工作站正在扫描局域网中的端口;但是病毒扫描没有检测到任何东西(McAffee、Sophos、MS)。
是清理硬盘的唯一选择吗?
是否有此描述的新恶意软件尚未被防病毒软件供应商拾取以进行扫描。
发布于 2009-04-03 18:39:47
即使不是所有的防病毒/反恶意软件产品,任何恶意软件都很容易被大多数产品检测不到。即使是相对不熟练的人也可以使用可用的工具或服务来做到这一点。
清洁机器的唯一方法是擦拭它。一直都是。一台企业机器应该足够简单,每个人都可以节省时间,只需将其擦除即可。但是,如果问题经常再次出现,或者怀疑数据丢失或被盗,请联系专业人员。
杀毒软件只是过滤掉垃圾的一般噪音,它不会捕获定向/真正的攻击。
但就像有人说的,你确定机器正在做非法的事情,而不是正常的操作吗?你需要一些网络技能才能决定我会猜...但是,如果是行为不端,而你找不到原因,那就把它擦掉。很容易选择。
即使你确实发现了某种病毒或恶意软件,你也应该清除它--因为这是足够的迹象,表明机器可能会进一步受到危害,而你不会检测到它。
在主机安全中有一种说法,如果一台主机被感染了,那么它就不再是你的主机了,不管你对它做了什么,除了完全清除它(即使是这样也是乐观的,因为有时有办法将恶意软件存储在可编程的rom中,比如在易受攻击的网卡的固件中或在其中的其他非易失性存储中)。
https://stackoverflow.com/questions/715096
复制相似问题