Jump to content

MAC-Spoofing Attacken


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Moin Leute,

wir haben ieinen Rechner im Netzwerk auf dem ieine Schadsoftware installiert ist die das Netzwerk mit MAC Adressen überflutet und dadruch unsere Firewall zum Absturz bringt.

Meistens tritt der Fall gegen 11 Uhr morgens ein. Das dumme ist das das nicht jeden Tag passiert sondern ab und zu und dann mal drei Tage hintereinander immer um elf Uhr.

Wollte mal nachhören ob ihr iwelche Möglichkeiten kennt solche Software zu erkenne, sprich den Rechner rauszufinden der infiziert ist.

AntiVirus Programm nutzen wir und zwar von Panda.

 

Danke schonmal!

superbobbes

Link zu diesem Kommentar

NUn, als erstes würde ich mal Panda um Hilfe bitten, evtl lässt sich aus den LOGs der Rechner etwas schließen. Hier ist vielleicht die Admin Console hilfreich.

 

Ansonsten bietet Panda doch auch ein anderes Tool an dessen Namen mir gerade entfallen ist.

Du wirst wohl, wenn nirgends etwas mitgeschnitten wird, nicht drum rum kommen an jedem Rechner Hand anzulegen.

 

Vielleicht untersucht man erstmal die Rechner wo man weiß dass weniger versierte und/oder doch solche "Admin-Feinde" die immer alles können, vor dem PC sitzen.

 

Dann könnte man noch andere Software testen, komfortabel, sicher, günstig, deutscher kostenfreier Support, fähige Mitarbeiter ohne jedesmal einen Schreikrampf zu bekommen wie bei der Panda Hotline (Bitte geben Sie ihre Kundennummer ein...)

 

"Wir" sind damals aus gutem Grund langsam aber stetig von Panda zur Kokurrenz gewechselt.. ältere Rechner laufen dann übrigens auch merklich schneller.

 

Hm, etwas OT, aber egal.

 

Also: Die Rechner der beliebten Surfer und Hobby-Admins unter die Lupe nehmen.

Hijackthis, Smitfraudfix, CCleaner, NOD32...

 

Und dass bitte zügig... wer weiß was noch als Rattenschwanz hinterhergezogen wird...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...