AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 27708
Accepted
Terry
Terry
Asked: 2009-06-18 14:49:23 +0800 CST2009-06-18 14:49:23 +0800 CST 2009-06-18 14:49:23 +0800 CST

更新恶意软件清理技能

  • 772

我看到一些网站提供“恶意软件大学”,即关于摆脱恶意软件的培训课程。您是否认为有必要不时更新您的恶意软件清除技能(或武器库)?您如何更有效地应对这种日益增长的、非常复杂的威胁?

anti-virus malware security
  • 4 4 个回答
  • 808 Views

4 个回答

  • Voted
  1. Best Answer
    Evan Anderson
    2009-06-18T14:53:03+08:002009-06-18T14:53:03+08:00

    您不会“清除恶意软件”。您将机器调平并重新开始。任何不足都会对您的客户造成伤害并自找麻烦。

    至于处理“威胁”,您不允许用户使用管理员级别的帐户(在 Windows 上)运行,并且您不安装不受信任的软件(尽可能)。这对我来说似乎相当简单。我和我的客户都没有恶意软件的问题。

    • 32
  2. RascalKing
    2009-06-18T14:58:39+08:002009-06-18T14:58:39+08:00

    除了不允许用户运行管理员级别帐户等系统管理员实践之外,您还有很多责任要及时了解野外威胁。阅读发现新威胁时弹出的警告。为您的软件制定更新策略。

    没有什么能比坚定的用户更快地破坏安全性,因此请教育他们点击电子邮件中的随机链接或安装应用程序的危险,除非他们确定来源(等),并确保告诉他们这是为了安全的网络和他们的家用电脑。

    如果您始终关注新闻,并让您的用户了解情况,那么您将大大减少您的曝光率。

    • 6
  3. Kara Marfia
    2009-06-19T06:07:28+08:002009-06-19T06:07:28+08:00

    就“恶意软件培训”而言,光是这个名字就有点过于营销流行语了,无法激发很多信心。也许我太怀疑了,但我觉得任何特定的“恶意软件主题”在课程开始之前都会过时。

    当然,一些基本技能适用,但如果管理员(或支持技术)还不知道这些东西,我宁愿他们格式化机器(出于埃文安德森指出的原因)而不是冒险使用他们的清洁技能.

    • 5
  4. Skawt
    2009-06-18T16:02:50+08:002009-06-18T16:02:50+08:00

    Sysinternals(现在归 MS 所有)的 Autoruns 和 Process Explorer 是您最好的朋友。我在一周内看到的 1-2 次感染,其中用户打开了附件或访问了不应该访问的页面,并且(最新的!)AV 尚未完全阻止它,通常可以在仅使用这两个实用程序即可花费 30m-1h。这非常简单,经过最初的几次清理后,您将掌握了解需要杀死/删除哪些内容才能摆脱恶意软件的诀窍。

    也就是说,每隔一段时间你就会遇到一些不是白痴编写的恶意软件,所以如果你在 30 分钟后无法取得任何进展,那么就该彻底擦除/重新加载了。

    请记住,这更适合硬件未标准化的中小型企业。如果您有系统映像并且备份了用户的文件,那么在出现感染的第一个迹象时擦除/重新加载会更快。

    • 4

相关问题

  • 如何启用与 SQL Server 实例的加密连接?

  • 从多个位置保护远程服务器/工具访问的最佳方法是什么?

  • 在 SOHO 环境中实施的最佳 VPN 技术是什么?[关闭]

  • 保护新的 Ubuntu 服务器 [关闭]

  • 什么是最好的企业病毒扫描系统?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve