Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Dauerde Angriffe auf meinen Laptop, immer die selbe IP-Nummer! (https://www.trojaner-board.de/153298-dauerde-angriffe-meinen-laptop-immer-selbe-ip-nummer.html)

Goldstern 01.05.2014 12:45

Dauerde Angriffe auf meinen Laptop, immer die selbe IP-Nummer!
 
Hi,
Ich weiß nicht ob das hier rein gehört. Ich habe mich schon vor mehreren Monaten hier angemeldet (vor etwa einem halben Jahr), habe aber Benutzernamen und Passwort vergessen:killpc:. Ja, auf jeden Fall wurde mein Computer jetzt schon 16 Mal angegriffen (wurde von G-Data abgewährt, Firewall aktiv) und tada! Was seh ich da? Immer wieder die selbe IP Adresse! Ich weiß nicht ob ich die hier posten darf. Sie kam irgendwo aus Bonn (gefunden durch utrace.de). Ernsthaft, ich habe NICHTS mit Bonn zu tun, war noch nie da, kenne niemanden von da. Meine Frage(n) also:
-Wie kann ich machen, dass diese Person aufhört?
-Ist das eine größere Gruppe die einfach auf gut Glück alle PCs angreift?
-Darf ich die IP-Nummer hier posten oder ist das so was wie Namensnennung?
-Kann ich mich bei jemanden darüber beschweren, dass der/die probiert an die Daten in meinem Coputer zu kommen (denn ernathaft, ich habe nur Kurzgeschichten auf meinem Computer geschrieben, ein paar Bilder mit GIMP gemalt, Sonnenuntergänge fotografiert und so was, nichts besonderes, stinknormales Zeugs halt)?
-Was ist ein Pluggin (Internet- DE - schaltet sich an der Leiste immer wieder aus und so kann ich es auch nicht öffnen, Box fürs Internet funktioniert und ist nur ein paar Monate alt. Dauernd sagt mir der Coputer: "Pluggin fortsetzen"/"abbrechen", doch bei beiden Sachen kommts aufs Gleiche hinaus)?

Kann mir IRGENDJEMAND helfen *Hundeaugen*?
Goldstern:stirn:

P.S.: Wofür ist dieses Trackbacks unten da? Und was sind Präffix?

IRET 01.05.2014 15:48

Ich schätze du wurdest einfach nur auf Services gescannt bzw. geschaut ob du einen SMTP-, FTP-Server oder sonst so drauf hast. Das wird wahrscheinlich ein Scanner sein, in dessen IP-Range du halt fällst.
Solange du keine Internet-Services laufen hast und dein Anschluss nicht belastet wird (DoS), kann es keine Probleme geben.

Kaskadeking 01.05.2014 18:54

Wir gehen mal aus das es wirklich ein Angriff ist. Öffne einfach die Datei C:\Windows\System32\drivers\etc\hosts mit dem Editor und schreibst folgendes unter der Zeile "127.0.0.1 localhost":

Code:

127.0.0.1 <IPAdresse>
und ersetzt <IPAdresse> durch die von G-Data erkannte IP-Adresse. Sollte danach ein Problem mit einer Software bestehen heißt es das die IP-Adresse von der Software als Update-Service oder sonstiges benutzt wird. Dann kannst du diese Zeile aus der Hosts Datei wieder entfernen und die IP-Adresse zu den Ausnahmen bei G-Data hinzufügen.

IRET 01.05.2014 20:06

Zitat:

Zitat von Kaskadeking (Beitrag 1294002)
Wir gehen mal aus das es wirklich ein Angriff ist. Öffne einfach die Datei C:\Windows\System32\drivers\etc\hosts mit dem Editor und schreibst folgendes unter der Zeile "127.0.0.1 localhost":

Code:

127.0.0.1 <IPAdresse>
und ersetzt <IPAdresse> durch die von G-Data erkannte IP-Adresse. Sollte danach ein Problem mit einer Software bestehen heißt es das die IP-Adresse von der Software als Update-Service oder sonstiges benutzt wird. Dann kannst du diese Zeile aus der Hosts Datei wieder entfernen und die IP-Adresse zu den Ausnahmen bei G-Data hinzufügen.

Die Hosts-Datei ist für die Auflösung der Hosts (z.B. google.de). IP-Adressen kann man damit nicht umleiten ;).

Kaskadeking 01.05.2014 20:32

Wo für gibt es dann die MVPs Host File?

Wenn in der Host-Datei steht meinewelt.de soll 127.0.0.1 sein dann und ich das in den Browser eingebe dann liest Windows zuerst die Hosts-Datei aus und wenn der Hostname in der Hostdatei steht leitet er zu der IP weiter (indem Falle 127.0.0.1). Da auf Windows normalerweise kein Server installiert ist gibt 127.0.0.1 keine Antwort und dadurch wird auch nichts angezeigt.

Hier mal ein Tutorial dazu wie man einen Trojaner der auf deine IP zugrifft abwehren kann (englisch): www.youtube.com/watch?v=ucRihJcmMH0

EDIT: Der Anfang des Videos zeigt nur wie man die Adresse herrausfindet.

W_Dackel 01.05.2014 20:33

@Kaskadeking: vor allem nicht wenn sie von außen auf den Rechner zugreifen wollen, die hosts Datei betrifft ohnehin nur Verbindungen die vom PC aus nach außen zugreifen wollen.

IRET 01.05.2014 21:43

Zitat:

Zitat von Kaskadeking (Beitrag 1294048)
Wo für gibt es dann die MVPs Host File?

Wenn in der Host-Datei steht meinewelt.de soll 127.0.0.1 sein dann und ich das in den Browser eingebe dann liest Windows zuerst die Hosts-Datei aus und wenn der Hostname in der Hostdatei steht leitet er zu der IP weiter (indem Falle 127.0.0.1). Da auf Windows normalerweise kein Server installiert ist gibt 127.0.0.1 keine Antwort und dadurch wird auch nichts angezeigt.

Du wiederholst das was ich gesagt habe. In deinem Beispiel oben hast du aber eine IP und keinen Hosts verwendet.

Warlord711 02.05.2014 12:17

Darf ich fragen, wie deine Internetverbindung aufgebaut ist ?

Der "normale" User hat i.d.R. folgendes Schema:

{Internet}<->[Provider,z.b. Telekom][dynamische IP]<->(ROUTER, z.b. Speedport/Fritzbox, hat öffentliche IP UND interne IP, z.b. 192.168.2.1)<->{Computer, bekommt interne IP vom Router zugewiesen, zb. 192.168.2.100}

Bei o.a. Konfiguration, landen Portscans aus dem Internet IMMER auf dem Router und werden i.d.R. verworfen, nur bei konfigurierten Portweiterleitung, oder DMZ Eintrag auf die interne IP der Rechners, werden diese weitergeleitet.

Du solltest im "Normalfall" von den Portsscans, die man im Internet eigentlich als "Hintergrundrauschen" ignorieren kann, nichts mitbekommen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131