Warum kostenlos registrieren?
Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.
Login
Werde alle 2min gehackt
13 Beiträge • Seite 1 von 1
Werde alle 2min gehackt
Hallo,
Ich habe ein riesen Problem...
Werde annährend jede 2min gehackt...!
Noch kommen sie nicht durch die Firwall (Norton)
Kann ich irgendwie Anzeige erstatten?
Bringt es jemand was wenn ich die IP von dennen sage?
Kann man irgendwie rausfinden wer es ist, durch die IP?
Grüße
Ich habe ein riesen Problem...
Werde annährend jede 2min gehackt...!
Noch kommen sie nicht durch die Firwall (Norton)
Kann ich irgendwie Anzeige erstatten?
Bringt es jemand was wenn ich die IP von dennen sage?
Kann man irgendwie rausfinden wer es ist, durch die IP?
Grüße
- nabend
- Beiträge: 4
- Registriert: 17.04.2006, 18:00
Hhhhmmm... Welche Angaben brauchst Du denn?
Hab das hier noch gefunden...
Details: Verbindung ar.atwola.com(205.188.165.121): http
(80)
von ADOLF(84.164.235.194): 4237
389 Bytes gesendet
85 Bytes empfangen
Zeitdauer: 0,330
Hab den noch viel öfters in den Protokollen, auch mit mehr Bytes...
Was mach ich nun damit?
Hab das hier noch gefunden...
Details: Verbindung ar.atwola.com(205.188.165.121): http
(80)
von ADOLF(84.164.235.194): 4237
389 Bytes gesendet
85 Bytes empfangen
Zeitdauer: 0,330
Hab den noch viel öfters in den Protokollen, auch mit mehr Bytes...
Was mach ich nun damit?
- nabend
- Beiträge: 4
- Registriert: 17.04.2006, 18:00
Also...
Die Norton Firewall öffnet ein Fenster bei jedem Hack: Auf Ihren Computer wurde ein Angriffsversuch blockiert!
Un die Infos habe ich, wenn man Norton rechts unten mit Doppelklick öffnet, dann auf Statisktik und dann Protokolle anzeigen!
Da ist ganz voll, nur mit diesen Trottel da...! Könnt die Hunderte von den Protokollen rausschreiben!
Er kommt zwar (zum Glück) nicht durch die Firewall, aber irgendwann schafft er das auch...!
Grüße
Die Norton Firewall öffnet ein Fenster bei jedem Hack: Auf Ihren Computer wurde ein Angriffsversuch blockiert!
Un die Infos habe ich, wenn man Norton rechts unten mit Doppelklick öffnet, dann auf Statisktik und dann Protokolle anzeigen!
Da ist ganz voll, nur mit diesen Trottel da...! Könnt die Hunderte von den Protokollen rausschreiben!
Er kommt zwar (zum Glück) nicht durch die Firewall, aber irgendwann schafft er das auch...!
Grüße
- nabend
- Beiträge: 4
- Registriert: 17.04.2006, 18:00
ich hab mal einen Portscan bei dem Hacker gemacht und er hat Port 21, das ist das FTP-Protokoll offen.
du solltest also mal deine Daten hier posten, wahrscheinlich hat er einen anonymen FTP-Server ueber einen Trojaner bei dir eingeschmuggelt und will ihn nun kontaktieren.
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html
Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
du solltest also mal deine Daten hier posten, wahrscheinlich hat er einen anonymen FTP-Server ueber einen Trojaner bei dir eingeschmuggelt und will ihn nun kontaktieren.
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html
Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
Zuletzt geändert von Nikita am 18.04.2006, 16:21, insgesamt 1-mal geändert.
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
Mhhm also bei mir steht deutschland. allerdings war ich auch in eile.
http://www.whois.net/
http://www.ripe.net/whois
mfg
http://www.whois.net/
http://www.ripe.net/whois
mfg
- Yourhighness
Hallo ihr
Euch ist aber schon bewußt, das alle 2 min. nicht unbedingt ein Hackerangriff unternommen wird, erstrecht nicht mit ein und der selben IP
Die Firewall zeigt auch allerhand sachen an die als Angriff gewertet werden, bedeutet auch nur reine Portscan´s. Das sollte Nikita eigentlich wissen..
Und Portscan´s werden eher alle 2 min. als Angriff dargelegt als Hack-Versuche, also würde ich mir da eher weniger den Kopf machen drüber...
Euch ist aber schon bewußt, das alle 2 min. nicht unbedingt ein Hackerangriff unternommen wird, erstrecht nicht mit ein und der selben IP
Die Firewall zeigt auch allerhand sachen an die als Angriff gewertet werden, bedeutet auch nur reine Portscan´s. Das sollte Nikita eigentlich wissen..
Und Portscan´s werden eher alle 2 min. als Angriff dargelegt als Hack-Versuche, also würde ich mir da eher weniger den Kopf machen drüber...
- Zyrus
- Beiträge: 1467
- Registriert: 15.08.2005, 16:03
Hallo,
eine Firewall reagiert auch darauf, wenn ein Ping Versuch über das ICMP Protokoll eintrifft. Es gibt Heerscharen von möchtegern Hackern die ganze Portranges abscannen und das noch nach fast jedem Port. Wenn deine Firewall gut konfiguriert ist, dann ist sie "stealth", antwortet also nicht. Gleichzeitig macht sie aber Einträge in das Logfile und gibt Meldungen aus. Es ist deine Sache, die FW so einzustellen, dass sie keine Meldungen ausgibt. In der Regel gibt es die Funktion "Nicht benachrichten" für jede einzelne Firewall Regel.
Das stimmt mich alledings bedenklich:
Es sieht so aus, als hättest du einen Trojaner, der über den Port 80 (also http) angesprochen wird. Da deine FW den Port 80 (also Internet) zulässt, reagiert deine Firewall nicht mit einem Blockieren, protokolliert aber den Datenverkehr.
Lass dich hier mal von den Experten über den Umgang mit HiJackThis beraten.
eine Firewall reagiert auch darauf, wenn ein Ping Versuch über das ICMP Protokoll eintrifft. Es gibt Heerscharen von möchtegern Hackern die ganze Portranges abscannen und das noch nach fast jedem Port. Wenn deine Firewall gut konfiguriert ist, dann ist sie "stealth", antwortet also nicht. Gleichzeitig macht sie aber Einträge in das Logfile und gibt Meldungen aus. Es ist deine Sache, die FW so einzustellen, dass sie keine Meldungen ausgibt. In der Regel gibt es die Funktion "Nicht benachrichten" für jede einzelne Firewall Regel.
Das stimmt mich alledings bedenklich:
Details: Verbindung ar.atwola.com(205.188.165.121): http
(80)
von ADOLF(84.164.235.194): 4237
389 Bytes gesendet
85 Bytes empfangen
Zeitdauer: 0,330
Es sieht so aus, als hättest du einen Trojaner, der über den Port 80 (also http) angesprochen wird. Da deine FW den Port 80 (also Internet) zulässt, reagiert deine Firewall nicht mit einem Blockieren, protokolliert aber den Datenverkehr.
Lass dich hier mal von den Experten über den Umgang mit HiJackThis beraten.
- GrayGhost
Nikita hat geschrieben:ich hab mal einen Portscan bei dem Hacker gemacht und er hat Port 21, das ist das FTP-Protokoll offen.
du solltest also mal deine Daten hier posten, wahrscheinlich hat er einen anonymen FTP-Server ueber einen Trojaner bei dir eingeschmuggelt und will ihn nun kontaktieren.
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html
Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html
nabend bitte o.g. noch machen. mfg
- Yourhighness
13 Beiträge • Seite 1 von 1
Ähnliche Themen
| Alle Treiber aktualisieren... Forum: Software-Hilfe Autor: Anonymous Antworten: |
HILFE ALLE MEINE ORDNERBERECHTIGUNG SIND WEG HILFE BITTE Forum: Hardware-Hilfe Autor: Anonymous Antworten: |
Alle Level Forum: Computerspiele und Lösungen Autor: Anonymous Antworten: |
CPU-Nutzung im Takt alle 2Sek zw. 0 u 100% Forum: Software-Hilfe Autor: ggaribaldi Antworten: |
Spiele laufen nur kurz dann werde ich raus geschmissen Forum: Spiele-Probleme Autor: Pepo Antworten: |
Zurück zu Online- und PC-Sicherheit
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste