Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Bot-Netz Rechner im LAN finden (https://www.trojaner-board.de/116645-bot-netz-rechner-lan-finden.html)

ab_freeker 06.06.2012 13:43

Bot-Netz Rechner im LAN finden
 
Hallo.

In meiner Firma kam gestern ein Brief von der Telekom an in dem steht, dass ein Rechner im Firmennetz teil eines Bot-Netzes ist. Da es sich hierbei um eine weiter entfernte Zweigstelle handelt und es eh zu viele Rechner sind wollte ich fragen ob es ein Tool gibt welches im LAN einen solchen Rechner ausfindig machen kann.
Die Rechner laufen mit XP und hängen momentan an einem Lancom Router.


Danke schon im vorraus,
freeker

Shadow 07.06.2012 10:11

Der Lancom-Router sollte eigentlich protokollieren (je nach Modell) wer wohin verbindet. Einfach das Protokoll lesen.
Außerdem ist dies eine Standard-Nachricht der Telekom, es könnten also auch alle Rechner sein. Selbst wenn nur ein Rechner tatsächlich zum Bot mutiert wäre, ist es unerlässlich (!), dass
- die allgemeinen IT-Sicherheitsregeln überarbeitet werden
-- z.B. niemand als Administrator normal arbeitet
- alle PCs eingehend (!) auf Malware untersucht werden. "Zu viele Rechner" ist einfach lächerlich, tut mir leid. Es kann dafür nicht zu viele Rechner geben, aber weil wir gerade dabei sind, um wieviele Rechner handelt es sich denn?
- alle PCs auf den aktuellen Stand bringen: Betriebssystem, "nötige Zusatzprogramme - falls tatsächlich nötig, sonst deininstallieren - wie Flash, Java, Browser, PDF-Reader, E-Mail-Programm, AV-Lösung.
- über die Anschaffung einer Firewall, einer "echten"(!), einer externen Firewall nachdenken.
- Internetzugang nur dem einrichten, erlauben, der ihn auch braucht.
etc.pp.

ab_freeker 08.06.2012 06:34

Hallo.

1) Auf den Rechnern hat kein Mitarbeiter Adminrechte und ich bin auch gerade dabei das Netz umzustellen.
2) Ich hab mir die Zeit genommen und alle Rechner per Fernwartung mit dem DE Cleaner auf nen Bot untersucht. Ohne Erfolg. Dort sind es zwar nur 20 aber es hat ewig gedauert.
3) Jetzt ist ein Proxy zwischengeschaltet und
4) der Zugang damit Beschränkt.

Mich wundert, dass ich dort bei meinem Scan nichts gefunden habe.

Danke.
freeker


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19