Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   NotPetya Zusammenfassung (https://www.trojaner-board.de/186075-notpetya-zusammenfassung.html)

stefanbecker 28.06.2017 09:34

NotPetya Zusammenfassung
 
Da wird einem echt übel, was die Zukunft angeht.

http://www.theregister.co.uk/2017/06/28/petya_notpetya_ransomware

cosinus 28.06.2017 10:35

bei heise stehts doch auch --> https://heise.de/-3757047

Darklord666 28.06.2017 16:13

Das ist ja alles bisher noch relativ harmlos. Das kann noch viel schlimmer kommen, daher finde ich es sowas von unglaublich inkompetent, dass unsere Regierung mal eben den Einsatz von flächendeckenden Staatstrojanern beschlossen hat obwohl dass die IT-Sicherheit des ganzen Landes stark gefährdet:headbang:. Ich frage mich echt, wo die leben???:stirn:

Denn wenn dann etwas passiert, kann man die Sicherheitslücke nicht mehr schnell und einfach durch Updates stopfen, da so gut wie keiner weiß, dass die Lücke überhaupt existiert.:wtf:

Wenn ich überlege, was da noch passieren kann, DANN wird mir schlecht.:dummguck::pukeface:

Terminator lässt grüßen.:snyper:

cosinus 29.06.2017 20:10

Liste der Anhänge anzeigen (Anzahl: 1)
Es wird ja empfohlen SMBv1 zu deaktivieren. Diese alte Version von SMB nutzt nur noch XP, ab Vista kam SMBv2 auf. Wenn also SMBv1 deaktiviert wird, kann ein XP-Rechner nicht mehr auf die Freigaben des Rechners zugreifen, auf dem man SMBv1 deaktiviert hat.

https://support.microsoft.com/de-at/...ws-and-windows

Microsoft hat zwar diesen Artikel gebracht aber umständlich ist das ganze immer noch. V.a. für nicht so versierte Anwender. Warum stellt MS nicht einfach was zum Doppelklicken für die und fertig? :balla:
Und nach meinen Beobachtungen hauen die im MS-Artikel erwähnten PowerShell-Befehle nicht in W7 hin :confused:

Ich hab das daher mal für die einfache Shell (cmd.exe - Eingabeaufforderung) umgesetzt. Inhalt der Batch:

Code:

reg.exe add "HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" /v "SMB1" /t REG_DWORD /d 0 /f
sc.exe config lanmanworkstation depend= bowser/mrxsmb20/nsi
sc.exe config mrxsmb10 start= disabled
pause



Alle Zeitangaben in WEZ +1. Es ist jetzt 05:59 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129