火绒安全软件

动态防御问题反馈
发新帖
打印 上一主题 下一主题

防护项目:远程WMI调用

 关闭 [复制链接]
2757 30
楼主
发表于 2024-8-1 21:34:23 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
防护项目:远程WMI调用
我换了IP还是被攻击,大佬有没有哈办法


回复

使用道具 举报

2757 30
沙发
发表于 2024-8-1 21:45:29 | 只看该作者
而且被人家这样搞了一个月了 大佬有啥办法
回复

使用道具 举报

2757 30
板凳
发表于 2024-8-2 09:16:25 | 只看该作者
有大佬吗 看一下 感觉RPC人家都在访问了
回复

使用道具 举报

2757 30
地板
发表于 2024-8-2 09:19:33 | 只看该作者
您好,远程WMI调用需要知道用户名和密码正确且用户有管理员权限,火绒已为您拦截相应动作,建议修改本机的账户密码,防止泄露。另外一些软件的更新或者域策略也可能触犯该规则
回复

使用道具 举报

2757 30
5#
发表于 2024-8-2 09:47:32 | 只看该作者
不一定是攻击吗
回复

使用道具 举报

2757 30
6#
发表于 2024-8-2 09:49:13 | 只看该作者

您好,远程的电脑与本机有什么关联吗
回复

使用道具 举报

2757 30
7#
发表于 2024-8-2 09:50:38 | 只看该作者
可是感觉不像 因为多个不同的IP 使用不同的端口 横向攻击 RPC访问 这样搞我 搞了一周多了
回复

使用道具 举报

2757 30
8#
发表于 2024-8-2 09:53:28 | 只看该作者
没有关联 我查了IP38 都是深圳 北京的
我中途都换IP地址呢 但是还是有这样的情况发生
回复

使用道具 举报

2757 30
9#
发表于 2024-8-2 09:53:30 | 只看该作者
Savoir007 发表于 2024-8-2 09:50
可是感觉不像 因为多个不同的IP 使用不同的端口 横向攻击 RPC访问 这样搞我 搞了一周多了 ...

您可以使用火绒软件IP协议控制暂时关闭一下135端口。
回复

使用道具 举报

2757 30
10#
发表于 2024-8-2 09:55:57 | 只看该作者
大佬 全盘扫描也没发现东西 进程已没有可疑进程
有啥办法 可以确定这玩意不
回复

使用道具 举报

2757 30
11#
发表于 2024-8-2 09:57:27 | 只看该作者
Savoir007 发表于 2024-8-2 09:55
大佬 全盘扫描也没发现东西 进程已没有可疑进程
有啥办法 可以确定这玩意不 ...

您好,可以看到这的回复吗?您可以使用火绒软件IP协议控制暂时关闭一下135端口。
回复

使用道具 举报

2757 30
12#
发表于 2024-8-2 09:58:25 | 只看该作者
IP控制,访问协议控制 里面已经封禁135端口呢
回复

使用道具 举报

2757 30
13#
发表于 2024-8-2 10:01:16 | 只看该作者
大佬 有啥排查手段没,是不是我本地被埋雷了,因为我可以换了IP 他还是接着在横向爆破 RPC访问
回复

使用道具 举报

2757 30
14#
发表于 2024-8-2 10:03:49 | 只看该作者
这个出口IP都换了 大佬 你的iP地址是:183..xx..xx .xx 来自:广东省广州市电信
IP38查村出来的 出口IP都换了  他为啥还能找到我
回复

使用道具 举报

2757 30
15#
发表于 2024-8-2 10:05:19 | 只看该作者
Savoir007 发表于 2024-8-2 10:03
这个出口IP都换了 大佬 你的iP地址是:183..xx..xx .xx 来自:广东省广州市电信
IP38查村出来的 出口IP都换 ...

您可以找到这台机器吗?找到可以部署火绒软件全盘查杀+专杀工具扫一遍
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表