"ihr Rechner wurde abgetastet" Meldung GData

Burki73

Captain
Registriert
Sep. 2004
Beiträge
3.092
Nun habe ich mal eine rhetorische Frage.

Ich will niemanden irgendetwas vorwerfen oder ähnliches.

Ab und an (also laufend :)) schaue ich Filme bei Maxdome. Ganz normaler Monatsaccount. Wird bezahlt und ich gucke eben, was mir dort erlaubt wird.
Da bekomme ich des öfteren die Meldung von GData, das eben mein PC abgetastet wurde. Natürlich bei GData geschaut, was das erstmal heisst. Was also passiert ist.
Da gelesen, das eben jemand versucht offene Ports zu scannen. So in der Art, natürlich nur Böse.

Da frage ich mich mal, rein rhetorisch, was Maxdome meine freien Ports angehen? Alleine der Versuch, ist schon suspect.
Will Maxdome da einen Port frei haben, sollen sie es mir mitteilen, denke ich. Dann mache ich das nötige Frei.
 
Also wenn maxdome sowas macht,das wäre der Oberhammmer..:mad:
 
Burki73 schrieb:
Nun habe ich mal eine rhetorische Frage.
Wenn ich weiterlese, war's das ziemlich schnell, mit "rhethorisch" ...

Burki73 schrieb:
Da bekomme ich des öfteren die Meldung von GData, das eben mein PC abgetastet wurde. Natürlich bei GData geschaut, was das erstmal heisst. Was also passiert ist.
Da gelesen, das eben jemand versucht offene Ports zu scannen. So in der Art, natürlich nur Böse.
Portscans an sich sind etwas völlig Normales im Inet und keinesfalls per se böse. Produzenten von Anti-Malware-Tools haben indes ein vitales Interesse daran, Benutzer in Panik zu versetzen. Dann können sie besser "nachweisen", dass sie Dich "27.843" mal "geschützt" haben.

Burki73 schrieb:
Da frage ich mich mal, rein rhetorisch, was Maxdome meine freien Ports angehen? Alleine der Versuch, ist schon suspect.
Lass doch mal dieses falsch verwendete Fremdwort weg, was soll das denn? Du hast konkrete Fragen, die nach konkreten Antworten verlangen. Der Versuch seitens Maxdome ist berechtigt und völlig normal - s.o.

Burki73 schrieb:
Will Maxdome da einen Port frei haben, sollen sie es mir mitteilen, denke ich. Dann mache ich das nötige Frei.
So läuft es eben nicht. Der Server fragt selbstverständlich auf Deinem Rechner nach dem Port, das muss er auch tun. Denn Dein Rechner vergibt pro Anwendung und Dienst, die Verbindung ins Inet brauchen, wenigstens einen (1) Port, zuweilen auch mehrere. Und zwar meist dynamisch, d.h. wenn der Port nicht verbindlich vorgegeben ist, dann den nächsten freien. Das muss er ja auch tun - die Antworten sollen doch bei der richtigen Anwendung ankommen. Da die Gegenseite diese zunächst nicht kennt, darf sie nachfragen.

Böse wird das Ganze allerhöchstens erst, wenn $IRGENDWER, zu dem Du selbst keine Kommunikation aufgebaut hast, ungefragt und in schneller Folge Deinen ganzen Rechner abscannt. Da Du aber mutmaßlich hinter einem Stück Hardware (Router) sitzt, der Dich vom Inet so weit abschottet, wirst Du das am Rechner gar nicht mitkriegen, weil der Router es schon filtert.

Ignoriere diese GData Meldungen einfach. Das ist nichts als Panikmache.
 
Zuletzt bearbeitet:
Danke an @Xport für die wirklich ausführliche Antwort.

Was mich etwas beunruhigt ist, das ich diese Meldung noch NIE hatte, ausser bei Maxdome. Also entwder nutzt Maxdome eine längst bekannte Art der Abfrage oder sie nutzen eine sehr alte. Ich hatte noch NIE so eine Meldung, von irgendwoher, nur bei der Nutzung von Maxdome.

Sucht Maxdome freie Ports oder braucht sie, wäre es ja kein Problem zu fragen oder mir das eben mitzuteilen. Weiss ich, das dieser oder jener Port benötigt wird, gebe ich ihn frei oder eben nicht.
 
Also ich hab seit Jahren keine derartige Meldung mehr von GData erhalten. Daher ist es etwas seltsam aber muss dich tatsächlich nicht beunruhigen.
Nur interessehalber: Welche GData-Version benutzt du? Tritt das 'Problem' immer zu einem bestimmten Zeitpunkt oder bei einer bestimmten Aktion auf der Maxdome-Seite auf?
 
Zuletzt bearbeitet:
Wie schon oben erwähnt, ich will niemanden madig machen.

Ich fragte rein rhetorisch, also vorbeugend. Rein aus Interesse. Ist rhetorisch nicht so korrekt, dann eben ein anderes Wort.

GData ist die aktuelle Version, 25.02.xx. Also ich nutze so ein IS Paket, das noch bis weit in 2015 gültig ist und sich auch regelmässig aktualisiert.
Das Problem tritt eben nur bei Maxdome auf. Nie woanders und ich besuche viele Websites, wie ich finde. Etliche würde ich mal pauschal als weniger Seriös betiteln...:) , also als Maxdome.
 
Zum Glück nur abgetastet und nicht ge pingt. Ich glaub ich habe ne blühende Fantasie. ROFLMAO


Ports abzuscannen ist jetzt nicht unbedingt Legal.

Rechtlicher Hinweis:

Bitte Scannen Sie nur Ihre eigenen Rechner, keine fremden Systeme! Portscanner können als Angriff gedeutet werden und in Deutschland durch § 303b StGB (Computersabotage) bestraft werden. XYZ übernimmt keinerlei Haftung für Schäden die aus der Nutzung dieses Dienstes entstehen könnten.
Ergänzung ()

Hinweis: Der Portscanner darf eingesetzt werden, um Sicherheitslücken im eigenen System aufzudecken. Der Einsatz gegen fremde Netze kann als Angriff gewertet werden; die Rechtslage ist in diesem Fall unklar.
Bitte scannen Sie nur Ihre eigenen Rechner ! Portscanner können als Angriff gedeutet werden und in Deutschland dur § 303b StGB (Computersabotage) bestraft werden. XYZ übernimmt keinerlei Haftung für Schäden die aus der Nutzung dieses Dienstes enstehen können.
.
Ergänzung ()

Bei der Telekom ist das auch nicht erlaubt die haben dafür Ihre eigene Abteilung die sich um Solche Sachen kümmert wie Port-Scans.

Siehe Anhang. via Whois abfrage.

Ich denke vielleicht ist das nur ein Fehler im Maxdome System, irgendwas anderes kann ich mir nicht vorstellen.
 

Anhänge

  • ggrt.jpg
    ggrt.jpg
    173,1 KB · Aufrufe: 309
Das Problem tritt bei mir nur bei Maxdome auf. Ich schaue einen Film über Maxdome. Bin gerade bei "Louis und seine ausserirdischen Kohlköpfe", also voll bei den wirklich grusligen Szenen :), da ploppt GData auf und meldet das ich soeben abgetastet wurde. Mehrmals so passiert, bei einigen Filmen.

Natürlich meint GData auch sofort, das es nix schlimmes ist und es eben erkannt und geblockt wurde. Ich kann mich also sofort weitergruseln.

Nur das es überhaupt gemeldet wird, wundert mich. Da es bisher noch nie so war. Ausser eben beim Schauen von Filmen, die ich ganz legal schaue.
 
Bin auch Jahre schon bei maxdome, aber eine solche Meldung ist mir neu. Entweder spinnt dein GData, aber um ganz sicher zu gehen frag doch mal bei maxdome nach (mit Screenshots).

Gruß
Oliko
 
Burki73 schrieb:
Ich fragte rein rhetorisch, also vorbeugend.

Du weist das "rethorisch" und "vorbeugend" genau garnichts miteinander zu tun haben?
Lass doch die Fremdworte weg man nicht weis was sie bedeuten... du meintest eher "profilaktisch".
 
mhhh... kohlköpfe und gruslig? gibt es noch eine horrorversion davon?

1. gdata meldet viel, damit du ende jahr auch weiterbezahlst.
2. portforwarding regeln komplett aus dem router nehmen.
3. malwarebytes (free) benutzen

kann aber auch sein, das maxdome zugriff will, um den film auf deine festplatte zu "cachen"
 
Steht da nicht die Adresse bei, von der abgetastet wird? Wenn ja, einfach Whois Abfrage machen, z.B. bei denen http://tools.whois.net/whoisbyip/
Dann sieht man ja wo das hinführt.
 
Ja, habe die IP ja schon identifiziert, per whois. Ist Level 3 Communication.
Ist ein Betreiber von Internet Infrastruktur und sowas. Also ein seriöser Dienstleister, soweit ich das erfahren habe.

Womöglich so wie @chrigu meint. Das es eben mit dem "cachen" der Filme oder der Lizens oder ähnlichem zusammen hängt.Verwundert hat mich nur, das es eben bisher nur diese Meldung gab, beim schauen der Filme. Nie woanders.
 
Haste mal probehalber nen anderen Browser genutzt, um zu testen, obs damit dann auch passiert?

Kann ja auch sein, die FW da was falsch interpretiert, oder aber wirklich was "böses" versucht wird. Ist ja nicht so, dass nicht so ziemlich jeder Provider/Carrier von irgendeinem Geheimdienst oder whatever infiltriert ist. Und nein, das soll keine Verschwörungstheorie werden, aber ne Fehlfunktion/Interpretation der FW oder das andere ist in der heutigen Zeit ja nicht unmöglich. Level 3 ist ja schließlich kein kleiner Fisch als Tier1 Carrier. Wobei ich mir letzteres beim 0815 User aber auch nicht vorstellen kann.
 
Zurück
Oben