Programmzusammenstellung für vollwertigen Mailware\Viruenscan

Michi777

Commander
Registriert
Apr. 2009
Beiträge
2.237
Liebe Community!

bei uns senden 3-4 Postfächer selbstständig Mails raus und ich möchte nun bei meinem Checklistdurchgang aller Clients einen umfassenden Mailware\Virenscan durchführen und habe dazu ein gutes Setup zusammengestellt.
Jedoch denke ich dass sich die Aufgabenbereiche überschneiden und ich mir vor allem für diesen Massenfall (50 Clients) einige ersparen kann um schneller voranzukommen und wollte euch dazu fragen.
z.B. Norton Power Eraser\ADW Cleaner braucht einen Neustart und das macht so einen Massendurchgang aller Clients anstrengend.

Tools:
  • Norton Power Eraser
  • ADWCleaner
  • Mailwaire Antybites
  • Spybot Search Destroy
  • Eset Online Scanner

Fragen:
1)
Welche Tools davon überschneiden sich und kann ich mir sparen?

2)
Kann ich eine Clienteingrenzung machen, die das Schleuderpostfach eingebunden haben oder könnte da auch jemand anders damit senden, der es gar nicht im Outlook eingebunden hat?

Vielen Dank im Voraus!
 
Bitte bitte neuinstallieren du wirst nie eine 100%ige Gewissheit haben ob alles weg ist.
 
@TheSir:
Wir haben branchenbedingt wenig "Internetsurfen" und noch dazu eine Fortigate 60C als Firewall wo von außen soweit nichts durchkommt.
Dann umfasst das Büro 50 Clients, welche ich aber nicht alle neu Aufsetzen werde\kann.
Hab schon einmal nach einem Blacklisteintrag durch einen allumfassenden Scan mit den genannten Tools den PC ausfindig gemacht und alles behoben;
Durch eine Programmredundanz kann man sich schon ziemlich sicher sein, dass alles behoben ist, nur möchte ich nun unnötige Doppelabdeckungen rausstreichen.
 
Nochmal zur Klarstellung: Es geht um ein Firmennetzwerk, das du betreust und von dem aus Mails (Spam?) ohne euer Einverständnis versendet werden und du möchtest nicht alle Clients neu aufsetzen, sondern lieber auf irgendwelche "Schutzsoftware" vertrauen, die die verantwortliche und bereits aktive Malware ein bisschen behindern soll? Such dir einen anderen Job.

Durch eine Programmredundanz kann man sich schon ziemlich sicher sein, dass alles behoben ist

Nein, kann man nicht. Was genau meinst du eigentlich mit "Mailware"? Hoffentlich nicht Malware.
 
Erstmal die vier Clients über die Firewall identifizieren und vom Netz nehmen und dann neu installieren oder unverseuchtes Backup auf spielen die anderen würde ich einzeln mit Desinfec't http://www.heise.de/download/desinfect.html checken da hast du die Beste Erkennungsrate. Wenn es unbedingt unter Windows laufen muss nimm Malwarbytes Antimalware und das Emsisoft Emergency Kit https://www.emsisoft.de/de/software/eek/ (Vorteil Portable, 2 Engines) den Rest kannst du dir sparen.
 
Ja würde ich auch empfehlen einmal den Emsisoft Emergency-Kit Scanner drüber laufen zu lassen, oder aber eine Rescue-Disk wie die von Kaspersky wovon du dann bootest und damit die Rechner scannst.
 
aubacke... firmennetz mit 3-4 spamschleuder? und der provider hat den firmen-internet-zugang noch nicht dicht gemacht?
oder wurde die firma vom provider abgemahnt und du musst nun das desaster retten mit wenig fachkentniss?

sperre zuerst mal die 3-4 spam-schleuder-mail-postfächer-arbeitsstationen, in dem du den internetstecker ziehst. danach diese pc komplett mit live-cd-jäger und malwarebytes tiefenreinigen... mailpasswörter ändern..
 
Hi!

@all:
Um genau zu gehen sind mir 2 Fälle die darauf hinweisen aufgefallen:

1.
Ein Mitarbeiter hat mit seinem eigenen Absender Mails bekommen.
Diesen Client hab ich dann mit den genannten Tools wie gewohnt bereinigt und seit dem ist nichts mehr.

2.
Das andere Postfach ist administrator@domäne.de und das hat das Sekretariat und 2 Mitarbeiter eingebunden.
Dort sind viele Unzustellbar Nachrichten zurückgekommen mit dessen Absender.
Also halb so schlimm und weder Antworten von verwirrten Empfänger, Blacklisting oder Versenden von großen Anzahlen.

Fragen:
1.
Kann ich jeweils auf die Clients eingrenzen, welche das Absenderpostfach eingebunden haben d.h. muss in Outlook eingebunden sein damit das passiert?

2.
Meint ihr ich soll die genannten Tools weglassen und Emisoft Emergency Kit + Malwarebytes laufen lassen und passt?
...bei allen Clients oder nur den 4, welche das administratorpostfach eingebunden haben?
Passwort ändern hat auch bei meinem privaten GMAIL Spamschleuderfall Abhilfe gebracht, werde ich für das betroffene Postfach anwenden...

@Iron67:

Wie es scheint malst du sehr gerne den Teufel an die Wand und würdest gerne 100h alles neu aufsetzen.
Nehme an nur im Forum - in deinem Umfeld würdest wohl wieder menschlicher agieren.
 
Michi777 schrieb:
@Iron67:
Wie es scheint malst du sehr gerne den Teufel an die Wand und würdest gerne 100h alles neu aufsetzen.
Nehme an nur im Forum - in deinem Umfeld würdest wohl wieder menschlicher agieren.

Nein, ich male nicht den Teufel an die Wand. Wenn stimmt, was du eingangs geschrieben hast - und davon musste ich ja bei meiner Antwort ausgehen - dann ist der bereits an der Wand und in deinen Clients. Da muss ich gar nichts mehr tun.

Hier gehts nicht darum, "menschlich zu agieren", was wohl deine Umschreibung für "Unterstützung von Fahrlässigkeit und Trägheit" sein soll. Es geht darum, im Interesse eurer Kunden und der Firma selbst ein sicheres Netzwerk zu gewährleisten.

BTW: Trotz deines nun etwas ausführlicheren Nachtrags ist weiterhin unklar, ob es hier nur um Adressfälschung ging (was bedeuten würde, dass gar keine Mails von euren Clients verschickt wurden) oder ob tatsächlich und nachweislich Mails direkt aus eurem Netz versendet wurden (dann sind sie malwareverseucht und gehören, wie auch andere schrieben, neu aufgesetzt).
 
Zuletzt bearbeitet:
Michi777 schrieb:
einen umfassenden Mailware\Virenscan durchführen
Es gibt in diesem Zusammenhang keine "Mailware". Das Ganze nennt sich "Malware", von engl. "malicious". Mit "Mail" hat das also rein gar nichts zu tun.

Michi777 schrieb:
Tools:

Mailwaire Antybites
Dieses Tool gibt es nicht. Zudem ist "Mailwaire" nochmal die verschlimmerte Version zu "Mailware".

Michi777 schrieb:
Hab schon einmal nach einem Blacklisteintrag durch einen allumfassenden Scan mit den genannten Tools den PC ausfindig gemacht und alles behoben;
Mit anderen Worten: So ein ähnliches Problem gab es bei Euch schon mal, und Ihr wurdet daraufhin in einer Blacklist geführt, sprich: über diverse Filter geblockt.

Sowohl der Umstand, dass sowas (wiederholt) vorkommt, als auch Deine Vorgehensweise zur Problembehebung, weisen nicht auf die hier gebotene Professionalität hin.

Durch eine Programmredundanz kann man sich schon ziemlich sicher sein, dass alles behoben ist, nur möchte ich nun unnötige Doppelabdeckungen rausstreichen.
Das bist Du allerdings auf dem Holzweg. Vorausgesetzt, den geschilderten Symptomen liegt wirklich eine Infektion bzw. Kompromittierung der Systeme zu Grunde, so wäre es - im Firmenbereich um so mehr - ausgesprochen fahrlässig, dies nicht durch ein Neuaufsetzen der jeweiligen Systeme zu beheben.

Michi777 schrieb:
1.
Ein Mitarbeiter hat mit seinem eigenen Absender Mails bekommen.
Diesen Client hab ich dann mit den genannten Tools wie gewohnt bereinigt und seit dem ist nichts mehr.
Das alleine hat jedoch noch keine wesentliche Aussagekraft. Mich verwundert es, dass Du nicht mal einen Blick in den Quelltext der Mail geworfen hast, um ggf. weitere Schlüsse bezüglich deren Herkunft zu ziehen.

2.
Das andere Postfach ist administrator@domäne.de und das hat das Sekretariat und 2 Mitarbeiter eingebunden.
Dort sind viele Unzustellbar Nachrichten zurückgekommen mit dessen Absender.
Also halb so schlimm und weder Antworten von verwirrten Empfänger, Blacklisting oder Versenden von großen Anzahlen.
Dass Du etwas erst dann als schwerwiegender erachtest, wenn es bereits zu einem Blacklisting gekommen ist, spricht Bände.

Kann ich jeweils auf die Clients eingrenzen, welche das Absenderpostfach eingebunden haben d.h. muss in Outlook eingebunden sein damit das passiert?
Nein, Malware muss nicht in Outlook "eingebunden" sein, um Spam zu versenden.

2.
Meint ihr ich soll die genannten Tools weglassen und Emisoft Emergency Kit + Malwarebytes laufen lassen und passt?
Nein, das passt nicht, und ist den Erfordernissen im Firmenumfeld nicht angemessen. Außerdem darfst Du die Free-Version von Malwarebytes nach der EULA (Klick!) gar nicht im Firmenumfeld einsetzen:
https://www.malwarebytes.org/eula/ schrieb:
2. Restrictions.

(a) Malwarebytes for Home – Free & Paid.
If you are a Malwarebytes for Home user, and whether you have a free or paid license, this Section 2(a) applies. Your license permits you to use the Software solely for your personal, non-commercial purposes; the Software may not be used on any Device that is used in a business.
Da Du dies jedoch in der Vergangenheit schon mal gemacht hast,...
Michi777 schrieb:
Hab schon einmal [...] durch einen allumfassenden Scan mit den genannten Tools [...] alles behoben;
... liegt bereits mindestens ein Lizenzverstoß vor.

Passwort ändern hat auch bei meinem privaten GMAIL Spamschleuderfall Abhilfe gebracht, werde ich für das betroffene Postfach anwenden...
Du hast also privat bereits ähnliche Probleme gehabt. Dass die Änderung des Passwortes abrupt Abhilfe brachte, bedeutet im Umkehrschluss, dass in diesem Fall wirklich Dritte Kenntnis Deiner Gmail-Zugangsdaten gehabt haben müssen -- sei es, weil das Passwort Deinerseits zu schwach gewählt worden war, sei es, weil Malware von Deinem System aus die Zugangsdaten ausgelesen hatte. Beides ist nicht gut, und deutet klar auf unzureichende Absicherungsmaßnahmen hin.


@Iron67:

Wie es scheint malst du sehr gerne den Teufel an die Wand
Falsch. Er beschreibt lediglich den "Teufel", den Du bereits durch Dein Handeln gemalt hast.

und würdest gerne 100h alles neu aufsetzen.
Nehme an nur im Forum - in deinem Umfeld würdest wohl wieder menschlicher agieren.
Das hat nichts mit Menschlichkeit, sondern mit fachlich korrektem Vorgehen zu tun. Und Letzteres ist hier aus mehreren Gründen, von denen ich oben einige nannte, nicht gegeben.
 
Zuletzt bearbeitet:
Zurück
Oben