| | # -- |
| netzwelt.de | |
| | # 4 | |
| Moderator Registriert seit: 03.02.2006
Beiträge: 1.517
| Zitat:
| |
|
| | # 5 | ||
| Gastposter | Zitat:
Gesetzt den Fall du hast immer schön deine Windows-Updates gemacht. Benutzt du die Netzwerk-Dienste? Zitat:
| ||
|
| | # 6 |
| Threadstarter Registriert seit: 16.09.2005
Beiträge: 262
| hi, danke für die antwort. also, windows update habe ich immer gemacht, aber nur ausgewählte, runtergeladen und installiert ( sicherheitsupdate ) sonst habe ich nix geladen. ich benutze eigentlich nur das internet, netzwerkdienste benutze ich nicht. kannst du mir auch auf einen einfachen weg sagen, wie ich die dienste ausschalte?... mit besten dank AcIdJuNk |
|
| | # 7 | |
| Registriert seit: 21.03.2005 Ort: Zwischen Himmel und Hölle
Beiträge: 2.332
| Zitat:
schau Dich mal hier um. | |
|
| | # 8 | |
| Gastposter | Zitat:
Beispiel: Intrusion.Win.DCOM.exploit 62.**.1**.1** TCP 135 Dies wäre z.B. ein "Angriff" auf> Datei- und Druckerfreigabe< Port 445 ebenso. Wobei die Ip.-Nr. die des Providers ist. Wenn du also Datei und Druckerfreigabe nicht aktiviert hast,ist es egal wie oft er anklopft. Es wäre möglich,das ein Pc im Netzwerk z.B. deines Providers von einem Wurm befallen ist.Und dieser sucht sich neue Opfer. Du kannst ja mal ein kurzes Protokoll posten,oder wenn du es nicht veröffentlichen willst mir per PN schicken. M.f.G. | |
|
| | # 9 |
| Threadstarter Registriert seit: 16.09.2005
Beiträge: 262
| hallo, ich wüßte nicht wieso ich es nicht hier posten sollte. hier aus dem protokoll: Intrusion.Win.DCOM.exploit;Der Angriff vom Protokoll TCP von der Adresse 84.57.249.86 am lokalen Port 135 wurde erfolgreich abgewehrt.;09.06.2006 13:31:09 Statistik: Start: 09.06.2006 13:29:01 Ende: 09.06.2006 23:03:12 Erkannte Angriffe: 2199 also ist es port 135 ich versuche ihn jetzt zu schließen. vielen dank, von Acidjunk |
|
| | # 11 | |||
| Gastposter | Zitat:
Immer wenn eine Ip-Nr. ins Spiel kommt ist es relativ gefährlich. Zitat:
Zitat:
Sollten die Meldungen weiterhin kommen:; notieren und an die Abuse-Abteilung deines Providers senden. Und mach einfach einen Portscan.Das beruhigt. M.f.G. | |||
|
| | # 12 |
| Threadstarter Registriert seit: 16.09.2005
Beiträge: 262
| guten morgen, portscan habe ich gerade gemacht, hier das ergebniss: Port: Status Service Description 21 stealthed FTP File Transfer Protocol is used to transfer files between computers 23 stealthed TELNET Telnet is used to remotely create a shell (dos prompt) 80 stealthed HTTP HTTP web services publish web pages 137 stealthed NETBIOS Name Service NetBios is used to share files through your Network Neighborhood 138 stealthed NETBIOS Datagram Service NetBios is used to share files through your Network Neighborhood 139 stealthed NETBIOS Session Service NetBios is used to share files through your Network Neighborhood 1080 stealthed SOCKS PROXY Socks Proxy is an internet proxy service 1243 stealthed SubSeven SubSeven is one of the most widespread trojans 3128 stealthed Masters Paradise and RingZero Trojan horses 12345 stealthed NetBus NetBus is one of the most widespread trojans 12348 stealthed BioNet BioNet is one of the most widespread trojan 27374 stealthed SubSeven SubSeven is one of the most widespread trojans 31337 stealthed Back Orifice Back Orifice is one of the most widespread trojans 135 open RPC Remote Procedure Call (RPC) is used in client/server applications based on MS Windows operating systems der letzte ( 135 ) ist offen, ich kann ich nicht schließen, wie soll ich das nur machen? |
|
| | # 13 |
| Threadstarter Registriert seit: 16.09.2005
Beiträge: 262
| hallo, so jetzt haben wir ein ergebniss erfolgreich gefunden.im bereich: 2. Beenden von epmap (Port 135) auf der page :www.ntsvcfg.de/kss_xp/kss_xp.html#xp2 und nach einem erneutem portscan das ergebniss: Port: Status Service Description 21 stealthed FTP File Transfer Protocol is used to transfer files between computers 23 stealthed TELNET Telnet is used to remotely create a shell (dos prompt) 80 stealthed HTTP HTTP web services publish web pages 135 stealthed RPC Remote Procedure Call (RPC) is used in client/server applications based on MS Windows operating systems 137 stealthed NETBIOS Name Service NetBios is used to share files through your Network Neighborhood 138 stealthed NETBIOS Datagram Service NetBios is used to share files through your Network Neighborhood 139 stealthed NETBIOS Session Service NetBios is used to share files through your Network Neighborhood 1080 stealthed SOCKS PROXY Socks Proxy is an internet proxy service 1243 stealthed SubSeven SubSeven is one of the most widespread trojans 3128 stealthed Masters Paradise and RingZero Trojan horses 12345 stealthed NetBus NetBus is one of the most widespread trojans 12348 stealthed BioNet BioNet is one of the most widespread trojan 27374 stealthed SubSeven SubSeven is one of the most widespread trojans 31337 stealthed Back Orifice Back Orifice is one of the most widespread trojans Recommendation: All the ports we have scanned are Stealthed (by a firewall). So just continue following the fundamental security measures and regularly update your security software. problem beseitigt, mit herzlichen dank, Acidjunk |
|
| | # -- |
| News Flash | Das könnte Dich auch noch interessieren:
Nicht fündig geworden? Dann ohne Anmeldung in unserem Gast-Forum nachfragen. |
| | # -- |
| netzwelt.de | |




