mcdaniels 33 Geschrieben 26. Juni 2004 Melden Geschrieben 26. Juni 2004 Hi folks! Gestern bin ich mit meinem neu installierten Internetserver "probeweise" ans Netz gegangen. Die Maschine sieht so aus: NT4 SRV+SP6a (mit allen MS wichtigen Updates) IIS 4, MS Proxy 2 SP1, Sygate Firewall - voreingestellter Filter - Traffic (incoming und outgoing) auf UDP und TCP Ports 135,139,445,593,4444 werden auf allen NICS gesperrt, Mcafee Virusscan 7.1 (aktuelle Engine und Dat) Nun meldete mir die Sygate Firewall dass NTOSKRNL.EXE seit dem letzten Start geändert wurde. Ich hab aber nichts eingespielt. Komisch oder? Die Recherche im Net ergab dann, dass es evtl. der Lovesan Wurm ist... Nur findet der Viruskiller und div. Spyware Programme nichts. Wird NTOSKRNL.EXE durch die Neuinstallation von SP6a wieder in den korrekten Zustand versetzt? Weiss hier jemand bescheid darüber?
zuschauer 10 Geschrieben 26. Juni 2004 Melden Geschrieben 26. Juni 2004 Hi dg76 ! Ja, die NTOSKRNL.EXE ist im SPA6a mit drin, also wird sie neu drübergezogen.
mcdaniels 33 Geschrieben 28. Juni 2004 Autor Melden Geschrieben 28. Juni 2004 Hi und Danke zuschauer! Hätt ja auch selbst nachsehen können (nachlässig von mir) :D Was mich mehr interessiert ist, wie das passieren konnte.... Is ja nicht normal das sich das kernel ändert... ohne zutun...
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden