Savoir007 发表于 2024-8-2 09:47
不一定是攻击吗
Savoir007 发表于 2024-8-2 09:50
可是感觉不像 因为多个不同的IP 使用不同的端口 横向攻击 RPC访问 这样搞我 搞了一周多了 ...
Savoir007 发表于 2024-8-2 09:55
大佬 全盘扫描也没发现东西 进程已没有可疑进程
有啥办法 可以确定这玩意不 ...
Savoir007 发表于 2024-8-2 10:03
这个出口IP都换了 大佬 你的iP地址是:183..xx..xx .xx 来自:广东省广州市电信
IP38查村出来的 出口IP都换 ...
Savoir007 发表于 2024-8-2 10:13
这不是我们的机器(而且不这一个 这段时间至少有十几个)哪怕我换了IP 他还是在搞 我不是局域网 大佬 我是 ...
火绒运营专员 发表于 2024-8-2 10:05
您可以找到这台机器吗?找到可以部署火绒软件全盘查杀+专杀工具扫一遍
Savoir007 发表于 2024-8-2 10:46
大佬 不是我们机子 我是互联网 不是局域网 就是想排除一下本地有没有问题 ...
Savoir007 发表于 2024-8-2 11:31
大佬 我不是局域网 我是互联网环境 那个机子不是我们的 我本机是不是
Savoir007 发表于 2024-8-2 11:37
刚刚 又在访问我们135端口 日志显示 被阻止 所以说是我只关心我本地电脑是不是出问题了 ...
Savoir007 发表于 2024-8-2 11:40
规则名称:IP协议规则
协议:TCP
远程地址:198.235.24.109:52516
火绒运营专员 发表于 2024-8-2 11:45
您好,本机电脑您先查杀一下,可以使用通过漏洞修复打一下补丁。您这边有什么对外的业务吗 ...
Savoir007 发表于 2024-8-2 11:50
肯定已经查杀过了 所以很纳闷
病毒库时间:2024-08-01 18:59
开始时间:2024-08-02 09:43
欢迎光临 火绒安全软件 (https://bbs.huorong.cn/) | Powered by Discuz! X3.4 |