Viren, Spyware, Datenschutz 11.214 Themen, 94.192 Beiträge

T-Online warnt Kunden vor Schadsoftware auf ihren Rechnern?

InvisibleBot / 24 Antworten / Flachansicht Nickles

Ich hatte am Donnerstag den mittlerweile zweiten Bekannten auf der Matte stehen, der von seinem Internetprovider (T-Online) eine Mail bekommen hat in der es heißt sein Rechner sei von einer Schadsoftware befallen und Mitglied in einem Botnetz. In der Mail (4 Seiten lang) heißt es unter anderem, dass von seinem Rechner aus Spam-Mails versendet wurden in denen für Viagra und Glücksspiele geworben wird. Deshalb wurde der Zugriff auf sein E-Mail-Konto und einige Ports für den E-Mail-Versand gesperrt.
(Die Mail habe ich nicht gesehen, der Inhalt wurde mir so geschildert, auch von dem Anderen Bekannten - der hatte sein Schlepptop aber schon in Eigenregie neu installiert und mir erst hinterher von der Mail erzählt.)

Er soll seinen PC neu installieren, erst dann werden die Beschränkungen wieder aufgehoben.

Nun, ich hab mir die Kiste dann mal angesehen und konnte nichts feststellen. Er hat ein voll aktuelles Antivir drauf, alle Sicherheitsupdates sind im WinXP drin und die Windows-Firewall ist aktiv. Dazu ist er normal noch von seinem Router geschützt. Die Log-Datei von Antivir ist sauber, es wurde noch nie was kritisches gefunden. Er hat den PC auch regelmäßig alle 2-3 Wochen vollständig scannen lassen.
Hab die Platte dann an einen meiner PCs angeschlossen und den Norton 2010 von meinem PC sowie die Onlinescanner von Bitdefender und Kaspersky auf seine Platte losgelassen. Anschließend sicherheitshalber auch noch PC-Cillin und ClamAV von einer Knoppix-CD aus. Keiner hat etwas gefunden.

Dazu muss ich sagen, dass sein Internetanschluss nur von diesem einen PC genutzt wird, und das per Kabel, ein W-LAN Netzwerk hat er nicht. Also auch keine Möglichkeit, dass sein Anschluss von irgendjemand mitgenutzt wird.

Nun stellt sich mir die Frage, wie die Telekom eigentlich feststellt, dass eine Infektion vorliegt? Anlysieren die die SMTP-Ports und schauen nach was da versendet wird? Kann mir nicht vorstellen, dass die das dürfen... Und warum wird der Zugang zu seiner E-Mail-Adresse gesperrt? Wenn ein Trojaner drauf ist, der Spam raushaut, dann erfolgt das doch anonymisiert über den Trojaner selbst, und nicht über das auf dem PC eingerichtete Postfach, oder sehe ich da was falsch?

Er hat inzwischen mit der Telekom gesprochen und denen geschildert dass der PC überprüft wurde und offenbar sauber ist. Aber die wollen die Beschränkungen erst wieder aufheben, wenn der PC neu installiert wurde. Das bringt mich zur nächsten Frage: Wie bitteschön wollen die Telekomiker feststellen ob ein PC neu installiert wurde oder nicht? Das können die ja gar nicht, außer vielleicht sie sniffen aus der Registrierung des Betriebssystems bei MS den Installationscode heraus - der verschlüsselt übertragen wird. Das darf T-Online aber ganz sicher nicht. Und wenn die Registrierung per Telefon gemacht wird haut das auch nicht hin.

Also was soll das Ganze, könnt ihr euch einen Reim darauf machen? Viel Text, ich weiß - Danke fürs Lesen!

- Beat the machine that works in your head! -
bei Antwort benachrichtigen
Ventox InvisibleBot „ Bitte: Er hat gar nichts festgestellt, ich bin der Computerfuzzi. Und Du...“
Optionen
Bitte:Wenn nun jemand befürchtet, das sein Provider seine E-Mails mitliest, so steht ihm doch frei, sie zu verschlüsseln.

Und daraus leitest Du also ab, das ich ein Problem mit "Datenschutzrecht" habe?
Ich bewundere deine Fantasie. ;-)

Auf gut deutsch: Was genau haben die Telekomiker festgestellt und wie? Die 4-Seiten-Mail enthält dazu rein gar nichts die ist so schwammig geschrieben dass man alles mögliche reininterpretieren kann.

Du hast sie also mittlerweile selber gelesen?
Vielleicht setzt Du sie mal hier rein, damit wir uns auch ein Bild davon machen können.

Hab die Platte dann an einen meiner PCs angeschlossen und den Norton 2010 von meinem PC sowie die Onlinescanner von Bitdefender und Kaspersky auf seine Platte losgelassen. Anschließend sicherheitshalber auch noch PC-Cillin und ClamAV von einer Knoppix-CD aus. Keiner hat etwas gefunden.

Ach ja, richtig, Du hattest eine potenziell verseuchte Festplatte an deinen PC angeschlossen.
Herzlichen Glückwunsch.
Aber das mit der CT-CD hast Du natürlich noch nicht gemacht?
Ich würde sie dir auch gerne schicken.


Die verschiedenen Virenscanner liefen auf einem sauberen Rechner von mir oder von Knoppix-CDs aus.

Das der eigene Rechner sauber ist, kann heutzutage kaum jemand hundertprozentig wissen, außer Du natürlich. ;-)

Ich tue mich - zugegeben - etwas schwer damit an Deinen guten Willen zu glauben, wenn Du etwas verdrehst bzw. gar nicht mitbekommst was ich geschrieben hab und worum es mir geht.

Was solltest Du auch anderes schreiben, wenn Du deiner bisherigen Linie treu bleiben willst, das nur Du recht hast. ;-)
Ja, was willst Du eigentlich genau?
Ist es der Versuch, hier Sympathisanten zu finden, mit denen man gemeinsam verbal auf die Telekom einprügeln kann?
Die ist ja schließlich die Wurzel des Übels, und nicht der höchstwahrscheinlich verseuchte Rechner deiner Bekannten, von denen der mit dem Laptop das einzig richtige getan und Windows neu installiert hat.

Mein Vorschlag an deinen Bekannten.
Er soll ein Image seines Betriebssystem im jetzigen Zustand anlegen und dann Windows neu installieren.
Wenn es dann von der Telekom keine Beanstandung mehr gibt und sein E-Mail Konto wieder freigegeben wird, hat er die Gewissheit, das sein Rechner verseucht war.
Wenn die Telekom dann immer noch meckert, und er viel Zeit in seinen Rechner gesteckt hat, um ihn in dem jetzigen Zustand mit allen Installationen zu haben, kann er das Image ja wieder zurückspielen.
Wobei, ein Imageprogramm zur Datensicherung sollte eigentlich jeder Windowsnutzer haben, finde nicht nur ich.
Da wirst Du hier noch einige andere finden, die auch so denken.
Und nun wieder Du. ;-)

Es gibt nichts Gutes, außer man tut es.
bei Antwort benachrichtigen