mein problem: ich werde von einem chatbekannten ausspioniert und terrorisiert; kenne ihn aber nicht persönlich und weiß auch kaum etwas über ihn, ausser seinen nick. was mir wirklich angst macht, er kennt den inhalt meiner e-mails, den inhalt meiner chatunterhaltungen, schickt mir haufenweise sms; habe mir ein programm zugelegt, um den trojaner auf meinem pc zu finden; leider keinen gefunden; wie ist es möglich, dass er alle meine daten, die ich übers netz schicke, abfangen kann?
bin schon ganz fertig, was ihm wahrscheinlich sehr freuen wird.
bin für jede hilfe dankbar!
tina
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Hallo, ein paar Zusatzfragen um besser urteilen zu können!
Was für einen Chat, webbasiert oder Messanger?
Was für ein Betriebssystem nutzt du?
Was für ein Emailsystem nutzt du, webbassiert oder lokaler Client?
ich benutzte webbasierten chat; mein betriebssystem ist windows98, und ich benutze jetzt ein webbasiertes emailsystem;
tina
Nun gibt es folgende Möglichkeiten:
1. der Betreiber des Chats hat die Benutzerdaten nicht ausreichend gesichert, d.h. sie liegen oder lagen evt. in ungeschützten Verzeichnissen, wo sich der Störenfried bedient hat!
2. deswegen hat er nun auch zu deinem Nick, die evt. emailadresse mit der du dich bei dem chatsystem registriert hast, evt. hast du dort als Zugangspasswort wenn die eins haben, das Gleiche genommen wie zu deinem Mailaccount, das hat er dann natürlich auch und kann ebenfalls über den Webemaildienst auf deine Mails zugreifen!
3. Weil er diesen Zugriff hat, kennt er auch deine Nummer für SMS, weil ich mal vermute das du die irgendwo dort im Emailsystem angegeben hast, damit bei Maileingang oder so, du ne SMS bekommst,
stimmt's?
4. Du hast wirklich einen Trojaner auf dem System und die Remover haben ihn nur noch nicht gefunden!
Ich weiß nicht über wieviel Betriebsystemkenntnisse du nun verfügst,
aber versuch mal in die "MS-Dos Eingabauforderung" heißt es glaube ich bei Win98 zu gehen wenn du online bist und gib mal folgendes ein:
netstat -a >> c:\dienste.txt
wenn der Befehl durch ist, öffne diese dienste.txt und maile mir mal den Inhalt oder die Datei als ganzes an frank.kaune@kssysteme.de
Hi Frank Kaune,
hatte vor einiger Zeit fast das gleiche Problem.
Daher habe ich mal jetzt eine Frage:
Was bezweckt die Eingabe, netstat -a >> c:dienste.txt, an der MS-DOS-Eingabeaufforderung ?
D_N
Probier es doch mal aus ohne das ">> c:\\dienste.txt",
es zeigt dir die aktuellen Netzwerkverbindungen an, zwar ist die Windows-Version vom netstat etwas fehlerhaft, aber um zu sehen ob ein RemoteServer(Trojaner) am werkeln ist, reicht es!
Mein Zusatz mit dem >> [dateiname], lenkt nur die Ausgabe des Befehls in eine Datei um, damit Tina mir diese mailen kann, denn die Ausgabe hier zu posten ist ja nicht ganz im Sinne des Erfinders!
Dann könnte ja alle Welt hier mitlesen, das wenn sie einen Trojaner hat, auf welchem Port der nun sendet!
Hallo Frank,
leider kann ich mangels Wissen nicht viel Konstruktives zum Thema beitragen, aber das mit "netstat" finde ich echt interessant. Hör zum ersten mal davon. Hab das gerade ausprobiert. Was müßte denn in der Datei zu lesen sein, das auf einen Trojaner hinweist? Ich kann mit den zeilen nicht viel anfangen. Antwort wäre toll! Danke und liebe Grüße!
Schwer zu sagen, da ein Trojaner wie z.B. Sub7 auf jedem erdenklichen Port konfiguriert sein kann, das sind bei einem Win-PC, 65535 statusbehaftete und nochmal soviele statuslose Quellen!!!
Da streckt auch eine Personal Firewall seine Beine, weil sie es laut Konzeption nicht interpretieren kann!
Die bei einem 'netstat' angegebeben Services, helfen nur bei systembeszogener Sachkenntniß von den gegebenen Umständen des Systems, man kann also bei fehlen selbiger nur Vermutungen anstellen!
ist ein schwieriges Thema!!!
Frank
Erste Maßnahmen:
- eigenen Nickname ändern
- E-Mail Adressen ändern (gute Passworte wählen z.B. 15hj%6%$sd...)
- Firewall, Vierenscanner und Trojanerjäger installieren
- Netbios usw. abschalten
- Im Zweifel alles neu installieren ("nur saubere Softwäre")und fürs Internet Betriebssystem auf extra Partition einrichten
Zukünftig:
-E-mail von Freemailer für Chat's, die kann man wechseln(z.B. GMX oder Freenet)
-unbekannte E-mail löschen (deren Anhänge NIE öffnen)
-regelmaßig Sicherheitsupdates einspielen
-Persönliche Daten nur auf einem Wechsedatenträger speichern(z.B. CD)
Das ist ein Anfang und es gibt noch eine ganze Menge mehr!
Tips, Tests und Hilfe:
http://www.it-secure-x.net/. (Tips)
http://www.vippro.de/hirnbrauser/ (Tips und Test)
https://check.lfd.niedersachsen.de/Selbsttest/service/service_selbstt.html (Test)
http://anon.inf.tu-dresden.de/ (Tool zum anonym Surven)
1. Wichtig ist noch die Frage, die bei vielen Webmailern möglich ist.
(Wähle eine Frage, die keiner ausser Dir beantworten kann !)
2. Informiere auf jeden Fall den Mailprovider über den vermuteten Missbrauch Deiner Adresse.
3. Was den Täter betrifft, denke mal an Deinen Bekanntenkreis
bei welchem chat war das und wie ist der nick von deinem bedränger ?
bie manchen webbasierten chats ist eine anmeldung erforderlich.
Ansonzten Zone Alarm instalieren (www.zonelabs.com) und die sicherheitstufe hoch wählen dann kannst du dir sicher sein das es kein trojaner ist. Und wenn es ein trojaner ist wird es nicht schwer sein den betreiber aufzuspüren
>Und wenn es ein trojaner ist wird es nicht schwer sein den
>betreiber aufzuspüren
Wie willst du den denn aufspüren?
Und komm uns jetzt nicht mit Tracetools, oder 'whois'!
Oder meinst du den RemoteServer ansich?
Frank
wenn es ein trojaner ist (und ich kann mir grad nix anderes vorstellen) und der drauf zugreift dann weiss man auf jeden fall seine ip die kann er nicht fälschen höchstens übern proxy gehen aber ich denke mal dass er das nicht macht. so nebenbei - 1. hast du evtl ne feste ip? 2. hast du netbios aktiviert? dann gings ja auch ohne trojaner. jedenfalls kriegst du die ip raus wenn er irgendwie auf deinen comp zugreift, von der kannst du nachsehen bei welchem provider er ist und versuchen dich bei dem zu beschwehren aber ich würd sagen dass es absolut ausreicht wenn du ihn einfach aussperrst. mach dein system zu und den trojaner weg. dabei kann dir hier auch gut geholfen werden!
Warum sollte nicht jemand über ein Proxy-Server gehen wenn er einen Trojaner Client einsetzt? Oder warum sollte er nicht die IP-Redirect Funktion nutzen, die fast jeder gut gemachte Trojaner bietet?
Genau dieser Weg wurde schon vor einem Jahr in der ersten FAQ's zum Sub7 empfohlen!
Klar kann man sich beim Provider beschweren, nur ob der auch wirklich reagiert und nicht nur per Antwortbot einen Standardtextbaustein zurückschickt.
T-Online z.B. schrieb mal einem Freund von mir auf eine Beschwerde zurück, sie dürften erst tätig werden wenn eine richterliche Anordnung voliegt und die würde er nur bekommen, wenn er nachweisen kann das ihm materieller Schaden entstanden ist und er nicht grob fahrlässig mit seinen Onlinedaten umgegangen ist!
Wenn man jetzt die ganzen Kosten und den Aufwand, der da auf einem zukommt rechnet, lohnt es sich nicht wirklich, da ist hilfreicher selber aktiv zu werden und das System abzudichten!
In Tina's Fall halte ich auch einen Trojaner oder die Shares für die eigentliche Ursache!
als erstes schauen ob es eine feste ode dynamische ip ist bei festen ip hat man doch fast schon gewonnen. Da es sich aber sicherlich um eine dynamische oder falsche ip handeln wird muss man andersn vorgehen, ich weiss aber net ob ich das hier so sagen darf?
eine methode die legal waere ist sicher einfach den provider der person anzuschreiben und sie zu fragen wer mit dieser ip um diese uhrzeit online war. dynamische ip. aber ich bezweifle das ein provider dies preisgeben wird
Vielleicht sollte man auch Strafanzeige erstatten. Strafverfolgungsbehörden können doch sicherlich über den Nicknamen die tatsächliche Identität herausfinden.
PS.: Ähem, ich bin NICHT "Liebling Kreuzberg". :-) (Falls das jemand aufgrund des "Rechtstips" vermuten sollte.)
Hallo Tina,
schon mal überlegt ob vielleicht dein Mann/Freund/Verflossener eine
"Spionage-Protocol" software auf deinem rechner installiert haben könnte!? ;-)
Sowas soll in mode gekommen sein und hat in America für unzählige
scheidungen gesorgt! (nachdem Ehemänner/frauen herausgefunden haben was der lebenspartner so im inet treibt!)
Bye
hm...es ist zwar möglich, daß es wirklich jemand ist, der sich die ganze mühe macht, deinen rechner auszuspionieren, aber ich würde dir raten, daß du eher mal in deiner näheren umgebung nachforscht, wer zuugang zu deinem rechner hat, wem du was erzählt hast und so weiter.
wenn die mails und sms wirklich bedrohlichen inhalt haben, dann wäre ein gang zur polizei wirklich aussichtsreich, wenn es nur nervender inhalt ist, dann eher nicht. ich würde dir empfehlen, daß du mal deine passwörter änderst und diese auch nicht vom internet-explorer speichern lässt, da sonst jeder an deinem rechner sich mit deinem account einloggen kann.
an ein problem mit freigaben über das internet glaube ich nicht, da bei webbasiertem chat selten ip-adressen angegeben werden und auch schwer herauszufinden sind (im gegensatz zu icq) und ohne deine aktuelle ip kommt er nicht an deine shares.
ein trojaner wäre auch möglich, aber die meisten werden auch durch schwache virenscanner gefunden, es sei denn er ist ein crack und hat ihn selbst umgeschrieben.
eine letzte möglichkeit wäre noch, wenn er wirklich die daten an sich abgefangen hat, daß du in einem netzwerk hängst und er sich im selben netzwerk befindet (wohnst du zufällig in einem studentenwohnheim?).
aber fazit, zu 90% würde ich eher auf jemanden aus deinem näheren umkreis tippen.
Suche mal nach mscdex.exe im Windows Verzeichnis! Ist eine vorhanden meld dich nochmal! Dann haste Sb7 drauf (müsste aber eigentlich ein Virenscanner erkennen!)
Grüße
Green
Ohje ein ganz schlauer!
Was bitte schön hat der DOS CDRom Treiber MSCDEX.EXE mit dem Sub7Trojaner zu tun???
Nur weil der Versender des Sub7 den Server in seiner Konfig so genannt hat und die echte mscdex.exe normal nicht im Windows Verzeichnis liegt! Bei mir liegt sie dort, weil ich sie dort hinkopiert habe und es ist die original DOS Anwendung, habe ich deswegen jetzt auch ein Sub7?
Du kannst jede EXE Datei im Windowsverzeichnis oder sonstwo auf dem Rechner anzweilfeln, das sie evt. den Server enthalten könnte!
Der Virenscanner findet den Server auch nur dann, wenn er die Definition dafür hat und so konfiguriert ist, das er auch alle Partitionen und alle Dateien scannt, das schließt auch gepackte( ZIP u.ä.) mit ein, denn die müßte er erst temporär entpacken und scannen!
...ich wollte gerade das selbe sagen. mscd.... hihihi
was sollen eigentlich die identischen IPs von 212.177.xxx.xxx?
das ist mir jetzt schon ein paar mal aufgefallen. führt da einer selbstgespräche, oder ist das ein nickles-fehler?
Wenn man genau hinschaut findet man diese auch in anderen Brettern bei Nickles. Mein Eintrag trägt nicht meine IP. Nickles Problem?
Hat mich auch gewundert und ich war der Antworter auf das Posting,
kann ich mir nur so erklären, das mein Vorposter gerade offline ging und ich online und dann habe ich rein zufällig seine ehemalige IP zugewiesen bekommen!
Scheint doch Nicklesproblem zu sein, sehe ich gerade!
Habe schon wieder die gleiche IP wie vorher, jetzt eben nochmal neu eingewählt, mal sehen was Nickles jetzt macht, müßte 62.156.141.145
werden! Wenn nicht, haben wir ein gutes Beispiel für die ganze IP-Zurückverfolgungsmasche und deren Verwertbarkeit, die von manchen hier immer behauptet wird!!!
Alex
ich sag's ja, finde ich irgendwie gut!! :-))))
hi nimlot, ist ein vorrübergehendes internes problem.
okay
Die reguläre mscdex.exe sitzt im Verzeichnis c:\Windows\Command (zumindest bei Win 98SE), sollte sie in einem anderen Verzeichnis sein, ist es wohl ein Trojaner.
warum?
Verschiebe oder kopiere ich notepad.exe von c:\\windows nach z:\\daddeldu, ist notepad.exe dann auch ein Trojaner?
hallo harry
bei mir habe ich diese datei zweimal gefunden.
einmal mit dem datum 15.05.1999 und das zweite mal mit
15.05.2000. könnte es sich dabei wirklich um einen
trojaner handeln.
steht eienmal unter command und dann unter direcht unter c:
\ cdromdrv
was könnte dahinter stecken?
vielen dank für die hilfe
jan
...wer sich in solchen dingen nicht sicher ist, dass problem also nicht selbst lösen kann - der sollte zu einem fachmann/frau gehen. wir (z.b.) machen solche dinge in berlin.
GarfTermy
...meine ip stimmt übrigens auch nicht...
GarfTermy
Will jemand Kaffe und Kuchen???? Ihr seid ja so schön am diskutieren.
:-))))))
wenn interessieren diese kindereien? soll er weiter chatten. macht eh nur doof.
Ich bins, der den Trojaner installiert hat. Tjaa Pech für Dich, dass ich die Screenshot Funktion aktiviert hab`. Ich würde sage, dein Rechner ist so gut wie platt...
Viel Spass noch.... hähähähähä
PS: Wer so dumm ist, ausführbare Dateien von Emails auszurufen, hat es nicht anderes verdient.