Zurück   klamm-Forum > Virtual World > Computer & Technik > Spyware & Virenprobleme

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 21.11.2008, 15:15:40   #1 (permalink)
IceMails.de
Benutzerbild von icemails

ID: 201529
Lose-Remote
Reallife

icemails eine Nachricht über ICQ schicken icemails eine Nachricht über Skype™ schicken
Reg: 11.10.2006
Beiträge: 1.166
icemails icemails icemails icemails icemails icemails icemails icemails
Ausrufezeichen man versucht mein netzwerk zu hacken

ich habe den router arcor easy box a 300 wlan

habe dort in der firewall die funktion intrusion detection mit allen extras eingeschaltet und lasse mir eine mail schicken sobald ein angriff erfolgt.

habe 2 laptops mit wlan verbunden, wenn laptop a online ist bekomme ich keine email sobald ich aber mit laptop 2 on gehe bekomme ich 10 minuten später die folgende meldung in meinen email account:

Dear User
Your router has detected and protected you against an attempt to gain access to your network. This may have been an attempted hacker intrusion, or perhaps just your Internet Service Provider doing routine network maintenance.
Most of these network probes are nothing to be worried about - these types of random probes should NOT be reported, but you may want to report repeated intrusions attempts. Save this email for comparison with future alert messages.
Your router Alert Information

Time: 11/20/2008, 19:23:34
Message: TCP FIN Scan
Source: "ip entfernt", 53461
Destination:"ip entfernt", 80 (from PPPoE1 Outbound)

die ip ist immer eine andere, aus verschiedenen ländern und unterschiedlichen isp´s.

durch diese atacken geht mein gesamtes inet langsamer oder conectet teilweise nichtmehr oder sehr langsam trotz 6000er dsl was ich auch wirklich ausnutzen kann da der hvt nur wenige meter von meiner wohnung entfernt ist.

habe avast pro 4.8 als antivierenprogramm auf beiden laptops installiert und auch schon mit einem boot scan laufen lassen nur leider nichts gefunden.
laptop 1 hat win xp laptop 2 hat vista 32 bit

mein browser ist der firefox 3.0.4 mit tab mix plus google pagerank und flashblock

wer kann mir bei diesem problem helfen?
Hier werden deine Wünsche wahr.

Geilo : Lose - Tauschkurs - 100 : 1 - Einfach per PN melden...

Geändert von icemails (21.11.2008 um 15:34:06 Uhr)
icemails ist offline   Mit Zitat antworten
Gesponsorte Links
Alt 21.11.2008, 15:29:01   #2 (permalink)
kanz pöhse
Benutzerbild von LasMiranda

ID: 28058
Lose-Remote

LasMiranda eine Nachricht über ICQ schicken LasMiranda eine Nachricht über AIM schicken LasMiranda eine Nachricht über MSN schicken LasMiranda eine Nachricht über Yahoo! schicken LasMiranda eine Nachricht über Skype™ schicken
Reg: 05.05.2006
Beiträge: 2.897
LasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes Ansehen
Standard

Und jetzt sag bitte nicht, dass du noch ein Filesharingprogramm/Proxy auf Laptop b installiert hast...

EDIT:
Zitat:
Vielleicht man ein Antifünfenprogramm nutzen. Vier ist vielleicht alte Version?!
Find ich immer wieder genial den Witz.
Gruß, Martin
Losekredite/-anleihen: 0,7%-0,9%/Tag

Deppenapostroph? CD's, DVD's, Mehrzahl und Genitiv ohne Apostroph
Deppenleerzeichen? Service Gebühr, Lose Seite, ... zusammenhängende Worte auch zusammenschreiben, also Loseseite, Servicegebühr oder mit - trennen
totaler Schrott? AGB's - Grund: laut Duden ist AGB schon die Mehrzahl + Deppenapostroph
LasMiranda ist offline   Mit Zitat antworten
Alt 21.11.2008, 15:33:15   #3 (permalink)
IceMails.de
Benutzerbild von icemails

ID: 201529
Lose-Remote
Reallife

icemails eine Nachricht über ICQ schicken icemails eine Nachricht über Skype™ schicken
Reg: 11.10.2006
Beiträge: 1.166
icemails icemails icemails icemails icemails icemails icemails icemails
Standard

proxy nich das ich wüsste und filesharing is mir zu lahm gibt besseres

des avast is auch aktuellste version
Hier werden deine Wünsche wahr.

Geilo : Lose - Tauschkurs - 100 : 1 - Einfach per PN melden...
icemails ist offline Threadstarter   Mit Zitat antworten
Alt 21.11.2008, 15:45:55   #4 (permalink)
Erfahrener Benutzer
Benutzerbild von HOKE

ID: 52086
Lose-Remote

HOKE eine Nachricht über ICQ schicken HOKE eine Nachricht über AIM schicken HOKE eine Nachricht über MSN schicken HOKE eine Nachricht über Yahoo! schicken HOKE eine Nachricht über Skype™ schicken
Reg: 04.05.2006
Beiträge: 1.092
HOKE kann auf vieles stolz seinHOKE kann auf vieles stolz seinHOKE kann auf vieles stolz seinHOKE kann auf vieles stolz seinHOKE kann auf vieles stolz seinHOKE kann auf vieles stolz seinHOKE kann auf vieles stolz seinHOKE kann auf vieles stolz seinHOKE kann auf vieles stolz sein
Standard

Zitat:
Zitat von icemails Beitrag anzeigen
Most of these network probes are nothing to be worried about - these types of random probes should NOT be reported, but you may want to report repeated intrusions attempts.
Da stehts doch; Du sollst dir keine Sorgen machen so lange nichts regelmässiges kommt.

Probleme mit dem Internet haben andere heute auch:
http://www.klamm.de/forum/showthread...12#post3812512
HOKE ist offline   Mit Zitat antworten
Alt 21.11.2008, 15:50:09   #5 (permalink)
IceMails.de
Benutzerbild von icemails

ID: 201529
Lose-Remote
Reallife

icemails eine Nachricht über ICQ schicken icemails eine Nachricht über Skype™ schicken
Reg: 11.10.2006
Beiträge: 1.166
icemails icemails icemails icemails icemails icemails icemails icemails
Standard

jo is ja regelmässig so alle 1-2 minuten kommt diese mail.
Hier werden deine Wünsche wahr.

Geilo : Lose - Tauschkurs - 100 : 1 - Einfach per PN melden...
icemails ist offline Threadstarter   Mit Zitat antworten
Alt 21.11.2008, 20:38:37   #6 (permalink)
Only the nice guy
Benutzerbild von 00Eraser00

ID: 73750
Lose-Remote

Reg: 21.04.2006
Beiträge: 742
00Eraser00 ist ein wunderbarer Anblick00Eraser00 ist ein wunderbarer Anblick00Eraser00 ist ein wunderbarer Anblick00Eraser00 ist ein wunderbarer Anblick00Eraser00 ist ein wunderbarer Anblick00Eraser00 ist ein wunderbarer Anblick00Eraser00 ist ein wunderbarer Anblick00Eraser00 ist ein wunderbarer Anblick
Standard

Ja, aber doch jedesmal von ner anderen IP. Wenn es ständig die selbe ist, dann kannst Du mal genauer nachsehen.
Ich will die Welt verändern, aber Gott gibt mir den Quellcode nicht.

There are only 10 types of people, those who understand binary code and those who don't.


00Eraser00 ist offline   Mit Zitat antworten
Alt 21.11.2008, 21:03:42   #7 (permalink)
IceMails.de
Benutzerbild von icemails

ID: 201529
Lose-Remote
Reallife

icemails eine Nachricht über ICQ schicken icemails eine Nachricht über Skype™ schicken
Reg: 11.10.2006
Beiträge: 1.166
icemails icemails icemails icemails icemails icemails icemails icemails
Standard

ich bin eben der meinung das es ne art virus/trojaner ist.
denn wenn ich mit laptop 2 offline bin und nur laptop 1 von meiner freundin nehme kommt nix.
sobald ich aber mit meinem laptop on gehe kommen die meldungen.
daher vermute ich das der laptop nach draussen telefoniert und meine aktuelle ip weitergibt und danach werden dann die attacken gestartet.

bei arcor habsch au schon angerufen die können auch nix tun ausser mir sagen ich solle doch neuverbinden wegen neuer ip.

wenn ich dies mache dauert es keine 20 minuten und schon bekomme ich diese mail wieder.
Hier werden deine Wünsche wahr.

Geilo : Lose - Tauschkurs - 100 : 1 - Einfach per PN melden...
icemails ist offline Threadstarter   Mit Zitat antworten
Alt 21.11.2008, 21:29:11   #8 (permalink)
Only the nice guy
Benutzerbild von 00Eraser00

ID: 73750
Lose-Remote

Reg: 21.04.2006
Beiträge: 742
00Eraser00 ist ein wunderbarer Anblick00Eraser00 ist ein wunderbarer Anblick00Eraser00 ist ein wunderbarer Anblick00Eraser00 ist ein wunderbarer Anblick00Eraser00 ist ein wunderbarer Anblick00Eraser00 ist ein wunderbarer Anblick00Eraser00 ist ein wunderbarer Anblick00Eraser00 ist ein wunderbarer Anblick
Standard

Dü könntest es noch mit HijackThis versuchen.

Ansonsten kannst Du mal einen Netzwerksniffer wie Wireshark laufen lassen und schauen, ob Du irgendwelche verdächtige Pakete findest.
Ich will die Welt verändern, aber Gott gibt mir den Quellcode nicht.

There are only 10 types of people, those who understand binary code and those who don't.


00Eraser00 ist offline   Mit Zitat antworten
Alt 21.11.2008, 21:35:37   #9 (permalink)
kanz pöhse
Benutzerbild von LasMiranda

ID: 28058
Lose-Remote

LasMiranda eine Nachricht über ICQ schicken LasMiranda eine Nachricht über AIM schicken LasMiranda eine Nachricht über MSN schicken LasMiranda eine Nachricht über Yahoo! schicken LasMiranda eine Nachricht über Skype™ schicken
Reg: 05.05.2006
Beiträge: 2.897
LasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes Ansehen
Standard

Dann mach halt Hijackthis-Log www.hijackthis.de und sehen wir weiter.
EDIT: sorry Zu lange im Post-Mode offen gehabt.
Gruß, Martin
Losekredite/-anleihen: 0,7%-0,9%/Tag

Deppenapostroph? CD's, DVD's, Mehrzahl und Genitiv ohne Apostroph
Deppenleerzeichen? Service Gebühr, Lose Seite, ... zusammenhängende Worte auch zusammenschreiben, also Loseseite, Servicegebühr oder mit - trennen
totaler Schrott? AGB's - Grund: laut Duden ist AGB schon die Mehrzahl + Deppenapostroph
LasMiranda ist offline   Mit Zitat antworten
Alt 21.11.2008, 22:05:14   #10 (permalink)
IceMails.de
Benutzerbild von icemails

ID: 201529
Lose-Remote
Reallife

icemails eine Nachricht über ICQ schicken icemails eine Nachricht über Skype™ schicken
Reg: 11.10.2006
Beiträge: 1.166
icemails icemails icemails icemails icemails icemails icemails icemails
Standard

hijackthis sagt nix.
alles sicher laut der seite wo ich den log reingepostet habe.

wireshark versteh ich irgendwie net.
Hier werden deine Wünsche wahr.

Geilo : Lose - Tauschkurs - 100 : 1 - Einfach per PN melden...
icemails ist offline Threadstarter   Mit Zitat antworten
Alt 22.11.2008, 11:37:24   #11 (permalink)
Benutzer

ID: 311864
Lose-Remote

Reg: 15.02.2008
Beiträge: 37
metahq befindet sich auf einem aufstrebenden Ast
Standard

also nen virus oder trojaner ist das sicherlich erstmal nicht. - der kommt erst wenn der hacker mit dem scan fertig ist :-)

die meldung die du von der easybox bekommst ist eine portscanmeldung. da wird ein stealth scan gemacht bzw. versucht.

http://www.trojaner-und-sicherheit.d.../portscans.htm

der ist erstmal nicht so schlimm, man findet damit meist nur das os heraus usw. - schlimm wird's erst wenn andere meldungen hinterherkommen.

wobei man sagen muss, das die easybox nicht so die wunderkiste ist, wie manchmal von arcor oder deren vertrieb behauptet wird.

mfg
marco
metahq ist offline   Mit Zitat antworten
Alt 22.11.2008, 12:51:14   #12 (permalink)
IceMails.de
Benutzerbild von icemails

ID: 201529
Lose-Remote
Reallife

icemails eine Nachricht über ICQ schicken icemails eine Nachricht über Skype™ schicken
Reg: 11.10.2006
Beiträge: 1.166
icemails icemails icemails icemails icemails icemails icemails icemails
Standard

laut den ganzen tests is des netzwerk sicher.

würde es was bringen wenn ich mir einen neuen router kaufe?
Hier werden deine Wünsche wahr.

Geilo : Lose - Tauschkurs - 100 : 1 - Einfach per PN melden...
icemails ist offline Threadstarter   Mit Zitat antworten
Alt 22.11.2008, 20:15:41   #13 (permalink)
Benutzer

ID: 311864
Lose-Remote

Reg: 15.02.2008
Beiträge: 37
metahq befindet sich auf einem aufstrebenden Ast
Standard

Meiner Meinung nach verschwendetes Geld, die A300 ist genau ein einfacher Router - die groesseren sind dann mit VOIP usw. Verlass Dich nur nicht zu sehr auf die Sicherheit hinter dem Router. Alles was jetzt kommt ist rein informativ und meine Meinung, keine Rechtsberatung weil ich das deutsche Recht dazu nicht genau kenne usw.... :-)

das teil hat eine
http://de.wikipedia.org/wiki/Stateful_inspection Firewall - die dafuer da ist solche angriffe zu verhindern, das macht sie ganz gut - fuer andere angriffsformen ist sie anfaelliger - absolute sicherheit wirst du nie erreichen koennen, und die a300
wird da genau so gut sein wie jeder andere router mit derartigen faehigkeiten. das du den angriff jedoch mit wechselnder ip und ueber solange zeitraeume "ertragen" musst, ist, relativ ungewoehnlich. evtl. wird da die ip range des server angegriffen der dich mit dem netz verbindet, dann sollte das von alleine verschwinden wenn arcor das in seinen logs bemerkt. es koennte auch sein, das irgendetwas in deinem netz dich bei dem ziel das dann ueber ddos versucht dich zu erreichen (wechselnde IP bei Dir und beim Zie etc.)
Das funktioniert dann in etwa so:
http://de.wikipedia.org/wiki/Portscanner
so und jetzt kommt der rechtlich bei mir unsichere teil:
mach einfach nen angriff auf dich selbst - erst mit einem normalem portscan und dann evtl. mit etwas maechtigerem.
es gibt nmap auf .de domains - bei nessus usw. bin ich mir nicht so sicher ob man sowas noch betreiben darf - also immer vorsichtig und nie ausversehen einen anderen angreifen. das kann richtig aerger geben,

http://www.port-scan.de/ ist ein online portscanner fuer den man nichts installieren muss.

alle wichtigen anderen finden sich auf wikipedia unter
http://de.wikipedia.org/wiki/Portscanner

das was du machen willst und die nötigen links dazu sind unter
http://de.wikipedia.org/wiki/Penetra...t_(Informatik)

das macht man dann am besten mit
http://de.wikipedia.org/wiki/Nessus_(Software)

dann solltest du recht genau wissen wie angreifbar dein netz ist und was deine Sicherheit am ende taugt.

gruss
metahq ist offline   Mit Zitat antworten
Alt 23.11.2008, 19:43:35   #14 (permalink)
IceMails.de
Benutzerbild von icemails

ID: 201529
Lose-Remote
Reallife

icemails eine Nachricht über ICQ schicken icemails eine Nachricht über Skype™ schicken
Reg: 11.10.2006
Beiträge: 1.166
icemails icemails icemails icemails icemails icemails icemails icemails
Standard

jo der router is ja soweit save.
was mich halt beunruhigt ist das diese angriffe immer erst kommen wenn mein 2ter laptop on ist.

nich das der nen virus oder so hat.
Hier werden deine Wünsche wahr.

Geilo : Lose - Tauschkurs - 100 : 1 - Einfach per PN melden...
icemails ist offline Threadstarter   Mit Zitat antworten
Alt 24.11.2008, 12:39:07   #15 (permalink)
Erfahrener Benutzer
Benutzerbild von tyygoor

ID: 330197
Lose-Remote

tyygoor eine Nachricht über ICQ schicken tyygoor eine Nachricht über MSN schicken
Reg: 29.09.2008
Beiträge: 1.012
tyygoor genießt hohes Ansehentyygoor genießt hohes Ansehentyygoor genießt hohes Ansehentyygoor genießt hohes Ansehentyygoor genießt hohes Ansehentyygoor genießt hohes Ansehentyygoor genießt hohes Ansehentyygoor genießt hohes Ansehentyygoor genießt hohes Ansehentyygoor genießt hohes Ansehentyygoor genießt hohes Ansehen
Standard

Tja, dein prob scheint dann Laptopp2 zu sein, irgend etwas hat der drauf. Irgendein Programm zB Spy&Adware? Ob dein Compi nach draussen "telefoniert" oder versucht "Webung" zu empfangen, ist dabei nicht relevant. Dein Anti-Virenprogramm kenn ich leider nicht und kann dazu nix sagen, eventuell solltest du mal ein anderes Programm "ausprobieren".
Gibt ja von vielen eine 15/30 Tage Testversionen.


gruss
Tyy
tyygoor ist offline   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Laptop finden mein Pc nicht (Netzwerk) mrmakki Netzwerktechnik 13 22.11.2008 17:50:12
Webserver hacken in der Theorie PlaciD Netzwerktechnik 1 17.10.2008 00:15:58
Versucht da jemand mein Script zu hacken? resoucer Programmierung 5 31.08.2008 10:20:50
Hacken von Lose Seiten Volker36 Lose-Talk 7 04.10.2007 13:49:54


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:26:34 Uhr.