puuhbaer29 10 Geschrieben 20. Januar 2009 Melden Geschrieben 20. Januar 2009 -Konten in AD gespeert -Berechtigungen auf Freigaben im Netz auf .exe Dateien wie Word, Outlook werden entfernt! (Citrix anmeldungen) Lösung Virus: http://www.symantec.com/content/en/us/glo ... <- Virus auf Clients gefunden und entfernt, danach update KB958644 wie empfohlen installiert! es wurde der Virus gefunden! Danach riesen Problem: WSUS 3.0 Startet nicht mehr. Polices werden nicht mehr verarbeitet Loginscripts werden nicht mehr sauber verarbeitet (Drucker nein ; Laufwerke nein) gpupdate -force netlogon/scripte funktioniert, nach neustart ist alles wieder weg! "Loginscripts werden über Police gestartet!" Erste vermutung! Das Update greift zu tief in ASP.net ein?! haben Microsoft Support erstellt!! Warten.. jemand die gleichen Probleme? Erfahrungen? Zitieren
WSUSPraxis 48 Geschrieben 20. Januar 2009 Melden Geschrieben 20. Januar 2009 Welchen Virus hast du gefunden ? Der Link ist irgendwie falsch ! Zitieren
Lian 2.539 Geschrieben 20. Januar 2009 Melden Geschrieben 20. Januar 2009 Sieht mir nach dem hier aus: http://www.mcseboard.de/security-deutschland-sicher-netz-47/alert-guidance-regarding-increased-malware-activity-conf-icker-145933.html Zitieren
puuhbaer29 10 Geschrieben 20. Januar 2009 Autor Melden Geschrieben 20. Januar 2009 Das ist der Con****er! Aber wir stehen mit Microsoft GTSC in Verbindung: Customer should uninstall the patch from the DC and the clients. Also let the customer check for a virus infection: Microsoft Windows Malicious Software Removal Tool Microsoft is releasing an updated version of the Microsoft Windows Malicious Software Removal Tool on Windows Server Update Services (WSUS), Windows Update (WU), and the Download Center. Note that this tool will NOT be distributed using Software Update Services (SUS). Information on the Microsoft Windows Malicious Software Removal Tool is available here: The Microsoft Windows Malicious Software Removal Tool helps remove specific, prevalent malicious software from computers that are running Windows Vista, Windows Server 2003, Windows Server 2008, Windows XP, or Windows 2000. Note Regarding Con****er (malware) Removal Today’s update of the Microsoft Windows Malicious Software Removal Tool will include detection and removal of Win32/Con****er. Since Win32/Con****er disables automatic updates, another enterprise deployment method may be needed to push the MSRT: KB891716 - Deployment of the Microsoft Windows Malicious Software Removal Tool in an enterprise environment - Deployment of the Microsoft Windows Malicious Software Removal Tool in an enterprise environment. morgen um 10:00 gehts weiter:) Danke! p.s.: problem mit Anmeldescripte: Fehler gefunden unsere "ADM" sind teilweise zerstört. Dieses Problem haben wir wohl gelöst! WSUS müssen wir aber wohl neu Installieren. bzw.: Backup. Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.