gestern abend habe ich unseren apache mal wieder gestartet um ein paar php scripts zu testen. nach einer stunde hab ich mal die logdatei überprüft und neben den üblichen zig anfragen von code red einen von nimda entdeckt, dessen ursprungsip mir bekannt vorkam. nach kurzem nachforschen kam ich dann drauf, warum sie mir bekannt vorkam, es war eine ip aus dem microsoft-adressraum. daraufhin wollte ich mir doch mal anschauen welcher ms-server das ist, und siehe da...
WILKOMMEN BEI MICROSOFT....es war ein webserver, der für das NT option pack und den IIS warb, echt gute werbung einen IIS mit voll funktionsfähigem nimda backdoor laufen zu lassen. mal sehen wie lange es dauert bis die webmaster reagieren und ob sie überhaupt reagieren.
Viren, Spyware, Datenschutz 11.213 Themen, 94.186 Beiträge
hi!
also,ich kann dir da nur recht geben..und ich bin über dieses posting echt froh..ich dachte schon ich wäre zu blöd !!
bis vor einer woche hab ich noch mit w2k & iis 5 gearbeitet..nur dann hatte ich zuviel bekommen! meine installation war gerade mal ca. 2 tage alt..und schon wieder nimda und code-red inviziert.
seit dem erscheinen von code red hatte ich dann nur noch stress mit meinem windows.wegen dem virus habe ich bestimmt 6 - 7 mal neu installiert.bei der letzten installation hatte ich mir dann das neuste service-pack gezogen,den neusten ie,die neusten hotfixes und patches..alles..nix hat geholfen!ich denke mal im moment hat m$ selbst kein kraut dagegen.jetzt habe ich zu linux gewechselt..ist nicht mein erster anlauf..aber ich bete das ich es jetzt schaffe mit linux klarzukommen..denn auf so einen scheiß hab ich echt kein bock mehr.mal sehen.
MfG