hilfe: mein rechner wird attakiert...

so ganz beruhigt bin ich aber doch noch nicht:

ist die zahl der entries (zugangsversuche) nicht etwas hoch:

ca. 50000 in 3 stunden...
oft einige 1000 mal von der gleichen IP...

:confused: ;)

bitte auch nochmal meinen letzten beitrag weiter oben beachten...vielen dank
 
Wenn Du irgendwelche P2P - Programme in Verwendung hast, braucht Dich das ncht verwundern.

Und wenn Du ständig im Netz bist, ist es auch relativ normal. Schließlich ist ein Port - Scan nichts besonderes und findet ständig statt.

Hier findest Du eine Möglichkeit fest zu stellen, wie sicher Dein System ist:

LFD - Niederachsen

Mach den Test und schreib dann mal, welche Ports bei Dir offen sind. Dann sehen wir weiter :)
 
Original geschrieben von SirSalomon
Wenn Du irgendwelche P2P - Programme in Verwendung hast, braucht Dich das ncht verwundern.
 

Wie schon geschrieben: NIchtmal er selber muss P2P Programme
nutzen/genuzt haben. Es reicht aus, wenn der "Vorbesitzer" der IP
P2P Programme nuzte.

kermit

Zum Thema: Warum keine personal FW?
 
Zuletzt bearbeitet:
Original geschrieben von SirSalomon
Wenn Du irgendwelche P2P - Programme in Verwendung hast, braucht Dich das ncht verwundern.

Und wenn Du ständig im Netz bist, ist es auch relativ normal. Schließlich ist ein Port - Scan nichts besonderes und findet ständig statt.

Hier findest Du eine Möglichkeit fest zu stellen, wie sicher Dein System ist:

LFD - Niederachsen

Mach den Test und schreib dann mal, welche Ports bei Dir offen sind. Dann sehen wir weiter :)
 


der selbsttest läuft leider bei mir nicht:confused:

danke trotzdem

+ @ kermit: p2p programme nutze ich garnicht aber jetzt wird mir einiges klarer

danke again;)
 
@yoody

ok, wenns soviele sind, ist es wohl ein angriff. scheint für mich daher, da es sich um netbios ports handelt (135-139 udp) um angriffe um die aktuelle sicherheitsluecke in der ASN.1 library in microsoft nt-basierten systemen zu handeln.

ist für dich nicht relevant, solange du nicht virtual pc benutzt, da auf dem die gleiche luecke ausgenutzt werden kann (allerdings gilt die dann nur für den zugriff aufs virtual pc system mit dessen festplattenimages, solange nicht mac-partitionen gemountet sind (wenn ich microsofts security bulletin richtig interpretiere).

erklärt bei heise.de und heise security bulletin. die verlinken auch weiter auf die original security bulletins von ms.

wenn du's nur ruhig haben willst, kann man bei norton sicher irgendwo das gepiepe abschalten.

wenn du grundlegend was dagegen tun willst, machst du dir vielleicht die muehe, und tust folgendes, weil die jungs evtl. bei einem windows user erfolg haben und unfug treiben und das hat absolut niemand verdient.

1.) ich benutze norton nicht, aber wenn option vorhanden, die logs in eine datei schreiben lassen.

2.) wenn mehrere (bzw. sehr viele) angriffe von der gleichen IP adresse kommen, mittels /whois oder /nslookup aus dem netzwerkutility (programme/utilities/netzwerk-utility (evtl. sinngemaess auf deutsch ;) ) die ip adresse eingeben und mal rausfinden, wo die hingehört bei whois als server auch mal whois.denic.de eintragen (fuer deutsche ips)

3.) dann hast du in der regel bei usern mit dynamischen ips den namen vom dialup, kommst an den netzbetreiber, die in der regel eine abusa@xxx.yz adresse haben, logfile anhaengen (nur mit der ip um die es geht, uhrzeiten sollten dabei stehen).

4.) fettich

musst halt wissen, ob du das machen willst, ist ein bischen arbeit, aber geht ums prinzip, finde ich.

@kermit

(man kann damit natuerlich auf einfach die funktionalität eines portforwardings / dienstes überprüfen)

wie gesagt: ich stimme mit dem ccc ueberein (kannte den artikel auch). auch ich benutze portscans. es kommt eben nur auf umfang und ziel an.

wenn jemand drei tage um dein haus schleicht und immer durch die fenster schaut, macht er auch nix boeses. und trotzdem kommts dir vielleicht komisch vor. vielleicht war es auch nur ein unbekannter, der einen inkontinenten hund hat, und zufaellig um die ecke wohnt. man weiss es nicht.

richtig finde ich es deshalb auch, wenn das IDS das meldet, doof finde ich es, wenn dein rechner die ganze zeit piept, weil norton meint panik verbreiten zu muessen, damit der kunde auch das naechste produkt kauft, was noch lauter und haeufiger piept.

das war jetzt mein 100. post.

dafuer hab ich mir doch ordentlich muehe gegeben, oder?

gruesse,
/.sbx./
 
Zurück
Oben Unten