Unser Client-Server Netz (W2K)war nach einem Befall von NIMDA total zusammengebrochen und wurde komplett neu installiert, einschließlich Formatierung alle Festplatten auf Clients und Server.
Nach Neuinstallation tauchte das Virus jetzt auf dem Server und einer WS wieder auf, ohne dass E-Mail-Clients eingerichtet wurden.
Kann das Virus noch irgendwo stecken? Welche Maßnahmen sind vor einer erneuten Installtion zu empfehlen?
Wie kann man die noch sauber erscheinenden WS zuverlässig abchecken, um eine komplette Neuinstallation evtl. zu vermeiden?
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Sehe ich das richtig: Du verbrennst dir die Finger am Feuer und packst dann wieder da rein? Das ist unglaublich.
Um NIMDA zu bekommen, reicht es schon, Webseiten zu betrachten, wo der Code drauf ist. Du solltest bugtraq lesen und dir wenigstens die neuesten Patches von Micrsoft einspielen.
Am besten waere es natuerlich, du wuerdest auf so einen Schund wenigstens auf dem Server verzichten und etwas richtiges installieren. Das wuerde die Bandbreitenverschwendung von NIMDA-Anfragen schon mal etwas verringern.
Bye, Klaus
Danke für die nette Antwort. Gestatte mir einige Nachfragen (übrigens habe nicht ich deas System eingerichtet):
in welches Feuer habe ich wieder gegriffen?
auf welchen Schund soll ich verzichtet?
was schlägst du vor, als "etwas richtiges" zu installieren?
Na, indem das alte System wieder Installiert wurde. Wenn ich einmal so erlebt haette, wuerde ich mich nach etwas anderem umschauen.
Mit Schund meine ich den Microsoft-Server, der so etwas wie NIMDA ins Netz spuckt.
Etwas richtiges ist ein *nix-System, egal ob BSD, Linux oder etwas vergleichbares, wenigstens als Server.
Lese dir mal das hier durch.
Du kannst aber auch auf google gehen, und NIMDA eingeben, da fliegen dir die Treffer nur so um die Ohren. Ind fast ueberall gibt es da einen Link, welche patches man einspielen muss.
Bye, Klaus