查看: 10749|回复: 21
收起左侧

[求助] 被永恒之蓝攻击了,现在怎么办?

[复制链接]
第二个号
发表于 2022-4-25 12:04:48 | 显示全部楼层 |阅读模式
本帖最后由 第二个号 于 2022-5-29 21:17 编辑

我用的是Windows7系统,刚刚开机时,卡巴斯基免费版杀了三个病毒,百度搜索后发现是永恒之蓝,系统内存也发现了病毒,有什么危害吗?现在该怎么办?


PS

统一回复下,大概找到原因了,系统防火墙选择公用模式情况下是会防御端口攻击的,所有应该不是端口攻击。

我猜大概是因为在某些小众下载站下载文件时被网页挂马攻击了,我后来安装Symantec SEP访问那个网站时,IPS一直提示有网络攻击。

升级使用了最新版本edge后,edge能防御住那个网页挂马,以前使用某些低版本内核浏览器访问时,就会被攻击。

现在用了最新版edge,打开了edge自动更新,安装了McAfee webadvisor插件,换了win10,没问题了。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
shuiyue96
发表于 2022-4-25 12:09:33 | 显示全部楼层
杀了就行了,其他设备也使用卡巴斯基
第二个号
 楼主| 发表于 2022-4-25 12:20:45 | 显示全部楼层
shuiyue96 发表于 2022-4-25 12:09
杀了就行了,其他设备也使用卡巴斯基

可是现在每次开机都要隔离这三个,全盘扫描和高级消除都没用
lmw0313
发表于 2022-4-25 12:22:42 | 显示全部楼层
那就重置系统吧。。。顺便找找原因怎么被感染的
第二个号
 楼主| 发表于 2022-4-25 12:27:55 | 显示全部楼层
lmw0313 发表于 2022-4-25 12:22
那就重置系统吧。。。顺便找找原因怎么被感染的

我这个系统是打了永恒之蓝MS17-010补丁的,竟然还中了永恒之蓝
wwwab
发表于 2022-4-25 12:56:13 | 显示全部楼层
https://bbs.kafan.cn/thread-2232500-1-1.html
https://bbs.kafan.cn/thread-2232768-1-1.html

同一病毒

可能与勒索病毒组织有关(之前有人中此毒时同时中过勒索病毒)

看看C:\Users\Public里面有没有可疑文件,检查一下有没有可疑的计划任务

留个qq
dongwenqi
发表于 2022-4-25 14:32:13 | 显示全部楼层
你这个是通过哪个端口攻击计算机的?
第二个号
 楼主| 发表于 2022-4-25 14:43:16 来自手机 | 显示全部楼层
dongwenqi 发表于 2022-4-25 14:32
你这个是通过哪个端口攻击计算机的?

看了报告记录,是文件反病毒模块发现的,反网络攻击模块没记录。找不到是哪个端口。
dongwenqi
发表于 2022-4-25 14:44:20 | 显示全部楼层
第二个号 发表于 2022-4-25 14:43
看了报告记录,是文件反病毒模块发现的,反网络攻击模块没记录。找不到是哪个端口。

好吧,建议你升级安全软件,防火墙默认阻止445,3389网络端口
第二个号
 楼主| 发表于 2022-4-25 14:47:42 来自手机 | 显示全部楼层
dongwenqi 发表于 2022-4-25 14:44
好吧,建议你升级安全软件,防火墙默认阻止445,3389网络端口

我用360急救箱查过了,现在已经正常了。是有个powershell的自启项目造成的,我也不知道怎么发生的。我打算保险起见重装系统
dongwenqi
发表于 2022-4-25 14:48:48 | 显示全部楼层
第二个号 发表于 2022-4-25 14:47
我用360急救箱查过了,现在已经正常了。是有个powershell的自启项目造成的,我也不知道怎么发生的。我打 ...

杀软综合狂
发表于 2022-5-1 09:07:46 | 显示全部楼层
360急救箱yyds

评分

参与人数 1人气 +2 收起 理由
杰伦J时代 + 2 版区有你更精彩: )

查看全部评分

蓝泽祈
头像被屏蔽
发表于 2022-5-1 10:38:42 | 显示全部楼层
本帖最后由 蓝泽祈 于 2022-5-2 20:11 编辑

编辑
Shake2333
发表于 2022-5-1 21:25:36 | 显示全部楼层
蓝泽祈 发表于 2022-5-1 10:38
Win7也有 永恒之蓝补丁么?我知道ESET IS,诺顿IS有IDP的杀毒软件,可以直接阻断永恒之蓝。卡巴免费版怕是 ...

卡巴免费版也有个网络攻击防护,应该也能防
山海魔法师
发表于 2022-5-2 16:23:18 | 显示全部楼层
445和3389禁用就可以了!
aboringman
发表于 2022-5-2 17:41:57 | 显示全部楼层
蓝泽祈 发表于 2022-5-1 10:38
Win7也有 永恒之蓝补丁么?我知道ESET IS,诺顿IS有IDP的杀毒软件,可以直接阻断永恒之蓝。卡巴免费版怕是 ...

IDP是什么

不是IDS和IPS吗(
蓝泽祈
头像被屏蔽
发表于 2022-5-2 20:09:54 | 显示全部楼层
aboringman 发表于 2022-5-2 17:41
IDP是什么

不是IDS和IPS吗(

盲打打错了,大家都懂就行。

评分

参与人数 1人气 +1 收起 理由
aboringman + 1 :)

查看全部评分

pycyf
发表于 2022-5-29 13:35:21 | 显示全部楼层
内存的那个病毒,如果安装了火绒和卡巴共存也会报
GreatMOLA
发表于 2022-5-29 18:38:21 | 显示全部楼层
360急救箱还是不错,记得把445端口关闭
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-3 20:18 , Processed in 0.091201 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表