【原创分享计划】+EDR杀毒总结文档
  

随风随 1838

【原创分享计划】+EDR安装杀毒总结
1. 858265d118d2770922.png

看到这个就是挖矿病毒!!!(红色框标记)
354725d118d36983fc.png
这是查杀工具,查杀工具打开对应操作 系统,64位用64的查杀工具,32位用32位的。

2.  顽固病毒。使用这个工具查杀。再次使用edr查杀,发现没有了。
3.
774115d118d57a8394.png 这个是驱动人生查杀,驱动人生可能会携带病毒。

4. 这两个工具两个一起使用结合查杀永恒之蓝!!!
5. 服务器必须要使用445端口的,强烈建议客户打补丁!!!

6. 478955d118d6f31106.png
这个是应对瑞星杀毒工具的查杀工具,因为扫描处理发现瑞星的安装路径中病毒。必须卸载瑞星,然后使用此工具进行查杀。在用edr终端杀毒软件扫描。
7.因为杀毒软件的互相不兼容,安装360的电脑 使用edr可能会提示360安装路径中毒,此时点击信任即可。
8. 扫描出中文文件,或者与医院业务有关的软件,一定要先和医院确认后在处理!!


附:有些服务器没有前置补丁要打前置补丁,打补丁需要重启服务器!!!   

drivelife3.6.7.8beta(1)驱动人生查杀.zip

10.26 MB, 下载次数: 21

wannamine&wanncry&powershell挖矿查杀 结合查永恒.zip

10.24 MB, 下载次数: 40

ravrbot.zip

141.08 KB, 下载次数: 5

喜欢这篇文章吗?喜欢就给楼主打赏吧!

打赏
3人已打赏

Sangfor_闪电回_朱丽 发表于 2019-7-3 17:32
  
感谢楼主带来的分享,总结得很全面,先收藏起来!
也期待楼主带来更多安全防护方面的经验分享!
沧海 发表于 2019-7-13 13:18
  
学习一下
新手770264 发表于 2020-3-17 10:25
  
感谢楼主分享 借来参考下
懵懵懂懂 发表于 2020-3-21 09:19
  
感谢分享!
×
有话想说?点这里!
可评论、可发帖
发表新帖

本版达人

新手61940...

本周建议达人

新手86554...

本周分享达人