Ich denke nicht. Ueblicherweise suchen die sich eher aeltere Server.
Ich kenn's von einem Linux-System, in diesem Fall sind aber Windowsrechner befallen.
Mein
Info-Script sagt : Microsoft-IIS/5.0
Bei Deinen Kisten komme ich nichtmal an diese Information 'ran.
Eine weitere kriminelle Zielseite ist uebrigens "onlineprotect-ultraantivirus2009 . com"
Das dort "angebotene" (aufgezwungene!) Programm ist laut Kaspersky kein Virus,
wenn ich mir diese Seite ansehe, muss es aber wohl doch einer sein :
http://www.2-spyware.com/remove-ultra-antivirus-2009.html Also wurde wohl der Code geaendert.
p.s.: Es ist sogar moeglich, dass dieser angebliche Antiviren-Installer selbst das
Rootkit installiert und sich dann mit mehreren Programm-Instanzen vor Deinstallation
schuetzt. Wenn ich mich nicht sehr taeusche, ist das bisher das einzige Schadprogramm,
das auf meinem Rechner auch einmal aktiv ... und verdammt schwer wieder
wegzubekommen war :-( Wie es das damals geschafft hat, ist mir schleierhaft,
ein Virenscanner haette aber auch nicht geholfen, der erkannte es naemlich damals auch
schon nicht.
<message edited by Ananas on 29.03.2009 12:17:42>