|
Plagegeister aller Art und deren Bekämpfung: Protokoll und Port für w32.sality.gen.eWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.08.2010, 11:54 | #1 |
| Protokoll und Port für w32.sality.gen.e Hallo, wir scheinen hier ein Virus Problem mit w32sality.gen.e zu haben. Meine Frage an euch, kann mir eventuell jemand sagen, über welchen Protokoll und Port dieser Virus kommuniziert. Also z.B. TCP Port:XYZ. Wir würden mit diesen Informationen dann ein ACL bauen. Danke |
26.08.2010, 12:01 | #2 |
/// Malware-holic | Protokoll und Port für w32.sality.gen.e euer größtest problem ist erst mal das das n file infektor ist, der befällt .exe .com usw.
__________________das sicherste wäre die betroffenen pcs neu aufzusetzen und dann abzusichern. er verbreitet sich über netzlaufwerke also sollten die pcs sofort vom netzwerk genommen werden und evtl. müssen diese laufwerke auch geprüft werden. |
26.08.2010, 12:05 | #3 |
| Protokoll und Port für w32.sality.gen.e Die Überprufung der Netzwerklaufwerke laufen bereits. Bei so vielen Laufwerke und Dateien dauert es halt. Aber nochmals die Frage, welchen Port und Protokoll benutzt dieses Virus? Danke
__________________ |
26.08.2010, 12:18 | #4 |
/// Malware-holic | Protokoll und Port für w32.sality.gen.e also einige versenden spam per smpt hier gibts auch noch was zu lesen All-in-One Malware: An Overview of Sality | Symantec Connect wenn ihr bereinigen wollt würde ich drweb CureIT empfehlen für die clients, ich glaub auf netzwerklaufwerken funktionierts nicht, aber ihr werdet nie wieder n vertrauenswürdiges system erhalten, was im geschäftsaltag aber unbedingt erforderlich ist. |
26.08.2010, 13:10 | #5 |
| Protokoll und Port für w32.sality.gen.e Scheint ziemlich klever und gefährlich zu sein. Danke |
26.08.2010, 13:11 | #6 |
/// Malware-holic | Protokoll und Port für w32.sality.gen.e ja. zumal du dir nicht unbedingt sicher sein sollte, welche version du genau hast, die antivirus hersteller nutzen da ja immer verschiedene bezeichnungen. ihr habt ja sicher backups in nem firmen netzwerk da sollte es ja nicht unbedingt ein großes problem darstellen. bzw das rücksetzen zeitsparender sein als zu reinigen. |
26.08.2010, 13:22 | #7 |
| Protokoll und Port für w32.sality.gen.e Ja natürlich. Jedoch würde selbst eine Zurücksetzung auf einige Stunden eine enorme Summe an Schaden verursachen. Nochmals Danke |
26.08.2010, 13:30 | #8 |
/// Malware-holic | Protokoll und Port für w32.sality.gen.e hmm ihr könnt ja noch was sichern, nur keine exe und sonstigen ausführbaren dateien. natürlich sollten evtl. autorun funktionen für usb laufwerke ausgeschalten werden und dann müsste man eben mal schauen, woher das zeug kam, mitarbeiter nen stick etc von zu hause mitgebracht, wie siehts update technisch aus. surfen alle als admin oder sind sie eingeschrenkte benutzer was zu beforzugen ist. usw. sandboxie fürs tägliche surfen sollte vllt ebenfalls angeschafft werden. sollen nur denkanstöße sein. |
Themen zu Protokoll und Port für w32.sality.gen.e |
benutzer protocol und port für w32.sality.gen.e, frage, informationen, port, problem, protokoll, schei, tcp, virus, würde |