Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hacker? Trojaner? (https://www.trojaner-board.de/13628-hacker-trojaner.html)

argh1978 11.02.2005 08:01

Hacker? Trojaner?
 
Erstmal Hallo!
Ich freue mich, dass es ein Forum gibt, was sich mit Trojaner & ähnlichen Problemen beschäftigt.

Mein problem:
Das ganze fing am Sonntag den 30. Januar an.
Ich bekam 2 E-Mails von eBay. Diese E-Mails waren mir sehr kurios.
Und zwar stand in der einen E-Mail "Sie beobachten Artikel ... Er endet Am...Um .. Uhr." Diesen Artikel habe ich jedoch vorher noch nie gesehen, es ging um irgend eine Baumaschine (Rüttelplatte). Die andere E-Mail war eine "Erinnerung an einen Entwurf für einen eingestellten Artikel". Doch diesen Artikel, habe ich nie in meinem leben einstellen wollen.

Dann dachte ich mir, dass es irgend eine Fake E-Mail sei. Aber warum stand meine vollständiger Name drin? Hmmm. Dann habe ich mich an eBay gewandt und diese beiden E-Mails an eine bestimmte E-Mail-Adresse von eBay geschickt, an die Fakemails geshickt werden sollen. Jedoch kam von eBay zurück, das dies keine Fakemails seien.
Hmm...dann kam ich zu dem Entschluss, dass ich wohl 'nen Trojaner drauf habe.


Konfiguration:
Hardware Firewall - dummerweise habe ich einen bestimmten port offen: 4899 (RAdmin, für ein Remote Desktop Programm - Ich willden Port aber jetzt auch nicht zu machen, da ich ja nun wissen will, on ich einen Trojaner drauf habe, bzw. welchen & "von wem")
Und eine Software Firewall. Norton Internet Security 2005.


Nun ja.
Ich habe mit HiJackThis den PC gechecked aber nichts kurioses gefunden.
Siehe hier:http://home.arcor.de/jacko123/hijackthis.htm

Dann ist das Thema auch in Vergessenheit geraten.
Und dann kam gestern 2 E-Mails. An 2 verschiedene E-Mail Adressen, mit einem Zeitunterschied von ca. 2 Stunden. Okay, ich dachte es sei Spam.
Jedoch kamen dann gestern gegen 23:15 nochmal 2 Mails, mit gleichem Inhalt an 2 unterschiedliche E-Mail Adressen von mir.
D.h. die gleiche E-Mail wurde an 4 Unterschiedliche E-Mail Adressen von mir geschickt und die letzten beiden zur gleichen Zeit. Da muss doch was Faul sein. :(
Und 2 von den E-Mail Adressen sollten eigentlich auch gar nicht von Bots aufgegriffen werden können, da sie eigentlich nicht veröffentlicht sind. :/
Das Forum, welches in dieser E-Mail geworben wird, ist sehr neu, hat kaum Einträge und der Domain-Inhaber (Ich habe eine Whois-Abfrage durchgeführt) wohnt in Berlin, so wie ich.
Ist es da nicht möglich, dass einer wie ich bei Arcor ist und schön bei seinen Nachbar IP's (hier in Berlin haben wir Arcorkunden das selbe IP Range) nach offenen Ports gescannt hat und dann auf meinen pc kam? Port: 4899 ?

Dazu kommt noch, dass ich einen zweiten PC im Netzwerk habe, für den die eMule-Ports geöffnet sind. (4657, 4672) Und noch der Port 80 für einen Webserver. Vielleicht ist dieser PC befallen und der Hacker greift auf meinen Hauptrechner über diesen 2. PC zu?

Hier das HiJackThis-Log von meinem 2. Rechner.
http://home.arcor.de/jacko123/2-rechner.htm

Ich habe mir auch noch Kaspersky runtergeladen (Trial) und die neuestens Virendefinitionen. Es Trojaner/Würmer/viren gefunden, aber nur im Quarantine Ordner von Symantec - habe die natürlich gelöscht. Hmm...

Was kann das nur sein? :(

Wie gesagt, ich will das System nicht neu aufsetzen, da ich gerne wüsste, was wirklich Sache ist. Also welcher Trojaner, vielleicht noch von welcher IP, etc.

cacatoa 11.02.2005 10:56

Hi,
was hältst du davon, ein aktuelles HJT-Logfile ohne Umwege einfach hier reinzuposten?
cacatoa

dino 14.02.2005 12:17

Port 80
 
Hallo zusammen,

nach einem Portscann wurde mir Port 80 als offen angezeigt. Was ist zu tun um diesen zu schliessen, oder kann er offen bleiben?

Danke

Organic 14.02.2005 12:43

Zitat:

Zitat von dino
nach einem Portscann wurde mir Port 80 als offen angezeigt. Was ist zu tun um diesen zu schliessen, oder kann er offen bleiben?

Über Port 80 gehst Du ins Internet. Wenn Du ihn "schließt" läuft nix mehr.
Siehe hier: http://www.bekkoame.ne.jp/~s_ita/port/port1-99.html

Organic

braveheart 05.03.2005 21:57

Zitat:

Zitat von argh1978
Mein problem:
Das ganze fing am Sonntag den 30. Januar an.
Ich bekam 2 E-Mails von eBay. Diese E-Mails waren mir sehr kurios.
Und zwar stand in der einen E-Mail "Sie beobachten Artikel ... Er endet Am...Um .. Uhr." Diesen Artikel habe ich jedoch vorher noch nie gesehen, es ging um irgend eine Baumaschine (Rüttelplatte). Die andere E-Mail war eine "Erinnerung an einen Entwurf für einen eingestellten Artikel". Doch diesen Artikel, habe ich nie in meinem leben einstellen wollen.

Wenn ich solche emails bekommen würde, würde ich erst mal mein Passwort bei ebay ändern. Hört sich an als hätte da jemand unter deinem Account was unternommen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:18 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129