Windows终端安全处置建议

2023-11-03 15:50

本文主要是介绍Windows终端安全处置建议,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、金山查杀

使用金山终端安全软件V9,升级至最新版后进行全盘查杀,下载地址:https://www.ijinshan.com/

 

二、火绒查杀

使用最新版火绒安全软件进行全盘查杀,下载地址:https://www.huorong.cn/

 

三、专杀工具

如监控仍存在异常外联,可能存在顽固病毒,请使用金山和火绒专杀工具进行查杀。专杀工具查杀完成后可能会直接重启,因此如扫描过程中发现问题请及时留图并反馈结果到ors_pso@,注意提前保存工作文件。

1.金山专杀工具:

http://cu003.www.duba.net/duba/tools/dubatools/usb/sysfixkill.exe

 

扫描完成后提示“推荐安装金山毒霸”这里点“否”。

 

扫描完成后请点击“查看日志”,将该log文件一并邮件反馈。

2.火绒专杀工具

https://bbs.huorong.cn/thread-18575-1-1.html

如果在使用专杀的过程中出现打不开的情况,建议修改工具文件名后再进行尝试启动。

四、高级防护规则

在前面几步均未解决威胁的情况下:

1.外联域名

(1)打开火绒安全软件,点击设置按钮->安全设置,进入网络防护->恶意网址拦截。

 

(2)添加规则->填写外联的域名,点击保存,即可在防护中拦截该域名的请求。

 

(3)通过安全日志可查看最近日志拦截情况。

 

2.外联IP

(1)打开火绒安全设置,进入“IP协议控制”。 (不要选择IP黑名单)

 

(2)“规则名称”可自行起名,“操作”=阻止,“方向”=所有,“远程IP”写自己电脑涉及的IP,所有IP用英文分号间隔且之间不留空格。

 

(3)在正常上网办公过程中可检查触发该规则火绒记录的日志,如非正版软件建议卸载。

 

以上两步出现拦截日志的时候注意是否为系统文件,如果是请勿直接删除,可能导致电脑故障。

这篇关于Windows终端安全处置建议的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/339250

相关文章

windows下安装Nginx全过程

《windows下安装Nginx全过程》文章介绍了HTTP和反向代理服务器的概念,包括正向代理和反向代理的区别,并详细描述了如何安装和配置Nginx作为反向代理服务器... 目录概念代理正向代理反向代理安装基本属性nginx.conf查询结构属性使用运行重启停止总结概念是一个高性能的HTTP和反向代理we

input的accept属性让文件上传安全高效

《input的accept属性让文件上传安全高效》文章介绍了HTML的input文件上传`accept`属性在文件上传校验中的重要性和优势,通过使用`accept`属性,可以减少前端JavaScrip... 目录前言那个悄悄毁掉你上传体验的“常见写法”改变一切的 html 小特性:accept真正的魔法:让

在C#中调用Windows防火墙界面的常见方式

《在C#中调用Windows防火墙界面的常见方式》在C#中调用Windows防火墙界面(基础设置或高级安全设置),可以使用进程启动(Process.Start)或Win32API来实现,所以本文给大家... 目录引言1. 直接启动防火墙界面(1) 打开基本防火墙设置(firewall.cpl)(2) 打开高

基于Python实现局域网内Windows桌面文件传输

《基于Python实现局域网内Windows桌面文件传输》这篇文章介绍了如何使用Python实现一个局域网文件传输系统,包括发送端和接收端的代码示例,发送端和接收端都需要在同一局域网内运行,并且确保防... 目录发送端代码 (sender.py)接收端代码 (receiver.py)图形界面版本 (可选)使

Redis的安全机制详细介绍及配置方法

《Redis的安全机制详细介绍及配置方法》本文介绍Redis安全机制的配置方法,包括绑定IP地址、设置密码、保护模式、禁用危险命令、防火墙限制、TLS加密、客户端连接限制、最大内存使用和日志审计等,通... 目录1. 绑定 IP 地址2. 设置密码3. 保护模式4. 禁用危险命令5. 通过防火墙限制访问6.

Linux挂载linux/Windows共享目录实现方式

《Linux挂载linux/Windows共享目录实现方式》:本文主要介绍Linux挂载linux/Windows共享目录实现方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地... 目录文件共享协议linux环境作为服务端(NFS)在服务器端安装 NFS创建要共享的目录修改 NFS 配

基于Python开发Windows自动更新控制工具

《基于Python开发Windows自动更新控制工具》在当今数字化时代,操作系统更新已成为计算机维护的重要组成部分,本文介绍一款基于Python和PyQt5的Windows自动更新控制工具,有需要的可... 目录设计原理与技术实现系统架构概述数学建模工具界面完整代码实现技术深度分析多层级控制理论服务层控制注

Java JUC并发集合详解之线程安全容器完全攻略

《JavaJUC并发集合详解之线程安全容器完全攻略》Java通过java.util.concurrent(JUC)包提供了一整套线程安全的并发容器,它们不仅是简单的同步包装,更是基于精妙并发算法构建... 目录一、为什么需要JUC并发集合?二、核心并发集合分类与详解三、选型指南:如何选择合适的并发容器?在多

Oracle数据库在windows系统上重启步骤

《Oracle数据库在windows系统上重启步骤》有时候在服务中重启了oracle之后,数据库并不能正常访问,下面:本文主要介绍Oracle数据库在windows系统上重启的相关资料,文中通过代... oracle数据库在Windows上重启的方法我这里是使用oracle自带的sqlplus工具实现的方

MySQL中读写分离方案对比分析与选型建议

《MySQL中读写分离方案对比分析与选型建议》MySQL读写分离是提升数据库可用性和性能的常见手段,本文将围绕现实生产环境中常见的几种读写分离模式进行系统对比,希望对大家有所帮助... 目录一、问题背景介绍二、多种解决方案对比2.1 原生mysql主从复制2.2 Proxy层中间件:ProxySQL2.3