-=MOMSY=- 10 Geschrieben 9. März 2011 Melden Teilen Geschrieben 9. März 2011 Hallo, Vorweg einige Infos zum System 2003 Server 32bit (Terminalserver) nicht full patched (SP2) Hatte Infizierung mit einem Trojaner Laut Symante EP 11.6 ist alles sauber! Problem: Startet man Internet Explorer ODER Firefox fangen die beiden an sich Ram zu ziehen bis der Server umkippt .... Es starten 2 INstanzen Iexplore.exe (Scheint normal zu sein habe ich an meinem hier auch), dann beginnt er mit 15MB Ram usage und sammelt immer in 1mb schritten weiter.... bis irgendwann Finito ist und der Server die Auslagerungsdatei anfang zu Benutzen und dann letztenendlich komplett dicht macht, bis man den ie wieder schliesst! Weitere Infos: Google Chrome installiert hat das problem NICHT NICHT Userbezogen es haben ALLE user Ich habe mittlerweile den Verdacht, ob es was mit dem RDP zu tun hat, wenn ich als Admin in der Konsolen Sitzung bin habe ich das NICHT! Derzeit lauft ein sfc /scannow ich berichte was der sagt aber vielleicht hat mir noch jemand einen TIPP! Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 9. März 2011 Melden Teilen Geschrieben 9. März 2011 Vorweg einige Infos zum System 2003 Server 32bit (Terminalserver) nicht full patched (SP2) Hatte Infizierung mit einem Trojaner Laut Symante EP 11.6 ist alles sauber! Hast Du eine Neuinstallation durchgeführt? Wenn nein, dann hol das nach. Alles andere ist Bastelei. Zitieren Link zu diesem Kommentar
-=MOMSY=- 10 Geschrieben 9. März 2011 Autor Melden Teilen Geschrieben 9. März 2011 ? was neuinstallation? Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 9. März 2011 Melden Teilen Geschrieben 9. März 2011 ? was neuinstallation? Den Server solltest Du nach einem Trojanerbefall neu installieren. Zitieren Link zu diesem Kommentar
-=MOMSY=- 10 Geschrieben 9. März 2011 Autor Melden Teilen Geschrieben 9. März 2011 klar mach ich immer mit jeder kiste,.... ne im ernst da schaffen nicht nur 2 mann drauf und ich hab schon einige workstations und auch server sauber bekommen ohne probleme... der server hat auch nur dieses eine Problem. bitte noch andere Vorschläge, danke! Zitieren Link zu diesem Kommentar
Esta 114 Geschrieben 9. März 2011 Melden Teilen Geschrieben 9. März 2011 ... mit dem letzten sauberen Backup ein Restore machen. Und vor allem danach "full patchen". Zitieren Link zu diesem Kommentar
-=MOMSY=- 10 Geschrieben 9. März 2011 Autor Melden Teilen Geschrieben 9. März 2011 Hi, das wollte ich bzw. will auch der Kunde vermeiden da es letzten Mittwoch war.... und somit... Also muss ich den Fehler anderst Beseitigen! Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 9. März 2011 Melden Teilen Geschrieben 9. März 2011 Hatte Infizierung mit einem TrojanerLaut Symante EP 11.6 ist alles sauber! Problem: Startet man Internet Explorer ODER Firefox fangen die beiden an sich Ram zu ziehen bis der Server umkippt .... Nun, wie Du siehst, ist doch nicht Alles oder nicht korrekt beseitigt worden. Wie sollen wir das aus der Ferne helfen ? Bei 5.000.000 unterschiedliche Viren gibt es nur ein universielles Rezept: Vollständig, von virenfreien Datenträgern, installiern. Und wenn nichtmal SP2 installiert ist, hast Du grössere (Sicherheits-)Probleme. Ich hoffe, dass am TS keine Benutzer mit Adminrechten gearbeitet hat. Zitieren Link zu diesem Kommentar
-=MOMSY=- 10 Geschrieben 9. März 2011 Autor Melden Teilen Geschrieben 9. März 2011 Es ist ein R2 mit SP2 .... kein User ist admin! Zitieren Link zu diesem Kommentar
schlingo 36 Geschrieben 9. März 2011 Melden Teilen Geschrieben 9. März 2011 Hatte Infizierung mit einem Trojaner Laut Symante EP 11.6 ist alles sauber! Hallo :) Was tun bei Kompromittierung des Systems? vielleicht hat mir noch jemand einen TIPP!Die (einzige) Lösung wurde schon genannt. Gruß Ingo Zitieren Link zu diesem Kommentar
-=MOMSY=- 10 Geschrieben 9. März 2011 Autor Melden Teilen Geschrieben 9. März 2011 Hi, also dann bitte closen ich kämpf mich dann durch! Danke für die Tipps! Zitieren Link zu diesem Kommentar
Esta 114 Geschrieben 9. März 2011 Melden Teilen Geschrieben 9. März 2011 Hallo -=MOMSY=-, Hi,das wollte ich bzw. will auch der Kunde vermeiden da es letzten Mittwoch war.... und somit... Also muss ich den Fehler anderst Beseitigen! erklär es deinem Kunden richtig. Alles andere ist unseriös! Zitieren Link zu diesem Kommentar
-=MOMSY=- 10 Geschrieben 25. März 2011 Autor Melden Teilen Geschrieben 25. März 2011 nur mal so als info... ich habs lösen können.... ohne neuinstallation.... Zitieren Link zu diesem Kommentar
Gulp 254 Geschrieben 25. März 2011 Melden Teilen Geschrieben 25. März 2011 Wie kannst Du da sicher sein? Hast Du Step-für-Step nachverfolgen können was der Trojaner gemacht hat? Ob nicht noch weitere Schadsoftware sich versteckt hat, Systemdateien ausgetauscht wurden, Passwörter ausgespäht wurden, etc? Daraus kann sich nur ein einziger seriöser Tip ergeben, nämlich neu installieren. Ich glaube kaum, dass Du oder Dein Kunde in 2 Monaten noch an den Trojaner denkt, wenn dann auf dem System ein Problem auftaucht. ... just my 2 cent. Grüsse Gulp Zitieren Link zu diesem Kommentar
-=MOMSY=- 10 Geschrieben 25. März 2011 Autor Melden Teilen Geschrieben 25. März 2011 ... es war kein trojaner mehr drauf... sondern eine defekte datei die den ram gefloodet hat! Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.