火绒安全软件

火绒安全企业版
发新帖
打印 上一主题 下一主题

求助火绒能否查杀andromeda病毒

 关闭 [复制链接]
9368 15
楼主
发表于 2021-6-16 09:16:58 | 只看该作者 |只看大图 |倒序浏览 |阅读模式
跳转到指定楼层
求助,公司内网用的是企业版火绒,最近的公司的邮件服务器一直被spamhaus XBL拦截,提示可能感染andromeda病毒,导致经常收到外网的退信。请问火绒能否对这个病毒进行查杀,我看控制台上没有看到这个病毒的报警日志

QQ拼音截图未命名.png (199.19 KB, 下载次数: 4893)

QQ拼音截图未命名.png
回复

使用道具 举报

9368 15
沙发
发表于 2021-6-16 09:19:22 | 只看该作者
您好,麻烦对邮件服务器安装火绒全盘查杀,我们确认下~
回复

使用道具 举报

9368 15
板凳
发表于 2021-6-16 09:25:26 | 只看该作者
火绒运营专员 发表于 2021-6-16 09:19
您好,麻烦对邮件服务器安装火绒全盘查杀,我们确认下~

那我先查杀下邮件服务器   我怀疑应该是内网的电脑的问题 但是现在没法定位是那台主机
回复

使用道具 举报

9368 15
地板
发表于 2021-6-16 10:16:43 | 只看该作者
好的,建议您全网部署火绒之后全盘查杀,之后需要将完整的日志上传至火绒论坛,感谢您的反馈~
回复

使用道具 举报

9368 15
5#
发表于 2021-6-16 10:23:54 | 只看该作者
火绒运营专员 发表于 2021-6-16 10:16
好的,建议您全网部署火绒之后全盘查杀,之后需要将完整的日志上传至火绒论坛,感谢您的反馈~ ...

在控制台导出所有客户端的日志吗?  有邮箱吗  日志还是发邮件吧
回复

使用道具 举报

9368 15
6#
发表于 2021-6-16 10:25:37 | 只看该作者
您好,您可以将日志打包上传到论坛、邮箱(seclab@huorong.cn )或者第三方云盘,感谢您的反馈~
回复

使用道具 举报

9368 15
7#
发表于 2021-6-16 13:08:57 | 只看该作者
火绒运营专员 发表于 2021-6-16 10:25
您好,您可以将日志打包上传到论坛、邮箱(seclab@huorong.cn )或者第三方云盘,感谢您的反馈~ ...

您好  已发送上面的邮箱
回复

使用道具 举报

9368 15
8#
发表于 2021-6-16 13:11:41 | 只看该作者
gwenden 发表于 2021-6-16 13:08
您好  已发送上面的邮箱

抱歉 没有收到日志附件, 方便重新发送一下吗? 您方便时重启一下机器, 看是否仍然存在此问题~
回复

使用道具 举报

9368 15
9#
发表于 2021-6-16 13:23:32 | 只看该作者
火绒运营专员 发表于 2021-6-16 13:11
抱歉 没有收到日志附件, 方便重新发送一下吗? 您方便时重启一下机器, 看是否仍然存在此问题~ ...

您好 我又重新发送了一遍   
回复

使用道具 举报

9368 15
10#
发表于 2021-6-16 13:26:58 | 只看该作者
gwenden 发表于 2021-6-16 13:23
您好 我又重新发送了一遍

收到, 我们看下日志, 同时麻烦您关注一下是否还有相关的问题出现, 如再次出现您跟帖反馈即可~
回复

使用道具 举报

9368 15
11#
发表于 2021-6-16 13:42:44 | 只看该作者
您好, 请问现在有多少机器已经部署火绒? 建议您设置IP协议控制规则, 将此IP地址加入策略, 观察看是否有生成日志~
回复

使用道具 举报

9368 15
12#
发表于 2021-6-16 13:59:31 | 只看该作者
火绒运营专员 发表于 2021-6-16 13:42
您好, 请问现在有多少机器已经部署火绒? 建议您设置IP协议控制规则, 将此IP地址加入策略, 观察看是否有生成 ...

250+台左右 好的 我设置下规则 有结果我反馈在这里
回复

使用道具 举报

9368 15
13#
发表于 2021-6-16 14:01:17 | 只看该作者
gwenden 发表于 2021-6-16 13:59
250+台左右 好的 我设置下规则 有结果我反馈在这里

好的~
回复

使用道具 举报

9368 15
14#
发表于 2021-6-17 13:25:25 | 只看该作者
您好, 之前全盘查杀后是否还有出现问题? 设置IP协议控制规则后是否有出现此IP的防护日志?
回复

使用道具 举报

9368 15
15#
发表于 2021-6-21 14:10:28 | 只看该作者
您好, 之前全盘查杀后是否还有出现问题? 设置IP协议控制规则后是否有出现此IP的防护日志?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表