Hallo!
Seltsame Sache. Seit gestern werde ich dauernd aus dem Netz von diesem Sch..... Trojaner angegriffen. Habe weder an meinem System (Win 98), noch an der Firewall (Norton Internet Security) was geändert. Auf http://www.trojaner-info.de gibts nen Link zu einem Virenscanner. Ich wollte aber mal von Euch wissen, warum dieses Mistvieh gerade jetzt zuschlägt und zwar nicht nur bei mir, sondern auch bei einem Freund, der auch über T-Online ins Netz geht. Wir benutzen beide kein Outlook zum Mailen, da wir die Mails über den T-Online E-Mail Assistent abrufen. Aber 70 Portscans und mehr in der Stunde, das hatte ich noch nie. PC ist sauber.
Seltsame Sache. Seit gestern werde ich dauernd aus dem Netz von diesem Sch..... Trojaner angegriffen. Habe weder an meinem System (Win 98), noch an der Firewall (Norton Internet Security) was geändert. Auf http://www.trojaner-info.de gibts nen Link zu einem Virenscanner. Ich wollte aber mal von Euch wissen, warum dieses Mistvieh gerade jetzt zuschlägt und zwar nicht nur bei mir, sondern auch bei einem Freund, der auch über T-Online ins Netz geht. Wir benutzen beide kein Outlook zum Mailen, da wir die Mails über den T-Online E-Mail Assistent abrufen. Aber 70 Portscans und mehr in der Stunde, das hatte ich noch nie. PC ist sauber.
Lass mal Ad-Aware durch...
Ich bin sehr sicher, dass mein Rechner nichts hat, denn ich hatte 3 Virenscanner, The Cleaner, Ad-Aware drüberlaufen lassen. Surfe mittlerweile hinter 2 Firewalls. Die Angriffe sind nicht mehr so häufig. Nun hatte ich auf einer 2. Festplatte Windows XP installiert. Die Platte aber wieder entfernt. Könnte es etwas damit zu tun haben? Im Rechner befindet sich nur noch die Windows 98 Platte, aber XP nistet sich ja auch auf die primäre Partition ein, obwohl man es auf ner anderen installiert. Hilft wohl nur, den Rechner endgültig platt zu machen.
lass mal nen richtigen virenscanner drüber wie norton oder antivir
Hab' beides drüberlaufen lassen. Ohne Ergebnis. Ich besitze ja Norton Internet Security, aber die Probleme traten erst auf, als ich XP auf der 2. Platte installierte.
Hallo,
auch ich werde seit dem 16.05.04 ständig von eben diesem Troji belästigt. Es vergeht keine Minute und schon isser da.
Habe daraufhin die ip-Nr. zurückverfolgt- kommen fast alle über die Telekom und denen das mitgeteilt.
Wäre vielleicht gut wenn auch andere denen das mitteilen.
Über www.ripe.de kann man Ip´s zurückverfolgen.
alle weiteren Infos stehen dort auch.
also zumindest liegen die Angriffe definitiv nicht an Deinem PC.
Noch Fragen? Hab mich wegen dem Plagegeist schon stundenlang "beschäftigt", da ich anfangs total irritiert war, alle 2 Minuten die gleiche Meldung zu erhalten: standard sokets de trois v.1, der Zugriff wurde für 30 min. gesperrt.
Dann kommt er wieder über eine neue IP an - alle ca. 2. Min.
Viele Grüße
Blackmag
auch ich werde seit dem 16.05.04 ständig von eben diesem Troji belästigt. Es vergeht keine Minute und schon isser da.
Habe daraufhin die ip-Nr. zurückverfolgt- kommen fast alle über die Telekom und denen das mitgeteilt.
Wäre vielleicht gut wenn auch andere denen das mitteilen.
Über www.ripe.de kann man Ip´s zurückverfolgen.
alle weiteren Infos stehen dort auch.
also zumindest liegen die Angriffe definitiv nicht an Deinem PC.
Noch Fragen? Hab mich wegen dem Plagegeist schon stundenlang "beschäftigt", da ich anfangs total irritiert war, alle 2 Minuten die gleiche Meldung zu erhalten: standard sokets de trois v.1, der Zugriff wurde für 30 min. gesperrt.
Dann kommt er wieder über eine neue IP an - alle ca. 2. Min.
Viele Grüße
Blackmag
Danke für Deine Info. Mein ZoneAlarm und Norton zeigen mir auch dauernd ne IP von T-Online. Das ist schon pervers. Ein Kumpel von mir hatte am selben Tag wie ich die gleichen Probleme bis zum heutigen Tag bekommen. Genauso wie Du.
Ich habe auch erst nen Schreck bekommen, weil die Angriffe anfingen, als ich XP installiert hatte. Gut, das kann ich jetzt schon mal ausschließen und die XP Platte wieder einbauen.
Ich werde jetzt auch mal ne Mail in Richtung Telekom loslassen und meinen Freund bitten, das gleiche zu tun.
Nachtrag: Falls sich noch jemand gequält fühlt, hier ist die Mailadresse: hotline@t-online.de
Ne andere konnte ich nicht ausfindig machen.
Ich habe auch erst nen Schreck bekommen, weil die Angriffe anfingen, als ich XP installiert hatte. Gut, das kann ich jetzt schon mal ausschließen und die XP Platte wieder einbauen.
Ich werde jetzt auch mal ne Mail in Richtung Telekom loslassen und meinen Freund bitten, das gleiche zu tun.
Nachtrag: Falls sich noch jemand gequält fühlt, hier ist die Mailadresse: hotline@t-online.de
Ne andere konnte ich nicht ausfindig machen.
Beschwerden bzw. Hinweis auf soche Angriffe gehen jeweils an´s Abuse-Team also in diesem Fall an Abuse@t-online.de
Hallo,
so wié es aussieht konnte der Verursacher ausfindig gemacht werden, war wohl ein User von der Telekom, (lt. Antwortmail auf meine Beschwerde).
Es kommen auch keine Meldungen mehr und die ließen ja wirklich nicht lange auf sich warten.
Aber mich würde ja echt interessieren, wer heute noch so dämlich ist auf die Art einen Trojaner per Dauerscan loszulassen?
Es sind bestimmt auch etliche PC´s nun damit verseucht, leider gibt es noch viele Leute die meinen eine Firewall wär nicht nötig, sie hätten ja einen Virenscanner, der würde schon reichen.
Na, ja das war´s dann zum Thema standard soket de Trallala.....
und Tschüß
so wié es aussieht konnte der Verursacher ausfindig gemacht werden, war wohl ein User von der Telekom, (lt. Antwortmail auf meine Beschwerde).
Es kommen auch keine Meldungen mehr und die ließen ja wirklich nicht lange auf sich warten.
Aber mich würde ja echt interessieren, wer heute noch so dämlich ist auf die Art einen Trojaner per Dauerscan loszulassen?
Es sind bestimmt auch etliche PC´s nun damit verseucht, leider gibt es noch viele Leute die meinen eine Firewall wär nicht nötig, sie hätten ja einen Virenscanner, der würde schon reichen.
Na, ja das war´s dann zum Thema standard soket de Trallala.....
und Tschüß
Ha! Endlich Ruhe.
Ja, leichtsinnig, wer ohne Firewall surft. Kann ich mir gar nicht vorstellen. Das ist schon groß fahrlässig.
Ok, sagen wir Socket de Trois zum Abschied leise Servus und warten wir auf das nächste Script Kiddie.
Ist aber wirklich bescheuert, von seinem T-Online Account so nen Mist loszulassen. Hoffe, dass der Typ bestraft wird.
Ja, leichtsinnig, wer ohne Firewall surft. Kann ich mir gar nicht vorstellen. Das ist schon groß fahrlässig.
Ok, sagen wir Socket de Trois zum Abschied leise Servus und warten wir auf das nächste Script Kiddie.
Ist aber wirklich bescheuert, von seinem T-Online Account so nen Mist loszulassen. Hoffe, dass der Typ bestraft wird.
Hallo nochmal,
gib doch mal als Suchwort: sockets de Trois ein. z.B. bei Google. da is was los wegen dem Beschuss.
gib doch mal als Suchwort: sockets de Trois ein. z.B. bei Google. da is was los wegen dem Beschuss.
Meine Güte! Ne Menge verzweifelter User und garantiert ne Masse, die jetzt vor lauter Panik ihren Rechner massakriert oder platt gemacht haben.
Mich würde mal interessieren, wer dafür verantwortlich war.
Mich würde mal interessieren, wer dafür verantwortlich war.
so wie ich rausgefunden habe sind da 2 Würmer am Werk namens Bobax und Kibuv siehe:http://www.chip.de/news/c_news_11942796.html
oder
http://www.gamesagent.net/index.php?site=detailnews&ID=5042
oder
http://www.gamesagent.net/index.php?site=detailnews&ID=5042
Hallo,
ich habe eine Firewall und die lässt den Trojaner "Sokets de Trois v.1" auch nicht durch. Aber er kommt alle ca.30 sekunden immer wieder. Meine Firewall meldet das der Trojaner blockiert wurde.Das nervt jedesmal blinkt die Firewallmeldung auf. Was kann ich tun damit dieser sch... Trojaner nicht mehr mein System angreift bzw. wie kann ich das Mistding entfernen.
Ich würde mich über Hilfe sehr freuen.
Liebe Grüße
Lino M.
Fai_r1xyahoo.de
Bitte beachten:
x= @
ich habe eine Firewall und die lässt den Trojaner "Sokets de Trois v.1" auch nicht durch. Aber er kommt alle ca.30 sekunden immer wieder. Meine Firewall meldet das der Trojaner blockiert wurde.Das nervt jedesmal blinkt die Firewallmeldung auf. Was kann ich tun damit dieser sch... Trojaner nicht mehr mein System angreift bzw. wie kann ich das Mistding entfernen.
Ich würde mich über Hilfe sehr freuen.
Liebe Grüße
Lino M.
Fai_r1xyahoo.de
Bitte beachten:
x= @
Eigentlich kann man gar nichts machen. Sich die IP aufschreiben, die genaue Uhrzeit und überprüfen, von welchem Anbieter aus die Portscans stattfinden. Hoffen, dass die dann was tun, ist fast für's Popöchen, denn ich bekam von T-Ohne-Leine folgende nette Mail, als irgendso ein Virenbastler etliche User von seinem T-Online Account aus nervte:
----------------------------------------------
gerne beantworten wir Ihre Anfrage.
Wir empfehlen Ihnen, Ihren Rechner einmal genau zu prüfen. Kontrollieren Sie bitte, welche Anwendungen im Hinterrund aktiv sind. Dies konnen Sie über den Taskmanager und über den Autostart (bei WIN98 und WIN XP) prüfen.
Start > Ausführen > Öffnen: msconfig > O.K. > Registerkarte Autostart/Systemstart.
Irgendein Programm startet in regelmäßigen Abständen eine Anfrage an das Internet. Entsprechend erfolgt ein Request von den Servern *.dip.t-dialin.net
Scannen Sie bitte Ihren Rechner mit einem aktuellen Antiviren-Program und zusätzlich mit Ad-Aware oder Spybot.
-----------------------------------
Was für ein Blödsinn!
Ok, die Portscans haben aufgehört, aber nur deswegen, weil sie den Typen ausfindig gemacht haben.
----------------------------------------------
gerne beantworten wir Ihre Anfrage.
Wir empfehlen Ihnen, Ihren Rechner einmal genau zu prüfen. Kontrollieren Sie bitte, welche Anwendungen im Hinterrund aktiv sind. Dies konnen Sie über den Taskmanager und über den Autostart (bei WIN98 und WIN XP) prüfen.
Start > Ausführen > Öffnen: msconfig > O.K. > Registerkarte Autostart/Systemstart.
Irgendein Programm startet in regelmäßigen Abständen eine Anfrage an das Internet. Entsprechend erfolgt ein Request von den Servern *.dip.t-dialin.net
Scannen Sie bitte Ihren Rechner mit einem aktuellen Antiviren-Program und zusätzlich mit Ad-Aware oder Spybot.
-----------------------------------
Was für ein Blödsinn!
Ok, die Portscans haben aufgehört, aber nur deswegen, weil sie den Typen ausfindig gemacht haben.
Hallo Lino,
hab grad erst mal wieder reingeschaut- also ich hab einfach die Berichte meiner Firewall kopiert und unten in die e-mail eingefügt und dann ans abuse-team geschickt- jetzt isses wieder ruhiger.
wenn´s bei dir Yahoo ist dann ginge das an Abuse@yahoo.de
hab grad erst mal wieder reingeschaut- also ich hab einfach die Berichte meiner Firewall kopiert und unten in die e-mail eingefügt und dann ans abuse-team geschickt- jetzt isses wieder ruhiger.
wenn´s bei dir Yahoo ist dann ginge das an Abuse@yahoo.de
Also ich weiß nicht was ihr habt, ich brauche nur die Internetverbindung von HanseNet zu starten und schon rennt dieser Trojaner mir die Tür ein, alle 30sec. ein Angriff. Von weniger werden kann keine Rede sein, Portscanns sind fast alle 5Min an der Tagesordnung und es wird und wird nicht besser.
Logge dich ein um einen Beitrag zu schreiben.