深信服社区»版块 安全类 统一端点安全管理系统aES 终端被挖矿怎么处理,用EDR去杀毒,啥都没有? ...

终端被挖矿怎么处理,用EDR去杀毒,啥都没有?

查看数: 706 | 评论数: 1 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2024-7-12 15:40

正文摘要:

终端被挖矿怎么处理,用EDR去杀毒,啥都没有?

回复

山谷灬鸽子 发表于 2024-7-12 15:49
如果终端被挖矿恶意软件(矿工)感染,而常规的EDR工具未能有效清除,可以考虑以下步骤来处理这种情况:

隔离受感染的终端:
立即将受感染的终端从网络中隔离,断开与其他系统和服务的连接,防止矿工继续扩散和危害其他系统。
使用专业的杀毒工具:
尝试使用多个不同的杀毒软件或专业的恶意软件清理工具进行扫描和清除。有时,不同的工具可能能够检测和清除其他工具遗漏的恶意代码。
系统恢复和备份:
如果可能,考虑从最近的备份中恢复受感染系统的数据和配置。这可以帮助消除矿工对系统和数据的影响。
使用入侵防御系统:
如果可能,部署入侵防御系统(IPS)来监控和阻止挖矿攻击。