Re: - Peinlich - Downadub auf Server
Peter JERiE <
Jerie@...>
2009-06-03 10:14:13 GMT
Liebe Liste und Leser
Genauso wie von vielen (und mir selbst empfohlen) hab ich es dann gestern auch erledigt.
Den Systemstatus neu aufgespielt (\system32\... AD und registry wurden
ersetzt) - neu gestartet - alles wieder wie immer.
Hab trotzdem noch mal nach bösartiger Software gesucht, war aber
sauber und bleibt es jetzt auch, weil ich diesen aktuellen Zustand
dann noch mit dem schönen Tool snapshot auf eine externe
Platte vollständig neu gesichert habe.
mfg
Hallo,
Da braucht es keine Alternative. Das System ist seit dem Zeitpunkt
korrupt und Du kannst NIE sicher wissen, was da sonst noch so geändert
bzw. infiziert wurde und ob Du nicht doch Unbekannte Gäste auf Deinem
System hast. - Ein infiziertes System gehört grundsätzlich platt gemacht
und mit einem nicht infizierten Backup neu aufgespielt.
Viele Grüße,
Axel
Am 28.05.2009 10:26, schrieb Peter JERiE:
> Guten Tag Liste und Leser
> überraschend mußte ich auf einem meiner 35 Schulserver einen KIDO -
> DOWNADUB Virus feststellen. Trotzdem alle Updates immer eingespielt
> wurden waren und der Server eigentlich auch USB-Stick sicher in einem 19"
> Schrank eingeschraubt war ... kurz: keine Ahnung, wie es kam, aber halt ein
> Fakt.
> [...]
> Ich habe natürlich eine
> Sicherung und könnte den Server am Wochenende neu starten, ihn im
> abgesicherten Modus zur AD Rücksicherung starten und die Sicherung von
> letzter Woche einspielen. Aber evt. fällt ja jemandem in der Runde noch eine
> Alternative ein.
Peter JERiE
Leiter des MedienZentrum Jena
MedienZentrum Stadt Jena
PF 100 338
07703 Jena/Thuer.
Tel 03641 492410
www.mz.jena.de
________ Information from NOD32 ________
This message was checked by NOD32 Antivirus System for Linux Mail Server.
http://www.nod32.com
Liebe Liste und Leser
Genauso wie von vielen (und mir selbst empfohlen) hab ich es dann gestern auch erledigt.
Den Systemstatus neu aufgespielt (\system32\... AD und registry wurden
ersetzt) - neu gestartet - alles wieder wie immer.
Hab trotzdem noch mal nach bösartiger Software gesucht, war aber
sauber und bleibt es jetzt auch, weil ich diesen aktuellen Zustand
dann noch mit dem schönen Tool snapshot auf eine externe
Platte vollständig neu gesichert habe.
mfg
Hallo,
Da braucht es keine Alternative. Das System ist seit dem Zeitpunkt
korrupt und Du kannst NIE sicher wissen, was da sonst noch so geändert
bzw. infiziert wurde und ob Du nicht doch Unbekannte Gäste auf Deinem
System hast. - Ein infiziertes System gehört grundsätzlich platt gemacht
und mit einem nicht infizierten Backup neu aufgespielt.
Viele Grüße,
Axel
Am 28.05.2009 10:26, schrieb Peter JERiE:
> Guten Tag Liste und Leser
> überraschend mußte ich auf einem meiner 35 Schulserver einen KIDO -
> DOWNADUB Virus feststellen. Trotzdem alle Updates immer eingespielt
> wurden waren und der Server eigentlich auch USB-Stick sicher in einem 19"
> Schrank eingeschraubt war ... kurz: keine Ahnung, wie es kam, aber halt ein
> Fakt.
> [...]
> Ich habe natürlich eine
> Sicherung und könnte den Server am Wochenende neu starten, ihn im
> abgesicherten Modus zur AD Rücksicherung starten und die Sicherung von
> letzter Woche einspielen. Aber evt. fällt ja jemandem in der Runde noch eine
> Alternative ein.
Peter JERiE
Leiter des MedienZentrum Jena
MedienZentrum Stadt Jena
PF 100 338
07703 Jena/Thuer.
Tel 03641 492410
www.mz.jena.de
________ Information from NOD32 ________
This message was checked by NOD32 Antivirus System for Linux Mail Server. http://www.nod32.com
|
_______________________________________________
winmuster mailing list
winmuster@...
http://mail.schule-bw.de/cgi-bin/mailman/listinfo/winmuster