AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 6569
Accepted
Peter Turner
Peter Turner
Asked: 2009-05-09 22:18:14 +0800 CST2009-05-09 22:18:14 +0800 CST 2009-05-09 22:18:14 +0800 CST

Conficker:是否应该保留在组策略中采取的防止病毒攻击的步骤?

  • 772

两周前,Conficker 确定了我们,我在自己的计算机上以及我们的域服务器上运行了 Mircrosoft的 26 步检查表。它在接近尾声时说要撤消所有更改,但我有点喜欢这些更改(禁用自动运行和其他一些设置)。

修复中有什么东西会回来困扰我吗?

另外,也许组策略从未生效,我不太清楚。您的策略是否必须放在计算机或用户上(或者是否重要?)才能进行此修复?

windows malware group-policy
  • 5 5 个回答
  • 981 Views

5 个回答

  • Voted
  1. splattne
    2009-05-09T23:05:05+08:002009-05-09T23:05:05+08:00

    是的,有一些组策略可以帮助阻止Conficker 的传播。

    有一篇 Microsoft 支持文章:有关 Win32/Conficker.B 蠕虫的病毒警报。寻找“预防”部分。

    此过程不会从系统中删除Conficker 恶意软件。此过程只会阻止恶意软件的传播。您应该使用防病毒产品从系统中删除Conficker 恶意软件。或者,按照本知识库文章的“删除 Conficker.b 变体的手动步骤”部分中的步骤手动从系统中删除恶意软件。

    • 2
  2. Best Answer
    Bob
    2009-06-09T12:03:00+08:002009-06-09T12:03:00+08:00

    你能缩减你对Conficker的保护吗?

    您链接的文章有很多好的做法,以我的拙见,您应该保留。将旧主机与邪恶的互联网隔离,用最新的 AV 修补您的盒子,并禁用 AutoRun 是个好主意。如果您还没有这样做,那么定期轮换的强密码规则可能是最具争议的更改,因为它需要进行制度更改。但自 WinXP SP2 以来,自动修补一直是 Windows 中的默认行为,并且自动运行默认为关闭将在 Win7 中。

    是否该停用组策略将取决于您是否觉得您的环境中仍有可能被感染的系统。如果您重建并修补了所有内容,则可能是时候了。

    • 2
  3. Marc-Andre R.
    2009-06-04T09:32:27+08:002009-06-04T09:32:27+08:00

    如果您想对Conficker 进行良好的保护,您可以将您的计算机或路由器配置为使用OpenDNS。他们维护一个传播conficker的网站列表并立即阻止它们。

    您还可以用它阻止许多其他事情,例如大多数间谍软件网站、诈骗、网络钓鱼等......

    这非常有用,它在您的网络上添加了一个主要的安全层。

    • 1
  4. dadver
    2009-07-14T06:08:12+08:002009-07-14T06:08:12+08:00

    我在公司工作的 OU 从未受到Conficker 的攻击,原因如下:

    • 客户使用 Win2K,政策禁止他们安装 USB 记忆棒
    • 要安装的 USB 记忆棒由 IT 人员快速完成。仅使用 IT 提供的 USB 记忆棒,并且教育用户不要在公司网络/系统之外使用它们。
    • 电子邮件扫描发生在父邮件服务器上。如果我们公司受到Conficker的打击,它仍然处于顶级水平。

    我想不出任何理由允许用户安装自己的 USB 外围设备。因此,我的建议是在 Downadup/Conficker 传播期间激活 GPO 时保留它们。

    • 0
  5. KAPes
    2009-07-26T00:24:12+08:002009-07-26T00:24:12+08:00

    自动播放/自动运行不需要是全有或全无的解决方案。

    我们有一个明智的解决方案,我们允许在 CD ROM 驱动器上自动播放/自动运行,但不允许从任何可写媒体、硬盘上进行。

    此设置可通过 GPO 获得。

    • 0

相关问题

  • 您最喜欢的云计算提供商是什么?[关闭]

  • Vanilla Powershell 是否足以成为 Windows 和 DB 服务器管理员的语言?

  • 为什么添加新驱动器后我的磁盘驱动器访问速度如此之慢?

  • 在 Windows Server 2003 下使用 wscipt 从 .asp 文件运行 .exe

  • 最佳混合环境(OS X + Windows)备份?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve