【恶意代码系列】五、处理恶意代码主要步骤及总结

简介: 【恶意代码系列】五、处理恶意代码主要步骤及总结

探测和分析

   1 根据具体的情况决定处理的顺序  

   1.1 确定被感染的设备和资源,预测哪些设备和资源将会被感染  

   1.2 从技术的角度评估恶意代码目前和潜在的影响  

   1.3 根据技术方面的影响以及受影响的资源,根据网络矩阵优先级选择合适的单元  

   2 发送病毒通告给局域网中相关人员和外网中的相关组织或单位

   封锁,杀除和恢复

   3 对恶意代码的封锁  

   3.1 确定被感染的系统  

   3.2 切断被感染系统与网络的连接  

   3.3 修补可能会被恶意代码利用的漏洞  

   3.4 如果可能,对恶意代码的传输进行阻塞  

   4 杀除恶意代码  

   4.1 对被感染文件进行杀毒,隔离,删除和覆盖操作  

   4.2 对局域网中的其他系统进行漏洞修补工作  

   5 恢复  

   5.1 确定被感染系统功能恢复正常  

   5.2 如果可能,对该系统进行监视,寻找是否还有与恶意代码相关的动作存在

   处理完的后期工 作  

   6 做一个事件备忘录  

   7 开学习研讨会

   下面对关于处理恶意代码的重点建议做一个总结:

   * 提高自身对恶意代码的警惕性:我们应该了解恶意代码的繁殖方式和感染征兆。提高自身对恶意代码的警惕性。知道如何安全处理邮件附件,从而减少病毒感染的可能性。

   * 阅读反病毒报告:反病毒通过对于最新的病毒给予及时的报道。

   * 对重要的核心主机设置基于主机的入侵检测系统,并安装文件完整性检测工具:基于主机的入侵检测系统和文件完整性检测工具能够探测到恶意代码的迹象,例如设置的变化和执行文件的变化。

   * 使用反病毒软件,并定期升级最新的病毒特征码:对所有可能传递恶意代码的主机和设备安装反病毒软件。设置反病毒软件探测,清除或是隔离被恶意代码感染的文件。所有的反病毒软件应该保证定期升级最新的病毒特征码,使它能够探测到最新的病毒。

   * 设置软件阻塞可以文件:对于有可能携带恶意代码的可疑文件应该进行阻塞,例如那些扩展名可能与病毒有关的文件,以及带有复合扩展名的文件。

   * 避免开放网络共享:许多蠕虫是通过不安全的网络共享传播的。一个被感染的文件可以通过不安全的网络共享,迅速地感染成百上千的电脑。

   * 尽可能快地封锁恶意代码:由于恶意代码的隐蔽性以及可跨系统的迅速传播的能力,要防止它的扩散和造成更多的破坏,就必须尽早地对它进行封锁。对于一个系统,就是尽快断开它与网络的连接。对于组织或是单位,则需要在邮件服务器上对恶意代码进行阻塞,或是暂停服务,来防止恶意代码的传播。


相关文章
|
编解码 监控 网络协议
GB28181设备接入模块和轻量级RTSP服务有什么区别?
本文对比了GB28181与轻量级RTSP服务的特点与应用场景。GB28181为国标视频监控技术规范,适用于大规模监控系统,如城市安防、交通监控等,强调设备接入、流传输及控制。RTSP则是一种控制流媒体传输的协议,广泛用于直播、点播及视频会议等场景。文中还介绍了SmartGBD模块,用于非国标Android终端接入GB28181系统,并列举了其多项功能。轻量级RTSP服务则便于用户在内网环境中无需额外部署即可提供RTSP流服务。两者各有优势,可根据具体需求选择使用。
1074 1
|
文字识别 计算机视觉 Python
python opencv识别并提取表格数据
使用opencv、PaddleOCR 识别表格并提取表格数据
3131 0
python opencv识别并提取表格数据
|
网络协议
BUUCTF-MISC-12被嗅探的流量
BUUCTF-MISC-12被嗅探的流量
|
SQL 数据库 数据安全/隐私保护
BUUCTF[极客大挑战 2019]EasySQL1
BUUCTF[极客大挑战 2019]EasySQL1
|
机器学习/深度学习 算法 计算机视觉
【Python篇】Python + OpenCV 全面实战:解锁图像处理与视觉智能的核心技能
【Python篇】Python + OpenCV 全面实战:解锁图像处理与视觉智能的核心技能
520 7
|
缓存 Linux
centos7更换yum源 一条命令搞定
centos7更换yum源 一条命令搞定
4786 0
|
网络协议 Linux 网络安全
虚拟机Vmware详细安装(包含kali,win7与winxp三系统相互ping与安装)
本文是一篇关于虚拟机安装和配置的教程,包括使用VMware安装虚拟机和在虚拟机中安装Kali Linux、Windows 7和Windows XP系统。作者提供了详细的步骤和截图说明,指导读者如何下载和安装VMware,以及如何从提供的链接下载预配置的操作系统镜像文件。安装过程中,重点介绍了如何选择安装路径、接受许可协议、启动安装过程,并强调了不要勾选某些选项以保持默认设置。此外,还提到了如何在虚拟机中配置网络,确保三个系统在同一网段并能互相ping通。最后,作者布置了一些练习,如熟悉操作系统的使用、获取IP地址和互相通信,以及鼓励读者享受学习网络安全的过程。
714 9
|
数据库 数据安全/隐私保护
BUUCTF---[极客大挑战 2019]LoveSQL1
BUUCTF---[极客大挑战 2019]LoveSQL1
|
弹性计算 大数据 测试技术
2024新版阿里云服务器收费价格表汇总:一键查看阿里云服务器最新报价!
今天,我们就来详细解析一下阿里云新版云服务器的收费价格,帮助大家更好地选择适合自己的云服务器。2024年阿里云服务器租用费用价格表更新,云服务器ECS经济型e实例2核2G、3M固定带宽99元一年、ECS u1实例2核4G、5M固定带宽、80G ESSD Entry盘优惠价格199元一年,轻量应用服务器2核2G3M带宽轻量服务器一年61元、2核4G4M带宽轻量服务器一年165元12个月、2核4G服务器30元3个月,幻兽帕鲁4核16G和8核32G服务器配置,云服务器ECS可以选择经济型e实例、通用算力u1实例、ECS计算型c7、通用型g7、c8i、g8i等企业级实例规格。今天分享阿里云服务器租用费
6818 1
|
前端开发
(最简单)使用 reset-css 初始化浏览器css样式
(最简单)使用 reset-css 初始化浏览器css样式
581 1