WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Internet

Internet Rat & Tat bei Internetproblemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 09.01.2001, 00:54   #1
Gast
 
Beiträge: n/a


Frage

Meine Firewall (Norton IS) macht hin und wieder a Meldung *Backdoor SubSeven* blocked*. Will mir da einer was andrehn oder bin ich schon beglückt oder was heisst das? Funktioniern tut noch alles
  Mit Zitat antworten
Alt 09.01.2001, 14:30   #2
mig
Elite
 
Registriert seit: 04.05.2000
Alter: 48
Beiträge: 1.308


mig eine Nachricht über ICQ schicken
Beitrag

Hello Koopa!

Ich kenn mich mit der Firewall jetzt nicht konkret aus, aber nachdem er "SubSeven" sagt, meint er entweder einen Portscan, der auf Subseven abzielt, oder daß SubSeven hinaus will?!?! Lad Dir einen Virenscanner runter und schau einmal, ist nix oben, wird es nur ein Portscan gewesen sein ...

lG, mig

ps: z.B. ... http://www.hackfix.org/subseven/
mig ist offline   Mit Zitat antworten
Alt 09.01.2001, 19:40   #3
Silvana
Senior Member
 
Registriert seit: 09.01.2001
Alter: 56
Beiträge: 146


Ja, das Problem kenn ich. Meine Firewall schlägt des öfteren an. Nicht nur SubSeven, sondern auch Trojaner und sonstiges.

Immer wieder erscheint dieselbe IP-Adresse.

Kann man da eigentlich rückverfolgen, wer das ist und wo die herkommt? Mich regt das nämlich allmählich auf.

mfg
Silvana
Silvana ist offline   Mit Zitat antworten
Alt 09.01.2001, 19:46   #4
fredl
Gsiberger
 
Benutzerbild von fredl
 
Registriert seit: 11.10.2000
Ort: Im Ländle
Beiträge: 1.222


Beitrag

Probiers mit NeoTrace: http://www.neoworx.com/
oder mi einer whoisabfrage: http://www.ripe.net/cgi-bin/whois
fredl
fredl ist offline   Mit Zitat antworten
Alt 09.01.2001, 19:47   #5
Gandalf
Elite
 
Registriert seit: 10.11.2000
Beiträge: 1.171


Beitrag

on man die ip geanu einem Provider zuorden kann geht sicher weis nur nicht wie
konntst aber mit z.B Visualrout die Ip Zurückverfolgen das ding zeigt dir die einzelen Hops der Ip an und auch wie der jeweilige Rechner bei dem Hops heist das führt meist zu einem Providernamen.

------------------
MfG
Gandalf
Wo ich bin herrscht Chaos leider kann ich nicht überall sein
Gandalf ist offline   Mit Zitat antworten
Alt 09.01.2001, 21:27   #6
Daywalker
Senior Member
 
Registriert seit: 27.07.2000
Beiträge: 142


Blinzeln

Hy !!!

zu 90 Prozent sind das alles nur Portscans von Newbies die mal was ausprobieren wollen !
Wenn du den Provider rauskriegen willst kannst das auch mit "smart Who is 3" !!
unter www.tamos.com downloadbar !!!!!!
Ein spitzen Toll das nach der Eingabe der "feindlichen" IP alles schön auflistet !
Adresse und Tel.Nr des Providers !!

cya

------------------
daywalker
Daywalker ist offline   Mit Zitat antworten
Alt 10.01.2001, 00:04   #7
enjoy2
-------------
 
Benutzerbild von enjoy2
 
Registriert seit: 22.03.2000
Ort: Tullnerfeld
Alter: 52
Beiträge: 14.550

Mein Computer

Standard

poste die Adresse, das Forum findet den Übeltäter sicher

enJoy
enjoy2 ist offline   Mit Zitat antworten
Alt 10.01.2001, 16:22   #8
Silvana
Senior Member
 
Registriert seit: 09.01.2001
Alter: 56
Beiträge: 146


Frage

die firewall spricht von einem Standard Hack A Tack

die IP-adresse ist eine chello-adresse, das ist leicht erkennbar, hab ja selber chello

soll ich jetzt upc-telekabel mitteilen, daß jemand mit der ganz bestimmten adresse solche angriffe macht, oder ist das eher eine überreaktion der firewall?
Silvana ist offline   Mit Zitat antworten
Alt 10.01.2001, 21:34   #9
walt1
Master
 
Benutzerbild von walt1
 
Registriert seit: 23.03.2000
Ort: 8605
Alter: 74
Beiträge: 542


Standard

vergiß diese portscans, die tun keinem weh (außer dir selber, wennst dich ärgerst).
das sind keine angriffe sondern die klein_bubies schauen nur, ob da ein port offen ist, und du schon einen "server an bord hast".
am besten diese popup_anzeige abschalten (wenn geht).
wichtig ist: das man weiß, OB ein programm nach draußen (also outbound) will


------------------
mfg walt
walt1 ist offline   Mit Zitat antworten
Alt 10.01.2001, 22:16   #10
fredl
Gsiberger
 
Benutzerbild von fredl
 
Registriert seit: 11.10.2000
Ort: Im Ländle
Beiträge: 1.222


Beitrag

Diese scans tun sicher nicht weh. Aber klein bubis sinds net immer. Ich hab einige Zeit nit Neotrace die Adr. der Provider zurückverfolgt.
Die sitzen in USA, Panama, Mexiko, Polen, Vatikan ( ),.. Auch eine Maschinenfabrik in Augsburg war mal dabei (auf meine mailanfrage hat keiner geantwortet).
Egal. Mit zonealarm bin ich sicher sicher
fredl ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 04:51 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag