WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Internet (http://www.wcm.at/forum/forumdisplay.php?f=8)
-   -   Trojan-Angriff?? (http://www.wcm.at/forum/showthread.php?t=7979)

09.01.2001 00:54

Meine Firewall (Norton IS) macht hin und wieder a Meldung *Backdoor SubSeven* blocked*. Will mir da einer was andrehn oder bin ich schon beglückt oder was heisst das? Funktioniern tut noch alles :D

mig 09.01.2001 14:30

Hello Koopa!

Ich kenn mich mit der Firewall jetzt nicht konkret aus, aber nachdem er "SubSeven" sagt, meint er entweder einen Portscan, der auf Subseven abzielt, oder daß SubSeven hinaus will?!?! Lad Dir einen Virenscanner runter und schau einmal, ist nix oben, wird es nur ein Portscan gewesen sein ...

lG, mig

ps: z.B. ... http://www.hackfix.org/subseven/

Silvana 09.01.2001 19:40

Ja, das Problem kenn ich. Meine Firewall schlägt des öfteren an. Nicht nur SubSeven, sondern auch Trojaner und sonstiges.

Immer wieder erscheint dieselbe IP-Adresse.

Kann man da eigentlich rückverfolgen, wer das ist und wo die herkommt? Mich regt das nämlich allmählich auf.

mfg
Silvana

fredl 09.01.2001 19:46

Probiers mit NeoTrace: http://www.neoworx.com/
oder mi einer whoisabfrage: http://www.ripe.net/cgi-bin/whois
fredl

Gandalf 09.01.2001 19:47

on man die ip geanu einem Provider zuorden kann geht sicher weis nur nicht wie
konntst aber mit z.B Visualrout die Ip Zurückverfolgen das ding zeigt dir die einzelen Hops der Ip an und auch wie der jeweilige Rechner bei dem Hops heist das führt meist zu einem Providernamen.

------------------
MfG
Gandalf
Wo ich bin herrscht Chaos leider kann ich nicht überall sein

Daywalker 09.01.2001 21:27

Hy !!!

zu 90 Prozent sind das alles nur Portscans von Newbies die mal was ausprobieren wollen !
Wenn du den Provider rauskriegen willst kannst das auch mit "smart Who is 3" !!
unter www.tamos.com downloadbar !!!!!!
Ein spitzen Toll das nach der Eingabe der "feindlichen" IP alles schön auflistet !
Adresse und Tel.Nr des Providers !!

cya

------------------
daywalker

enjoy2 10.01.2001 00:04

poste die Adresse, das Forum findet den Übeltäter sicher

enJoy

Silvana 10.01.2001 16:22

die firewall spricht von einem Standard Hack A Tack

die IP-adresse ist eine chello-adresse, das ist leicht erkennbar, hab ja selber chello

soll ich jetzt upc-telekabel mitteilen, daß jemand mit der ganz bestimmten adresse solche angriffe macht, oder ist das eher eine überreaktion der firewall?

walt1 10.01.2001 21:34

vergiß diese portscans, die tun keinem weh (außer dir selber, wennst dich ärgerst).
das sind keine angriffe sondern die klein_bubies schauen nur, ob da ein port offen ist, und du schon einen "server an bord hast".
am besten diese popup_anzeige abschalten (wenn geht).
wichtig ist: das man weiß, OB ein programm nach draußen (also outbound) will :D


------------------
mfg walt

fredl 10.01.2001 22:16

Diese scans tun sicher nicht weh. Aber klein bubis sinds net immer. Ich hab einige Zeit nit Neotrace die Adr. der Provider zurückverfolgt.
Die sitzen in USA, Panama, Mexiko, Polen, Vatikan ( :D),.. Auch eine Maschinenfabrik in Augsburg war mal dabei (auf meine mailanfrage hat keiner geantwortet).
Egal. Mit zonealarm bin ich sicher sicher :)


Alle Zeitangaben in WEZ +2. Es ist jetzt 16:23 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag