l.scheper
Goto Top

Malwarebyte bringt Hinweis auf Exploit im Internet Explorer

Hallo Gemeinde,

in einem Domänenmetzwerk hat ein User auf seinem PC den Anhang einer bösen ZIP-Datei geöffnet. Die Firewall auf dem LANCOM-Router hat die mail passieren lassen...

Nun taucht auf dem Server 2019 beim Öffnen des Internet Explorers der Hinweis im Anhang 2 auf.

Ein Klick auf "Bericht anzeigen" zeigt dann die Anlage 1.

Scan mit Malwarebytes und Mcafee brachten keinen Fund.
Was kann ich tun?
Vielen Dank für Eure Hilfe!


Freundliche Grüße aus Lohne!
Ludger
malw1
malw2

Content-Key: 616033

Url: https://administrator.de/contentid/616033

Printed on: April 20, 2024 at 02:04 o'clock

Member: LordGurke
LordGurke Oct 24, 2020 at 13:54:31 (UTC)
Goto Top
Setz die Maschine neu auf bzw. spiele das letzte Image darauf zurück. Alles andere ist nur Basteln und Hoffen, dass man alles gefunden hat.
Member: Lochkartenstanzer
Lochkartenstanzer Oct 24, 2020 updated at 14:04:02 (UTC)
Goto Top
Moin,

Server frisch aufsetzen oder aus sauberem Backup wiederherstellen, anschließend dem Admin die Lizenz entziehen, der suspekte Mail-Anhänge auf dem Server öffnet und mit Cat9 auspeitschen.

lks

PS: Kannst ja mal vorher testweise Adwcleaner drüberlaufen lassen. face-smile
Member: l.scheper
l.scheper Oct 24, 2020 at 16:05:01 (UTC)
Goto Top
hab's erstmal mit adwcleaner von malwarebytes versucht (5 Fehler), jetzt meldet der internet explorer nix mehr.

Danke