|
Plagegeister aller Art und deren Bekämpfung: Router komprommitiert ? falsche NTP- und DNS -ServerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.12.2012, 18:23 | #1 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Router komprommitiert ? falsche NTP- und DNS -Server Hi zusammen, heir mein Routerlog :
Whois anfragen ergaben: 213.172.105.106 www.blazing.de verdächtig 89.238.75.57 hxxp://www.pool.ntp.org/de/ zeitserver 5.9.55.149 https://wiki.pageup.me/ zertifikat wird nicht vertraut 217.145.111.66 zeitserver?? 89.238.76.77 verdächtig 06/28/2012 09:23:52 If(PPPoE1) get primary DNS IP:195.50.140.248 arcor 06/28/2012 09:23:52 If(PPPoE1) get IP:88.78.103.166 arcor 06/28/2012 09:23:52 If(PPPoE2) get secondary DNS IP:10.64.17.6 verdächtig 06/28/2012 09:23:52 If(PPPoE2) get primary DNS IP:10.64.33.6 verdächtig 06/28/2012 09:23:52 If(PPPoE2) get IP:10.144.109.118 10.144.109.118 verdächtig Wie kann das sein, was kann ich dagegen machen ? Wenn ich die Firmware resete , bin ich auf der sicheren seite ? Danke |
04.12.2012, 19:59 | #2 | ||||
/// Winkelfunktion /// TB-Süch-Tiger™ | Router komprommitiert ? falsche NTP- und DNS -Server Hallo und
__________________Zitat:
Zitat:
Du kennst wiki.pageup.me und blazing.de? Zitat:
Zitat:
Nur weil man manche Sachen aus dem Log nicht sofort interpretieren kann, setzt man doch nciht gleich alles mit blindem Aktionismus zurück Hast du den Router so eingestellt, dass er nur aus deinem internen Netzwerk aus administiert werden kann? Unabhängig davon, wurde wurde Passwort vom Router geändert?! Wenn nein: unbedingt machen, bei Routern ist das immer wieder die Nachlässigkeit, die zu den meisten Sicherheitsproblemen geführt hat!
__________________ |
Themen zu Router komprommitiert ? falsche NTP- und DNS -Server |
anfrage, anfragen, connection, dns, falsche, firmware, frage, fragen, komprommitiert, login, media, primary, router, routerlog, secondary, seite, sending, server, sichere, sicheren, start, system, wireless, zertifikat, zusammen |