Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Zum rasa Riesen gewechselt und zwei Tage später Port gesperrt-Ist mein Computer ein Bot?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.10.2011, 16:43   #1
Feelune
 
Zum rasa Riesen gewechselt und zwei Tage später Port gesperrt-Ist mein Computer ein Bot? - Standard

Zum rasa Riesen gewechselt und zwei Tage später Port gesperrt-Ist mein Computer ein Bot?



Liebe Trojaner-Gemeinde,

die Tage bekam ich unerfreulich Post. Das Team von Abuse der Telekom teilte mir mit das über meinen Zugang unerwünschte Zugriffe auf fremde Rechner
erfolgt sind.

"Zur Begrenzung des möglichen Missbrauchs haben wir nun mit einer
Einschränkung des E-Mail-Versands (Port 25) für Ihren Zugang reagiert".

Gemerkt habe ich von der Einschränkung nichts alles funtioniert wie vorher.
Lange Gespräche mit der Telekom erfolgten, denn ich wollte wissen ob es wirklich die T-com ist die mich hier anschrieb. Ich bekam unterschiedliche Antworten, von gehen sie zu Bundesnetzagentur und Polizei bis zu ja klar die gehören zu uns. Ich bin total verunsichert.

Die letzte Dame sagte auch das ich, zumindest über T-online, keine Nachrichten verschicken könnte-stimmt aber nicht, geht wunderbar. Im Internet habe ich viele User gefunden die genau den gleichen Brief erhalten haben sogar alle in den letzten Wochen.

Dieses Abuse-Team meint aus der Ferne sehen zu können das mein Computer mit Torping und Mebroot befallen ist (wie alle anderen Rechner auch). Ich bin der Meinung das solch eine genaue Feststellung von außen nicht möglich sein kann.

Über Ihren Internetzugang wurde zum
genannten Zeitpunkt ein sogenanntes "Sinkhole" kontaktiert.


Das ist der Stand. Ich weiß nicht weiter und bin schwer verunsichert ob dies alles so stimmt.
Gibt es hier jemanden der Ahnung von genannten Umständen hat und mir erzählen mag, ob man von außen eine Vierenbestimmung durchführen kann (Tcom-ungefragt)? Wieso alles funtioniert obwohl mein Rechner eine Bedrohung darstellt und wie ich feststellen kann ob das alles stimmt? Kennt jemand Abuse?

Sollte mein Computer wirklich ein Bot sein, ist es möglich in aus der Ferne hochfahren zu lassen? Und wenn das alles stimmt wie werde ich mein Problem los? Muss ich formatieren? Und wenn ja nur die Windows Partition oder den ganzen Rechner? Fragen über Fragen und nun hoffe ich einer kennt eine Antwort auf zumindest ein paar davon. Vielen Dank und liebe Grüße.

Ps: Was haltet ihr vom Avira DE-Cleaner? Dieser findet geanau wie mein Vierenprogramm nämlich nichts.

Geändert von Feelune (08.10.2011 um 17:28 Uhr) Grund: Ein Ps hinzugefügt nach Avira Cleaner Scan

Alt 08.10.2011, 17:48   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Zum rasa Riesen gewechselt und zwei Tage später Port gesperrt-Ist mein Computer ein Bot? - Standard

Zum rasa Riesen gewechselt und zwei Tage später Port gesperrt-Ist mein Computer ein Bot?



Zitat:
Gemerkt habe ich von der Einschränkung nichts alles funtioniert wie vorher.
Du würdest es auch nur merken, wenn du eine E-Mail über SMTP versenden willst zB mit Outlook oder Thunderbird. Wenn dieser Port ausgehend gesperrt ist geht das natürlich nicht mehr.

Zitat:
Sollte mein Computer wirklich ein Bot sein
Erstmal analysieren.
Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

__________________

__________________

Alt 09.10.2011, 02:36   #3
Feelune
 
Zum rasa Riesen gewechselt und zwei Tage später Port gesperrt-Ist mein Computer ein Bot? - Standard

Zum rasa Riesen gewechselt und zwei Tage später Port gesperrt-Ist mein Computer ein Bot?



Hi Cosinus,

die Wahrscheinlichkeit das die Rechner nicht ganz sauber sind ist gegeben, hab öfter mal mit flash was angesehen und bekanntlich gibts da Lücken, zudem ist eigentlich immer ein Rechner online.

Natürlich möchte ich keinem schaden und daher aussschließen das mein Rechner missbraucht wird. Aber ich zweifle trotdem am Abusebrief denn:

Zitat:
Zitat von cosinus Beitrag anzeigen
Du würdest es auch nur merken, wenn du eine E-Mail über SMTP versenden willst zB mit Outlook oder Thunderbird. Wenn dieser Port ausgehend gesperrt ist geht das natürlich nicht mehr.
Das ist es ja, Outlook funtioniert wunderbar. Alles funktioniert. Keine Vierenmeldungen, keine Systemabstürze oder ähnliches.

Zitat:
Zitat von cosinus Beitrag anzeigen
Erstmal analysieren.
Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!
Kann ich machen, allerdings hängt nicht nur ein Rechner hinterm Router sondern zwei. Ich will euch jetzt auch keine extra Mühe machen. Vielleicht ist der Brief ein Betrug. Trotzdem reinstellen?

LG
__________________

Alt 10.10.2011, 11:22   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Zum rasa Riesen gewechselt und zwei Tage später Port gesperrt-Ist mein Computer ein Bot? - Standard

Zum rasa Riesen gewechselt und zwei Tage später Port gesperrt-Ist mein Computer ein Bot?



Zitat:
Kann ich machen, allerdings hängt nicht nur ein Rechner hinterm Router sondern zwei.
Dann nimm dir nur einen Rechner vor. Logs von zwei verschiedenen Rechnern bitte NICHT in einem Strang, mach bei Bedarf für den anderen Rechner einen separaten neuen Strang auf.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Zum rasa Riesen gewechselt und zwei Tage später Port gesperrt-Ist mein Computer ein Bot?
abuse-team, ahnung, antworten, avira de-cleaner, blue, bot, brief, bundes, computer, formatieren, formatieren?, frage, fragen, fremde, hochfahren, internet, mebroot, nachrichten, nicht möglich, nichts, port, problem, reagiert, sinkhole, t-com, telekom, total, verschicken, windows, wirklich, zugang




Ähnliche Themen: Zum rasa Riesen gewechselt und zwei Tage später Port gesperrt-Ist mein Computer ein Bot?


  1. Google verrät Windows-Lücken zwei Tage vor den Patch, Microsoft jammert
    Nachrichten - 12.01.2015 (0)
  2. l+f: Nur zwei Tage vom Patch zum Exploit-Kit
    Nachrichten - 27.11.2014 (0)
  3. Telekom Abuse Mail Port 25 gesperrt
    Log-Analyse und Auswertung - 03.02.2014 (23)
  4. Windows Vista: Avira Antivir meldet erst ADWARE/bProtect.D einige Tage später TR/Fakeadb.A
    Log-Analyse und Auswertung - 26.10.2013 (17)
  5. Mein Laptop zeigt die Meldung an: Ihr Computer ist gesperrt, nun immer ein weißer Bildschirm
    Plagegeister aller Art und deren Bekämpfung - 25.08.2013 (3)
  6. Versetze den Computer in den Energie Stromsparmodus keine 3 Minuten später fährt er wieder hoch!
    Alles rund um Windows - 04.07.2013 (7)
  7. Port 25 gesperrt von Telekom, anbei die Log Datei mit 5Funden von Malwarebytes
    Plagegeister aller Art und deren Bekämpfung - 05.04.2013 (2)
  8. GVU BSI Virus hat mein Computer gesperrt
    Plagegeister aller Art und deren Bekämpfung - 06.12.2012 (19)
  9. Telekom Brief Port 25 gesperrt auf Grund von Spam-Mails
    Log-Analyse und Auswertung - 16.07.2012 (6)
  10. Windows Security Center, mein Computer gesperrt
    Log-Analyse und Auswertung - 10.02.2012 (3)
  11. Mein computer wurde auch gesperrt kein abgesichterter modus
    Log-Analyse und Auswertung - 05.02.2012 (6)
  12. Mein Computer wurde auch gesperrt. 100Euro
    Log-Analyse und Auswertung - 03.02.2012 (26)
  13. Mein Computer versende SPAM - Internet-Zugang gesperrt...
    Log-Analyse und Auswertung - 31.03.2010 (4)
  14. Zwei rundll32.exe lasten mein Computer aus.
    Log-Analyse und Auswertung - 11.06.2009 (0)
  15. Alle zwei Tage bluescreen / hängt scheinbar mit Datum zusammen
    Plagegeister aller Art und deren Bekämpfung - 20.04.2009 (20)
  16. Warum ist mein Port 912/tcp offen?
    Plagegeister aller Art und deren Bekämpfung - 24.03.2008 (4)
  17. HJT-Log / Bildschirmhintergrund gewechselt
    Log-Analyse und Auswertung - 22.10.2007 (3)

Zum Thema Zum rasa Riesen gewechselt und zwei Tage später Port gesperrt-Ist mein Computer ein Bot? - Liebe Trojaner-Gemeinde, die Tage bekam ich unerfreulich Post. Das Team von Abuse der Telekom teilte mir mit das über meinen Zugang unerwünschte Zugriffe auf fremde Rechner erfolgt sind. "Zur Begrenzung - Zum rasa Riesen gewechselt und zwei Tage später Port gesperrt-Ist mein Computer ein Bot?...
Archiv
Du betrachtest: Zum rasa Riesen gewechselt und zwei Tage später Port gesperrt-Ist mein Computer ein Bot? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.