![]() |
Für alle: Bin ich teil eines Botnetzes? Damir selbst google nichts gescheites ausspuckt, sollten die profis hier im Board klären, ob man teil eines Botnetzes ist und was sie eigenltich sind. Ich kann schonmal hinzufügen, dass Botnetze von hackern erstellt werden, um andere oranisationen im internet mit den infizierten PCs zu hacken( also dass alle teil an einer straftat teilgenommen haben) . Ich habe den verdacht, dass ich teil eines botnetzes bin, da mein seitenaufbau sehr langsam geworden ist. ( details dazu hier: http://www.trojaner-board.de/56350-s...r-langsam.html ) 2 Fragen, die sich viele stellen werden & haben: 1.: WAS ist ein Botnetz & wie funktioniert es? 2.: Bin ich TEIL eines botnetzes & wie kann ich das feststellen? [SIZE="1"]Alle profis, ergänzt euch gegenseitg und stellt diese fragen für ein und allemal klar. (Habe im internet gelesen, dass das die größte community für Viren, spam usw. ist ;) ) gruß, marcel |
Hallo, also erstmals, Botnetze 'hacken' nicht, sondern führen sog. DDoS (Distributed Denial-of-Service) Angriffe aus, d.h. sie bringen Webpages von z.B. Microsoft mit beispielsweise Spam-Mails zum Absturz. Der Sinn ist, von der betroffenen Firma Geld zu erpressen. Zitat:
Zitat:
mfg Edit: Die meisten Bots sind in Email-Anhängen von Fake-Firmen, wie z.B. Sparkasse oder UPS enthalten, sowie auch in Cracks und Keygens. |
Zitat:
Unseren Webserver interessiert nicht im geringsten was der Mailserver veranstaltet und ein eventuelles Problem über in Emails nachgeladene Grafiken hätte man ruck-zuck behoben. Oder habe ich Dich falsch verstanden (gelesen)? %ComSpec% |
Ich entschuldige mich, hab mich versprochen/verschrieben :D Hier die genaue Erklärung: Denial of Service ? Wikipedia |
hm... Wie kann man herausfinden, ob man einen nicht aktiven Bot auf der platte hat? Wie kann man feststellen ob man einen aktiven hat? (diese frage ist für alle, dass die mods nicht immer einzeln antworten müssen) Ich denke ich habe einen Bot. Gründe dafür sind: - Habe letztens versucht Steam zu cracken & patchen, dass ich alle spiele habe. (hat allerdings nicht geklappt und mein Account ist inzwischen gehackt) -Naja und da musste man auch <Keygens und cracks eben installieren ( Zitat:
-Kaspersky, AntiMalware (malwarebytes), CCleaner, TuneUP und HiJackThis haben abundzu was gefunden und gleich gelöscht, aber das problem besteht weiterhin. Aber was spricht dagegen, dass ich keinen habe? Werde gleich mal mein Logfile vom jack erneuern und in meinem alten post: http://www.trojaner-board.de/56350-s...r-langsam.html Aktualisieren. Vieleicht findet ihr ja doch noch irgendwas an Malware, Viren odersowas. Also, danke und bye :) |
Es gibt für Deine ersten zwei Fragen keine Pauschalantwort. Manchmal reicht ein Scan mit Antivirensoftware (auch Rootkitscanner), manchmal muss man aber auch ein Auge auf den Netzwerkverkehr werfen. Aktive Schädlinge müssen sich irgendwo reinschreiben um beim Systemstart geladen zu werden. Hierfür gibt es eine Reihe an möglichen Autostartplätzen sowie die Option sich als Dienst zu verewigen. Wer mit dem Feuer (Cracks etc) spielt braucht sich nicht wudern, wenn er sich was einfängt. Der Betroffene muss sich dann aber auch nicht wundern, wenn ihm in Boards wie diesem aufgrund der fahrlässigen/vorsätzlichen Vorgehensweise nicht geholfen wird. %ComSpec% |
Ja, diese einstellung ist richtig! Vor dem ganzen kram habe ich virenalarme undso garnicht so ernst genommen. Erst durch das stöbern in diesem forum wurde mir klar, das man sowas ernst zu nehmen hat. Ich lass jetz natürlich das spielen mit feuer, (und mein neuer steamacc ist schon fast gekauft). Es war blödsinn von mir mich mit den cracks undso zu beschäftigen. Ich bitte daher trotzdem noch um hilfe. gruß |
Bei der Beschreibung deiner Aktivitäten am Rechner (cracken, keygens usw.) würde ich den Rechner unter allen Umständen neuaufsetzen! Ändere danach deine Gewohnheiten oder lebe mit dem Gedanken evtl. jeden Tag unwissend bei kriminellen Aktivitäten mitzuwirken für die du haftbar bist. Es ist nur sehr sehr schwer möglich einem aktiven Server auf die Schliche zu kommen wenn man so unkontrolliert ****** aus dem Netz installiert. Wer weiss schon ob da nicht was ganz neues dabei ist was von keinem Scanner erkannt wird?! Einzige Möglichkeit ist es mal über längere Zeit ohne sonstige Aktivitäten am PC Wireshark laufen zu lassen... Aber wenn evtl. sogar ein RemoteAdmin am anderen Ende sitzt und sich wirklich Mühe gibt so wird er in dieser Zeit einfach die Finger von deinem Rechner lassen um danach munter mit seinen Aktivitäten fortzufahren.. Da du explizit um HIlfe bittest lege ich dir wirklich ans Herz den PC platt zu machen! Das verschafft dir ein sicheres Gefühl, Freude am Surfen und eine funktionierende, schnelle Maschine.. Bereinigung nach einer Kompromitierung Leider tauchen momentan immer mehr Schädlinge auf die sich in den Master Boot Record, kurz MBR einschreiben. Dieser wird bei einer herkömmlichen Neuinstallation nicht komplett überschrieben und stellt somit ein erhebliches Sicherheitsrisiko dar. Vor der Neuinstallation sollte daher sichergegangen werden, dass der MBR in Ordnung ist. Master Boot Record überprüfen: Lade dir die mbr.exe von gmer auf den Desktop und führe die Datei aus. Poste das log! Sollte ein MBR Rootkit gefunden worde sein, das wird im log durch den Ausdruck Zitat:
Downloade dir dafür die mbr.bat.txt von BataAlexander und speichere sie neben der mbr.exe auf dem Desktop. Ändere die Endung der mbr.txt.bat in mbr.bat Eine vernünftige Ordneransicht ist dafür nötig. Dann führe die mbr.bat. durch einen Doppelklick aus. Dabei muss sich die mbr.exe von gmer ebenfalls auf dem Desktop befinden! Der MBR wird bereinigt und es erscheint ein log. Poste auch diese log! Nachdem das O.k. durch deinen Helfer gegeben wurde kannst du mit der sicheren Neuinstallation beginnen. Lies dir bitte bevor du dich an die Arbeit machst folgende Anleitung ganz genau durch:Nachdem du neuaufgesetzt hast musst du unbedingt alle Passwörter und Zugangsaccounts ändern!!! |
Wenn du ganz sicher sein willst das du nicht im Botnetzt bist PC neu aufsetzten. |
Zitat:
es ist möglich, dass Server "schlafen", sobald gewisse Programme gestartet werden. |
Die Techniken mit denen man seinen Traffic vor einer installierten Firewall verbergen kann sollten sich (ev. leicht variiert) auch gegen Wireshark einsetzen lassen. Um da sicher vorgehen zu können braucht man schon etwas mehr Hardware: einen zweiten PC. Kann eine uralte Gurke sein, muss nur zwei Netzwerkkarten haben. Dort den Traffic durch kann man sich sicher sein alles zu sehen ohne dass der eventuelle Bot sehen kann, was man dort macht. |
Vorrausgesetzt die Gurke ist sauber.. :blabla: |
Da ein Bot aller Wahrscheinlichkeit nach verschlüsselt (SSH-Tunnel oder was auch immer) mit dem Master kommuniziert wird man leider nicht alles sehen, aber zumindest die Endpunktdaten, was aber i.d.R. auch schon reicht um im Fall der Fälle schon mal die Images raus zu suchen. %ComSpec% |
Hi Jungs: Gute nachricht: Mein PC läuft schneller als zuvor^^ Ich hab ne backupDVD gemacht mit allen musik & video und fotodateien, sowie Avira und sonst wichtiges. Die festplatte is formatiert gewesen, und dann habe ich WinXP Pro SP2 darauf installiert. Allerdings hatte ich ein treiber-finde-problem, bei dem allerdings ein super freund aus ICQ geholfen hat. Jetzt sind die neuesten Updates drauf. - Und er läuft einwandfrei - :crazy: Ich hoffe ich werde euch in nächster zeit nichtso oft besuchen müssen ;) Und eine riesig-fette-mischung-aus-lob-und-dank an undoreal!!:party: Bye. Der glückliche Mazogg |
Hi um mir den Aufwand der Datensicherung (ich müßte ca 90GB sichern, umbenennen, zu überprüfen...) zu ersparen würde ich gern wissen, ob man durch ein tool o.ä. genau erfahren kann, ob man Teil eines Botnetzes ist. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:18 Uhr. |
Copyright ©2000-2025, Trojaner-Board