Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Suche Programm

Diskussion: Suche Programm im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hallo, ich hatte mal ein Programm, welches ich auf der Kommandozeile ausführen konnte welches den Rechner mit der angegebenen ...

Antwort
Alt 16.05.06, 22:24   #1 (permalink)
 
Registriert seit: 03.05.06
CentralWay Leistung: Facit NTK
Likes: 0
Standard Suche Programm

Anzeige

Hallo,
ich hatte mal ein Programm, welches ich auf der Kommandozeile ausführen konnte welches den Rechner mit der angegebenen IP zum Absturz bringen konnte. Hab dieses Programm dazumals in meinem Netzwerk getestet und es hat auch geklappt, die PCs schmierten ab. Jetzt will ich rausfinden, wie ich mich davor schützen kann.

Was ich in die Kommandozeile eingegeben habe:
namedesprogramms ip und noch einige Parameter...

Wenn man es ausgeführt hat stieg die CPU Auslastung des angegriffenen Rechners auf 100% und zwar solange, bis man das Programm beendet hat.
Ich nehme an, dass das eine Art DDos-Programm war. Alle meine Rechner haben XP, deshalb war ich eigentlich erstaunt, dass man die so zum Absturz bringen konnte/kann...

Also, kennt jemand dieses Programm?

CentralWay ist offline   Mit Zitat antworten
Alt 16.05.06, 22:34   #2 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard

warum willst du denn wissen wie das programm heisst?
ich denke du willst dich davor schützen *fg*

xeno ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 16.05.06, 22:50   #3 (permalink)
Themenstarter
 
Registriert seit: 03.05.06
CentralWay Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von happy
warum willst du denn wissen wie das programm heisst?
ich denke du willst dich davor schützen *fg*

Um mich davor schützen zu können muss ich wissen, was das Programm macht. Um das rauszufinden muss ich das Programm haben. Um es zu bekommen, muss ich den Namen haben...
OK?
CentralWay ist offline   Mit Zitat antworten
Alt 16.05.06, 22:51   #4 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard

geh schwimmen, wetter ist klasse!
xeno ist offline   Mit Zitat antworten
Alt 16.05.06, 23:09   #5 (permalink)
Themenstarter
 
Registriert seit: 03.05.06
CentralWay Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von happy
geh schwimmen, wetter ist klasse!
Nö, s regnet.

Wenn du den Namen des Programms nicht kennst dann sei doch bitte einfach ruhig. Du bist weder n Mod noch n Admin!
CentralWay ist offline   Mit Zitat antworten
Alt 17.05.06, 00:02   #6 (permalink)
 
Registriert seit: 09.01.05
Imrahil Leistung: Facit NTK
Likes: 0
Standard

*schwimm*
*plätscher*
*"Google ist dein Freund"-Schild schwenk*
http://www.googleistdeinfreund.de/
Imrahil ist offline   Mit Zitat antworten
Alt 17.05.06, 07:11   #7 (permalink)
TjP
 
Registriert seit: 06.02.06
TjP Leistung: Facit NTK
Likes: 0
Standard

Ich denke mal, dass das Programm, wie du schon gesagt hast, eine DoS-Attacke startet, ausser wenn der andere Rechner mit irgendwas infiziert wird.
Aber lass Fragen nach verbotenen Programmen lieber, siehst ja selber dass das nicht so gut ankommt!
TjP ist offline   Mit Zitat antworten
Alt 17.05.06, 07:49   #8 (permalink)
 
Registriert seit: 05.02.04
turrican75 Leistung: Facit NTK
Likes: 0
Standard

@hehe

schau doch mal hier nach, da bekommst bestimmt "WICHTIGE" Informationen.
turrican75 ist offline   Mit Zitat antworten
Alt 17.05.06, 11:50   #9 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Ich finde es immerwieder erstaunlich, wie viele selbsternannte Mods wir hier haben.
Könntet ihr es bitte unterlassen, immerwieder die gleichen Kommentare abzugeben wie "geh schwimmen, planschen, etc"
Es obliegt nicht euch, zu beurteilen wann ein Thread verschoben wird und wann nicht.
Wenn ihr hier auf die Boardregeln verweist, dann beachtet bitte auch:
Zitat:
Posting-Schinderei.Jedes Posting ohne erkennbaren Nutzen für den Fragesteller bzw. Beiträge, die bereits beantwortet wurden, fallen darunter.
@hehe: Wir möchten hier im Forum keine Links zu Programmen, die schadhaft sind. Auch wenn der Besitz solcher Programme nicht verboten ist und der Einsatz im eigenen LAN legitim ist, besteht die Gefahr des Missbrauchs. Wir versuchen das Niveau hoch zu halten und keine Anlaufstelle für Scriptkids zu sein, bei der man Links zu schädlichen Programmen bekommt. Fragen nach bspw. Viren und Trojanern werden deshalb entfernt bzw verschoben. Deine Frage fällt in eine Grauzone, da auch Securty-Scanner oftmals solche Optionen beinhalten; Ferner setzt ein DoS oftmals einen Exploit voraus. Exploits können hier immer diskutiert werden; Schwierig an deiner Fragestellung ist der Sachverhalt, dass du nach einer Ready-to-Use-Lösung suchst, die ggf. großen Schaden verursachen kann, wenn sie in die falschen Hände gerät. Das Bestreben des Boards ist es, technisches Know-How zu fördern, gleichzeitig aber in keinem Fall destruktives Verhalten zu fördern. Ich unterstelle dir keinesfalls, dass du damit Unfug betreiben willst, bitte aber um Verständnis, dass dir aus den genannten Gründen keine direkte Antwort darauf gegeben werden kann.

Zu deiner Frage bzgl. des Schutzes:
Sorge immer für aktuelle Updates, sperre alle nicht benötigten Ports (bspw durch einen Router) und deaktiviere nicht benötigte Dienste. Ggf. kannst du noch über eine Personal-Firewall nachdenken um Anfragen von außen (sofern du keinen Router hast) zu blocken.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Alt 17.05.06, 13:59   #10 (permalink)
Themenstarter
 
Registriert seit: 03.05.06
CentralWay Leistung: Facit NTK
Likes: 0
Standard

SUID:root
Danke für deinen Post, ist gut, dass das mal gesagt wurde!

Wegen dem Schutz: Ich habe einen (meiner meinung nach) gut konfigurierten Router (also HW-Firewall), alle aktuellen Updates (nicht nur Windows) und die Outpost Pro Firewall zur Kontrolle von Programmen. Trotzdem konnte der Rechner lahmgelegt werden, _das_ ist ja das, was mich erstaunt.

Naja, ich werd nochmal bei google suchen, auch wenn ich mir nicht zuviel davon erhoffe...

Liebe Grüss,
hehe
CentralWay ist offline   Mit Zitat antworten
Alt 17.05.06, 14:07   #11 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Trotzdem konnte der Rechner lahmgelegt werden, _das_ ist ja das, was mich erstaunt.
Wenn du das im LAN probierst, bietet dir der Router auch keinen Schutz, weil nur der Switch die Pakete weiterreicht, ohne dass der Router selbst eine Funktion erfüllt. Dadurch wird natürlich auch die "HW-Firewall" (Portfilter) umgangen.
Wenn es dich interessiert, kannst du ja auch mal nach den klassischen DoS-Angriffen googlen (Ping of Death, Syn-Flooding, etc)
Vielleicht beruhte das Programm auf einem dieser Mechanismen?

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Alt 17.05.06, 16:35   #12 (permalink)
Themenstarter
 
Registriert seit: 03.05.06
CentralWay Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von SUID:root
Wenn du das im LAN probierst, bietet dir der Router auch keinen Schutz, weil nur der Switch die Pakete weiterreicht, ohne dass der Router selbst eine Funktion erfüllt. Dadurch wird natürlich auch die "HW-Firewall" (Portfilter) umgangen.
logisch...*andiestirnehau*

Ich werde mich mal n bisschen über ping of death usw. Attacken schlau machen
CentralWay ist offline   Mit Zitat antworten
Alt 17.05.06, 20:18   #13 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

wobei Outpost auch mal eine Angriffsfläche bieten kann:
http://secunia.com/advisories/11601/
http://www.outpostfirewall.com/forum...ad.php?t=12729
(auch wenns älter ist - nur vollständigkeitshalber). Irgenwo ist mir sowas schon paar mal "über den Weg" gelaufen, es ging im Prinzip darum, dass die PFWs die Anfragen auch analysieren müssen - man bräuchte dann nur viele (ggf. präparierte) Pakete zu schicken, um die Software und damit auch den Rechner zu beschäftigen.

Wobei: eine PFW sollte aber auch im LAN die Anfragen blokieren - kann es sein dass Du Ordnerfreigaben hast?
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Suche Programm
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Suche ein Programm... kr4nk$ Windows 7 22.03.08 02:02
Suche Programm Michigan89 HaBo Lounge 2 07.01.07 13:28
Suche Programm .. LowRiderAli Virenschutz · Tools & Aggressive Software 4 02.01.05 12:59
Suche P2P Programm mmichisurf Downloads 5 18.09.04 12:40
Suche ein Programm SystemShock Virenschutz · Tools & Aggressive Software 16 27.04.03 22:49


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61