火绒安全软件

动态防御问题反馈
发新帖
打印 上一主题 下一主题

一直弹出横向渗透,远程WMI调用

[复制链接]
1625 5
楼主
发表于 2025-3-16 21:23:11 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
本帖最后由 jhang583 于 2025-3-16 21:43 编辑

一直弹出横向渗透,远程WMI调用,还有暴破攻击。SQLserver触犯文件防护规则,应用加固规则。其中有个日志提示下载了一个UPSUPX3.EXE的病毒文件。
每次出现过这几个以后,SQL就不能正常使用,要么重启电脑才能使用,要么SQL的sa账号密码被改。昨晚重装了系统。今天又出现了。

全盘查杀也没杀出病毒。要怎么解决?
附件是火绒日志。

2.rar

6.27 KB, 下载次数: 3, 下载积分: 金钱 -1

1625 5
沙发
发表于 2025-3-17 08:43:11 | 只看该作者
您好,有尝试运行专杀看下吗?E:\Program Files (x86)\duowan 下的文件时是最近下载的吗?方便留下QQ这边协助您看下吗?
1625 5
板凳
发表于 2025-3-17 18:08:50 | 只看该作者
火绒运营专员 发表于 2025-3-17 08:43
您好,有尝试运行专杀看下吗?E:\Program Files (x86)\duowan 下的文件时是最近下载的吗?方便留下QQ这边协 ...

运行过,也没问题。
1625 5
地板
发表于 2025-3-17 18:11:50 | 只看该作者
火绒运营专员 发表于 2025-3-17 08:43
您好,有尝试运行专杀看下吗?E:\Program Files (x86)\duowan 下的文件时是最近下载的吗?方便留下QQ这边协 ...

我QQ358808827
1625 5
5#
发表于 2025-3-17 18:14:08 | 只看该作者

好的,已发送申请。
1625 5
6#
发表于 2025-3-20 13:20:44 | 只看该作者
您好,您的问题已在QQ和您沟通答复,感谢您的反馈。
您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表