| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: Spam und Virenaktivitäten in meinem Netzwerk im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hey leute, ich kam vorhin nachhause und wollte ein bisschen surfen. Als ich den Firefox aufmachte, kam eine meldung ...
![]() |
| | #1 (permalink) |
| Registriert seit: 11.12.06 ![]() Likes: 0 | Anzeige Hey leute, ich kam vorhin nachhause und wollte ein bisschen surfen. Als ich den Firefox aufmachte, kam eine meldung von meinem Provider das mein Netzwerk anscheinend Viren- und Spamaktivitäten aufweise. Ich habe danach angerufen und hab meine internet verbindung wieder aufschalten lassen. ich wollte fragen was ihr alle so für tools kennt um das Netzwerk ein bisschen zu überwachen, vieleicht noch sonstige tools als Wireshark ... obwohl dieses bei mir nicht ganz funktioniert. Sollte doch auch gehen wenn man ihm einen WLAN Adapter als Interface angibt oder? Was gibts sonst noch so für methoden zum auslesen der Netzwerkaktivitäten. Wenn möglich nicht zu komplieziert tools, da ich doch noch relativ unerfahren bin (Informatiker-lehrling im 3.Lehrjahr). Eventuell habt ihr ja noch andere Tipps zum überprüfen. Oder sollte ich einmal ein Hjackthis log reinstellen? gruss androil ps: Hoffe es gibt nicht schon eine ähliche anfrage, hab das Forum eigentlich durchsucht. Thx for help |
| | |
| | #2 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 442 | Windows - TCPView Linux - iptraf Beide: netstat
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) | |
| Guest Likes: | Zitat:
| |
|
| | #4 (permalink) | ||
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, Zitat:
Einfach mal die Frage stellen, ob es für den Provider überhaupt möglich ist, mit legalen Mitteln dir diese Info zukommen zu lassen. Zitat:
| ||
| | |
| | #5 (permalink) | |
| Themenstarter Registriert seit: 11.12.06 ![]() Likes: 0 | Zitat:
Ok ich werde mal die hijackthis logs erstellen und diese dann hier posten. thx für die hilfe | |
| | |
| | #6 (permalink) |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, es ging im die Anzeige der Meldung. Wenn sich bei dir z.B. eine (Win)MessageBox geöffnet hat, dann wird dies der Provider wohl weniger mit legalen Mitteln hinbekommen haben, sofern du keine Spez. Software von denen installiert hast. |
| | |
| | #7 (permalink) | |
| Member of Honour ![]() Registriert seit: 04.09.04 ![]() Likes: 0 | Klingt mir nicht seriös. Tippe mal, Elderan hat Recht. Sofern du nicht wirklich 10.00 Spam-Mails verschickst (natürlich nicht du, sondern dein Rechner) ist es sehr unwahrscheinlich, dass dein Provider feststellt, dass es in deinem Netzwerk Virenprobleme gibt. Wie sollte er das anstellen? 1. kommt er nicht in dein LAN 2. könnte er schlecht feststellen, dass es Aktivitäten in deinem LAN gibt (soll er deine Recher online scannen, oder wie?) 3. würden Viren in einem Netzwerk nicht auffallen, weil Viren in der Regel keine Kommunikation betreiben (bestenfalls Würmer) 4. würde der Provider von sich aus bei Missbrauchsverdacht deinen Account sperren, ohne dich vorher schriflich zu informieren (Schadensbegrenzung) Alles doch sehr unglaubwürdig. Zitat:
Klar. Das machen die bei jedem per Hand, weil die sonst nichts zu tun haben und dein Netzwerk nur eins von fünf ist in ganz Deutschland, das ein Virenproblem hat. *Ironie* root | |
| | |
| | #8 (permalink) |
| Moderator ![]() Registriert seit: 30.03.04 ![]() Likes: 14 | Hallo, @SUID:root: Und das aller wichtigste: 5. Der Provider sieht nicht nur dein Internet-Traffic, sondern den Traffic von zig Millionen anderen Usern. Diesen Traffic nach Viren zu durchsuchen würde extrem viel Perfomance brauchen. Daraus folgt, dass Provider diesen Aufwand normalerweise gar nicht betreiben. (Vorallem weil Viren die per Mail reinkommen 'normal' sind). |
| | |
| | #9 (permalink) |
| Themenstarter Registriert seit: 11.12.06 ![]() Likes: 0 | hehe na gut na gut, jedenfalls habe ich mit dennen Telefoniert, und die Verbindung zum INternet stand, Als ich denn Browser geöffnet habe (Firefox) kam dann die meldung das meine Verbindung zum Internet temporär gesperrt wurde wegen Viren und Spamaktivitäten. Anscheinen habe ich JunkSpam Mail verschickt oder so was sie wollten mir noch n mail schicken mit allem, ich werde denen sonst noch einmal anrufen, und die Ursache oder das Problem verlangen, und fragen weswegen sie mich gesperrt haben. Übrigens komme ich aus der Schweiz. http://www.cybernet.ch/default.cfm dies ist der Provider und der ist ziemlich sicher ganz in Ordnung, da wir in unserer Firma allen kunden diesen Provider anbieten und verkaufen (Wenn ich das so richtig gesagt habe )Aber die logs von denn einzelnen rechnern werde ich trotzdem noch einmal reinstellen. hab leider keinen Screenshot von dem ganzen gemacht ![]() Und sie haben bestimmt nicht alle anschlüsse überprüft, so wie sie es mir am Telefon gesagt hat, bekamen sie eine E-mail welche sie darauf hinwies |
| | |
| | #10 (permalink) | |
| Member of Honour ![]() Registriert seit: 04.09.04 ![]() Likes: 0 | Zitat:
Bin mal gespannt was da raus kommt. Vielleicht wird das in der Schweiz wirklich anders gehandhabt. Ich kann mir das zwar echt nur schwer vorstellen, aber gut, wer weiß. Viele Grüße root | |
| | |
| | #11 (permalink) |
| Registriert seit: 20.06.05 ![]() Likes: 0 | Also so wie ich es jetzt aufgenommen habe, hat der Provider von einer Person eine Benachrichtugung erhalten, dass von seiner Verbindung aus massig Spam verteilt wird. Es ist meines Erachtens nicht schwer für den Provider dies zu überprüfen (ja, ich weiß: Massig Traffic, viel Arbeit etc. aber 10000 Mails in einer Minute fallen da doch schon auf), also haben sie den DNS-Server jegdliche Nachfrage auf eine Internetseite mit der netten Meldung verweisen lassen; das erklärt dann zumindest das "Als ich den Firefox aufmachte, kam eine meldung von meinem Provider". Dazu braucht man dann auch keinen Trojaner auf'm Rechner :^) Aber das ist Offtopic... Den HiJackThis-Log-Thread findest du hier HiJack-This-Log Sammelthread |
| | |
| | #12 (permalink) | |
| Themenstarter Registriert seit: 11.12.06 ![]() Likes: 0 | so hatte heute nochmal kontakt mit meinem Provider und die haben mir dann diesen header geschickt. Dies ist anscheinend das Problem gewesen. Hjackthislogs sind unterwegs. Zitat:
| |
| | |
| | #13 (permalink) |
| Registriert seit: 17.02.06 ![]() Likes: 0 | Wenn das so ist, daß Du am "Sun, 13 Jan 2008 13:40:46 -0800" (das sollte 21:30 GMT bzw. 22:30 bei Dir gewesen sein) die Adresse "217.11.47.198" gehabt hast (das solltest Du prüfen können, wenn Du Server betreibst, wegen denen Du ständig am Netz hängst, oder auch wenn Du Dich eingewählt hattest, indem Du Dich an den Abend erinnerst), wird diese Einschätzung Deines Providers wohl korrekt sein. Mindestens einer der Rechner bei Dir zu Hause ist dann ein Bot. Falls Du einen wirklich wirksamen Virenscan laufen lassen willst: Schalte den Rechner aus, boote von einer Linux-Live-CD und lasse von dort aus einen Scan laufen! Falls Du den (oder wahrscheinlicher die) Rechner viren-, würmer- und botfrei kriegen willst: Setze sie neu auf und suche dazu hier im Forum oder über Google nach Anleitungen! |
| | |
| | #14 (permalink) |
| Themenstarter Registriert seit: 11.12.06 ![]() Likes: 0 | hmmm da wir eine fixe Adresse haben, ist dies der Fall. Aber eine möglichkeit denn rechner zu identifizieren welcher es ist, gibt es nicht? Der Pc der infiziert ist , dient als bot hasst du gesagt also, für was wird so einer hauptsächlich gebraucht? zum sniffen im netzwerk oder doch eher für Massive Anriffe? |
| | |
| | #15 (permalink) |
| Member of Honour ![]() Registriert seit: 04.09.04 ![]() Likes: 0 | Bots können im Grunde für alles Mögliche verwendet werden. Im Grunde ist ein Bot ja nur ein Programm, das eine bestimmte Aufgabe durchführt und in Verbindung mit anderen Bots diese Aufgabe besonders effektiv werden lässt. Für welche Aufgabe so ein Bot programmiert wird ist nicht begrenzt. Das kann das Verschicken von Spam-Mails sein, genausogut aber auch ein DDoS (Verteilter Angriff um bspw Server außer Gefecht zu setzen), natürlich auch jede weitere Art von Mißbrauch. Infiziert worden sein kann der Rechner duch verschiedene Art und Weisen. Entweder durch einen Exploit (das Ausnutzen einer vorhandenen Sicherheitslücke) oder durch einen User (auf die klassische Art wie sich eben Viren übertragen). Bots sind letztlich genauso Schadprogramme wie Viren und Trojaner, nur eben mit anderen Aufgaben. Am Sichersten wäre es wohl, wenn du alle Rechner neu installierst. Auf einen Virenscanner würde ich mich hier nich ausschließlich verlassen wollen. Dein System ist bereits kompromittiert, mögliche Hintertüren vielleicht eingerichtet. Wirklich sicher bist du nur, wenn du formatierst und neu installierst. Viele Grüße root |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| spam | gerhardseiter | Internet Allgemein | 5 | 23.12.08 08:51 |
| Verbindungen zu meinem PC ? | Noirzone | Windows | 12 | 16.03.07 21:24 |
| Was ist mit meinem PC los? | Sibir | Die Problemzone | 4 | 21.11.05 14:27 |
| SPAM von meinem PC? | Frese | Die Problemzone | 4 | 21.11.04 18:58 |