So verwenden Sie das Tool zum Entfernen von Malware von Juniper
ZUSAMMENFASSUNG Sie können das Juniper Malware Removal Tool (JMRT) verwenden, um nach Malware zu suchen und diese zu entfernen, die auf Geräten von Juniper Networks ausgeführt wird. Sie können zwei Arten von Scans durchführen: Schnellscan und Integritätsprüfung. Sie können auch Testscans durchführen, die nach gefälschter Malware suchen. Verwenden Sie den Funktions-Explorer , um die Plattform- und Releaseunterstützung für bestimmte Features zu bestätigen.
Führen Sie einen Schnellscan durch
Führen Sie eine Integritätsprüfung durch
request system malware-scan integrity-check
Befehl aus.
user@host> request system malware-scan integrity-check Integrity is enforced: Yes
Von Junos OS Version 19.2 bis Version 21.3 integrity-check
hieß veriexec-check
. Wir haben den Befehlsnamen in Junos OS Version 21.4 geändert, um widerzuspiegeln, dass auf verschiedenen Plattformen unterschiedliche Integritätsmechanismen verwendet werden können (z. B. verwendet Junos OS Veriexec, während Junos OS Evolved die Integrity Measurement Architecture (IMA) verwendet).
Ausführen eines Testscans
Mit JMRT können Sie gefälschte Malware-Prozesse auf dem System ausführen und zu Testzwecken verwenden. Diese Prozesse sind eigentlich nicht bösartig, aber Sie können sie verwenden, um zu beobachten, wie sich JMRT verhält, wenn es Malware identifiziert.
Die Testbefehle sind standardmäßig in Junos OS Evolved verfügbar. Um diese Befehle in Junos OS verwenden zu können, müssen Sie das optionale jmrt-test
Paket installieren.
Verwenden Sie die folgenden Befehle, um das jmrt-test
Paket zu installieren:
-
Für Junos OS Version 20.1R1 oder höher:
request system software add optional://jmrt-test
-
Für Junos OS-Versionen vor Version 20.1R1 (mit 64-Bit-Routing-Engine):
request system software add optional://jmrt-test-x86-64.tgz
-
Für Junos OS-Versionen vor Version 20.1R1 (mit 32-Bit-Routing-Engine):
request system software add optional://jmrt-test-x86-32.tgz