本帖最后由 Esc 于 2023-5-10 11:44 编辑
客户问题:客户网络中部分电脑终端中蠕虫病毒
问题现象:将U盘插到电脑上面U盘里面的文件全部都变成了快捷方式 排查过程: 1.由于客户网络是内网环境,首先先用深信服EDR进行全盘查杀,查杀出病毒文件进行处理,处理后重启电脑,插入U盘测试发现U盘里的文件还是变成快捷方式,还有一些不明文件。
2.将EDR升级到最新版本,规则库升级到最新版本,agent升级到最新版本,信任区,白名单中没有放行,将病毒母体取出进行测试,无问题 病毒母体文件
3.对存在病毒母体的目录进行自定义查杀,将电脑重启,将U盘进行自定义查杀后测试无问题 |