|
Diskussionsforum: Goldeneye: besteht ein Risiko für Windows Server 2012 R 2 oder andere Clients im Netz ?Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
09.12.2016, 21:35 | #1 |
| Goldeneye: besteht ein Risiko für Windows Server 2012 R 2 oder andere Clients im Netz ? Hallo, ich habe gerade einen von Goldeneye befallenen Netzwerk-PC gesäubert: Partition gelöscht, neu angelegt, formatiert, alles neu installiert. Auf einem Netzlaufwerk des Servers (Windows 20012 R 2) war die bekannte Goldeneye Textdatei gespeichert. Es wurden jedoch auf dem Server keine Dateien verschlüsselt. Laut Heise Security soll der Server 2012 R 2 resistent sein. https://www.heise.de/security/meldung/Aufgepasst-Neuer-Verschluesselungstrojaner-Goldeneye-verbreitet-sich-rasant-3561396.html: "Während der Trojaner unter Windows 7, Windows 10 und Server 2008 anscheinend problemlos Daten verschlüsselt, scheint dies auf Windows Server 2012 nicht zu funktionieren."Reicht es aus, wenn ich auf dem Server und allen anderen Clients (Win 7 Prof.) einen Virenscan laufen lasse oder besteht für den Server oder die anderen Clients im Netzwerk noch ein Risiko, welches weitere Maßnahmen erfordert? Vielen Dank und beste Grüße, JasonK |
10.12.2016, 12:59 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Goldeneye: besteht ein Risiko für Windows Server 2012 R 2 oder andere Clients im Netz ? Ja, anscheinend läuft das Ding nicht, wenn es auf einem Server 2012 R2 ausgeführt wird => http://www.trojaner-board.de/183428-...ml#post1628210
__________________
__________________ |
10.12.2016, 18:47 | #3 |
| Goldeneye: besteht ein Risiko für Windows Server 2012 R 2 oder andere Clients im Netz ? Das bedeutet also, mit dem Plattmachen des Clients ist das Risiko eliminiert und der Server nicht mehr gefährdet (hoffe ich).
__________________Ganz herzlichen Dank für die Antwort und viele Grüße, JasonK |
10.12.2016, 19:24 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Goldeneye: besteht ein Risiko für Windows Server 2012 R 2 oder andere Clients im Netz ? Wer bitte kommt denn auf die Idee einen Server plattzumachen nur weil ein ransom auf einem Client ausgeführt wurde? Der Server ist überhaupt nicht gefährdet nur die Dateien wenn er diese freigibt.
__________________ Logfiles bitte immer in CODE-Tags posten |
11.12.2016, 12:53 | #5 |
| Goldeneye: besteht ein Risiko für Windows Server 2012 R 2 oder andere Clients im Netz ? Danke, aber genau so eine kurz-knappe, gerne etwas härtere, dafür zweifelsfreie und auch laienverständliche finale Antwort habe ich auf meine Nachfragerei noch erhofft. Das ist mir lieber als 0,01 % "Restzweifel". Das wird sicher auch nicht ganz wenigen anderen kleineren Unternehmern helfen, die jetzt zum ersten Mal von solchen Ransom-Banditen erwischt wurden. Backups von den verschlüsselten Daten wird ja wohl hoffentlich jeder haben und der betroffene Client ist auch bald wieder aufgesetzt. Den lästigen Aufwand kann man positiv als Lehrgeld betrachten. Das passiert mir so schnell nicht nochmal (klar, das sagen sie alle ...). Aber auch ein - derzeit bei euch Spezialisten bekanntes - marginales Risiko noch einer anderen schlafenden Schweinerei (Keylogger oder sonstwas) in irgendeinem "Winkel" des bestehenden EDV-Netzes kann sich auch ein kleines Unternehmen einfach nicht leisten. Dazu war das wirklich die passende letzte Antwort und ich verlasse gerne wieder euer hilfreiches Forum. Nochmals danke an Dich, einen schönen besinnlichen Adventssonntag, Ende und Out. |
11.12.2016, 13:08 | #6 | |
Gesperrt | Goldeneye: besteht ein Risiko für Windows Server 2012 R 2 oder andere Clients im Netz ?Zitat:
|
27.12.2016, 19:38 | #7 | |
Goldeneye: besteht ein Risiko für Windows Server 2012 R 2 oder andere Clients im Netz ?Zitat:
der 2. alle 15 und der 3. jede volle Stunde |
30.12.2016, 20:53 | #8 | |
/// Malwareteam | Goldeneye: besteht ein Risiko für Windows Server 2012 R 2 oder andere Clients im Netz ?Zitat:
Das ganze ist trotzdem kein Ersatz für ein regelmäßiges physisch getrenntes Desaster Recovery Backup, das wo anders rumliegt.
__________________ Mfg, Rafael ~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~ Unterstütze uns mit einer Spende ......... Lob, Kritik oder Wünsche ......... .......... Folge uns auf Facebook .......... |
Themen zu Goldeneye: besteht ein Risiko für Windows Server 2012 R 2 oder andere Clients im Netz ? |
andere, anderen, angelegt, bekannte, beste grüße, clients, datei, dateien, daten, daten verschlüsselt, gelegt, gelöscht, heise, laufen, netzlaufwerk, neu, partition, problemlos, resistent, risiko, scan, schei, security, server, virenscan, windows, windows 7 |