Jump to content

zahni

Expert Member
  • Gesamte Inhalte

    19.610
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von zahni

  1. Ich habe mal vor 2-3 Jahren in einen Toshiba-NB eine Intel-Karte nachgerüstet. Auch das Problem mit dem Schalter. Damals half es, einen Kontakt mit einem schmalen Klebestreifen abzukleben. Findest Du bei Google. Doch ob es speziellen Fall klappt, kann ich nicht sagen. Vielleicht fragts Du mal in dem NB-Forum, vom dem Du berichtet hast.

     

     

    -Zahni

  2. Das istg nett.

     

    Allerdings würde ich micht nicht darauf verlassen, dass ein Virenscanner den volständig entfernt. Wenn Rootkit-Techniken verwendet werden oder dei Virus sich anderweitig vor dem Virenscanner versteckt, bleibt er drauf und freut sich...

     

    Ein Virenscanner ist nur gut, wenn er auf einem System läuft, das definitiv sauber ist. Dann kann er , neuste Signaturen vorausgesetzt, Viren & Trojaner abwehren.

     

    Der Beste Schutz ist aber es überhauüt nicht soweit kommen zu lassen. Wie sich der Trojaner bei Dir einnisten konnte, wenn "niemand" mit Adminrechten gearbeitet hat, ist mir nicht ganz klar.

     

    Eine der wenigen Möglichkeiten wäre der Conflicker-Wurm, wenn Du im Okober die Sicherheitspatches nicht installiert hattest.

     

    -Zahni

  3. Na, dann wünsche ich Dir viel Erfolg bei der Neuinstallation.

     

    Bei der Gelegenheit solltest Du Dein Sicherheitskonzept überdenken und Die überlegen, über welchen Weg der Trojaner den Weg in die Syseme gefunden hat. Eine Idee, wenn auch nicht zuverlässig: Der Zeitstempel der EXE'en nehmen und schauen, welche Dateien einen ähnlichen Zeitstempel haben. Z.B. im Browser-Cache, oder so.

     

    -Zahni

  4. Hm, der Verdacht liegt wirklich nahe, dass es sich um ein Virus oder Trojaner handelt. Es sei denn Du kannst Sie irgendeiner Software zuordnen, die Su auf den Servern installiert hast.

     

    Lade die Datei die Datei (comman.exe) doch mal hier zum Tets hoch:

     

    Submit your sample

     

    Wennn es so sein sollte, ist fürchte ic, eine Neuinstallation angesagt. Mal davon abgesehen, dass die User nicht unbedingt auf einem normalen Server arbeiten sollten, dürfen die auch keine Adminrechte haben.

     

    PS: Welcher Acrobat-Reader ist installiert (exakte Version). Alles vor der Version 8.1.3 enthält einen Exploit, der z.Z. aktiv ausgenutzt wird.

     

    -Zahni

×
×
  • Neu erstellen...