[安全] 公司局域网病毒处理

1. 公司里面一些虚拟机 保留着四五年前的快照, 为了能够回滚回去测试当时的补丁...

2. 有些同事总是记不住回滚很早之前的快照要处理一下永恒之蓝补丁.造成机器总是中病毒....

3. 最开始支持中wannacry的病毒 狂发包, 然后占用lsass进程..

4. 最近的病毒改良了(真不知道是谁带进来的),wannamine 还能挖矿. 之前的手工处理无效 安装补丁之后删除c:windows目录下的病毒文件无效.

5. 在c:windowssecurebootthemes 以及多个目录下产生一大堆病毒文件  360杀不了 而且死慢..

6. 网上找解决方案, 详细说明见上一个转载的博客..

7. 下载火绒互联网安全最新版.我下载的是 4.0.55.12 版本的..

8. 安装杀毒.重启验证. 当然了 安装永恒之蓝补丁是第一位的

9.重启两次 未发现病毒再次感染的情况.

10. 总是有人记不住....而且不止一次...

原文地址:https://www.cnblogs.com/jinanxiaolaohu/p/8759270.html