Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   netspy täglich bis zu 15 angriffen! Was tun? (https://www.trojaner-board.de/1093-netspy-taeglich-15-angriffen-tun.html)

MistaFrozen 27.03.2003 17:42

Hi all

ich hab seid gestern norton internet security 2003 installiert und als ich ins IRC connectet hab kam 2 minuten später das ersta mal die meldung dass irgendjemand versuch auf meinen Rechner zuzugreifen. Mit Visual Tracking konnt ich dann lokalisieren dass es aus dem osten deutschland kam und seine IP stand da.
Das sah dann so aus:

http://www.frozen-tears-clan.com/hacker.jpg

heute wieder das gleiche spielchen, ca. 15 mal greifen mich hier 2 oder 3 verschiedene Leute an.

http://www.frozen-tears-clan.com/warning.jpg

http://www.frozen-tears-clan.com/tracking.jpg

Uni Greifswald... ja nur leider bin ich in sowas ein nub, ich weiss nichtmal ob dieses norton prog überhaupt was taugt. Wenn ja dann würds mich freuen wenn mir jemand sagen kann wie ich mich jetzt am besten verhalte. [img]graemlins/heulen.gif[/img] [img]graemlins/schrei.gif[/img]

Update: jetzt grad werd ich wieder von nem anderen angegriffen:

inetnum: 213.54.0.0 - 213.54.3.255
netname: TIS-D599994-NET
descr: NAS
country: DE
admin-c: TRR1-RIPE
tech-c: TRR1-RIPE
remarks: Concerning abuse and spam ... mailto: abuse@b2b.tiscali.com
status: ASSIGNED PA
mnt-by: TISCALI-NET
changed: ripe@b2b.tiscali.com 20030319
source: RIPE

aus californien San Jose O_o

ich begreif das nicht :(

[ 27. März 2003, 17:47: Beitrag editiert von: MistaFrozen ]

Jason 27.03.2003 17:47

Reg dich ab [img]smile.gif[/img]

Das sind Portscans - d.h. da schaut jemand, ob du evtl infiziert bist.
Das trifft auch nicht gezielt dich (die meisten IRC-server erlauben keine direkte IP-Auflösung), sondern du bist eben "zufällig" in dem Abschnitt an IP-Adressen, die da geprüft werden.

-> unbedenklich

(das einzig bedenkliche ist NIS auf deinem rechner :D )

I_wanna_know 27.03.2003 17:52

Hallo,
erstmal cool bleiben.
Die Warnmeldung sagt, dass ein eingehendes Packet abgeblockt wurde.
Also entwarnung...
Würde dort ausgehend stehen, dann hättest du den Trojaner drauf. Die Meldung kommt, würde ich sagen, durch einen harmlosen Portscann zu stande, näheres können dir unsere Profis sagen. Auch die FAQ kannst du lesen.
Benutze lieber nicht den Internet explorer, sondern Opera 6.05 oder den Mozilla (sie sind sicherer)
Was die Remotesache angeht...dein provider ist wahrscheinlich T-Online, oder?
Solche "Warnmeldungen" hatte ich mit Zonealarm auch gehabt, sie sind einfach lächerlich. Du brauchst dir also keine Sorgen zu machen. Eine Firewall bringt eh nichts gegen Trojaner, da diese von ihnen "abgeschossen" werden.
Was du brachst ist einfach ein guter Virenscanner:
Glaub mir, nicht Norton, den Fehlekauf hatte ich auch mal aus unwissenheit gemacht.
Nimm lieber KAV oder AVK11/12.

[ 27. März 2003, 17:59: Beitrag editiert von: I_wanna_know ]

mmk 27.03.2003 18:00

Hallo!

I_wanna_know hat es schon gesagt: Der Kauf von NIS war eine Fehlinvestition. Was die "Firewallkomponente" betrifft, so ist diese unnötig bis verunsichernd, was die AV-Komponente betrifft, so ist diese nur mittelmäßig.

Je nach Betriebssystem solltest du anderweitige Maßnahmen anstelle der Installation einer Personal Firewall treffen...
Welches Betriebssystem nutzt du?

janerik 27.03.2003 18:53

Ich seh das auch so,NIS macht nur Verunsicherung und Panik. Besser ist es da,seinen Rechner manuell abzudichten (auf www.trojanerinfo.de gibt es Anleitungen).

Übrigens toll,wenn man sone DSL-Leitung hat,mit der man riesige Bilder in Sekunden ins Netz schicken kann...

[ 28. März 2003, 12:20: Beitrag editiert von: janerik ]

MistaFrozen 27.03.2003 18:56

ui das ging aber schnell [img]smile.gif[/img]

jo also ich bin normal nicht so der ängstliche typ, aber durch diese meldungen fühlt man sich wirklich voll angehackt und ungehaglich wenn man nicht so die erfahrung in dem bereich hat.

Ich hab win2000, und ich muss dazu sagen das ist das erste mal dass ich seid jahren nen virenscanner aufm pc hab *schäm :cool:

Naja daher kann ich mir schon vorstellen dass ich den ein oder anderen trojaner aufm rechner hab.

p.s. ups hast recht die großen bilder waren nicht die feine art sry [img]graemlins/bussi.gif[/img] btw: ich bin nicht bei telekom, ich bin bei qsc, also qdsl.

IT-Man 27.03.2003 19:00

Wenn du einen solchen Verdacht hast, zieh dir mal das hier: Kaspersky Anti-Virus !
Dort bekommste ne 30 Tage Trial-Version von Kaspersky AntiVirus Personal!

Update den Scanner und scann dann mal.
Danach einfach wieder hier melden. ;)

MistaFrozen 27.03.2003 19:03

ok danke das mach ich ma eben.

p.s. hab die bilder kleiner gemacht ;)

IT-Man 27.03.2003 19:06

So sieht das ganze schon vieeel angenehmer aus! [img]smile.gif[/img]
;)

mmk 27.03.2003 19:11

Hallo!

</font><blockquote>Zitat:</font><hr />Original erstellt von MistaFrozen:
Naja daher kann ich mir schon vorstellen dass ich den ein oder anderen trojaner aufm rechner hab.</font>[/QUOTE]OK, aber für diesen Zweck ist gerade NAV eher ungeeignet. Eine entsprechende Alternative wurde ja bereits genannt.

Vergiss jedoch nicht, bevor du Kaspersky installierst, NAV / NPF restlos zu deinstallieren, damit es nicht zu Problemen kommt. Kaspersky erfordert ferner die Installation des Updates-Packs 5 (ist auch bei datsec unter dem Link von KAV 4.0 zu finden).

@thehop 27.03.2003 22:45

Zur (er)weiter(t)en Be(un)ruhigung könnte man
zudem noch praktische Online-Tools heranziehen...

http://centralops.net/co/DomainDossier.vbs.asp

http://samspade.org/t/lookat?a=213.54.0.0


[img]graemlins/teufel3.gif[/img]

[ 27. M&auml;rz 2003, 23:00: Beitrag editiert von: @thehop ]

monte 27.03.2003 23:47

</font><blockquote>Zitat:</font><hr />original erstellt von janerik:
(auf www.trojanerinfo.degibt es Anleitungen)</font>[/QUOTE]@janerik: korrigiere bitte deinen link - "de" und "gibt" trennen ;)

janerik 28.03.2003 12:29

</font><blockquote>Zitat:</font><hr /> Zitat:
--------------------------------------------------------------------------------
original erstellt von janerik:
(auf www.trojanerinfo.degibt es Anleitungen)
--------------------------------------------------------------------------------

@janerik: korrigiere bitte deinen link - "de" und "gibt" trennen

</font>[/QUOTE]Schon erledigt.

morlock 28.03.2003 18:14

lolololol [img]graemlins/lach.gif[/img] [img]graemlins/lach.gif[/img] mehr fällt mir da nicht ein.....schön bunte L [img]graemlins/lach.gif[/img] andkarte...

I_wanna_know 28.03.2003 18:58

hehe du sagst es morlock....so kann man genau erkennen, wo der "Feind" sitzt *rofl*


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131