ziddi: Angriff auf mich???

also irgendwie ist das komisch ,ich habe Norton Internet Security und öfters meint er das ich angegriffen wurde und er das geblockt hat ja ok und ich hab die IP nachverfolgt *lol* landet irgendwo in Virginia und er meint es wär ein Backdoor/Subseven Trojaner das komischer aber daran ist ich habe den computer komplett mit Norton Anitvirus durchsucht und er hat nichts gefunden?Woran kann das liegen ist das nur eine Falschmeldung???
mgh
zid

  1. Hallo ziddi,

    also irgendwie ist das komisch ,ich habe Norton Internet Security und öfters meint er das ich angegriffen wurde und er das geblockt hat ja ok und ich hab die IP nachverfolgt *lol* landet irgendwo in Virginia und er meint es wär ein Backdoor/Subseven Trojaner das komischer aber daran ist ich habe den computer komplett mit Norton Anitvirus durchsucht und er hat nichts gefunden?Woran kann das liegen ist das nur eine Falschmeldung???

    Mit "Angriff" ist vermutlich ein Verbindungsversuch auf einem der typischen subseven Ports gemeint (z.B. 27374). Das muss aber noch lange nicht heißen, daß du auch ein subseven Server laufen hast. Manche Script Kiddies probieren eben einfach eine ganze IP range aus und schauen ob sie durch ihr rumgestochere durch Zufall etwas finden.
    Also in 99% der Fälle kein wirklicher Grund um sich Sorgen zu machen.

    Grüße,

    Peter

    1. Hallo ziddi,

      also irgendwie ist das komisch ,ich habe Norton Internet Security und öfters meint er das ich angegriffen wurde und er das geblockt hat ja ok und ich hab die IP nachverfolgt *lol* landet irgendwo in Virginia und er meint es wär ein Backdoor/Subseven Trojaner das komischer aber daran ist ich habe den computer komplett mit Norton Anitvirus durchsucht und er hat nichts gefunden?Woran kann das liegen ist das nur eine Falschmeldung???
      Mit "Angriff" ist vermutlich ein Verbindungsversuch auf einem der typischen subseven Ports gemeint (z.B. 27374). Das muss aber noch lange nicht heißen, daß du auch ein subseven Server laufen hast. Manche Script Kiddies probieren eben einfach eine ganze IP range aus und schauen ob sie durch ihr rumgestochere durch Zufall etwas finden.
      Also in 99% der Fälle kein wirklicher Grund um sich Sorgen zu machen.

      Grüße,

      Peter

      ok danke aber ich meine nur das es komisch ist weil Norton bei mir keinen Trojaner gefunden hat wie ist es den möglich das sie mich connecten können ohne trojaner auf meinen rechner?

      1. Hi,

        so ein PortScan scant _alle_ Rechner in einem bestimmten Bereich. Findet er eine Backdoor, wird die entsprechende Software darauf losgelassen. Bei Dir hat er nichts gefunden, dann passiert auch nichts.

        Dieter

        1. Hi,

          so ein PortScan scant _alle_ Rechner in einem bestimmten Bereich. Findet er eine Backdoor, wird die entsprechende Software darauf losgelassen. Bei Dir hat er nichts gefunden, dann passiert auch nichts.

          Dieter

          naja er kann auch nichts finden ist nichts drauf aber wieso  meldet mir meine Firewall immer nen angriff mit Backdoor/Subseven? Und wieso immer ich?? Naja bis jetzt warens 2 verschiedene IP´s die angeblich angegriffen haben.

          1. Moin Moin !

            Lies bitte [pref:t=37694&m=206365]. Niemand greift Dich an, irgendwelche Kiddies probieren aus, ob Du angreifbar bist. Und Du bist wahrscheinlich nicht eingreifbar, weil das entsprechende Programm für den Angriff auf Deinem Rechner nicht läuft!

            Nur die Firewall meldet, daß jemand VERSUCHT, sich auf den Trojaner-Port zu connecten. Der Versuch an sich bedeutet nicht, daß auch ein Trojaner da ist.

            Setzt Dich mal fünf Minuten in die Küche, kipp ein Wasser oder sonst irgendwas koffeinfreies rein und bau die Panik ab. Du kannst im Moment nicht klar denken.

            Alexander

            --
            Nein, ich beantworte keine Fragen per eMail. Dafür ist das Forum da.
            Today I will gladly share my knowledge and experience, for there are no sweeter words than "I told you so!"
            Mein "Lieblings-Forums-Bug": http://cforum.teamone.de/phpbt/bug.php?op=show&bugid=103&pos=2
            1. Moin Moin !

              Lies bitte [pref:t=37694&m=206365]. Niemand greift Dich an, irgendwelche Kiddies probieren aus, ob Du angreifbar bist. Und Du bist wahrscheinlich nicht eingreifbar, weil das entsprechende Programm für den Angriff auf Deinem Rechner nicht läuft!

              Nur die Firewall meldet, daß jemand VERSUCHT, sich auf den Trojaner-Port zu connecten. Der Versuch an sich bedeutet nicht, daß auch ein Trojaner da ist.

              Setzt Dich mal fünf Minuten in die Küche, kipp ein Wasser oder sonst irgendwas koffeinfreies rein und bau die Panik ab. Du kannst im Moment nicht klar denken.

              Alexander

              jaja ist ok habs verstanden;).Naja muss ich halt mal bei meiner Firewall ne Sicherheitsstufe runterstellen das er halt nur reagiert wenn mal wirklich was ist hmm eigentlich brauch ich keine Firewall es reicht eigentlich Norton Antivirus immer wenn ich was aus dem Netz ziehe überprüf ich es sowieso dann kann auch nichts in Richtung Trojanerprogram auf meinen Rechner durch die Firewall ist mein Rechner eh nur langsamer
              danke!
              mfg
              ziddi

              1. hmm eigentlich brauch ich keine Firewall es reicht eigentlich Norton Antivirus immer wenn ich was aus dem Netz ziehe überprüf ich es sowieso dann kann auch nichts in Richtung Trojanerprogram auf meinen Rechner durch die Firewall ist mein Rechner eh nur langsamer

                http://www.uni-muenster.de/ZIV/Hinweise/DesktopFirewall.html

                1. hmm eigentlich brauch ich keine Firewall es reicht eigentlich Norton Antivirus immer wenn ich was aus dem Netz ziehe überprüf ich es sowieso dann kann auch nichts in Richtung Trojanerprogram auf meinen Rechner durch die Firewall ist mein Rechner eh nur langsamer
                  http://www.uni-muenster.de/ZIV/Hinweise/DesktopFirewall.html

                  o danke werd dann wohl erstmal meine firewall runterschmeißen brauch ich nicht und das führt nur dazu das er länger zu laden brauch
                  mfg
                  zid

                  1. Guude!

                    Als Firewall, die ankommende Datenpakete korrekt blockt, kann man eine Destop-Firewall zwar vergessen, aber als "Wächter" darüber, welches Programm nach Hause telefonieren möchte, sind sie schon ganz sinnvoll. Zumindest kann eine _echte_ Firewall keine Programme detektieren, sondern nur Ports und Quell- bzw Zieladressen. Das ist IMHO das einzig sinnvolle Anwendungsgebiet von Desktop-FWs.

                    LG ausm Hesseland
                    Lemmy

                    1. Guude!

                      Als Firewall, die ankommende Datenpakete korrekt blockt, kann man eine Destop-Firewall zwar vergessen, aber als "Wächter" darüber, welches Programm nach Hause telefonieren möchte, sind sie schon ganz sinnvoll. Zumindest kann eine _echte_ Firewall keine Programme detektieren, sondern nur Ports und Quell- bzw Zieladressen. Das ist IMHO das einzig sinnvolle Anwendungsgebiet von Desktop-FWs.

                      LG ausm Hesseland
                      Lemmy

                      ok ich brauch sie dann aber trotzdem nicht mehr macht alles nur langsamer und wenns mal drauf ankommt hilft sie eh nicht

                      mfg
                      ziddi

                    2. Moin!

                      Als Firewall, die ankommende Datenpakete korrekt blockt, kann man eine Destop-Firewall zwar vergessen, aber als "Wächter" darüber, welches Programm nach Hause telefonieren möchte, sind sie schon ganz sinnvoll.

                      Nicht wirklich.
                      Die bösen und dummen Programme kann man so vielleicht blocken, aber die bösen und schlauen Programme nicht.

                      Drei Taktiken führen zum Erfolg:
                      1. Firewall abschalten. Das ist ja auch nur ein Programm - beim falschen Betriebssystem oder der falschen Anmeldung läuft jedes Programm praktisch mit Admin-Rechten und kann alle anderen Programme stoppen.
                      2. Tarnung als Browser. Wenn das böse Programm sich als Browser tarnt, und die Firewall zu doof ist, das zu merken, kommt man trotzdem durch. Dem Browser dürften die Zugriffe ja wohl gestattet worden sein. Schlaue Firewalls bilden eine Prüfsumme vom Programmcode und checken den erstmal, bevor sie grünes Licht geben.
                      3. Huckepack-Datenversand. Der Real-Player beispielsweise kontaktiert sein Zuhause notfalls auch mit HTTP und einem langen GET-Parameter, wenn er anders nicht durchkommt. Und wenn das böse Programm ein Browser-Plugin installiert, über das aufs Netz zugegriffen wird, dann kann man als Firewall wirklich nichts mehr "programmorientiert" verbieten - das Plugin tritt nicht persönlich in Erscheinung, sondern nutzt den Browser als Datenbeschaffer. Und der darf eben surfen.

                      Zumindest kann eine _echte_ Firewall keine Programme detektieren, sondern nur Ports und Quell- bzw Zieladressen. Das ist IMHO das einzig sinnvolle Anwendungsgebiet von Desktop-FWs.

                      Wenn man wirklich sichergehen könnte, dass sich die Firewall nicht abschalten läßt, dass sich Programme nicht tarnen können und dass legitimierte Programme nicht durch Drittsoftware doch Blödsinn treiben, dann magst du vielleicht Recht haben. Aber wie das Beispiel Real-Player beweist: Es ist verdammt schwierig. Dem entgeht man eigentlich nur dadurch, indem man solche Software nicht einsetzt.

                      - Sven Rautenberg

                      --
                      "Bei einer Geschichte gibt es immer vier Seiten: Deine Seite, ihre Seite, die Wahrheit und das, was wirklich passiert ist." (Rousseau)
                      1. Guude Sven!

                        Hast ja recht - Möglichkeiten zum Schummeln gibt's immer. Das es da natürlich keinen 100%igen Schutz gibt, ist klar.

                        Nur gibt es auch Programme wie etwa den Windows Media Player, die direkt, über einen extra Port, versuchen, mit 'zuhause' Kontakt aufzunehmen. Wenn ich dafür keinen Anlass sehe, verbiete ich es. Dass ich nicht bei allen Programmen, gerade bei solchen mit Browser-Plugins, die volle Kontrolle habe, ist halt leider Tatsache.

                        Schön ist übrigens auch, dass man sehen kann, zu welcher IP und auf welchem Port ein Programm eine Verbindung aufbauen möchte. Das hilft u.U. beim Festlegen der Regeln für die eigentliche, wirkliche Firewall.

                        Das mit dem Hash-Wert für Programme gibt's übrigens mittlerweile standardmäßig bei ZoneAlarm, Tiny- und Kerio-Personal-Firewall. Ist ne feine Sache, wenn man mitkriegt, dass ein Programm (und sei es durch Updates) in veränderter Form auf's Netzwerk zugreifen will.

                        Ich nutze meine Desktop-Firewall eher als zusätzliche Informationsquelle und als Schutz vor 08/15-Programmen. Auf sie allein würde ich mich jedoch nicht verlassen.

                        LG ausm Hesseland
                        Lemmy

      2. Hallo nochmals,

        ok danke aber ich meine nur das es komisch ist weil Norton bei mir keinen Trojaner gefunden hat wie ist es den möglich das sie mich connecten können ohne trojaner auf meinen rechner?

        Du hast mich nicht ganz verstanden: Es connectet sich niemand mit dir, sondern er _versucht_ es vermutlich nur. Dafür mußt du kein Trojaner auf deinem System haben.
        Im übertragenen Sinn läuft da jemand duch die Stadt (nennen wir sie t-offline-city ;-) und rüttelt an jedem Haus (IP) einmal am Kellerfenster (Port), da er weiß das viele Leute vergessen das abzuschließen. Dein Hausmeister (Firewall) ist aber ein ganz gewiefter Bursche und hat das Kellerfenster einfach zugemauert. Natürlich lach er sich nun über jeden naiven Einbrecher ein Ast ab und schreibt das auch in sein Tagebuch.

        Grüße,

        Peter

        1. Moin Moin !

          Im übertragenen Sinn läuft da jemand duch die Stadt (nennen wir sie t-offline-city ;-) und rüttelt an jedem Haus (IP) einmal am Kellerfenster (Port), da er weiß das viele Leute vergessen das abzuschließen. Dein Hausmeister (Firewall) ist aber ein ganz gewiefter Bursche und hat das Kellerfenster einfach zugemauert. Natürlich lach er sich nun über jeden naiven Einbrecher ein Ast ab und schreibt das auch in sein Tagebuch.

          Wunderschöne Erklärung, die gefällt mir!

          Alexander

          --
          Nein, ich beantworte keine Fragen per eMail. Dafür ist das Forum da.
          Today I will gladly share my knowledge and experience, for there are no sweeter words than "I told you so!"
          Mein "Lieblings-Forums-Bug": http://cforum.teamone.de/phpbt/bug.php?op=show&bugid=103&pos=2
        2. Hallo nochmals,

          ok danke aber ich meine nur das es komisch ist weil Norton bei mir keinen Trojaner gefunden hat wie ist es den möglich das sie mich connecten können ohne trojaner auf meinen rechner?
          Du hast mich nicht ganz verstanden: Es connectet sich niemand mit dir, sondern er _versucht_ es vermutlich nur. Dafür mußt du kein Trojaner auf deinem System haben.
          Im übertragenen Sinn läuft da jemand duch die Stadt (nennen wir sie t-offline-city ;-) und rüttelt an jedem Haus (IP) einmal am Kellerfenster (Port), da er weiß das viele Leute vergessen das abzuschließen. Dein Hausmeister (Firewall) ist aber ein ganz gewiefter Bursche und hat das Kellerfenster einfach zugemauert. Natürlich lach er sich nun über jeden naiven Einbrecher ein Ast ab und schreibt das auch in sein Tagebuch.

          Grüße,

          Peter

          hm gut dargestellt was wäre denn jetzt wenn ich mal im Internet bin und meine Firewall aus ist kann aber nichts passieren so lange mein Antivirusprogramm keinen Trojaner auf meinem Rechner findet oder?

      3. Moin!

        ok danke aber ich meine nur das es komisch ist weil Norton bei mir keinen Trojaner gefunden hat wie ist es den möglich das sie mich connecten können ohne trojaner auf meinen rechner?

        Nortons Meldung (oder die von anderen Personal Firewalls) sind reine Panikmache. Jedenfalls bei n00bs wie dir.

        Die Meldung besagt folgendes: Dein Computer hat ein Datenpaket empfangen, welches eine Verbindung zu einem bestimmten Port herstellen wollte. Das und nicht mehr ist passiert.

        Du hast eine Firewall - die hat diesen Verbindungsversuch entdeckt und gemeldet. Hättest du keine Firewall, wäre der Verbindungsversuch ebenso gescheitert - schließlich läuft auf dem besagten Port bei dir ja kein Server, der antworten könnte.

        Norton und du haben das tatsächliche Geschehen aber noch überinterpretiert: Die Tatsache, dass Verbindung zu einem bestimmten Port aufgenommen werden möchte, bedeutet erst einmal garnichts. Auch die Portnummer deutet absolut nicht auf irgendein schädliches oder nützliches Programm hin. Jeder Trojaner kann auf jedem belieben Port laufen, genauso wie jedes Nutzprogramm. Es gibt Standardwerte - die werden aber gerade bei den Trojanern immer häufiger zufällig variiert, weil Verbindungen zu den typischen Ports von Admins unterbunden werden.

        Logischerweise findet Norton keinen Trojaner auf deinem Rechner. Da ist ja keiner. Du kriegst auch keinen nur aufgrund dieses Verbindungsversuchs. Der wurde ja abgeblockt. Er wäre auch ohne Firewall abgeblockt worden.

        Mich wundert allerdings, dass deine Firewall nicht ständig mit Alarmen nervt. Benutzt du Kazaa oder EDonkey? Wenn nicht, sollte sie eigentlich ständig nerven. Diese Sharing-Systeme senden nämlich massenweise Datenpakete durch die Gegend. Und wer dynamisch eine IP-Adresse zugewiesen bekommt, kriegt mit Sicherheit eine, die vorher von einem Benutzer fürs Sharing genutzt wurde - und kriegt die ganzen Verbindungsversuche ab, die vom Vorgänger angeleiert wurden. Als meine Firewall sowas noch mitgeloggt hat, war das Logfile innerhalb weniger Tage über 4 Megabyte groß.

        Also: Wenn deine Firewall bei sowas nicht meckert, hast du es entweder abgestellt oder benutzt es selbst. Wenn die Firewall generell noch nie gemeckert hat, dann ist sie schlecht. Aber sie ist sowieso schlecht. Sie schützt dich nicht wirklich besser, also du ohne sie geschützt wärst. Wenn du dir per Browser einen Dialer oder Trojaner runterlädst, wird sie gar nicht erst aktiv - du könntest ja auch andere Programme runterladen wollen. Trojaner können die verbreitetsten Firewalls sogar deaktivieren und dann unerkannt im Hintergrund wirken. Es bringt dir eigentlich also überhaupt nichts, sie einzusetzen.

        Ach ja: Satzzeichen sind erfunden worden, um einen Satz zu strukturieren. Wenn dir das scheißegal ist, sind uns deine Probleme künftig auch scheißegal. Es gibt Benimmregeln nicht nur zum Spaß.

        - Sven Rautenberg

        --
        "Bei einer Geschichte gibt es immer vier Seiten: Deine Seite, ihre Seite, die Wahrheit und das, was wirklich passiert ist." (Rousseau)
        1. Hi,

          Ach ja: Satzzeichen sind erfunden worden, um einen Satz zu strukturieren. Wenn dir das scheißegal ist, sind uns deine Probleme künftig auch scheißegal. Es gibt Benimmregeln nicht nur zum Spaß.

          das sagte mein autoritaer psychopathischer Deutschlehrer auch schon mal von Zeit zu Zeit. Wurde er cholerisch, gab's dann schon mal Sachen wie 'Idiot' oder 'Dummkopf' zu hoeren. - War halt ein duller Typ; nicht wenig verformt durch jahrelanges paedagogische Bemuehen. - Ich meine gehoert zu haben, dass er immer noch lebt.

          Gruss,
          Luddie

  2. also irgendwie ist das komisch ,ich habe Norton Internet Security und öfters meint er das ich angegriffen wurde und er das geblockt hat ja ok und ich hab die IP nachverfolgt *lol* landet irgendwo in Virginia und er meint es wär ein Backdoor/Subseven Trojaner das komischer aber daran ist ich habe den computer komplett mit Norton Anitvirus durchsucht und er hat nichts gefunden?Woran kann das liegen ist das nur eine Falschmeldung???
    mgh
    zid

    Schon mal was von Satzzeichen gehört?

    1. also irgendwie ist das komisch ,ich habe Norton Internet Security und öfters meint er das ich angegriffen wurde und er das geblockt hat ja ok und ich hab die IP nachverfolgt *lol* landet irgendwo in Virginia und er meint es wär ein Backdoor/Subseven Trojaner das komischer aber daran ist ich habe den computer komplett mit Norton Anitvirus durchsucht und er hat nichts gefunden?Woran kann das liegen ist das nur eine Falschmeldung???
      mgh
      zid

      Schon mal was von Satzzeichen gehört?

      *lol* wie bist du denn drauf das ist doch jetzt sch*** egal^^.

      1. Hi Zid

        Schon mal was von Satzzeichen gehört?

        *lol* wie bist du denn drauf das ist doch jetzt sch*** egal^^.

        das thema hatten wir doch schon das du nach mehrmaligem
        darauf hinweisen dir noch immer nicht mehr mühe also vorher
        gibst ist nicht wirklich fair die leute hier geben sich ja auch
        die mühe dir alles gut zu erklären das ist dir aber wohl egal
        ....

        Satzzeichen und Groß-/Kleinschreibung
        erleichtern das lesen ungemein!

        Und soviel Zeit solltest Du schon haben

        Gruß vom Horst

  3. Hallo Zid,

    hast Du schon mal etwas von Satzzeichen respektive gutem Deutsch gehört?

    Stände Dir gut zu Gesicht.

    Melanie

  4. hi zid,

    bei der ueberschrift dachte ich dass dich jemand verbal angepinkelt hat und deshalb habe ich einige beitraege gelesen aber wieso fuehlst du dich angegriffen wenn dann waere es doch nur dein computer

    ich finde es jedenfalls immer komisch wenn mich jemand fragt wo parkst du denn denn es ist ja nur mein auto dass irgendwo parkt andererseits finde ich das auslassen von satzzeichen und grossen buchstaben gar nicht so schlimm man kann die nachrichten etwas kuerzen

    noch kuerzer sind natuerlich abkuerzungen zurst lsst mn dn letztn vokl wg wnn ds immr nch z lng st knn mn ch dn vorltztn vkl weglssn st dch gnz prktsch vllcht kmmt mn gnz hn vkl s nd dnn d lrzchn dbrchnchnrnntgpltznnrnchrcht*

    *) nur fuer ungeuebte: "die (leerzeichen) brauchen auch nur unnoetig platz in einer nachricht"

    mfgkll

    Fehler beim Absenden:

    Das Format Ihres Postings scheint unsauber zu sein (z. B. keine Zeilenumbrüche, keine Satzzeichen, alles Kleingeschrieben oder ähnliches). Solche Postings sind ungern gesehen, da sie oft schwer zu lesen sind. Sind Sie sicher, dass Sie so posten möchten?

    JAA, darum geht es ja gerade, ich möchte mich dem Fragesteller verständlich machen !