1. Diese Seite verwendet Cookies. Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies. Weitere Informationen

Wannacry beseitigung !

Dieses Thema im Forum "Windows 7" wurde erstellt von alexlaza, 7. August 2018.

  1. alexlaza

    alexlaza Gast


    Hallo,


    ein Kunden hat sich zu uns gewendet, weil Sie ein Wannacry Befall hatten in einem geschlossenen Produktivstem. Mehrere Server (Server 2008 und R2) und Clients (Win7 SP1) sind davon betroffen. Wannacry ist nicht scharf geschaltet, da kein Internet. Wie sich herausgestellt hatte, hat sich womöglich ein verseuchter stick untergejubelt. Gut, meine Frage an euch:

    Die Systeme müssen bis zu einem gewissen Datum weiterlaufen und dürfen nicht heruntergefahren werden. Ich will mir einen nach dem anderen vorknüpfen wollte ohne das ein anderer Client bzw Server den Rechner auf ein neues infiziert. Da ich nicht warten will, habe ich mir gedacht, dass ich mir bis zu diesem Datum zumindest die Sicherheitsupdates (MS17-010) einspiele und die verseuchten Dateien


    1.) C:\Windows\MSSECSVC.EXE

    2.) C:\Windows\MSSECSVC.EXE

    3.) HKLM\System\CurrentControlSet\Serviices\ mssecsvc.2.0

    4.) C:\Windows\QERIUWJHRF

    5.) C:\Windows\TASKSCHE.EXE

    6.) C:\Windows\MSSECSVC.EXE


    umbennen kann und am Tag X die Wannacry beseitigung mit dem Windows Remover Tool starte.


    ps.: Der Kunde hat alle Port gesperrt, wie ich erfahren habe, Warum das nicht eher passiert ist :) Seit Jan 2017 keine Updates. Kunde will ausschließlich Sicherheitsupdates da sie Siemens Software im Einsatz haben.



    Vielen Dank im Vorraus


    AL
     

Diese Seite empfehlen