Avatar billede danscape Nybegynder
21. august 2001 - 14:13 Der er 5 kommentarer og
3 løsninger

Code Red Worm e-mail!

Hejsa!

Jeg har netop modtaget denne e-mail:

Hi,

Please take note that you have the Code Red Worm and need to apply the Microsoft patch.

Francois van Rensburg
System Administrator
Worldtravel
tel  +27 11 3395422
cell +27 82 891 1033
Mailto:francois@worldtravel.co.za

----
Hvad menes det?! Nogle der kan oversætte det til forståelig dansk?! ;)


- Kasper!
Avatar billede jelzin101 Praktikant
21. august 2001 - 14:16 #1
kører du IIS - så gå ind på microsofts side www.microsoft.com og hent pacthen til code red.
Avatar billede djeclemen Nybegynder
21. august 2001 - 14:16 #2
du er code red infected
Avatar billede dr.m Nybegynder
21. august 2001 - 14:16 #3
I don\'t know why he thinks that but here is how to check and fix code red problems:

http://www.microsoft.com/technet/treeview/default.asp?url=/technet/itsolutions/security/tools/redfix.asp
Avatar billede danscape Nybegynder
21. august 2001 - 14:18 #4
Jeg har hented patchen, for nogle uger siden!


Det er bare lidt forvirrende for ser I, at jeg har en server stående er hjemme og en hjemmeside der hedder www.danscape.dk som ligger på et web-hotel ovre i Kolding.... Og mailene r sendt til min kasper@danscape.dk e-mail.... så må det betyde at web-hotellet i Kolding har været ramt?!?!

Men hvordan kan han vide det?!


- KAsper
Avatar billede jelzin101 Praktikant
21. august 2001 - 14:19 #5
de har sikkert en form for firewall - her har han så kunne finde din ip adresse i loggen.
Avatar billede danscape Nybegynder
21. august 2001 - 14:23 #6
Men er det MIN lille Windows 2000 Server der har den, elelr web-hotellet i Kolding?

Og hvordan får man Code Red Worm? Er det den samme som Sircam som man får via mail eller \"angriber\" den bare ens IIS??


- Kasper!
Avatar billede jelzin101 Praktikant
21. august 2001 - 14:27 #7
den angriber maskinen direkte - man kan ikke gøre så meget for at undgå den (udover slf. at pacthe)

i variant 1 af CR kunne man dog lave en fil ved navn NOTWORM i roden af ens c: drev hvorefter den ville finde sig et bedre sted at slå sig ned.

hvis du vil læse mere om ormen kan jeg anbefale siden :
www.eeye.com
de har lavet nogle meget grundige analyser af de forskellige varianter.
Avatar billede danscape Nybegynder
21. august 2001 - 14:37 #8
Har lige talt med min server admin. ovre o Kolding og der har ikke været noget på hans server!

Så kunne det jo evt. være min egen soms tår her på en ADSL linje, og jeg har lige kigget efter om der skulle ligge noget i roden på min computer og det gør der ikke....



Sandt eller falsk? Det finder vi nok aldrig ud af, men jeg rebooter serveren og skifter IP-adresse og sletter mailen.....


- Kasper!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester