我意识到这个问题可能相当广泛(希望不会违反常见问题解答),但我很想知道你们中有多少人处理感染了恶意软件的计算机。
在中小型企业(见鬼,甚至像纽约时报这样的大型企业)中,获取恶意软件似乎是不可避免的。尽管进行了检查和平衡(使用安全补丁/java/flash 更新的工作站、最新的防病毒软件、垃圾邮件过滤器等),病毒仍然可以穿透裂缝并且有些能够执行。
我的问题不是关于病毒的预防,而是在发现它已被破坏后你如何处理该工作站。显然,我们都会对旧的 NIFO 立场感到更自在,但是我们中的许多人都被资源所束缚,没有时间总是重新成像机器——尤其是如果错误仅通过“按需扫描”和似乎没有执行。
我很好奇在我的情况下其他人在发现机器被入侵后会做什么。“在安全模式下恢复到旧的还原点和按需扫描”是否足够,或者你们总是重新映像机器?