Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hab ich mir was eingefangen??? HELP

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.02.2006, 15:44   #1
Devil4R3al
 
Hab ich mir was eingefangen??? HELP - Standard

Hab ich mir was eingefangen??? HELP



Hallo alle miteinander
Also bei meinem System gibt es einige Unstimmigkeiten, ich weiß zwar nicht ob ich hier richtig poste aber ich probier es mal aus. Zu meinem Prob.:
Gestern hab ich nachdem ich mitbekommen habe das mein System infiziert ist das System komplett neu aufgesetzt, soweit so gut. Nachdem ich dies getan habe, zeigt mir meine Firewall das ständig versucht wird auf mein system zu zugreifen die Firewall blockt das zwar ab, aber gefallen tut mir das nicht. Zumal dies eben voher nicht der Fall war. Hier ein paar der Zonealarmeinträge:
-ANice-252-1-20-252.w82-122-abo.wannadoo.fr
-dslb-084-060-116-096.pools.arcor-ip.net
-xdslh149.osanet.de
-p54A2DE14.dip-t-dialin.net
-151.Red-83-55-145.dynamicIP.rima-tde.net
Und so weiter und so fort. Kann mir bitte jemand sagen ob das Angriffe auf mein System sind und was ich tun soll, wie gesagt bevor ich mein Sys. neu gemacht habe war dies nicht der Fall, Zonealarm hat sich nie gemeldet.
Bin seit heut morgen schon bei 170 Warnungen angekommen. Und die Liste wird auch immer länger.
Thx schonmal im Voraus
Patrick

Geändert von Devil4R3al (14.02.2006 um 16:04 Uhr)

Alt 14.02.2006, 16:12   #2
MightyMarc
 
Hab ich mir was eingefangen??? HELP - Standard

Hab ich mir was eingefangen??? HELP



Zitat:
Zitat von Devil4R3al
Kann mir bitte jemand sagen ob das Angriffe auf mein System sind und was ich tun soll, wie gesagt bevor ich mein Sys. neu gemacht habe war dies nicht der Fall, Zonealarm hat sich nie gemeldet.
Bin seit heut morgen schon bei 170 Warnungen angekommen. Und die Liste wird auch immer länger.
Das ist das Problem schlechthin: User installiert sich ne Personal Firewall ohne das Ding bedienen geschweige denn etwas mit dem Output anfangen zu können.
Darf ich Dich mal fragen, was Du mit ZA vorhast? Gut programmierte Schadsoftware wird ZA nicht um Erlaubnis fragen und selbst wenn jemand versuchen würde von aussen in Dein System einzudringen, könntest Du es im Log vermutlich nicht erkennen.

Die 170 Warnungen sind imho Hintergrundrauschen und dass ZA das vorher nicht bemerkt hat, könnte daran liegen, dass ZA von einer Schadsoftware blind und taub gemacht wurde.

http://www.ntsvcfg.de/#_pfw
http://ulm.ccc.de/old/chaos-seminar/...recording.html
__________________

__________________

Alt 14.02.2006, 16:40   #3
Devil4R3al
 
Hab ich mir was eingefangen??? HELP - Standard

Hab ich mir was eingefangen??? HELP



Danke für die schnelle Antwort.
Ich muss zu meiner Schande gestehen das ich mich erst seit gestern mit dem Thema (Viren, Trojaner, Add-Spyware usw.) befasst habe.
Das diese Meldungen nicht von Schadsoftware her rühren ist mir schon fast klar gewesen, doch die Info um was es sich dabei handelt habe ich trotzdem nicht.
Mein System hängt in einem Homenetzwerk, die anderen beiden Systeme haben dieses Prob. mit ZA nicht. Muss ich jetzt davon ausgehen das die Rechner meiner Nachbarn auch infiziert sind? Außerdem muss ich deiner Meinung widersprechen, bei dem letzten mal als ich mein Sys. neu gemacht habe hatte ZA keinen einzigen Zugriffsversuch registriert, zu dem Zeitpunkt kann mein Sys. eigentlich nicht infiziert gewesen sein.Ich werd mal rüber gehen und Ad-Aware, Spybot und E-scan auf den anderen Systemen durchlaufen lassen.
Du schreibst das es sich in diesem Fall um Hintergrundrauschen handelt. Was meinst du damit? Kann ich das also so sein lassen und brauch mir da keine Gedanken zu machen?
??????????????????????????????????
__________________

Alt 14.02.2006, 16:45   #4
MightyMarc
 
Hab ich mir was eingefangen??? HELP - Standard

Hab ich mir was eingefangen??? HELP



Kann es sein, dass Du einen Router nutzt und Deinen Rechner als DMZ angegeben hast, sprich alle Ports auf diesen weiterleitest?

Und weshalb ZA tätsächlich die Anfragen nicht registriert ist eine schwierige Frage.

Und ja, das Hintergrundrauschen kann man getrost vergessen (wenn es denn welches ist).
http://www.trojaner-board.de/showthread.php?t=26332
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 14.02.2006, 16:56   #5
Devil4R3al
 
Hab ich mir was eingefangen??? HELP - Standard

Hab ich mir was eingefangen??? HELP



Jo wir nutzen einen Router, hab aber keine Möglichkeit diesen zu bedienen da der beim Nachbar drüben ist. Tut mir leid das ich fragen muss was ist DMZ???
Kann ich dies so ändern das die Warnungen in ZA nicht mehr kommen? Wenn ja sag mal bitte wie? Oder soll ich das einfach so lassen?


Alt 14.02.2006, 17:01   #6
MightyMarc
 
Hab ich mir was eingefangen??? HELP - Standard

Hab ich mir was eingefangen??? HELP



Der Router erlaubt im Normalfall keine Verbindungen von "aussen" nach "innen", sprich vom Internet zu zu Dir. Nun gibt es aber den Fall, dass man Verbindungen von aussen erlauben muss, damit eine Software funktioniert (Spiele, Filesharing etc). Einige sind mit der Konfiguration überfordert und richten deshalb eine demillitarisierte Zone ein, was bedeutet, dass alle Anfragen von aussen auf einen bestimmten Rechner (eben die sog. DMZ) weitergeleitet werden. Wenn Ihr nun automatische Adressvergabe habt (DHCP) kann es sein, dass Dein Nachbar das für sich einrichten wollte und aus Unfähigkeit ein paar Dinge nicht beachtet hat was dazu führt, dass atm Dein Rechner die DMZ ist und somit auch alle Anfragen bei Dir einschlagen.
Am besten erkundigst Du Dich mal bei Deinem Nachbarn, was er da verbockt hat, denn hinter einem Router sollte bei Dir gar nichts ankommen.
Das wäre dann auch die Erklärung dafür, dass es nur einen Rechner betrifft (nämlich die DMZ). Richtet feste Adressen (IPs) ein, dann klappt das auch mit der Weiterleitung auf den richtigen Rechner.
__________________
--> Hab ich mir was eingefangen??? HELP

Alt 14.02.2006, 17:20   #7
Devil4R3al
 
Hab ich mir was eingefangen??? HELP - Standard

Hab ich mir was eingefangen??? HELP



Wenn ich das jetzt richtig verstanden habe kann es also nur daran liegen das ich keine ip vergeben habe, ich werds mal probieren.
Muss ich dann mich auch um die anderen beiden Sys. kümmern oder reicht das auch wenn ich dies nur bei mir mach?
Und was meintest du das mein Nachbar das für sich einrichten wollte?

Alt 14.02.2006, 17:26   #8
MightyMarc
 
Hab ich mir was eingefangen??? HELP - Standard

Hab ich mir was eingefangen??? HELP



Zitat:
Zitat von Devil4R3al
Wenn ich das jetzt richtig verstanden habe kann es also nur daran liegen das ich keine ip vergeben habe, ich werds mal probieren.
Wenn die Theorie stimmt, kommt das hin. Du solltest dann aber eine IP nehmen, die weit weg ist von der IP der DMZ (die IP unter der Du belästigt wurdest).

Zitat:
Muss ich dann mich auch um die anderen beiden Sys. kümmern oder reicht das auch wenn ich dies nur bei mir mach?
Mach es bei allen. Verkürzt auch die Bottdauer ein bisserl. Die Router-IP solltest Du als Gateway und 1. DNS-Server eintragen.
Zitat:
Und was meintest du das mein Nachbar das für sich einrichten wollte?
Ist ja nur ne Theorie:

Dein Nachbar wollte ein Programm nutzen, welches Verbindungen von aussen benötigt. Hat seine IP angeschaut und im Router eingestellt, dass diese IP jetzt DMZ ist. Bei automatischer Adressvergabe ohne MAC-Identifizierung kommt es aber dazu, dass die IPs der Anmeldereihenfolge nach vergeben werden. Und schwupps, einen Tag später liegt die DMZ nicht mehr bei ihm sondern bei Dir.

Aber wie gesagt, ist nur ne Theorie. Anders kann ich es mir allerdings nicht erklären.
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 14.02.2006, 17:41   #9
Devil4R3al
 
Hab ich mir was eingefangen??? HELP - Standard

Hab ich mir was eingefangen??? HELP



Ach irgendwie versteh ich jetzt noch weniger, lol.
Hab grad nur bei mir die IP geändert und kam nicht mehr ins netz.
Muss dazu sagen das bei mir bei Allgemein (Netzwerk) die Einstellungen beide auf auto sind und das bei alternative Konfig. meine ip vergeben ist dann geht auch alles bis auf das genannte Problem.
Tut mir voll leid das ich dich damit vieleicht abnerv.
THX für deine Hilfe an dieser Stelle schonmal.
Kann aber sagen das der Nachbar eigentlich die letzten 2 mon nicht am Router eingestellt hat. Das einzigste was neu oder geändert ist ist mein System.

Alt 14.02.2006, 18:06   #10
Devil4R3al
 
Hab ich mir was eingefangen??? HELP - Standard

Hab ich mir was eingefangen??? HELP



Wie es scheint hat es aufgehört, es sieht jedenfalls alles so aus. Hab grad noch eine Meldung bekommen die aber irgendwie weiter geleitet wurde, so stand es beim ZA log. Danke für die prompte und gut verständlich Erklärung.

Alt 14.02.2006, 18:09   #11
MightyMarc
 
Hab ich mir was eingefangen??? HELP - Standard

Hab ich mir was eingefangen??? HELP



Nach welchen Massnahmen hat es jetzt denn aufgehört? Oder kam's und ging's aus heiterem Himmel?
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 14.02.2006, 20:24   #12
Devil4R3al
 
Hab ich mir was eingefangen??? HELP - Standard

Hab ich mir was eingefangen??? HELP



Also aufgehört hat es als, ich wie du sagtest die ip direkt vergeben habe. Jetzt hab ich grad gesehen das die ziel ip warscheinlich die des routers ist. Bei ZA steht weiterhin das was reinkommt aber es ist derzeit nur 1 Eintrag der sich wiederholt, dieser hat im Gegensatz zu den voher gehenden Einträgen nicht mein System als Ziel sondern "localhost" (in einem anderen Fenster steht- weitergeleitet).Ich dank dir nochmal für deine Hilfe
Eins ist mir grad noch aufgefallen, ich habe mitbekommen das das Verhältniss von gesendeten und empfangenen Datenpaketen nahezu gleich war, dies war vorher auch nicht der Fall nun hab ich in ZA den internetverkehr gestoppt und siehe da!!!! Bis jetz keinen neuen Einträge ins Log von ZA??????

Geändert von Devil4R3al (14.02.2006 um 20:53 Uhr)

Antwort

Themen zu Hab ich mir was eingefangen??? HELP
angriffe, aufgesetzt, block, blockt, eingefangen, firewall, gefangen, gen, help, infiziert, komplett, liste, morgen, neu, neu aufgesetzt, poste, richtig, schonmal, system, träge, versuch, versucht, warnungen, zugreife, zugreifen




Ähnliche Themen: Hab ich mir was eingefangen??? HELP


  1. Was hab ich mir da eingefangen?
    Plagegeister aller Art und deren Bekämpfung - 08.07.2013 (3)
  2. GVU eingefangen
    Plagegeister aller Art und deren Bekämpfung - 05.09.2012 (44)
  3. GVU 2.07 eingefangen
    Plagegeister aller Art und deren Bekämpfung - 20.08.2012 (16)
  4. Hab ich mir da was eingefangen?
    Log-Analyse und Auswertung - 07.03.2011 (26)
  5. Was hab ich mir da eingefangen?
    Mülltonne - 07.02.2009 (0)
  6. hab ich mir was eingefangen?
    Log-Analyse und Auswertung - 23.11.2008 (5)
  7. Hab ich mir was eingefangen?
    Mülltonne - 13.11.2008 (0)
  8. Hab mir was eingefangen!!!
    Mülltonne - 21.08.2008 (0)
  9. Hab mir was eingefangen...
    Plagegeister aller Art und deren Bekämpfung - 25.07.2008 (16)
  10. Hab ich mir was eingefangen?
    Log-Analyse und Auswertung - 20.07.2008 (6)
  11. Hab ich mir was eingefangen ??
    Log-Analyse und Auswertung - 28.12.2007 (0)
  12. Ich hab mir was eingefangen!?
    Log-Analyse und Auswertung - 26.01.2006 (1)
  13. Hab mir was eingefangen!!!
    Log-Analyse und Auswertung - 29.12.2005 (3)
  14. Was eingefangen??
    Log-Analyse und Auswertung - 16.09.2005 (6)
  15. Hab ich mir was eingefangen?
    Log-Analyse und Auswertung - 16.08.2005 (3)
  16. chj/cws eingefangen...
    Log-Analyse und Auswertung - 10.02.2005 (11)
  17. Hab mir was eingefangen...
    Log-Analyse und Auswertung - 08.09.2004 (5)

Zum Thema Hab ich mir was eingefangen??? HELP - Hallo alle miteinander Also bei meinem System gibt es einige Unstimmigkeiten, ich weiß zwar nicht ob ich hier richtig poste aber ich probier es mal aus. Zu meinem Prob.: Gestern - Hab ich mir was eingefangen??? HELP...
Archiv
Du betrachtest: Hab ich mir was eingefangen??? HELP auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.