Ezt követően letölti, és futtatja a Microsoft Safety Scanner legfrissebb verzióját, annak érdekében, hogy eltávolítsa az ismert webshelleket és más kártevőket, végül készít egy naplóbejegyzést (C:\EOMTSummary.txt) az elvégzett lépésekről. (Az EOMT mellett a Test-ProxyLogon.ps1 szkript alkalmazása is javasolt, amely Exchange HttpProxy és Exchange naplóbejegyzések, valamint Windows Application eseménylogok között keres támadásra utaló nyomokat.)
A Microsoft szerint a szkript futtatása csak abban az esetben nem javasolt, amennyiben a biztonsági frissítések telepítése mellett a nyilvánosságra hozott indikátorok alapján alapos rendszervizsgálat történt.
- A hozzászóláshoz be kell jelentkezni
- 572 megtekintés
Hozzászólások
Milyen side effects lehet, ha ezeket a kapcsolatokat eldobja az IIS?
- A hozzászóláshoz be kell jelentkezni
azert a cpu hasznalatot elegge megdobta...
- A hozzászóláshoz be kell jelentkezni