Viren, Spyware, Datenschutz 11.251 Themen, 94.779 Beiträge

backdoor_g-anfrage bekommen !

egypt / 7 Antworten / Baumansicht Nickles

hallo jungs und mädels,

meine über alles geliebter atguard( bis zum moment sehr zufrieden damit) hat mich doch gerade eben gefragt ob ich nicht son blöden backdoor_g annehmen wolle.
möchte doch wissen wie ich über diese mitangezeigte ip-adresse gegen dieses verdammte idiotenvieh (sorry vielmals) vorgehen kann. gibt es mittelchen diesen kunden selber aufs kreuz zu legen oder mehr informationen über ihn rauszubekommen oder wo kann ich sowas genau melden ?
ich bin euch sehr dankbar wenn ihr mir diesbezüglich weiterhelfen könnt !
ich hasse über alles wenn mir einer ans leder will.
dabei hat vor einigen stunden noch jemand zu mir gesagt das ich ne firewall nur brauche wenn dateien hochlade.
so schnell gehts.

danke schonmal im voraus.

bei Antwort benachrichtigen
Lexington egypt „backdoor_g-anfrage bekommen !“
Optionen

Diese Meldungen bekommt man andauernd von AtGuard wenn man sich im Netz aufhält. Wenn du keine fragwürdigen Dateien (Trojaner oder dergleichen) auf deiner Platte hast kannst due diese Pings auch einfach durchlassen...sie verpuffen nämlich dann im nichts. Klar nervt das ganze wenn diese Anfragen kommen aber das bleibt nicht aus wenn irgendein User eine bestimmte IP-Range systematisch anpingt. Machen kannst du in diesem Fall eigentlich gar nichts.

Cu

LeX

bei Antwort benachrichtigen
egypt Lexington „Diese Meldungen bekommt man andauernd von AtGuard wenn man sich im Netz...“
Optionen

Danke. ist nur das erste mal gewesen das mir sowas passiert.
und ich arbeite mit atguard schon ein weilchen.
vielleicht kann mir doch mal jemand sagen wie ich eventuelle angriffe zurückverfolgen kann und infos über den gegner rausbekomme.
hacken kann nicht spannender sein wie angriffe selber abwehren zu wollen.
tschau.

bei Antwort benachrichtigen
Lexington egypt „Danke. ist nur das erste mal gewesen das mir sowas passiert.und ich arbeite mit...“
Optionen

Mit dem Trace-Route kannst du zurückverfolgen über welche Node´s die Anfrage im Netz geht. Das Prob ist nur dur findest als letzte Stelle nur heraus welchen Provider derjenige nutzt um online zu gehen kommst aber nicht bis zu dessen Rechner.

Cu

LeX

bei Antwort benachrichtigen
xafford egypt „backdoor_g-anfrage bekommen !“
Optionen

Welcher Schlaumeier hat Dir gesagt, Du bräuchtest eine Firewall, wenn Du Daten hochlädtst?...Wenn Du die IP des Kerles hast, dann führe mal einen Traceroute auf die IP aus, oder einen Ping...im allgemeinen bekommst Du dann seine NetBIOS Adresse, die Dir sagen kann, woher er eingewählt ist...normalerweise irgendein Telekom Anschluß...dann packe die Logdatei der Firewall auf ne Diskette und ab damit zur Telekom...ob die was unternehmen ist zwar nicht gesagt, aber wenn er´s mehrfach macht, wird es ddie schon interessieren.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
egypt xafford „Welcher Schlaumeier hat Dir gesagt, Du bräuchtest eine Firewall, wenn Du Daten...“
Optionen

Klingt gut.
Will jeden der mir an die Wäsche will.
Was haltet ihr denn von dem "Fireback".
wurde ja damit beworben das man seinen gegner ausschalten kann.
hat jemand erfahrung mit dem tool ?
soll angeblich von einem ex-hacker kommen.
höre gern mehr von euch über erlebtes und euren gegenmaßnahmen.
danke und bis demnächst.

bei Antwort benachrichtigen
egypt Nachtrag zu: „backdoor_g-anfrage bekommen !“
Optionen

ist eine nb-session anfrage eigentlich auch so ein scanvorgang von anderswo ? gerade auch erlebt.

bei Antwort benachrichtigen
FreddyK. egypt „ist eine nb-session anfrage eigentlich auch so ein scanvorgang von anderswo ?...“
Optionen

Hallo!

Wenn die Anfrage von außen kam, ja!
Hier findest Du eine recht ausführliche Liste über von
Trojanern benutzte Ports, und
hier über alle Ports.
Beachte: praktisch alle Trojaner können auf jeden beliebigen Port
umprogrammiert werden.

Gruß FreddyK.

Dieser Beitrag wurde unter Debian GNU/Linux 7.1 Wheezy verbrochen. https://de.wikipedia.org/wiki/Vorratsdatenspeicherung
bei Antwort benachrichtigen