Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ATP meldet Bedrohung durch C2/Generic-A

Hallo,

auf unserer SG330 erkennt das ATP eine Bedrohung durch einen Virus C2/Generic-A.
Das Sophos Removal Tool (empfohlenes Vorgehen) und Trend Micro Virenscanner finden keinen Virus.
Kann mir dazu jemand Tipps geben oder weiterhelfen?

Vielen dank im voraus,

Argus


This thread was automatically locked due to age.
Parents
  • Hallo zusammen,

    es ist tatsächlich so, das zwei DNS Server vom ATP gemeldet werden. Ich habe auch  schon daran gedacht, das es nur DNS Anfragen von Clients sein könnten. Leider weiß ich zur Zeit nicht wie ich die Clients finden kann, die eventuell infiziert sind. Gibt es da Logs, die ich anschauen könnte oder wie könnte man die Verursacher finden?

    Vielen Dank,

    Argus
Reply
  • Hallo zusammen,

    es ist tatsächlich so, das zwei DNS Server vom ATP gemeldet werden. Ich habe auch  schon daran gedacht, das es nur DNS Anfragen von Clients sein könnten. Leider weiß ich zur Zeit nicht wie ich die Clients finden kann, die eventuell infiziert sind. Gibt es da Logs, die ich anschauen könnte oder wie könnte man die Verursacher finden?

    Vielen Dank,

    Argus
Children
No Data