Was ist da passiert ?

  • Ich weiß schon, verkehrte Rubrik aber ein besorgniserregender Vorfall.


    Heute finde ich einen Beitrag von mir und mein Avatar ist ausgetauscht. Weiterhin ist ein Teil meiner Signatur gelöscht und dafür folgenden Zusatz eingefügt:


    ( www.fack.com )



    Mein Virenscanner und die Firewall ist auf dem aktuellen Stand.


    Hat jemand eine Idee was das sein könnte ?



    Gruß


    Erwin

    Wer es einmal so weit gebracht hat, dass er nicht mehr irrt, der hat auch zu arbeiten aufgehört. Max Planck 1858-1947

    Einmal editiert, zuletzt von eboll ()

  • Hallo Rüdiger,


    alle verfügbaren Tools laufen gerade.



    Gruß


    Erwin

    Wer es einmal so weit gebracht hat, dass er nicht mehr irrt, der hat auch zu arbeiten aufgehört. Max Planck 1858-1947

  • Zitat

    Heute finde ich einen Beitrag von mir und mein Avatar ist ausgetauscht. Weiterhin ist ein Teil meiner Signatur gelöscht und dafür folgenden Zusatz eingefügt:


    Hallo Erwin,
    Ich verstehe nicht ganz was hier passiert ist.
    Deine Beiträge sowie Dein Avatar liegen doch auf Eckhi´s Server.


    Wenn auf Deinem PC in irgend einer Datei solche geziehlten Veränderungen vorgenommen wurden, hat sich jemand Zugang zu Deinem Rechner verschafft.
    Wann war der letzte Schreibzugrif auf die Datei?


    Der Zugriff auf den Rechner kann lokal, über Intranet oder über Internet erfolgt sein.


    In letzteren Fall würde ich einen Trojaner nicht ausschließen, der den Zugang zu Deinem Rechner von innen geöffnet hat.


    Gruß Uwe

  • Hallo Uwe,


    deshalb bin ich ja beunruhigt. Virenscanner und Firewall laufen ja aktuell.


    Ich suche nach einem möglichen Übeltäter.


    Bin immer schon sehr vorsichtig und misstrauisch.



    Sollte ich etwas finden, dann melde ich mich.


    Gruß


    Erwin

    Wer es einmal so weit gebracht hat, dass er nicht mehr irrt, der hat auch zu arbeiten aufgehört. Max Planck 1858-1947

  • :D


    Scherz verstanden, werde die Verbindung sofort kappen. ;)


    Gruß


    Erwin

    Wer es einmal so weit gebracht hat, dass er nicht mehr irrt, der hat auch zu arbeiten aufgehört. Max Planck 1858-1947

  • Hallo Erwin,


    glaube weniger, daß da einer auf Deinem Rechner war. Du kennst ja bestimmt die Vorsichtsmaßnahmen unseres Brötchengebers. Jede Netzbewegung mit mitgeschnitten, getraced und im Verdachtsfall geblockt. Das alles passiert schon auf dem Server, ohne die Maßnahmen, die wir alle noch zusätzlich einrichten müssen.


    Gruß
    Norbert

    Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber bei dem Universum bin ich mir noch nicht ganz sicher.

  • erwin


    Könnte es sein, dass bei Dir heimlich ein Keylogger mitläuft, der Deine Anschläge einem Dritten schickt? Sieht fast so aus. Mit Deinem Usernamen und dem geloggten Passwort, kann jeder Dein Avatar und Dein Profil auf eckhis Server ändern.


    Erwin, lass mal einen Network Sniffer mitlaufen und beobachte den Verkehr (Natürlich nicht, im internen Netz des MPIs !!!!!!!!). Ich gehe davon aus, dass dein privater Rechner betroffen ist.


    Hier ein paar Links:


    SECURITY TASK MANAGER (sehr gut)
    http://www.neuber.com/taskmanager/deutsch/download.html


    CommView (Netzwerk Sniffer / original Hersteller Seite!)
    http://www.tamos.com/bitrix/re…3=cv4&goto=/files/cv5.zip



    Gruß
    Streffen

    2 Mal editiert, zuletzt von Helferlein ()

  • Hallo,
    dann melde ich mich hier auch noch mal zu Wort,als zweiter betroffener.
    Natürlich hab auch ich einen aktuellen Virenscanner,AdAware,Spybot,Firewall ua. und ich überwache mein System permanent und Scanne regelmäßig mit allem möglichen,was natürlich auch ständig aktualisiert wird.
    Ich habe meine Daten natürlich inzwischen geändert,aber ich war ja in der letzten Zeit gar nicht bzw nur selten hier aktiv.Von daher ist das mit dem Paßwort mitloggen schon eher unwarscheinlicher.
    Ich will es aber auch nicht 100%ig ausschließen,da ich ja auch von natur aus mißtrauisch und eher vorsichtig bin.
    Warten wir ab,was Eckhi dazu mitzuteilen hat.
    Gruß

  • Wenn ich das jetzt richtig verstehe, sind keine Daten auf Euren PC´s, sondern auf Eckhi´s Server geändert worden.
    Wenn es hier schon 2 Betroffene gibt, war dies eine Hacker-Attacke auf den Server.
    Wie das Passwort geknackt oder umgangen wurde ist wohl schwer nachvollziehbar. Hier muß Eckhi wohl aktiv werden.


    Gruß Uwe

  • Hallo ,


    das hatten wir letztens bei unserem Auto Forum gehabt. Hatte auch einer irgendwie Root Zugriff bekommen hat das komplette Board Platt gemacht.Es gibt da wohl eine Sicherheitslücke in der Board-Software die das ermöglicht fragt mich aber nicht welche Version usw... habe davon keine Ahnung. Die Admins habens dann wieder gerade gebogen :D


    Gruss Joerg