Hallo Daniel,
der Con****er kann sich eigentlich nur im Netzwerk verbreiten wenn ungepatchte Windows Systeme exisitieren und er ein gültiges Benutzerkonto mit Passwort hat.
Also alle Windowssysteme auf aktuellen Patchlevel bringen. (Die Server auch) Bei befallenden Systemen sind div. Dienste die dazu notwendig sind deaktiviert. Also schauen und aktivieren.
Unterbinde den Einsatz von Wechseldatenträger, Con****er kommt gerne über USB Sticks mit der Autorunfunktion.
Säubere die Systeme mit entsprechenden Tools. MRT, Stinger, usw. Man braucht meistens mehrere.
Hier gibt es eine Auswahl:
http://www.heise.de/security/artikel...er-270120.html
Das McAfee Netzwerkscannertool ist gut zu gebrauchen:
http://www.mcafee.com/us/enterprise/con****ertest.html
Hier gibt es auch eine Reihe von Infos und guter Tools die weiterhelfen.
http://net.cs.uni-bonn.de/wg/cs/appl...ning-con****er
Ändere das Administrator Passwort.
Viel Glück und gutes gelingen
tcpip