Jump to content

DC remote Conf*cker free bekommen?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

wenn Du ein ILO Board oder etwas vergleichbares hast würde ich mich von dort aufschalten.

 

Das Problem beim Conf..cker ist ja, sobald du dich am System als Admin anmeldest hat er ein Adminkennwort. Also am besten nicht mit dem Domänenadmin und aktivierten Netzwerk anmelden.

 

Das Microsoft MRT kann den Conf..cker teilweise entfernen. Ich musste allerdings mit verschieden Tools arbeiten um betroffende Systeme zu säubern.

 

Dazu gehören: MRT, Stinger, Trend Micro . Eine Liste findest Du hier:

 

http://www.heise.de/security/artikel/Die-Infoseite-zu-Con****er-270120.html

 

Aber wie gesagt, am besten über ein ILO in den abgesicherten Modus und von dort dann die Tools solange laufen lassen bis nichts mehr gefunden wird.

Dann die Windowsupdates auf aktuellen Stand bringen, mit diesen wäre dein System auch nicht infiziert! Confi..cker deaktiviert die automatischen Updates und den Intelligenter Hintergrundübertragungsdienst ! Also schauen und wieder aktivieren.

 

Die Anleitungen zum manuellen entfernen durchlesen und das System darauf überprüfen.

Und dann einen aktuellen Virenscanner installieren.

 

Tips wie Neuinstallation und das System vom Backup zurückspielen finde ich auch etwas "strange". Es sollte möglich sein das System zu bereinigen ohne den ganzen DC neu machen zu müssen.

 

Einen Scan aller Rechner im Netz solltest du auf jeden Fall machen. Das geht sehr gut mit dem McAfee Con****er Detection Tool.

 

http://www.mcafee.com/us/enterprise/con****ertest.html

 

Viel erfolg

 

tcpip

Link zu diesem Kommentar

Kennt ihr schon das "Malicious Software Removal Tool" von Microsoft?

 

http://www.microsoft.com/security/malwareremove/default.aspx

 

Zitat: "The Microsoft Windows Malicious Software Removal Tool checks computers running Windows 7, Windows Vista, Windows XP, Windows 2000, and Windows Server 2003 for infections by specific, prevalent malicious software—including Blaster, Sasser, and Mydoom—and helps remove any infection found. "

Link zu diesem Kommentar
Kennt ihr schon das "Malicious Software Removal Tool" von Microsoft?

 

Nein nie gehört ;)

https://www.mcseboard.de/post9-990891.html

software—including Blaster, Sasser, and Mydoom—and helps remove any infection found. "

 

Ich hab dir mal was markiert, woran es oftmals scheitert. Du kannst dir nich sicher sein, dass du alles findest.

 

Bye

Norbert

Link zu diesem Kommentar
  • 5 Wochen später...

Hi,

mein Bruder arbeitet bei einem international bekannten Hersteller von Anti-Viren-software.

In dieser Eigenschaft hatte er mal bei meinem früheren Arbeitgeber den backdoor.win32.servu-based.gen

gefunden und analysiert, zusammen mit der Entwicklungsabteilung.

Ich bin jetzt zwar nicht der Oberexperte in Sachen Infektionen, jedoch weiß ich von meinem Bruder, daß solche Übeltäter niemals komplett zu entfernen sind.

Da werden Registry Einträge umgeschrieben, Dateien ausgetauscht uvm.

Wenn eine Infektion stattgefunden hat, dann ist "PUTZEN" die einzig hilfreiche Möglichkeit.

Leider!

fummler

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...