Windows终端安全处置建议

2023-11-03 15:50

本文主要是介绍Windows终端安全处置建议,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

一、金山查杀

使用金山终端安全软件V9,升级至最新版后进行全盘查杀,下载地址:https://www.ijinshan.com/

 

二、火绒查杀

使用最新版火绒安全软件进行全盘查杀,下载地址:https://www.huorong.cn/

 

三、专杀工具

如监控仍存在异常外联,可能存在顽固病毒,请使用金山和火绒专杀工具进行查杀。专杀工具查杀完成后可能会直接重启,因此如扫描过程中发现问题请及时留图并反馈结果到ors_pso@,注意提前保存工作文件。

1.金山专杀工具:

http://cu003.www.duba.net/duba/tools/dubatools/usb/sysfixkill.exe

 

扫描完成后提示“推荐安装金山毒霸”这里点“否”。

 

扫描完成后请点击“查看日志”,将该log文件一并邮件反馈。

2.火绒专杀工具

https://bbs.huorong.cn/thread-18575-1-1.html

如果在使用专杀的过程中出现打不开的情况,建议修改工具文件名后再进行尝试启动。

四、高级防护规则

在前面几步均未解决威胁的情况下:

1.外联域名

(1)打开火绒安全软件,点击设置按钮->安全设置,进入网络防护->恶意网址拦截。

 

(2)添加规则->填写外联的域名,点击保存,即可在防护中拦截该域名的请求。

 

(3)通过安全日志可查看最近日志拦截情况。

 

2.外联IP

(1)打开火绒安全设置,进入“IP协议控制”。 (不要选择IP黑名单)

 

(2)“规则名称”可自行起名,“操作”=阻止,“方向”=所有,“远程IP”写自己电脑涉及的IP,所有IP用英文分号间隔且之间不留空格。

 

(3)在正常上网办公过程中可检查触发该规则火绒记录的日志,如非正版软件建议卸载。

 

以上两步出现拦截日志的时候注意是否为系统文件,如果是请勿直接删除,可能导致电脑故障。

这篇关于Windows终端安全处置建议的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/339250

相关文章

Linux挂载linux/Windows共享目录实现方式

《Linux挂载linux/Windows共享目录实现方式》:本文主要介绍Linux挂载linux/Windows共享目录实现方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地... 目录文件共享协议linux环境作为服务端(NFS)在服务器端安装 NFS创建要共享的目录修改 NFS 配

基于Python开发Windows自动更新控制工具

《基于Python开发Windows自动更新控制工具》在当今数字化时代,操作系统更新已成为计算机维护的重要组成部分,本文介绍一款基于Python和PyQt5的Windows自动更新控制工具,有需要的可... 目录设计原理与技术实现系统架构概述数学建模工具界面完整代码实现技术深度分析多层级控制理论服务层控制注

Java JUC并发集合详解之线程安全容器完全攻略

《JavaJUC并发集合详解之线程安全容器完全攻略》Java通过java.util.concurrent(JUC)包提供了一整套线程安全的并发容器,它们不仅是简单的同步包装,更是基于精妙并发算法构建... 目录一、为什么需要JUC并发集合?二、核心并发集合分类与详解三、选型指南:如何选择合适的并发容器?在多

Oracle数据库在windows系统上重启步骤

《Oracle数据库在windows系统上重启步骤》有时候在服务中重启了oracle之后,数据库并不能正常访问,下面:本文主要介绍Oracle数据库在windows系统上重启的相关资料,文中通过代... oracle数据库在Windows上重启的方法我这里是使用oracle自带的sqlplus工具实现的方

MySQL中读写分离方案对比分析与选型建议

《MySQL中读写分离方案对比分析与选型建议》MySQL读写分离是提升数据库可用性和性能的常见手段,本文将围绕现实生产环境中常见的几种读写分离模式进行系统对比,希望对大家有所帮助... 目录一、问题背景介绍二、多种解决方案对比2.1 原生mysql主从复制2.2 Proxy层中间件:ProxySQL2.3

idea的终端(Terminal)cmd的命令换成linux的命令详解

《idea的终端(Terminal)cmd的命令换成linux的命令详解》本文介绍IDEA配置Git的步骤:安装Git、修改终端设置并重启IDEA,强调顺序,作为个人经验分享,希望提供参考并支持脚本之... 目录一编程、设置前二、前置条件三、android设置四、设置后总结一、php设置前二、前置条件

Python实现终端清屏的几种方式详解

《Python实现终端清屏的几种方式详解》在使用Python进行终端交互式编程时,我们经常需要清空当前终端屏幕的内容,本文为大家整理了几种常见的实现方法,有需要的小伙伴可以参考下... 目录方法一:使用 `os` 模块调用系统命令方法二:使用 `subprocess` 模块执行命令方法三:打印多个换行符模拟

Nginx安全防护的多种方法

《Nginx安全防护的多种方法》在生产环境中,需要隐藏Nginx的版本号,以避免泄漏Nginx的版本,使攻击者不能针对特定版本进行攻击,下面就来介绍一下Nginx安全防护的方法,感兴趣的可以了解一下... 目录核心安全配置1.编译安装 Nginx2.隐藏版本号3.限制危险请求方法4.请求限制(CC攻击防御)

Windows环境下解决Matplotlib中文字体显示问题的详细教程

《Windows环境下解决Matplotlib中文字体显示问题的详细教程》本文详细介绍了在Windows下解决Matplotlib中文显示问题的方法,包括安装字体、更新缓存、配置文件设置及编码調整,并... 目录引言问题分析解决方案详解1. 检查系统已安装字体2. 手动添加中文字体(以SimHei为例)步骤

Java 线程安全与 volatile与单例模式问题及解决方案

《Java线程安全与volatile与单例模式问题及解决方案》文章主要讲解线程安全问题的五个成因(调度随机、变量修改、非原子操作、内存可见性、指令重排序)及解决方案,强调使用volatile关键字... 目录什么是线程安全线程安全问题的产生与解决方案线程的调度是随机的多个线程对同一个变量进行修改线程的修改操