Sicherheitslücke

#0
03.11.2005, 09:55
...neu hier

Beiträge: 2
#1 Ich habe irgend ein programm auf meinem computer laufen, das leuten von außen den zugriff auf meinen computer erlaubt.
Dies habe ich mit dem befehl netstat -n erkannt dieser zeigt mir mehr als4 verschiedene Ip-Adressen an obwohl ich slebst keinen kontakt aufgenommen habe. Mit Neotrace habe ich die ip lokalisiert und festgestellt, dass es wahrscheinlich hacker aus holland und den USA.
Was soll ich machen, gibt es keinen dosbefehlt, mit dem ich den kontakt zu diesen ip- abbrechen kann. Ich habe xpantispy und antivir und bitdefender auf meinem pc laufen(Os: xp home) in meinem Taskmanager wird ein befehl namens spoolsv.exe und svchost.exe angezeigt, beide befinden sich jedoch im system32 ordner. was soll ich bloss machen ich bekomme diese ips einfach nicht weg, gibt es vielleicht eine sehr gute antispyware denn xpantispy scheint völlig ineffizient zu sein bitte um schnelle Hilfe.
Seitenanfang Seitenende
03.11.2005, 10:04
Member
Avatar Dafra

Beiträge: 1122
#2 1.) Absaetze benutzen und Gross und Kleinschreibung beachten
2.) spoolsv.exe und svchost.exe habe ich auch, hmmm bin ich jetzt auch gehackt ?? Nein, ich glaube so gut wie jeder der Windows benutzt hat diese Prozesse
3.) 2 Virenscanner sind immer schlecht, einer reicht.
4.) Ich glaube kaum dass irgendein Hacker bei dir einbrechen will, hast du einen Router ??
5.) Wenn du keinen Router hast, dann mach dir doch mal probehalber eine Firewall drauf und dann kriegst du auch angezeigt welches Programm nach Hause telefonieren will....

MFG
DAFRA
Seitenanfang Seitenende
03.11.2005, 10:17
...neu hier

Themenstarter

Beiträge: 2
#3 ich habe nen router aber der schützt mich ja nicht das ist das problem was soll ich gegen die angriffe machen, gibt es nicht irgendein programm mit dem ich diese verbindungen trennen kann?
Seitenanfang Seitenende
03.11.2005, 10:28
Member

Beiträge: 686
#4 Deine Angaben sind zu unklar um damit echt was anfangen zu können. Mach mal erst eine Online-Auswertung von einem HijackThis (bei hijackthis.de), damit du sehen kannst, ob dein System sauber ist. Siehe auch:
http://board.protecus.de/t10980.htm

R
Seitenanfang Seitenende
03.11.2005, 15:43
Member

Beiträge: 38
#5 Hi

Standard Dsl Router unterstützen Connection Triggering. Damit bist du sehr gut gegen Angriffe (Exploits) geschützt.

Connection Triggering funktioniert folgendermassen: nur was von Innen (Local Network) nach aussen (WAN) geht (Packets), darauf auch wieder hinein.

Lg Joe
__________
www.joebox.org
Joebox a secure Sandbox Application for Windows Vista to analyse the Behaviour of Malware
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren:
  • »
  • »
  • »
  • »
  • »