Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: T-Online schickt Abuse-Mail (Sinkhole) ohne Informationen + ich finde nur Adware

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 24.11.2014, 16:41   #1
HonigDieter
 
T-Online schickt Abuse-Mail (Sinkhole) ohne Informationen + ich finde nur Adware - Standard

T-Online schickt Abuse-Mail (Sinkhole) ohne Informationen + ich finde nur Adware



Hallo Experten!

Vor ein paar Tagen hat mir die Abuse-Abteilung der Telekom eine Nachricht geschickt, in der stand, dass "mindestens ein Rechner, der sich über [unse]ren Internetzugang mit dem Internet verbindet, mit einem Virus/Trojaner infiziert ist.", dazu eine IP-Adresse und eine Uhrzeit (habe es geprüft, es ist unsere gewesen zu dem angegebenen Zeitpunkt).

Auf Nachfrage wurde die Aussage dann sogar noch erweitert, statt einem waren es nun mehrere Trojaner: "Den Beschwerden zufolge befindet sich in Ihrem LAN mindestens ein mit mehreren Trojanern verseuchter Rechner". Bemerkt wurde es aufgrund einer Kontaktaufnahme aus unserem Netz, zu einem Sinkhole. Weitere Fragen, um was für ein Sinkhole es sich handelt usw, wurden nicht beantwortet oder falsch verstanden, also habe ich nur eine Uhrzeit, zu der Kontakt zu einem Sinkhole aufgenommen worden sein soll. Alles weitere ist GEHEIM, sagt die Telekom. ...

Mit diesen Unmengen an Information stehe ich jetzt da, und muss rausfinden, welcher PC (Familiennetz!, also 4 PCs, ein Laptop, ein Fernseher, eine alte Dreambox, ein mittelalter Blurayplayer, ein älteres Smartphone, ein alter m0n0wall-Router und ein Telekom-Speedport am Ende) verantwortlich ist.

Daraufhin habe ich natürlich gleich auf allen Windows-Rechnern (es sind 3) Virensuchläufe mit der Avira-Bootcd und der Kaspersky-Bootcd gemacht (ja, jeweils neu + aktualisiert), das folgende wurde gefunden:

PC_1
* Ein paar alte Android-GetRoots für Experimente mit einem Tablet, die seit 2012 in einer RAR-Datei herumliegen.

PC_2
* Eine Phishingmail (als ob da nur eine wäre!) und eine TR...CRYPT...GEN-Variante (Name leider nicht aufgeschrieben), beides in Mails tief in der Outlook-PST-Datei (ich glaube, ich hab die dort auch schon vor ewigen Zeiten mal gesehen).

PC_3
* In meinen "Temporary Internet Files" vom IE ist eine websecurity[1].exe mit Mustern von
ADWARE/Rogue.1007362.1 (Avira)
not-a-virus:AdWare.Win32.AdLoad.bvkn (Kaspersky)
* In einer von mir runtergeladenen isoburn.zip (liegt seit Jahren da rum, noch mitübernommen von älterem PC)
TR/PSW.Bancos.213 (Avira)
* In vor zwei Jahren runtergeladenen Backups (TAR) eines damals von mir betriebenen vServers in den E-Mail-Postfächern ein
WORM/Sober.O (Avira)
* Bei Kaspersky in Archiven ab einigen Ebenen (Archive in Archiven von Archiven, wie üblich bei Pleskbackups) Lesefehler.

Und das ist doch eigentlich NICHTS, oder? Die einen sind verpackt in seit Jahren rumliegenden ZIPs, RARs, TARs und PSTs -- und eine Adware ist da, die von Avira umbenannt wurde.

Was ist denn eure Meinung? Meint ihr, es war die Adware, die das Sinkhole kontaktiert hat? Oder sollte ich das Vollprogramm (wie im Log-Auswertungs-Thread) durchziehen? Oder meine Masterarbeit abbrechen und alle PCs neu installieren, meinem Vater ein neues Smartphone kaufen, und Fernseher, Blurayplayer, Router und Dreambox wegwerfen? :-/

Ein anderer Verdacht zieht natürlich das Smartphone auf sich. Aber wie man das Smartphone, Linux/BDS-PCs oder gar Embedded systems prüft, weiß ich nicht.
Für Hilfe und Anregungen bin ich deshalb natürlich mehr als dankbar. :-)
__________________
Ich bin eine Signatur.

 

Themen zu T-Online schickt Abuse-Mail (Sinkhole) ohne Informationen + ich finde nur Adware
adware, cs3/contributeieplugin.dll, fehlercode 0xc0000005, fehlercode 22, fehlercode windows, fernseher, fragen, infiziert, information, kontaktiert, laptop, mehrere trojaner, rechner, sinkhole, smartphone, t-online abuse, tablet, telekom, this device is disabled. (code 22), tr/psw.bancos.213, trojanern, verdacht, worm/sober.o




Ähnliche Themen: T-Online schickt Abuse-Mail (Sinkhole) ohne Informationen + ich finde nur Adware


  1. Brief von Telekom-Abuse-Team (Sinkhole)
    Log-Analyse und Auswertung - 01.07.2015 (7)
  2. Telekom meldet: Sinkhole kontaktiert ohne weitere Details zu benennen
    Log-Analyse und Auswertung - 27.02.2015 (16)
  3. Telekom Abuse Team E-Mail - generic Trojaner
    Plagegeister aller Art und deren Bekämpfung - 18.02.2015 (9)
  4. Telekom Abuse E-Mail Rechner mit Virus/Trojaner infiziert
    Log-Analyse und Auswertung - 10.02.2015 (9)
  5. Telekom Abuse Mail Port 25 gesperrt
    Log-Analyse und Auswertung - 03.02.2014 (23)
  6. WIN XP: T-Online [Abuse ID]
    Log-Analyse und Auswertung - 13.12.2013 (11)
  7. Wichtige Sicherheitswarnung zu Ihrem Internetanschluss Abuse T-Online
    Log-Analyse und Auswertung - 28.11.2013 (19)
  8. abuse@t-online legt mein outlock lahm
    Log-Analyse und Auswertung - 17.11.2013 (6)
  9. 100% Schutz für offline PC der mit einem Online PC informationen austauscht?
    Netzwerk und Hardware - 11.10.2013 (8)
  10. Trojaner Zeus/ZBot Telekom Abuse Brief und Mail
    Log-Analyse und Auswertung - 06.09.2013 (13)
  11. Abuse von Telekom (openresolvers oder sinkhole)
    Plagegeister aller Art und deren Bekämpfung - 19.07.2013 (5)
  12. Telekom schickt abuse Brief (Sinkhole)
    Log-Analyse und Auswertung - 06.07.2013 (36)
  13. Mail vom Telekom Abuse-Team / Wichtige Sicherheitswarnung zu ihrem Internetzugang
    Log-Analyse und Auswertung - 22.11.2012 (3)
  14. Trojan.ZBot.SXGen nach E-Mail von abuse-telekom gefunden! Was nun?
    Plagegeister aller Art und deren Bekämpfung - 22.11.2012 (4)
  15. Mail von WEB.de Abuse Team...Echt oder Spam??
    Plagegeister aller Art und deren Bekämpfung - 17.09.2012 (13)
  16. Spam Abuse Email von T-Online - Vieleicht ein Virus eingefangen?
    Log-Analyse und Auswertung - 30.05.2010 (16)
  17. Trojaner schickt Mail über Outlook??
    Plagegeister aller Art und deren Bekämpfung - 02.10.2008 (2)

Zum Thema T-Online schickt Abuse-Mail (Sinkhole) ohne Informationen + ich finde nur Adware - Hallo Experten! Vor ein paar Tagen hat mir die Abuse-Abteilung der Telekom eine Nachricht geschickt, in der stand, dass "mindestens ein Rechner, der sich über [unse]ren Internetzugang mit dem Internet - T-Online schickt Abuse-Mail (Sinkhole) ohne Informationen + ich finde nur Adware...
Archiv
Du betrachtest: T-Online schickt Abuse-Mail (Sinkhole) ohne Informationen + ich finde nur Adware auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.