電腦因為疑似中毒被BAN了..
理由是
_CERT_Term_SRV
連續密集使用「遠端桌面連線 Windows Terminal Server」,疑似有試探密碼之行為。
想問是有什麼病毒會造成這現象嗎
或是微軟的漏洞?(那台很久沒做windows update了..)
我現在只想得到先治標:
把遠端桌面的預設port(3389)給擋掉、禁止連到外面的3389
然後再看看怎麼處理…
我還沒用防毒掃…因為連不進去
不過想先問看看囉
想問看看有沒有哪位大大知道這是哪種 病毒/漏洞/蠕蟲 所引起?
該怎麼處理比較好~