Das ist recht abhängig davon wie gut dein Freund mit Computern umgehen kann und wie viel Zeit er investieren möchte. Der Vorteil von „Kaufsoftware“ in diesem Bereich ist oft nicht so sehr die Qualität der Ergebnisse, sondern die Einfachheit der Bedienung.
Snort http://www.snort.org/ ist ein freies Programm, dass als Standard im Bereich der Entdeckung von Angriffen gilt. Viele teure Systeme bauen darauf auf, machen es jedoch dann deutlich einfacher damit umzugehen.
Wenn er wirklich vermutet, dass etwas geschehen ist, sollte er sein Anti-Virus Programm checken und updaten. Seine Passwörter ändern (Bei „wichtigen“ Systemen sollte dies regelmäßig geändert werden).
Zusätzlich sollte er auch regelmäßig seine wichtigen Daten auf externen Medien speichern.
thx für die schnelle antwort.freund grad informiert und ich selbst werde mich mit der von dir empfohlenen software auseinander setzen
schönes weekend noch,greetz LUPysm
Welche Anhaltspunkte hat dein Freund denn für die Vermutung, dass er gehackt wurde. Vlt kann man damit ja mehr herausfinden.
Prinzipiell gibt es kein allheilmittel, für die frage, ob man „gehackt“ wurde. Ein weg wäre, z.B. mit wireshark nach aufälligkeiten im Netzwerkverkehr zu suchen, aber dafür brauchts schon Erfahrung. Ansonsten mal mit einem Antivierentool durchsuchen, damit müsste dank heuristischer Verfahren heute auch fast alles gefunden werden.
… ohne zu wissen nach was man sucht oder ohne erfahrungen in diesem bereich nützen hier auch keine kostenlosen tools.
Das erst ist zu überprüfen, was für aktive Dienste Daten oder Datenfragmente nach außen schaffen.
Zum Beispiel welche Ports sind aktiv, welche Verbindungen sind aufgebau usw.
Es gibt kein Tool welches sagt,…"Kuck mal hier ist einer der was von DEINEM rECHNER WISSEN WILL.
Überprüft als erste die aktiv laufenden Dienst und Prozesse. Gutes Tool … ist … Security Taskmanager als Demo.