Jump to content

DC remote Conf*cker free bekommen?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

vor ort würde ich es genauso tun.

 

nur das problem ist, das der DC in frankfurt/main steht und wir in berlin arbeiten.

in frankfurt ist aber keiner vor ort der das problem lösen kann.

deshalb meine anfrage ja, ob und wie es möglich sein kann es remote zu lösen.

Geschrieben

Hallo,

 

wenn Du ein ILO Board oder etwas vergleichbares hast würde ich mich von dort aufschalten.

 

Das Problem beim Conf..cker ist ja, sobald du dich am System als Admin anmeldest hat er ein Adminkennwort. Also am besten nicht mit dem Domänenadmin und aktivierten Netzwerk anmelden.

 

Das Microsoft MRT kann den Conf..cker teilweise entfernen. Ich musste allerdings mit verschieden Tools arbeiten um betroffende Systeme zu säubern.

 

Dazu gehören: MRT, Stinger, Trend Micro . Eine Liste findest Du hier:

 

http://www.heise.de/security/artikel/Die-Infoseite-zu-Con****er-270120.html

 

Aber wie gesagt, am besten über ein ILO in den abgesicherten Modus und von dort dann die Tools solange laufen lassen bis nichts mehr gefunden wird.

Dann die Windowsupdates auf aktuellen Stand bringen, mit diesen wäre dein System auch nicht infiziert! Confi..cker deaktiviert die automatischen Updates und den Intelligenter Hintergrundübertragungsdienst ! Also schauen und wieder aktivieren.

 

Die Anleitungen zum manuellen entfernen durchlesen und das System darauf überprüfen.

Und dann einen aktuellen Virenscanner installieren.

 

Tips wie Neuinstallation und das System vom Backup zurückspielen finde ich auch etwas "strange". Es sollte möglich sein das System zu bereinigen ohne den ganzen DC neu machen zu müssen.

 

Einen Scan aller Rechner im Netz solltest du auf jeden Fall machen. Das geht sehr gut mit dem McAfee Con****er Detection Tool.

 

http://www.mcafee.com/us/enterprise/con****ertest.html

 

Viel erfolg

 

tcpip

Geschrieben

moin,

offline ist schon besser, aber wenns denn unbedingt online sein muss, dreh die administrativen freigaben mit bedacht ab und führ die genannten tools aus - hat mehr schlecht als recht hier und da funktioniert (dc hab ich nie online gemacht weil die eh redundant sind).

 

gruß

werner

Geschrieben

Kennt ihr schon das "Malicious Software Removal Tool" von Microsoft?

 

http://www.microsoft.com/security/malwareremove/default.aspx

 

Zitat: "The Microsoft Windows Malicious Software Removal Tool checks computers running Windows 7, Windows Vista, Windows XP, Windows 2000, and Windows Server 2003 for infections by specific, prevalent malicious software—including Blaster, Sasser, and Mydoom—and helps remove any infection found. "

Geschrieben
  DSiN_Berater schrieb:
Kennt ihr schon das "Malicious Software Removal Tool" von Microsoft?

 

Nein nie gehört ;)

https://www.mcseboard.de/post9-990891.html

  Zitat
software—including Blaster, Sasser, and Mydoom—and helps remove any infection found. "

 

Ich hab dir mal was markiert, woran es oftmals scheitert. Du kannst dir nich sicher sein, dass du alles findest.

 

Bye

Norbert

  • 5 Wochen später...
Geschrieben

Hi,

mein Bruder arbeitet bei einem international bekannten Hersteller von Anti-Viren-software.

In dieser Eigenschaft hatte er mal bei meinem früheren Arbeitgeber den backdoor.win32.servu-based.gen

gefunden und analysiert, zusammen mit der Entwicklungsabteilung.

Ich bin jetzt zwar nicht der Oberexperte in Sachen Infektionen, jedoch weiß ich von meinem Bruder, daß solche Übeltäter niemals komplett zu entfernen sind.

Da werden Registry Einträge umgeschrieben, Dateien ausgetauscht uvm.

Wenn eine Infektion stattgefunden hat, dann ist "PUTZEN" die einzig hilfreiche Möglichkeit.

Leider!

fummler

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...