Hallo,
Habe mir BlackIce Installiert und möchte wissen ob denn nun dieses Programm Trojanerangriffe entdecken kann, wenn es richtig konfiguriert wurde.
Ich lese hier leider immer nur dasselbe und weiss nicht WIE ich mich (und mein PC) schützen kann.
Habe natürlich massenweise Schweinekram geladen und möchte das nur ganz alleine anschauen ... *g* Grunz...
Nun habe ich, wegen diesem Forum auch noch ein Monitor-Tool herabgeladen, was mich auch wohl nicht glücklicher machen wird.
Ausserdem werde ich alles deaktivieren und mich schlafen legen aber morgen werde ich wieder online sein und wieder werden mich hunderte böser "Hacker" anrufen.
Wie zum teufel weis ich ob denn nun eine Trojan-attack gelaufen ist und wie ich die wieder vom harddisk runter kriege.
Wenn neuste Hack-tools jeden Rechner überlisten können ???, wieso spielen sich dann hier so einige auf als wüssten sie alles????
und, was vergessen ???
jaaahh, schönen Tag noch, nettes Wochenende und riesiges Kompliment an Harry !!!!!
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Hmm, also eine Trojaner Attacke, wie du sie beschreibst ist eigentlich nichts weiteres als ein Portscan. Hast du eine Firewall laufen, registriert sie dies. Das bedeutet nun noch lange nicht, dass du irgendetwas von der HD "runterkriegen" mußt, da du ja nicht unbedingt auch einen Trojaner haben mußt, nur weil jemand dich gescannt hast. Comprendre?
Die Kunst in Foren ist es, Ironie zu erkennen, auch wenn diese nicht extra ausgewiesen ist!
Ich hasse Kunst...
> Habe mir BlackIce Installiert und möchte wissen ob denn nun dieses Programm Trojanerangriffe entdecken kann, wenn es richtig konfiguriert wurde.
BlackIce kann meines Wissens nach keinen abgehenden Datenverkehr überwachen, einen Trojaner, den du dir selber auf deinen Rechner gemacht hast, kann es nicht blocken. Einen "Trojanerangriff von außen" zu blocken ist sowieso überflüssig.
Fazit: eine Desktop-Firewall kann sowieso nichts gegen einen aktuellen Trojaner machen, den du dir geholt hast.
Abhilfe: einfach keine Trojaner draufmachen!
Ich bin neu auf dem Gebiet.
Seit wann bezeichnet man die Programme von außen auch als Trojaner?
Verliert das Wort dann nicht seinen Sinn?
Du kennst die Geschichte um das hölzerne Pferd nicht ...
rill
>Seit wann bezeichnet man die Programme von außen auch als Trojaner?
Verliert das Wort dann nicht seinen Sinn?
Gemeint waren damit die Script-Kiddies, die dauernd von T-Online aus nach installierten Trojanern scannen. Dies ist zwar bedeutungslos, wird aber von Desktop-Firewalls gern als Angriff verkauft.
Nunja, man geht doch so vor:
Script Kiddie nutzt Port-Scanner um ein Trojaner-befallenes Opfer zu finden, welches dank dieses Dinges, einen bestimmten Port auf hat.
Wir Script Kiddie fündig, nutzt Script Kiddie den Server-Teil des Trojaners um den Clienten zu steuern (so zumindest bei Sub7 und Netbus).
Ich würde da schon von Trojaner sprechen, auch wenn man "von außen" kommt...
Ist doch aber nicht richtig!
Das ScriptKiddie ist dann höchstend ein Grieche, welcher das Stadttor (Port) nutzt, das von dem Trojaner(Server beim Opfer) aufgemacht wurden, als dieser sich das Trojanischen Pferd auf den Rechner installiert hat!
Da hast du schon recht, aber um das Stadttor zu nutzen, bedient man sich doch der entsprechenden Proggies, welche die andere Hälfte des Trojaners darstellen...
Trojaner, Trojanisches Pferd und der Inhalt dieses, sind drei grundverschiedene Sachen, aber leider im allgemeinen IT-Sprachgebrauch verschmolzen!
So, nach einer Woche ohne Festplatte bin ich nun wieder da.
Also ich kann nicht verstehen, was Du jetzt so genau willst. Was stört Dich denn oder was willst Du wissen?
er möchte wahrscheinlich wissen, ob mittlerweile ein allheilmittel gegen trojaner existiert um nicht mehr dem bohrenden zweifel erliegen zu müssen.möglichkeit 1: du gibst dich mit deiner desktop-firewall
zufrieden und denkst nicht mehr dran,script-kiddies gucken ja auch gerne schweinkram.wenn aber das gefühl der absoluten sicherheit zu verlockend erscheint,versuchst du dich folgendermaßen anzunähern:
dein ganzes system mit allen registryeinträgen auswendigzulernen
und hin und wieder zu überprüfen auf veränderungen, es gibt auch programme, die das übernehmen können. allerdings wird ein findiger programmer sein tool so gut verstecken, das selbst das nichts nützt,
dann musst du tiefer einsteigen. du konfigurierst einen zweiten rechner, wenn du ISDN hast und führst selbstversuche durch, die firewall-verkäufer können dir viel erzählen. du brauchst einen guten virenscanner, eine gute firewall z.b. ATGUARD und natürlich jede menge trojaner, die es z.b. auf der blackbookseite gibt. wenn du profimässig einsteigen willst,nimmst du einen packetsniffer wie ETHEREAL und lernst alles über protokolle. um auf dauer zu bestehen musst du selbstverständlich immer nach den neuesten trojanproggs ausschau halten. wenn du das alles im griff hast, kannst du dich als hochbezahlten spezialist anstellen lassen,die leute werden gesucht.
programmieren können währ auch nicht schlecht, schliesslich hast du nur eine chance, wenn du mit den herstellern von trojanern auf einer stufe, mindestens, stehst.
es gibt aber leute, die einem das abnehmen z.b.:
www.bluemerlin-security.de
www.it-secure-x.net
oder kauf dir das Hackers Blackbook um zugang zu deren seite zu bekommen.wenn das alles zuviel ist, scheissdrauf und hör nicht auf die stimmen im kopf.
stephan
Check mal Trojaner-Info. Da gibt es ne Menge leicht verdaulichen Lesestoff!!