|
Alles rund um Windows: Datenklau im Netzwerk; HD Log; was macht die Polizei?Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
16.10.2005, 11:23 | #1 |
| Problem: Datenklau im Netzwerk; HD Log; was macht die Polizei? Hallo Uns wurden Bilder von einer Festplatte geklaut, die jetzt in Tauschbörsen rumschwirren. Die einzige plausible Möglichkeit wie jemand da dran kommen konnte ist nur über zugrff auf den Computer sei es über einen Trojaner/RAT oder ein unbeobachteter Moment an einem der 3 Computer in unserer Wohnung. Die Polizei hat jetzt meine Festplatten. Der Kommisar meinte sie hätten die Möglichkeit nach zuvollziehen wann welche IP (LAN oder WAN) auf die Daten zugegriffen hat. Wie genau funtioniert das? Ich habe schon Stundenlang im Internet gesucht aber kein Hinweis auf so etwas gefunden. Vielleicht kann mich jemand in die richtige Richtung schuppsen Danke. |
16.10.2005, 12:44 | #2 |
| Datenklau im Netzwerk; HD Log; was macht die Polizei? Anleitung / Hilfe lies mal hier: http://www.cert.dfn.de/dfn/berichte/db087/lka52.html
__________________besonders auf Seite 2 die nach "In einer Anlage zur Strafanzeige sollten dann die wesentlichen Determinanten des Vorfalles beschrieben werden." genannten Punkte, dann hast Du eine Vorstellung, was für eine Anzeige so benötigt wird. Diese Daten sind im Nachhinein mit an Sicherheit grenzender Wahrscheinlichkeit nicht zu erbringen.
__________________ |
16.10.2005, 13:16 | #3 | |
/// Mr. Schatten | Datenklau im Netzwerk; HD Log; was macht die Polizei? DetailsZitat:
Sollte tatsächlich ein RAT installiert gewesen sein, so könnte natürlich auch dieses Tool dokumentieren, wer wann von wo deinen PC "ferngewartet" hat, aber wer stellt sein RA-Tool schon so ein? Wenn ihr keine bekannte Quelle für "wertvolle" Fotos seid, würde ich den Urspruch im privaten Umfeld mit Zugriff auf den PC suchen. *der Feind sitzt meistens in der Firma* darf im privaten Umfeld auch oft so zu sehen sein.
__________________ Geändert von Shadow (16.10.2005 um 13:22 Uhr) |
16.10.2005, 13:53 | #4 |
| Lösung: Datenklau im Netzwerk; HD Log; was macht die Polizei? @shadow Die Sache ist halt das nur maximal 3 Personen von den Bildern überhaupt wissen könnten, wovon 2 soviel Ahnung von Tauschbörsen haben wie Gregor Gysi vom WU-Tan Caln. Die andere Person ist absolut vertrauenswürdig. Gibt es denn auf Win XP Prof SP2 irgendwo eine Logdatei wo drin steht wann welche Datei von wem geöffnet wurde? Oder im Festplatten cache oder so was? Filesystem ist NTFS und die besagte Partition hat Freigabe an beide anderen Computer im Netzwerk. @Heike Ja, das nur über irgendwelche Logdateien jemand verurteilt wird ist wohl in diesem Fall unwarscheinlich, aber es würde ja schon reichen wenn die IP bekannt ist und dann der Computer beschlagnamt wird. Falls kein Proxy dazwischen war und so weiter. |
16.10.2005, 14:24 | #5 | |||
| Wie Datenklau im Netzwerk; HD Log; was macht die Polizei?Zitat: Zitat: http://bundesrecht.juris.de/bundesrecht/stgb/index.html Zitat:
Zitat:
__________________ Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) |
16.10.2005, 15:23 | #6 | |
| Wo Datenklau im Netzwerk; HD Log; was macht die Polizei? Lösung!Zitat:
Das setzt allerdings vorraus das es so eine Logdatei überhaupt gibt. Was der eine Polizist meinte. Auf jedenfall wie ich ihn verstanden hatte. Was bedeutet eigentlich gesichert? Der Computer mit den Bildern hatte 2 geupdatete Virenscanner, pestpatrol, adaware und die Kerio Personal Firewall. Allerdings waren die Verzeichnisse nicht verschlüsselt. Ausserdem war leider AntiVir auf einem anderen computer das letzte mal im Januar aktualisiert worden. Zusätzlich sind halt alle Computer hinter einem router. Allerdings war der edonkey port zu einem PC geforwardet. |
16.10.2005, 15:42 | #7 | |||||
/// Mr. Schatten | Datenklau im Netzwerk; HD Log; was macht die Polizei? [QUOTE=Heike] Zitat:
Aber da ist dann nicht unbedingt auf absolut minimale Größe des Programmes wert gelegt worden. Zitat:
Ein RAT selbst mit aufgeführter IP alleine sagte noch garnichts, ein RAT, eine (gefälschte) IP (+ gefälschte Zeit) kann man auch alles nachinstallieren. Dies wäre zwar u.U. auch dokumentiert, doch man kann diese Aufzeichnungen ja löschen. Zitat:
Zitat:
Grundsätzlich solltest Du Dir erst einmal überlegen, wer denn Dein Passwort und Benutzernamen gewusst hat, bzw. die der Nutzer auf das freigegebene Verzeichnis. Findest Du auf keinem der drei PCs ein RAT, so ist ja erstmal von netzinternem Zugriff auszugehen. (Findest Du eines, kann es - siehe Heikes Anmerkung - auch ein Fake sein) Zitat:
Auch (physisch vorhandene) Besucher können was finden ...
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
16.10.2005, 15:57 | #8 | |
| Datenklau im Netzwerk; HD Log; was macht die Polizei? was meinst Du, mit wievielen IP`s mein PC heute Kontakt hatte? Und da sollte überall eine Hausdurchsuchung gemacht werden? mal gesetzt mir wäre so etwas passiert? Du hast wohl eine etwas falsche Vorstellung über Beweiserhebung und den Umfang, welche Beweise von Dir erbracht werden müssen. Noch ein Link: http://www.heise.de/security/suche.s...sik&Suchen=los Zitat:
__________________ Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) |
16.10.2005, 16:24 | #9 | ||
| Datenklau im Netzwerk; HD Log; was macht die Polizei?Zitat:
Zitat:
Nochmal langsam : Polizei sagt: Gib Festplatten uns ich sag: Wieso das denn Herr Wachtmeister? Polizei: Wir gucken ob und welche IP zugriff auf diese Dateien hatten ich sag: ok Ich geh im Internet nach hinweisen zu sehen was die Polizei da wohl vorhat und ob der Polizist vielleicht nicht so genau wusste wo von der redet. Und weil ich nichts gefunden hab, bin ich hier gelandet... Die Forensik Artikel hab ich auch schon hinter mir. Geändert von jkult (16.10.2005 um 16:59 Uhr) Grund: zulangsam |
16.10.2005, 17:20 | #10 | |||
/// Mr. Schatten | Datenklau im Netzwerk; HD Log; was macht die Polizei? [gelöst]Zitat:
Zitat:
Dass der Täter (warum nicht die Täterin? ) sich selber bewußt ans Messer liefert ist eher nicht ganz so wahrscheinlich, da dürfte ein 6er im Lotto signifikant wahrscheinlicher sein, aber manchmal gibt es schon seltsame Sachen
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
16.10.2005, 17:24 | #11 | |
| Datenklau im Netzwerk; HD Log; was macht die Polizei? [gelöst]Zitat:
Im Klartext: der Herr Wachtmeister redet Unfug. Cobra |
16.10.2005, 17:58 | #12 | |
| Datenklau im Netzwerk; HD Log; was macht die Polizei? [gelöst]Zitat:
|
Themen zu Datenklau im Netzwerk; HD Log; was macht die Polizei? |
bilder, compu, computer, daten, datenklau, einzige, festplatte, funtioniert, gefunde, geklaut, gesuch, gesucht, hinweis, interne, internet, konnte, lan, log, möglichkeit, netzwerk, platte, polizei, stunde, tauschbörse, troja |