Toon posts:

Hackers, wat te doen bij aanval

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb Norton internet security geinstalleerd op mijn pc, maar de laatste tijd geeft hij steeds aan dat er iemand probeert in te breken, M.b.v een trojan. Wat kan ik daartegen doen er wordt ook een ip nr weergegeven van de afzender. kan ik hiermee ergens naar toegaan, aangeven ofzow, tis wel lastig want ik speel ook utopia (online game) en daarbij moet ik dus NIS uitschakelen anders kan ik niet inloggen, en ik durf hem eigenlijk niet meer uit te schakelen omdat ik dan waarschijnlijk wel gehacked wordt.

Verwijderd

Euuh opzoeken via WHOIS welke zijn provider is.
Dan mailtje sturen naar abuse@XXXXXX.XX tenzij anders vermeld.
Als hij zijn IP spooft zit je natuurlijk met een groter probleem :/

[ Voor 25% gewijzigd door Verwijderd op 31-05-2003 18:40 ]


  • Bigs
  • Registratie: Mei 2000
  • Niet online
Ze kunnen niet via een trojan inbreken als er bij jou geen trojan is geinstalleerd. In plaats van zo'n onhandige firewall (uitschakelen om te kunnen gamen!) zou ik gewoon een goeie virusscanner installeren en even controleren of je shares niet naar internet open staan.
Als je dan verder geen rare services hebt draaien (een standaard Windows is eigenlijk 100% veilig wat dat betreft) kan je niks gebeuren. Die firewall laat inderdaad zien dat een hele hoop mensen proberen in te breken, maar ook zonder die firewall kunnen ze niks doen. Je wordt er alleen maar paranoia van ;)

Lees anders ook dit eens door:
NT FAQ over Firewalls

[ Voor 17% gewijzigd door Bigs op 31-05-2003 18:42 ]


  • TheLunatic
  • Registratie: April 2001
  • Laatst online: 09-07 16:41

TheLunatic

Ouwe boxen.

Hoe werkt dat met dat Whois gebeuren ? Via een site ofzo ? Kan nergens whois.exe of whois.com vinden op mijn harddisk namelijk ...

Mother, will they like this song?


  • Superdeboer
  • Registratie: December 2002
  • Niet online

Superdeboer

Sa-weee-tah

http://www.ripe.net bijvoorbeeld... en dan in de databasequery het IP invullen wat je op wilt zoeken. ;)

When I write my code, only God and I know what it means. One week later, only God knows.
Hell yes it's a Cuban Cigar, but I'm not supporting their economy, I'm burning their fields.


Verwijderd

http://www.ripe.net/db/whois/whois.html -> geen whois.exe maar .html ;) (thx to super-de-boer want ik was mijn linkje kwijt en ik vond hem niet direct op google)
Weet je zeker dat je gehackt wordt of is het gewoon je provider?
Kan je niet wat logs geven?

[ Voor 7% gewijzigd door Verwijderd op 31-05-2003 18:44 ]


Verwijderd

Topicstarter
vond net een site wois-ip.com ff kijken of ik daar het ip nummer kan vinden

  • Robtimus
  • Registratie: November 2002
  • Laatst online: 20:08

Robtimus

me Robtimus no like you

Op welke poort is het?
Ik heb met Lockdown2000 ook wel es last gehad van mensen die "in wilden breken met trojans". Later bleek het om normale niet-stealth portscans te gaan (kwam ik achter door mezelf te scannen: LOOOEEEIII!!)

More than meets the eye
There is no I in TEAM... but there is ME
system specs


  • Chello200
  • Registratie: Maart 2001
  • Laatst online: 20-05 19:00
Heb ik ook een tijd last van gehad, ik had die IP's laten blokken en via via ;) de dader ff laten schrikken. Sindsdien geen last meer. :P

dikzak


  • cemtex
  • Registratie: Januari 2000
  • Laatst online: 22-04 20:52

cemtex

Version 1.1.1

Chello200 schreef op 31 May 2003 @ 20:43:
Heb ik ook een tijd last van gehad, ik had die IP's laten blokken en via via ;) de dader ff laten schrikken. Sindsdien geen last meer. :P
Mafia erop af gestuurd ?

  • Erkens
  • Registratie: December 2001
  • Niet online

Erkens

Fotograaf

die meldingen die je krijgt van die zogenaamde firewalls zijn gewoon bangmakertjes ;)
doe jezelf een lol en zet die notices uit :)

Die "firewall" geeft enkel aan dat iemand aan een poortje rammeld wat al dicht was |:(
conclusie die melding is nergens nodig voor.
Mocht je in je logs zien dat 1 bepaald IP steeds terug komt (log analyse) dan zou je eventueel een abuse mail kunnen sturen :)

  • Dennahz
  • Registratie: November 2001
  • Laatst online: 10-09 11:43

Dennahz

Life feels like hell should.

Het is inderdaad 9 van de 10 keer een melding waar je je niet druk over hoeft te maken. Het kan gewoon iemand zijn die een portscan bij je doet of iemand die probeert (d?) te connecten met een trojan op je PC. (Die er niet is / hoeft te zijn).

Mocht je vermoeden dat je toch een trojan o.i.d hebt dan kan je het beste even online scannen op www.housecall.nl

Twitter


Verwijderd

BrEeZeR schreef op 31 mei 2003 @ 23:17:
Mocht je vermoeden dat je toch een trojan o.i.d hebt dan kan je het beste even online scannen op www.housecall.nl
Ik wil niet betweterig doen, maar je kan beter met de online funcite van RAV scannen, trend = paniek @ trojans.
Zo'n beetje de complete SdDrop familie werd pas twee maanden nadat ik ze had, ontdekt door pc cillin.

http://www.ravantivirus.com/scan/indexie.php

  • Dennahz
  • Registratie: November 2001
  • Laatst online: 10-09 11:43

Dennahz

Life feels like hell should.

Verwijderd schreef op 01 June 2003 @ 00:36:
[...]


Ik wil niet betweterig doen, maar je kan beter met de online funcite van RAV scannen, trend = paniek @ trojans.
Zo'n beetje de complete SdDrop familie werd pas twee maanden nadat ik ze had, ontdekt door pc cillin.

http://www.ravantivirus.com/scan/indexie.php
Ik heb eigenlijk nooit echt problemen gehad met Housecall icm trojans (ken die andere site ook niet).

Iig gebookmarkt.. kan altijd van pas komen :Y)

Twitter

Pagina: 1