Code Red d-o-s attack durch K.lite download ?

Alt 11.07.2003, 21:20   # 1
mb4kazaa
 
Registriert seit: 10.07.2003
Beiträge: 3
Hallo,
meine Firewall hat soeben eine denial-of-services-Attacke (Code Red)
abgewehrt.
Vermute, dass dies durch einen manipulierten Download verursacht
wurde.
Kennt jemand Hinweise dazu bzw. kann man (ich) solche Dateien in
der Preview erkennen ?
Da solch eine Attacke fatal sein kann, würde mich mehr zum Thema
beruhigen.
Gruss
Michael
  Mit Zitat antworten
Alt 11.07.2003, 22:14   # 2
delforcer
...ist anders...
 
Benutzerbild von delforcer
 
Registriert seit: 05.10.2002
Beiträge: 6.121
also was fuer eine firewall benutzt du denn?
kannst du den log hier rein posten? das waere super, natuaelich editiere deine daten dann.
dann hast du deinen rechner nach viren ueberprueft oder anderem getier? welcher scanner sowie betriebsystem? gehst du als admin ins netz?
welche patches hast du auf deinen rechner gespielt? hast du das ueberhaupt gemacht?

den code red hat einen trojaner gleich mitgebraucht, deswegen die fragen, welche du bitte mal beantworten solltest!

dann mal lesestoff:del/FTF
  Mit Zitat antworten
Alt 12.07.2003, 02:15   # 3
slartibartfass
 
Registriert seit: 03.09.2002
Beiträge: 22
öhm delforcer mach bitte nen unterschied zwischen ner DoS attacke und ner DDoS attacke

was hat denn die firewall so gesagt? genau?

slart
  Mit Zitat antworten
Alt 12.07.2003, 02:20   # 4
delforcer
...ist anders...
 
Benutzerbild von delforcer
 
Registriert seit: 05.10.2002
Beiträge: 6.121
mach ich auch, schau mal bei dem ersten link, da wird es wunderbar beschrieben, auch wenn nur kurz.

del/FTF
  Mit Zitat antworten
Alt 12.07.2003, 03:32   # 5
slartibartfass
 
Registriert seit: 03.09.2002
Beiträge: 22
jo ok

ich weiß ja nicht was für ne firewall verwendet wurde aber solche meldungen spuckt gerne norton und zonealarm aus und normalerweise hat ein DoS angriff nix damit zu tun was auf dem angriffsrechner für files runtergeladen wurden, er ist ein angriff der bestimmte dienste (z.b. die firewall) solange bombardiert mit anfragen bis dieser kolabiert um dann auf den rechner zu gelangen.

aber mailsicherheit ist immer ein thema...
empfehlenswert ist ein virenscanner (der mails beim empfang checkt) und NICHT outlook...und wenn schon outlook (auch express) dann schaltet html und die vorschau aus! dafür gibts für xp bzw IE6 ein tool das mir momentan nicht einfällt *grrrrr*

außerdem alle files die man aus filesharinbörsen direkt scannen lassen, dazu gibts in vielen klients ne einstellmöglichkeit die automatisch nach beendetem download den virenscanner aktiviert.

slart
  Mit Zitat antworten
Alt 12.07.2003, 20:42   # 6
delforcer
...ist anders...
 
Benutzerbild von delforcer
 
Registriert seit: 05.10.2002
Beiträge: 6.121
mit filesharing hat das auch weniger zu tun.
ich denke er wird sich den bei code red mitgelieferten trojaner bei sich haben.
und erstmal denke ich muss die kiste clean werden. denn ansonsten wird es schwer den rechner wieder sauber zu bekommen. also es bringt wenig wenn er jetzt versucht seinen rechner dicht zu machen, wenn das uebel eventuell sich noch lustig auf dem rechner aufhaelt.

na ja warten wir mal auf den user...

del/FTF
  Mit Zitat antworten

Alt 28.05.2012, 15:34 # --
News Flash
 
Benutzerbild von News Flash
 
 
 

Das könnte Dich auch noch interessieren:

Nicht fündig geworden? Dann ohne Anmeldung in unserem Gast-Forum nachfragen.

   
Antwort
Themen-Optionen



Alle Zeitangaben in WEZ +2. Es ist jetzt 15:34 Uhr.