Hallo, seit einigen Tagen ist bei uns im Firmennetzwerk ein etwas seltsames Problem aufgetreten.
Wenn ich in die Protokoll Datein von Symantec Endpoint Protection schaue, sehe ich, dass dort jeder minute, ca 3 bis 5 mal irgendetwas auf den Rechner Zugreift, von diesem Problem sind 4 PCs im Netzwerk betroffen, auf dem Server sowie, auf den ca. 100 anderen Clients ist dieser Fehler nicht.
Ich habe daraufhin mal einen der PCs komplett platt gemacht, also HDD gelöscht und neu installiert, daraufhin wieder Symantec installiert und gesehen, der seltsame Zugriffsversuch ist weiterhin da, daraufhin habe ich mal die IP aus dem Netz gelöscht und eine andere vergeben, auch dies hat nichts geholfen, weswegen ich davon ausgehe, dass irgendwer auf die Mac Adresse einen Ping oder irgndetwas der Art sendet.
Dazu muss man sagen, dass wir vor einigen Tagen eine Trojaner Datei per Mail bekommen haben, die auch an einem der PCs angekommen ist, dieser PC wurde allerdings formatiert und das komplette Netzwerk mehrfach überprüft, mit verschiedenden Tools, ist nichts mehr von vorhanden.
Wenn irgendwer eine Idee hat, was das ist und wie ich diesen Zugriffsversuch wegbekommen kann, währe ich echt dankbar für Hilfe.
Hier mal ein Screen von dem Protokoll von Symantec:
http://www.directupload.net/file/d/3858/4ahm778v_png.htm
mfg Simon1985
Wenn ich in die Protokoll Datein von Symantec Endpoint Protection schaue, sehe ich, dass dort jeder minute, ca 3 bis 5 mal irgendetwas auf den Rechner Zugreift, von diesem Problem sind 4 PCs im Netzwerk betroffen, auf dem Server sowie, auf den ca. 100 anderen Clients ist dieser Fehler nicht.
Ich habe daraufhin mal einen der PCs komplett platt gemacht, also HDD gelöscht und neu installiert, daraufhin wieder Symantec installiert und gesehen, der seltsame Zugriffsversuch ist weiterhin da, daraufhin habe ich mal die IP aus dem Netz gelöscht und eine andere vergeben, auch dies hat nichts geholfen, weswegen ich davon ausgehe, dass irgendwer auf die Mac Adresse einen Ping oder irgndetwas der Art sendet.
Dazu muss man sagen, dass wir vor einigen Tagen eine Trojaner Datei per Mail bekommen haben, die auch an einem der PCs angekommen ist, dieser PC wurde allerdings formatiert und das komplette Netzwerk mehrfach überprüft, mit verschiedenden Tools, ist nichts mehr von vorhanden.
Wenn irgendwer eine Idee hat, was das ist und wie ich diesen Zugriffsversuch wegbekommen kann, währe ich echt dankbar für Hilfe.
Hier mal ein Screen von dem Protokoll von Symantec:
http://www.directupload.net/file/d/3858/4ahm778v_png.htm
mfg Simon1985