DNS Client Dienst Auslastung auf 100 Prozent, arbeit nicht mehr möglich
Moin,
ich habe aus unerfindlichen Gründen seit ca. einer Woche das Problem, dass der besagte Dienst diverse Pc`s so verlangsamt, dass ein arbeiten fast nicht mehr möglich ist.
Ich kann leider nicht sagen was der Auslöser ist, vermute dass es mit dem letzten Funktionsupdate zusammenhängt, sicher bin ich aber nicht.
Es fing erst auf meinem Laptop an, dass der DNS Client Dienst auf 100% ging, nach dem Neustart konnte ich mich nicht mehr einloggen. Gefolgt von meinem PC, selbes Problem. Nachdem ich einer Freundin einen Laptop bei mir daheim zurecht gemacht habe, Installation über eigenen PXE Server, war bei ihr das gleiche Phänomen zu sehen. Es ließ sich dann aber irgendwann aus dem nichts nichts mehr nachvollziehen und das Problem war weg. Gestern habe ich dann meinen Laptop wieder neuinstalliert, über PXE, und ich hatte sofort das selbe Problem wieder. Erst nach stundenlanger Arbeit konnte ich das Problem beheben indem ich den DNS Server auf meiner Client NIC selbst gesetzt habe. Anfangs konnte ich noch nicht mal McAfee installieren.
Ich habe auf allen Servern und meinem Hyper-V ebenfalls Virenscanner laufen lassen, ich habe das PXE .iso file gescannt weil ich dachte, dass vielleicht dort irgendwas drauf ist aber alles ohne erfolg. Dann habe ich gestern mit meinem neuinstallierten Laptop eine Website aufgerufen wo dann ein PopUp kam ".....Bitte WIndows Support Anrufen...bla bla" also Spam, ich musste den Browser komplett per Taskmanager schliessen, VirenScan gemacht und da kam das:
"VirTool:Win32/DefenderTamperingRestore"
Ich habe danach gegoogelt, auf Raten den Virus mit dem MSERT gelöscht.
Was das eine mit dem anderen zu tun hat kann ich nicht sagen und ob ebenso wenig. Was ich weiss ist, dass dieses Phänomen auf 4 verschiedenen Rechnern aufgekommen ist, welche allesamt in meinem Netzwerk betrieben werden. Ich habe auch schon mit Wireshark versucht herauszufinden ob da irgendwelche Verbindungen seltsam sind aber als "semiprofi" fällt mir nichts auf, bzw sehe ich es nicht.
Bei deaktivieren des Internets fällt die CPU Auslastung des DNS Client DIenstes, logisch ich weiss. Wenn ich den Dienst schliesse übernimmt ein anderen Dienst die CPU Auslastung: "LSASS.exe"
Ich bin für jede Hilfe dankbar,
Goldfuchs
PS: Kann sowas mit einem falsch konfigurierten DNS Server/Heimserver zusammenhängen, quasi ein DNS loop of Death...wenn es sowas gibt.
ich habe aus unerfindlichen Gründen seit ca. einer Woche das Problem, dass der besagte Dienst diverse Pc`s so verlangsamt, dass ein arbeiten fast nicht mehr möglich ist.
Ich kann leider nicht sagen was der Auslöser ist, vermute dass es mit dem letzten Funktionsupdate zusammenhängt, sicher bin ich aber nicht.
Es fing erst auf meinem Laptop an, dass der DNS Client Dienst auf 100% ging, nach dem Neustart konnte ich mich nicht mehr einloggen. Gefolgt von meinem PC, selbes Problem. Nachdem ich einer Freundin einen Laptop bei mir daheim zurecht gemacht habe, Installation über eigenen PXE Server, war bei ihr das gleiche Phänomen zu sehen. Es ließ sich dann aber irgendwann aus dem nichts nichts mehr nachvollziehen und das Problem war weg. Gestern habe ich dann meinen Laptop wieder neuinstalliert, über PXE, und ich hatte sofort das selbe Problem wieder. Erst nach stundenlanger Arbeit konnte ich das Problem beheben indem ich den DNS Server auf meiner Client NIC selbst gesetzt habe. Anfangs konnte ich noch nicht mal McAfee installieren.
Ich habe auf allen Servern und meinem Hyper-V ebenfalls Virenscanner laufen lassen, ich habe das PXE .iso file gescannt weil ich dachte, dass vielleicht dort irgendwas drauf ist aber alles ohne erfolg. Dann habe ich gestern mit meinem neuinstallierten Laptop eine Website aufgerufen wo dann ein PopUp kam ".....Bitte WIndows Support Anrufen...bla bla" also Spam, ich musste den Browser komplett per Taskmanager schliessen, VirenScan gemacht und da kam das:
"VirTool:Win32/DefenderTamperingRestore"
Ich habe danach gegoogelt, auf Raten den Virus mit dem MSERT gelöscht.
Was das eine mit dem anderen zu tun hat kann ich nicht sagen und ob ebenso wenig. Was ich weiss ist, dass dieses Phänomen auf 4 verschiedenen Rechnern aufgekommen ist, welche allesamt in meinem Netzwerk betrieben werden. Ich habe auch schon mit Wireshark versucht herauszufinden ob da irgendwelche Verbindungen seltsam sind aber als "semiprofi" fällt mir nichts auf, bzw sehe ich es nicht.
Bei deaktivieren des Internets fällt die CPU Auslastung des DNS Client DIenstes, logisch ich weiss. Wenn ich den Dienst schliesse übernimmt ein anderen Dienst die CPU Auslastung: "LSASS.exe"
Ich bin für jede Hilfe dankbar,
Goldfuchs
PS: Kann sowas mit einem falsch konfigurierten DNS Server/Heimserver zusammenhängen, quasi ein DNS loop of Death...wenn es sowas gibt.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 614755
Url: https://administrator.de/contentid/614755
Ausgedruckt am: 21.11.2024 um 21:11 Uhr
9 Kommentare
Neuester Kommentar
Moin,
ich habe aus unerfindlichen Gründen seit ca. einer Woche das Problem, dass der besagte Dienst diverse Pc`s so verlangsamt, dass ein arbeiten fast nicht mehr möglich ist.
Das ist schlecht.
Ich kann leider nicht sagen was der Auslöser ist, vermute dass es mit dem letzten Funktionsupdate zusammenhängt, sicher bin ich aber nicht.
Das glaube ich eher nicht.
Es fing erst auf meinem Laptop an, dass der DNS Client Dienst auf 100% ging, nach dem Neustart konnte ich mich nicht mehr einloggen. Gefolgt von meinem PC, selbes Problem. Nachdem ich einer Freundin einen Laptop bei mir daheim zurecht gemacht habe, Installation über eigenen PXE Server, war bei ihr das gleiche Phänomen zu sehen. Es ließ sich dann aber irgendwann aus dem nichts nichts mehr nachvollziehen und das Problem war weg. Gestern habe ich dann meinen Laptop wieder neuinstalliert, über PXE, und ich hatte sofort das selbe Problem wieder.
Du hast also drei Rechner, die alle drei in Deinem Netz waren und alle drei hatten unerklärliche Symptome? Hmmmm, sind die noch am Netz? Wenn ja, würde ich die als erstes einmal davon trennen. Sowas darf nicht ans Netz.
BTW: Was für einen Server nutzt Du für das PXE boot and install? Ich will sowas haben.
Erst nach stundenlanger Arbeit konnte ich das Problem beheben indem ich den DNS Server auf meiner Client NIC selbst gesetzt habe. Anfangs konnte ich noch nicht mal McAfee installieren.
Na dann hatte das ja auch sein Gutes. *eg*
Ich habe auf allen Servern und meinem Hyper-V ebenfalls Virenscanner laufen lassen, ich habe das PXE .iso file gescannt weil ich dachte, dass vielleicht dort irgendwas drauf ist aber alles ohne erfolg.
Wie kommst Du darauf, dass das Erfolg haben könnte. Seit in den Neunzigern die Stealth-Viren erfunden wurden, ist das vorbei, dass man auf Systemen, auf denen Schadsoftware läuft, nach der verantwortlichen Software scannen konnte. Heute weiß jedes 14jährige Skript Kid, wie man das macht und wie man Software aus dem Netz nachlädt, hat man den Rechner einmal gekapert.
Dann habe ich gestern mit meinem neuinstallierten Laptop eine Website aufgerufen wo dann ein PopUp kam ".....Bitte WIndows Support Anrufen...bla bla" also Spam, ich musste den Browser komplett per Taskmanager schliessen, VirenScan gemacht und da kam das:
"VirTool:Win32/DefenderTamperingRestore"
"VirTool:Win32/DefenderTamperingRestore"
Und Du fragst Dich ernsthaft immer noch, woran dieses komische Verhalten der Rechner liegen könnte?
Ich habe danach gegoogelt, auf Raten den Virus mit dem MSERT gelöscht.
Falsch. Ein infiziertes System wird nicht "bereinigt". Wenn dieses Virus wirklich aktiv war, was ich eher bezweifle, dann ist das auch nicht weg. Vor allem dann, wenn weil ich das weiß:
VirTool:Win32/DefenderTamperingRestore is a type of malware which is programmed to stop your security software from working correctly
(zweiter Treffer bei Tante Google: https://www.2-spyware.com/remove-virtoolwin32defendertamperingrestore.ht ... )Was das eine mit dem anderen zu tun hat kann ich nicht sagen und ob ebenso wenig.
Das brauchst Du auch nicht. Die einzig richtige Reaktion ist: Alles neu installieren oder dem letzten bekannten funktionierenden Backup wiederherstellen inkl. aller Server und der Images für's PXE install. Nicht darüber nachdenken! Machen!
Was ich weiss ist, dass dieses Phänomen auf 4 verschiedenen Rechnern aufgekommen ist,
Oh, es sind sogar vier.
Bei deaktivieren des Internets fällt die CPU Auslastung des DNS Client DIenstes, logisch ich weiss.
Wieso sollte das logisch sein? Wenn sich so ein Dienst weghängt, weil er in eine Dauerschleife gerät, die nach und nach die CPU auslastet, dann hört das eher nicht auf, wenn man die Netzverbindung kappt. Es ist eher logisch, dass das, was da werkelt, merkt, dass sie gekappt wurde, und deshalb nicht weiterwerkelt.
Wenn ich den Dienst schliesse übernimmt ein anderen Dienst die CPU Auslastung: "LSASS.exe"
Spätestens jetzt: Nicht nachdenken, neu machen.
Ich bin für jede Hilfe dankbar,
Dann hoffe ich mal, dass das hilft, auch wenn es nicht das ist, was Du hören wolltest.
Liebe Grüße
Erik
Moin,
Gute Maßnahme.
Ist Windows Server2019 Essentials mit Windows Deployment Services. Macht richtig spaß und mit einem selbst erstellten .iso und der unatttended Installation muss man nichts mehr machen. Wollte da auch mal ein Tutorial hier schreiben um der Community was zurück zu geben aber das muss nun leider warten...
Das wäre ganz großartig. Ich habe gerade sowas mit FAI unter Linux zusammen mit einem Kollegen gebastelt. Ja, Spaß macht das. Aber leider gehen da nur Unixoide und kein Windows. Ich träume von sowas: Rechner beim Kollegen hinstellen, anschließen, hochfahren und sagen: "So, in zwei Stunden können Sie sich anmelden." Und dann beruhigt wegfahren und wichtigeren Dingen nachgehen.
Ich hatte seit 15 Jahren keinen Virus mehr von daher weiß ich sowas nicht. Ich habe auch den Laptop meiner bekannten zurück geordert. Auch diesen muss ich neu installieren, denn ich weiß nicht ob er bei ihr auch "noch" drauf ist.
Hmmmm, was steht da: "Seit in den Neunzigern ..." Lass mich kurz rechnen 2020-15=2005. Das war nach den Neunzigern. Da war das schon lange so. Mein Schlüsselerlebnis war, dass ich bei einem Verdacht des Befalls den Rechner von außen gescannt habe und einen Virus, der sich über mehrere Verzeichnisse verbreitet hatte unter verschiedensten Namen, gefunden habe. Also habe ich den Rechner versucht mit den damals üblichen Mitteln zu desinfizieren. Das Schlangenöl meldete, dass alles ok wäre. Dann habe ich den Rechner wieder von außen gescannt und siehe da: Er fand mehr Dateien, die infiziert waren als vorher. Seitdem wird ein Client neu installiert und beim Server und speziellen Clients das Backup gesucht, das noch clean ist. Ich habe nie wieder versucht, einen Rechner zu desinfizieren.
Das ist wie bei einer Hydra. Einen Kopf schlägt man ab und zwei wachsen nach. Wenn ich es dann noch ganz geschickt mache, dann habe ich mich auf Prozessebene getarnt und beobachte von dort aus den Scanner. Ich sehe voraus, wo er als nächstes scannt und sorge dafür, dass dort nichts zu finden ist, während ich mir es in Bereichen, die gerade nicht gescannt wird, gemütlich mache. Dagegen ist jedes Schlangenöl machtlos. Er wird nie etwas finden. Du musst bei einem vermuteten Befall immer von außen scannen und, wenn da was ist, alles neu machen. Der Patient ist nicht krank. Der Patient ist tot.
Ich habe den Virus nur auf einem meiner Systeme gefunden.
Hast Du denn alle von außen gescannt?
In den Bootmeldungen? Im UEFI-Interface? Oder wie meinst Du das?
Ja, so ist das. Die Schadsoftware ist die neue Administratorin auf Deinem System. Und sie ist die einzige. Und diese Administratorin hört nur noch auf einen, auf den, der sie programmiert hat. Du musst davon ausgehen, dass Du über das System vollkommen die Kontrolle verloren hast.
Du hast vollkomme die Kontrolle verloren, falls da eine Schadsoftware virulent ist. Selbst wenn sie es nötig hätte, sich mittels GPO durchzusetzen, kann sie dann immer noch dafür sorgen, dass Du das nicht siehst. Ich würde das gerne noch weiter illustrieren. Aber dann verstoße ich gegen die Forumsregeln. Die Aussage, dass sie die einzige Administratorin ist auf Deinem System und dass sie mit Dir macht, was sie will, muss reichen. Den Rest phantasiere Dir selbst. Glaube mir: Alles, was Dir an perfiden Ideen einfällte, wurde mit ziemlicher Sicherheit auch schon umgesetzt.
Ich habe mittlerweile mehrere bekannte die ähnliche Symptomatik vorweisen und nicht mit meinem System in Berührung kamen.
Tja, Schadsoftware hat die unangenehme Eigenschaft, sich zu verbreiten.
Und wieso lädst Du Dir das nicht bei Microsoft direkt runter? Oder, wenn es Linux-Systeme sind, aus dem entsprechenden Repos?
Na entweder hast Du gute Backups oder ein Problem.
Na auf das jüngste saubere.
Du meinst jetzt im BIOS/UEFI?
Genau sowas möchte ich hören, denn deswegen bin ich hier.
Das freut mich.
Das verstehe ich nicht wirklich. Die Netzwerkstruktur hat allenfalls was damit zu tun, wie groß der Schaden ist, der angerichtet werden kann. Aus Deiner Beschreibung lese ist, dass das eher ein kleines SOHO-Netz ist. Da muss man nicht unbedingt mit VLANs & Co.-Kanonen auf kleine Spatzen schießen.
Der hat imho die besten Zeiten weit hinter sich. Aber es ist eigentlich egal. Du wirst nie einen 100%igen Schutz erreichen.
Das macht mein Hirn jeden Tag. Der beste Schutz ist immer noch das Hirn zu nutzen und die User in die Lage zu versetzen, das zu tun. Ein kleines Beispiel: Mich rief mal ein User aus der Leitungsebene mit ziemlich vielen Rechten an und sagte, er habe wohl etwas sehr Dummes getan. Die Email habe so echt gewirkt. Er hat darufgeklickt und es ging los. Ich fragte, was er denn gemacht habe. Er antwortete, er habe erst das Netzwerkkabel gezogen und das WLAN ausgeschaltet und dann den Rechner kalt heruntergefahren. Ich war sehr stolz auf unsere Abteilung und unseren Datenschützer. Wir haben es offenbar geschafft, dass die User richtig reagieren. Sein Rechner war tot. Im Netz war Emotet noch nicht angekommen.
Und ganz ehrlich. Als Emotet umging, hatte ich gerade in meiner jetzigen Firma angefangen. Da kam eine Email im Namen meines neuen Teamleiters:
Hallo,
kannst Du das mal bitte prüfen.
Grüße
Dein neuer Teamleiter
Im Anhang war eine *.doc. Da fuhr dann die Maus unwillkürlich auf den Anhang. Glücklicherweise setzte der Verstand rechtzeitig ein und unterband das unsinnige Handeln des Imperativs "Du darfst Dich nicht vor Deinem neuen Teamleiter blamieren!" Aber selbst das wäre keine Katastrophe gewesen (wenn auch kein guter Einstand ). Der User, mit dem ich Mails lese, hat recht wenig Rechte. Und das ist manchmal lästig aber ansonsten gut so.
Liebe Grüße
Erik
Zitat von @Goldfuchs:
Sind alle vom Netz
Du hast also drei Rechner, die alle drei in Deinem Netz waren und alle drei hatten unerklärliche Symptome? Hmmmm, sind die noch am Netz? Wenn ja, würde ich die als erstes einmal davon trennen. Sowas darf nicht ans Netz.
Sind alle vom Netz
Gute Maßnahme.
BTW: Was für einen Server nutzt Du für das PXE boot and install? Ich will sowas haben.
Ist Windows Server2019 Essentials mit Windows Deployment Services. Macht richtig spaß und mit einem selbst erstellten .iso und der unatttended Installation muss man nichts mehr machen. Wollte da auch mal ein Tutorial hier schreiben um der Community was zurück zu geben aber das muss nun leider warten...
Das wäre ganz großartig. Ich habe gerade sowas mit FAI unter Linux zusammen mit einem Kollegen gebastelt. Ja, Spaß macht das. Aber leider gehen da nur Unixoide und kein Windows. Ich träume von sowas: Rechner beim Kollegen hinstellen, anschließen, hochfahren und sagen: "So, in zwei Stunden können Sie sich anmelden." Und dann beruhigt wegfahren und wichtigeren Dingen nachgehen.
Wie kommst Du darauf, dass das Erfolg haben könnte. Seit in den Neunzigern die Stealth-Viren erfunden wurden, ist das vorbei, dass man auf Systemen, auf denen Schadsoftware läuft, nach der verantwortlichen Software scannen konnte. Heute weiß jedes 14jährige Skript Kid, wie man das macht und wie man Software aus dem Netz nachlädt, hat man den Rechner einmal gekapert.
Ich hatte seit 15 Jahren keinen Virus mehr von daher weiß ich sowas nicht. Ich habe auch den Laptop meiner bekannten zurück geordert. Auch diesen muss ich neu installieren, denn ich weiß nicht ob er bei ihr auch "noch" drauf ist.
Hmmmm, was steht da: "Seit in den Neunzigern ..." Lass mich kurz rechnen 2020-15=2005. Das war nach den Neunzigern. Da war das schon lange so. Mein Schlüsselerlebnis war, dass ich bei einem Verdacht des Befalls den Rechner von außen gescannt habe und einen Virus, der sich über mehrere Verzeichnisse verbreitet hatte unter verschiedensten Namen, gefunden habe. Also habe ich den Rechner versucht mit den damals üblichen Mitteln zu desinfizieren. Das Schlangenöl meldete, dass alles ok wäre. Dann habe ich den Rechner wieder von außen gescannt und siehe da: Er fand mehr Dateien, die infiziert waren als vorher. Seitdem wird ein Client neu installiert und beim Server und speziellen Clients das Backup gesucht, das noch clean ist. Ich habe nie wieder versucht, einen Rechner zu desinfizieren.
Das ist wie bei einer Hydra. Einen Kopf schlägt man ab und zwei wachsen nach. Wenn ich es dann noch ganz geschickt mache, dann habe ich mich auf Prozessebene getarnt und beobachte von dort aus den Scanner. Ich sehe voraus, wo er als nächstes scannt und sorge dafür, dass dort nichts zu finden ist, während ich mir es in Bereichen, die gerade nicht gescannt wird, gemütlich mache. Dagegen ist jedes Schlangenöl machtlos. Er wird nie etwas finden. Du musst bei einem vermuteten Befall immer von außen scannen und, wenn da was ist, alles neu machen. Der Patient ist nicht krank. Der Patient ist tot.
Und Du fragst Dich ernsthaft immer noch, woran dieses komische Verhalten der Rechner liegen könnte?
Ich habe den Virus nur auf einem meiner Systeme gefunden.
Hast Du denn alle von außen gescannt?
Ja mache ich, ich habe gestern mein Lenovo Laptop gestartet und schon im UEFI hat er mir gesagt, dass Tamper Detection deaktiviert wurde.
In den Bootmeldungen? Im UEFI-Interface? Oder wie meinst Du das?
In Windows konnte ich dann auch die Tamper Detection Seite nicht mehr öffnen. Begründung: Diese eite ist von Ihrem Administrator deaktivert worden.
Ja, so ist das. Die Schadsoftware ist die neue Administratorin auf Deinem System. Und sie ist die einzige. Und diese Administratorin hört nur noch auf einen, auf den, der sie programmiert hat. Du musst davon ausgehen, dass Du über das System vollkommen die Kontrolle verloren hast.
Unter rsop.msc konnte ich aber keine entsprechende GPO finden die das veranlasst haben könnte.
Du hast vollkomme die Kontrolle verloren, falls da eine Schadsoftware virulent ist. Selbst wenn sie es nötig hätte, sich mittels GPO durchzusetzen, kann sie dann immer noch dafür sorgen, dass Du das nicht siehst. Ich würde das gerne noch weiter illustrieren. Aber dann verstoße ich gegen die Forumsregeln. Die Aussage, dass sie die einzige Administratorin ist auf Deinem System und dass sie mit Dir macht, was sie will, muss reichen. Den Rest phantasiere Dir selbst. Glaube mir: Alles, was Dir an perfiden Ideen einfällte, wurde mit ziemlicher Sicherheit auch schon umgesetzt.
Wieso sollte das logisch sein? Wenn sich so ein Dienst weghängt, weil er in eine Dauerschleife gerät, die nach und nach die CPU auslastet, dann hört das eher nicht auf, wenn man die Netzverbindung kappt. Es ist eher logisch, dass das, was da werkelt, merkt, dass sie gekappt wurde, und deshalb nicht weiterwerkelt.
Ich habe mittlerweile mehrere bekannte die ähnliche Symptomatik vorweisen und nicht mit meinem System in Berührung kamen.
Tja, Schadsoftware hat die unangenehme Eigenschaft, sich zu verbreiten.
Ist in Bearbeitung, ich hole mir einen USB Stick eines bekannten und setze alles neu auf.
Und wieso lädst Du Dir das nicht bei Microsoft direkt runter? Oder, wenn es Linux-Systeme sind, aus dem entsprechenden Repos?
Ich muss mir überlegen was ich mit den Servern mache.
Na entweder hast Du gute Backups oder ein Problem.
Zum Glück habe ich ein tägliches Backup erstellt aber die Frage ist jetzt auf welches ich ihn zurückspiele
Na auf das jüngste saubere.
und ob der Virus, wenn er denn auf dem Blech existent ist, dort schon vorhanden ist.
Du meinst jetzt im BIOS/UEFI?
Dann hoffe ich mal, dass das hilft, auch wenn es nicht das ist, was Du hören wolltest.
Genau sowas möchte ich hören, denn deswegen bin ich hier.
Das freut mich.
Aber ich werde mir in Zukunft abgewöhnen hier spezifische Fragen zur Netzwerkstruktur zu stellen denn es ist schon seltsam , dass ich über ein Jahrzehnt Virenfrei war und dann plötzlich mein gesamtes Netzwerk befallen ist.
Das verstehe ich nicht wirklich. Die Netzwerkstruktur hat allenfalls was damit zu tun, wie groß der Schaden ist, der angerichtet werden kann. Aus Deiner Beschreibung lese ist, dass das eher ein kleines SOHO-Netz ist. Da muss man nicht unbedingt mit VLANs & Co.-Kanonen auf kleine Spatzen schießen.
Das Beispiel hat mir aber gezeigt, dass eben der Defender NICHT ausreichend Schutz bietet. Ich hoffe mal, dass McAfee ein guter Kauf war.
Der hat imho die besten Zeiten weit hinter sich. Aber es ist eigentlich egal. Du wirst nie einen 100%igen Schutz erreichen.
McAfee stand heute: [...]
Das macht mein Hirn jeden Tag. Der beste Schutz ist immer noch das Hirn zu nutzen und die User in die Lage zu versetzen, das zu tun. Ein kleines Beispiel: Mich rief mal ein User aus der Leitungsebene mit ziemlich vielen Rechten an und sagte, er habe wohl etwas sehr Dummes getan. Die Email habe so echt gewirkt. Er hat darufgeklickt und es ging los. Ich fragte, was er denn gemacht habe. Er antwortete, er habe erst das Netzwerkkabel gezogen und das WLAN ausgeschaltet und dann den Rechner kalt heruntergefahren. Ich war sehr stolz auf unsere Abteilung und unseren Datenschützer. Wir haben es offenbar geschafft, dass die User richtig reagieren. Sein Rechner war tot. Im Netz war Emotet noch nicht angekommen.
Und ganz ehrlich. Als Emotet umging, hatte ich gerade in meiner jetzigen Firma angefangen. Da kam eine Email im Namen meines neuen Teamleiters:
Hallo,
kannst Du das mal bitte prüfen.
Grüße
Dein neuer Teamleiter
Im Anhang war eine *.doc. Da fuhr dann die Maus unwillkürlich auf den Anhang. Glücklicherweise setzte der Verstand rechtzeitig ein und unterband das unsinnige Handeln des Imperativs "Du darfst Dich nicht vor Deinem neuen Teamleiter blamieren!" Aber selbst das wäre keine Katastrophe gewesen (wenn auch kein guter Einstand ). Der User, mit dem ich Mails lese, hat recht wenig Rechte. Und das ist manchmal lästig aber ansonsten gut so.
Liebe Grüße
Erik