Was kann ich gegen Hacker machen? |
||
---|---|---|
#0
| ||
15.12.2008, 11:43
...neu hier
Beiträge: 7 |
||
|
||
15.12.2008, 12:32
Member
Beiträge: 1543 |
#2
Zitat vmagic posteteich verstehe nur Bahnhof. Wie gehst Du denn ins Netz? Über welchen Provider? Ist die IP die Du von Deinem Provider bekommst statisch oder dynamisch? (Bedeutet, ist das immer die gleiche IP oder ändert sich die bei jedem neuen einloggen? Feststellen mit www.wieistmeineip.de ) Falls DHCP wirklich deaktiviert ist, wie bekommt Dein PC denn seine IP? (Über Start/Ausführen/ mit "CMD" ein Fensterchen öffnen und uns mal den Output von "ipconfig /all" zukommen lassen. Zum Schluß wird noch die genaue Bezeichnung der Routers benötigt. Also was steht da genau auf dem Typenschild, wie heisst das Teil? Und wie sprichst Du denn den Router an btw.? Wie ist denn der Router gesichert bzw. das WLAN? WEP,WPA,WPA2 usw? Und ich habe den Zusammenhang mit Wireshark nicht verstanden. Sodele, nun bist Du dran. TS |
|
|
||
15.12.2008, 12:59
...neu hier
Themenstarter Beiträge: 7 |
#3
Ich gehe über einen Zyxel 660HW von Arcor ins Netz. Die IP wird bei jeder Einwahl neu vergeben. Ich habe die Antenne fürs wlan ausgebaut, somit ist die Verbindung statisch.
netstat -a ist hilfreich und da kommen schon einfach private ips. Aktive Verbindungen Proto Lokale Adresse Remoteadresse Status TCP private-i8ol1nd:1031 localhost:1030 WARTEND TCP private-i8ol1nd:1382 localhost:1383 HERGESTELLT TCP private-i8ol1nd:1383 localhost:1382 HERGESTELLT TCP private-i8ol1nd:1384 localhost:1385 HERGESTELLT TCP private-i8ol1nd:1385 localhost:1384 HERGESTELLT TCP private-i8ol1nd:1191 my.intl.ebay.com:http WARTEND TCP private-i8ol1nd:1193 srv.intl1.ebayrtm.com:http WARTEND TCP private-i8ol1nd:1195 80.157.149.17:http WARTEND TCP private-i8ol1nd:1196 80.157.149.17:http WARTEND TCP private-i8ol1nd:1197 80.157.149.17:http WARTEND TCP private-i8ol1nd:1204 195.50.164.210:http WARTEND TCP private-i8ol1nd:1212 shop.intl.ebay.com:http WARTEND TCP private-i8ol1nd:1215 195.50.164.210:http WARTEND TCP private-i8ol1nd:1216 195.50.164.210:http WARTEND TCP private-i8ol1nd:1217 195.50.164.210:http WARTEND TCP private-i8ol1nd:1219 195.50.164.210:http WARTEND TCP private-i8ol1nd:1229 80.157.149.73:http WARTEND TCP private-i8ol1nd:1230 80.157.149.73:http WARTEND TCP private-i8ol1nd:1231 80.157.149.73:http WARTEND TCP private-i8ol1nd:1232 80.157.149.73:http WARTEND TCP private-i8ol1nd:1233 80.157.149.73:http WARTEND TCP private-i8ol1nd:1234 80.157.149.73:http WARTEND TCP private-i8ol1nd:1235 80.157.149.17:http WARTEND TCP private-i8ol1nd:1236 80.157.149.17:http WARTEND TCP private-i8ol1nd:1237 80.157.149.17:http WARTEND TCP private-i8ol1nd:1238 80.157.149.17:http WARTEND TCP private-i8ol1nd:1239 80.157.149.17:http WARTEND TCP private-i8ol1nd:1240 80.157.149.17:http WARTEND TCP private-i8ol1nd:1244 195.50.164.210:http WARTEND TCP private-i8ol1nd:1255 metrics-intl.ebay.com:http WARTEND TCP private-i8ol1nd:1263 195.50.164.202:http WARTEND TCP private-i8ol1nd:1270 metrics-intl.ebay.com:http WARTEND TCP private-i8ol1nd:1276 fg-in-f127.google.com:http ZULETZT_ACK TCP private-i8ol1nd:1392 fk-in-f99.google.com:http ZULETZT_ACK TCP private-i8ol1nd:1394 fk-in-f99.google.com:http ZULETZT_ACK TCP private-i8ol1nd:1402 hp-intl-uk.ebay.com:http HERGESTELLT TCP private-i8ol1nd:1404 66.135.216.199:http HERGESTELLT TCP private-i8ol1nd:1409 195.50.164.202:http HERGESTELLT TCP private-i8ol1nd:1410 195.50.164.202:http HERGESTELLT TCP private-i8ol1nd:1411 195.50.164.202:http HERGESTELLT TCP private-i8ol1nd:1412 195.50.164.202:http HERGESTELLT TCP private-i8ol1nd:1413 195.50.164.202:http HERGESTELLT TCP private-i8ol1nd:1415 195.50.169.74:http HERGESTELLT TCP private-i8ol1nd:1419 205.234.175.175:http ZULETZT_ACK TCP private-i8ol1nd:1423 dd16336.kasserver.com:http ZULETZT_ACK UDP private-i8ol1nd:1428 *:* UDP private-i8ol1nd:1025 *:* C:\Dokumente und Einstellungen\Mischa> Dieser Beitrag wurde am 15.12.2008 um 13:19 Uhr von vmagic editiert.
|
|
|
||
15.12.2008, 14:46
Member
Beiträge: 4730 |
#4
Welchen Netzwerk-Namen hat denn Dein PC?
__________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
15.12.2008, 14:53
...neu hier
Themenstarter Beiträge: 7 |
#5
Hi private-i8ol1nd ist der name von meinem Pc.
|
|
|
||
15.12.2008, 15:04
Member
Beiträge: 4730 |
#6
Aha!
So, jetzt schau mal: TCP private-i8ol1nd:1234 80.157.149.73:http WARTEND TCP ist das verwendete Protokoll, darauf folgt der Name Deines PCs, der sich (in diesem Fall) über Port 1234 mit der IP 80.157.149.43 per HTTP verbindet. Ich weiß jetzt nicht, wie Du auf die Idee kommst, dass sich irgendwer mit Deinem PC verbindet. __________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
15.12.2008, 15:06
...neu hier
Themenstarter Beiträge: 7 |
#7
die 195. ... gehört dem arcor pool an. Und ich verwende eine andere dns.
wenn du dich nicht so auskennst weiss vllt jemand anders bescheit aber danke Der der es schafft mir diese Leute vom Hals zu halten wird dementsprechend entlohnt. Dieser Beitrag wurde am 15.12.2008 um 15:09 Uhr von vmagic editiert.
|
|
|
||
15.12.2008, 15:13
Member
Beiträge: 4730 |
#8
Es gibt sicherlich eine plausible Erklärung. Dein PC stellt eine Verbindung mit einem anderen Rechner per HTTP her - das ist vollkommen normal, wenn man im Internet surft. Du solltest herausfinden, welcher Prozess auf diese IP zugreift.
Das geht mit netstat -ab __________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
15.12.2008, 15:26
...neu hier
Themenstarter Beiträge: 7 |
#9
Ich hab das jetzt paar mal netstat -ab nach dem Neustart gemacht.
Microsoft Windows XP [Version 5.1.2600] (C) Copyright 1985-2001 Microsoft Corp. C:\Dokumente und Einstellungen\Mischa>netstat -ab Aktive Verbindungen Proto Lokale Adresse Remoteadresse Status PID TCP private-i8ol1nd:1027 cm2.zonealarm.com:https HERGESTELLT 1084 [vsmon.exe] C:\Dokumente und Einstellungen\Mischa>netstat -ab Aktive Verbindungen Proto Lokale Adresse Remoteadresse Status PID TCP private-i8ol1nd:1027 cm2.zonealarm.com:https SCHLIESSEND 1084 [vsmon.exe] UDP private-i8ol1nd:1030 *:* 260 [SparVoip.exe] UDP private-i8ol1nd:1029 *:* 260 [SparVoip.exe] C:\Dokumente und Einstellungen\Mischa>netstat -ab Aktive Verbindungen Proto Lokale Adresse Remoteadresse Status PID TCP private-i8ol1nd:1027 cm2.zonealarm.com:https SCHLIESSEND 1084 [vsmon.exe] UDP private-i8ol1nd:1035 *:* 260 [SparVoip.exe] UDP private-i8ol1nd:1029 *:* 260 [SparVoip.exe] C:\Dokumente und Einstellungen\Mischa>netstat -ab Aktive Verbindungen Proto Lokale Adresse Remoteadresse Status PID TCP private-i8ol1nd:1039 localhost:1040 HERGESTELLT 1628 [firefox.exe] TCP private-i8ol1nd:1040 localhost:1039 HERGESTELLT 1628 [firefox.exe] TCP private-i8ol1nd:1042 localhost:1043 HERGESTELLT 1628 [firefox.exe] TCP private-i8ol1nd:1043 localhost:1042 HERGESTELLT 1628 [firefox.exe] TCP private-i8ol1nd:1027 cm2.zonealarm.com:https SCHLIESSEND 1084 [vsmon.exe] UDP private-i8ol1nd:1041 *:* 260 [SparVoip.exe] UDP private-i8ol1nd:1029 *:* 260 [SparVoip.exe] C:\Dokumente und Einstellungen\Mischa>netstat -ab Aktive Verbindungen Proto Lokale Adresse Remoteadresse Status PID TCP private-i8ol1nd:1039 localhost:1040 HERGESTELLT 1628 [firefox.exe] TCP private-i8ol1nd:1040 localhost:1039 HERGESTELLT 1628 [firefox.exe] TCP private-i8ol1nd:1042 localhost:1043 HERGESTELLT 1628 [firefox.exe] TCP private-i8ol1nd:1043 localhost:1042 HERGESTELLT 1628 [firefox.exe] TCP private-i8ol1nd:1045 www.bundespost.de:http HERGESTELLT 1628 [firefox.exe] TCP private-i8ol1nd:1050 fxfeeds01.zxtm.sj.mozilla.com:http HERGESTELLT 1628 [firefox.exe] TCP private-i8ol1nd:1054 195.50.164.208:http HERGESTELLT 1628 [firefox.exe] TCP private-i8ol1nd:1048 fg-in-f127.google.com:http SCHLIESSEN_WARTEN 1628 [firefox.exe] TCP private-i8ol1nd:1052 w0b.rzone.de:http SCHLIESSEN_WARTEN 1628 [firefox.exe] TCP private-i8ol1nd:1027 cm2.zonealarm.com:https SCHLIESSEND 1084 [vsmon.exe] UDP private-i8ol1nd:1046 *:* 260 [SparVoip.exe] UDP private-i8ol1nd:1029 *:* 260 [SparVoip.exe] C:\Dokumente und Einstellungen\Mischa>netstat -ab Aktive Verbindungen Proto Lokale Adresse Remoteadresse Status PID TCP private-i8ol1nd:1039 localhost:1040 HERGESTELLT 1628 [firefox.exe] TCP private-i8ol1nd:1040 localhost:1039 HERGESTELLT 1628 [firefox.exe] TCP private-i8ol1nd:1042 localhost:1043 HERGESTELLT 1628 [firefox.exe] TCP private-i8ol1nd:1043 localhost:1042 HERGESTELLT 1628 [firefox.exe] TCP private-i8ol1nd:1054 195.50.164.208:http HERGESTELLT 1628 [firefox.exe] TCP private-i8ol1nd:1050 fxfeeds01.zxtm.sj.mozilla.com:http SCHLIESSEN_W ARTEN 1628 [firefox.exe] TCP private-i8ol1nd:1052 w0b.rzone.de:http ZULETZT_ACK 1628 [firefox.exe] TCP private-i8ol1nd:1045 www.bundespost.de:http WARTEND 0 UDP private-i8ol1nd:1061 *:* 260 [SparVoip.exe] UDP private-i8ol1nd:1029 *:* 260 [SparVoip.exe] |
|
|
||
15.12.2008, 15:35
Member
Beiträge: 4730 |
#10
Ok, die Arcor-Verbindungen sind nicht vorhanden (noch nicht wiederhergestellt). Ich würde nochmal abwarten, bis wieder diese Verbindungen aufgebaut werden und dann entsprechend ein netstat -ab durchführen, um zu erkennen, welcher Prozess auf eine Arcor-IP zugreift. Da das HTTP-Protokoll verwendet wird, denke ich aber, dass der Firefox diese Verbindung aufbaut - oder noch eher das SparVoip. Ein Voice over IP Programm muss natürlich zur Gegenstelle eine Verbindung aufbauen. Wenn also Dein Gesprächspartner einen Arcor-Anschluss hat, ist es ganz natürlich, wenn in Netstat auch eine Arcor-IP angezeigt wird.
__________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
15.12.2008, 15:35
...neu hier
Themenstarter Beiträge: 7 |
#11
netstat -av ergibt folgendes:
Aktive Verbindungen Proto Lokale Adresse Remoteadresse Status TCP private-i8ol1nd:1039 localhost:1040 HERGESTELLT TCP private-i8ol1nd:1040 localhost:1039 HERGESTELLT TCP private-i8ol1nd:1042 localhost:1043 HERGESTELLT TCP private-i8ol1nd:1043 localhost:1042 HERGESTELLT TCP private-i8ol1nd:1148 dd16336.kasserver.com:http ZULETZT_ACK TCP private-i8ol1nd:1149 dd16336.kasserver.com:http ZULETZT_ACK TCP private-i8ol1nd:1152 dd16336.kasserver.com:http ZULETZT_ACK TCP private-i8ol1nd:1153 dd16336.kasserver.com:http ZULETZT_ACK TCP private-i8ol1nd:1155 dd16336.kasserver.com:http ZULETZT_ACK TCP private-i8ol1nd:1157 dd16336.kasserver.com:http ZULETZT_ACK TCP private-i8ol1nd:1161 dd16336.kasserver.com:http ZULETZT_ACK TCP private-i8ol1nd:1162 dd16336.kasserver.com:http ZULETZT_ACK TCP private-i8ol1nd:1163 dd16336.kasserver.com:http ZULETZT_ACK TCP private-i8ol1nd:1164 dd16336.kasserver.com:http ZULETZT_ACK TCP private-i8ol1nd:1166 dd16336.kasserver.com:http ZULETZT_ACK TCP private-i8ol1nd:1175 fx-in-f127.google.com:http ZULETZT_ACK TCP private-i8ol1nd:1195 dd16336.kasserver.com:http WARTEND UDP private-i8ol1nd:1200 *:* UDP private-i8ol1nd:1029 *:* Wegen Sparvoip: ja dass ist schon klar. Aber ich verwende es "selbst" nicht. wenn sind es russische Ips die angezeigt werden müssen. Außerdem habe ich es bei Zone Alarm blockiert. netstat -anbo ergibt folgendes: Proto Lokale Adresse Remoteadresse Status PID TCP 127.0.0.1:1039 127.0.0.1:1040 HERGESTELLT 1628 [firefox.exe] TCP 127.0.0.1:1040 127.0.0.1:1039 HERGESTELLT 1628 [firefox.exe] TCP 127.0.0.1:1042 127.0.0.1:1043 HERGESTELLT 1628 [firefox.exe] TCP 127.0.0.1:1043 127.0.0.1:1042 HERGESTELLT 1628 [firefox.exe] TCP 192.168.1.21:1239 209.85.133.127:80 ZULETZT_ACK 1628 [firefox.exe] TCP 192.168.1.21:1242 85.13.137.92:80 ZULETZT_ACK 1628 [firefox.exe] TCP 192.168.1.21:1244 209.85.133.127:80 ZULETZT_ACK 1628 [firefox.exe] UDP 0.0.0.0:1268 *:* 260 [SparVoip.exe] UDP 127.0.0.1:1029 *:* 260 [SparVoip.exe] netstat -ab Aktive Verbindungen Proto Lokale Adresse Remoteadresse Status PID TCP private-i8ol1nd:1277 80.190.151.35:http SYN_GESENDET 868 [firefox.exe] TCP private-i8ol1nd:1035 localhost:1036 HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1036 localhost:1035 HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1037 localhost:1038 HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1038 localhost:1037 HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1180 www.assoc-amazon.de:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1185 rcm-de.amazon.de:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1203 demdvip2.doubleclick.net:http HERGESTELLT 8 68 [firefox.exe] TCP private-i8ol1nd:1235 fx-in-f104.google.com:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1241 66.135.210.64:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1244 195.50.164.202:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1245 195.50.164.202:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1247 195.50.164.202:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1248 195.50.164.202:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1249 195.50.164.202:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1250 195.50.164.202:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1251 195.50.164.202:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1252 195.50.164.202:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1254 srv.intl1.ebayrtm.com:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1258 195.50.164.202:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1259 195.50.164.202:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1260 195.50.164.202:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1261 195.50.164.202:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1262 195.50.164.202:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1263 195.50.164.202:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1265 212.162.62.43:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1266 212.162.62.43:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1267 212.162.62.43:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1268 212.162.62.43:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1269 212.162.62.43:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1274 *.112.2o7.net:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1280 212.162.62.43:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1288 fx-in-f154.google.com:http HERGESTELLT 868 [firefox.exe] TCP private-i8ol1nd:1174 80.190.151.35:http ZULETZT_ACK 868 [firefox.exe] TCP private-i8ol1nd:1197 62.32.97.14:http ZULETZT_ACK 868 [firefox.exe] TCP private-i8ol1nd:1208 217.79.188.10:http ZULETZT_ACK 868 [firefox.exe] TCP private-i8ol1nd:1218 dedi907.your-server.de:http ZULETZT_ACK 868 [firefox.exe] TCP private-i8ol1nd:1219 dedi907.your-server.de:http ZULETZT_ACK 868 [firefox.exe] TCP private-i8ol1nd:1220 dedi907.your-server.de:http ZULETZT_ACK 868 [firefox.exe] TCP private-i8ol1nd:1221 dedi907.your-server.de:http ZULETZT_ACK 868 [firefox.exe] TCP private-i8ol1nd:1222 dedi907.your-server.de:http ZULETZT_ACK 868 [firefox.exe] TCP private-i8ol1nd:1223 dedi907.your-server.de:http ZULETZT_ACK 868 [firefox.exe] TCP private-i8ol1nd:1229 dedi907.your-server.de:http ZULETZT_ACK 868 [firefox.exe] TCP private-i8ol1nd:1199 a92-122-213-33.deploy.akamaitechnologies.com:htt p WARTEND 0 TCP private-i8ol1nd:1200 a92-122-213-33.deploy.akamaitechnologies.com:htt p WARTEND 0 UDP private-i8ol1nd:1292 *:* 196 [SparVoip.exe] UDP private-i8ol1nd:1031 *:* 196 [SparVoip.exe] Der local host und den 195... versteh ich nicht Dieser Beitrag wurde am 15.12.2008 um 16:19 Uhr von vmagic editiert.
|
|
|
||
17.12.2008, 12:25
Member
Beiträge: 647 |
#12
Welche plugins beim firefox benutzt du?
__________ Es ist nicht wenig Zeit, die wir haben, sondern viel Zeit, die wir nicht nutzen... |
|
|
||
28.12.2008, 20:17
...neu hier
Themenstarter Beiträge: 7 |
#13
ich habe jetzt alle plugins ausgemacht und hoffe dass es wirkt wenn nicht muss ich mir nen sicheren Router zulegen. Danke fuer die hilfe und alles gute.
|
|
|
||
31.12.2008, 13:24
Member
Beiträge: 4730 |
#14
Nicht der Router ist das Problem, sondern die auf Deinem PC installierte Software
Wobei ich nicht von einem Problem reden würde, da die Vorgänge, die Du beschreibst, eigentlich ziemlich normal sind __________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
Anscheinend haben Sie meine MAC adresse vom router herausgekriegt und nutzen sie mit irgendeinem Tool und finden mich immer wieder. (Selbst bei einer Live CD werde ich die nicht los)
An meinem Router ist dhcp deaktiviert dass scheint Sie aber weniger zu stören. Eine NAT Firewall ist auch auf dem Router. Der Router ist ein wlan 100 von Arcor.
Habe schon mit der Polizei gesprochen er sagte es liege nur am wlan. Jetzt habe ich die Antenne ausgebaut aber es scheint Sie noch weniger zu stören als mit dem dhcp. Wenn Ihr wollt gebe ich hier gerne auch die Ips die ich gesnifft habe raus.
Ich hoffe ihr könnt helfen vielen Dank im voraus!