×

深信服社区»版块 安全类 安全技术 Powershell 无文件挖矿病毒处置

Powershell 无文件挖矿病毒处置

查看数: 8986 | 评论数: 30 | 收藏 7
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-4-23 20:21

正文摘要:

Powershell 无文件挖矿病毒处置       前段同事抱怨服务器访问的很慢,一开始我不在意,直到自己有一天去下个东西,发现卡的不行,赶紧查了下。       服务器有装是EDR的 ...

回复

Sangfor2419 发表于 2020-4-30 23:14
楼主分析powershell挖矿病毒的思路很清晰,EDR已经有了完整的解决方案,建议大家以后遇到这种服务器异常的情况,首先将EDR的版本和规则库升级到最新,并且全盘查杀即可处理。同时建议在出口部署AF设备,以便做到端网联动,可以更加快速的定位异常主机,查杀病毒,恢复业务。感谢楼主的分享,期待楼主有更加精彩的内容。
新手552340 发表于 2024-1-18 14:34
感谢分享,大神就是不一般
暖暖的毛毛 发表于 2020-6-17 09:24

感谢楼主的分享
暖暖的毛毛 发表于 2020-5-15 10:14

感谢楼主分享,值得学习。
新手940973 发表于 2020-5-12 18:20

佩服,学习了
Honey 发表于 2020-5-8 22:59
高质量的帖子,赞
新手018174 发表于 2020-5-8 16:54
“内存dump出来的代码里面已经有密码字典了”这个能截图看看么,或者说怎么去看有没有字典呢,里边的东西太多了,眼睛都要看花
maoxs 发表于 2020-5-8 10:38
EDR 3.2.15 无法锁定设置
新手741261 发表于 2020-5-8 09:43
感谢分享
新手548437 发表于 2020-5-8 09:03
感谢分享。