网络通信 频道

“扫荡波”及其他常见病毒防御策略

  解决方案:

  可以参照文章下述“其他病毒防御处理”方法,过滤掉病毒的下载文件,可以有效进行防御。

  如果打补丁过程中出现问题或还出现崩溃现象则可以使用手工解决方案:禁用IPC$空连接,避免病毒连接到用户系统上。

  方法如下:运行regedit,找到如下子键  |HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA

  把RestrictAnonymous键值改为REG_DWORD:00000001

  “扫荡波”病毒官方补丁艾泰科技下载链接:

  http://www.utt.com.cn/articlescontent.php?id=545

  其他病毒防御处理

  鉴于目前网络上流行的病毒一般都是通过HTTP方式下载一些病毒文件来进行传播,因此我们可以通过在路由器上做策略过滤掉一些危险的文件下载来进行内网病毒预防。

  通过观察,大部分病毒文件的后缀名一般都为以下几种:

  .exe

  .bat

  .sys

  .dll

  .cmd

  .msi

  .vbs

  ……….

  针对此类下载,我们只需要在路由器上配置URL过滤,禁止相关内容即可。

  配置方法:

  假如内网网段为172.16.16.0/24,以ReOS 2008为例,可以在路由器上照以下步骤配置策略:

  1、 WEBUI--防火墙--地址组,将内网所有主机建立在一个组内;

  2、 WEBUI--防火墙--服务组,新建URL服务,URL地址包含“.exe”、“.bat”、“.sys”等。

  3、 WEBUI--防火墙--访问控制策略,添加策略,将“bingdu”这个服务组禁止;

  4、 WEBUI--防火墙--访问控制策略,启用访问控制策略;

  5、 配置完成,访问控制信息列表显示:

  若还发现有其他后缀名形式的病毒文件,只需要在服务组中添加相关的URL内容过滤即可。

0
相关文章