Guten Tag,
Ich wohne in einer WG in einem Studentenwohnheim und wurde gerade angerufen, dass bei mir ein Virus bzw. ein Bot auf dem Rechner am 19.11 gefunden wurde der anscheinend irgendwie versucht auf die Server meiner Universität zuzugreifen, da diese mit dem Internet aus unserem Wohnheim gekoppelt sind. Sie haben mir gedroht, wenn ich das Problem nicht löse wird mir das Internet abgestellt, da diese Angriffe von meiner IP-Adresse kommen.
Ich habe eigentlich seit dem 20.11 nur Arbeitsrelevante Daten (die von meiner Uni kommen) gedownloadet, allerdings habe ich festgestellt, dass seit 23:00 Uhr am 20.11 eine weiße Datei, die mit zufälligen Buchstaben und Zahlen benannt ist, in meinem Ordner ist, welche ich nicht zuordnen konnte. Diese habe ich umgehend natürlich gelöscht.
Ich habe außerdem Windows Defender durchlaufen, der jedoch nichts gefunden hat und mir wurde in einer Email das Programm Malwarebytes empfohlen, welches ich gerade durchlaufen lassen habe und mir tatsächlich auch 4 oder 5 Dateien gelöscht hat.
Ich weiß jetzt nicht, ob das die Dateien waren oder nicht. Kann mir jemand noch Tipps geben, der Ahnung von der Materie hat, was ich noch tun kann?
In den Emails steht folgendes:
IP-Adresse Ereignistyp Anzahl Zuletzt gesehen
----------------------------------------------------------------------------------
xxx.x.xxx.xxx Bot 3 2023-11-19 22:01:39+00:00
Beschreibung: Auf dem System scheint eine Bot-Software betrieben zu
werden, die versucht, einen Command-and-Control (C2)-Server
zu erreichen. Zu den unterschiedlichen Malwaretypen finden
Sie im folgenden Dokument mehr Informationen (aktuell nur
als PDF verfügbar):
und heute:
Hallo,
wir haben schon wieder eine Warnung:
IP-Adresse Ereignistyp Anzahl Zuletzt gesehen
----------------------------------------------------------------------------------
xxx.x.xxx.xxx Bot 4 2023-11-21 21:05:30+00:00