WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > IT-Security

IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 09.11.2005, 15:27   #1
The_Lord_of_Midnight
Gesperrt
 
Registriert seit: 26.10.1999
Beiträge: 19.154

Mein Computer

Standard Wie kann man Netbios-Connections feststellen ?

Meine Zonelabs Integrity Firewall meldet mir regelmäßig (alle paar Minuten):
! Integrity Personal Policy Alert
Protected
The firewall has blocked Internet access to your computer (NetBIOS Session) from (ip-adresse) (TCP Port 1482) (TCP Flags: S).
Time: 09.11.2005 14:32.14

Siehe auch attachment.
Wie kann ich mehr zu dem System herausfinden ?

Ping geht, Netzlaufwerk verbinden zeigt mir keine Freigaben.

D:\>telnet (ip-adresse)
Verbindungsaufbau zu (ip-adresse)...Es konnte keine Verbindung mit dem Host hergestellt werden, auf Port 23: Verbinden fehlgeschlagen

nslookup gibt mir nur einen Dhcp-Namen.
Kann ich irgendwie den Benutzernamen auf dem System herausfinden ?

Danke
The_Lord_of_Midnight ist offline   Mit Zitat antworten
Alt 09.11.2005, 16:28   #2
zigeina
*****troll
 
Benutzerbild von zigeina
 
Registriert seit: 24.03.2003
Ort: wien
Alter: 65
Beiträge: 1.701


Blinzeln

gib ma in der kommandozeile nbtstat -? ein ..........da hast die verschiedenen optionen..


und alle netbiosnamen die sich der pc registreirt, ist normaler weise auch benutzername dabei
____________________________________
..................................
dieser hilfreiche beitrag kostet nichts, außer ein paar bier
..................................
Tante Jolesch: „Was ein Mann schöner is wie ein Aff, is ein Luxus!“.
zigeina ist offline   Mit Zitat antworten
Alt 09.11.2005, 21:53   #3
The_Lord_of_Midnight
Gesperrt
 
Registriert seit: 26.10.1999
Beiträge: 19.154

Mein Computer

Standard

du meinst "netstat", richtig ?
werds morgen mal probieren, mal sehen was ich dabei rauskriege.
ist wahrscheinlich nur der ganz normale computerbrowser.
fühle mich aber trotzdem wohler, wenn ich das abgeklärt habe, bevor ich diese meldung in der firewall abstelle.

thx !
The_Lord_of_Midnight ist offline   Mit Zitat antworten
Alt 09.11.2005, 23:55   #4
noid
Veteran
 
Registriert seit: 18.08.2001
Alter: 44
Beiträge: 425


noid eine Nachricht über ICQ schicken
Standard

Nun ich glaub zigeina meint schon das was er schreibt, nehmlich nbtstat!
gibs einfach mal ein und schau dir die verschiedenen Optionen an - vielleicht hilfts!

cya noid
____________________________________
...never touch a running system...
-------------------------------------------------
---[ RenDhark-UNIVERSE --- Meine Fansite rund um den SF-Epos RenDhark!!!]---
-------------------------------------------------
GET FIREFOX! AND THUNDERBIRD!
noid ist offline   Mit Zitat antworten
Alt 10.11.2005, 19:11   #5
Oli
<< Gayliebt >>
 
Benutzerbild von Oli
 
Registriert seit: 27.06.2000
Ort: www.KRENGLBACH.at
Alter: 60
Beiträge: 5.267

Mein Computer

Standard

nun, ich würde es mit netstat -a -o versuchen.

Der Parameter -o gibt die Prozesskennung (PID) mit aus. Im Taskmanager bei den Prozessen die Prozesskennung mit einblenden und schon kannst den Übeltäter zuordnen.

Ciao Oliver
____________________________________
lg Oliver

Andere News auf www.OLIKLA.com
Unterwegs sein mit OLIKLA ON TOUR
Diskutieren ohne Grenzen im DEBATTIERCLUB
Oli ist offline   Mit Zitat antworten
Alt 10.11.2005, 21:51   #6
The_Lord_of_Midnight
Gesperrt
 
Registriert seit: 26.10.1999
Beiträge: 19.154

Mein Computer

Standard

nbstat gibts bei mir nicht ?
(ms windows xp professional mit sp2)
The_Lord_of_Midnight ist offline   Mit Zitat antworten
Alt 11.11.2005, 09:46   #7
noid
Veteran
 
Registriert seit: 18.08.2001
Alter: 44
Beiträge: 425


noid eine Nachricht über ICQ schicken
Standard

*g* nbstat glaub ich schon das es nicht gibt - nbtstat heißts ja auch ;-)
und das gibts zumindest bei mir auf meinem XP pro mit SP2!

wobei aber der Vorschlag von Oli durchaus schon die Lösung bringen kann!

cya noid
____________________________________
...never touch a running system...
-------------------------------------------------
---[ RenDhark-UNIVERSE --- Meine Fansite rund um den SF-Epos RenDhark!!!]---
-------------------------------------------------
GET FIREFOX! AND THUNDERBIRD!
noid ist offline   Mit Zitat antworten
Alt 11.11.2005, 09:54   #8
Don Manuel
Inventar
 
Benutzerbild von Don Manuel
 
Registriert seit: 08.02.2001
Beiträge: 9.977


Standard

Whois.at liefert nix verwendbares?
Don Manuel ist offline   Mit Zitat antworten
Alt 11.11.2005, 11:55   #9
zigeina
*****troll
 
Benutzerbild von zigeina
 
Registriert seit: 24.03.2003
Ort: wien
Alter: 65
Beiträge: 1.701


Blinzeln oiso

nun es muss nbtstat heisse...
das ist geklärt...

aber im AON netz hab ich diese Verbindungen dauernd...weil es doch noch immer viel zu vile gibt, die direkt ans Inet gekoppelt sind und NetBIOS an diese Verbindung aktiviert haben (respektive keine Firewall...)

Und dein Rechner blockierts ja eh......
____________________________________
..................................
dieser hilfreiche beitrag kostet nichts, außer ein paar bier
..................................
Tante Jolesch: „Was ein Mann schöner is wie ein Aff, is ein Luxus!“.
zigeina ist offline   Mit Zitat antworten
Alt 11.11.2005, 16:24   #10
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

desshalb hast doch zonealarm damit eingehende netbios verbindungen verhindert werden. Jeder hacker/scripkiddie/virus versucht netbios verbindungen herzustellen also wieso findest diese meldung so beunruhigend? Oder hab ich da was überlesen/falsch verstanden?
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 01:16 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag