|
Plagegeister aller Art und deren Bekämpfung: offener NETBIOS-Dienst(Telekom Abuse Team) wie entfernen?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.07.2015, 17:19 | #1 |
| offener NETBIOS-Dienst(Telekom Abuse Team) wie entfernen? Hallo zusammen, ich habe mich heute angemeldet, weil ich mit meinem Latein am ende bin. Gestern habe ich vom Telekom Abuse Team eine Email bekommen, dass in meinem Netzwerk ein offener Netbios dienst ist seit dem 30.05.2015. Heute habe ich gleich eine Neuinstallation von Win 7 gemacht und ALLE Daten gelöscht, also nichts von mein früheren PC ist auf diesen hier. Nach der Neuinstallation(und updaten des Routers), habe ich ein Portscan gemacht und musste Festellen, dass immer noch Ports offen sind. In der Firewall bei Windows 7 (die anfangs komischerweise deaktiviert war) habe ich testweise die jeweiligen Ports bzw. ALLE Ports gesperrt, jedoch kommt -egal ob mit netstat -an oder Portscanner- immer die Meldung das Ports abgehört werden. Tcpview habe ich auch schon gemacht, jedoch werden diese Ports dort nicht angezeigt. Da ich leider nicht mehr weiter weiß würde ich mich über hilfreiche Vorschläge freuen. mfg Ghoul |
30.07.2015, 18:08 | #2 |
/// the machine /// TB-Ausbilder | offener NETBIOS-Dienst(Telekom Abuse Team) wie entfernen? Hi,
__________________Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. Ich kann auf Arbeit keine Anhänge öffnen, danke. So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
30.07.2015, 18:33 | #3 |
| offener NETBIOS-Dienst(Telekom Abuse Team) wie entfernen? Hallo,
__________________tut mir Leid habe ich anscheinend überlesen. Ich würde dann erst mal den wichtigsten Log einfügen vom Portscanner: LaMa-Creation Portscanner Code:
ATTFilter Port 135 IP fe80::d867:9e3e:33bd:bf79%10 Port offenOPC with DCOM Port 445 IP fe80::d867:9e3e:33bd:bf79%10 Port offenCIFS;SMB/CIFS over TCP Port 5357 IP fe80::d867:9e3e:33bd:bf79%10 Port offenWeb Services for Devices (WSDAPI) Port 49169 IP fe80::d867:9e3e:33bd:bf79%10 Port offen Port 49170 IP fe80::d867:9e3e:33bd:bf79%10 Port offen Port 49171 IP fe80::d867:9e3e:33bd:bf79%10 Port offen Port 49172 IP fe80::d867:9e3e:33bd:bf79%10 Port offen Port 49199 IP fe80::d867:9e3e:33bd:bf79%10 Port offen Port 65460 IP fe80::d867:9e3e:33bd:bf79%10 Port offen Port 65461 IP fe80::d867:9e3e:33bd:bf79%10 Port offen Port 65462 IP fe80::d867:9e3e:33bd:bf79%10 Port offen Port 65463 IP fe80::d867:9e3e:33bd:bf79%10 Port offen Auf der Website von Niedersachsen, habe ich auch mal meine Ports scannen lassen, diese Seite zeigt mir jedoch an, dass alle geschlossen sind bzw. es keine Probleme gibt. hxxp://www.lfd.niedersachsen.de/portal/live.php?navigation_id=13091&article_id=56032&_psmand=48 Da der PC neu aufgesetzt ist, denke ich nicht, dass eine Virus auf dem PC ist und verzichte vorerst auf die anderen logs(zumal ich bei den anderen Logs keine Auffälligkeiten sehen konnte). |
31.07.2015, 09:32 | #4 | |
/// the machine /// TB-Ausbilder | offener NETBIOS-Dienst(Telekom Abuse Team) wie entfernen?Zitat:
Wenn neuaufgesezt wurde ist da ja auch nichts. Du musst eben unterscheiden welche Ports wirklich offen sind, und ob das Netzwerk intern ist oder nach draussen. Und wenn so ein Check anzeigt das nach draussen nix is, is da nix Ich würde die Telekom informieren, dass sie nochmals prüfen sollen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu offener NETBIOS-Dienst(Telekom Abuse Team) wie entfernen? |
bios, deaktiviert, dienst, email, entfernen, firewall, gelöscht, gesperrt, hallo zusammen, meldung, netbios, netstat, netzwerk, neuinstallation, nicht mehr, offener, portscan, scan, telekom, update, updaten, vorschläge, win, windows, windows 7 |