如果计算机感了此蠕虫.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
/kb/962007/#Manualsteps 如果计算机感染了此蠕虫,您可能感觉不到任何症状,也可能会感觉到以下症状: 账户锁定策略失效。 自动更新、后台智能传送服务(BITS)、Windows Defender 和错误报告服务被禁用。 域控制器响应客户端请求的速度慢。 网络出现拥塞。 无法访问多个安全相关性网站。 很多与安全相关的工具将无法运行。有关已知工具的列表,请访问以下 Microsoft 网页,然后单击“分析”选项卡,了解有关 Win32/Conficker.D 的信息。有关详细信息,请访问以下 Microsoft 网页: HYPERLINK /security/portal/Entry.aspx?Name=Worm:Win32/Conficker.D/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D (英文网页) 有关 Win32/Conficker 的详细信息,请访问以下 Microsoft 恶意软件防护中心网页: HYPERLINK /security/portal/Entry.aspx?Name=Win32/Conficker/security/portal/Entry.aspx?Name=Win32/Conficker HYPERLINK \l top回到顶端 HYPERLINK javascript:void(0);传播方法 Win32/Conficker 有多种传播方法。这些方法包括: 攻击安全更新 958644 (MS08-067)修补的漏洞 使用网络共享 使用自动播放功能 因此,清理网络时必须小心,以便威胁不会再次引入到之前已清理的系统中。 注意:Win32/Conficker.D 变体不会通过网络传播到可移动驱动器或共享文件夹。Win32/Conficker.D 是由 Win32/Conficker 的以前变体安装的。 HYPERLINK \l top回到顶端 HYPERLINK javascript:void(0);防护措施 使用对所有计算机都唯一的强管理员密码。 不要使用域管理凭据或具有对所有计算机的访问权限的凭据登录到计算机。 确保所有系统都已应用最新的安全更新。 禁用自动播放功能。有关详细信息,请参阅“创建组策略对象”部分中的步骤 3。 删除过多的共享权限。包括删除对任何共享根目录的写入权限。 HYPERLINK \l top回到顶端 HYPERLINK javascript:void(0);缓解步骤 使用组策略设置阻止 Win32/Conficker 传播 注意 重要信息:请确保在进行本文中建议的任何更改之前记录所有当前设置。 此过程不会删除系统中的 Conficker 恶意软件,只能阻止恶意软件的传播。应使用防病毒产品删除系统中的 Conficker 恶意软件。也可以按照此知识库文章中的“HYPERLINK \l Manualsteps手动删除 Win32/Conficker 病毒的步骤”部分中的步骤操作,手动删除系统中的恶意软件。 完成以下步骤中建议的权限更改后,您可能无法正确安装应用程序、Service Pack 或其他更新。这包括(但不限于)使用 Windows Update、Microsoft Windows Server Update Services (WSUS) 服务器和系统中心配置管理器 (SCCM) 应用更新,因为这些产品依赖于自动更新的组件。请确保您在清理系统后将权限更改回默认设置。 有关“创建组策略对象”部分中提及的 SVCHOST 注册表项和任务文件夹的默认权限的信息,请参阅本文结尾处的HYPERLINK \l DPTable“默认权限表”。 HYPERLINK \l top回到顶端 创建组策略对象 根据环境要求,创建一个适用于特定组织单位 (OU)、站点或域中所有计算机的新组策略对象 (GPO)。 为此,请按照下列步骤操作: 设置用于删除对以下注册表子项的写入权限的策略: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost 这将阻止在 netsvcs 注册表值中创建随机命名的恶意软件服务。 为此,请按照下列步骤操作: 打开组策略管理控制台 (GPMC)。 创建一个新的 GPO,并为其命名。 打开新的 GPO,然后转到以下文件夹: Computer Configuration\Windows Settings\Security Settings\Registry 右键单击“注册表”,然后单击“添加项”。 在“选择注册表项”对话框中,展开“计算机”,然后转到以下文件夹: Software\Mi

文档评论(0)

3471161553 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档