boote-forum.de - Das Forum rund um Boote  

Zurück   boote-forum.de - Das Forum rund um Boote > Dies & Das > Kein Boot



Kein Boot Hier kann man allgemeinen Small Talk halten. Es muß ja nicht immer um Boote gehen.

Antwort
Nächste Seite - Ergebnis 26 bis 36 von 36
 
Themen-Optionen
  #1  
Alt 07.01.2004, 09:22
Stephan Reuter Stephan Reuter ist offline
Ensign
 
Registriert seit: 02.10.2002
Ort: Dortmund
Beiträge: 79
1 Danke in 1 Beitrag
Standard Bitte alles lesen - Virus

Hallo,

wir kriegen recht viele Viren. Diese kommen von einem infizierten System. Da 90% unserer Besucher Segler sind und viele von hierher unserer Seite sich angesehen haben, ist es gut möglich dass ein Boote-Forum Leser derjenige ist.

Ich bitte euch, eure PCs zu überprüfen! Wir erhalten pro Tag locker 3 MB an Viren und es steigt kontinuierlich an.

__________________
www.yachtseite.de
Mit Zitat antworten top
  #2  
Alt 07.01.2004, 11:53
Wolf
Gast
 
Beiträge: n/a
Standard Re: Bitte alles lesen - Virus

Zitat:
Zitat von Stephan Reuter
Hallo,

wir kriegen recht viele Viren. Diese kommen von einem infizierten System. Da 90% unserer Besucher Segler sind und viele von hierher unserer Seite sich angesehen haben, ist es gut möglich dass ein Boote-Forum Leser derjenige ist.

Ich bitte euch, eure PCs zu überprüfen! Wir erhalten pro Tag locker 3 MB an Viren und es steigt kontinuierlich an.

Moin Stephan,
3 MB an Viren. Täglich.
Mannomann, dann kommt der alte Herr Norton aber ganz schön auf Trab.
Mit Zitat antworten top
  #3  
Alt 07.01.2004, 12:15
Stephan Reuter Stephan Reuter ist offline
Ensign
 
Registriert seit: 02.10.2002
Ort: Dortmund
Beiträge: 79
1 Danke in 1 Beitrag
Standard

die Mails der Yachtseite kommen alle erst auf einem Linuxrechner, also ist die Wirksamkeit von denen gleich 0.

Aber der Traffic nervt....und es sind nur 2 oder 3 Rechner.

Der Typ weiss wahrscheinlich nicht, dass der Rechner munter rumschickt.

Ich könnte hier mal bei der nächsten die IP und die Zeit posten, dann kann jeder für sich selber sehen. Ist aber witzlos: Derjenige, dessen Rechner infiziert ist wird wohl kaum wissen wie man die eigene IP rausfindet. Oder rausfindet welche IP man zu welcher Zeit hatte.

Daher dachte ich, ich poste einfach mal eine generelle Warnung hier. Es ist ein T-Online-Kunde.

Also: Alle die das hier lesen und bei T-online sind: Computer mit einem Virenscanner überprüfen!!
__________________
www.yachtseite.de
Mit Zitat antworten top
  #4  
Alt 07.01.2004, 12:20
Benutzerbild von Seekreuzer
Seekreuzer Seekreuzer ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Beiträge: 1.657
50 Danke in 11 Beiträgen
Standard

Ist es eine t-online-IP oder steht ein t-online-Mailaccount im Header?
Mit Zitat antworten top
  #5  
Alt 07.01.2004, 12:29
Stephan Reuter Stephan Reuter ist offline
Ensign
 
Registriert seit: 02.10.2002
Ort: Dortmund
Beiträge: 79
1 Danke in 1 Beitrag
Standard

das mit dem Mailaccount im Header wäre eh gefälscht. Der Virus bringt sein eigenen MTA mit.

Die IP kommt von der IP Range der T-Online. Es ist definitiv jemand, der T-Online als Provider hat.
__________________
www.yachtseite.de
Mit Zitat antworten top
  #6  
Alt 07.01.2004, 14:54
Benutzerbild von Jörg L.
Jörg L. Jörg L. ist offline
Admiral
 
Registriert seit: 04.01.2003
Ort: Flensburg
Beiträge: 2.931
Boot: Bavaria 320
2.307 Danke in 1.473 Beiträgen
Standard

Zitat:
Ist aber witzlos: Derjenige, dessen Rechner infiziert ist wird wohl kaum wissen wie man die eigene IP rausfindet. Oder rausfindet welche IP man zu welcher Zeit hatte.
Moin,
ich lerne ja gerne dazu. Wo kann man sich die verwendeten IPs bei W2k anzeigen lassen.
Bei der aktuell verwendeten IP ist es ja kein Problem, aber bei den vorhergehenden IPs?

Jörg

PS: Ich arbeite nicht über T-Online und mein Norten AV ist auch auf dem neusten Stand.
Mit Zitat antworten top
  #7  
Alt 07.01.2004, 15:08
Benutzerbild von Seekreuzer
Seekreuzer Seekreuzer ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Beiträge: 1.657
50 Danke in 11 Beiträgen
Standard

Hier ist Deine IP:

<- Dies ist die IP des jeweiligen Betrachters!

Normalerweise würde ich ja noch www.port-scan.de empfehlen, aber die sind heute auch offline...

doch... eben geht's auch bei denen wieder!

SORRY... vergisses... habe gerade erst Deine Frage nach alten IPs gesehen
Mit Zitat antworten top
  #8  
Alt 07.01.2004, 15:31
Benutzerbild von Cyrus
Cyrus Cyrus ist offline
Repräsentant der schwarzen Macht
 
Registriert seit: 27.01.2002
Ort: Lübeck - Krummesse / Holzwiek Tel. 04508/777 77 10
Beiträge: 21.853
Boot: Chaparral Signature 260 - CA$H FLOW
Rufzeichen oder MMSI: DJ6837 - 211387640
42.934 Danke in 15.624 Beiträgen
Standard

Nur so zur Info:
Mein Spamfilter löscht jeden Tag min 30 Stück.
Immer der gleich Typ... Kein Betreff und kein Absender.
__________________
Mit sportlichen Grüßen

ᴒɦᴚᴝϩ


Mercruiser, Mercury, Mariner, Force, Westerbeke, Universal
Propeller - Abgasanlagen - Generatoren
Qualität zu kaufen ist die cleverste Art des Sparens.
Siehe auch www.kegel.de
Anfragen bitte telefonisch 04508/777 77 10 oder per WhatsApp 04508/777 77 10 stellen.

Kontaktdaten und Impressum

Mit Zitat antworten top
  #9  
Alt 07.01.2004, 21:46
Benutzerbild von chris-b
chris-b chris-b ist offline
Commander
 
Registriert seit: 05.02.2002
Ort: Ruhrgebiet. 30qm-Binnenkieler
Beiträge: 386
22 Danke in 10 Beiträgen
Standard

der DOS/CMD-Befehl heißt IPCONFIG.

Eine Möglichkeit wäre, über den Autostart-Ordner eine cmd-Datei mit zwei Kommandos ablaufen zu lassen

date /T >>c:\ip_liste.txt
time /T >>c:\ip_liste.txt
ipconfig >>c:\ip_liste.txt

Resultat: zuerst werden Datum und Uhrzeit in die Datei c:\ip_liste.txt geschrieben, dann die von IPCONFIG ermittelten Angaben zur IP-Konfiguration (u.a. die IP-Adresse).

Hilft aber auch nur dann, wenn man direkt am Internet hängt (Modem, ISDN, DSL per PPOoE). Wenn man selbst in einem LAN hängt und ein Router (gerne genommen bei DSL-Anschlüssen) dazwischen hängt, hat natürlich der Router die T-Online-IP-Adresse und nicht der PC.

(Hoffe damit etwas zur Verwirrung beigetragen zu haben)
(Bin übrigens bei T-Online und nach bestem Wissen und Gewissen Virenfrei )

Gruß
Christoph
__________________
"E´n Schipp mokt man ut Holt, ut Plastik mokt man Klodeckels!"

für Palm und PocketPC: http://navtool.bootstechnik.de
Mit Zitat antworten top
  #10  
Alt 07.01.2004, 22:57
Benutzerbild von Volker
Volker Volker ist offline
Fleet Admiral
 
Registriert seit: 25.03.2002
Ort: Olching bei München
Beiträge: 5.612
Boot: SY 'JASNA', ALPA1150
Rufzeichen oder MMSI: DH9742 MMSI:211778540
11.711 Danke in 3.167 Beiträgen
Standard

Bei mir ist wieder diese MICROSOFT-Warnung mit diesem patch-Virus aktiv:

http://www.boote-forum.de/phpBB2/vie...t=8350&start=0

Wird jedesmal beim Hochfahren des Computers von Herrn Norton erkannt und isoliert. Aus dem Isolationsbereich lösche ich sie und natürlich lösche ich auch das entsprechende mail sofort ohne es aufzumachen (habe ich inzwischen bei OE ja gelernt) und natürlich ohne die Anlage aufzumachen.

Kann dann wohl nicht über mich kommen, oder? Ausserdem geht's bei mir über einen Router.

"Wir ...", Stefan, heisst das auf der Yachtseite? Na, da bin ich sowieso nicht gewesen in den letzten Wochen...

Volker
__________________

Rotwein hat keinen Alkohol!
Mit Zitat antworten top
  #11  
Alt 08.01.2004, 08:42
Stephan Reuter Stephan Reuter ist offline
Ensign
 
Registriert seit: 02.10.2002
Ort: Dortmund
Beiträge: 79
1 Danke in 1 Beitrag
Standard

Volker, mit "wir" ist Joachim und ich gemeint

Irgendeiner muss ja es finanzieren ;)

Es spielt auch keine Rolle ob Du letztens drauf gewesen bist oder nicht. Das ist für den Virus auch gar nicht nötig.
__________________
www.yachtseite.de
Mit Zitat antworten top
  #12  
Alt 08.01.2004, 12:23
Skip_Baer
Gast
 
Beiträge: n/a
Standard Virus : Win32.Dumaru.A@mm

...
Mit Zitat antworten top
  #13  
Alt 08.01.2004, 12:34
Skip_Baer
Gast
 
Beiträge: n/a
Standard Viren am 8.Januar

...
Mit Zitat antworten top
  #14  
Alt 09.01.2004, 10:06
Benutzerbild von apiroma
apiroma apiroma ist offline
Fleet Admiral
 
Registriert seit: 26.03.2002
Ort: Erde
Beiträge: 6.849
Boot: z. Z. kein Boot
Rufzeichen oder MMSI: DF....
3.462 Danke in 2.416 Beiträgen
Standard

Hi Stephan,
kannst du mir eine P.N senden, wenn das Problem am Wochenende auftaucht.
Hatte bereits auch diverse Angriffe mit meinem Router festgestellt.
Möglicherweise läuft da was, obwohl meine Scanner nichts melden (mglw. durch Virus-override)????
__________________
Grüße
Karl-Heinz
----------------
"Elektronische Bauteile kennen 3 Zustände:
Ein-Aus-Kaputt".
(Wau Holland)
Mit Zitat antworten top
  #15  
Alt 12.01.2004, 09:01
Stephan Reuter Stephan Reuter ist offline
Ensign
 
Registriert seit: 02.10.2002
Ort: Dortmund
Beiträge: 79
1 Danke in 1 Beitrag
Standard IPs und Zeitraum

Hier einige IPs und der betreffende Zeitraum, wo Viren losgeschickt wurden:

217.231.112.170
Thu, 08 Jan 2004 18:03:48 +0100
217.225.123.18
Thu, 08 Jan 2004 19:55:04 +0100
217.225.123.18
Fri, 09 Jan 2004 02:15:10 +0100
217.238.128.196
Fri, 09 Jan 2004 07:27:01 +0100
217.225.123.18
Fri, 09 Jan 2004 07:51:17 +0100
217.225.123.18
Fri, 09 Jan 2004 07:52:30 +0100
217.82.136.70
Sun, 11 Jan 2004 16:04:16 +0100

Die Adresse 217.225.123.18 kommt ständig drin vor, es liegt der Verdacht nahe, dass es ein Heim-PC mit Standleitung oder sowas ist. Auf jeden Fall ist da Windows drauf.

Ist sicher nur ein oder zwei Systeme, blöderweise verursachen die 2 Systeme bei mir einen Traffic von mehreren MB am Tag.
__________________
www.yachtseite.de
Mit Zitat antworten top
  #16  
Alt 12.01.2004, 09:40
Stephan Reuter Stephan Reuter ist offline
Ensign
 
Registriert seit: 02.10.2002
Ort: Dortmund
Beiträge: 79
1 Danke in 1 Beitrag
Standard hier aktuelle

Gerade einer reingekommen:

217.231.93.155


Mon, 12 Jan 2004 10:28:41 +0100
__________________
www.yachtseite.de
Mit Zitat antworten top
  #17  
Alt 12.01.2004, 09:58
Benutzerbild von Tequila
Tequila Tequila ist offline
Fleet Captain
 
Registriert seit: 02.04.2003
Ort: Overath
Beiträge: 940
Boot: nur noch `n Schlauchi
5.983 Danke in 2.014 Beiträgen
Standard

mal `ne blöde Frage:
die IP Adressen fangen ja alle mit "217" an - was bedeutet das? Kann man damit irgendwas eingrenzen? Den Ort oder den Server?
Ich hab`gerade mal in meinem Startfeld von T-online nachgesehen und da steht: "ihre IP Adresse ist 80.141.usw"
Also damit scheide ich als "Täter" schonmal aus oder ?

Grüße
Heinz
Mit Zitat antworten top
  #18  
Alt 12.01.2004, 11:18
moonmaus moonmaus ist offline
Lieutenant
 
Registriert seit: 30.12.2002
Ort: NRW
Beiträge: 120
15 Danke in 7 Beiträgen
Standard

Hallo, um das zu klären,

die angegebenen Zeiten sind eingestellte Nachrichten, oder wird da registriert wann sich wer einwählt??

Gruß
Bernhard
Mit Zitat antworten top
  #19  
Alt 12.01.2004, 11:25
moonmaus moonmaus ist offline
Lieutenant
 
Registriert seit: 30.12.2002
Ort: NRW
Beiträge: 120
15 Danke in 7 Beiträgen
Standard

Hallo,

habe folgende adresse gefunden:

http://www.router-forum.de/ip.php

wenn man die anwählt, wird die persönliche IP gezeigt.

Probiet es aus, ob es stimmt.

Ich bins nicht
Gruß
Bernhard
Mit Zitat antworten top
  #20  
Alt 12.01.2004, 11:47
Stephan Reuter Stephan Reuter ist offline
Ensign
 
Registriert seit: 02.10.2002
Ort: Dortmund
Beiträge: 79
1 Danke in 1 Beitrag
Standard

@Heinz

Jeder kriegt eine IP. Im normalen Kundenfall hat der ISP eine Reihe von Nummern, eine sogenannte IP Range, oder auch IP Block genannt. Die vergibt er an den Kunden (in der Regel nur temporär, bis er sich wieder ausloggt). Davon ausgenommen sind Standleitungen, allerdings sind diese meistens ebenfalls von einem ISP "gemietet".

Die Deutsche Telekom AG hat z.B. einen Block (unter anderem) von
217.224.0.0/11

Die 11 bedeutet: Die ersten 11 Bit des Blocks sind statisch, der Rest variabel.
Das ergibt: 217.224.0.0 - 217.237.161.47

Alle IPs, die daraus kommen, gehören der Deutsche Telekom AG.

Wenn man z.B. selber ein ISP werden will (bzw. genug Bedarf an Standleitungen hat damit es sich lohnt), braucht man solche Nummernblöcke. Die bekommt man bei RIPE.
http://www.ripe.net/

@moonmaus
Die angegeben Zeiten sind wann der Virus/Wurm seine Mail abgeliefert hat. Mittlerweile haben die meisten ein eigenes MTA dabei (das ist der eigentliche Kern, der Mail Transfer Agent. Sobald er ausgeführt wird, bedarf er Outlook nicht mehr, es genügt für ihn wenn Win drauf ist.
Wenn er Outlook dabei benutzen würde, könnte ich den Typen ausfindig machen (und ihm eins auf die Mütze geben ).
So allerdings weiss ich "nur", dass er ein Kunde von denen ist, und ich habe genug Infos um ihn eindeutig identifizieren zu können - wenn der ISP mir seine log-Dateien mit Kundenstammdaten geben würde. Was er natürlich nicht tut.

Wenn das so weitergeht, und diese Adressen (sind fast immer dieselben) nicht bald aufhören, verklage ich den ISP noch wegen Mitstörerhaftung und Computersabotage!
__________________
www.yachtseite.de
Mit Zitat antworten top
  #21  
Alt 12.01.2004, 12:24
Harald Harald ist offline
Cadet
 
Registriert seit: 22.10.2003
Ort: NRW
Beiträge: 38
0 Danke in 0 Beiträgen
Standard

Wenn dem so ist,

dass Du der Meinung bist, der User kommt aus einem Wassersport-Forum,
müsste doch Bernd oder Cyrus
Und Markus hat ja fast überall seine Finger im Spiel,
Dir sagen können, wer mit diesen IP-Adressen unterwegs ist.

Da dem User keine böse Absicht unterstellt wird, hilft es doch allen.

Gruß


Harald
zur Zeit
217.0.165.94
Mit Zitat antworten top
  #22  
Alt 12.01.2004, 12:40
Benutzerbild von Seekreuzer
Seekreuzer Seekreuzer ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Beiträge: 1.657
50 Danke in 11 Beiträgen
Standard

Zitat:
Zitat von Harald
Und Markus hat ja fast überall seine Finger im Spiel,
... und überall dort ist d9e17b12 als post_ip nicht zu finden, sorry
Mit Zitat antworten top
  #23  
Alt 12.01.2004, 12:53
Stephan Reuter Stephan Reuter ist offline
Ensign
 
Registriert seit: 02.10.2002
Ort: Dortmund
Beiträge: 79
1 Danke in 1 Beitrag
Standard

@Harald

da ungefähr 80-90% der Yachtseite-Besucher Segler sind, ist die Wahrscheinlichkeit nunmal hoch, das derjenige auch hier mitliest

Wenn ich den Typen wüsste, hätte ich ihm selbst längst geschrieben dass er einen Virenscan laufen lassen soll

Liegt immerhin in beiderseitigem Interesse, dass sowas aufhört.

Ich dachte mir, vielleicht habe ich Glück, und die betreffende person liest hier mit.
__________________
www.yachtseite.de
Mit Zitat antworten top
  #24  
Alt 12.01.2004, 19:10
Benutzerbild von Volker
Volker Volker ist offline
Fleet Admiral
 
Registriert seit: 25.03.2002
Ort: Olching bei München
Beiträge: 5.612
Boot: SY 'JASNA', ALPA1150
Rufzeichen oder MMSI: DH9742 MMSI:211778540
11.711 Danke in 3.167 Beiträgen
Standard

Also ich habe aktualisierten (richtig Gekauften) Norton mit wöchentlichem Update und Prüfung, ausserdem noch ab und zu 3 ander (Spybot und so), die mir auch hier im Forum als Freeware empfohlen wurden!

Meine IP-Nummer lt. obigen Router-Forum ist eine 80.128.xx.xxx Nummer.

Bin ich jetzt unschuldig? Computermäßig jedenfalls?

Volker
__________________

Rotwein hat keinen Alkohol!
Mit Zitat antworten top
  #25  
Alt 12.01.2004, 19:54
Benutzerbild von Muckymu
Muckymu Muckymu ist offline
Vice Admiral
 
Registriert seit: 17.04.2002
Ort: Bodensee
Beiträge: 1.168
Boot: Glen-L Rebel
17 Danke in 16 Beiträgen
Standard

Die IP´s kommen aus:

217.231.112.170 =Berlin

217.225.123.18 =Bremerhafen

217.238.128.196 =Oldenburg

217.82.136.70 =Bremen

217.231.93.155 =Berlin


Wer Stefan einen gefallen tun will und daher kommt - einfach mal den Scanner über den Rechner laufen lassen
__________________
Dominik
Mit Zitat antworten top
Antwort
Nächste Seite - Ergebnis 26 bis 36 von 36



Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:15 Uhr.


Powered by vBulletin® Version 3.8.11 (Deutsch)
Copyright ©2000 - 2025, vBulletin Solutions, Inc.