Quelle est la meilleure façon de trouver à distance les PC infectés par Conficker dans les réseaux d'entreprise / FAI?
networking
security
malware
Kazimieras Aliulis
la source
la source
Exécutez l' outil de suppression des logiciels malveillants de Microsoft . Il s'agit d'un binaire autonome qui est utile pour supprimer les logiciels malveillants répandus, et il peut aider à supprimer la famille de logiciels malveillants Win32 / Conficker.
Vous pouvez télécharger le MSRT à partir de l'un des sites Web Microsoft suivants:
Lisez cet article de support Micosoft: Alerte de virus sur le ver Win32 / Conficker.B
METTRE À JOUR:
Il y a cette page Web que vous pouvez ouvrir. Il devrait donner un avertissement s'il y a un signe de conficker sur la machine: http://four.cs.uni-bonn.de/fileadmin/user_upload/werner/cfdetector/
J'ai presque oublié de mentionner cette très belle approche "visuelle": Conficker Eye Chart (je ne sais pas si cela fonctionnera à l'avenir avec une version modifiée du virus) - je ne sais pas si cela fonctionne toujours correctement (mise à jour 06 / 2009):
Scanner réseau
Scanner de réseau à ver Conficker gratuit d'eEye:
Téléchargez ici: http://www.eeye.com/html/downloads/other/ConfickerScanner.html
Regardez également cette ressource ("scanner réseau"): http: //iv.cs.uni-bonn. de / wg / cs / applications / contenant-conficker / . Recherchez «Network Scanner» et, si vous utilisez Windows:
la source
Il existe un outil Python appelé SCS que vous pouvez lancer à partir de votre poste de travail, et vous pouvez le trouver ici: http://iv.cs.uni-bonn.de/wg/cs/applications/containing-conficker/
Il en va ainsi sur mon poste de travail:
la source
Cette page contient de nombreuses ressources utiles, y compris un résumé visuel rapide de votre infection ...
http://www.confickerworkinggroup.org/wiki/
la source
OpenDNS avertira les PC qu'il pense infectés. Bien que, comme l'a dit Splattne, MSRT est probablement la meilleure option.
la source
Nous les trouvons actuellement en remarquant quelles machines sont répertoriées dans les journaux d'événements d'autres machines pour les violations de stratégie LSA. Plus précisément dans l'erreur 6033 LsaSrv du journal des événements source. La machine qui établit les connexions de session anonymes qui sont refusées est infectée par le conficker.
la source