|
Plagegeister aller Art und deren Bekämpfung: Schreiben der Telekom (Schadware gefunden) (Botnetz)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.09.2013, 11:21 | #1 |
| Schreiben der Telekom (Schadware gefunden) (Botnetz) Hallo Trojaner-Board Team, mein Chef hat gestern eine Warnung von der Telekom bekommen, dass von der IP Adresse des Ladens in dem ich arbeite, ungewöhnliche Aktivitäten ausgehen und es sich dabei ggf. um einen Trojaner handeln könnte. Am Router sind (im Laden) insgesamt 2 Rechner angeschlossen (ggf. mehr da das WLAN Passwort im Haus bekannt war (Router Passwords sind geändert worde oder werden es in den nächsten Stunden)). Wir hatten auch sofort das Abuse Team der Telekom kontaktiert um mehr Informationen zu erhalten und eine Antwort bekommen: -------------------------------------------- "Über Ihren Internetzugang wurde ein "Sinkhole" kontaktiert. Das ist ein Server, der als Falle für durch Schadsoftware befallene Rechner dient, indem er einen Command&Control-Server eines Botnets simuliert. [...]" "Den Beschwerden zufolge befindet sich in Ihrem LAN mindestens ein mit der Schadsoftware 'ZeroAccess' verseuchter Rechner.[...]" "Die beschwerdegegenständlichen Zugriffe fanden über die folgenden, Ihrem Zugang zugewiesenen IP-Adressen zu den angegebenen Zeitpunkten statt, die relevanten Zeitangaben aus den Beschwerden haben wir in die jeweilige deutsche Zeitzone (MESZ/MEZ) umgerechnet: 79.xxx.xxx.80 Sa, 24.08.2013 10:28:42 MESZ Ermahnung" -------------------------------------------- Nun wissen wir nicht welcher Rechner aus unserem Laden das Problem ist, oder ob es die Nachbarn waren. Daher bitte ich um weitere Anweisungen zu Vorgehensweisen und Programmen. Mit freundlichen Grüßen Shadow091995 |
04.09.2013, 11:35 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Schreiben der Telekom (Schadware gefunden) (Botnetz) Hallo und
__________________Bitte lesen => http://www.trojaner-board.de/108422-...-anfragen.html Zitat:
__________________ |
04.09.2013, 13:41 | #3 |
| Schreiben der Telekom (Schadware gefunden) (Botnetz) Okay,
__________________wir sind ein kleiner Fotoladen in Berlin Friedrichshain und haben keine IT-Firma oder sonstiges... Da mein Chef nicht allzuviel Ahnung von Computern hat, übernehme ich den Teil für ihn, da ich mich etwas mehr auskenne. Der Router ist z.B. erstmal wieder sicher... Nun, welche Logfiles braucht ihr denn da? Also von welchem Programm? |
04.09.2013, 13:53 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Schreiben der Telekom (Schadware gefunden) (Botnetz) Warum liest eigentlich kein gewerblicher den farbigen Teil? Bedenkt jedoch, dass Logfiles viele heikle Informationen enthalten können ( Kundendaten, Bankdaten, etc ) sowie das Malware die Möglichkeit besitzt, diese auszuspähen und zu missbrauchen. Hier legen wir euch ein Formatieren und Neuaufsetzen nahe.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Schreiben der Telekom (Schadware gefunden) (Botnetz) |
abuse, adresse, aktivitäten, antwort, befindet, beschwerde, bot, deutsche, erhalte, folgende, geschlossen, geändert, interne, ip adresse, kontaktiert, passwort, problem, programme, rechner, router, schadware, telekom, warnung, wlan, zone, zugang |