![]() |
Schreiben der Telekom (Schadware gefunden) (Botnetz) Hallo Trojaner-Board Team, mein Chef hat gestern eine Warnung von der Telekom bekommen, dass von der IP Adresse des Ladens in dem ich arbeite, ungewöhnliche Aktivitäten ausgehen und es sich dabei ggf. um einen Trojaner handeln könnte. Am Router sind (im Laden) insgesamt 2 Rechner angeschlossen (ggf. mehr da das WLAN Passwort im Haus bekannt war (Router Passwords sind geändert worde oder werden es in den nächsten Stunden)). Wir hatten auch sofort das Abuse Team der Telekom kontaktiert um mehr Informationen zu erhalten und eine Antwort bekommen: -------------------------------------------- "Über Ihren Internetzugang wurde ein "Sinkhole" kontaktiert. Das ist ein Server, der als Falle für durch Schadsoftware befallene Rechner dient, indem er einen Command&Control-Server eines Botnets simuliert. [...]" "Den Beschwerden zufolge befindet sich in Ihrem LAN mindestens ein mit der Schadsoftware 'ZeroAccess' verseuchter Rechner.[...]" "Die beschwerdegegenständlichen Zugriffe fanden über die folgenden, Ihrem Zugang zugewiesenen IP-Adressen zu den angegebenen Zeitpunkten statt, die relevanten Zeitangaben aus den Beschwerden haben wir in die jeweilige deutsche Zeitzone (MESZ/MEZ) umgerechnet: 79.xxx.xxx.80 Sa, 24.08.2013 10:28:42 MESZ Ermahnung" -------------------------------------------- Nun wissen wir nicht welcher Rechner aus unserem Laden das Problem ist, oder ob es die Nachbarn waren. Daher bitte ich um weitere Anweisungen zu Vorgehensweisen und Programmen. Mit freundlichen Grüßen :) Shadow091995 |
Hallo und :hallo: Bitte lesen => http://www.trojaner-board.de/108422-...-anfragen.html Zitat:
|
Okay, wir sind ein kleiner Fotoladen in Berlin Friedrichshain und haben keine IT-Firma oder sonstiges... Da mein Chef nicht allzuviel Ahnung von Computern hat, übernehme ich den Teil für ihn, da ich mich etwas mehr auskenne. Der Router ist z.B. erstmal wieder sicher... Nun, welche Logfiles braucht ihr denn da? Also von welchem Programm? |
Warum liest eigentlich kein gewerblicher den farbigen Teil? :wtf: Bedenkt jedoch, dass Logfiles viele heikle Informationen enthalten können ( Kundendaten, Bankdaten, etc ) sowie das Malware die Möglichkeit besitzt, diese auszuspähen und zu missbrauchen. Hier legen wir euch ein Formatieren und Neuaufsetzen nahe. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:28 Uhr. |
Copyright ©2000-2025, Trojaner-Board