Windows终端安全处置建议

2023-11-03 15:50

本文主要是介绍Windows终端安全处置建议,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、金山查杀

使用金山终端安全软件V9,升级至最新版后进行全盘查杀,下载地址:https://www.ijinshan.com/

 

二、火绒查杀

使用最新版火绒安全软件进行全盘查杀,下载地址:https://www.huorong.cn/

 

三、专杀工具

如监控仍存在异常外联,可能存在顽固病毒,请使用金山和火绒专杀工具进行查杀。专杀工具查杀完成后可能会直接重启,因此如扫描过程中发现问题请及时留图并反馈结果到ors_pso@,注意提前保存工作文件。

1.金山专杀工具:

http://cu003.www.duba.net/duba/tools/dubatools/usb/sysfixkill.exe

 

扫描完成后提示“推荐安装金山毒霸”这里点“否”。

 

扫描完成后请点击“查看日志”,将该log文件一并邮件反馈。

2.火绒专杀工具

https://bbs.huorong.cn/thread-18575-1-1.html

如果在使用专杀的过程中出现打不开的情况,建议修改工具文件名后再进行尝试启动。

四、高级防护规则

在前面几步均未解决威胁的情况下:

1.外联域名

(1)打开火绒安全软件,点击设置按钮->安全设置,进入网络防护->恶意网址拦截。

 

(2)添加规则->填写外联的域名,点击保存,即可在防护中拦截该域名的请求。

 

(3)通过安全日志可查看最近日志拦截情况。

 

2.外联IP

(1)打开火绒安全设置,进入“IP协议控制”。 (不要选择IP黑名单)

 

(2)“规则名称”可自行起名,“操作”=阻止,“方向”=所有,“远程IP”写自己电脑涉及的IP,所有IP用英文分号间隔且之间不留空格。

 

(3)在正常上网办公过程中可检查触发该规则火绒记录的日志,如非正版软件建议卸载。

 

以上两步出现拦截日志的时候注意是否为系统文件,如果是请勿直接删除,可能导致电脑故障。

这篇关于Windows终端安全处置建议的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/339250

相关文章

问题-windows-VPN不正确关闭导致网页打不开

为什么会发生这类事情呢? 主要原因是关机之前vpn没有关掉导致的。 至于为什么没关掉vpn会导致网页打不开,我猜测是因为vpn建立的链接没被更改。 正确关掉vpn的时候,会把ip链接断掉,如果你不正确关掉,ip链接没有断掉,此时你vpn又是没启动的,没有域名解析,所以就打不开网站。 你可以在打不开网页的时候,把vpn打开,你会发现网络又可以登录了。 方法一 注意:方法一虽然方便,但是可能会有

Windows/macOS/Linux 安装 Redis 和 Redis Desktop Manager 可视化工具

本文所有安装都在macOS High Sierra 10.13.4进行,Windows安装相对容易些,Linux安装与macOS类似,文中会做区分讲解 1. Redis安装 1.下载Redis https://redis.io/download 把下载的源码更名为redis-4.0.9-source,我喜欢跟maven、Tomcat放在一起,就放到/Users/zhan/Documents

雨量传感器的分类和选型建议

物理原理分类 机械降雨量计(雨量桶):最早使用的降雨量传感器,通过漏斗收集雨水并记录。主要用于长期降雨统计,故障率较低。电容式降雨量传感器:基于两个电极之间的电容变化来计算降雨量。当降雨时,水滴堵住电极空间,改变电容值,从而计算降雨量。超声波式降雨量传感器:利用超声波的反射来计算降雨量。适用于大降雨量的场合。激光雷达式降雨量传感器:利用激光技术测量雨滴的速度、大小和形状等参数,并计算降雨量。主

Windows中,.net framework 3.5安装

安装.net framework,目前已知2种方法,如下: 一、在MSDN下载对应的安装包,安装,这种可能无法安装成功,概率很大,不成功使用第二种方法,基本上没问题。 二、win8/8.1/10 下安装 .net framework 3.5.1: 1. 打开 win8/8.1/10 安装盘(这里指系统安装镜像文件),提取 sources\sxs 文件夹到 X:\sources\sxs (X代

Windows 可变刷新率是什么?如何开启?

在现代计算设备中,显示屏的刷新率对用户体验起着至关重要的作用。随着显示技术的不断进步,固定刷新率显示器逐渐被支持可变刷新率(Variable Refresh Rate, VRR)技术的显示器所取代。 可变刷新率定义 可变刷新率是什么?可变刷新率(VRR)是一种显示技术,它允许显示器的刷新率动态调整,以匹配显卡输出的帧率。传统的显示器通常具有固定的刷新率(如60Hz、75Hz等),这意味着显示器

9 个 GraphQL 安全最佳实践

GraphQL 已被最大的平台采用 - Facebook、Twitter、Github、Pinterest、Walmart - 这些大公司不能在安全性上妥协。但是,尽管 GraphQL 可以成为您的 API 的非常安全的选项,但它并不是开箱即用的。事实恰恰相反:即使是最新手的黑客,所有大门都是敞开的。此外,GraphQL 有自己的一套注意事项,因此如果您来自 REST,您可能会错过一些重要步骤!

如何设置windows计划任务

如何设置windows计划任务 前言:在工作过程中写了一个python脚本,用于调用jira接口查询bug单数量,想要在本地定时任务执行,每天发送到钉钉群提醒,写下操作步骤用于记录。 1. 准备 Python 脚本 确保你的 Python 脚本已经保存到一个文件,比如 jira_reminder.py。 2. 创建批处理文件 为了方便任务计划程序运行 Python 脚本,创建一个批处理文

数据库原理与安全复习笔记(未完待续)

1 概念 产生与发展:人工管理阶段 → \to → 文件系统阶段 → \to → 数据库系统阶段。 数据库系统特点:数据的管理者(DBMS);数据结构化;数据共享性高,冗余度低,易于扩充;数据独立性高。DBMS 对数据的控制功能:数据的安全性保护;数据的完整性检查;并发控制;数据库恢复。 数据库技术研究领域:数据库管理系统软件的研发;数据库设计;数据库理论。数据模型要素 数据结构:描述数据库

使用JWT进行安全通信

在现代Web应用中,安全通信是至关重要的。JSON Web Token(JWT)是一种流行的安全通信方式,它允许用户和服务器之间安全地传输信息。JWT是一种紧凑的、URL安全的表示方法,用于在两方之间传输信息。本文将详细介绍JWT的工作原理,并提供代码示例帮助新人理解和实现JWT。 什么是JWT? JWT是一种开放标准(RFC 7519),它定义了一种紧凑且自包含的方式,用于在各方之间以JSO

获取Windows系统版本号(转)

https://blog.csdn.net/sunflover454/article/details/51525179