Conficker

05/03/2009 - 14:00 por mosquito_hippy | Informe spam
Hola

El conficker me ha infectado un par de servidores Windows 2003 Server uno de
ellos era DC/Proxy/Firewall, le he parchado con el parche correspondiente a
la vulnerabilidad en la que se basa este virus, luego he aplicado el ultimo
MRT y tambien la herramienta FixDownadup de Symantec.

Parecia que lo habia removido pero reaparecio.

Mis preguntas son:

¿Como vuelve este virus si la maquina esta parchada?

¿Tiene solucion o simplemente debo tirar la toalla y formatear el
controlador de dominio?


Gracias por adelantado.
 

Leer las respuestas

#1 Carles Batet
06/03/2009 - 14:12 | Informe spam
Hola

para empezar a mirar cosas,

¿Quienes son los administradores del dominio y tienen password?
¿Hay administradores locales en ese servidor?
¿Tienes otro controlador de dominio?

Saludos


Carles Batet


"mosquito_hippy" escribió en el
mensaje news:
Hola

El conficker me ha infectado un par de servidores Windows 2003 Server uno
de
ellos era DC/Proxy/Firewall, le he parchado con el parche correspondiente
a
la vulnerabilidad en la que se basa este virus, luego he aplicado el
ultimo
MRT y tambien la herramienta FixDownadup de Symantec.

Parecia que lo habia removido pero reaparecio.

Mis preguntas son:

¿Como vuelve este virus si la maquina esta parchada?

¿Tiene solucion o simplemente debo tirar la toalla y formatear el
controlador de dominio?


Gracias por adelantado.

Preguntas similares