通過電子郵件發送殭屍啟示錄。不可否認的事實還是純粹的小說? –塞瑪特回答

Lisa Mitchell, Semalt 客戶成功經理在您收到電子郵件後討論瞭如何消除殭屍或垃圾郵件。她還討論瞭如何清理受感染的計算機系統。同時,請記住,可以對ZombieAlert進行配置或更改以向您發送與SophosLabs所示相同的消息。

確定殭屍計算機的IP地址

第一步是識別殭屍計算機的IP地址,以便您可以輕鬆地阻止它們。收到警報電子郵件後,您應該觀察該電子郵件來自哪個網絡或IP地址。必須盡快阻止IP地址,並且您必須查看防火牆,核心交換機和網絡設備是否存在潛在威脅。稍後,您可以將外部地址映射到系統的內部地址。如果內部系統的IP地址正在為您造成混亂,則必須將其阻止,並且您必須在執行此任務之前檢查網絡設備。

識別計算機

一旦成功識別了內部IP地址,下一步就是使用您的資源查找計算機及其位置。查找計算機的最簡單方法之一是使用網絡交換機日誌。幾乎所有大型組織都使用不同的方法來確定其計算機系統的顯示位置以及這些系統如何用於各種任務。

清理受影響的計算機

一旦確定了IP地址和計算機的位置,下一步就是清理受影響的計算機設備。為此,您可以安裝Sophos Antivirus軟件並徹底掃描設備。如果您已經成功安裝了SAV並且它是更新的版本,則應該斷開計算機與Internet的連接並運行完整掃描。等待幾分鐘,然後重新啟動並連接到互聯網。

請務必注意,您應該斷開計算機與所有網絡的連接,並以這種形式保留計算機,直到掃描完設備為止。連接到互聯網之前,請清除所有威脅並完成第四和第五步。

清理後監視計算機

重要的是備份文件並刪除不必要的文件以進行適當的清理。如果您的計算機系統已鎖定,則可以對其進行仔細監視並更改其設置。任何引起問題的文件都應立即掃描或刪除。

在連接到互聯網之前檢查系統

如果您安裝了Sophos防病毒程序,它將檢查您的設備是否存在病毒和惡意軟件的威脅。該程序應定期更新,以便您可以享受所有好處。如果未安裝SAV,則應從可靠的網站下載並儘快安裝。

檢查計算機瀏覽器和其他文件是否為最新版本,以及是否符合Windows安全補丁程序的標準。另外,您可以閱讀Microsoft Baseline Analyzer的文章,以了解如何擺脫計算機中的殭屍。

監控惡意活動

正確掃描後,一旦連接到互聯網,就應該繼續監視設備是否存在惡意活動。仔細檢查網絡連接和所有文件。如果遇到任何問題,應聯繫Sophos的技術支持團隊,並仔細按照他們的指示進行操作。

mass gmail