深信服社区»版块 云计算类 桌面云aDesk 桌面云PC一体化环境下内网中病毒解决方法 ...

桌面云PC一体化环境下内网中病毒解决方法

查看数: 10230 | 评论数: 29 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-9-9 19:13

正文摘要:

场景:桌面云PC一体化环境下内网感染永恒之蓝,驱动人生,挖矿病毒等病毒 问题:桌面云被物理机病毒干扰,无法正常使用或用户体验极差,不管使用什么杀毒软件,全盘查杀,但查杀之后在重启,病毒还会复发,怎么杀都 ...

回复

金诺网络_JET 发表于 2019-9-11 10:30
其实只要打好补丁和封堵端口,不一定非要使用用EDR,在没有EDR的条件下,可以使用批处理推送的方式来封堵端口。
下面是一个WINDOWS系统的防火墙封堵端口的批处理,有需要的可以自己复制并修改相关端口到文本文档,后缀改成bat格式就可以了

@echo off
color 1f
title 关闭常见的危险端口
echo 正在开启Windows防火墙
netsh advfirewall set currentprofile state on > nul
netsh advfirewall set publicprofile state on > nul
echo 防火墙已经成功启动。
pause
cls
echo 正在关闭常见的危险端口,请稍候…
echo 正在关闭135,139,445端口…
netsh advfirewall firewall add rule name="135_139_445" protocol=TCP dir=in localport=135,139,445 action=block
echo 正在关闭137,138端口…
netsh advfirewall firewall add rule name="137_138" protocol=UDP dir=in localport=137,138 action=block
echo 常见的危险端口已经关闭。
echo 按任意键退出。
pause>nul
沧海 发表于 2019-9-18 19:01
云桌面病毒案例确实比较少   楼主分享的思路很清晰   截图和注意点都很nice    封堵危险端口和打补丁很有必要
阿威十八式 发表于 2024-9-29 09:42
感谢分享,学习一下~
阿威十八式 发表于 2024-6-5 09:55
打卡学习,感谢大佬分享!
没有太阳的晴天 发表于 2021-1-28 10:03

写的很好,很有借鉴作用
个人信息已完成 发表于 2021-1-22 19:42
学习了,感谢分享。。。
新手285063 发表于 2021-1-6 20:52
很实用的经验!希望楼主常来社区分享哦
平凡的小网工 发表于 2020-2-4 11:18
干货满满,感谢楼主的分享,期待楼主更多的技术贴的分享。
一帆凤顺 发表于 2019-9-18 20:13
回复没成功?
一帆凤顺 发表于 2019-9-18 20:12
EDR的网络病毒防护功能还是不错的