回答:
あなたは「マルウェアをクリーンアップ」しません。マシンを水平にし、最初からやり直します。それ以下は、顧客への損害であり、トラブルを求めます。
「脅威」に対処する限り、ユーザーに管理者レベルのアカウント(Windows)での実行を許可せず、信頼できないソフトウェア(可能な限り)をインストールしません。私にはかなり簡単に思えます。お客様と私は、悪意のあるソフトウェアに問題はありません。
ユーザーに管理者レベルのアカウントなどを実行させないというシステム管理者の慣行を超えて、野生の脅威について最新の状態を維持する責任はあなたにあります。新しい脅威が見つかったときにポップアップする警告を読んでください。ソフトウェアの更新ポリシーを用意してください。
断固としたユーザーほど速くセキュリティを破壊することはできないため、ソース(など)がわからない限り、電子メール内のランダムリンクをクリックしたり、アプリケーションをインストールしたりする危険についてユーザーに教育してください。ネットワークとそのホームコンピュータの。
ニュースを常に把握し、ユーザーに情報を提供し続けると、露出が大幅に減少します。
SysinternalsのAutorunsとProcess Explorer(現在はMSが所有)があなたの親友です。ユーザーが添付ファイルを開いたり、あるべきではないページにアクセスしたり、(最新!)AVが完全にブロックしていない1週間に1〜2回の感染は、一般的にクリーンアップできますこれら2つのユーティリティだけで30分から1時間の努力。これは非常に簡単で、最初の数回のクリーンアップの後、マルウェアを取り除くために何を殺す/削除する必要があるかを知るコツが得られます。
とはいえ、たまにバカによって書かれたものではないマルウェアに出くわすこともあるので、30分経っても前進しない場合は、完全なワイプ/リロードの時間です。
これは、ハードウェアが標準化されていないSMBに適しています。システムイメージがあり、ユーザーのファイルがバックアップされている場合は、感染の最初の兆候があった場合にワイプ/リロードがより迅速になります。