Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

trojaner - hilfe

Diskussion: trojaner - hilfe im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige hey ich brauch mal dringend hilfe und einen guten rat von euch ! Habe blöder weise einen trojaner aufgemacht, ...

Antwort
Alt 07.03.05, 15:26   #1 (permalink)
 
Registriert seit: 22.02.05
nerd Leistung: Facit NTK
Likes: 0
Standard trojaner - hilfe

Anzeige

hey
ich brauch mal dringend hilfe und einen guten rat von euch !
Habe blöder weise einen trojaner aufgemacht,
zum testzweck , weil ich wissen wollte was denn das ding tut .
Was damit geendet hat dass ich mir mein windof wieder neu aufsetzen musste weil
ich wieder einen scheiss in der registry gelöscht habe .
So nun zu meiner frage ->
Wenn ich einen trojaner auf dem rechner habe woher weis ich dass der was sendet ?
mit netstat -a sieht man ja was für verbindungen & ports offen sind.
Wie mach ich den die ports dicht ?

Weiters habe ich ein komisches mail bekommen (Paranoia)
ich posts mal vielleicht weis wer von euch was das soll !

thx for any reply
Nerd

Ok danke mal Für die antworten
also dann bin ich ja mal beruhigt das das scheiss mail nur spam ist ...
und die ports werd ich mal gleich alle durchtesten

aber noch ne frage hab ich ,gleich zum kontext
kann man theoretisch einen trojaner mit- sniffen ?
also die pakete die er sendet nachvollziehn ?

weil im prinzip ist ja ein trojaner nix anderes als ein kleiner server .. der daten an den clienten schickt richtig ?
Vielleicht ist die formulierung nicht ganz richtig aber so in der art.

danke mal für eure antworten
nerd

nerd ist offline   Mit Zitat antworten
Alt 07.03.05, 15:34   #2 (permalink)
 
Registriert seit: 15.02.05
ink3n Leistung: Facit NTK
Likes: 0
Standard

http://www.joewein.de/sw/bl-log-2005-03-02.htm

guckste da... da is die http://dns-setup2.com "geblacklisted"
da ist das bild zu deiner mail gehosted , soll heißen: is nur shit spam
ink3n ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 07.03.05, 15:36   #3 (permalink)
Senior Member
 
Registriert seit: 01.01.04
Prometheus Leistung: Facit NTK
Prometheus eine Nachricht über ICQ schicken
Likes: 0
Standard

Schnapp dir einen Portscanner, wie TCP-View und schau dir an ob ein eigenartiger Port offen ist.
Um die Ports zu schließen nimm dir einen Firewall.
Außerdem würde ich dir noch ans Herz legen etwas über Netzwerkgrundlagen zu lesen, bevor du dich so hochhinaus wagst.
Prometheus ist offline   Mit Zitat antworten
Alt 07.03.05, 16:29   #4 (permalink)
Themenstarter
 
Registriert seit: 22.02.05
nerd Leistung: Facit NTK
Likes: 0
Standard ok danke

Alles klar alle ports zu ---> thread löschen
thx

nerd
nerd ist offline   Mit Zitat antworten
Alt 07.03.05, 17:01   #5 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
Zitat:
ich brauch mal dringend hilfe und einen guten rat von euch !
Kannste haben

Zitat:
Habe blöder weise einen trojaner aufgemacht,
Also da ist ein guter Rat nicht teuer, eine KEINE Schädlichen Programme ausführen

Zitat:
Was damit geendet hat dass ich mir mein windof wieder neu aufsetzen musste weil
ich wieder einen scheiss in der registry gelöscht habe
Schon mal über OS Alternativen gedacht, z.B. Linux/Mac?

Zitat:
Wenn ich einen trojaner auf dem rechner habe woher weis ich dass der was sendet ?
In dem du deinen Netzwerktraffic protokollierst (Sniffen)

Zitat:
mit netstat -a sieht man ja was für verbindungen & ports offen sind.
Den Sniffer mit einem Filter für Packete auf den Port konfigurieren..
Elderan ist offline   Mit Zitat antworten
Alt 07.03.05, 17:06   #6 (permalink)
Themenstarter
 
Registriert seit: 22.02.05
nerd Leistung: Facit NTK
Likes: 0
Standard alternativ windoof

also
windows parallel mit linux gerade am aufsetzen

und ja ich weis keine trojaner ausführen :

und danke für die antworten

lg
nerd

immer noch am lernen ---
nerd ist offline   Mit Zitat antworten
Alt 07.03.05, 19:12   #7 (permalink)
 
Registriert seit: 13.11.04
The Dude Leistung: Facit NTK
Likes: 0
Standard

wenn du schnelles und flachratiges internet hast und eine hinreichend lange aufmerksamkeitsspanne um laengere vortraege anzuhoeren/-sehen dann schau dir mal die vortragsvideos hier an: http://www.ulm.ccc.de/

ich meine in dem einen ist sogar eine ganz kurze einfuehrung in tcp/ip enthalten.
The Dude ist offline   Mit Zitat antworten
Alt 07.03.05, 19:36   #8 (permalink)
Themenstarter
 
Registriert seit: 22.02.05
nerd Leistung: Facit NTK
Likes: 0
Standard ok ccc

werds ma gleich anschaun
thx

/>still configuring my new Linux
nerd ist offline   Mit Zitat antworten
Alt 07.03.05, 20:05   #9 (permalink)
 
Registriert seit: 21.07.04
Johnson Leistung: Facit NTK
Johnson eine Nachricht über ICQ schicken
Likes: 0
Standard

Ich denk mal das einfachste is nen VirenScanner, oder?!?
Der findet auch Trojaner und löschet sie.
Johnson ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » trojaner - hilfe
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
HILFE! Meine Festplatte ist verschlüsselt! HILFE! porsche Cryptography & Encryption 19 02.08.05 16:46
Hilfe Trojaner Jenny Windows 11 02.01.04 14:45
Hilfe Hilfe Hilfe - Virusproblem Nicmon Windows 9 03.09.03 15:14
HILFE!!!! Ich bauch dringend Hilfe!!!! Mackanzy Windows 10 12.08.03 15:02
[hilfe] Ich Brauch Dringend Eure Hilfe ... VoodooManiax Cryptography & Encryption 5 19.04.02 07:38


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61