IP adresse verfolgen

Status
Für weitere Antworten geschlossen.

Kor

Neuling
Thread Starter
Mitglied seit
26.02.2007
Beiträge
123
Hallo,
Ich werde immer wieder von der selben IP adresse attackiert. Das zeigt mir meine kaspersky Firewall software an. Kann ich irgendwie raus kriegen, woher dieser Angriff erfolgt.
Gruß
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Obwohl ich denke das das kein angriff ist kannst du dir ja Trozdem mal
NeoTrace Runterladen
 
Wenn der Kaspersky das weggefangen hat ist doch alles OK. Also nicht weiter drum kümmern !
 
lol
was für ein sinnfreies gebabbel.

das war bestimmt die CIA, die einen bundestrojaner installieren wollte! schnell, verbrenn deinen pc!

kapersky ist übrigens die beste sicherheitssoftware, sogar richtig professionelle hacker und so nehmen die.

geb die IP-adresse mal in der adresszeile deines browsers ein, nur eine vermutung ;P
 
Oh je, "Angriffe". Besser schnell das Netzwerkkabel ziehen.
 
lol
was für ein sinnfreies gebabbel.

das war bestimmt die CIA, die einen bundestrojaner installieren wollte! schnell, verbrenn deinen pc!

kapersky ist übrigens die beste sicherheitssoftware, sogar richtig professionelle hacker und so nehmen die.

geb die IP-adresse mal in der adresszeile deines browsers ein, nur eine vermutung ;P

und wer sagt das ?
 
Also ich habe nicht gedacht, das einige leute so lustig drauf sind.
Das mit CIA oder so ein Scheiß. Wenn ich was ganz normales frage und kriege so ein scheiß als antwort, dann weiss ich nicht was solche Kindsköpfe hier in diesem forum suchen. Witzbold.
War mir sicherlich einegrosse Hilfe
Fettes Danke
 
genau Bill Gates nutzt MacOSX siehe Vista :haha:

aber zurück zum Thema, geh mal auf http://who.is und trag die ip ein. so kommst du wenigstens erst einmal zu dem Provider, wird dir zwar auch nicht viel bringen aber ist ja schon mal ein Anfang :)
 
Intrusion.Win.MSSQL.worm.Helkern
Das ist der Bericht von Kaspersky
Gibst du mal beim google ein. Ich bin nicht der einzige
 
Zuletzt bearbeitet:
Im Gegensatz zu dir haben wohl einige diesen Wurm drauf auf ihrem PC. Wo ist jetzt das Problem ? Wenn ich mir wegen jedem belanglosen Zugriffsversuch auf meinen Router einen Kopf machen würde, hätte ich ja ständig was zu tun. :confused:

P.S.: die IP ist doch hoffentlich ne externe aus dem Internet - also keine 192.168.x.y oder 10.x.y.z ?
 
jni
also erstmal ist das sein kopf und mit dem kann er sich die gedanken machen die er möchte und im gegensatz zu so manch anderem thread ist dieser hier jawohl erste sahne.
noch was ,

Grand^21cw
KGM11

wie kann man sich so selber disqualifizieren,peinliche sache das
 
Zuletzt bearbeitet:
@kor: wenn du die IP zurückverfolgst bist' genauso schlau wie zuvor. oder was hast vor? ohne entsprechendes wissen und verbindungen bist du da als privatperson aufgeschmissen.

ich hatte auch mal eine softwarefirewall, und die hat mir ständig irgendwelche "angriffe" gemeldet. irgendwie müßen diese progrämmchen einem ja auch klar machen, daß sie da sind und etwas bringen (oder so).

kauf dir einen gescheiten router und pack ihn vor deine kiste.

apropos "helkern"... ist ja witzig, daß du mir rätst, die links bei google zu lesen. hast du das denn getan? :rolleyes:
so z.b. "Helkern" infects only computers running Microsoft SQL Server 2000, a multi-functional database system widely used primarily on Web-servers. To home users of any Windows version without the installion of Microsoft SQL Server the worm poses no threat.

@nightporter: du hast nicht wirklich verstanden, was ich gesagt habe.
 
der oberhacker selbst, das ist der typ mit den langen haaren. kennst du den etwa nicht?

du meinst jesus? :d

jesus.jpg


naja, zum thema: auch wenn man als privatperson nicht den anschlussinhaber ohne weiteres ermitteln kann, so gibt es dennoch eine chance, herauszufinden wo das herkommt und was es verursacht.. ob es irgendein standard-portscan, ne wurm-attacke oder eben möglicherweise doch ein gezielter "hack-versuch" ist.. die IP gibt zumindest einen groben standort und den provider (uni, rechenzentrum oder privater anschluss?), der port und die "art" der anfrage liefert evtl. eine aussage über die intention.. daraus kann man sich dann zusammenreimen, was los ist.. meistens wird man mit den indizien nichts konkretes anfangen können, aber ausgeschlossen ist es nicht.. was ist, wenn die IP z.b. zu einer uni führt? man kann dann evtl. den admin ermitteln und ihn darüber informieren (der kann wiederum mit IP, port und zeit möglicherweise den verursacher im internen netz ermitteln) und deckt so nen möchtegern-hacker oder ein befallenes system auf, wer weiß ;)
 
Intrusion.Win.MSSQL.worm.Helkern
Das ist der Bericht von Kaspersky
Gibst du mal beim google ein. Ich bin nicht der einzige
Was dir dein Sicherheitsprodukt lautstark als "Angriff" verkauft, ist heutzutage normale "Hintergrundstrahlung" im Netz. Da draußen gibt es zigtausende mit allem erdenklichen Ungeziefer infizierte Systeme, die ihren Mist durch die Gegend blasen. Die Idee, dagegen was zu tun, kann man angesichts der Anzahl der betroffenen Systeme und der grenzüberschreitenden Natur des Internets wohl leider nur als naiv ansehen.
Die derart ausgenutzten Sicherheitslücken sind übrigens oft schon seit längerem (z.T. Monate/Jahre) behoben, was dir auch noch mal das Interesse der Betreiber der betroffenen Systeme an dem Sachverhalt verdeutlichen sollte.

Grand^21cw
KGM11

wie kann man sich so selber disqualifizieren,peinliche sache das
;_; :haha:
 
@novgorod: ich meinte eher den typ, den microsoft vor ein paar jahren zu einer "hacker-konferenz" eingeladen hatte... wenn ich mich recht entsinne hieß es microsoftintern angeblich im vorfeld "wir brauchen einen mit langen haaren, dann wirkt das glaubhafter". aber der typ tuts auch, rein optisch. galileo schau ich allerdings nicht, da les ich doch lieber den focus, der ist vieeel informativer.

naja, aber wie gesagt, ohne entsprechendes wissen nutzt einem die IP auch überhaupt nichts. in sachen uni-admins... kennst du den BOFH? :d

ich schätze, daß kapersky diesen "angriff" deshalb erkennt, weil kapersky nunmal gerne als softwarefirewall von großen servern verwendet wird und so.
oder liegts daran, daß so viele privatanwender nebenher noch einen mysql-server betreiben ohne es zu wissen? dann ist das natürlich vorbildlich gelöst. sicher ist sicher.
 
Zuletzt bearbeitet:
Jungs, reißt euch mal zusammen, von OT Gebrabbel bis hin zu Beleidigungen ist mal wieder alles dabei.

Close
 
Status
Für weitere Antworten geschlossen.
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh