Viren, Spyware, Datenschutz 11.250 Themen, 94.777 Beiträge

Was steckt hinter der Hysterie?

Ballhead (Anonym) / 11 Antworten / Baumansicht Nickles

Hi allerseits!

Wir haben ja inzwischen viel gehört über die Ängste von Usern, die ZoneAlarm installierten und sich plötzlich der diversen Anfragen an ihre Computer bewußt wurden ("Hilfe, werde ich beobachtet?"), und die teilweise Grundlosigkeit übertriebener Besorgtheit.
Dennoch müssen Vorkommnisse wie
"The firewall has blocked Internet access to your computer (TCP Port 27374) from 172.131.237.127 (TCP Port 4084)."
ja ihren Grund haben.
Sammelt da wer Informationen? Oder was passiert da wirklich?
Welche Informationen können von einem ungeschützten Rechner über welchen Port erlangt werden?
Würde mich über etwas Aufklärung freuen!

Bis bald, Euer Ballhead!

bei Antwort benachrichtigen
FreddyK. Ballhead (Anonym) „Was steckt hinter der Hysterie?“
Optionen

Hallo!
Meistens sind dies "scriptkiddies", die sich irgendwie Portscanner
besorgt haben, und nun neugierig sind, ob sie so auf einen
Rechner stoßen, auf den sie Zugriff nehmen können.
"Profis" werden eher versuchen in Firmenrechner oder
Providerserver reinzukommen.
Es gab in einem Posting vor etwa einer Woche einen Link
zu einer Seite, die detailliert Auskunft über die Verwendung
der Ports gab, inklusive der Standardports von Trojanern
(wobei man die auch umprogrammieren kann).
Prinzipiell kann ein Rechner im Netz von einem anderen
ferngesteuert werden, wenn der Zugang entsprechend
vorhanden ist. Trojaner entstanden aus Fernwartungsprogrammen
für Administratoren von Netzwerken.

Gruß FreddyK.

Dieser Beitrag wurde unter Debian GNU/Linux 7.1 Wheezy verbrochen. https://de.wikipedia.org/wiki/Vorratsdatenspeicherung
bei Antwort benachrichtigen
(Anonym) Ballhead (Anonym) „Was steckt hinter der Hysterie?“
Optionen

Ich benutze AtGuard und Jammer, manchmal noch Norton AV 2000. Mir ist noch nie was passiert. Doch, gestern, da hat mir so ein Trottel eine Datei geschickt (angeblich Video), die Norton dann als Trojaner gemeldet hat. Ende !

bei Antwort benachrichtigen
Neu (Anonym) „Ich benutze AtGuard und Jammer, manchmal noch Norton AV 2000. Mir ist noch nie...“
Optionen

Ich will wirklich niemenden angreifen oder gar verunglimpfen, aber wer eine eMail bekommt von einem völlig Unbekannte, die auch
noch einen Dateianhang besitzt, muß schon recht abenteuersüchtig sein. Ganz allgemein gesprochen, Du bist nicht gemeint.

Selbst der Universums-Aller-Hyperbeste Sacnner/Firewall ist machtlos gegen eine ganz neuen Virus/Trojaner UND DIE
MENSCHLICHE DUMMHEIT! Wer aus obskuren Quellen eMail, erst recht welche mit Dateianhang, bekommt und sie
auch noch öffnet, hat schon ein bißchen selber Schuld. Aber genau DARAUF bauen ja wohl die Programmierer solcher
Sachen. Wer wie besessen alles anklickt, lädt und startet, hat Probleme. Bald oder sehr bald. Mit und mit ohne Scanner.

Da kommt noch ein anderes Phänomen dazu, daß im Straßenverkehr auch schon etliche Opfer hinterlassen hat: mit all
den Schutzeinrichtungen (für Computer und fürs Auto) halten sich die Leute für unverwundbar und agieren nun erst
wie die Letzten Hunnen. So überlegt man in Skandinavien schon, die zahl der Airbags an allen Kanten im Auto einzudämmen,
denn schon Dutzende sind nicht durch den Unfall, sondern durch die Airbags zuschaden gekommen.

Ich benutze, bevor ich eMails herunterlade, ein sehr schönes, kleines Programm namens Post_Da?, und Freeware ist es auch
noch. Das sieht sich die Liste der eMails auf dem Server des Providers an, ohne sie dazu herunterzuladen. Man kann
sogar eine Vorschau auf die Anfangszeilen der eMails nehmen, immer noch, ohne sie herunterzuladen. Man kann dann
- immer noch auf dem Server, nicht bei mir - löschen, was man nicht will, z.B. den ganzen Werbedreck, und dann erst den
Rest herunterladen.Zu haben z.B. hier: http://www2.datatip.de/file.php3?areaid=36&fileid=1ff
Lt. ReadMe weniger für T-Online geeignet.

Für mich ist das Programm eines der unverzichtbarsten Perlen!

bei Antwort benachrichtigen
ALTER HASE (Anonym) Ballhead (Anonym) „Was steckt hinter der Hysterie?“
Optionen

hallo - und guten tag
zur sache:
wenn du an der MS-DOS-Eingabeaufforderung folgendes schreibst:
c:\ping -a 172.131.237.127
bekommst du folgendes ergebnis:
ping wird ausgeführt für: AC83ED7F.ipt.aol.com
DIES SAGT UNS, DASS MIT AN SICHERHEIT GRENZENDER WAHRSCHEINLICHKEIT EIN AOL-RECHNER AUF DEINEN RECHNER ZUGREIFEN WOLLTE
(übrigens -a beim o.a. ping-befehl löst den servernamen auf)

bei Antwort benachrichtigen
FreddyK. ALTER HASE (Anonym) „hallo - und guten tagzur sache:wenn du an der MS-DOS-Eingabeaufforderung...“
Optionen

Hallo!
Vorsicht, die AOL-Nutzer gehen über eine Einwahl- und
Proxysoftware ins Netz, und nutzen dabei die AOL-eigenen
Proxyserver. Du pingst also nicht unbedingt den
Verursacher an.

Gruß FreddyK.

Dieser Beitrag wurde unter Debian GNU/Linux 7.1 Wheezy verbrochen. https://de.wikipedia.org/wiki/Vorratsdatenspeicherung
bei Antwort benachrichtigen
Dexter Ballhead (Anonym) „Was steckt hinter der Hysterie?“
Optionen

Hi
Was auch noch sehr erwänenswert währe ist das diese Zonealarm Meldungen nicht immer bedeuten das ein sogenannter Scriptkiddy versucht hat auf (d)einen Rechner zuzugreifen!
Dies hat sehr oft auch ganz einfach die Bedeutung das ein Internetserver auf dessen Seite du herumsurfst versucht wieder mit deinem Rechner Kontakt aufzunehmen versucht du bist aber schon wieder auf einer anderen Seite und BUMM schon meldet das die Zonealarm.
Hoffe ich konnte aufklärungsarbeit leisten!
Greets
Dexter

bei Antwort benachrichtigen
(Anonym) Ballhead (Anonym) „Was steckt hinter der Hysterie?“
Optionen

Um zu wissen, welche Informationen über welchen Port erlangt werden können, sollte man die Funktionen der Ports kennen:

9 -> Discard
15 -> Netstat
19 -> Chargen
21 -> FTP
23 -> Telnet
25 -> SMTP
39 -> RLP
53 -> Nuke
67 -> Boot
79 -> Finger
80 -> HTTP
87 -> LinK
110 -> POP3
113 -> Ident
119 -> Nntp
129 -> Nuke
137 -> Nuke
138 -> Nuke
139 -> Nuke
513 -> Login
515 -> Pkill
533 -> Netwall
560 -> Rmonitor
561 -> Monitor
1080 -> Firewall Port
4000 -> ICQ
5580 -> mil HTTP
8080 -> HTTP

Ich hoffe ich konnte helfen ...

Gruss Philipp!

bei Antwort benachrichtigen
Molly Zero (Anonym) „Um zu wissen, welche Informationen über welchen Port erlangt werden können,...“
Optionen

Hi...

Philipp: Eine etwas sehr "frei interpretierte" port-Liste, die Du da hast. :)

Ballhead: Brauchbareres in Sachen Trojaner findet sich z.B. hier oder auch da. Und wer's ganz ausführlich haben will, sollte sich das 'mal ansehen. Btw., port 27374 könnte ein Hinweis auf SubSeven 2.1 sein.

...bestreg, Molly Zero

bei Antwort benachrichtigen
wölfen Ballhead (Anonym) „Was steckt hinter der Hysterie?“
Optionen

ES gibt doch sicher noch andere sachen im www als Backdoors und konsorten ...
Wisst ihr was nicht schlecht wäre ,, na ?
wenn man sich mal treffen könnte ,, mit 10 oder 12 leuten ,, alle mit anhang und netzwerkkarten ,,,,,
so dann stellen wir einen oder zwei rechner in die mitte ,,, der erste aol der zweite t-online ,,,, der rest drumherum
natürlich vernetzt ,,,, so und dann wird gehackt bis die ports qualmen ,,,, mal gucken wer es schafft reinzukommen ,,,
Wär doch mal nicht schlecht oder so live dabei ???
ich glaube das einige leute anschliessend,,, ne ganz andere sichtweise auf manche dinge hätten ,,,,
ODER NICHT WAS MEINT IHR?????????????????????

bei Antwort benachrichtigen
kk (Anonym) Ballhead (Anonym) „Was steckt hinter der Hysterie?“
Optionen

Bei mir stammen die meisten Alarmmeldungen von Zone Alarm von Gozilla (dh nicht direkt). Der hat nämlich in der Freeware Version eine sogenannte Aureate-Software installiert. Was das im Einzelnen bedeutet weiß ich nur ungefähr. Anscheinend werden über diese Software von einem Aureate-Server passende Werbebanner für Gozilla angefordert. Der Aureate-Server versucht dann ab und zu Kontakt mit dem PC aufzunehmen (nur wenn Gozilla auf ist). Ab und zu klopft auch mein Provider mal an. Bei den meisten anderen Meldungen hilft mir auch die Auflösung der IP-Adresse mit Neotrace nicht weiter, weil der Computer am anderen Ende sich bedeckt hält. Keine Ahnung wer da anklopft.

bei Antwort benachrichtigen
(Anonym) kk (Anonym) „Bei mir stammen die meisten Alarmmeldungen von Zone Alarm von Gozilla dh nicht...“
Optionen

das passiert aber auch mit Word 97. des hat keine Werbung, will aber trotzdem "nach Updates suchen" wenn du online bisch.

bei Antwort benachrichtigen