Vodafone Virenwarnung

12/01/2018 12:56 EKX1938#1
.
12/01/2018 13:05 fenster3000#2
Ruf die einfach mal an und frag nach.
Kann aber durchaus echt sein.
Die Telekom macht sowas auch.
Sehen ja, ob sowas aus deinem Netzwerk kommt.
Im Zweifelsfall mal alle PCs kontrollieren.
12/01/2018 13:22 eX.pLos[!]ve#3
Solche Mails sind von der bNetzA vorgeschrieben, die bekommst du sobald du dich von einem deiner Geräte mit einer geblacklisteten IP verbindest, das muss nicht zwangsläufig heißen das du befallen bist denn auch hinter Werbung kann ein blacklisted host stecken.. allerdings würde ich an deiner stelle mal alle Geräte durchchecken weil die Verbindung definitiv statt fand.
12/01/2018 13:26 FUKOS#4
Also ich arbeite bei Vodafone und ich habe sowas noch nie gesehen...

aber will nicht behaupte das es nicht echt ist.
12/01/2018 13:29 EKX1938#5
grade mit nem mitarbeiter telefoniert, er meinte dass über facebook (die seite auf der ich war) und ladbible (die seite auf die ich wollte wo dann diese zwischenseite kam) nicht überwacht wird und die warnung nicht erntzunehmen sei

An sich ist ja sowohl facebook (der feed) als auch ladbible sehr wahrscheinlich nicht blacklisted und auch sonst war ich auf keinen seiten die dubios sein könnten (youtube, facebook, ...,) habe sowohl handy als auch meinen pc jetzt durchgecheckt, kam nichts, kann man sonst wie ausser über avast das checken?

und könnte mir jemand sagen was an einem botnet virus per se schlecht ist? malware versteh ich ja bankdaten ausspähen etc was macht ein botnet virus mit meinem pc? über google hab ichs nicht ganz verstanden
12/01/2018 13:45 eX.pLos[!]ve#6
@[Only registered and activated users can see links. Click Here To Register...]

Botnetze können im Prinzip die Kontrolle von deinem Rechner übernehmen (im Hintergrund z.B. ddos / crypto mining usw.) der "Virus" an sich ist eben nur die Schnittstelle bzw der Zugriff auf deinem Gerät, Daten auf deinem Rechner wären somit auch nicht mehr save und können ausgelesen werden.

Falls du noch zugriff auf dieser Seite hast, vergleich mal die Hyperlink texte mit der echten Verlinkung..
12/01/2018 13:47 EKX1938#7
leider kein zugriff mehr wollte die aktualisieren um zugucken ob die warnung immernoch da ist aber jetzt ists nur noch komplett weiß ohne inhalt wenn ich auf die url gehe wo die warnung war

zur sicherheit einfach alle geräte komplett formatieren und neu aufsetzen oder nicht notwendig?
12/01/2018 13:54 eX.pLos[!]ve#8
Einfach mal 'nen anständiges AV laufen lassen, ich empfehle 'malwarebytes', mMn das beste was man haben kann.

Weird ist halt auch das dein SS kein SSL Zertifikat hat und vodafone hat eig eins..
12/01/2018 14:58 fenster3000#9
Sofern die Schadware schon auf dem Rechner sein sollte nützen AVs in den meisten Fällen sowieso nichts mehr.

Hier mal ein Artikel wo es um die Telekom geht:
[Only registered and activated users can see links. Click Here To Register...]

Zu unterschätzen ist sowas halt nicht (Im Zweifelsfall wird halt dein Anschluss abgeschaltet). Ich weiß auch nicht inwieweit der First Level Support Ahnung von diesen Nachrichten hat. Bei der Erfahrung die ich mit denen hab, haben die einfach kein Plan.

Wieso dir die Website beim Surfen angezeigt wurde kann man nur vermuten.
Denke mal, dass die sowas über ihre eigenen DNS Server beeinflussen können.

€: Hier noch von Vodafone wegen solchen Sachen:
[Only registered and activated users can see links. Click Here To Register...]

Damals haben sie es wohl via Brief gemacht. Bekommst da ja ggf. auch noch einen.
12/01/2018 15:17 EKX1938#10
Im zuge einer infizierung was kann ich da denn machen? Ist ja anscheinend etwas haerteres zeug hilft formatieren alleine?

Und kann ich denn ueberhaupt so erkennen ob mein pc infiziert ist damit?
12/01/2018 15:42 fenster3000#11
Eine Neuinstallation in Kombination mit Formatierung reicht in der Regel. Gibt aber auch härtere Fälle.
Das erkennen der Schadware ist nicht unbedingt einfach. Dazu müsste man am Besten wissen was für eine Schadware das ist. Ansonsten bleibt nur das manuelle Durchsuchen von Autostart, Verzeichnissen usw..