1. server dienst auf allen geräten deaktivieren (gpo oder turnschuhe)
2. alle kennwörter ändern, strenge kennwortrichtlinien, lokale adminkennungen pro gerät vergeben
3. patchen sofern noch notwendig
4. bereinigen => bitdefener kann die kostenlos und via lan, selbst hersteller wie symantec empfehlen dieses tool:
http://www.bdtools.net/how-to-remove-downadup.php
5. windows xp loswerden, es ist ein uralter, lahmer und unsicherer klotz
conficker/downup/... kann alles mögliche an problemen auslösen, insbesondere wenn du eine mui version von windows verwendest. manche av hersteller machen es mit husch-pfusch signaturen nur noch schlimmer
