深信服社区»版块 安全类 下一代防火墙NGAF 僵尸网络失陷要怎么处理

僵尸网络失陷要怎么处理

查看数: 843 | 评论数: 1 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-10-28 17:49

正文摘要:

如下图的内网僵尸网络失陷要怎么处理?

回复

小鱼学安全 发表于 2025-10-29 17:36
根除恶意软件

专杀工具: 如果该僵尸网络有已知的专杀工具(如某些家族有),可以使用。
手动清理: 根据沙箱分析结果,手动清除恶意文件、删除恶意注册表项、停止恶意服务/进程。
彻底重装系统: 这是最推荐、最彻底的方式。 由于僵尸网络可能留有隐蔽的后门,格式化硬盘并重新安装操作系统是唯一能保证清洁的方法。安装前确保有最新的系统补丁。
排查横向感染

全网扫描: 使用终端安全软件(EDR)或漏洞扫描器对全网进行病毒扫描和漏洞扫描,查找是否存在其他被攻陷的主机。
检查高价值目标: 重点检查域控制器、文件服务器、数据库服务器等是否被渗透。