Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Werde alle 2min gehackt

Warnungen vor Sicherheitslücken und Hilfe beim Enfernen von Viren, Würmern und Trojanern.

Werde alle 2min gehackt

Beitragvon nabend am 17.04.2006, 18:03

Hallo,


Ich habe ein riesen Problem...

Werde annährend jede 2min gehackt...!


Noch kommen sie nicht durch die Firwall (Norton)


Kann ich irgendwie Anzeige erstatten?

Bringt es jemand was wenn ich die IP von dennen sage?


Kann man irgendwie rausfinden wer es ist, durch die IP?


Grüße
nabend
 
Beiträge: 4
Registriert: 17.04.2006, 18:00


Beitragvon Yourhighness am 17.04.2006, 18:15

Hallo, es ist etwas wenig Info. Aber Du kannst mit der IP allerhand machen. Auf jedem Falle bei dem ISP melden. Wenn Du etwas mehr Infos geben koenntest...

mfg
Yourhighness
 

Beitragvon nabend am 17.04.2006, 20:57

Hhhhmmm... Welche Angaben brauchst Du denn?


Hab das hier noch gefunden...


Details: Verbindung ar.atwola.com(205.188.165.121): http
(80)
von ADOLF(84.164.235.194): 4237
389 Bytes gesendet
85 Bytes empfangen
Zeitdauer: 0,330


Hab den noch viel öfters in den Protokollen, auch mit mehr Bytes...

Was mach ich nun damit?
nabend
 
Beiträge: 4
Registriert: 17.04.2006, 18:00

Beitragvon nabend am 17.04.2006, 22:30

Also...

Die Norton Firewall öffnet ein Fenster bei jedem Hack: Auf Ihren Computer wurde ein Angriffsversuch blockiert!

Un die Infos habe ich, wenn man Norton rechts unten mit Doppelklick öffnet, dann auf Statisktik und dann Protokolle anzeigen!

Da ist ganz voll, nur mit diesen Trottel da...! Könnt die Hunderte von den Protokollen rausschreiben!

Er kommt zwar (zum Glück) nicht durch die Firewall, aber irgendwann schafft er das auch...!

Grüße
nabend
 
Beiträge: 4
Registriert: 17.04.2006, 18:00

Beitragvon Yourhighness am 17.04.2006, 22:46

Hallo,

whois habe ich dir ja erklaert. Wenn du das jetzt eingibst und die IP von diesem
ADOLF(84.164.235.194)
eingibst, erscheint dort Telekom Nuernberg. mhh irgendwie ist mein net gerade am spinnen und ich muss ins bett. versuche es mal selber, ansonsten morgen wieder. mfg
Yourhighness
 

Beitragvon nabend am 18.04.2006, 01:19

Hallo,


Wie finde ich denn meine IP raus?



Grüße
nabend
 
Beiträge: 4
Registriert: 17.04.2006, 18:00

Beitragvon Yourhighness am 18.04.2006, 06:33

Yourhighness
 

Beitragvon vista-man am 18.04.2006, 14:28

Yourhighness hat geschrieben:http://www.wieistmeineip.de/


So ein Sch***! Da steht, dass ich in Frankreich wohne!
vista-man
 

Beitragvon Nikita am 18.04.2006, 16:20

ich hab mal einen Portscan bei dem Hacker gemacht und er hat Port 21, das ist das FTP-Protokoll offen.

du solltest also mal deine Daten hier posten, wahrscheinlich hat er einen anonymen FTP-Server ueber einen Trojaner bei dir eingeschmuggelt und will ihn nun kontaktieren.

stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
Zuletzt geändert von Nikita am 18.04.2006, 16:21, insgesamt 1-mal geändert.
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon Yourhighness am 18.04.2006, 16:20

Mhhm also bei mir steht deutschland. allerdings war ich auch in eile.

http://www.whois.net/

http://www.ripe.net/whois

mfg
Yourhighness
 

Beitragvon Zyrus am 18.04.2006, 18:38

Hallo ihr :)

Euch ist aber schon bewußt, das alle 2 min. nicht unbedingt ein Hackerangriff unternommen wird, erstrecht nicht mit ein und der selben IP :D

Die Firewall zeigt auch allerhand sachen an die als Angriff gewertet werden, bedeutet auch nur reine Portscan´s. Das sollte Nikita eigentlich wissen..

Und Portscan´s werden eher alle 2 min. als Angriff dargelegt als Hack-Versuche, also würde ich mir da eher weniger den Kopf machen drüber...
Zyrus
 
Beiträge: 1467
Registriert: 15.08.2005, 16:03

Beitragvon GrayGhost am 19.04.2006, 00:22

Hallo,
eine Firewall reagiert auch darauf, wenn ein Ping Versuch über das ICMP Protokoll eintrifft. Es gibt Heerscharen von möchtegern Hackern die ganze Portranges abscannen und das noch nach fast jedem Port. Wenn deine Firewall gut konfiguriert ist, dann ist sie "stealth", antwortet also nicht. Gleichzeitig macht sie aber Einträge in das Logfile und gibt Meldungen aus. Es ist deine Sache, die FW so einzustellen, dass sie keine Meldungen ausgibt. In der Regel gibt es die Funktion "Nicht benachrichten" für jede einzelne Firewall Regel.

Das stimmt mich alledings bedenklich:

Details: Verbindung ar.atwola.com(205.188.165.121): http
(80)
von ADOLF(84.164.235.194): 4237
389 Bytes gesendet
85 Bytes empfangen
Zeitdauer: 0,330


Es sieht so aus, als hättest du einen Trojaner, der über den Port 80 (also http) angesprochen wird. Da deine FW den Port 80 (also Internet) zulässt, reagiert deine Firewall nicht mit einem Blockieren, protokolliert aber den Datenverkehr.

Lass dich hier mal von den Experten über den Umgang mit HiJackThis beraten.
GrayGhost
 

Beitragvon Yourhighness am 19.04.2006, 06:25

Nikita hat geschrieben:ich hab mal einen Portscan bei dem Hacker gemacht und er hat Port 21, das ist das FTP-Protokoll offen.

du solltest also mal deine Daten hier posten, wahrscheinlich hat er einen anonymen FTP-Server ueber einen Trojaner bei dir eingeschmuggelt und will ihn nun kontaktieren.

stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html


nabend bitte o.g. noch machen. mfg
Yourhighness
 



Ähnliche Themen


Zurück zu Online- und PC-Sicherheit

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste