火绒安全软件

动态防御问题反馈
发新帖
打印 上一主题 下一主题

远程桌面一直被扫描,安全日志里没有体现

[复制链接]
10519 8
楼主
发表于 2019-12-14 19:22:59 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
一直用火绒,然后上上个星期中了后缀为angus的勒索病毒,这个星期中了后缀是wiki的勒索病毒,应当是弱口令的原因和安全策略的原因。已重做系统,这次加强了安全策略,看日志还是一直被扫描,但没有在火绒的安全日志里体现,不知原因。


windows日志和火绒附上


log.rar

47.75 KB, 下载次数: 2, 下载积分: 金钱 -1

日志截图

回复

使用道具 举报

10519 8
沙发
发表于 2019-12-15 09:29:34 | 只看该作者
您好,您所提供的文件已收到,分析检测后给您回复~
回复

使用道具 举报

10519 8
板凳
发表于 2019-12-15 16:45:12 | 只看该作者
您好,您设置自定义ip协议控制,分别添加对3389端口和445端口的阻止访问,然后看看日志是否存在拦截ip,之后跟帖反馈~
回复

使用道具 举报

10519 8
地板
发表于 2019-12-17 17:59:28 | 只看该作者
您好,您那边的问题处理的怎么样了呀?
回复

使用道具 举报

10519 8
5#
发表于 2019-12-17 23:03:32 | 只看该作者
反馈下,加了自定义IP规则后火绒日志有提示了。看样子是3389.
回复

使用道具 举报

10519 8
6#
发表于 2019-12-17 23:11:42 | 只看该作者
自定义规则后有了提示,看样子是3389的原因。不知为什么没提示,先加黑名单了。
回复

使用道具 举报

10519 8
7#
发表于 2019-12-18 11:38:26 | 只看该作者
cnhhwy 发表于 2019-12-17 23:11
自定义规则后有了提示,看样子是3389的原因。不知为什么没提示,先加黑名单了。 ...

您加QQ:2109561508我们详细沟通帮您看下~
回复

使用道具 举报

10519 8
8#
发表于 2019-12-18 16:10:46 | 只看该作者
技术人员远程协助了,原因是没有到到暴力攻击的阀值,并给出了很好的加固建议。感谢。
回复

使用道具 举报

10519 8
9#
发表于 2019-12-18 16:24:51 | 只看该作者
cnhhwy 发表于 2019-12-18 16:10
技术人员远程协助了,原因是没有到到暴力攻击的阀值,并给出了很好的加固建议。感谢。 ...

您后期有问题,可随时通过在论坛发帖联系我们,感谢您的反馈
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表