Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Verbindung zu Server sau lahm nach Verschlüsselungstrojanerbefall (https://www.trojaner-board.de/182441-verbindung-server-sau-lahm-verschluesselungstrojanerbefall.html)

MCX3000 20.10.2016 15:22

Verbindung zu Server sau lahm nach Verschlüsselungstrojanerbefall
 
Jo jo jo, Leute, jo...

wir hatten jetzt in letzter Zeit bei einigen unserer Kunden Verschlüsselungstrojaner gehabt und nachdem wir alles bereinigt und die Daten wieder zurückgesichert hatte beklagen sich die Kunden über - teilweise extrem - langsame Verbindungen zum Server, sei es einfach Dokumente vom Netzlaufwerk zu öffnen oder wie in dem meisten Fällen halt Datenbankzugriffe von irgendwelchen Programmen die halt auf ne SQL DB aufm Server zugreifen. Bei einem Kunden ist danach sogar das RAID kaputt gegangen (Platten oder Controller noch unklar).

Wisst ihr wieso? Habt ihr das auch? Was macht der Trojaner denn genau außer Dateien zu verschlüsseln?

Liebe Grüße,

MCX3000

cosinus 20.10.2016 16:30

Dass Malware so einfach Hardware zerstören kann, gehört zu den Mythen und Legenden.

Aus einer drei Zeilen Beschreibung kann man jetzt auch nicht viele Infos herauslesen :wtf: wie zB:

1. wurde der Server befallen oder nur die Clients bzw ein Client
2. ist die Verbindung generell so langsam oder nur bei bestimmten Clients
3. wie ist die Performance wenn man das Programm direkt auf dem Server lädt, der auch SQL macht (ok, kann man nicht immer testen je nach Konfig wenn SQL wieder ein anderer separater Server macht)
4. wie alt sind RAID Controller und Platten, wie viele Betriebsstunden hatten die defekten Platten
5. wie viele Platten sind kaputtgegangen und wieviele Platten sind da im Einsatz? Das muss man dann in Relation sehen
6. welche Betriebssysteme sind genau im Einsatz

Also wie du siehst ist dieses Thema in einem Forum nicht wirklich geeignet weil zu viele Fragen zu klären sind. Und das dauert dann auch seine Zeit, die der Firmenkunde so nicht hat. :kaffee:

MCX3000 20.10.2016 16:44

1. wurde der Server befallen oder nur die Clients bzw ein Client
-> Der Auslöse CLient und die Netzlaufwerke soweit der User Berechtigungen hatte

2. ist die Verbindung generell so langsam oder nur bei bestimmten Clients
-> alle

3. wie ist die Performance wenn man das Programm direkt auf dem Server lädt, der auch SQL macht (ok, kann man nicht immer testen je nach Konfig wenn SQL wieder ein anderer separater Server macht)
-> gute Frage, teste ich mal...

4. wie alt sind RAID Controller und Platten, wie viele Betriebsstunden hatten die defekten Platten
-> bei dem einen Fall von 2008

5. wie viele Platten sind kaputtgegangen und wieviele Platten sind da im Einsatz? Das muss man dann in Relation sehen
-> 2HDDs im RAID 1, Wirklich defekt sind die nicht, aber der Server war dauernd aus und beim booten im RAID screen hengen geblieben - also wohl eher ein Controller Problem

6. welche Betriebssysteme sind genau im Einsatz
-> jaaa, meistens SBS & 2008, einmal ein 2012er

cosinus 20.10.2016 17:07

1) dann wurde der Server ja auch nicht befallen, sondern der Schädling ging nur auf die files im Netzwerlaufwerk los - dadurch wird das OS der Servers ja nicht beeinträchtigt

2) vllt mal den Switch rebooten

3) evtl braucht der Server auch mal Wartung bzw nen reboot

4+5) 8 Jahre alt?? Da muss man sich nicht nicht wirklich wundern


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:13 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129