- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
/kb/962007/#Manualsteps
如果计算机感染了此蠕虫,您可能感觉不到任何症状,也可能会感觉到以下症状:
账户锁定策略失效。
自动更新、后台智能传送服务(BITS)、Windows Defender 和错误报告服务被禁用。
域控制器响应客户端请求的速度慢。
网络出现拥塞。
无法访问多个安全相关性网站。
很多与安全相关的工具将无法运行。有关已知工具的列表,请访问以下 Microsoft 网页,然后单击“分析”选项卡,了解有关 Win32/Conficker.D 的信息。有关详细信息,请访问以下 Microsoft 网页:
HYPERLINK /security/portal/Entry.aspx?Name=Worm:Win32/Conficker.D/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D
(英文网页)
有关 Win32/Conficker 的详细信息,请访问以下 Microsoft 恶意软件防护中心网页:
HYPERLINK /security/portal/Entry.aspx?Name=Win32/Conficker/security/portal/Entry.aspx?Name=Win32/Conficker
HYPERLINK \l top回到顶端
HYPERLINK javascript:void(0);传播方法
Win32/Conficker 有多种传播方法。这些方法包括:
攻击安全更新 958644 (MS08-067)修补的漏洞
使用网络共享
使用自动播放功能
因此,清理网络时必须小心,以便威胁不会再次引入到之前已清理的系统中。 注意:Win32/Conficker.D 变体不会通过网络传播到可移动驱动器或共享文件夹。Win32/Conficker.D 是由 Win32/Conficker 的以前变体安装的。
HYPERLINK \l top回到顶端
HYPERLINK javascript:void(0);防护措施
使用对所有计算机都唯一的强管理员密码。
不要使用域管理凭据或具有对所有计算机的访问权限的凭据登录到计算机。
确保所有系统都已应用最新的安全更新。
禁用自动播放功能。有关详细信息,请参阅“创建组策略对象”部分中的步骤 3。
删除过多的共享权限。包括删除对任何共享根目录的写入权限。
HYPERLINK \l top回到顶端
HYPERLINK javascript:void(0);缓解步骤
使用组策略设置阻止 Win32/Conficker 传播
注意
重要信息:请确保在进行本文中建议的任何更改之前记录所有当前设置。
此过程不会删除系统中的 Conficker 恶意软件,只能阻止恶意软件的传播。应使用防病毒产品删除系统中的 Conficker 恶意软件。也可以按照此知识库文章中的“HYPERLINK \l Manualsteps手动删除 Win32/Conficker 病毒的步骤”部分中的步骤操作,手动删除系统中的恶意软件。
完成以下步骤中建议的权限更改后,您可能无法正确安装应用程序、Service Pack 或其他更新。这包括(但不限于)使用 Windows Update、Microsoft Windows Server Update Services (WSUS) 服务器和系统中心配置管理器 (SCCM) 应用更新,因为这些产品依赖于自动更新的组件。请确保您在清理系统后将权限更改回默认设置。
有关“创建组策略对象”部分中提及的 SVCHOST 注册表项和任务文件夹的默认权限的信息,请参阅本文结尾处的HYPERLINK \l DPTable“默认权限表”。
HYPERLINK \l top回到顶端
创建组策略对象
根据环境要求,创建一个适用于特定组织单位 (OU)、站点或域中所有计算机的新组策略对象 (GPO)。 为此,请按照下列步骤操作:
设置用于删除对以下注册表子项的写入权限的策略:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost
这将阻止在 netsvcs 注册表值中创建随机命名的恶意软件服务。 为此,请按照下列步骤操作:
打开组策略管理控制台 (GPMC)。
创建一个新的 GPO,并为其命名。
打开新的 GPO,然后转到以下文件夹:
Computer Configuration\Windows Settings\Security Settings\Registry
右键单击“注册表”,然后单击“添加项”。
在“选择注册表项”对话框中,展开“计算机”,然后转到以下文件夹:
Software\Mi
您可能关注的文档
最近下载
- 2.附件: 油气管道水平定向钻穿越技术规定.pdf
- 吊装作业管理规定制度版(根据GB30871-2022修订).docx VIP
- 精品解析:北京市海淀外国语学校2024-2025学年九年级上学期10月月考数学试卷(解析版).docx VIP
- 二五一医院锅炉房管理方案.docx VIP
- 2.2中国的气候第2课时(降水)课件人教版地理八年级上册.pptx VIP
- 3-2固溶体的分类.pdf VIP
- 《2.2中国的气候》(第2课时)八年级地理上册优质课件(人教版).ppt VIP
- 北师大版小学二年级数学上册优质教学设计《儿童乐园》教案.pdf VIP
- BS EN 10217-1-2019 压力用焊接钢管.交货技术条件.第1部分:规定室温性能的电焊和埋弧焊非合金钢管.pdf VIP
- 油田含油污水处理设计规范.docx
文档评论(0)