新疆土特产批发市场:局域网内多台主机向外扫描,应该如何处理这些主机,普遍是WIN200操作系统

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/06 00:15:31
今日,发现我公司局域网内多台WIN200系统的主机对外进行漏洞攻击,攻击的漏洞名称:Blaster Rpc Exploit;源端口不断变化,但是攻击的目标端口都是135端口,我公司应采取和手段应对这些对外进行扫描攻击的主机,该机安装的都是norton企业版杀毒软件,未提示有任何病毒,而且该机都安装了WIN2000的SP4补丁……
楼上的各位都说要使用卡巴,但是我们公司内部不允许使用其他的杀毒软件,我们公司基本上还是使用正版为主(不好意思,让大家见笑了),我提问的主要目的是要针对那些正在对外进行扫描的主机应该如何操作,不是说关闭135端口等被动的操作。主要想让那些主机不再对外进行扫描……

你的电脑做了人家的肉鸡,由黑客操控对局域网上的电脑进行攻击,而受到攻击的电脑只能追查到你的IP地址,而查不到他,那就是只能你给他背黑锅了.建议你用卡巴斯基将病毒库升级到最新再进行查杀木马和恶意进程.......建议来自大米

手动关闭 135端口撒
我晕 这么简单的问题还发帖子

用卡巴

norton杀毒率只有93%

卡巴97%

肯定是中毒了

还有WIN2000的SP4补丁好象不是最新的了 又出了一个

楼上讲得对。