Tracer hackt mich ;-))

Benutzeravatar
dschim
Beiträge: 671
Registriert: 03.05.2005 20:40:22
Wohnort: Ingolstadt

#1 Tracer hackt mich ;-))

Beitrag von dschim »

Hallo miteinander,
was hat diese Meldung meiner FW zu bedeuten?
2007/02/11 23:24:28 85.10.206.16:80 (www.rchelifan.org) 192.168.1.41:1137 Anschluss 1137 (TCP)
"Ein Computer unter der www.rchelifan.org hat versucht, eine unaufgeforderte Verbindung mit TCP Anschluss 1137 auf Ihrem Computer herzustellen."
Ich sitze hinter einem Zyxel-Router und habe NAT und SUA aktiviert.
Hab Tracer schon gefragt, er konnte sich auch keinen Reim drauf machen.
Und bitte ich möchte jetzt keine Basisdiskussion über Firewalls anzetteln.
Gruß Wolfgang
PRÔTOS Jeti R8, XGE60 Regler, Kit Motor, µBeast
MC24-Jeti; CrashCount II
Tomahawk 450 HT-CCPM, HS-65HB, FS 61 BB Speed Carbon, GY 401, Empf. Gr. smc19 DS, X-40Pro BEC Regler
MC24; CrashCount III
ECO Piccolo V1 CP (geb. 2000), 1050er Lipo mit Bürstenmotor, DD-Heck; Crashcount ???
Heliboy von Schlüter i.T.
div. Flächenflieger
Benutzeravatar
tracer
Operator
Operator
Beiträge: 63804
Registriert: 18.08.2004 18:50:03
Wohnort: Kollmar
Has thanked: 2 times
Been thanked: 2 times
Kontaktdaten:

#2

Beitrag von tracer »

Und bitte ich möchte jetzt keine Basisdiskussion über Firewalls anzetteln.
Dem schliesse ich mich an. :)

Einfach nur, was und warum das so ist.
Rudi821
Beiträge: 559
Registriert: 26.11.2006 21:16:44
Wohnort: Hagen

#3

Beitrag von Rudi821 »

Hab mal gegoogelt:
http://www.emsisoft.de/de/kb/portlist/
Demnach wird der Port von einem Trojaner benutz!?
Aber das erklärt nicht warum seine Firewall behauptet das diese anfrage vom RHF-Server kommt!!!

Hier noch eine info von McAffee.
Gruß

Christoph

Tomahawk D-CCPM
450TH, Jazz 40-6-18, 4S1p FePo, 3xS3107, GY401+FS61BB, Schulze Alpha 8.35
Trex 600E im Aufbau
EVO9

RFH-Support- Das Forum hat dir geholfen ? Du möchtest selber helfen ? Support hilft - klick hier !
Benutzeravatar
tracer
Operator
Operator
Beiträge: 63804
Registriert: 18.08.2004 18:50:03
Wohnort: Kollmar
Has thanked: 2 times
Been thanked: 2 times
Kontaktdaten:

#4

Beitrag von tracer »

Aber das erklärt nicht warum seine Firewall behauptet das diese anfrage vom RHF-Server kommt!!!
Das ist genau das, was ich auch nicht verstehe :(
Benutzeravatar
Friso
Beiträge: 3136
Registriert: 30.08.2006 15:39:22
Wohnort: MC

#5

Beitrag von Friso »

Wenn Tracers Server natürlich immer damit beschäftigt ist das ganze Internet zu sabotieren erklärt das unsere Performanceprobleme :)

Grüsse,

PS: habe zu wehnig Ahnung um euch bei dem Problem zu helfen :(
Friso

  • "Die Jugend liebt heutzutage den Luxus. Sie hat schlechte Manieren, verachtet die Autorität, hat keinen Respekt vor den älteren Leuten und schwatzt,
    wo sie arbeiten sollte. Die jungen Leute stehen nicht mehr auf, wenn Ältere das Zimmer betreten. Sie widersprechen ihren Eltern,
    schwadronieren in der Gesellschaft, verschlingen bei Tisch die Süßspeisen, legen die Beine übereinander und tyrannisieren ihre Lehrer."
    Sokrates
  • to pray: To ask the laws of the universe to be annulled on behalf of a single petitioner confessedly unworthy.
    Ambrose Bierce
Posted with :a:
Bild
Benutzeravatar
thrillhouse
Beiträge: 2428
Registriert: 15.12.2006 20:01:52
Wohnort: Al Mangaf, Kuwait; Erlangen, Germany
Kontaktdaten:

#6

Beitrag von thrillhouse »

@tracer
was sagt denn dein log ?
“Eine Gesellschaft, die Ihre Freiheit zugunsten Ihrer Sicherheit opfert, hat beides nicht verdient.” – Benjamin Franklin.
”Ich habe viel von meinem Geld für Alkohol, Weiber und schnelle Autos ausgegeben. Den Rest habe ich einfach verprasst.” – George Best
http://www.dreckshobby.de - latest crashpics
Benutzeravatar
tracer
Operator
Operator
Beiträge: 63804
Registriert: 18.08.2004 18:50:03
Wohnort: Kollmar
Has thanked: 2 times
Been thanked: 2 times
Kontaktdaten:

#7

Beitrag von tracer »

was sagt denn dein log ?
Mein Cron meldet mir täglich, dass ich kein rootkit draufhabe.
Benutzeravatar
dschim
Beiträge: 671
Registriert: 03.05.2005 20:40:22
Wohnort: Ingolstadt

#8

Beitrag von dschim »

hmmmm,
hab jetzt mal noch einmal meinen Rechner gecheckt. Bei mir ist der MTX-Trojaner nicht auffindbar, auch die genannten Prozesse laufen bei mir nicht, noch sind die erwähnten Dateien nicht auf meinem Rechner.
Die Trojanermeldung ist von 2000?!??!??!
Gruß Wolfgang
PRÔTOS Jeti R8, XGE60 Regler, Kit Motor, µBeast
MC24-Jeti; CrashCount II
Tomahawk 450 HT-CCPM, HS-65HB, FS 61 BB Speed Carbon, GY 401, Empf. Gr. smc19 DS, X-40Pro BEC Regler
MC24; CrashCount III
ECO Piccolo V1 CP (geb. 2000), 1050er Lipo mit Bürstenmotor, DD-Heck; Crashcount ???
Heliboy von Schlüter i.T.
div. Flächenflieger
Rudi821
Beiträge: 559
Registriert: 26.11.2006 21:16:44
Wohnort: Hagen

#9

Beitrag von Rudi821 »

Ich weiss aber wegen dem port bin ich darauf gestoßen.
Hätte ja eventuell seien können :roll:
Gruß

Christoph

Tomahawk D-CCPM
450TH, Jazz 40-6-18, 4S1p FePo, 3xS3107, GY401+FS61BB, Schulze Alpha 8.35
Trex 600E im Aufbau
EVO9

RFH-Support- Das Forum hat dir geholfen ? Du möchtest selber helfen ? Support hilft - klick hier !
Benutzeravatar
HarryMuc
Beiträge: 822
Registriert: 09.03.2005 21:41:55

#10

Beitrag von HarryMuc »

So wie es in dem Log steht, kommt die Anfrage vom RHF Server von Port 80 (www): 85.10.206.16:80

Die Anfrage kommt also wohl vom apache.

tracer koennte auf seinem Server mal probieren:

lsof -P | grep IP | grep :1137

Dann sollte man sehen, ob da mehrere Verbindungen zu Port 1137 offen sind.

Die Frage ist halt dann, warum der Apache auf Port 1137 was abfragen will.
Benutzeravatar
TommyB
Beiträge: 1268
Registriert: 20.07.2005 14:43:53
Wohnort: 72336 Balingen
Kontaktdaten:

#11 Re: Tracer hackt mich ;-))

Beitrag von TommyB »

dschim hat geschrieben:Hallo miteinander,
was hat diese Meldung meiner FW zu bedeuten?
Vermutlich das sie nix taugt?
*SCNR*
Grüsse
Thomas

Setup: T-Rex 600 CF, Strecker 330.30, Jazz 80-6-18, 3 x S9252,
Gy401 + S9254, Helitron Lipo Controller, SLS XTRON 4400mAh 6S1P, Futaba T8FG
Status: Schweben/Rundflug/Looping/Rolle/Flip
Benutzeravatar
tracer
Operator
Operator
Beiträge: 63804
Registriert: 18.08.2004 18:50:03
Wohnort: Kollmar
Has thanked: 2 times
Been thanked: 2 times
Kontaktdaten:

#12

Beitrag von tracer »

Wir haben das gestern noch ein wenig getestet (danke, Harry).

Kann es sein, dass das der Backport ist, wenn Du per Java Chat in den IRC kommst?
Benutzeravatar
Knut Stritzl
Beiträge: 547
Registriert: 25.03.2005 21:56:59
Wohnort: Bad Homburg

#13

Beitrag von Knut Stritzl »

@Wolfgang
hattest Du Meldung nur einmal?
Kannst Du das reproduzieren?

@tracer
hast Du dass mal mit gesnifft?
Gruß
Knut Stritzl
Benutzeravatar
HarryMuc
Beiträge: 822
Registriert: 09.03.2005 21:41:55

#14

Beitrag von HarryMuc »

Hallo,

die Anfrage kommt vom Chat, immer beim Connect.

Ich habe auch einen IRC Server laufen, mit JAVA/HTML Oberflaeche, da ist es genauso.

Was auch immer der IRC Server abpruefen will, der macht ja beim Connect einige Sachen. Ident, Open Socks, etc. checken.

Harry
Benutzeravatar
dschim
Beiträge: 671
Registriert: 03.05.2005 20:40:22
Wohnort: Ingolstadt

#15

Beitrag von dschim »

Danke für die Analyseversuche.

Ich chate eigentlich gar nicht.
Ist's vielleicht die shoutbox?

Bin jetzt nicht an meinem Homerechner sondern mit NB unterwegs.
Werde morgen mal wieder nachschauen. Die Meldung kommt schon des öfteren vor. Euerem Hinweis auf ident ,.... werde ich mal nachgehen
und verscuhen eine zeitliche Korrelation herzustellen.
Gruß Wolfgang
PRÔTOS Jeti R8, XGE60 Regler, Kit Motor, µBeast
MC24-Jeti; CrashCount II
Tomahawk 450 HT-CCPM, HS-65HB, FS 61 BB Speed Carbon, GY 401, Empf. Gr. smc19 DS, X-40Pro BEC Regler
MC24; CrashCount III
ECO Piccolo V1 CP (geb. 2000), 1050er Lipo mit Bürstenmotor, DD-Heck; Crashcount ???
Heliboy von Schlüter i.T.
div. Flächenflieger
Antworten

Zurück zu „Rund ums Forum“