Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Massenhafte Datenflut an unbekannte IP

Diskussion: Massenhafte Datenflut an unbekannte IP im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Tach zusammen! Hab grad mal zum spaß meine ganzen Tcp/ip verbindung geloggt... Alles ganz normal, ungefähr eine Verbindung pro ...

Antwort
Alt 27.12.05, 15:42   #1 (permalink)
 
Registriert seit: 27.12.05
Eagle77 Leistung: Facit NTK
Likes: 0
Standard Massenhafte Datenflut an unbekannte IP

Anzeige

Tach zusammen!

Hab grad mal zum spaß meine ganzen Tcp/ip verbindung geloggt...
Alles ganz normal, ungefähr eine Verbindung pro sekunde, aber dann auf einmal explosionsartig floss ne riesige Welle von Daten von einer unbekannten ip hin und her...
Die Daten sind allerdings verschlüsselt, und ich konnte bisher auch nix mit der IP anfangen, oder herausfinden welches programm das sein könnte...
Habt ihr Tips was ich da machen könnte?

Die ip ist übrigens 64.74.221.233

Hier noch n pic...

[img=http://img503.imageshack.us/img503/2225/picip6ni.th.jpg]

Danke schonmal!

Eagle77 ist offline   Mit Zitat antworten
Alt 27.12.05, 16:21   #2 (permalink)
 
Registriert seit: 25.12.04
stone.dr Leistung: Facit NTK
Likes: 0
Standard

Zitat:
% Note: This output has been filtered.
% To receive output for a database update, use the "-B" flag
Die IP sitzt in Seatle.

Weiß nicht ob Du damit was anfangen kannst.
stone.dr ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 27.12.05, 16:55   #3 (permalink)
Senior Member
 
Registriert seit: 28.08.05
2Bios Leistung: Facit NTK
Likes: 0
Standard

installier eine firewall, und schicke die exe mal an einen meta-av-service. tcpview von www.sysinternals.com ist da gnz hilfreich
2Bios ist offline   Mit Zitat antworten
Alt 27.12.05, 17:15   #4 (permalink)
Themenstarter
 
Registriert seit: 27.12.05
Eagle77 Leistung: Facit NTK
Likes: 0
Standard

hmm Seatle? kein plan


@ 2 Bios
sorry aber das versteh ich nicht ganz,... was macht ein Meta-av-service? und was bringt das, denen die Exe (wovon? von der Firewall?*aufschlauchsteh*) zu schicken? ?(
Eagle77 ist offline   Mit Zitat antworten
Alt 27.12.05, 17:38   #5 (permalink)
Senior Member
 
Registriert seit: 28.08.05
2Bios Leistung: Facit NTK
Likes: 0
Standard

ein meta-av-scanner ist meist ein online-service, dem man via email eine datei schickt. diese datei wird dann dort durch mehrere virenscanner gejagt und das ergebniss an die absender-adresse der email geschickt.

zonealarm zeigt dir an, welche datei gerade was wohin senden will. daraufhin zeigt dir zonealarm auch den dateinamen an. diese datei schickst du dann an einen dieser meta-av-dienste: http://www.virustotal.com/ http://virusscan.jotti.org/de/ wäre solche beispiele
2Bios ist offline   Mit Zitat antworten
Alt 27.12.05, 20:02   #6 (permalink)
Themenstarter
 
Registriert seit: 27.12.05
Eagle77 Leistung: Facit NTK
Likes: 0
Standard

Cool, danke für die schnelle Hilfe!

Werds gleich mal ausprobieren
Eagle77 ist offline   Mit Zitat antworten
Alt 27.12.05, 20:52   #7 (permalink)
Senior Member
 
Registriert seit: 28.08.05
2Bios Leistung: Facit NTK
Likes: 0
Standard

sag dann bescheid, was es war
2Bios ist offline   Mit Zitat antworten
Alt 29.12.05, 16:38   #8 (permalink)
 
Registriert seit: 04.12.05
eSpy Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von 2Bios
installier eine firewall, und schicke die exe mal an einen meta-av-service. tcpview von www.sysinternals.com ist da gnz hilfreich
Welche EXE? Er weiß doch gar nicht von wlechem Programmm das kommt *kopfschüttel*
eSpy ist offline   Mit Zitat antworten
Alt 29.12.05, 17:07   #9 (permalink)
 
Registriert seit: 24.08.05
ElLute Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von eSpy
Zitat:
Original von 2Bios
installier eine firewall, und schicke die exe mal an einen meta-av-service. tcpview von www.sysinternals.com ist da gnz hilfreich
Welche EXE? Er weiß doch gar nicht von wlechem Programmm das kommt *kopfschüttel*
die firewall sagts ihm :-)
ElLute ist offline   Mit Zitat antworten
Alt 29.12.05, 17:23   #10 (permalink)
 
Registriert seit: 04.12.05
eSpy Leistung: Facit NTK
Likes: 0
Standard

vll tut sie das...vll aber auch nicht...
eSpy ist offline   Mit Zitat antworten
Alt 29.12.05, 19:45   #11 (permalink)
 
Registriert seit: 30.05.05
v01d Leistung: Facit NTK
Likes: 0
Standard

tcpview von sysinternals sagts auch...
v01d ist offline   Mit Zitat antworten
Alt 29.12.05, 21:46   #12 (permalink)
Senior Member
 
Registriert seit: 28.08.05
2Bios Leistung: Facit NTK
Likes: 0
Standard

...und zwar mit höherer warscheinlichkeit, da die meisten viren heutzutage gleich noch firewalls mit abschießen, aber kein tcpview
2Bios ist offline   Mit Zitat antworten
Alt 31.12.05, 04:36   #13 (permalink)
 
Registriert seit: 30.05.05
v01d Leistung: Facit NTK
Likes: 0
Standard

ein scheiß. die firewalls sind scho so gemacht dass ka virus die abschießen kann.
aaaber tcpview zeigt ALLES an
v01d ist offline   Mit Zitat antworten
Alt 31.12.05, 13:56   #14 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Zitat:
ein scheiß. die firewalls sind scho so gemacht dass ka virus die abschießen kann.
*rumflame/spam* : solange die Malware auch mit Adminrechten ausgeführt wird und die Firewallmodule sich nicht gegenseitig debuggen (NT-Kernel "Bug") kann man sie abschießen. Auch auf dem gaaaanz einfachen Wege:
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 31.12.05, 14:19   #15 (permalink)
Senior Member
 
Registriert seit: 28.08.05
2Bios Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von CDW
Zitat:
ein scheiß. die firewalls sind scho so gemacht dass ka virus die abschießen kann.
*rumflame/spam* : solange die Malware auch mit Adminrechten ausgeführt wird und die Firewallmodule sich nicht gegenseitig debuggen (NT-Kernel "Bug") kann man sie abschießen. Auch auf dem gaaaanz einfachen Wege:
und mit dem processexplorer (drei links weiter auf derselben hap) kannstu das genauso gut aber auf die harte art und weise => owned
2Bios ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Massenhafte Datenflut an unbekannte IP
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Unbekannte Objekte in der Erdumlaufbahn? Chris_XY Science & Fiction 27 27.06.08 22:28
Unbekannte Nummer rückverfolgen mauralix (In)security allgemein 11 05.04.07 08:06
unbekannte Ordner kante23 Windows 4 01.05.06 21:33
unbekannte Passwortabfrage Reboot Windows 17 08.02.05 15:18


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61