checkAd

    Den PC vor Angriffen aus dem Netz schützen - umsonst und einfach - 500 Beiträge pro Seite

    eröffnet am 18.08.00 11:40:54 von
    neuester Beitrag 05.09.00 12:06:18 von
    Beiträge: 57
    ID: 217.703
    Aufrufe heute: 0
    Gesamt: 978
    Aktive User: 0


     Durchsuchen

    Begriffe und/oder Benutzer

     

    Top-Postings

     Ja Nein
      Avatar
      schrieb am 18.08.00 11:40:54
      Beitrag Nr. 1 ()
      Hallihallo,

      zur Netzwerksicherheit empfehle ich Euch

      Zone-Alarm

      Das schottet den PC gegen aussen recht gut ab, ist einfach zu konfigurieren...und ist umsonst!

      Kann man sich aus dem Netz runterladen, ist aber auch auf PC-Zeitschriften CDs zu finden.

      Zu finden unter http://www.zonelabs.com/

      1) Es werden Angriffe aus dem Netz abgeblockt und protokolliert.
      Warum auch immer, aber diese versuchten Zugriffe gibt es ständig im Internet. Meistens wird es sich nur um Pings handeln, also eine Art anklopfen, ob unter der Adresse jemand da ist. So werden aber auch bösartige Angriffe vorbereitet.
      Über die Protokolle kann man in einigen Fällen sogar nachprüfen woher der die Angriffe kommen (mit einem eigenen ping unter DOS).

      2) Eigene Programme, die ohne Erlaubnis versuchen auf das Netz zuzugreifen werden wenn man online ist werden geblockt.
      Unglaublich aber wahr, es gibt Programme die im Hintergrund laufen und ohne Erlaubnis zu ihrer Heimatseite gehen und Daten übermitteln. Beispiele sind Babylon und Realplayer.
      Zone Alarm öffnet dann direkt ein Fenster und fragt nach ob man das erlaubt. Man kann dann zustimmen oder ablehnen und angeben ob ZA sich die Einstellung merken soll.

      Also macht Eure Kiste dicht :)

      Über 90% aller PC`s im Internet sind völlig offen und ne Einladung an jeden Hacker.

      Das ersetzt natürlich noch keinen Virenscanner, wird aber auch dem einen oder anderen Trojaner die Arbeit erschweren.

      Gruß
      arkun
      Avatar
      schrieb am 18.08.00 11:51:25
      Beitrag Nr. 2 ()
      Danke Arkun für diese Info,werde ich mir zulegen.

      Kann man herausfinden,wer den Zugang versucht?Würde mich mal interessieren,ob man diejenigen irgendwie auf diese Art verfolgen
      kann.

      Schönen Tag...

      s_c:)
      Avatar
      schrieb am 18.08.00 11:51:44
      Beitrag Nr. 3 ()
      Auch zu finden bei http://www.chip.de/PC2D/PC2DD/PC2DDA/pc2dda.htm?id=6535

      Meinung von Chip:

      Dieses hervorragende Freeware Tool schützt Sie wirkungsvoll vor Hackern im Internet. Neu: MailSafe, das vor E-Mail Anhängen schützt.

      SOFTWARE-INFOS


      ZoneAlarm
      Version: 2.1.25
      Sprache: Englisch
      Downloads: 76311
      Autor: Zonelabs
      Betriebssystem: Windows 95/98/NT/2000

      Dateigrösse: 1.6 MByte
      Kategorie: Internet-Datensicherheits-Software Internet-Datensicherheits-Software Antivirensoftware
      Softwareart: Freeware
      Preis: -
      Wertung: *****
      Erschienen am: 15.05.00

      Ein großer Pluspunkt gegenüber anderen Firewall Programmen für den Heim-PC ist die besonders einfache Bedienung und die "Stealth" Funktion, die Sie im Web faktisch unsichtbar macht.
      Avatar
      schrieb am 18.08.00 11:53:46
      Beitrag Nr. 4 ()
      hab ich schon :D:D:D

      ist super das Programm, läuft bei mir per Autostart -
      und wenn ein Zugriff auf den Rechner erfolgt kann man die IP Nummer
      sehen und Nachforschungen anstellen lassen

      nette Grüße
      laotzu, der mit der "dichtgemachten Kiste" ;)
      Avatar
      schrieb am 18.08.00 11:57:56
      Beitrag Nr. 5 ()
      Hi arkun,

      ich hab Zone-Alarm schon vor ein paar Monanten installiert.
      Kann nur bestätigen was du schreibst.
      Gerade für eine kostenlose Software ist es schon richtig gut.


      @ s_c

      es wird nur die IP-Nummer angezeigt. Daher ist der Angreifer
      meist nur schwer zu enttarnen.


      Gruß
      kleene Zecke

      Trading Spotlight

      Anzeige
      Nurexone Biologic
      0,4020EUR +0,50 %
      NurExone Biologic: Erfahren Sie mehr über den Biotech-Gral! mehr zur Aktie »
      Avatar
      schrieb am 18.08.00 11:58:24
      Beitrag Nr. 6 ()
      Danke lao :)

      s_c
      Avatar
      schrieb am 18.08.00 11:58:53
      Beitrag Nr. 7 ()
      kann man nachforschen, wird bei bösen Angriffen aber nicht viel bringen.

      Einfach die IP-Adresse notieren etwa : 192.168.0.1

      und dann im DOS-Fenster eingeben: ping -a 192.168.0.1

      Dann spuckt er den Namen des Servers aus.

      arkun
      Avatar
      schrieb am 18.08.00 12:01:56
      Beitrag Nr. 8 ()
      Hi arkun,
      auch im sofa (reg.) ein herzliches Dankeschön für die Info. :)

      Gruss
      dickdiver
      Avatar
      schrieb am 18.08.00 12:03:00
      Beitrag Nr. 9 ()
      Danke arkun! :kiss:

      Minolta
      Avatar
      schrieb am 18.08.00 12:37:07
      Beitrag Nr. 10 ()
      Ich hab den Norton Internet Security 2000.

      Der ist zwar nicht umsonst, aber auch sehr gut.

      Gell, Arkun??? :D :D

      Horus :cool:
      Avatar
      schrieb am 18.08.00 12:41:01
      Beitrag Nr. 11 ()
      Der ist bestimmt super.....wenn Dir mal einer erklärt wie man die ganzen Ports konfiguriert :D:D:D;):laugh:

      :kiss:arkun
      Avatar
      schrieb am 18.08.00 19:52:46
      Beitrag Nr. 12 ()
      Das macht der alles ganz alleine. :D :D :D :D

      glaub ich..................... :confused:

      Horus :cool:
      Avatar
      schrieb am 19.08.00 18:25:34
      Beitrag Nr. 13 ()
      Hi!

      Zonealarm kann aber Probleme bei Downloads mit Downloadmanagern machen. Hatte Go!zilla drauf und nachdem ich Zonelabs installiert hatte, konnte ich nichts mehr downloaden. Das liegt daran, daß Zonealarm den Ping-Befehl den Go!zilla abschickt um die Geschwindigkeit des/der Server zu Testen einfach nicht rausläßt. Und ohne die Antwort kann Go!zilla wohl nicht Arbeiten.

      Gruß, Dirk.
      Avatar
      schrieb am 19.08.00 18:37:21
      Beitrag Nr. 14 ()
      Du kannst doch Gozilla freischalten.

      Hab G. momentan aber nicht drauf.
      Avatar
      schrieb am 19.08.00 18:58:53
      Beitrag Nr. 15 ()
      Ich kann Go!zilla zwar den Zugriff auf´s Netz gewähren, aber Zonelabs läßt den Ping einfach nicht durch.
      Avatar
      schrieb am 19.08.00 19:10:25
      Beitrag Nr. 16 ()
      Ich glaube, bei Napster habe ich das gleiche Problem wie dirk bei Gozilla. Ich habe Napster zwar freigegeben, aber es kommen keine Pings durch. Jetzt scheint mich der Napsterserver nicht mehr zu mögen, jedenfalls gibt es ständig Truble beim Downloaden.

      Hat jemand einen Lösungsvorschlag?

      :confused: Dako
      Avatar
      schrieb am 19.08.00 19:19:23
      Beitrag Nr. 17 ()
      Du kannst ZA doch komplett schliessen, dann siehst Du doch obs daran liegt.
      arkun
      Avatar
      schrieb am 19.08.00 19:25:07
      Beitrag Nr. 18 ()
      Hab ich vor 5 Min. getan;)

      Jetzt läuft es wieder bei Napster. Bleibt die Frage, ob ich ZA irgendwie sagen kann, daß es die Pings von Napster durchlassen soll. Ich habe bis jetzt, trotz intensiver Suche, keine Möglichkeit gefunden. Weiß jemand mehr?

      :) Dako
      Avatar
      schrieb am 19.08.00 19:28:12
      Beitrag Nr. 19 ()
      Wenn ich Zonelabs geschlossen habe konnt ich ohne probs downloaden. Ich benutze Napster zwar nicht, aber ohne Zonelabs sollte es funktionieren.
      Avatar
      schrieb am 19.08.00 19:29:02
      Beitrag Nr. 20 ()
      Vielleicht sollte ich noch folgendes erwähnen:

      Ich habe vorhin zwei Songs mit ZA im Hintergrund geladen, ohne Probleme. Prinzipiell scheint es also zu gehen. Beim dritten Song war aber Ruhe. Lauter Transfer Error, Disconnection usw. Gleichzeitig kamen jede Menge Ping-Alarms von ZA. Jetzt, wo ich Za aus habe, geht es wieder. Aber vorher ging es auch mit ZA. Dann plötzlich nicht mehr.

      :confused: Dako
      Avatar
      schrieb am 19.08.00 20:02:32
      Beitrag Nr. 21 ()
      Danke auch von mir fuer diesen Beitrag :)

      Mach bitte weiter so,
      aber nicht wie gestern nacht um 04.xx;);), postest ja dann fast so wirr wie ich ;););)

      Wirre (nein!, nette) Gruesse, VMK :):)
      Avatar
      schrieb am 19.08.00 20:07:05
      Beitrag Nr. 22 ()
      Siehste VMK, hatte mich halt auf Dein Niveau heruntergetrunken :D;););)
      War nicht einfach :laugh: ;)
      Avatar
      schrieb am 19.08.00 21:21:32
      Beitrag Nr. 23 ()
      Wie trinkt man sich herunter?????, das kann wirklich nicht einfach sein;););)

      Du Trinkun:)
      Avatar
      schrieb am 19.08.00 21:26:57
      Beitrag Nr. 24 ()
      Endlich machts wieder spass hier zu trinken, oehh:(, ich mein hier zu posten, das gilt immer noch, mach weiter so Trinkun;)

      Die allerbesten -- Gruesse, mein ich:(, nicht Kannen;)

      VMK;);)
      Avatar
      schrieb am 19.08.00 22:43:42
      Beitrag Nr. 25 ()
      Hi,

      wenn Ihr schon Zone habt (ich persönlich habe At Guard) und darauf stolz seid-na gut, sagen wir mal schwört-, solltet ihr euch auch einen Anti -Trojaner bzw. nen Virenscaner laden, denn das ist sicherlich noch wichtiger.
      Als erste Info sehr zu empfehlen:http://www.anti-trojan.net.de
      bzw.http://www.trojaner-info.de

      Das wird immer wichtiger, selbst irgendwelche Kiddis können euch da Ausspähen, nehmt das nicht auf die leichte Schulter.

      Mit besten Absichten

      Klippi
      Avatar
      schrieb am 19.08.00 22:59:34
      Beitrag Nr. 26 ()
      Nun mal ganz ernst, Klippi, arkun, es ist doch kaum möglich, in einen I-Net Zugang hineinzukommen, du arbeitest doch nicht mit einer festen IP-Adresse. Wenn ihr konkret was wisst, haltet bitte nicht hinter dem Berg, selbst wenn irgendwie Wissen an obskure Gestalten geht, man kann dann gegenreagieren.

      Mit jedenfalls keinen ängstlichen Gruessen, VMK.
      Avatar
      schrieb am 19.08.00 23:05:22
      Beitrag Nr. 27 ()
      VMK, es werden einfach wahllos ganze IP Bereiche abgescannt.
      Wenn Deine Ports offen sind...dann wars das schon.
      Klippi hat natürlich mit dem Virenscanner recht.
      arkun
      Avatar
      schrieb am 19.08.00 23:11:05
      Beitrag Nr. 28 ()
      Na ja,

      da ich mal wieder sehr vier Zeit habe (ja ja , alles ist vergänglich-auch die Liebe-) habe ich mich dem Thema gewidmet. Mittlerweeile ist es wirklich so, daß man ganz normale Webseiten aufruft (wozu auch irgendwelche Java_Seiten gehören) und dabei nicht mehr 100%ig sicher sein kann, ob alles glatt läuft. Ohne irgendwem Angst zu machen: In Süddeutschland glaube ich mußte einer (zum Glück jemand der Zaster hatte) 21:000 DM an seinen Provider hinblättern, weil andere User seinen Account ausgespäht hatten. (Flaterate-User sind besonders gern gesehene Ziele).

      Klippi
      Avatar
      schrieb am 19.08.00 23:19:03
      Beitrag Nr. 29 ()
      OK, wieviel groesser ist die Wahrscheinlichkeit, als von einem Dachziegel getroffen zu werden??
      Weiss nicht, deshalb werde ich eure Warnung beachten und mir Gedanken machen!!

      Erstmal danke, lieb von euch, die Warnung!

      VMK :)
      Avatar
      schrieb am 19.08.00 23:23:54
      Beitrag Nr. 30 ()
      Jo lieb bin ich, schon oft gehört,

      jedenfalls wird es immer wahrscheinlicher Opfer zu werden, schau Dich nur mal ein wenig auf den oben genannten Seiten um. Man wir dort sehr schnell sensibilisiert (fein gesagt, gell?) für das Thema.

      Klippi
      Avatar
      schrieb am 19.08.00 23:26:08
      Beitrag Nr. 31 ()
      Ach ja, vergessen, nämlich das hier :laugh:, :laugh:
      Avatar
      schrieb am 19.08.00 23:31:40
      Beitrag Nr. 32 ()
      Hab doch gesagt, dass ich das ernst nimm, aber man muss auch den Wald trotz der vielen Bäume noch sehen, ausserdem, wie soll ich wissen ob Du lieb bist, hab das einfach vorausgesetzt, danke fuer Bestaetigung;).
      Ich weiss, ich schreib manchmal `ae` und mancmal `ä`, macht mich das interessant????

      Bis .....:)
      Avatar
      schrieb am 19.08.00 23:49:37
      Beitrag Nr. 33 ()
      Ist ja nett, daß ihr alle mit Freeware-Toolz arbeitet; aber sagt mal:
      kennt denn keiner von Euch
      http://kickme.to/Freewarez/
      Sind ISOs und Crackz von Profitoolz drauf. MASSENWEISE. Und das Beste: im Gegensatz zu anderen Crack-Seiten sind diesen Programmen keine Trojaner und Co. angehangen.

      Huch! Werde ich jetzt von WO gesperrt? Egal!
      Avatar
      schrieb am 19.08.00 23:51:56
      Beitrag Nr. 34 ()
      Wir sind doch alle lieb hier oder? Und Leute die man nur vom Schreiben Hören kennt sind immer interessant, gell (Nein, ich bin kein Schwäble)

      Klippi
      Avatar
      schrieb am 20.08.00 00:59:09
      Beitrag Nr. 35 ()
      Toll gemacht PiMaiLer.
      Es gibt schließlich auch noch Leute wie mich, die ihr Geld mit Software und deren Programmierung verdienen wollen. Also mach hier nicht irgendwelche Underground-Seiten populär!
      Avatar
      schrieb am 20.08.00 20:23:28
      Beitrag Nr. 36 ()
      Hallo!
      Habe jetzt auch Zonealarm instaliert und kaum war ich im Netz
      kam schon diese Warnung:


      The firewall has blocked Internet access to 216.15.66.135 (HTTP) from your computer.

      Time: 20.08.00 20:11:46

      :confused:

      Habe ich jetzt nen Trojaner?
      Hm, keine Ahnung leider von solchen Dingen, verdammt.:mad:

      Bitte um Hilfe!?

      Gruß
      EHC2000
      Avatar
      schrieb am 20.08.00 20:28:27
      Beitrag Nr. 37 ()
      No Panic ;)

      Stell den Alarm popup aus.
      Diese Angriffe kommen alle paar Minuten.
      Das kann ein einfacher ping sein.

      Öffne mal das DOS Fenster und gib ein ping -a xxx.xxx.xxx.xxx
      Für die x halt die Adresse.
      Dann siehst Du wer bei Dir angeklopft hat.

      Gruß
      arkun
      Avatar
      schrieb am 20.08.00 22:56:27
      Beitrag Nr. 38 ()
      arkun hat vollkommen recht!, wobei zu beachten ist, den ping mit der korrekten Stellenzahl anzugeben, also nicht immer 3stellig zwischen jedem Punkt. (Null ist nicht gleich nichts;))

      Ansonsten, ist vielleicht ganz gut, sowas hier zu publizieren, auch, worauf man achten muss/sollte und wo es gut aufzupassen gilt!

      Wobei ich eingestehen muss, dass dieses arkun nun mal wirklich was drauf hat und ich es gern sehe, dass er dieses Wissen weitergibt;)

      Wahrscheinlich haut er mir jetzt wieder einen rein, aber egal!
      Gibts eigentlich sowas wie einen ping -?, wie z.B. help ?, so dass alle Moeglichkeiten angezeigt werden?? Ich weiss, kann selber nachsehen, hatte aber keinen Bock;);)

      Kaspar Hauser II ;)
      Avatar
      schrieb am 21.08.00 00:55:07
      Beitrag Nr. 39 ()
      Danke für eure liebe Hilfe!!!:kiss:

      Ich weiss zwar überhaupt nicht was ihr meint, kriege ich schon noch
      raus, keine Angst.:D

      Arkun, habe dir ne mail geschrieben!!!:)


      Gruß an alle Computer-Idioten, dafür habe ich eine Wahnsins-Performance:D:D:D:D:D
      :rolleyes:EHC2000:rolleyes:
      Avatar
      schrieb am 21.08.00 01:08:16
      Beitrag Nr. 40 ()
      Also ganz einfach EHC,

      ZA hat den Angriff geblockt...ist also nix passiert!

      Die meisten "Anfragen" sind harmlos, die klopfen nur mal an ob einer zu Hause ist....das nennt sich dann anpingen.

      Stell diesen Alarm aus, der macht Dich nur nervös.

      Kaspar, die Hilfe kommt wenn man nur "ping" eingibt.

      Bin auch noch nicht so tief in dem Thema, ist aber wichtig.

      Gruß
      arkun
      Avatar
      schrieb am 21.08.00 01:19:59
      Beitrag Nr. 41 ()
      Schon seltsam das unser Heintje auf einmal nach etlichen jahren
      wieder vesucht Eisatz zu zeigen???!!!!:mad:
      Will der sich nur bei den S04 Fans, soll es ja geben habe ich gehört:D, einschleimen oder was läuft da ab?
      Denke der wahre Andi kommt bald raus!!!
      Auf alle Fälle gut das die 6 Millionen-Subvention des BVB nicht
      mehr das Verinssäckel belastet.:D

      Gruß
      EHC2000
      Avatar
      schrieb am 21.08.00 01:21:49
      Beitrag Nr. 42 ()
      Au wie peinlich.:O
      Habe zum ersten Mal im falschen Thread gepostet!!!
      Avatar
      schrieb am 21.08.00 01:38:20
      Beitrag Nr. 43 ()
      Such mal etwas mehr zur Info heraus, es laesst sich auf direktem `DOS-Wege` schon ne Menge machen, deine IP-Adresse ist zwar nicht fix, aber jederzeit auszumachen.
      Vielleicht ping ich dich morgen auch mal an, arkun;);)
      Kannst dies aber auch unterdruecken.
      Ich weiss auch nicht genug ueber die Moeglichkeiten, aber wofuer hab ich Heinrich;);)

      Weiss jedenfalls!, beschaeftige mich aus eigennuetzigen Gruenden mehr damit!

      Bis dann, nicht Kaspar, Kaspar II ! ;)
      Avatar
      schrieb am 21.08.00 01:47:56
      !
      Dieser Beitrag wurde vom System automatisch gesperrt. Bei Fragen wenden Sie sich bitte an feedback@wallstreet-online.de
      Avatar
      schrieb am 21.08.00 21:00:51
      Beitrag Nr. 45 ()
      Hi;

      ich habe einen ähnlichen Text gerade im "normalen" Sofa geposted, denke aber dass sich der Threat hier länger hält ;).

      Zwischendurch habe ich einen Link ausprobiert, der in einem anderen Threat geposted wurde. Auf dieser Website wird der eigene Rechner auf alle möglichen Arten angegriffen. Alle Zweifler sollten diesen Test machen und sehen somit, was bei JEDEM Klick auf JEDES Button passieren könnte.

      https://grc.com/x/ne.dll?bh0bkyd2

      Übrigens hat ZoneAlarm den Test mit Höchstprädikat (Stealth)bestanden, d.h. mein Rechner ist im Netz eigentlich nicht vorhanden. Ich habe bei mir die Benachrichtigungsfunktion von ZA extra nicht gesperrt, so sehe ich wie oft meine IP gescannt wird, das bestätigt immer meine "Sicherheitsvorkehrungen". Schließlich mache ich alle meine Bankgeschäfte im Netz.

      Ich habe mich in den letzten Wochen ziemlich stark mit den Untergrundseiten des Netzes auseinandrgesetzt und festgestellt, dass mit den entsprechenden Programmen jeder I-Net-Nutzer zum Cracker werden kann. Ich habe auch Webseiten gefunden, wo REAL`s geposted wurden, die funktionierten.

      Ich habe auch ZA installiert, außerdem NAV 2000 und lasse im Hintergrund einen "ProcessViewer" laufen (den Tip habe ich von der o.g. Seite "Trojan-Info.de", eine sehr gute Page). So habe ich ständig einen Überblick, was auf meinem PC für Task`s laufen und von welchem Pfad sie gestartet werden. Es hat weiterhin den Vorteil, dass ich auch ein abgestürztes Programm vom OS aus beenden kann und nicht den ganzen Rechner neu starten muss. Auch das Win98-Tool "Dr.Watson.exe" nutze ich regelmäßig. Dort kann man sehen, was von wo beim Systemstart alles geladen wird (Autostart, Registry, Win.ini...). Die Trojaner müssen ja irgendwann gestartet werden(oder hab ich da einen Denkfehler).

      In der letzten PC-Welt war auch ein Bericht über PC-Sicherheit drin. Da stand unter anderem, dass sie mit der Shareware "Spynet 3.12" die gesamten Daten, die ins Netz gesendet haben, in einer Textdatei mitprotokolliert haben. So sieht man genau, welche Daten der eigene PC ins I-Net sendet. Hat jemand mit diesem Programm Erfahrung? Macht so etwas überhaup Sinn?

      Homer

      PS: Gozilla funktioniert bei mir allerdings auch nicht. Hat jemand Erfahrungen mit dem Downloadmanager "GetRight"?
      Avatar
      schrieb am 21.08.00 21:00:55
      Beitrag Nr. 46 ()
      Hi;

      ich habe einen ähnlichen Text gerade im "normalen" Sofa geposted, denke aber dass sich der Threat hier länger hält ;).

      Zwischendurch habe ich einen Link ausprobiert, der in einem anderen Threat geposted wurde. Auf dieser Website wird der eigene Rechner auf alle möglichen Arten angegriffen. Alle Zweifler sollten diesen Test machen und sehen somit, was bei JEDEM Klick auf JEDES Button passieren könnte.

      https://grc.com/x/ne.dll?bh0bkyd2

      Übrigens hat ZoneAlarm den Test mit Höchstprädikat (Stealth)bestanden, d.h. mein Rechner ist im Netz eigentlich nicht vorhanden. Ich habe bei mir die Benachrichtigungsfunktion von ZA extra nicht gesperrt, so sehe ich wie oft meine IP gescannt wird, das bestätigt immer meine "Sicherheitsvorkehrungen". Schließlich mache ich alle meine Bankgeschäfte im Netz.

      Ich habe mich in den letzten Wochen ziemlich stark mit den Untergrundseiten des Netzes auseinandrgesetzt und festgestellt, dass mit den entsprechenden Programmen jeder I-Net-Nutzer zum Cracker werden kann. Ich habe auch Webseiten gefunden, wo REAL`s geposted wurden, die funktionierten.

      Ich habe auch ZA installiert, außerdem NAV 2000 und lasse im Hintergrund einen "ProcessViewer" laufen (den Tip habe ich von der o.g. Seite "Trojan-Info.de", eine sehr gute Page). So habe ich ständig einen Überblick, was auf meinem PC für Task`s laufen und von welchem Pfad sie gestartet werden. Es hat weiterhin den Vorteil, dass ich auch ein abgestürztes Programm vom OS aus beenden kann und nicht den ganzen Rechner neu starten muss. Auch das Win98-Tool "Dr.Watson.exe" nutze ich regelmäßig. Dort kann man sehen, was von wo beim Systemstart alles geladen wird (Autostart, Registry, Win.ini...). Die Trojaner müssen ja irgendwann gestartet werden(oder hab ich da einen Denkfehler).

      In der letzten PC-Welt war auch ein Bericht über PC-Sicherheit drin. Da stand unter anderem, dass sie mit der Shareware "Spynet 3.12" die gesamten Daten, die ins Netz gesendet haben, in einer Textdatei mitprotokolliert haben. So sieht man genau, welche Daten der eigene PC ins I-Net sendet. Hat jemand mit diesem Programm Erfahrung? Macht so etwas überhaup Sinn?

      Homer

      PS: Gozilla funktioniert bei mir allerdings auch nicht. Hat jemand Erfahrungen mit dem Downloadmanager "GetRight"?
      Avatar
      schrieb am 23.08.00 00:03:55
      Beitrag Nr. 47 ()
      Danke fuer diesen ausfuehrlichen Beitrag, Homer, kann leider nichts verwertbares hinzufuegen, aber hast recht, vielleicht koennen andere noch was sagen, jedenfalls ist dies Ding wichtig!!

      VMK
      Avatar
      schrieb am 23.08.00 01:02:24
      Beitrag Nr. 48 ()
      @arkun

      geht auch einfacher bzw komfortabler mit NetLab.

      Gibts zB unter zdnet.de.

      wir können ja auch mal die adressen sammeln, von denen aus spioniert wird.
      einer meiner favoriten ist die telekom unter 62.155.164.154

      hier der auszug aus ripe.net (who is..)

      % Rights restricted by copyright. See http://www.ripe.net/ripencc/pub-services/db/copyright.html

      inetnum: 62.155.128.0 - 62.155.255.255
      netname: DTAG-DIAL10
      descr: Deutsche Telekom AG, Online Services
      country: DE
      admin-c: RH2086-RIPE
      tech-c: PH2352-RIPE
      tech-c: RH2086-RIPE
      status: ASSIGNED PA
      remarks: *****************************************************************
      remarks: * PH2352-RIPE IS CONTACT FOR CRIMINAL USE, PORTSCAN, SPAM, ETC. * :O:O:O:O:O???
      remarks: *****************************************************************
      notify: registry@nic.dtag.de
      notify: dbd@nic.dtag.de
      mnt-by: DTAG-NIC
      changed: Ludger.Bornhorst@Telekom.de 19991118
      changed: ludger.bornhorst@telekom.de 19991216
      source: RIPE

      route: 62.155.0.0/16
      descr: Deutsche Telekom AG, Internet service provider
      origin: AS3320
      mnt-by: DTAG-RR
      changed: bp@nic.dtag.de 19991123
      source: RIPE

      person: Reinhard Hausdorf
      address: Deutsche Telekom AG
      address: Zentrum ID
      address: D-64307 Darmstadt
      address: Germany
      phone: +49 6151 83 5257
      fax-no: +49 6151 83 4284
      e-mail: ripe-contact.darmstadt@telekom.de
      nic-hdl: RH2086-RIPE
      notify: registry@nic.dtag.de
      notify: dbd@nic.dtag.de
      mnt-by: DTAG-NIC
      changed: ludger.bornhorst@telekom.de 19981117
      changed: ludger.bornhorst@telekom.de 19990120
      changed: ludger.bornhorst@telekom.de 20000303
      source: RIPE

      person: Peter Heinzelmann
      address: Deutsche Telekom AG
      address: Niederlassung 1 Stuttgart
      address: D-89070 Ulm
      address: Germany
      phone: +49 731 100 84402
      fax-no: +49 731 100 84419
      e-mail: Peter.Heinzelmann.TBtx@t-online.de
      nic-hdl: PH2352-RIPE
      notify: registry@nic.dtag.de
      notify: dbd@nic.dtag.de
      mnt-by: DTAG-NIC
      changed: ludger.bornhorst@telekom.de 19990120
      source: RIPE

      auf anfragen gibts natürlich keine antwort.
      da fällt mir noch ein kalifornischer server ein, von einer uni. kommt demnächst.

      rob
      Avatar
      schrieb am 23.08.00 01:04:07
      Beitrag Nr. 49 ()
      da ist er schon.

      diesmal unter arin.net zu finden, 10.253.4.193

      IANA
      (RESERVED-6)
      Internet Assigned Numbers Authority
      Information Sciences Institute
      University of Southern California
      4676 Admiralty Way, Suite 330
      Marina del Rey, CA 90292-6695

      Netname: RESERVED-10
      Netblock: 10.0.0.0 - 10.255.255.255

      Coordinator:
      Internet Assigned Numbers Authority (IANA-ARIN) iana@IANA.ORG
      (310) 823-9358
      Fax- (310) 823-8649

      Domain System inverse mapping provided by:

      BLACKHOLE.ISI.EDU 128.9.64.26

      Record last updated on 14-Oct-1999.
      Database last updated on 22-Aug-2000 17:58:45 EDT.

      The ARIN Registration Services Host contains ONLY Internet
      Network Information: Networks, ASN`s, and related POC`s.
      Please use the whois server at rs.internic.net for DOMAIN related
      Information and whois.nic.mil for NIPRNET Information.
      Avatar
      schrieb am 23.08.00 19:29:50
      Beitrag Nr. 50 ()
      Hallo nochmal;

      irgendwie kann ich nicht verstehen, dass dieser Threat so wenig Resonanz findet. Gerade in einem Board, wo bestimmt jeder zweite seine Bankgeschäfte übers Internet macht. Na gut...

      Nichts desto trotz möchte ich aber noch einmal einen Artikel zu diesem Thema hier rein stellen.



      Auch Sie werden von Trojanern gescannt

      Das Logfile eines normalen Users zeigen erschreckendes: 19 Portscan-Versuche pro Tag während der Online-Zeit suchen nach aktiven Trojanern. Wie jeder andere Internetbenutzer wird auch er zum Ziel der Versuche, auf seinen Rechner zuzugreifen. Die Urheber dieser Scanversuche gehen dabei nach dem Zufallsprinzip vor. Sie lassen von ihren Trojaner-Programmen einen gewissen Bereich von IP-Adressen scannen. Jeder Trojaner (siehe Glossar) versucht dabei auf einen bestimmten Port (siehe Glossar) zuzugreifen. Ist auf dem gescannten Rechner der gesuchte Trojaner aktiv, hat er diese "Hintertüre" praktisch offengelassen. Der Betreiber des Trojanerprogramms kann so Zugriff auf den Rechner erlangen.

      Firewalls und Programme wie ZoneAlarm können Sie vor diesen Gefahren schützen. Leider funktioniert ZoneAlarm nicht mit allen Internetprovidern. Deshalb sind vor allem Kunden von T-Online oder AOL besonders vielen Scanversuchen ausgesetzt.

      Das Logfile zeigt, welche Scanversuche während der Online-Zeit passierten. In den 45 Tagen, die hier dokumentiert sind, waren es 863. Das entspricht im Schnitt 19 Scanversuchen pro Tag. Am häufigsten wurde nach dem Trojaner SubSeven bzw. SubSeven 2.1 gescannt, nämlich 84 und 106 mal. Den Port, der für die Trojaner GabanBus, NetBus 1.x (v1.7*), Pie Bill Gates und X-bill verwendet wird, trafen 121 Scananfragen. 53 Mal wurde auch nach Hack`a`Tack gescannt. 98 Scanversuche konnten keinem bekannten Trojaner zugeordnet werden. Insgesamt liefen Anfragen an 58 verschiedene Trojaner-Ports ein.

      Diese Daten wurden freundlicherweise von unserem VHM-Mitglied Thorsten Weber (tweber@web.de) zur Verfügung gestellt. Die Portscan-Liste hilft unter anderem, Alarmmeldungen von Programmen wie ZoneAlarm besser zu interpretieren. (PC-WELT, 23.08.2000, meh)

      Quelle:
      http://www.pcwelt.de/content/news/newviren/2000/08/xn2308000…

      Homer
      Avatar
      schrieb am 23.08.00 21:49:47
      Beitrag Nr. 51 ()
      Hallihallo,

      ich hab ja seit einigen Tagen auch den Zone Alarm auf dem Rechner. Ich bin heute seit 19.45 Uhr im Netz. In der Zeit wurde ich 6mal gescannt.

      Hier ist das Protokoll:

      ZoneAlarm Basic Logging Client v2.1.25
      Windows 95-4.0.1111- B-SP
      type,date,time,source,destination,transport
      FWIN,2000/08/23,20:22:52 +1:00 GMT,193.159.81.61:1116,193.159.156.77:27374,TCP
      FWIN,2000/08/23,20:33:12 +1:00 GMT,193.159.133.217:1122,193.159.156.77:1243,TCP
      FWIN,2000/08/23,20:42:56 +1:00 GMT,62.158.200.155:0,193.159.156.77:0,ICMP
      FWIN,2000/08/23,20:49:48 +1:00 GMT,212.185.216.98:28432,193.159.156.77:28431,UDP
      FWIN,2000/08/23,21:40:00 +1:00 GMT,62.224.109.173:2187,193.159.156.77:1243,TCP
      FWIN,2000/08/23,21:46:26 +1:00 GMT,62.158.200.155:0,193.159.156.77:0,ICMP

      Ich bin kein großer Technikfreak und habe mich bisher nicht mit dem Thema beschäftigt. Aber wenn ich jetzt sehe, daß mein Rechner in 2 Stunden 6mal gescannt wurde fange ich langsam an über das Thema Sicherheit intensiver nachzudenken.

      :) Dako
      Avatar
      schrieb am 23.08.00 23:43:08
      Beitrag Nr. 52 ()
      Hi,

      nicht so ungestüm,Zone meldet sehr oft (öfters als andere Walls) "Eindringlinge", und meistens stimmt es nicht, das ist leider der Nachteil von Freeware. Schau mal in "Spotlight.de" unter Sicherheit/Viren, da findest Du genug falsche Eindringlinge bei Zone-Benutzern.

      Klippi
      Avatar
      schrieb am 29.08.00 20:10:47
      Beitrag Nr. 53 ()
      Ich muss den Threat einfach wieder hochholen, weil ich immer noch hoffe andere Meinungen zum Thema zu bekommen....;)


      up:)
      Avatar
      schrieb am 02.09.00 13:06:21
      !
      Dieser Beitrag wurde vom System automatisch gesperrt. Bei Fragen wenden Sie sich bitte an feedback@wallstreet-online.de
      Avatar
      schrieb am 02.09.00 18:12:50
      Beitrag Nr. 55 ()
      @ trave

      du kannst ja mal folgendes ausprobieren...

      Klicke mal folgenden Link an, einmal mit ZA und einmal ohne ZA. Dort wird dein PC "angegriffen" und hinterher folgt eine Auswertung, wie sicher dein PC ist.

      https://grc.com/x/ne.dll?bh0bkyd2

      Homer
      Avatar
      schrieb am 03.09.00 09:33:18
      Beitrag Nr. 56 ()
      @Homer_Simpson

      Danke :) Ich werde mal den Test machen :)

      trave:kiss:
      Avatar
      schrieb am 05.09.00 12:06:18
      Beitrag Nr. 57 ()
      Hilfe Zone Alarm funtioniert anscheinend nicht mit T-online.

      Kann mir jemand weiterhelfen

      Danke


      Beitrag zu dieser Diskussion schreiben


      Zu dieser Diskussion können keine Beiträge mehr verfasst werden, da der letzte Beitrag vor mehr als zwei Jahren verfasst wurde und die Diskussion daraufhin archiviert wurde.
      Bitte wenden Sie sich an feedback@wallstreet-online.de und erfragen Sie die Reaktivierung der Diskussion oder starten Sie
      hier
      eine neue Diskussion.
      Den PC vor Angriffen aus dem Netz schützen - umsonst und einfach