Gutes tool,zwecks überwachung bei pc-hack ?

hallo zusammen :smile:

ein freund von mir,mit eigener firma,vermutet das er online vom bekanntenkreis gehackt worden ist.

gibt es ausser von den großen & bekannten firmen,ein gutes tool,zwecks überwachung von auffälligkeiten um Infos zu erhalten ?

thx+greetz anbei,LUPysm

Das ist recht abhängig davon wie gut dein Freund mit Computern umgehen kann und wie viel Zeit er investieren möchte. Der Vorteil von „Kaufsoftware“ in diesem Bereich ist oft nicht so sehr die Qualität der Ergebnisse, sondern die Einfachheit der Bedienung.

Snort http://www.snort.org/ ist ein freies Programm, dass als Standard im Bereich der Entdeckung von Angriffen gilt. Viele teure Systeme bauen darauf auf, machen es jedoch dann deutlich einfacher damit umzugehen.

Wenn er wirklich vermutet, dass etwas geschehen ist, sollte er sein Anti-Virus Programm checken und updaten. Seine Passwörter ändern (Bei „wichtigen“ Systemen sollte dies regelmäßig geändert werden).

Zusätzlich sollte er auch regelmäßig seine wichtigen Daten auf externen Medien speichern.

thx für die schnelle antwort.freund grad informiert und ich selbst werde mich mit der von dir empfohlenen software auseinander setzen :wink:
schönes weekend noch,greetz LUPysm

netstat -a

Hallo auch,

Welche Anhaltspunkte hat dein Freund denn für die Vermutung, dass er gehackt wurde. Vlt kann man damit ja mehr herausfinden.
Prinzipiell gibt es kein allheilmittel, für die frage, ob man „gehackt“ wurde. Ein weg wäre, z.B. mit wireshark nach aufälligkeiten im Netzwerkverkehr zu suchen, aber dafür brauchts schon Erfahrung. Ansonsten mal mit einem Antivierentool durchsuchen, damit müsste dank heuristischer Verfahren heute auch fast alles gefunden werden.

Grüße,
Micha

ich werde mal noch weitere info einholen.thx bis hier trotzdem schon einmal an euch alle,greetz an :smile:

… ohne zu wissen nach was man sucht oder ohne erfahrungen in diesem bereich nützen hier auch keine kostenlosen tools.

Das erst ist zu überprüfen, was für aktive Dienste Daten oder Datenfragmente nach außen schaffen.
Zum Beispiel welche Ports sind aktiv, welche Verbindungen sind aufgebau usw.

Es gibt kein Tool welches sagt,…"Kuck mal hier ist einer der was von DEINEM rECHNER WISSEN WILL.

Überprüft als erste die aktiv laufenden Dienst und Prozesse. Gutes Tool … ist … Security Taskmanager als Demo.

Welches Betriebssystem?

MFG Swen

thx,werde zum weekend meinen freund treffen und deinen tip durchführen.greetz anbei,LUPysm

win7

sorry das ich jetzt erst schreibe.besteht das problem noch hoffe? ein anderer konnte helfen?

Gruß Jens