mcdaniels 29 Geschrieben 26. Juni 2004 Melden Teilen Geschrieben 26. Juni 2004 Hi folks! Gestern bin ich mit meinem neu installierten Internetserver "probeweise" ans Netz gegangen. Die Maschine sieht so aus: NT4 SRV+SP6a (mit allen MS wichtigen Updates) IIS 4, MS Proxy 2 SP1, Sygate Firewall - voreingestellter Filter - Traffic (incoming und outgoing) auf UDP und TCP Ports 135,139,445,593,4444 werden auf allen NICS gesperrt, Mcafee Virusscan 7.1 (aktuelle Engine und Dat) Nun meldete mir die Sygate Firewall dass NTOSKRNL.EXE seit dem letzten Start geändert wurde. Ich hab aber nichts eingespielt. Komisch oder? Die Recherche im Net ergab dann, dass es evtl. der Lovesan Wurm ist... Nur findet der Viruskiller und div. Spyware Programme nichts. Wird NTOSKRNL.EXE durch die Neuinstallation von SP6a wieder in den korrekten Zustand versetzt? Weiss hier jemand bescheid darüber? Zitieren Link zu diesem Kommentar
zuschauer 10 Geschrieben 26. Juni 2004 Melden Teilen Geschrieben 26. Juni 2004 Hi dg76 ! Ja, die NTOSKRNL.EXE ist im SPA6a mit drin, also wird sie neu drübergezogen. Zitieren Link zu diesem Kommentar
mcdaniels 29 Geschrieben 28. Juni 2004 Autor Melden Teilen Geschrieben 28. Juni 2004 Hi und Danke zuschauer! Hätt ja auch selbst nachsehen können (nachlässig von mir) :D Was mich mehr interessiert ist, wie das passieren konnte.... Is ja nicht normal das sich das kernel ändert... ohne zutun... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.