【原创分享计划】+EDR杀毒总结文档
  

随风随 发表于 2019-6-25 10:57

【原创分享计划】+EDR安装杀毒总结
1. 858265d118d2770922.png

看到这个就是挖矿病毒!!!(红色框标记)
354725d118d36983fc.png
这是查杀工具,查杀工具打开对应操作 系统,64位用64的查杀工具,32位用32位的。

2.  顽固病毒。使用这个工具查杀。再次使用edr查杀,发现没有了。
3.
774115d118d57a8394.png 这个是驱动人生查杀,驱动人生可能会携带病毒。

4. 这两个工具两个一起使用结合查杀永恒之蓝!!!
5. 服务器必须要使用445端口的,强烈建议客户打补丁!!!

6. 478955d118d6f31106.png
这个是应对瑞星杀毒工具的查杀工具,因为扫描处理发现瑞星的安装路径中病毒。必须卸载瑞星,然后使用此工具进行查杀。在用edr终端杀毒软件扫描。
7.因为杀毒软件的互相不兼容,安装360的电脑 使用edr可能会提示360安装路径中毒,此时点击信任即可。
8. 扫描出中文文件,或者与医院业务有关的软件,一定要先和医院确认后在处理!!


附:有些服务器没有前置补丁要打前置补丁,打补丁需要重启服务器!!!   

drivelife3.6.7.8beta(1)驱动人生查杀.zip

10.26 MB, 下载次数: 17

wannamine&wanncry&powershell挖矿查杀 结合查永恒.zip

10.24 MB, 下载次数: 18

ravrbot.zip

141.08 KB, 下载次数: 3

喜欢这篇分享吗?喜欢就给楼主打点赏吧!点个赞也是极大的鼓励!

发帖可获得5S豆;若您的分享被加精或推荐优秀等,将获得更多S豆奖励,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

×
有话想说?点这里!
可评论、可发帖

本版热帖

本版达人

余泳杰

本周建议达人

SANGFOR...

本周分享达人

灵峰气韵

本周提问达人