Beiträge von michi k

    Sie war fast immer für uns da, von den einen geliebt, von den anderen gehasst.... sie hat unseren PC's immer die besten Patches raufgelden, diese Gutmütigkeit wurde von einem Banditen in wurmform schamlos ausgenutzt...

    ...ich schreibe hier vom der Windows-Update-Website, die morgen den Denial of Service-Angriffen erliegen wird.... Crying

    ....also Jungs und Girls.... eine Schweigeminute bitte..... Sad

    1Sek, 2, 3,.... kennt hier eigentlich jemand einen guten Microsoft Witz....??? Laughing ???

    Hochdeutsch ist Deutsch das man in unserem Raum spricht, inkl. allen Dialekten... Du wirst ja wohl nicht behaupten das die Sprache sich an die Landesgrenzen hält...??

    Ok, das ganze hat mal ein Deutschlehrer erzählt... ich hoffe es stimmt... er hat das ja mal studiert....

    öh, ich glaube nicht das es was bringt mit der Systemwiederherstellung....

    hab jetzt schon einen grossen Teil der Admin Registry in meinen User kopiert, es bringt nix... es hat auch noch andere Sachen wie temp. Alarm Prozessor die nicht mehr funktionieren... (akustisch...)

    ich kuck mal, ich leg am besten einen neuen User an, wenn ich als Admin einlogge kommt der Sound mit allem was dazugehört.... Crying or Very Sad

    Thanks @ all!!

    Klaro, aber wenn der Wurm von aussen angreift kommt er nicht auf den Rechner wenn eine Firewall dazwischen ist und nichts einfach routet.. (Sorry, bin nicht vom Fach...)

    Habe Port 133-146 gesperrt, wusste nicht mehr genau was ich sperren muss...

    äh, kann man einen Switch nicht auch so einstellen das er Port 135 nicht mehr Routet?? Dann wär doch das Problem in einer grösseren Firma auch gelöst, oder?? Ok, gibt auch arbeit wenn man 1000 Switchs hat... Surprised (wie geasgt, ich bin nicht vom Fach, nur Hobby PC Schrauber...) Rolling Eyes

    Tja, das Mail ging Heute bei uns an alle Users raus:

    Sehr geehrte UserInnen

    Letzte Nacht ist ein neuer Wurm namens "MSBlast", auch als "Blaster" oder "LuvSan" bekannt, im Internet aufgetaucht. Offenbar soll sich der Wurm innert kürzester Zeit weit verbreitet haben und könnte laut Experten ähnliche Dimensionen annehmen wie damals CodeRed.

    Aufgrund unserer IT-Konfiguration der Firewall- und Virenschutzsysteme ist ein Angriff auf unsere Systeme nicht möglich, wir sind also kein potentielles Ziel für diesen neuen "Wurm".

    Wir werden jedoch zum potentiellen Ziel für Angriffe, wenn unsere Laptop/Notebook-User Ihre Geräte der xxxx zu Hause oder an anderen externen Orten ans Internet anschliessen, dies via ADSL, Kabelinternet, Modem, etc. und diese Geräte danach wieder an unser Netzwerk anschliessen.

    Wie Ihnen schon bekannt, ist es deshalb ohne Rücksprache mit der EDV-Abteilung nicht zugelassen, EDV-Geräte der xxxxx an andere Netzwerke oder Internet anzuschliessen. Dies gilt auch für externe Geräte, welche an unser xxxxx-Netzwerk eingebracht werden sollen (Lieferanten).

    Müssen Sie zwingend Geräte im obigen Sinne verwenden, rufen Sie mich an.
    Hatten Sie ein xxxxx-Laptop/Notebook in den vergangenen 14 Tagen an einer externen Stelle im Netzwerk angeschlossen, hängen Sie dieses Gerät sofort aus dem Netzwerk und melden Sie sich bei mir. Dieses Geräte muss sofort überprüft werden, bevor es wieder in xxxxx-Netzwerk integriert wird.

    Ein entsprechender Fall ist bereits eingetreten, ich konnte diesen jedoch noch glücklicherweise "retten". Wäre dieser Laptop ins Netzwerk der xxxx angeschlossen worden, hätte dieser evtl. alle weiteren PCs mit dem Virus befallen.

    Zusätzlich werden die Zugänge via VPN ab sofort gesperrt. Home-PCs von VPN-User müssen zuerst nach Anleitung EDV-Support (xxx) upgedated werden.
    Denken Sie daran, es können enorme Schäden entstehen, wenn Sie sich nicht an diese Regeln halten.

    Ein notwendiger Sicherheits-Update von Microsoft werde ich Ihnen demnächst zur Verfügung stellen.

    Bei Unklarheiten wenden Sie sich bitte an mich.

    Mit freundlichen Grüssen


    än, noch eine Frage an die Spezis: bin ich sicher wenn meine Firewall anfragen von aussen nicht auf meinem PC weiterroutet?? (Hab natürlich auch einen aktuellen AV laufen und alle Windowsupdates gemacht...)