![]() |
Angriffe
Hallo
ich habe mich mit dem Thema eigentlich nie richtig beschäftigt mein PC ist auch rein Privat und alles ist gesichert und eigentlich kann es jeder einsehen es gibt nichts zu stehlen oder so Nun seit einer Woche werde ich ununterbrochen angegriffen sagt zumindest Kaspersky heute z.b. zwischen 12 00 und 14 00 60 X kann mir bitte jemand sagen um was es da geht oder wer, was, wo, warum ???? danke im Voraus für jede Antwort hgs |
Re: Angriffe
Sasser infizierte Rechner suchen nach einem neuen Opfer. Nichts worüber man sich Gedanken machen müsste.
|
m@rio
Hallo Danke für deine Antwort nun sind es heute schon über hundert Angriffe aber wenn du sagst es hat keine Bedeutung dann glaube ich das schönen Tag hgs |
Hallo hgs,
ist Dein PC dauernd online? Wenn ja, dann dreh mal für eine Zeit alles, incl. Modem, Router, etc., ab. Ich hatte auch mal sowas, nach dem Abdrehen war Ruhe, wurde nicht mehr gesucht. |
Christoph
Hallo Danke aber ich bin so wie so nicht immer Online jetzt war ich z.b. 5 Stunden weg und es geht schon wieder los aber wenn es nichts anstellt was solls schönen Tag hgs |
Hast du bevor das passiert ist etwas downgeloadet?
In etwa ein Programm von einem Mirror |
tivise
Hallo Ich lade ständig irgend etwas down aber ich verwende auch ständig Spybot und Adaware und Kaspersky Nun war der PC 12 OO h nicht in Betrieb seit 20 Min ist er wieder eingeschaltet und es waren schon wieder 12 Angriffe schönen Tag hgs |
Check mal deine wichtigsten .ini Dateien.
Ob etwas auffälliges drinnen steht. In einer sollte derEintrag 127.0.0.1 eingetragen sein. (nicht bös sein weiß grad nicht welche) melde mich aber später noch mit der Info. Wenn da mehr drinnen steht als die eine Addresse.... rauslöschen....Forwarder oder IP-Spoofing!!!! die wichtigsten sind ntuser.ini boot.ini system.ini win.ini denke aber das sie nicht da dabei ist. Vielleicht ist es auch ein logfile... Ich meld mich :mad2: |
tivise
Hallo Danke für deine Mühe ini Dateien habe ich ca 100 aber irgendetwas auffallendes finde ich nicht gehe ich falsch in der Annahme dass solange der Angreifer immer von der Firewall erfasst wird kein echtes Problem besteht?? schönen Abend hgs |
Also im es gibt eine Host Datei
im Verzeichnis : ../system32/drivers/etc schau mal welche IP´s eingetragen sind Vielleicht hast nen Forwarder oder IP Spoofing eintrag drinnen mfG |
Bevor man dir hier noch weitere "gute Ratschläge" gibt, mit denen du dir deinen Rechner dann wirklich zerstöst, nochmal zur Erklärung.
Sasser (und andere Verwandte Würmer), verbreiten sich über eine Lücke im Windows (LSASS-Sicherheitslücke). Sobald ein Rechner befallen ist, sucht er im Netz nach weitern "Opfern". Das ist das was dein Kaspersky als "Angriff" interpretiert. Wobei das IMO eine irreführende Bezeichung ist. "Scan" wäre eigentlich die korrekte Bezeichung. Was das -wie tivise meint- mit ini Dateien oder mit dem host File zu tun haben soll ist mir aber schleierhaft. Es gibt zwar Würmer, die das hosts File ändern um das Updaten von Virenscannern zu verhindern. Das hat aber mit diesem Fall überhaupt nix zu tun. Sehr zu Empfehlen sind übrigens die wunderbaren Firewall FAQs von Lutz Donnerhacke. http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html |
Hallo
glaube nicht dass da irgendetwas drinnen ist was nicht sein soll sind 6 Dateien habe einen Screenshot erstellt Danke für deine Hilfe hgs Seit einer Stunde oder etwas mehr sind keine Angriffe !!!!!! |
@m@rio
JAAAAAAAAAAAAAAAAAAAAA Danke die Url hilft denn wie Eingangs schon erwähnt habe ich mich viel zu wenig mit solchen Dingen befaßt schönes Wochenende hgs |
Alle Zeitangaben in WEZ +2. Es ist jetzt 22:30 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag