[!--temp.sitename--] - 网站首页―中恒远策―工业品渠道调研专家 | topo100.com
繁体中文 | 关于我们 | About Us

恶意代码 (五)-- 处理恶意代码的主要步骤

时间:2007-12-24 13:08:38  推荐指数 关注度: 报告业务: 010-65667912

<><>处 理 完 的 后 期 工 作
探测和分析
1根据具体的情况决定处理的顺序
1.1确定被感染的设备和资源,预测哪些设备和资源将会被感染
1.2从技术的角度评估恶意代码目前和潜在的影响
1.3根据技术方面的影响以及受影响的资源,根据网络矩阵优先级选择合适的单元
2发送病毒通告给矩域网中相关人员和外网中的相关组织或单位
封 锁 ,杀 除 和 恢 复
3对恶意代码的封锁
3.1确定被感染的系统
3.2切断被感染系统与网络的连接
3.3修补可能会被恶意代码利用的漏洞
3.4如果可能,对恶意代码的传输进行阻塞
4杀除恶意代码
4.1对被感染文件进行杀毒,隔离,删除和覆盖操作
4.2对局域网中的其他系统进行漏洞修补工作
5恢复
5.1确定被感染系统功能恢复正常
5.2如果可能,对该系统进行监视,寻找是否还有与恶意代码相关的动作存在
6做一个事件备忘录
7开学习研讨会
 

相关文章
无相关信息
用户评论
验证码: 智囊风云榜 匿名发表(无需注册)
如果还没加入中国智囊风云榜,欢迎加入
    ※ 评论注意事项: 您的评论将在管理员审核后才会显示。 不是智囊风云榜会员或未登陆发表评论,评论人名字显示为匿名。 尊重网上道德,遵守中华人民共和国的各项有关法律法规 承担一切因您的行为而直接或间接导致的民事或刑事法律责任 本站管理人员有权保留或删除评论中的任意内容 参与本评论即表明您已经阅读并接受上述条款。
年鉴光盘
推荐信息
    关于我们 | 网站声明 | 网站地图 | | 中国智囊网版权所有 京ICP证 12002540号-7