Jump to content

LeonJia

Members
  • Posts

    16
  • Joined

  • Last visited

Posts posted by LeonJia

  1. 尊敬的用户:

    您好!

     

    如果攻击来源的ip是 外网的,则可能确实是有来自互联网的对您的计算机的端口扫描行为。

     

    您需要做的是:

    一 操作系统层面:
    1 及时安装操作系统补丁,微软是每月13-15日发布,建议每月为系统打最新的补丁。
    2 服务器系统禁用Administrator账户,建立新的管理员账号。
    3 操作系统密码要足够复杂,字母(大小写混合)+数字+特殊符号+10位以上。并定期更改密码。
    4 如果服务器在公网某些端口映射,例如远程桌面,则修改其默认端口3389为其他端口。


    二卡巴斯基软件层面:
    1 建议无论是服务器还是客户端都安装最新的kes11版本。
    2 为卡巴斯基程序开启密码保护功能。且密码足够复杂。
    3 至少务必开启卡巴斯基客户端的文件反病毒、系统监控(或者是11版本的高级威胁防护)、反网络攻击功能。
    4 及时更新卡巴斯基客户端病毒库。定期做全盘扫描。

    三 人为操作方面:
    1 收到的邮件中的附件或者网上不明的链接、诱惑性质的广告、图片等不要点击。
    2 不要使用服务器做日常工作,例如收发邮件,浏览网页等。
    3 如果有共享磁盘,不要直接在共享磁盘双击打开文件,应将文件复制到本地,再进行打开。
    4 不要好奇心过剩,不该点击的就不要去点击

  2. 尊敬的用户:

    您好!

    依照您的描述,这个行为是卡巴斯基网络代理安装自身的补丁,但是由于系统目录 做过转移导致安装失败,失败的报错为 Bad junction

    解决方法:

    请在出现问题的计算机以管理员身份运行 cmd, 运行以下命令

    cd C:\ProgramData
    rd "Application Data" /Q
    mklink /J "Application Data" "C:\ProgramData"

    然后重启计算机,检查问题能否复现。

     

    • Thanks 1
  3. 尊敬的用户:

    您好!

     

    首先,从截图上看您当前使用的是卡巴斯基企业版安全软件,不是卡巴斯基个人版软件。

    请您到截图中显示的 管理服务器(10.100.201.112)的管理控制台---策略---编辑 Kaspersky endpoint security 11 for windows的策略,找到网络威胁防护,在右边 找到  将端口扫描和网络 Flooding 视为攻击 这个选项,确认其不打勾---确定。

     

    然后等策略同步到您的笔记本,再检查这个问题能否解决。谢谢!

  4. 根据您反映的情况,需要您帮助我们抓取一下出现问题计算机的系统日志,以便我们来进一步分析,请您按照以下步骤操作:
    1 将以下链接 http://media.kaspersky.com/utilities/ConsumerUtilities/GetSystemInfo6.2.zip 下载到您本地的电脑中。

    2 解压档案文件 GetSystemInfo6.zip。

    3 在有问题的计算机上运行解压后的 GetSystemInfo.exe ,点击“Accept”。

    4 勾选界面中的“Include Windows Event log”选项,点击程序主界面右侧的绿色三角按钮,等待工具工作结束。

    5 创建成功后,弹出创建成功界面,关闭GetSystemInfo窗口。

    6 请将桌面上生成的报告文件压缩包(例如:GSI6_XXXXX_XXXX_XXXXX_2017_10_13_10_54_26.zip)以邮件china-support@Kaspersky.com附件的形式发送给我们分析。    

×
×
  • Create New...