Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
WLAN-Zone Support zu Wireless Netzwerken: Security, Installation, Hardware und Software

Jemand ist in meinem WLAN Netzwerk

Diskussion: Jemand ist in meinem WLAN Netzwerk im Forum WLAN-Zone, in der Kategorie Web, Network & Multimedia Palace; Anzeige Zitat: Zitat von chrisra66 Der Trojaner Standort "C:\users\chri\..\ache\f_00019c". Das ist im Programm Adaware so gespeichert, weil ich den Trojaner ...

Antwort
Alt 11.12.11, 11:08   #16 (permalink)
Themenstarter
 
Registriert seit: 14.10.11
chrisra66 Leistung: Facit NTK
Likes: 0
Standard

Anzeige

Zitat:
Zitat von chrisra66 Beitrag anzeigen
Der Trojaner Standort "C:\users\chri\..\ache\f_00019c". Das ist im Programm Adaware so gespeichert, weil ich den Trojaner nicht entfernt sondern nur unter Quarantäne gestellt habe.


Du kennst dich besser aus, wie konnte sie trotz Kaspersky den Trojaner ins System schleusen?? Oben siehst du wo der Trojaner war. Weil wenn ich beim neu aufsetzen den Trojaner wieder ins System gebracht hätte, hast du gesagt könnte er gar nicht starten. Also muss sie ihn ins laufende System geschleust haben.

Geändert von chrisra66 (11.12.11 um 11:14 Uhr)
chrisra66 ist offline   Mit Zitat antworten
Alt 11.12.11, 11:26   #17 (permalink)
Themenstarter
 
Registriert seit: 14.10.11
chrisra66 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Zitat von chrisra66 Beitrag anzeigen
Du kennst dich besser aus, wie konnte sie trotz Kaspersky den Trojaner ins System schleusen?? Oben siehst du wo der Trojaner war. Weil wenn ich beim neu aufsetzen den Trojaner wieder ins System gebracht hätte, hast du gesagt könnte er gar nicht starten. Also muss sie ihn ins laufende System geschleust haben.


Könnte es auch sein weil noch nicht alles Updates von Windows installiert waren (also das Service Pack 1 ) u. auch so kleinere Updates waren noch nicht oben, das dadurch eine Sicherheitslücke da war???
chrisra66 ist offline   Mit Zitat antworten
Alt 11.12.11, 18:57   #18 (permalink)
Member of Honour
 
Registriert seit: 07.12.04
end4win hat die Renommee-Anzeige deaktiviert
Likes: 256
Standard

Also ich seh keinen kompletten Pfad. Tippe aber anhand der Fragmente auf den
Browsercache.
Zum einen kannst du jetzt die Datei nehmen und bei Virustotal hochladen, um festzustellen
ob es sich um Maleware handelt.
Zum anderen kannst du hier ein Log posten.
Hier bist auf jedenfall im falschen Bereich und ich kein Malewareexperte,.
Ich bin der Neuaufsetzer, nicht der Reparierer und Untersucher.

Gruss
__________________
Die deutsche Rechtschreibung ist Freeware, daher darf man sie kostenlos nutzen.
Allerdings ist sie nicht Open Source, dies bedeutet man darf sie nicht verändern oder in veränderter Form
veröffentlichen.
end4win ist offline   Mit Zitat antworten
Alt 12.12.11, 19:44   #19 (permalink)
Themenstarter
 
Registriert seit: 14.10.11
chrisra66 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Zitat von end4win Beitrag anzeigen
Also ich seh keinen kompletten Pfad. Tippe aber anhand der Fragmente auf den
Browsercache.
Zum einen kannst du jetzt die Datei nehmen und bei Virustotal hochladen, um festzustellen
ob es sich um Maleware handelt.
Zum anderen kannst du hier ein Log posten.
Hier bist auf jedenfall im falschen Bereich und ich kein Malewareexperte,.
Ich bin der Neuaufsetzer, nicht der Reparierer und Untersucher.

Gruss


Hier nochmal der komplete Pfad "c:\users\chrisra\appdata\local\google\chrome\ user data\default\cache\f_00019c.Backdoor.Bifrose

Geändert von chrisra66 (12.12.11 um 19:46 Uhr)
chrisra66 ist offline   Mit Zitat antworten
Alt 24.12.11, 16:21   #20 (permalink)
 
Registriert seit: 24.12.11
H4Z4RD Leistung: Facit NTK
Likes: 3
Standard Vorschlag

Also ich hab das da oben nur mal überfolgen also nicht aufregen wenn ich was nicht ganz so gut verstanden habe.

Wenn der Hacker in deinem Wlannetz ist, muss er in Reichweite sein. Ich weiß nicht ob du in ner Großstadt wohnst, aber wenn du weißt das er gerade drin ist würde ich mal aus dem Fenster schauen ob da jemand mit nem Laptop in der Nähe im Auto, Cafe oder draussen sitzt. Das könnte er sein. Falls nicht, besteht die Möglichkeit das es einer deiner Nachbarn ist. Dann würde ich mir Linux Backtrack 5 R1 runterladen, auf ne C brennen und mal laufen lassen. Mit Airodump kannst du die Mac des Angreifers sehen und sie dann mit den MAC's deiner Nachbarn abgleichen wenn diese im Internet surfen.
Falls er aber seine MAC für den Angriff geändert hat (was jeder normale Mensch machen würde) und einer deiner Nachbarn ist, sieht es nicht so gut aus. Du könntest mit Linux auch versuchen seinen Netzwerkscanner abstürzen zu lassen in dem du mit Backtrack ein paar tausend fake-AP's generierst. Auch wenn sein scanner nicht abstürzt wird es ihn bestimmt leicht nerven.

Nebenbei kannst du noch nachdenken wer was gegen dich hat und sich mit Computern auskennt. Ich glaube nicht das irgendwer auf die Idee kommt sowas einer zufälligen Person anzutun.

Wenn das nicht ganz legal ist (,obwohl ich mir ziemlich sicher bin das es das ist,) möchte ich mich dafür entschuldigen.

Aber woher weißt du denn das es diese Frau aus dem Spiel war? Die Chance geht ja gegen Null... Vllt hat das ja iwas mitm Anbieter zu tun das die die "scheinbar" im gleichen Netz war wie du.

Hoffe ich konnte Helfen.
H4Z4RD
H4Z4RD ist offline   Mit Zitat antworten
Alt 25.12.11, 02:23   #21 (permalink)
 
Registriert seit: 21.12.11
Strg + Alt + Entf Leistung: Facit NTK
Likes: 0
Cool Eine andere Möglichkeit...!?

Hallo chrisra66,

erstmal vorab Lob, wenn ich das so sagen darf, für all die sehr guten Antworten meiner Vorgänger !!!

Da nun schon Einiges gesagt wurde und man dezent den Überblick eventuell etwas aus den Augen verlieren kann, so möchte ich versuchen, nun ein kleines Resumé zu ziehen.

Als Erstes, wäre es wichtig zu wissen, um welches Betriebssystem es sich handelt.
(Sollte mir dieses "entgangen" sein, bitte ich um Entschuldigung)

Denn unabhängig von deinem WLan und/oder Router, so ist die Kommunikation mit dem "Ende", sprich deinem Rechner, ebenfalls ein wichtiger Aspekt.

Das ist so, da z.B. ein WinXP eine andere Art von Netzwerkprotokollen "mit sich führt", als z.B. ein Win Vista !

Wenn ich deinen Ablauf der Geschehnisse noch richtig in Erinnerung habe, dann liegt die Vermutung nahe, daß eventuell gar niemand dich "knackt", sondern das DU jedes Mal auf´s Neue, jemanden zu dir "einlädst".

1.Du hast unfreundlichen Besuch.
2.Du setzt das System neu auf.
3.Du hast unfreundlichen Besuch und vermutest den gleichen wie zuvor!?!

Da du im Gegensatz zum zweiten Besuch, beim Ersten, keinerlei Log-Datei oder Virus-Meldung oder Ähnliches angegeben hast, besteht sehr wohl die Möglichkeit, daß du dir beim ersten Besuch dir einen verbissenen Besucher eingefangen hast, der AUCH NACH der Neuinstallation wieder da war !!!

Hierzu bestehen dann folgende Möglichkeiten.

1.Du hast unwissentlich von dem verseuchten Erstbesuch, irgendwas auf einer zweiten Partition, externen Festplatte oder USB-Stick gespeichert.
Dieses wurde dann nach der Neuinstallation wieder zurück in das neue System "transferiert".

Oder

2.Du hast dein System gar nicht wirklich "neu aufgesetzt", sondern nur eine Systemwiederherstellung durchgeführt.
Wenn dieses der Fall gewesen sein sollte und dann vielleicht auch noch über die Window´s eigene Funktion, dann ist es klar, daß er wieder da ist.

Denn den Bösewicht, den Du beim Zweitbesuch erwähnst, hat sich ja in deinem Google-Chrome Browser eingenistet.

Denn anders herum betrachtet, ist der BackDoor-"Kumpel" den du erwähnst, JETZT kein Eindringling mehr !!!
Sondern DU bittest jemanden zu DIR zu kommen !!!

Gehst Du also dann wieder "online", ist es klar, daß er wieder da ist und das gleiche Spiel von vorne beginnt.

Wenn Du also irgendwas vom verseuchten Erstbesuch "ausgelagert" oder extern gespeichert haben solltest, so mußt Du das auch überprüfen.

Danach eine richtige Neuinstallation vornehmen, ggf. die offline-Servicepack´s vorher herunterladen, um eventuelle Lücken von vorn herein auszuschließen.

Ach ja, wenn Du schon ein Google-Chrome "Anwender" bist, dann kann ich dir nur raten, diesen schnellsten´s zu entfernen.

Auch wenn er schnell ist, so ist er mit absoluter SICHERHEIT nicht SICHER !!!

Glaubst Du nicht , guckst Du selbst !!!

SRWare Iron: Der Browser der Zukunft ==> Gegenüberstellung von Chrome und Iron beim Datenschutz

Danach kannst du ja diesen herunterladen und wesentlich sicherer sein.

Zumal er ja genauso aussieht und "ist", wie Google Chrome.

NUR EBEN SICHERER !!!

Sooo.. das war dann mein nebulöser Gedankengang .

Wenn das alles Mist ist, dann entschuldige ich mich in aller Form und dieser Beitrag sollte dann umgehend gelöscht werden.

Vielen Dank.

Viele Grüße
Strg + Alt + Entf
Strg + Alt + Entf ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » WLAN-Zone » Jemand ist in meinem WLAN Netzwerk
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Problem mit meinem Netzwerk DerEurofuchs Network · LAN, WAN, Firewalls 6 16.03.10 12:59
Spam und Virenaktivitäten in meinem Netzwerk androil (In)security allgemein 16 21.01.08 11:32
mit WLAN + Netzwerk BloodVortex Network · LAN, WAN, Firewalls 0 02.04.05 18:05
Wlan Netzwerk B4gi Network · LAN, WAN, Firewalls 4 10.04.04 11:42
AOL DSL WLAN NEtzwerk MATRIX3 Network · LAN, WAN, Firewalls 4 24.11.03 17:26


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61