Logo Hardware.com.br
GABRIELBAC
GABRIELBAC Novo Membro Registrado
43 Mensagens 0 Curtidas

Lentidão para acessar micros na rede.

#1 Por GABRIELBAC 26/06/2009 - 16:10
Olá amigos boa tarde,

Tô enfrentando um sério problema que é o acesso aos micros da rede. Os usuários têm reclamado muito de lentidão, seja dentro dos programas em que a base de dados está no servidor ou seja para acesso a unidades mapeadas que levam ao servidor, onde existem milhares de arquivos de word dentro de cada pasta. se eu digito um \\terminal ou \\192.168.0.x ... demora uma infinidade de tempo pra abrir os objetos compartilhados. Se mando \\servidor, vai até mais rápido ... agora de terminal pra terminal ta fogo .... e tipo ... se eu já mandar direto \\terminal1\docs e se essa pasta for pequena .... com poucos arquivos vai bem rapidinho, agora se for uma pasta recheada com 1000 2000 ou 3000 arquivos como é fácil de encontrar aqui ... fica aquela eternidade. Pra visualizar os ícones, abrir os arquivos, salvar, imprimir etc. O pessoal tb tem reclamado muito da internet. Abre o internet explorer mais é uma eternidade pra abrir páginas. Com uma idéia de que possivelmente poderia ser um tráfego muito alto no servidor, eu peguei uma máquina boa.... e passei pra ela todos os documentos pastas e subpastas. e direcionei os mapeamentos nos terminais todos pra essa nova máquina. Piorou ... talves pq essa máquina seja W XP. Em fim pessoal, hardware não é ... Sobra a idéia de que possa ser algum malware ... Alguém teria alguma dica ou solução pro meu problema ?? Há um tempo atrás, estava com aquele vírus Confiker aqui ... passar as vacinas que me passaram ... limpou tudo ficou show. Notei qnd baixei uma versão do TCP Dump, que existia um tráfego muito grande na rede de uma máquina disparando para a outra ... tudo na rede interna. Será que é vírus ?? A

Aguardo ajudas.


Muito obrigado.
Responder
Wings
Wings Cyber Highlander Registrado
20.3K Mensagens 1.2K Curtidas
#2 Por Wings
26/06/2009 - 16:15
Tráfego muito intenso pode não significar algum malware. O correto seria postar um log do hijack de alguma máquina e principalmente daquela que vc refere estar disparando muitos pedidos.

Além do mais, seria interessante procurar pelo Conficker nestas máquinas.

*Baixe o HijackThis e instale-o em C:\Arquivos de programas\HijackThis.
*Execute-o e clique em [Do a system scan and save a logfile].
*Uma janela contendo o resultado do scan será aberta. Copie e cole o relatório aqui no fórum
Alexandre Grecco
Alexandre Gr... Cyber Highlander Registrado
26.9K Mensagens 3.7K Curtidas
#3 Por Alexandre Gr...
26/06/2009 - 16:31
Wings disse:
Tráfego muito intenso pode não significar algum malware. O correto seria postar um log do hijack de alguma máquina e principalmente daquela que vc refere estar disparando muitos pedidos.

Além do mais, seria interessante procurar pelo Conficker nestas máquinas.

*Baixe o HijackThis e instale-o em C:\Arquivos de programas\HijackThis.
*Execute-o e clique em [Do a system scan and save a logfile].
*Uma janela contendo o resultado do scan será aberta. Copie e cole o relatório aqui no fórum


Olá amigo Wings ... blz cara ?

Eu tembém tenho a sua mesma afirmação, tráfego intenso não significa malware.

Até onde sei ele está com problemas na rede, e me parece que toda a rede. se quiser dar uma olhada, já tem um tópico dele em andamento em outra sala.

veja.png https://www.hardware.com.br/comunidade/excesso-lentidao/986181/


Se ter alguma ideia tb é muito bem vinda.



Abs ...


..........................
GABRIELBAC
GABRIELBAC Novo Membro Registrado
43 Mensagens 0 Curtidas
#4 Por GABRIELBAC
26/06/2009 - 16:35
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:31:36, on 26/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Arquivos de programas\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Arquivos de programas\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Arquivos de programas\Messenger\msmsgs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Arquivos de programas\MSN Messenger\msnmsgr.exe
C:\Arquivos de programas\HiJackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.angra.rj.gov.br/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Arquivos de programas\Arquivos comuns\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARQUIV~1\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - (no file)
O4 - HKLM\..\Run: [AVP] "C:\Arquivos de programas\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Arquivos de programas\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Arquivos de programas\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Adicionar ao Anti-Banner - C:\Arquivos de programas\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\ARQUIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Arquivos de programas\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Estatísticas do Antivírus da Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Arquivos de programas\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARQUIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARQUIV~1\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Arquivos de programas\Messenger\msmsgs.exe
O14 - IERESET.INF: SEARCH_PAGE_URL=&http://home.microsoft.com/intl/br/access/allinone.asp
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{769AF537-698B-40B7-BA2F-7017D2A8724C}: NameServer = 192.168.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{93264FFA-17A8-45C3-9C28-FECEB21D9AC0}: NameServer = 192.168.0.1
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Arquivos de programas\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
--
End of file - 4684 bytes
Vlw, By Gab Band cap_feceiro.png: Fiquem com Deus! adeus.gif
Alexandre Grecco
Alexandre Gr... Cyber Highlander Registrado
26.9K Mensagens 3.7K Curtidas
#6 Por Alexandre Gr...
26/06/2009 - 16:41
Wings disse:
Diga Grecco...tudo bom?

É, eu já havia visto o tópico. Porém, fiquei com uma pulga atrás da orelha quando ele referiu que uma das máquinas ficou livre do Conficker. O objetivo seria apenas procurar por ele.
Vamos acreditar que sejam compartilhamentos pesados....


Hummmm, bom pode ser, mas tb fica a tal pulga atrás ....

Não sei se compartilhamento pesado pode ser, como eu disse na outra sala, um dos servidores tem 350G de dados, mas tudo pode acontecer.

Estou desconfiado da infra estrutura, foi o que me aconteceu nos servidores Linux.



..........................
GABRIELBAC
GABRIELBAC Novo Membro Registrado
43 Mensagens 0 Curtidas
#8 Por GABRIELBAC
26/06/2009 - 16:48
Peguei logo o relatório da máquina da mais chata ... rs ... Tem alguma coisa de anormal aí ??

Só pra prosseguir no que o amigo Alexandre disse ... Comecei lá no fórum de rede ... até que um amigo disse que depois de todos os testes que eu tinha feito, deveria estar havendo algum problema com malware ... e como o conficker já andou por aqui fiquei na dúvida.
Vlw, By Gab Band cap_feceiro.png: Fiquem com Deus! adeus.gif
Edge
Edge Veterano Registrado
1.2K Mensagens 45 Curtidas
#9 Por Edge
26/06/2009 - 17:01
Você testou todas as máquinas? Tá certo que pode ter máquina pra caramba aí, mas acho que o seu problema é um caso isolado que está derrubando todo mundo. Como estão as permissões dos usuários para acesso a internet e downloads? Eu começaria testando ponto por ponto. Você disse que mudou o server para XP ok? Pq não tenta com Linux, é bem mais prático e fácil de administrar, ao menos eu acho.
Lord Enigm@
Lord Enigm@ Zerinho Registrado
5K Mensagens 642 Curtidas
#14 Por Lord Enigm@
28/06/2009 - 10:15
GABRIELBAC disse:

(...)Tava tudo funcionando bem .... depois do conficker pra cá ....(...)


GABRIELBAC disse:

(...)ta todo mundo usando a rede aqui é um cartório(...)


Sabemos que o conficker consome muito dos recursos de uma rede, banda de internet, instala outros mecanismos de sobrevivência e vandalismos, se instala em hards removíveis e vários outros fatores que possam por em risco a segurança dos dados e do sistema operativo.

Devido o estrago que esse malware faz e ainda possa fazer se não foi devidamente aniquilado, e aonde ele foi se instalar (notem que se trata de um cartório), na minha opinião, essa rede já deveria ter sido baixada, suas estações isoladas e corrido um cd de boot com um antivírus em cada máquina, depois verificar quais usuários se utilizam de mídias removíveis e verificado uma por uma. Na dúvida, formate todas!

Enquanto não houver uma conscientização da gravidade sobre esses problemas/malwares, milhões de dados são esparramados na rede, principalmente informações sigilosas que um cartório provavelmente possui.

Bandeira, não sei qual sua posição perante a empresa mas, acredito que você deva tomar atitudes mais enérgicas quando acontecer esses fatos, o que muito provavelmente, irão acontecer várias vezes se não houver uma política de prevenção à segurança da informação.

Sinceramente eu espero estar errado nessa questão, para o bem dos clientes desse cartório e das informações que se encontram no servidor e nas estações.
Responder Tópico
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal