Hur Man Kan Bli Av Med Ett Virus I Nätverket

Innehållsförteckning:

Hur Man Kan Bli Av Med Ett Virus I Nätverket
Hur Man Kan Bli Av Med Ett Virus I Nätverket

Video: Hur Man Kan Bli Av Med Ett Virus I Nätverket

Video: Hur Man Kan Bli Av Med Ett Virus I Nätverket
Video: 10 Inställningar du MÅSTE stänga av på din telefon!!!!! 2024, April
Anonim

Problemet med förekomsten av virus i det lokala nätverket är ett av de vanligaste hoten mot administratörens sinnesro. Helst måste du lösa tre uppgifter - att upptäcka redan infekterade datorer, att identifiera skadliga applikationer och slutligen att blockera och förstöra viruset.

Hur man kan bli av med ett virus i nätverket
Hur man kan bli av med ett virus i nätverket

Instruktioner

Steg 1

Använd en eller flera metoder för att identifiera infekterade datorer i det lokala nätverket: - automatisk fjärranalys - för att få data om körningsprocesser; - sniffer - för att studera trafik och identifiera nätverks- och postmaskar och bots; - nätverksbelastning - för att förbjuda användning av farliga hamnar; - skapande av smekmånad eller fällor - för att få meddelanden om misstänkt aktivitet i rätt tid.

Steg 2

Lös de flesta uppgifterna med hjälp av ett specialiserat antivirusprogram AVZ. För att göra detta måste applikationen startas från en öppen nätverksmapp på servern, inspelning av klienter i skapade loggar och karantänmappar måste tillåtas, och själva applikationen måste startas på alla datorer som ingår i det lokala nätverket med rexec verktyg.

Steg 3

Använd möjligheten att skapa anpassade skript för att förenkla och automatisera processen att bli av med skadlig kod. Skapa ett sådant manus för att ta bort en eller flera virusfiler och rensa automatiskt systemregisterposterna. För att göra detta, ange värdet börjar i den första raden i det skapade dokumentet och ange värdet DeleteFile viral filnamn efter dubbeltecken "/" i nästa rad. Observera att antalet filer som ska raderas efter varje raderingskommando är begränsat till en, men antalet kommandon i samma fil regleras inte på något sätt.

Steg 4

Dra nytta av den intelligenta rengöringen av systemregisterposter som tillhandahålls av AVZ-applikationen. För att göra detta, i den tredje raden i dokumentet som skapas, ange värdet ExecuteSysClean efter dubbeltecken "/" och avsluta filen genom att ange värdet slut i den sista, fjärde raden.

Steg 5

I mer komplexa fall använder du verktygen: - AVZGuard - för att bekämpa rootkits; - BootCleaner - för att rensa valda filer från KernelMode när systemet startas om.

Rekommenderad: