Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: AnnoZone Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

Moby-Dick

Schatzjäger

  • »Moby-Dick« ist der Autor dieses Themas

Beiträge: 2 351

Registrierungsdatum: 5. Juni 2003

  • Nachricht senden

1

Donnerstag, 26. Mai 2005, 11:18

Bin ich Angreifer ???

Ich habe seit gestern Meldungen im Router-Log wie folgt:
**SYN Flood to Host** [meine Rechner-IP], 3589 ->> [eine "Außen"IP], 80 (from PPPoE Outbound)

Nun habe ich mir bereits ´nen Wolf gegoogelt. Es wird entweder auf Router-Einstellungen getippt, oder Wurmbefall, oder Trojaner, oder das Geschreibsel wird durch massenhaft Verwendung von Fachterminologie gänzlich unverständlich.

AntiVir, Spybot und Adaware zeigen nichts an. Gestern morgen war mir aufgefallen, dass ich wohl die Firewall deaktiviert hatte und habe sie wieder aktiviert. Allerdings bin ich schon zuvor mit Firewall gesurft ohne dass mir derartige Meldungen aufgefallen wären. Weiß jemand Rat?

PS:
Die Eintragungen treten immer paarweise auf, einmal mit 3589, und einmal mit 3426.

neumat

Vollmatrose

Beiträge: 104

Registrierungsdatum: 27. Mai 2003

  • Nachricht senden

2

Donnerstag, 26. Mai 2005, 12:37

@moby-dick

es kann in der tat ein virus sein, allerdings kann es auch ein problem mit dem router sein, wie ich gerade gelesen habe.

was für ein router benutzt du denn?

annokrat

Schatzjäger

Beiträge: 4 772

Registrierungsdatum: 15. November 2003

  • Nachricht senden

3

Donnerstag, 26. Mai 2005, 12:51

ich habe mal etwas gegoogelt.
diese erklärung scheint mir am hilfreichsten.

die einträge in deinem log bedeuten zunächst mal nur, dass dem router diese gehäuften anfragen komisch vorkommen und er dies für "log-pflichtig" hält.

der eintrag weisst auf eine missglückte verbindungsaufnahme zu dem server hin. vielleicht hast du dir irgendeine malware installiert, die dir z.b. besondere werbepopups über diesen nicht erreichbaren server auf den rechner laden will.

annokrat

noch was: du könntest mal nach der ip-adresse des ziels googeln oder anderweitig nachforschen. vielleicht deuten die ergebnisse dann schon auf eine bestimmte software hin.
  anno 1503, das beste anno aller zeiten.
anno 1701, das anno für ewige anfänger.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »annokrat« (26. Mai 2005, 12:55)


Moby-Dick

Schatzjäger

  • »Moby-Dick« ist der Autor dieses Themas

Beiträge: 2 351

Registrierungsdatum: 5. Juni 2003

  • Nachricht senden

4

Donnerstag, 26. Mai 2005, 13:13

Ich habe jetzt mal mit dem BitDefender gesucht und der hat Application.Adware.NewDotNet.A gefunden und gelöscht. Kurioserweise haben die anderen Proggies nichts gefunden.

Ich habe auf deutschen Seiten nicht viel zu diesem Teil gefunden; wenn von Euch mal jemand über einen englischen Beitrag stolpert, kann er mir ja kurz den Inhalt erklären *g*.

@ annokrat:
Da fällt mir ein, dass ich in den letzten Tagen ab und an PoUps im Firefox habe, obwohl diese deaktiviert sein sollten.

@ Neumat:
... ein SMC Barricade 7004. Ich finde ihn extrem benutzerunfreundlich und im Gegensatz zu seinem Vorgänger kann ich beim Spielen nur noch als Client connecten ... das Ding macht mich wuschig, Ersatz kann ich mir aber derzeit nicht leisten.

FrankB

Boardsmutje

Beiträge: 953

Registrierungsdatum: 14. Dezember 2003

  • Nachricht senden

5

Donnerstag, 26. Mai 2005, 13:20

Zum eigentlichen Thema kann ich nicht viel sagen, aber zu den unerwarteten Popups nur eine Anmerkung: mit Adblock bekommst Du auch die weg - incl. besonders hartnäckiger Flash-Werbung. Manche Websites sehen dann viel angenehmer aus... :)

neumat

Vollmatrose

Beiträge: 104

Registrierungsdatum: 27. Mai 2003

  • Nachricht senden

6

Donnerstag, 26. Mai 2005, 13:22

@moby-dick
die erklärung aus der suse mailing-liste trifft es auf den punkt. ne deutsche übersetzung einer englsichen erklärung hat sich also erledigt, denke ich.
ich gehe mal davon aus, das es mit der entfernung des Application.Adware.NewDotNet.A eh erledigt ist.

die frage nach dem router habe ich nur gestellt, weil ich gelesen hatte, daß einige t-com dsl router probleme machten. hat sich also auch erledigt.

Moby-Dick

Schatzjäger

  • »Moby-Dick« ist der Autor dieses Themas

Beiträge: 2 351

Registrierungsdatum: 5. Juni 2003

  • Nachricht senden

7

Donnerstag, 26. Mai 2005, 13:23

... nach der IP zu googeln bringt nix ...
»Moby-Dick« hat folgendes Bild angehängt:
  • NT.jpg