Jump to content

Windows 7 komplett übernommen?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge


Guten Tag erst mal...

 

auf einem Rechner in unserem Netzwerk habe ich das Phänomen, dass Windows 7 plötzlich als nicht legale Version angezeigt wird wenn man in die Systemsteuerung möchte. Dazu kommen merkwürdige Fehlermeldungen bei der Einrichtung des Remoteadmins bezüglich der Aktivierung der Windows Firewall (Symantec Endpoint Protection ist installiert). Da ich unser Netzwerk auf die AVG Internet Security Business Suite umstelle wollte ich den SEP Client deinstallieren, dabei kam die Fehlermeldung dass dazu eine 32Bit Installation nötig sei. Es scheint so als sei Windows nachträglich "fremdinstalliert" worden und es befänden sich zwei Betriebssysteme parallel in Betrieb. Die originale mit 64Bit und die "fremde" mit 32Bit. Die 32Bit variante schein allerdings die Systemsteuerung im Griff zu haben. 

 

Gibt es Hinweise auf einen Botnet, der in dieser Richtung vorgeht? Kann man da was unternehmen, ohne direkt neu zu installieren?

Bin gerade dabei mit dem Avira Rescue-System zu scannen.

 

Für Hinweise wäre ich sehr dankbar.

 

Herzliche Grüße

Stephan

Link zu diesem Kommentar

Wenn es sich um ein Netzwerk mit wichtigen Daten handelt, schalt den Rechner ab und hole dir einen Profi, der sich mit Security und Forensik auskennt, zu Hilfe!

Der kann herausfinden, ob weitere Rechner eures Netzes betroffen sind und der sollte Kontakte zum BSI und zu den großen Providern haben, die wiederum Inforamtionen zu den aktuellen Botnetzen haben.

Der Profi kann euch auch beraten, wie man solche Angriffe zumindest erschweren und früher erkennen kann. Das Beweisstück, also den evtl. betroffenen Rechner, solltest du natürlich vor einer Analyse nicht vernichten.

 

blub

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...