Toon posts:

[Win2k] Active Directory weg na malware infecties *

Pagina: 1
Acties:
  • 151 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Help! Sinds gisteren is bij ons de Active Directory spontaan van de server verdwenen.
McAfee 8.0i deed zijn werk niet goed. XS4All had de internetverbinding al afgesloten.
Na wat scannen met tooltjes die XS4All ter beschikking stelt, bleek dat er 67 Trojans waren gevonden. Die zijn nu weg. Maar de AD is ook nog steeds weg.
Wanneer ik met DCPROMO de Domein controller probeer weg te halen zegt hij dat er nog een AD aanwezig is, ik moet dan een password en gebruikersnaam invoeren van de administrator. Maar die pakt hij niet...Er is geen backup van het besturingssysteem, alleen van de data.
Ik zou toch niet de volledige server opnieuw moeten installeren?

Wie mij goed kan helpen is een HELD!!!

Alvast bedankt!!! _/-\o_

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Intern is die in ieder geval flink vernaggeld (bestaat er nog een windows\sysvol map?). Bak sowieso opnieuw installeren. Je gaat toch niet serieus vertellen dat je verder wilt gaan met een server die vol met virussen (en wellicht rootkits) gezeten heeft (of nog zit!).

opnieuw installeren!

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • mutsje
  • Registratie: September 2000
  • Laatst online: 06-03 10:10

mutsje

Certified Prutser

Herinstallatie is beste wat je kan doen en dan maar iemand in huren die er wel verstand van heeft.

  • Smurff
  • Registratie: Maart 2001
  • Niet online
moet je niet eerst een andere DC opbouwen en deze met dc promo in je domein gooien.
Dan de Server roles veranderen naar die nieuwe server en dan pas die andere uit het domein gooien ?
Tenminst ik neem aan dat je liever geen nieuwe server installeert omdat je je useraccounts enzo wilt behouden.. ?

Verwijderd

Topicstarter
mutsje schreef op donderdag 02 februari 2006 @ 08:02:
Herinstallatie is beste wat je kan doen en dan maar iemand in huren die er wel verstand van heeft.
Wat heeft dit nou te maken met verstand?
Volgens mij is er weinig tegen te doen...als er zomaar een virus komt binnen wandelen.
In de begin tijd was er geen geld voor een virusscanner. (basisonderwijs)
Later is deze toch aangeschaft. MCAfee 8.0i server editie.
Lijkt mij dat je niet meer tegen een virus kan doen, dan een virusscanner te installeren.

Verwijderd

Wat dacht je van regelmatig updaten, services disablen/enablen die je wel/niet nodig hebt.
permissies goed instellen, server zelf goed onderhouden, juiste software bruiken.. enz..

maar vooral de eerste natuurlijk. normaal gesproken zitten er geen 67 trojans in een server.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 06-03 10:10

mutsje

Certified Prutser

Verwijderd schreef op donderdag 02 februari 2006 @ 13:41:
[...]


Wat heeft dit nou te maken met verstand?
Volgens mij is er weinig tegen te doen...als er zomaar een virus komt binnen wandelen.
In de begin tijd was er geen geld voor een virusscanner. (basisonderwijs)
Later is deze toch aangeschaft. MCAfee 8.0i server editie.
Lijkt mij dat je niet meer tegen een virus kan doen, dan een virusscanner te installeren.
uh goed beheer uitvoeren, server niet rechstreeks aan internet koppellen. clients uitrusten met virusscanner etc etc. Je kan heel veel doen. als je 76 trojans op een server hebt is er toch iets met het beheer mis. Sorrie als je je aangevallen voelt is niet de bedoeling maar soms is het handig om tijdelijk kennis in te huren en hiervan te leren. Dat doe ik namelijk ook :) en ik schaam me er absoluut niet voor.

  • dijkmane
  • Registratie: Januari 2001
  • Laatst online: 13-03 15:11

dijkmane

biertje ?

reboot > F8
Directory service restore mode.....

specs : wil je niet weten


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Restoren lijkt me een erg slecht idee eigenlijk.
Verwijderd schreef op donderdag 02 februari 2006 @ 01:20:
Ik zou toch niet de volledige server opnieuw moeten installeren?
Natuurlijk wel. Je hebt trojaanse paarden aan boord gehad. Tientallen. Een format is wel het minste aangezien je geen idee hebt wat er op je server is achtergebleven :)

Leer ervan en zorg dat je er voortaan geen problemen meer mee krijgt (of in ieder geval de kans er op minimaliseert).
Wie mij goed kan helpen is een HELD!!!
Klop jezelf maar alvast op de rug :P

Alles is al gezegd:
- veel te gevaarlijk om niet vanaf 0 te beginnen en dan alleen de data te restoren
- na installatie (en voor koppelen aan andere PC's) alle updates binnen halen en de boel goed inrichten.
Check ook enige topics hier in Windows Operating Systems, Beveiliging & Virussen en evt. Professional Networking & Servers over het correct en veilig inrichten (en lees natuurlijk stukken hierover zoals op Microsoft.com). Verder valt er weinig te zeggen in dit topic, maar ik pas nog wel even de topictitel aan, "HELP!! Active Directory Windows 2000 weg!!!??" is een beetje overdreven schreeuwerig ;)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)

Pagina: 1