Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Server mit Conficker infiziert obwohl Patch

Frage Microsoft Windows Server

Mitglied: TobiisFreaky

TobiisFreaky (Level 2) - Jetzt verbinden

20.02.2009, aktualisiert 09:21 Uhr, 5950 Aufrufe, 2 Kommentare

Guten Morgen,

soeben habe ich eine Meldung von unserem ePO-Server bekommen, dass ein Server mit Conficker infiziert sei und nach der Anmeldung eines Administrators dieser gefunden wurde:

VirusScan Enterprise: Die Datei C:\WINDOWS\system32\mprsakzx.k ist mit dem Virus W32/Conficker.worm.gen.a Virus infiziert. Unbestimmter Säuberungsfehler, Quarantäne fehlgeschlagen. Der Virus wurde durch die Scan-Modulversion 5300 DAT-Version 5530 entdeckt.(von XXXX IP XXXXX Benutzer XXXXXX Software VirusScan Enter 8.0 OAS)


Das Mysteriöse ist, dass alle Systeme, Client des Users, sowie Server mit dem KB958644 gepatcht wurden und das seit dem 27.10.2008.

Weiß jmd. ob vllt seit dem 27.10 ein neues Update rausgekommen ist, also eine Art Erweiterung des KB958644 ???

Die angegebene Datei, die infiziert sei, habe ich übrigens nicht in system32 gefunden. Das liegt aber wohl daran, dass der Wurm dynamisch ist...

Hat jmd. eine Idee, oder vielleicht auch mehrere???

LG Tobi
Mitglied: DirtDiver
20.02.2009 um 09:33 Uhr
Morgen Tobi,

Conficker oder Downadup ist nur in der Ursprungsversion allein über die Sicherheitslücke in Systeme eingedrungen. Neuere Varianten nutzen ebenso Wechseldatenträger und gelangen auch über schwache Passwörter in Systeme.

Wir haben bereits eine Website mit Informationen und Tools rund um Downadup zusammengestellt:

http://www.f-secure.com/security_center/downadup.html

Viele Grüsse aus Helsinki,
DD
Bitte warten ..
Mitglied: DerWoWusste
21.02.2009 um 11:30 Uhr
Der MS-Artikel ist noch in Version 1.0 online: http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx - der Patch wurde nicht überarbeitet.
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Windows 10
gelöst Ransomware ( jetzt werden Server direkt infiziert!) (6)

Frage von 1Werner1 zum Thema Windows 10 ...

Windows Server
Server 2008R2 startet nicht mehr (Bad Patch 0xa) (18)

Frage von Haures zum Thema Windows Server ...

Windows Server
DHCP-Server vor Änderung schützen (1)

Frage von cuilster zum Thema Windows Server ...

Windows Server
"Do you trust this printer" bei jedem Druck von Citrix via Server 2k8 R2 (2)

Frage von diematrix125 zum Thema Windows Server ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (21)

Frage von Xaero1982 zum Thema Microsoft ...

Windows Update
Treiberinstallation durch Windows Update läßt sich nicht verhindern (17)

Frage von liquidbase zum Thema Windows Update ...

Windows Tools
gelöst Aussendienst Datensynchronisierung (12)

Frage von lighningcrow zum Thema Windows Tools ...

Windows Server
RODC über VPN - Verbindung weg (10)

Frage von stefan2k1 zum Thema Windows Server ...