Anmelden

Archiv verlassen und diese Seite im Standarddesign anzeigen : Wurmangriff! Alles ok oder Kacke am dampfen?


Gast
2006-03-06, 13:13:31
Hiho,

Ich weiß nicht so ganz, ob ich das richitge Forum getroffen hab. Dafür erstmal Sorry :D

Also, ich habe folgendes Problem:

http://www.directupload.net/images/060306/temp/3qZsHG6E.jpg (http://www.directupload.net/show/d/628/3qZsHG6E.jpg)

Diese Warnung kommt seit Samstag Abend ca. jede halbe Stunde. Seitdem lahm mein Internet ein wenig rum. Und das nicht nur bei mir, sondern im gesamten Haushalt. Nun meine Fragen: Habe ich dadurch etwas zu befürchten? Steht diese Warnung im Zusammenhang mit den lahmen Internet? Ein koplettdurchlauf von Kaspersky kam zu keinem Ergebnis, habe ich einen Wurm oder kann man mich auch so angreifen? Vielleicht wehrt die Kaspersky-Firewall auch alle möglichen Anfragen der Server ab, ist das möglich?

Danke im Vorraus :D

Gast
2006-03-06, 13:29:46
"...wurde erfolgreich abgewehrt."

Was mag das wohl bedeuten?

Am besten schaltest du die "Intrusion Detection" aus. Solange auf keinem eurer Rechner ein Wurm haust, und alle TCP/IP relevanten Patches eingespielt wurden, besteht kein Grund sie weiterhin anzulassen.

Gast
2006-03-06, 13:31:29
So schnell wird aus Sicherheits-Software Unsicherheits-Software. Oder besser gesagt Verunsicherungs-Software.

Das habe ich vergessen zu schreiben...

Primat Der Vernunft
2006-03-06, 13:36:50
Jaja, die allseits beliebten Personal (Hust) Firewalls... Irgendweche beknackten Meldungen müssen schon ab und zu sein, damit die Installation wenigstens den Hauch einer Rechtfertigung vortäuscht.

Gast
2006-03-06, 14:09:10
Ok, jetzt kommst minütlich oO

was zur hölle passiert da? Immer ne andere IP oder nen anderer Wurm/virus/Trojaner/ was auch immer...

Kasp. findet immernoch nix...

Und warum kommt das erst seit SA abend? mittlerweile sind alle anderen PCs aus... also ist mehr oder weniger ausgeschlossen, dass sich mein Bruder was eingefangen hat :-/

Gast
2006-03-06, 14:11:47
Wahrscheinlich hast du die Warnfunktion Samstagabend zufällig eingeschaltet. Mach sie wieder aus. Die Meldungen sind nur zur Unterhaltung da. Ohne Belang, unwichtig. Lass dich nicht durch so einen Quatsch verunsichern.

Gast
2006-03-06, 15:58:39
Hmm... die Meldungen sind nach Daktivieren der Funktion weg, logisch...
Ich finds nur komisch, dass ich auf einmal hunderte Angriffe habe, wo sowas doch sonst ~1 mal im monat vorkam...

Gast
2006-03-06, 16:08:17
Ok... wenn nicht daran liegt, dass mein internet so lahmt... wodran dann?
Wie gesagt, ist seit SA abend so... vorher lief alles gut. Hab schon alles ausprobiert: Modem, Router... alles neu gestartet -> keine verbesserung...

Ich hab zwischendurch totale aussetzer. Ping zu deutschen Seiten liegt so bei 75... was könnte das sein?

alkorithmus
2006-03-06, 16:12:09
hast Du keine Hardwarefirewall in Deinem Router?

b00ze
2006-03-06, 16:14:21
Wenn ihr mit mehreren Rechnern im Netz seid, wäre vielleicht ein Router ganz gut. Falls das nicht geht, mach die Windows-Firewall an. Gegen "Angriffe" (bzw. Zugriffe auf Dienste, Programme) ist sie gut genug. Aber lass dieses beknackte "Kaspersky-Intruder-System" aus. Das ist vollkommen sinnlos.

Wenn du den Wurm auf dem Rechner hättest, dann hätte der Kaspersky-Scanner versagt - obwohl er den Wurm bzw. die Signatur des Wurms kennt. Deswegen ist eine Warnung davor ziemlich unsinnig. ... "Hallo Franz, wie war nochmal dein Vorname?" - "Ich heiße Franz!" ... Naja, schlechtes Beispiel. Aber so ähnlich. :)

b00ze
2006-03-06, 16:15:12
hast Du keine Hardwarefirewall in Deinem Router?

Auch "Hardwarefirewalls" bestehen nur aus Software.

Gast
2006-03-06, 16:19:58
Auch "Hardwarefirewalls" bestehen nur aus Software.

Ja, aber sie laufen auf einem separaten, abgeschotteten "Rechner" und nerven nicht laufend mit irgendwelchen sinnlosen Hinweisen, nur um den Anwender das gute Gefühl zu geben die richtige Software gekauft zu haben :D

b00ze
2006-03-06, 16:25:40
Ja, aber sie laufen auf einem separaten, abgeschotteten "Rechner"

UPnP & automatische Portfreigabe am Router (weil es so bequem ist) lösen dieses Problem schon... :)

nino
2006-03-06, 17:11:55
wenn dich wer gezielt im visier hat, wähl dich doch mal neu ein um ne neue ip zu bekommen. wenn du ne feste ip hast ist das natürlich ungünstig

Gast
2006-03-06, 19:01:14
http://www.directupload.net/show/d/628/EQudTrXL.jpg

oO

Morgen mal bei den netten Leuten von der T-Com anrufen :-/
Oder hat jemand nen paar Vorschläge?

Gast
2006-03-06, 20:26:27
http://www.directupload.net/show/d/628/EQudTrXL.jpg

oO

Morgen mal bei den netten Leuten von der T-Com anrufen :-/
Oder hat jemand nen paar Vorschläge?die werden sich n käse drum kümmern...weil 1. nicht verhinderbar...2. du n kleines nichts bist....3. ne warnung von ner pfw...uiui...da werden die security experten aber gleich auf der matte stehn :ugly:

Gast
2006-03-06, 22:05:50
Das man ständig solche Meldungen bekommt ist normal!

In den letzten 12 Monaten haben wurden bei mir 948827 Verbindungsversuche abgeblockt.

Das Internet ist nunmal voll davon. Es braucht nur irgendein Spinner eine reihe von IP-Adresse abfragen und schon gibts ne Meldung.
Deshalb sollte diese Funktion stillschweigend - d.h. ohne Meldung arbeiten, sonst ist man nur noch mit dem wegklicken beschäftigt.

Generell: Wenn ein Angriff erfolgreich war, dann nützt die Meldung auch nichts mehr, denn die kommt erst danach. ;-)

Gast
2006-03-06, 22:19:48
Aber wenn man nie ne Meldung bekommt, woher soll man dann wissen dass die teuer gekaufte PFW auch wirklich ihr Geld wert war?

Je mehr Meldungen, desto wertvoller ;D ;D ;D

Scoop
2006-03-06, 23:13:17
Je mehr Meldungen, desto wertvoller

Je mehr Meldungen, desto mehr wundert man sich,was mit seinem System los ist :D

Gast
2006-03-06, 23:28:41
http://www.orlyowl.com/upload/files/xmas_orly.gif

Rooter
2006-03-06, 23:40:59
Wenn ich nach dem ganzen rumgeseiere mal etwas Licht ins dunkel bringen darf...

"MSSQL.Worm.Slammer" ist ein SQL-Wurm, das nette dabei ist das der nur auf ungepatchten SQL-Servern Schaden anrichten kann und ich nehme mal an das Du keine SQL-Datenbank im Netz hast, oder ?! :|

So toll der AntiVirus von Kaspersky auch ist, so grausam ist die Firewall ! Für jeden kleinen Schiss wird ein buntes Fensterchen gemalt um auch blos einen Nutzen vorzutäuschen. :rolleyes:

Solche "Angriffe" sind im Netz völlig normal, der wichtige Punkt dabei ist : Wenn der Trojaner / die Windows Schwachstelle / der offenen Port bei Dir nicht existieren hätte Dir dieses Datenpaket ohnehin NICHTS anhaben können. Wenn z.B. der Port zu wäre und Du hättest diese dolle Firewall nicht dann hätte der TCP/IP Socket das Paket mangels vorhandenen Empfängers (Dienst, Trojaner ect.) einfach verworfen. Aber so hast Du noch was zum wegklicken bekommen, is' ja auch was schönes... :D :|

MfG
Rooter