使用趋势科技企业安全控管中心――TMCM:
可以使用一个步骤完成对此病毒的预防:接受趋势科技病毒爆发预代码,并应用到整个企业网络当中。趋势科技的病毒爆发预代码,可以调动整个网络中所有趋势科技产品做出必要的防毒和杀毒操作。
使用趋势科技网络病毒墙――NVW:
执行对网络客户端的系统漏洞扫描,并设置安全策略为:
A)一旦发现存在MS05-039漏洞的设备,既阻挡其与互联网建立连接;
B)强制没有安装OfficeScan防病毒客户端,安装防病毒客户端;以及安装了防毒客户端但是病毒码没有更新到编号2.779以上的客户端,强制更新病毒代码;
C)一旦发现网络中出现Worm_Zotob.A病毒发出的数据包,则自动向该客户端推送专杀工具,以便第一时间消灭病毒源。
使用OfficeScan防毒墙网络版:
A) 启用“病毒爆发预防”策略,阻断所有客户端打开“33333”端口,阻断Worm_Zotob.A病毒的传播途径。
B) 启用“病毒爆发预防”策略,阻止系统读写下列与Worm_Zotob.A病毒相关联的文件:botzor.exe / 2pac.txt / haha.exe
其他策略:
如果已经使用了防病毒网关产品,例如趋势科技IWSS,或者URL过滤产品,则可以阻止内网用户与下列IRC服务器建立联系:diabl0.turkcoders.net
紧急解救方法:
请趋势科技用户将病毒码升级到2.779,TSC升级至636。
近期火爆文章Top5推荐:
NO.1 一声叹息:顺和达 你太不厚道了!
NO.2 质疑神州数码 "ERP黑马"吃撑了?
NO.3 从"管家婆"看财务软件的发展趋势
NO.4 香港转主板 金蝶发展策略分析
NO.5 协同软件渠道之争内幕分析