Zurück   Trojaner-Board > Archiv - Kein Posten möglich > Archiv

Archiv: Betrug bei Hackerwatch.org???

Windows 7 Hierhin wurden aus technischen Gründen ca. 1000 Threads des Trojaner-Info Forums verschoben. Die Suche funktioniert hier nicht, und es können nur Modis und Admins posten. Um durch die alten Beiträge zu browsen, bitte auf "Alle Themen anzeigen"

 
Alt 05.01.2003, 15:51   #31
Mysteria
 
Betrug bei Hackerwatch.org??? - Beitrag

Betrug bei Hackerwatch.org???



um gottes willen sei mal nicht so voreilig...da sind u.a. wichtige systhemanwendungen dabei die unbedingt erforderlich sind
den taskplaner und das systray darfst du auf keinen fall entfernen...

[ 05. Januar 2003, 15:59: Beitrag editiert von: MySTeRiA ]
__________________
Inesse quin etiam sanctum aliquid et providum putant - Sie glauben sogar, daß (ihr) etwas Heiliges und Voraussehendes innewohnt

Alt 05.01.2003, 16:25   #32
Tiber
 
Betrug bei Hackerwatch.org??? - Beitrag

Betrug bei Hackerwatch.org???



</font><blockquote>Zitat:</font><hr /> Explorer
Mpftray
Mpfagent
Iwatch
Mcvsrte
Swtrayv4
Mcagent
Swtray
Stimon
Point32
Systray

Weiß vielleicht irgend jemand, was das alles für'n Zeugs ist? </font>[/QUOTE]Mpfagent gehört zu Mcafee Firewall
Iwatch mehrere Möglichkeiten, Internet content filtering?
mcvsrte McAfee automatic updates background task

alle anderen findest du zB bei StartUp List

@Mysteria Welchen Taskplaner meinst du denn?

Gruß Tiber
__________________


Alt 05.01.2003, 16:28   #33
energizer2k
 
Betrug bei Hackerwatch.org??? - Beitrag

Betrug bei Hackerwatch.org???



Also besonders zuverlässig scheint Hackerwatch jedenfalls nicht zu sein.
Damit ich überhaupt getestet werden kann muss ich erstmal Proxomitron abschalten, aber das muss ich bei den anderen Testseiten auch.

Aber wenigstens sind die anderen Seiten (Gibson & Co.) in der Lage meine IP richtig zu bestimmen. Zitat Hackerwatch:

"Traffic coming from this server is at the IP address 168.215.82.49, and is directed at your IP address which has been determined to be 168.215.82.119."

kein Kommentar dazu

Update: Der Test ist fertig und hat folgendes erkannt

Open and Unsecure!
139 (Net BIOS)

@ Ullih

Vergewissere dich mal ob die bei dir überhaupt die richtige IP testen. Deine eigene findest du, wenn du unter start-ausführen winipcfg eingibst. Musst normalerweise noch den richtigen Netzwerkadapter (ISDN- oder Netzwerkkarte) auswählen. Wenn bei Hackerwatch eine andere IP steht, testen die nicht deinen PC, sondern einen anderen - einen ihrer eigenen wie es scheint

[ 05. Januar 2003, 16:33: Beitrag editiert von: energizer2k ]
__________________
__________________

Alt 05.01.2003, 16:31   #34
Lucky
/// Helfer-Team
 
Betrug bei Hackerwatch.org??? - Beitrag

Betrug bei Hackerwatch.org???



*Start Up liste in die Bookmarks packt*
Die Liste gefällt mir [img]smile.gif[/img]
__________________
Kein Support per PM!

Alt 05.01.2003, 16:53   #35
Mysteria
 
Betrug bei Hackerwatch.org??? - Beitrag

Betrug bei Hackerwatch.org???



@ Tiber ... ich meinte den Windows Taskplaner

__________________
Inesse quin etiam sanctum aliquid et providum putant - Sie glauben sogar, daß (ihr) etwas Heiliges und Voraussehendes innewohnt

Alt 05.01.2003, 18:11   #36
ullih
 
Betrug bei Hackerwatch.org??? - Beitrag

Betrug bei Hackerwatch.org???



</font><blockquote>Zitat:</font><hr />Original erstellt von energizer2k:
Wenn bei Hackerwatch eine andere IP steht, testen die nicht deinen PC, sondern einen anderen - einen ihrer eigenen wie es scheint </font>[/QUOTE]*LOL*
Gut möglich, denen trau' ich mittlerweile alles zu!

Aber was Ihr denn dazu, das wieder alles als "Stealth" und nicht als "Closed" angezeigt wurde, obwohl die FW aus war?

Ulli

Alt 05.01.2003, 18:47   #37
energizer2k
 
Betrug bei Hackerwatch.org??? - Beitrag

Betrug bei Hackerwatch.org???



Wenn die einen anderen PC testen ist das daran nichts ungewöhnliches... hat ja dann nichts mit deiner FW zu tun.
__________________
Make something foolproof and someone will invent a better fool.

Alt 05.01.2003, 20:00   #38
Tiber
 
Betrug bei Hackerwatch.org??? - Beitrag

Betrug bei Hackerwatch.org???



@ Mysteria deine Warnung war natürlich angebracht; man sollte keine Prozesse beenden oder Autostartapplikationen entfernen, von denen man nicht weiß, wofür sie sind.
Ich hatte mich nur gewundert, weil AFAIK kein Taskplaner dabei war.
Den Windows-Taskplaner (Scheduling agent) mstask.exe kann man aber stilllegen oder entfernen, solange man keine Tasks wie defrag, scandisk oder zb wöchentliche Virusscans definiert hat. [img]smile.gif[/img]

Außer explorer durfte Ullih ausnahmsweise wirklich alle genannten Prozesse abschießen.

Gruß Tiber

Alt 05.01.2003, 20:00   #39
manman
 
Betrug bei Hackerwatch.org??? - Beitrag

Betrug bei Hackerwatch.org???



Hallo

In win98 kann man den Port 139 (netbios) nur auf brutale Art schließen, indem man die Datei vnbt.386 in C:\windows\system einfach umbenennt. Dieser Eingriff schaltet netbios ganz ab. Eine andere Möglichkeit gibt es bei win98 nicht. Selbst die meisten Firewalls zeigen den Port 139 als geöffnet an, wenn man seine IP-Adresse scannt. Nur einige schleißen ihn zuverlässig, welche weiss ich nicht.

manman

[ 05. Januar 2003, 20:03: Beitrag editiert von: manman ]

Alt 05.01.2003, 20:31   #40
IRON
 
Betrug bei Hackerwatch.org??? - Beitrag

Betrug bei Hackerwatch.org???



Dieser dein Rat ist nicht korrekt, dennoch wiederholst du ihn immer und immer wieder. Das ist irreführend für Leute, die dir glauben und schlecht für de Ruf des Boards. Dein Ruf fällt nämlich auf die anderen zurück.

Alt 05.01.2003, 20:37   #41
BEASTIEPENDENT
Kölsch-Pumpe
 
Betrug bei Hackerwatch.org??? - Beitrag

Betrug bei Hackerwatch.org???



manman, wieso behauptest Du immer wieder diesen Unsinn, obwohl wir Dir schon x-mal gesagt haben, dass es nicht stimmt?!!!
__________________
Greetz, BEASTIE (der Exil-Kölsche)
Aircooled BUGS bite!!! ---To Live Is to Risk---1984 kommt: notcpa.org againsttcpa.com

Alt 05.01.2003, 21:45   #42
cruz
Administrator, a.D.
 
Betrug bei Hackerwatch.org??? - Beitrag

Betrug bei Hackerwatch.org???



@mysteria,

dein gepostetes ergebnis war doch nicht direkt nach dem neustart, mit allen unnötigen programmen[1] geschlossen und online, oder?
mach das bitte nochmal, so wie ich es beschrieben habe.

@ullih,
das von beschriebene verhalten ist in der tat merkwürdig. selbst win98 antwortet standardmäßig auf zugriffe auf geschlossene ports. entweder irgendein programm läuft noch, dass am TCP/IP-stack rumpfuscht, oder irgendein programm hat dir den TCP/IP-stack zerschosssen, oder es wird in der tat nicht dein rechner gescannt.
grc.com bekommt aber meistens die richtige ip-adresse des anfragenden heraus, weil sie nen trick anwenden: es wird kurz auf eine ssl-verbindung umgeleitet, die aus sicherheitsgründen bei den meisten browsern (ohne extra einstellungen) nicht über vorgeschaltete proxy-server läuft.

wenn netstat -an dir nichts nach dem neustart anzeigt, dann kannst du dir zu 95% sicher sein, dass auch kein dienst auf deinem rechner läuft. es gibt natürlich für trojaner die möglichkeit, die netstat-datei auszutauschen, so dass sie falsche ergebnisse liefert, oder den server erst bei bestimmten ereignissen zu starten. solche, etwas fortschrittlichere, trojaner sind mir unter windows aber unbekannt, sowas findet man eher unter unix/linux.

@manman,
das ist quatsch, wenn mich nicht alles täuscht, gibt es auch auf trojaner-info.de irgendwo ne anleitung um die netbios-ports zuzumachen, ohne an systemdateien rumzupfuschen.

[1] ich weiß, dass es für unerfahrene user nicht immer einfach ist zu erkennen, was nötig und was unnötig ist, aber eigentlich alles was im systray läuft ist schonmal unnötig (nicht der systray-prozess selbst)

[ 05. Januar 2003, 21:49: Beitrag editiert von: cruz ]
__________________
"Ihre Meinung ist mir zwar widerlich, aber ich werde mich dafür totschlagen lassen, daß sie sie sagen dürfen."<br /><i>Voltaire</i>

Alt 06.01.2003, 02:05   #43
BEASTIEPENDENT
Kölsch-Pumpe
 
Betrug bei Hackerwatch.org??? - Beitrag

Betrug bei Hackerwatch.org???



</font><blockquote>Zitat:</font><hr />Original erstellt von cruz:
...wenn mich nicht alles täuscht, gibt es auch auf trojaner-info.de irgendwo ne anleitung um die netbios-ports zuzumachen, ohne an systemdateien rumzupfuschen.</font>[/QUOTE]Latürnich, man nehme die oben rechts gelinkte Trojaner-FAQ!!!

Alt 06.01.2003, 06:06   #44
Mysteria
 
Betrug bei Hackerwatch.org??? - Beitrag

Betrug bei Hackerwatch.org???



Guten Morgen Miteinander [img]smile.gif[/img]

nein cruz ich glaube wir haben uns da missverstanden, also schau mal, das ist das Ergebnis wenn ich das ganze OFFLLINE mache:

Aktive Verbindungen

Proto Lokale Adresse Remote-Adresse Status
TCP 0.0.0.0:0 0.0.0.0:0 LISTENING
TCP 169.254.112.114:137 0.0.0.0:0 LISTENING
TCP 169.254.112.114:138 0.0.0.0:0 LISTENING
TCP 169.254.112.114:139 0.0.0.0:0 LISTENING
UDP 169.254.112.114:137 *:*
UDP 169.254.112.114:138 *:*

Und als ich dann netstat ONLINE gemacht habe, kamen halt die vorherigen Ergebnisse raus...Ich wollte halt dann nur wissen, was ich da für Online Verbindungen habe und wie ich anhand der IP´s rausbekommen kann wer oder was das überhaupt ist und unnötiges halt dann banne Und wenn es irgendwelche Horcher sind die sich wie auch immer an die Ports gezapft haben, das ich die dann cancel bzw. die Ports kille ...

Schöne Grüsse [img]smile.gif[/img]
__________________
Inesse quin etiam sanctum aliquid et providum putant - Sie glauben sogar, daß (ihr) etwas Heiliges und Voraussehendes innewohnt

Alt 06.01.2003, 08:08   #45
Michail
 
Betrug bei Hackerwatch.org??? - Beitrag

Betrug bei Hackerwatch.org???



@gruz
also wen ich PC(windows ME) neustarte dann"Start"-"Programe"-Zubegör" -"MS DOS Eingabeaufforderung"
gehe, dort erscheit C:\WINDOWS ,dann gebe ich "netstat -an"

bei mir erscheit:
C:\WINDOWS&gt;netstat -an
Aktive Verbindungen

Proto Lokale Adresse Remoteadresse Status

C:\WINDOWS

mehr nichts.
Wen ich danach per DFÜ mich verbinde, ohne Browser, das Ergebnis ist gleich
Kann ich dann vom FW locker verzichten?
Ich bedanke mich voraus. Michael

 

Themen zu Betrug bei Hackerwatch.org???
beitrag, besser, betrug, boards, dringend, firewall, gen, kleiner, meinem, meinung, mitglieder, netter, nichts, personal, port, portscan, recht, scan, schließe, schließen, schnell, seite, steal, test, thema, würde




Ähnliche Themen: Betrug bei Hackerwatch.org???


  1. Betrug mit falscher Amazon Seite
    Log-Analyse und Auswertung - 29.09.2015 (3)
  2. Gesundheitskarte: Große Defizite bei Schutz vor Betrug
    Nachrichten - 25.06.2015 (0)
  3. Betrug per Ebay Kleinanzeigen
    Plagegeister aller Art und deren Bekämpfung - 12.05.2014 (1)
  4. Bitcoin-Dienste: Hackerangriffe, Betrug und Millionenverluste
    Nachrichten - 13.11.2013 (0)
  5. Email wurde für Betrug bei Origin benutzt?
    Plagegeister aller Art und deren Bekämpfung - 11.01.2013 (15)
  6. Windows blockiert 50 Euro Betrug
    Plagegeister aller Art und deren Bekämpfung - 09.02.2012 (1)
  7. 50 Euro Betrug!
    Log-Analyse und Auswertung - 08.02.2012 (6)
  8. PW-Unlocked Seite Betrug?
    Plagegeister aller Art und deren Bekämpfung - 14.11.2011 (1)
  9. Ukash BKA Betrug - mein OTL Logfile
    Log-Analyse und Auswertung - 10.05.2011 (2)
  10. Ukash-BKA Betrug
    Log-Analyse und Auswertung - 27.04.2011 (10)
  11. Ukash-BKA Betrug
    Log-Analyse und Auswertung - 27.04.2011 (6)
  12. Hackerwatch Scan - Ports-
    Plagegeister aller Art und deren Bekämpfung - 04.03.2009 (1)
  13. betrug mit 0900 (darf ich mal anrufen)
    Plagegeister aller Art und deren Bekämpfung - 23.09.2003 (1)

Zum Thema Betrug bei Hackerwatch.org??? - um gottes willen sei mal nicht so voreilig...da sind u.a. wichtige systhemanwendungen dabei die unbedingt erforderlich sind den taskplaner und das systray darfst du auf keinen fall entfernen... [ 05. - Betrug bei Hackerwatch.org???...
Archiv
Du betrachtest: Betrug bei Hackerwatch.org??? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.