• Das Erstellen neuer Accounts wurde ausgesetzt. Bei berechtigtem Interesse bitte Kontaktaufnahme über die üblichen Wege. Beste Grüße der Admin

alerts an meinen rechner

antiheld2000

New member
hi,

in letzter zeit bekomme ich ab und an wenn ich im netz bin "alerts" zugeschickt. (see attach, ip rausgelöscht) keine ahnung woher diese dinger herkommen. antivir und ad-aware stossen auf nix und es tritt auch auf, wenn ich nur im netz bin, also nix offen habe wie p2p tools o.ä. progs die auf´s netz zu greifen.
jemand schonmal sowas gesehn?
 

Anhänge

  • unbenannt-1.gif
    unbenannt-1.gif
    2,4 KB · Aufrufe: 69
trojaner?
also das können kein sytem alerts sein. und nen verweis auf ne seite, wo man schon an dem doppel suffix sehn kann (wie nic.de.vu) das das wohl ne......, naja vieleicht nicht so tolle seite sein kann.......äähhhmmm.....warste mal drauf??
also wenn ich das so seh hab ich jetzt schon nen ungutes gefühl.

[edit]
welches system benutzt du??
 
ungutes gefühl hab ich auch. system ist w2k. auf der seite war ich nicht... vielleicht noch n tipp, mit welchem tool ich das aufspüren könnte?!?!
 
also zur info die seite gibt garnicht.
und wieso sollst du zu www.windowsnt.dr.ag
wenn du 2000 hast........

naja wenn es ein trojaner ist.....was ich nicht ganz galube dann wirst du ihn nicht finden, jedenfalls nicht mit markt software, die software kann nur dann arlarm schalgen wenn der trojaner die backdoor erzeugen will.

aber kann dir gerne antiTrojan geben.....gibt auch nen online check
http://www.anti-trojan.net/de/onlinecheck.aspx
 
bin ja immer noch recht grosser internet legastheniker... kanst du mir sagen, was mir das ergebnis sagen soll:

"Application(s): network blackjack, ICQ
Trojan(s): NetSpy, Maverick’s Matrix, RemoteStorm "
 
also irgendwie kommt mir das doch bekannt vor... Nur nicht verzagen ist ja fast harmlos...denke ich jetzt mal...

also es gibt im dos so einen netten befehl net send "IP"...da kann man sich im netzwerk nette nachrichten hin und her schicken...die sind bestimmt systematisch die IPs durchgegangen und dann warst du auch nicht der einzige mit so einer nachricht...aber 100% sicher bin ich mir da auch nicht..
 
wenn dem so ist, dann treffen die mich aber in letzter zeit recht häufig... weil das alle paar tage vorkommt (alle 24 std. disconnected = neue ip)
 
wie gesagt...das sieht bei einer net send nachricht auch so aus und ich hatte auch mal eine (allerdings nur ein mal)...aber blockiere doch mal deine IP, da gibt es doch so tool dafür...und dann siehste mal weiter...
 
naja, hab zwar gerade keinen Link, aber ich hab mal von sowas gehört, das man erst über einen proxy geht und dann diese IP übernimmt...dann hast du deine IP blockiert...wenn der proxy beispielsweise in japan staht, dann bekommt der die nachricht und nicht du...nur so als beispiel...wie gesagt hab ich aber nur von gehört...
 
Das ist ne Sicherheitslücke im Windows Nachrichtendienst, den mancher Spammer ausnutzt, um seinen Müll zu verbreiten. Abhilfe schafft / sollte schaffen das neueste Update von Microsoft (einfach über Windows Update herunterladen, dann sollte die Lücke dicht sein!)....
Notfalls könnte auch ein Personal Firewall helfen!
 
mir geht's genauso

ich habe exakt das gleiche Probklem wie antiheld.
Alle paar Tage krieg ich so einen net send rein.
Offensichtlich hat Antiheld dsl flat, und somit alle 24 eine neue ip.
Ich habe aber isdn, und am Tag x-verschiedene ip's. Es kann vorkommen, daß ich erst wenige Minuten im Netz bin, somit ist diese ip auch erst wenige Minuten alt, und dann gibts das net send.
Meine aktuelle Windows2000 Installation ist erst 3 Monate alt, und mit dem Service-Pack 2 von Microschrott ausgestattet.

Interessant ist aber, daß das Problem nur wenige haben, die aber laufend.

odyss
 
also erstens Microsoft hat es gepacht, also hol Dir den neuesten Patch über Windows Update (SP3 ist _nicht_ ausreichend!!)
und zweitens: wer heutzutage noch ohne Firewall durch die Gegend rennt ist selber Schuld... schau Dir die aktuelle c't an und lies die Artikel zum abschotten von Windows durch!
 
den patch hab ich übrigens auch schon gesogen (bringt rein gar nichts!). an der firewall bin ich allerdings noch dran, weil ich die eigentlich nicht will. aber das mit den "alerts" geht mir mittlerweile dermassen gegen den strich, dass ich jetzt gegen diese assis kapituliere. oder gibt es irgendwie ´n tool, mit dem man gegen checken kann, wo das herkommt und man dann diejenigen genauso penetrieren kann?
 
das ist doch ne einfache "net send" nachricht, und "SYSTEMSTEUERUNG" ist der pc name des gegenübers..?
 
Hi!
Ich bekomm die gleiche Nachricht!
Windows xp, MSIE 6.0, analoges modem.
Außer, daß die Nachricht nervt, habe ich noch nichts Negatives festgestellt.
Vielleicht sollte ich mal auf ok drücken?
Guten Rutsch!
joachim
 
Zurück
Oben