Trojaner auf Miniserver

Einklappen
X
 
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge
  • Gast

    #1

    Trojaner auf Miniserver

    Hallo zusammen,

    ich bin neu hier im Forum. In der Suche habe ich leider nichts zu meinem Problem gefunden, daher starte ich ein neues Thema.

    Avast und auch Windows Defender (Windows 10 und Windows 7) melden einen Trojaner auf meinem Miniserver (Baujahr 2014). Eine Bildschirmkopie habe ich angehängt.

    Der Reihe nach:
    Die App meldete, dass ein Update zur Verfügung steht. Also hab ich versucht, das Update über die App zu starten. Dies ging nicht, da das Update wohl zu groß wäre.
    Also habe ich Config (wie die letzten Male auch) benutzt. Also Config aktualisiert und Update gestartet. Config lud dann zur Sicherung die Daten vom Miniserver runter. Dieses mal hat aber sofort bei der Datensicherung Windows Defender sich gemeldet mit einer Warnmeldung, das auf der URL ein Trojaner sei. Daraufhin habe ich das Update abgebrochen.
    Habe das dann Loxone gemeldet. Danach hörte ich ca. 2 Wochen nichts. Dann hab ich mich nochmals gemeldet. Wieder wurde ich vertröstet. Nach weiteren 2 Wochen meinte dann Loxone, dass der Trojaner auf meinem PC wäre und ich solle einen anderen PC nehmen. Habe dann einen Laptop mit Windows 7 genommen (den nehm ich im Jahr höchsten einmal). Config aktualisiert, Avast aktualisiert, Windows Essential ist aktiviert. Dann Update gestartet und das Gleiche wie oben wieder. Hab das jetzt wieder Loxone gemeldet, befürchte aber, die interessieren sich nicht dafür.

    Jetzt weiß ich nicht was ich tun soll. Hat jemand von euch schon mal das Problem gehabt?

    Viele Grüße

    Frank
  • Sebastian
    LoxBus Spammer
    • 28.08.2015
    • 243

    #2
    Hi,

    hast du die scr-Dateien mal bei Virustotal.com hochgeladen?
    Kannst du auf die Dateien verzichten?

    Gruß
    Sebastian

    Kommentar

    • Gast

      #3
      Hi Sebastian,

      hab ein paar Dateien an Virustotal.com gesendet. Die Rückmeldung war, das über 50 Antivirenprogramme es als Malware erkennen.
      Loxone hat behauptet, dass definitv kein Trojaner auf dem Miniserver ist.
      Hab den Miniserver jetzt aktualisiert, aber habe jetzt keinen Zugriff mehr darauf. Auch mit dem Standartkennwort admin/admin gehts nicht mehr.
      Hat jemand ne Idee wie ich jetzt wieder auf den Miniserver komm?

      Kommentar

      • svethi
        Lebende Foren Legende
        • 25.08.2015
        • 6313

        #4
        Also auf dem Miniserver ist in der Auslieferung kein Virus. Der kommt von Dir und scr Dateien haben auf dem MS nichts verloren. Die SCR Dateien sind ja auch nicht auf dem MS sondern im Backup und da können die auch beim Anlegen des Backup reingekommen sein.
        Miniserver; KNX; Vitogate; EnOcean (EnOceanPi); Loxone Air; Caldav-Kalenderanbindung; RaspberryPi und für keine Frickellösung zu schade :-)

        Kommentar

        • Gast

          #5
          Ich gehe natürlich davon aus, dass bei der Auslieferung kein Virus/Trojaner drauf ist. Wie der Trojaner drauf gekommen ist, weiß ich nicht. Die letzten Updates hatten keine Fehlermeldung gebracht. Fakt ist, dass Loxone es heruntergespielt hat, ich dann das Update installiert hatte und mich jetzt nicht mehr am MS einloggen kann. Wahrscheinlich muss ich die SD-Karte formatieren und neu aufspielen.

          Kommentar

          • querex
            Extension Master
            • 14.07.2020
            • 177

            #6
            Files are probably uploaded by another infected system in your local LAN network trough FTP onto the miniserver...
            Smart home : Miniserver Gen2, 2xRelay ext, 2xDimmer ext, 4xExtensions, Tree ext, Air base ext, RGBW dimmer tree, 13xTouch tree, 6xMotion sensor tree, 9xEsylux PD-C 360i 8UC, 15xValve actuator tree, 9xSmoke detector air, 4xSmart socket air , IR control air, Remote air, SDM630 modbus kWh
            Multimedia: MS4H on PI4 with 7 zones + Dayton Audio MA1240a, Epson EH-TW7100 + Onkyo TX-NR686 + IR repeaters
            Peripherals: Loxberry on PI4, Mobotix T26 doorbell, AVS TS85X-2 LED siren, Xiaomi MiJia 1S

            Kommentar


            • doc-brown
              doc-brown kommentierte
              Kommentar bearbeiten
              might be - would be a typical behaviour for a virus or trojan…
          Lädt...