PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Sicherheit wird großgeschrieben !



DrEaM
02.06.2007, 15:44
Sicherheit wird großgeschrieben !

Warum dieser Thread ?


Ganz einfach jedes mal seh und les ich das von irgendjemand irgendwas geklaut wurde.
(Steam,ICQ und andere accounts )

Woran könnte das liegen oder wie könnte man das eingrenzen ganz einfach.

Wenn ihr netten Noobs immer mit denn Ports rumspielt dann braucht ihr euch auch nicht wundern.

Also was sagt das uns checkt mal eure Ports um schaut mal nach ob ihr nicht noch einen Port offen habt von Poisen, Shark oder von einem anderen Trojaner !
Denn ihr eigentlich garnicht mehr braucht dann schließt ihn !


Dann wie könnt ihr nachkucken ob jemand auf euren rechner connected ganz einfach.

Start --> Ausführen --> CMD --> netstat - a eingeben

Dann kommen wir auch wieder zu denn Ports wenn ihr euch sicher seit keinen Port offen zu haben für einen Trojaner dann schaut einfach mal nach diesen Ports !
Diese werden meistens geused !

3460 - 1313 - 1414 - 1515 - 1616 - 81 - 2004 - 2005 - 2006 !

Natürlich können das auch andere sein weil man das ja frei wählen kann.

bei netstat -a tarnen sich auch manche Trojaner aber die sind meist nicht Public !

zu 90 % bringt es nichts euren Anti Virus durchlaufen zu lassen denn ich denke derjenige verschikt ja keinen Detected Trojaner.

Trotzdem DURCHLAUFEN LASSEN !

mit dem Programm "Hijackthis" könnt ihr auch mal kucken ob ein Verzeichnis auf eurem Computer ist was nicht zu Windows gehört wird aber dann auch angezeigt ob etwa dem Rechner schadet.

ansonsten könnt ihr die Anti Trojaner ausprobieren die es ja auch für jeden umgänglichen Trojaner gibt.

Falls bei euch irgendwas nicht mehr funktionieren sollte zb. Task Manager dann ladet euch auf http://anti-trojan.dl.am/ das Multi Admin Tool Herunter.

Auf dieser Seite http://anti-trojan.dl.am/ könnt ihr euch auch die ganzen Anti Trojaner runterladen !

Ich hoffe ich konnte irgendjemand helfen.

Falls ihr irgendwelche Fragen an mich habt dann schreibt sie einfach unter denn Thread oder schrebit mir eine PM !

mfg DrEaM

Nemo.A
02.06.2007, 15:59
Hallo Dream,
Schön zu sehen das sich jemand solche mühe macht! Ich glaube dieses Thema sollte angepinnt werden :)

Ergänzung:
Das Scanresultat von Hijackthis solltet ihr zuerst auf www.hijackthis.de durchsuchen lassen, und bei Verdacht auf http://www.trojaner-board.de/ nach Hilfe bitten (nachdem ihr die Suchfunktion dort benutzt habt!).

Das mit netstat hat mich auf eine Idee gebracht. Ich könnte ein Programm coden, welches die Ausgabe von netstat schön formatiert ausgibt. Das Resultat davon kann man dann auf einer Seite (welches ich in PHP Programmiere) nach Trojanern durchsuchen lassen (welches wir an den Ports erkennen!). Das ganze würde dann wie auf hijackthis.de funktionieren. Was haltet ihr davon?

DrEaM
02.06.2007, 16:08
nemo were cool wenn du das hinbekommen würdest und danke das du mich noch ergänzt hast.

wer cool wenn ich angepinnt werde ^^

könnte ja denn Thread auf Wunsch von admins umschreiben das es besser begreiflich wird :D

Willste das Tool an sich mit VB oder mit C++ machen ?

Nemo.A
02.06.2007, 16:28
Willste das Tool an sich mit VB oder mit C++ machen ?
Ich bin generell der Delphi-Typ :)
Ich wechsel mal kurz zu Windows, und fang mit dem Programmieren an =)

nexos
02.06.2007, 16:30
Hey nemo...
Warum nicht einfach offline analysieren lassen?

Die Ports ändern sichja nicht so schnell, dass du das immer online aktuell halten musst!

Nemo.A
02.06.2007, 16:34
Die Ports ändern sichja nicht so schnell, dass du das immer online aktuell halten musst!
Es ging eher darum, das am Anfang sicherlich viel geupdated wird (Viele neue Trojaner = Viele neue Ports!).
Ich könnte es natürlich so machen, dass das Programm sich selbst updated ... aber dann müsste man das Prog immer auf dem laufenden halten.
Von mir aus kann ich es so machen, dass das Programm von selbst die PHP Datei aufruft, sein geschäft erledigt, und jenachdem das Resultat anzeigt. Dann braucht der User nicht mehr als das Programm und eine Internetverbindung (Was bei einem Trojaner-Port Scanner sowieso der Fall sein muss!)

DrEaM
02.06.2007, 20:55
Wenn du dein Programm fertig hast musste mich auf jedenfall dran teilhaben lassen ^^

Chiaki
02.06.2007, 21:41
Mal eine Frage: Wenn ich unter cmb "netstat -a" eingebe, dann steht weiter unten in der Liste "meinComputer:discard" was hat das zu bedeuten? :S

Sens0r
21.06.2007, 19:29
du musst zuerst die cmd starten, zB über ausfüren > cmd dann erst netstat -a eingeben, niicht ausführen und dann netstat -a eintippen, dann hast das problem nicht ;)

mfg
Sens0r

TheNoob
22.06.2007, 01:12
Moin Moin

es gibt ein paar regeln mit dennen man kein pob mehr hat.



1.) Brain 1.0 verwenden
2.) die "guten" softwarefirewalls löschen
3.) alle unnötigen Ports schlißen
4.) keine einfachen Passwörter verwenden (z.B. 123, lol usw.... lieber sowas ind er art 13Tr@+#1#³:-)
5.) Nie Passwörter speichern auf dem Rechner

bei http://www.hijackthis.de/ könnt ihr schonmal viel erreichen :) und um eure sicherheit zu testen gibbet dies hier http://check.lfd.niedersachsen.de/start.php :)

mfg TheNoob

qwertzy
22.06.2007, 20:03
wenn ich netstat-a eingebe kommt da "der befehl"netstat-a" ist entweder falsch geschrieben oder konnte nicht gefunden werden .

wenn ich nur netstat eingebe kommen da ganz viele sachen zb bei Remoteadresse stehen erst ganz viele localhost:xxxx nd dann par ganz normal ip ohen dieses localhost^^ und sowas wie ads.web.aol.com:http is das wa komisch?

birdy_101
22.06.2007, 20:41
die meisten sachen sind normal... :http is fast immer "normal, gut"

und netstat -a nicht netstst-a da isn leerzeichen ;)

hoffe ich kontne helfen...
mfg

qwertzy
22.06.2007, 21:14
die meisten sachen sind normal... :http is fast immer "normal, gut"

und netstat -a nicht netstst-a da isn leerzeichen ;)

hoffe ich kontne helfen...
mfg

jo danke aber ich hab eh kA davon von daher ^^ auch wenn das was schlimmes sein sollte würde ichs net erkennen xDD

nexos
23.06.2007, 09:11
netstat -a

TheNoob
24.06.2007, 22:51
Moin Moin

es gibt ein paar regeln mit dennen man kein pob mehr hat.



1.) Brain 1.0 verwenden
2.) die "guten" softwarefirewalls löschen
3.) alle unnötigen Ports schlißen
4.) keine einfachen Passwörter verwenden (z.B. 123, lol usw.... lieber sowas ind er art 13Tr@+#1#³:-)
5.) Nie Passwörter speichern auf dem Rechner

bei http://www.hijackthis.de/ könnt ihr schonmal viel erreichen :) und um eure sicherheit zu testen gibbet dies hier http://check.lfd.niedersachsen.de/start.php :)

mfg TheNoob

Servus,

deswegen gibbet ja das hier :), des ist für leuts die net so nen plan haben .

PS: es gibt auch diverse tools, mit ihr eure ports ordentlich konfiguerieren könnt (z.B. winXp). bei Interesse kann ich diese ja gerne posten.

mfg TheNoob