办公系统安全恢复策略

发布时间:2025-01-18 02:12

家庭自动化系统中的安全警报策略 #生活技巧# #居家生活技巧# #家庭安全技巧# #智能家居设备操作#

驱动人生后门清除方案

最新推荐文章于 2024-01-30 11:45:26 发布

weixin_30865427 于 2019-09-19 12:06:00 发布

方案一:重装系统

为了快速恢复办公系统安全,不影响后期的办公/生产。对重装系统环境不影响目前办公/生产的设备环境,建议批量重装系统,快速无危害办公/生产系统环境。

方案二:木马清除

安装Mcafee终端,并更新最新病毒特征库;利用Mcafee终端进行全盘查杀,实现木马清除。

利用微步自研工具findvirus_old,将报警恶意域名放置到findvirus_old目录下的virus.txt中的 $a1 = "恶意域名",保存virus.txt,运行同目录下的findvirus.exe,定位系统进程内存中存在恶意域名的可疑进程映像路径和PID。

利用微软取证工具包(SysInternalSuite)中的procexp.exe找到findvirus.exe定位到的进程名称,进行排查确定木马进程。

通过定位到木马进程映像路径目录,找到与木马同大小(本次是Python程序图标)文件和m2.ps1文件。

利用微软取证工具包(SysInternalSuite)中的autoruns.exe,通过木马进程名称查找匹配找到关联的服务项,删除相关注册表相,任务计划表中,名称不规则,映像路径为Windows目录的服务也无需要结合4研判是否查杀。本次木马是在task目录下的创建任务计划方式实现长期自启动。具备感染源的设备,同时,在任务计划列表中创建隐藏任务计划Bluetool项,实现在每日9:00后,每50分钟重启一次。

网址:办公系统安全恢复策略 https://www.yuejiaxmz.com/news/view/728518

相关内容

数据安全指南:IT外包公司的安全策略与实施
紧急预警!Oracle数据表意外丢失,如何快速恢复?揭秘数据安全危机应对策略
云安全的安全防护策略有哪些
浅谈电视购物频道直播系统安全策略及应用.doc
华为平板提示安全策略禁止使用该应用怎么办,华为平板安全策略限制应用使用?轻松解锁技巧助你畅享数字生活
浅议电视购物频道直播系统安全策略和应用.doc
埋头苦练却收益寥寥?来看看以逸待劳的“恢复日”策略
智能家居系统的安全性分析与强化策略
网站数据库遭遇灭顶之灾,紧急应对策略与反思,网站数据库被删了怎么恢复
AI智能办公系统在提升企业效率与信息安全中的关键角色

随便看看