Knowledge Base - Caso de Conficker en Windows Server 2003

Bueno, hace mucho no publicaba un Knowledge Base asi que estoy publicando uno bueno y necesario.

Se nos apago un server y cuando lo subimos, taraaannn!!!! salio el mensaje "There are no logon servers" No me podia loguear. y la razon es que el susodicho virus de conficker habia hecho de las suyas y deshabilito las conexiones de red.

Para poder loguearnos en el server tuvmos que hacer sesion con una cuenta que se haya logueado antes. Eso porque por motivos de seguridad se deshabilita la cuenta de administrador, cuando lo hicimos y vimos la carpeta "Network Connections" no habia conecciones de red.

Para resolverlo fuimos al Registry y nos dirigimos a la llave "My Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost"








Aqui hacimos un clic derecho en la llave Svchost y clic en Permissions...






En permissions veremos que varios objetos de grupos de usuarios han quedado desvinculados e inservibles. Los borraremos y los anadiremos de nuevo.







Estos grupos de usuarios son locales de la Maquina aunque tambien se pueden anadir los administradores del dominio si esta en uno.

Administrators con Full Control
Power Users con Full Control
Users con Read Access


Una vez hecho esto reiniciamos el equipo y ya.
Una vez suba tendra los servicios de red funcionando.







No esta demas decir que es recomendable tener el OS Actualizado hasta el ultimo KB e instalar un AV actualizado. Hay una herramienta muy util para acabar con el conficker que es el Stinger de McAfee. Pueden bajar de aqui la version v10.1.0.1063 . Download










Fuente: ELTECNIQUITO Labs
Knowledge Base

Comentarios