Problem mit Hacker/Cracker... was tun?

D

Dilandau

Gast
Hallo habe ein rießen Problem!!

Mir machen machmal Hacker tierische Probleme...

McAfee Internet Security Suite 2005 ist installiert und bis jetzt perfekt eingestellt..
auf dem neusten Stand auch... Adaware und Spybot sind auch drauf..

Den ersten "kenne" ich bzw. habe mich etwas an ihn gewöhnt... der Herr/Dame kommt wahrscheinlich aus den USA.. jedenfalls habe ich den Angriff öfters verfolgen lassen und bin immer irgendwo in den USA rausgekommen... das schlimmste was dieser anrichtete war, dass plötzlich der Rechner absolut überlastet war und die Festplatten haben gearbeitet wie verrückt.. ausschalten hatte er sich nicht lassen - da habe ich den Stecker gezogen... Ende der Bilanz - auf den meisten Partitionen der Platten waren die Daten zunichte... Zuerst habe ich gedacht ein Kurzer.. aber das noch intakte protokoll der Firewall zeigte ein reines Bombardemont auf... abgesehen von ein paar Kleinigkeiten wurde es ruhig..

Anfang Dezember habe ich mich bei CB registriert... nach ein paar Postings wurde meine Firewall wieder wie blöd bombardiert.. nur es war nicht mein Freund aus den USA.. sondern einer hier aus dem schönen D... der mich auch schon mal auf eine Seite für Polizeibedarf umgeleitet hat... auch vorhin wurde meine Firewall bombadiert... als ich grad im Forum unterwegs war.. nur ein ausloggen aus dem I-net und das ändern der IP und löschen diverse Daten bringt mir etwas...

Ich habe langsam das Gefühl ich leide etwas unter Verfolgungswahn oder bin Paranoid...

Ich wollt euch mal Fragen was ich dagegen tun kann... z.B. Router mit zusätzlicher Hardware-Firewall anstatt meiner Fritz!Card DSL => weil Software Firewall kann man ja mit diversen ActiveX Befehlen umgehen...

Oder gibts vieleicht auch noch andere logische Erklärungen?

Bitte, bitte um posts... auch wenn jemand ähnliche Erfahrungen gemacht hat...

Gruß Dreams

P.S. Hoffentlich habe ich mich nicht wiedermal geoutet...
 
Zuletzt bearbeitet von einem Moderator:
lol von Paranoia kann da schon keine Rede mehr sein :D

Sorry, aber such dir 'n Psychiater und kauf dir ein Buch was dir deine "Firewall" und wirklich potentielle Ziele von echten Crackers/Hackers erklärt :)
 
Diese Angriffe aus den USA und D habe ich auch. Nur sind es im Falle Deutschland die Telekom. :p Bei den Angriffen aus den USA bin ich mir nicht so sicher wer das sein soll, mal kommen die aus NEW YORK dann wieder aus Manhatten (schreibt man das so?) aber bisher ist nichts passiert... :cool_alt:
 
Tja, ein arges Problem, das vermutlich einfach zu beheben ist.

Phase 1: System im abgesicherten Modus starten und mit aktueller Virensignatur scannen. Besser noch, die Festplatte in ein anderes System einbauen und dort untersuchen lassen. Keine Angst, das wird dadurch nicht infiziert.

Ich vermute, Du hast Dir einen ganz ausgefuchsten Trojaner eingefangen, mit dem einige Leute jetzt herumspielen, weil sie Dich herausgefunden haben.

Wenn Du Phase 1 erledigt hast, meldest Du Dich wieder. Dann sollte schon alles erledigt sein.

Für die Zukunft: bei der Fritz!Card DSL ist ein Programm dabei, Fritz!Web. Nutze das. Es installiert ein weiteres Netzwerk-Interface und bietet eine Art NAT auf Deinem Rechner. Für dieses Interface aktivierst Du dann noch die Windows-Firewall (Du hast doch schon SP2?).
Und lass das Filesharing sein.

Gruß
Morgoth
 
Der von den USA geht in der Regel über einen Server in Florida... rr.com
mehr weiß ich auch nicht... sonst bekommt meine Firewall keine Daten oder die Pings verlaufen sich in den unendlichen weiten.. no targeting...

@Morgoth
jup der rechner ist auf dem neusten Stand... ich dachte es kann zu probs kommen wenn man zwei Software Fires paralell arbeiten läßt?
Was meinst du mit dem Filesharing - stehe grad auf der Leitung... wegen den Partitionen?

@BunkerFunker
Ich denk eh, dass es sich hierbei um Hobby Cracker handelt denen einfach langweilig ist... die suchen nur kurzweil... nix anderes


Naja.. wer den Schaden hat braucht für den Spott nicht zu sorgen...
ich bin ja ein ehrlicher Mensch... muss schon selber zugeben - klingt schon lustig... habe die Reaktionen auch schon erwartet...

Danke an Morgoth für den Tipp... werds versuchen... kanns aber erst morgen ausprobieren... die Platte ausbauen dauert...

EDIT
Wärend einer I-net-Sitzung habe ich knapp 100 Ereignisse.. bei denen wie oben beschrieben hat die Firewall 30 000 Ereignisse protokolliert und bitte sagt nicht DAS IST NORMAL!
 
Zuletzt bearbeitet von einem Moderator:
GHzDreams schrieb:
@Morgoth
jup der rechner ist auf dem neusten Stand... ich dachte es kann zu probs kommen wenn man zwei Software Fires paralell arbeiten läßt?

Die andere natürlich runter. Ganz offensichtlich taugt die ja nichts, oder?

Was meinst du mit dem Filesharing - stehe grad auf der Leitung... wegen den Partitionen?

Na komm, man fängt sich keinen Trojaner ein indem man auf FB herumsurft...

Gruß
Morgoth
 
McAfee ist auf dem neuste Stand und ist mindestens so gut wie Norton und Co..

Und mit der Aussage bei CB wollte ich etwas anderes zum Ausdruck bringen... aber an den Trojaner will ich nicht recht glauben... Bei 2 Software-Virenscannern (norton auch usprobiert) beide auf dem neusten Stand.. denke nicht dass denen was entgeht.. es sei denn der Trojaner wäre brandaktuell... und noch nicht gemeldet... außerdem suchen die heutigen V-Scanner ja auch nach verdächtigen und neuen Codes...

Ich lass die Katze mal aus dem Sack weil ich mich mit Morgoth auch nicht streiten möchte.. ..außerdem will ich das mit dem Filesharing mal überlesen haben..

Ich wollte mit dem Posting oben sagen, dass es hier jemanden gibt der sich ein bißchen mehr mit dem Computer auskennt als ein normal Sterblicher oder ein 08/15 EDVler... auch Humor besitzt.. siehe Polizeibedarf.. und nicht - sagen wir mal - böswillig aggiert..

Ich hoffe ich habe mich vorsichtig genug ausgedrückt... ;)

Gruß Dreams

P.S. Hardwarefirewall hilft was... wie oben gepostet.. geht halt net so einfach über ActiveX...

Ich hoffe ich bin bei Euch olly3052, spiro, Green Mamba, Volker, Jan usw. jetzt nicht in Ungnade gefallen... das Thema ist heickel - geb ich zu... Ihr könnt den Thread auch gerne schließen... ich denke eh, dass er von dem gelesen worden ist dem er galt...
 
Zuletzt bearbeitet von einem Moderator:
ich habe keinen Firewall und lebe noch :D nee spass bei seite auch mit Firewall kannst sahen bekommen was dein pc nicht braucht :)
 
Jup! Ist klar... und stimmt... hab ja alles drauf was Mensch für Sicherheit so braucht... und trotzdem nichts ist wirklich sicher... gibts nicht.. es sei denn ich schneid den Tropf ab und betoniers komplett ein.. davon hab ich dann bloß nix mehr... :D

P.S. bin ja selbst auch schuld, dass das so ist.. ohne die ganze Sicherheitssachen und einem NoName wie Müller oder Huber wäre mein System bestimmt uninteressanter für die.. ;) ..auf anderen Rechnern die ich betreibe habe ich dieses Problem auch nicht... nur bei diesem...

Außerdem lasse ich das Firewallprotokoll links im Bild mit laufen und habe es im Auge, wenn sich was tut sperre ich die IP... hab festgestellt die kann man so richtig herausforden...
dann kommt z.B. NewTearAngriff und ich sperre den Adressraum über den er arbeitet.. usw.. Außerdem Ping ich die auch an was das Zeug hält die meisten sind echt gut.. aber ein Mädel aus der Schweiz hat mal ein paar Spuren hinterlassen.. dummer wiese auch die E-Mail.. hab se angeschrieben... und siehe da sie meinte sie müsse noch etwas üben...

Wie schon gesagt bin ja selber Schuld... mich ärgern nur die, die die Software-Firewall umgehen.. drumm meinte ich auch, dass ich mir noch ne Hardwarefirewall besorgen werde...

Ich weiß auch, dass die richtigen Cracks die an Informationen wollen diese sich auch besorgen.. egal was dazwischen ist...
 
Zuletzt bearbeitet von einem Moderator:
Ähhh..GHzDreams.. jetzt ohne shice: nimmst du Drogen bevor du deine Postings schreibst?

Was meinst du mit ".. ich denke eh, dass er von dem gelesen worden ist dem er galt..." ?
Wenn ich mal von deiner Paranoia ausgehe, würde ich das so interpretieren, dass du jemanden hier vom Board als möglichen Cracker/Hacker im Verdacht hast? :)

GHzDreams schrieb:
Außerdem lasse ich das Firewallprotokoll links im Bild mit laufen und habe es im Auge, wenn sich was tut sperre ich die IP... hab festgestellt die kann man so richtig herausforden...
dann kommt z.B. NewTearAngriff und ich sperre den Adressraum über den er arbeitet.. usw.. Außerdem Ping ich die auch an was das Zeug hält die meisten sind echt gut.. aber ein Mädel aus der Schweiz hat mal ein paar Spuren hinterlassen.. dummer wiese auch die E-Mail.. hab se angeschrieben... und siehe da sie meinte sie müsse noch etwas üben...

Hast du zuviele Hackerfilme gesehen?

Was soll das heißen die meisten sind "echt gut"? Beim Pingantworten? lol :)
"Spuren hinterlassen" ? Die E-Mail? Wie das denn? Hat sie dir ne Message mit ihrer Mailaddy über den Windows Nachrichtendienst geschickt? :D

Ich glaube du lebst in einer anderen Welt :) Versteh mich ned falsch - ich persönlich bin, was Sicherheit betrifft, sehr empfindlich und weiß was machbar ist.. aber du hast ja völlig den Bezug zur Realität verloren :) So wie ich das sehe hast du einfach deine Personal Firewall ein wenig zu krass in Bezug auf Logging eingestellt - so das wegen jedem Mist eine Message kommt und du dir fast in die Hose machst weil du nen simplen Portscan gleich als Angriff wertest. Bei mir kommen täglich tausende solche Portscans/Zugriffsversuche auf den Linuxrouter. Das wird einfach ignoriert (ist eh kein Monitor dran und Logging aus) und fertig.
 
;) Schon möglich das ich ein bißchen Paranoid bin... von Drogen halt ich aber nix :D

Aber das ich einen Portscan mit einem Ping Of Death oder einem möglichen NewTearAngriff verwechselt habe ist mir noch nicht passiert...

Das man Password Swordfish und Hackers diesbezüglich nicht ganz ernst nehmen kann stimme ich dir zu...

;) Finde beide trotzdem lustig... :D und cool :cool_alt:

Meine Aussage oben hast du richtig verstanden und war auch nur eine Vermutung... man kann sich diesbezüglich ja auch irren...

Was den Thread angeht habe ich mich selbst schon an die Moderatoren gewandt ob des klar geht - leider noch keine Antwort bekommen...

War interessant und bedanke mich bei dir nochmals für deine Offenheit ohne wirklich beleidigend zu werden... find ich gut und diplomatisch...

Gruß Dreams
 
Zuletzt bearbeitet von einem Moderator:
Zurück
Oben