Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: Angriffe auf Port1080 von immergleicher Stelle

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 25.03.2006, 20:07   #16
SystemPro
 
Angriffe auf Port1080 von immergleicher Stelle - Standard

Angriffe auf Port1080 von immergleicher Stelle



Ja, cotton, allerdings gibt es da Möglichkeiten geh mal auf rootkit.c*m,
man kann deine Grafikkarte infiltrieren, dein Bios(ACPI Rootkits) und ich glaube bei genügend Wahnsinn der Entwickler würden sie wohl auch noch flashbare Teile auf dem Mainboard finden und da wäre die Idee mit dem IDE noch nicht mal so abwegig.

Mit dem Wissen wächst der Zweifel, je länger du dich anfängst damit zu beschäftigen, umso mehr bemerkst du, daß fast nichts wirklich sicher ist.

Alt 25.03.2006, 22:02   #17
cotton
 
Angriffe auf Port1080 von immergleicher Stelle - Standard

Angriffe auf Port1080 von immergleicher Stelle



@SystemPro
das heisst ja, dass man dann die Karte vergessen kann, oder?
Das heisst ja dann auch, wenn das Mode wird, die jenigen, die ihr System nicht richtig absichern wollen oder können, dann nicht mehr gesagt bekommen, sie müssten das System neuinstallieren, sondern neue Hardware installieren
wäre wohl auf dauer teuer.
__________________


Alt 25.03.2006, 22:27   #18
MightyMarc
 
Angriffe auf Port1080 von immergleicher Stelle - Standard

Angriffe auf Port1080 von immergleicher Stelle



Zitat:
Zitat von cotton
das heisst ja, dass man dann die Karte vergessen kann, oder?
Nein. Wenn Schadsoftware einen CMOS-Flashen kann, kann es der Anwender erst recht. Hinzu kommt, dass die Sache mit dem Grafikkartenvirus afaik bisher nur eine Idee ist. Sollten da wirklich signifikante Zahlen an Schädlingen auf den Markt kommen, würden die Grakahersteller das Flashen wohl per Jumper unterbinden. Ist ja auch kein Aufwand.
__________________

Alt 25.03.2006, 22:52   #19
Wildone
 
Angriffe auf Port1080 von immergleicher Stelle - Standard

Angriffe auf Port1080 von immergleicher Stelle



Hallo,
Zitat:
Zitat von MightyMarc
Hinzu kommt, dass die Sache mit dem Grafikkartenvirus afaik bisher nur eine Idee ist.
das klingt aber etwas anders:
Zitat:
We found one example of a rootkit recently that hides itself in video memory, and every time the system boots it loads up. This means that it doesn't exist on the hard drive, and so the only time you can detect it is when the system is running, which is when it is able to hide itself. That's where we see things going: harder to detect, better cloaking. And of course finding its way into DRM technology, and increasingly into spyware too.
Quelle

Aber das Problem ist das die Jungs die soetwas verbreiten damit Kohle machen wollen, also werden sie auf Werbepopups oder ähnliches zurück greifen, und dann merkt man halt doch das etwas auf dem System nicht stimmt, und die Beseitigung selbst stelle ich mir nicht sonderlich kompliziert vor, kann mich aber auch täuschen.



Grüße Wildone

Alt 26.03.2006, 00:08   #20
SystemPro
 
Angriffe auf Port1080 von immergleicher Stelle - Standard

Angriffe auf Port1080 von immergleicher Stelle



@Wildone: Wie willst du denn deine Grafikkarte säubern?

Alles was mit Flash und Hardware zu tun hat ist ein heikles Thema, die Rootkit Freaks müssen sich ja mit Hardware auseinandersetzen und wissen dies auch gezielt einzusetzen, habe mal ein Pdf darüber gelesen, klingt beängstigend.

Nebenbei kennst du das Tool deepfreeze?
Das frißt sich in deinen CMOS Chip rein, wenn du nicht sauber deinstallierst, kriegst du das nicht mehr daraus, selbst wenn du das Bios neu flashen wirst,
ich frage mich was die machen, um das Bios zu blocken und dabei u.U. den Floppy bootloader kaputtmachen.. eigentlich gehören solche Produkte verboten.

Zitat:
Nein. Wenn Schadsoftware einen CMOS-Flashen kann, kann es der Anwender erst recht.
Wie willst du von einem verseuchten System sauber flashen`? Das frage ich mich wirklich..


Alt 26.03.2006, 16:24   #21
MightyMarc
 
Angriffe auf Port1080 von immergleicher Stelle - Standard

Angriffe auf Port1080 von immergleicher Stelle



Zitat:
Zitat von SystemPro
Wie willst du von einem verseuchten System sauber flashen`? Das frage ich mich wirklich..
So wie es früher Gang und Gebe war: mit einer Bootdiskette bzw Boot-CD

Und wie ich bereits erwähnte, ist das Problem mit einem Jumper lösbar. So etwas sollte ein Hardwarehersteller innerhalb von einer Woche hinbekommen.

Alt 27.03.2006, 00:39   #22
SystemPro
 
Angriffe auf Port1080 von immergleicher Stelle - Standard

Angriffe auf Port1080 von immergleicher Stelle



MightyMarc, trotz neuem mbr und biosflash von cdrom passiert das:



Solltest du dich ein bißchen mit der Materie auskennen, weißt du was das heißt.

Laut Microsoft ist jeder 5.te PC mit Rootkits verseucht.

Alt 27.03.2006, 01:46   #23
MightyMarc
 
Angriffe auf Port1080 von immergleicher Stelle - Standard

Angriffe auf Port1080 von immergleicher Stelle



SystemPro, da ich vice nicht nutze, kann ich Dir nicht sagen was das Problem ist. Nicht unwahrscheinlich das ein RK im kernel mode läuft und vice den Zugriff verweigert. Wo das Teil sitzt weiss der Geier. Vllt solltest Du mal von einem Unixsystem aus scannen.

BTW: ich bezweifle nicht, das aktuelle Hardware angreifbar ist, ich bezweifle nur, dass die RK-Entwicklung Sinn macht. CMOS flashen ist derart einfach zu unterbinden, dass meiner Meinung nach RKs hierfür unsinning sind (ausser vllt ne Fingerübung).

Alt 27.03.2006, 07:01   #24
Lucky
/// Helfer-Team
 
Angriffe auf Port1080 von immergleicher Stelle - Standard

Angriffe auf Port1080 von immergleicher Stelle



Du machst nicht wirklich ein BIOS Update von CD oder? Da kannst du ja nicht mal dein altes BIOS backupen. oO Und nen MBR überschreibt dir jede Malware beim Start von Windows wieder...

Sicher das du vice mit Administratoren Rechte ausführst?

Lucky
__________________
Kein Support per PM!

Alt 27.03.2006, 19:13   #25
SystemPro
 
Angriffe auf Port1080 von immergleicher Stelle - Standard

Angriffe auf Port1080 von immergleicher Stelle



logisch führe ich vice mit Admin rechten aus, ich mußte von cd flashen, da der bootloader von der Floppy im Eimer ist, weiß der Geier ob die deep freeze software daran Schuld war oder das Rootkit.

Ca. 80% aller gängigen Bios´e haben keinen Jumper, gibt es genügend Studien drüber.

Ich habe auch schon von Linux gebootet siehe da:





Dieses Linux war von CD, was für ein unbekanntes Gerät sitzt denn da?

Noch was erheiterndes:



und zu guter letzt:



Opera BO, da ist aber auch an alles gedacht worden.

Als hätte man die übelsten Brüder des Universums im Nacken.

Alt 28.03.2006, 00:18   #26
Yopie
Moderator, a.D.
 
Angriffe auf Port1080 von immergleicher Stelle - Standard

Angriffe auf Port1080 von immergleicher Stelle



Zurück zur Meldung von ZA: Zitat von SystemPro vom Thread http://www.trojaner-board.de/showthr...d=1#post203476

Zitat:
diesen herrn schmitt kann man wohl sehr schnell ausfindig machen und dann hats sehr schnell ausgehackt.. da hilft es ihm auch nicht, wenn er seine email blockt, ohne firewall wüßte man nichtmal von dessen Existenz.
1. Woher weisst du, dass der Besitzer dieses Rechners wissentlich "hackt"?
2. Den Herrn Schmitt halte ich für nicht mehr aktuell in diesem Zusammenhang, Und selbst wenn er es wäre, ich glaube nicht, dass die Aral AG grosses Interesse an deinem Rechner hat. Ich kann mir den Herrn Schmitt im Kontext der restl. whois-Angaben allerdings nicht recht erklären.
3. Aktueller halte ich die Uni von Bousheer im Iran, aber auch da würde ich eher von einem Backdoor-verseuchtem Rechner ausgehen als von einem gezielten "Angriff". (Übrigens: dort steht m.E. eine große iranische Atomforschungsanlage)
4. Ohne FW wüsste man nichts von der Existenz des Rechners, der nun immer wieder bei deiner FW anklopft. Na und? Er käme doch eh nicht auf den Rechner, aktuelles Betriebssystem vorausgesetzt.
5. Die Annahme, nur weil jemand bei dir rein will und das entsprechend marktschreierisch von der FW gemeldet wird, es müsse auch etwas auf deinem Rechner sein, was da nicht hingehört, ist falsch.

Gruß
Yopie

Alt 28.03.2006, 00:45   #27
SystemPro
 
Angriffe auf Port1080 von immergleicher Stelle - Standard

Angriffe auf Port1080 von immergleicher Stelle



Danke für die Info! Da stimme ich dir tatsächlich zu 99% zu, das mit der Atomanlage ist interessant, wußte ich nicht.

Alt 28.03.2006, 16:39   #28
Plansch
 
Angriffe auf Port1080 von immergleicher Stelle - Icon32

Angriffe auf Port1080 von immergleicher Stelle



Zitat:
kenne mich selbst eigentlich ziemlich gut aus,
also Anfängerfehler sind praktisch völlig auszuschließen.
aha deswegen schützt du also auch deinen rechner mit ner PW und denn auch noch zone alarm nun gut nun gut

ich sage ja immer PW`s bringen nichts nur noch grössere angriffsfläche schliess die ports per hand und gut ist

Zitat:
Es kann sich nur um was außerordentlich spitzfindiges handeln, mein System zu kompromittieren, dazu bedarf es schon einiges. Bin sicherheitstechnisch gut bedient, wie z.B. mit: Zone Alarm 6.1,Tiny 2005, Nod32, GData, Process Guard, AppDefend beta, WinDefender Beta, um nur mal einige meiner tools zu benennen, das sind noch lange nicht alle, aber gehören schon zum besten, was es gibt.
ja ähmmm na denn ist doch alles super oder mir fehlen sozusagen die worte

Geändert von Plansch (28.03.2006 um 17:16 Uhr)

Alt 29.03.2006, 00:49   #29
SystemPro
 
Angriffe auf Port1080 von immergleicher Stelle - Standard

Angriffe auf Port1080 von immergleicher Stelle



@Plansch, du wagst es ja gar nicht so tief ins System zu schauen, wer weiß wieviele Buffer Overflows man dort entdecken würde. ;-)

Alt 29.03.2006, 17:04   #30
Plansch
 
Angriffe auf Port1080 von immergleicher Stelle - Icon19

Angriffe auf Port1080 von immergleicher Stelle



@SystemPro *kopfkratz* interessiert mich das überhaupt??? ich glaube eher das du ein wenig übertreibs mit deinem sicherheits fanatismus, nu ja die software firmen werdens dir danken, das du deine kohle für sowas zum fenster raus schmeisst und überhaupt:

1. verate mir warum dich überhaupt jemand hacken sollte??

2. router vernüftig konfiguriert, plus und jetzt pass auf was kommt, ein gut konfiguriertes windows und netzwerk, und hey man hat ewig lange ruhe vor format c: und wenn man dann noch regelmässig backups von den systemen zieht eiei ja dann muss man gar nimmer format c: machen, aber man sollte immer wissen man macht , denn du weisst ja, das problem sitzt an der tastatur nicht wahr, deswegen meine empfehlung an dich, immer schön sicherheits progs installieren, und immer mehr angriffsfläche bieten das passt dann schon.

3. ich würde echt gerne mal wissen wo du dein ganzes wissen her hast, scheinst ja nen richtig erfahrener zu sein!!!!!

in diesem sinne

Geändert von Plansch (29.03.2006 um 17:29 Uhr)

Antwort

Themen zu Angriffe auf Port1080 von immergleicher Stelle
adresse, alarm, angriffe, antispyware, beste, besten, bitdefender, blockiert, defender, email, folge, kaspersky, malware, nod32, port, rootkit, scan, scanner, seltsam, super, virenscan, virenscanner, windows, windows defender, zone, zone alarm, zufällig




Ähnliche Themen: Angriffe auf Port1080 von immergleicher Stelle


  1. Wie stelle ich ein das bestimmte Seiten nicht über den VPN laufen?
    Alles rund um Windows - 07.07.2015 (6)
  2. vielen Dank an dieser Stelle
    Lob, Kritik und Wünsche - 24.11.2014 (0)
  3. Ist mein System sauber? Wie stelle ich das fest?
    Log-Analyse und Auswertung - 18.04.2014 (4)
  4. Mahnbescheid Stelle Zip Datei entpackt/Alle Daten verschwunden
    Log-Analyse und Auswertung - 07.07.2013 (23)
  5. Mahnbescheid Stelle Mail geöffnet inkl. ZIP Datei
    Log-Analyse und Auswertung - 15.05.2013 (4)
  6. Danke auch an dieser Stelle
    Lob, Kritik und Wünsche - 01.05.2013 (0)
  7. Unternehmen sollen Cyber-Angriffe an zentrale Stelle melden
    Nachrichten - 07.03.2012 (0)
  8. Wie stelle ich das schnelle Blinken des Internet-LED-Lichts in meinem Alice W-LAN Router aus?
    Log-Analyse und Auswertung - 18.06.2011 (1)
  9. Wie stelle ich fest ob ich einen Trojaner auf meinem USB-Stick habe?
    Plagegeister aller Art und deren Bekämpfung - 26.04.2009 (1)
  10. 2 Antivirenprogame bleiben immer bei der selben Stelle stehen
    Plagegeister aller Art und deren Bekämpfung - 26.03.2009 (2)
  11. Wie stelle ich über "CPU Quiet Fan" meinen CPU-Lüfter richtig ein?
    Netzwerk und Hardware - 24.03.2009 (3)
  12. Wie stelle ich die Sprache ein?
    Alles rund um Windows - 18.03.2009 (0)
  13. Unbekannter Softwarefehler" ..... ist in der Anwendung an der Stelle ...an der Stelle
    Mülltonne - 25.07.2008 (0)
  14. Wie stelle ich fest, welches Programm gerade eine aktive Internetverbindung hat?
    Überwachung, Datenschutz und Spam - 11.04.2008 (7)
  15. Festplatte an einer stelle kaputt
    Netzwerk und Hardware - 01.11.2005 (1)
  16. mdm.exe an falscher Stelle
    Plagegeister aller Art und deren Bekämpfung - 23.03.2005 (2)
  17. Noch nie gesehen... an Stelle der Startseite nur Buchstaben/Zahlenmüll
    Netzwerk und Hardware - 14.01.2003 (1)

Zum Thema Angriffe auf Port1080 von immergleicher Stelle - Ja, cotton, allerdings gibt es da Möglichkeiten geh mal auf rootkit.c*m, man kann deine Grafikkarte infiltrieren, dein Bios(ACPI Rootkits) und ich glaube bei genügend Wahnsinn der Entwickler würden sie wohl - Angriffe auf Port1080 von immergleicher Stelle...
Archiv
Du betrachtest: Angriffe auf Port1080 von immergleicher Stelle auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.