windows – Conficker:组策略中采取的措施是否应该保护病毒?

我们两周前被Conficker钉了,我在自己的计算机上以及我们的域服务器上运行了Mircrosoft的26步 checklist.它说接近结束以反转所有更改,但我有点像更改(禁用自动运行和其他一些设置).

那个修复中有什么东西可以回来困扰我的路吗?

此外,也许集体政策从未生效,我无法说清楚.您的策略是否必须放在计算机或用户上(或者它是否重要?)?

你能否缩减对Conficker的保护?

链接文章有很多好的做法,在我看来,你应该保留.将旧主机与邪恶的互联网隔离,用最新的AV修补你的盒子,并保持AutoRun禁用是好主意.如果您没有这样做,那么定期轮换的强密码规则可能是最具争议性的变化,因为它需要进行制度变更.但是自从WinXP SP2以来,自动修补一直是Windows中的认行为,并且自动运行认为关闭将在Win7中.

是否要取消激活组策略的时间取决于您是否认为您的环境中仍然存在潜在的受感染系统.如果你重建并修补了一切,那可能就是时候了.

相关文章

Windows2012R2备用域控搭建 前置操作 域控主域控的主dns:自...
主域控角色迁移和夺取(转载) 转载自:http://yupeizhi.blo...
Windows2012R2 NTP时间同步 Windows2012R2里没有了internet时...
Windows注册表操作基础代码 Windows下对注册表进行操作使用的...
黑客常用WinAPI函数整理之前的博客写了很多关于Windows编程的...
一个简单的Windows Socket可复用框架说起网络编程,无非是建...