Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Conficker ausgebrochen? (https://www.trojaner-board.de/71641-conficker-ausgebrochen.html)

grandnic11 02.04.2009 16:00

Ist Conficker nach dem gestrigen update dazu in der Lage?

DjTiesto 23.06.2009 20:46

Also nur um jetzt mal alle grüchte aus der Welt zum schaffen. Conficker ist nichts anderes wie ein kleiner Fieser Wurm der sich die Lücken der Administratoren zu nutze macht. Über die Windows Sicherheitslücke Kb958644 gelangt er auf den PC von da aus er sich z.B über Netzwerkfreigaben von Servern verbreitet. Conficker geht geziehlt auf Windows Server. Die neue Conficker Vaiante "kann" sich Schadsoftware aus dem Netz laden. Aber jeder vernünftige Admin hat sein I-Net mittels Account und Webwasher geschützt!

Conficker schalten den Inteligenten Hintergrund übertragungsdienst aus und die Automatischen Updates!
Conficker versucht mittels einer Passwortliste über die Active Directory (am liebsten als Admin) die herrschaft auf den Server zu erlangen von da aus er z.B "Schadsoftware laden kann und und und
Conficker lässt sich nicht so einfach entfernen da er eine sehr gut Methode zur Infizierung und verbreitung besitzt! Das CERT TEAM empfiehlt folgendes gegen den schädling:

1. Windows Hotfix KB958644 istallieren
2. das Tool EConficker Remover starten (Inizierung wir nach 2 sec bestätigt oder nicht)
3.Microsoft Removal Tool (Vollständige Prüfung)
4. NEUSTART BEI FUND!!
5. Symantec Downadup.remover ( Downadup wird Conficker von Symantec genannt)
6.NEUSTART
7. noch einmal EConficker Remover zur sicherheit
8. Danach die Dienste wieder anktivieren und das war es aus Sicht des CERT Teams

Hat bei uns einwandfrei funktioniert! Nur wer keinen Hotfix drauf hat bekommt den wurm in Kürze wieder!!!!!!!!!!!!!!!!!!!

space23 23.06.2009 20:51

Zitat:

1. Windows Hotfix KB958644 istallieren
2. das Tool EConficker Remover starten (Inizierung wir nach 2 sec bestätigt oder nicht)
3.Microsoft Removal Tool (Vollständige Prüfung)
4. NEUSTART BEI FUND!!
5. Symantec Downadup.remover ( Downadup wird Conficker von Symantec genannt)
6.NEUSTART
7. noch einmal EConficker Remover zur sicherheit
8. Danach die Dienste wieder anktivieren und das war es aus Sicht des CERT Teams
Danke dir dieser Tipp ist sehr gut.
Ich werde ihn auf jeden Fall mal abspeichern falls brain.exe mal abstürtzt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131