"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Trojaner Attack plz help!!!!

Morpheus94 04.03.2003 - 15:06 622 12
Posts

Morpheus94

OC Addicted
Avatar
Registered: Dec 2002
Location: Salzburg
Posts: 655
Hi Jungs! Bei mir wollte heute 2 mal wer mit Hilfe von Sub Seven auf den Rechner zugreiffen!!!!!! Da ich die Ip geloggt habe möchte ich denjenigen gern ausfindig machen! Aber wie? Kennt ihr ein Prog das z.B. die Ip ausfindig machen kann?? Oder ähnliches?? tia


mfg
Morph

Guest

Deleted User
Registered: n/a
Location:
Posts: n/a
port-scanner gibts viele; jedes script kiddie kann sowas bedienen.

grundsätzlich kannst du mit nslookup und dem in-addr.arpa. eintrag den holder des netzes ausfindig machen, aus dem der angriff kam. wird irgend ein provider sein.
-> mail schicken mit uhrzeit, vergehen und ip adresse. provider mahnt den user dann ab (oder auch nicht)

mehr kann man wegen eines port-scans net tun.

Morpheus94

OC Addicted
Avatar
Registered: Dec 2002
Location: Salzburg
Posts: 655
kk thx

Andy123

> Affenfurz <
Avatar
Registered: Dec 2001
Location: Purkersdorf
Posts: 1247
hehe kannst dir virtual route 7.1 saugen und die IP eingeben .. dann siehst wo das kiddy gesessen is :)

dope

formerly siT
Avatar
Registered: Apr 2002
Location: downstairs
Posts: 1483
was macht der provider dann mit dem? anzeigen, account sperren ?

Morpheus94

OC Addicted
Avatar
Registered: Dec 2002
Location: Salzburg
Posts: 655
Zitat von Andy123
hehe kannst dir virtual route 7.1 saugen und die IP eingeben .. dann siehst wo das kiddy gesessen is :)

Such gerade aber ich finde das Proggi nicht ******* Google!:(

Guest

Deleted User
Registered: n/a
Location:
Posts: n/a
Zitat von siT
was macht der provider dann mit dem? anzeigen, account sperren ?

normalerweise abmahnen. wenns öfter vorkommt, account sperren.

chaze

STIEGL Case 0wn0r
Avatar
Registered: Nov 2002
Location: Braunau
Posts: 1016
von welchem provider ist er denn gekommen? ip?
dann mail an provider.

Morpheus94

OC Addicted
Avatar
Registered: Dec 2002
Location: Salzburg
Posts: 655
Zitat von chaze
von welchem provider ist er denn gekommen? ip?
dann mail an provider.

Das versuche ich ja gerade zum rausfinden!

Guest

Deleted User
Registered: n/a
Location:
Posts: n/a
Zitat von Morpheus94
Such gerade aber ich finde das Proggi nicht ******* Google!:(

vergiss das programm. es zeigt dir im besten fall irgend eine europäische großstadt an - damit bist so schlau wie vorher. (falls der typ nicht einen anonymizer proxy in bolivien benutzt) :rolleyes:

aLdiTueTe

Wunderbar!
Avatar
Registered: Nov 2001
Location: Cologne
Posts: 2569
oder nimm neotrace falls er nicht hinter nem pr0xy sitzt

d3cod3

Legend
...
Avatar
Registered: Aug 2002
Location: insert location ..
Posts: 15288
http://www.ripe.net/ripencc/pub-ser...hois/whois.html

hier kannst mal grob nachschaun woher er kommt.

Morpheus94

OC Addicted
Avatar
Registered: Dec 2002
Location: Salzburg
Posts: 655
Ok Danke für eure Hilfe!
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz