|
Log-Analyse und Auswertung: CERT-Bund meint, dass wir mit dem Trojaner Hupigon/Graftor infiziert sind -- wie vorgehen?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
07.06.2021, 07:40 | #1 |
| CERT-Bund meint, dass wir mit dem Trojaner Hupigon/Graftor infiziert sind -- wie vorgehen? Hallo Board, meine Firma hat von CERT-Bund den Hinweis bekommen, dass lt. einer "vertrauenswürdigen externen Quelle" verdächtiger Traffic von einem unserer PCs erfolgt sei, siehe nachstehende Tabelle: Kann man aus der Tabelle schon etwas entnehmen? Wird vom CERT-Bund oder deren Quellen tatsächlich der Inhalt des Traffic gescannt, oder wie kommen die auf die Diagnose "Hupigon"? Ich werde heute an dem PC sein. Wie sollte ich am besten vorgehen, um eine fragliche Infektion zu diagnostizieren? Vielen Dank schon mal |
07.06.2021, 08:43 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | CERT-Bund meint, dass wir mit dem Trojaner Hupigon/Graftor infiziert sind -- wie vorgehen?Zitat:
__________________ |
07.06.2021, 09:10 | #3 | |
| CERT-Bund meint, dass wir mit dem Trojaner Hupigon/Graftor infiziert sind -- wie vorgehen?Zitat:
|
07.06.2021, 09:12 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | CERT-Bund meint, dass wir mit dem Trojaner Hupigon/Graftor infiziert sind -- wie vorgehen? Also so wird das nichts. Oder glaubst du im Ernst, mit einem Screenshot wissen wir genau was mit dem System nun los ist? Hinweise für Hilfesuchende mal lesen?
__________________ Logfiles bitte immer in CODE-Tags posten |
07.06.2021, 09:14 | #5 |
| CERT-Bund meint, dass wir mit dem Trojaner Hupigon/Graftor infiziert sind -- wie vorgehen? Ich bin ja noch nicht an dem PC. Es ist mein privater PC, der im Rahmen einer Dienstleistung von mir in der Firma steht und von mir selbst betreut wird. Der IT-Support der Firma hat keinen Zugriff auf den PC. Vor allem würde mich interessieren, woraus der CERT-Bund auf die Hupigon-Infektion geschlossen haben will, falls man hierzu schon etwas sagen kann. Geändert von gregbau (07.06.2021 um 09:22 Uhr) |
07.06.2021, 09:21 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | CERT-Bund meint, dass wir mit dem Trojaner Hupigon/Graftor infiziert sind -- wie vorgehen? Dann musst du dich zum PC begeben und die Logs erstellen und hier posten. Oder erwartest du jetzt ernsthaft handfeste Aussagen ohne auch nur der Spur einer Info?
__________________ --> CERT-Bund meint, dass wir mit dem Trojaner Hupigon/Graftor infiziert sind -- wie vorgehen? |
07.06.2021, 09:30 | #7 |
| CERT-Bund meint, dass wir mit dem Trojaner Hupigon/Graftor infiziert sind -- wie vorgehen? Bin so gut wie unterwegs. Es wäre halt interessant bzw. wichtig zu erfahren, wie aus eurer Erfahrung heraus der CERT-Bund von dem abgebildeten Traffic auf die konkrete Infektion geschlossen haben will, falls man hierzu etwas sagen kann. https://bit.ly/CERT-Bund Oder ob das vielleicht sogar nach einem False Positive aussieht. Die Logs erstelle ich wie gesagt schnellstmöglich und poste sie dann hier. Geändert von gregbau (07.06.2021 um 10:10 Uhr) Grund: Link eingefügt |
07.06.2021, 09:39 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | CERT-Bund meint, dass wir mit dem Trojaner Hupigon/Graftor infiziert sind -- wie vorgehen? Erklär doch erstmal das hier: Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
07.06.2021, 09:41 | #9 |
| CERT-Bund meint, dass wir mit dem Trojaner Hupigon/Graftor infiziert sind -- wie vorgehen? Habe ich doch gerade geschrieben: Dort ist am unteren Rand zu sehen, dass zwischen meinem PC und dieser fraglichen IP-Adresse der angeblich verdächtige Datenverkehr erfolgte. |
07.06.2021, 09:48 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | CERT-Bund meint, dass wir mit dem Trojaner Hupigon/Graftor infiziert sind -- wie vorgehen? Also mit diesem ganzen verschleiern und verpixeln machst du es einem Helfer echt nicht leicht, nachvollziehbare Infos sehen für mich anders aus. Wie ein interner Rechnername irgendwo nach draußen kommt ist auch nicht gerade logisch. Interne Hostnames hat kein öffentlich DNS-Server. Bringt jetzt auch nicht mehr weiter herumzudiskutieren, was wir brauchen sind die Logs wie in den Hinweisen beschrieben ist.
__________________ Logfiles bitte immer in CODE-Tags posten |
10.06.2021, 12:02 | #11 |
/// TB-Ausbilder | CERT-Bund meint, dass wir mit dem Trojaner Hupigon/Graftor infiziert sind -- wie vorgehen? Fehlende Rückmeldung Dieses Thema wurde aus unseren Abos gelöscht. Somit bekommen wir keine Benachrichtigung über neue Antworten. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema. Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist. Jeder andere bitte hier klicken und ein eigenes Thema erstellen! |
Themen zu CERT-Bund meint, dass wir mit dem Trojaner Hupigon/Graftor infiziert sind -- wie vorgehen? |
beste, besten, board, diagnose, erfolg, externe, externen, firma, gescannt, heute, hinweis, https, hupigon, infektion, infiziert, inhalt, pcs, quelle, tabelle, traffic, troja, trojaner, vertrauenswürdige, vorgehen |