|
Antiviren-, Firewall- und andere Schutzprogramme: Firewall7Control "WSH Default Inbound Block Incoming"Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
12.09.2011, 17:55 | #16 | |
| Firewall7Control "WSH Default Inbound Block Incoming" Naja, insgesamt wurden meine Fragen hier leider nicht so wirklich beantwortet..., stattdessen wurden mir Tipps und Meinungen geliefert, von denen zwar viele gut sind, aber nicht meine Fragen beantworten. Ich weiß zwar jetzt, dass eine PFW im Bezug auf Maleware, nicht viel bringt, aber brauche diese für meine eigenen Zwecke dennoch. Denn ja, ich benutze gecrackte (benutze keine Cracks, nur Serials , Cracks sind mir wirklich zu unsicher) Programme, weswegen ich auch nie zu 100% auf Linux umsteigen werde. Kann mir nämlich zur Zeit keine über 1000€ schweren Programme leisten, benötige diese aber zum Musik produzieren. Und solche Programme auf einer Windows VM laufen zu lassen ist auch schwachsinnig. Naja und damit diese Programme keine Internetverbindung aufbauen benötige ich halt eine PFW. Außerdem sehe ich keine wirklichen Nachteile der Windows7 Firewall Controll. Ich habe mich mal ein wenig mit TCP/IP, Routing usw. auseinandergesetzt und weiß, dass ich vor Angriffen ziemlich sicher bin. Jedoch würde ich immer noch gerne wissen zu welchen Diensten die blockierten Pakete gehören. Habe mal im ProcessExplorer und TCPViewer ein bisschen rumgeforscht aber bin da auch nicht viel weiter gekommen. Wenn jemand meine zweite Frage, die im späteren Verlauf aufgekommen ist: Zitat:
Die wininit.ini sieht wie folgt aus: Code:
ATTFilter NUL=C:\Users\Mo\AppData\Local\Temp\~nsu.tmp\Au_.exe NUL=C:\Users\Mo\AppData\Local\Temp\~nsu.tmp NUL=C:\Users\Mo\AppData\Local\Temp\nsrB3DF.tmp\registry.dll NUL=C:\Users\Mo\AppData\Local\Temp\nsrB3DF.tmp\ NUL=C:\Users\Mo\AppData\Local\Temp\nsf31EB.tmp\ Geändert von N33DH33LP (12.09.2011 um 18:05 Uhr) |
12.09.2011, 20:19 | #17 | ||||
/// Winkelfunktion /// TB-Süch-Tiger™ | Firewall7Control "WSH Default Inbound Block Incoming"Zitat:
Zitat:
Zitat:
Und wenn's nur ein Hobby ist, kannst du mir nicht glaubhaft machen, man müsse unbedingt illegal Programm nutzen, die so teuer sind. Zitat:
__________________ |
12.09.2011, 22:04 | #18 |
| Firewall7Control "WSH Default Inbound Block Incoming" Es ist mir klar, dass jede Software, die Möglichkeit hat, über meinen Browser (was man doch eigentlich bemerken müsste, da dann der Browser Prozess aktiv wäre?) etwas verschicken kann, jedoch bauen die meisten halbwegs seriösen Programme, eine Verbindung direkt über das Programm auf (so meine Erfahrung).
__________________Kommerziell produziere ich noch keine Musik, wenn ich damit Geld verdienen würde, ist es auch klar, dass ich dieses Geld als erstes wieder in meine Musik investieren würde, also in Programme usw... und mit Freeware programmen ist es einfach unmöglich bestimmte Musik zu produzieren. Selbst mit dieser teuren Software benötige ich häufig noch viele weitere teure Plugins, Effekte usw. um meine Musik so zu verwirklichen, wie ich es möchte. Habe schon viel Freeware ausprobiert, und weißt, dass die absolut nichts taugt. Und wenn man Ahnung von dieser Materie hat, weiß man, dass es extrem schwierig ist, Software zu entwickeln, mit der man hochqualitative Musik produzieren kann und niemand solche Software fürn Appel und n Ei herausgibt. Ich kenne einige DJs und Beat produzenten und die meisten von ihnen, haben wie ich mit gecrackten Programmen angefangen, (außer sie hatten reiche Eltern...). Deswegen ist die "nutze keine illegalen Programme Lösung" für mich keine wirkliche Lösung. Bei meiner zweiten Frage geht es mir wie gesagt nicht um eine Alternative oder so, ich würde einfach gerne Wissen, wie Programme (in diesem Fall AVG) sich in die wininit.exe schreiben und wie man diese dort wieder entfernen kann. (Ich weiß, dass man dabei viel zerschießen kann, würde es zu erst auf ner VM probieren). Und solange ich kein wirkliches Argument bekomme, außer dass die beiden AVs so "groß Kalibrig" seien und dass im "Normalfall" (also wenn beide AVS gleichzeitig laufen, was bei mir nicht der Fall ist...) es zu Komplikationen führen kann, weiß ich auch nicht warum ich nicht beide benutzen sollte. Mache gerne selber meine Erfahrungen, und ich habe bis jetzt keine schlechten Erfahrungen mit dieser Methode gemacht, sondern nur gute. |
13.09.2011, 08:28 | #19 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Firewall7Control "WSH Default Inbound Block Incoming"Zitat:
Zitat:
Auch wenn der eine vermeintlich deaktiviert ist, so sind doch seine spezifischen Treiber idR aktiv und können so den aktivierten Scanner stören. Aver wenn du der Meinung bist das ist nicht so, dann tu halt das was du für gut und richtig hälst, meine Meinung bzgl mehrerer Virenscanner und Personal Firewalls hast du gehört, wenn es dir nicht gefällt, dann hör auch nicht auf andere Meinungen.
__________________ Logfiles bitte immer in CODE-Tags posten |
14.09.2011, 21:07 | #20 | |
| Firewall7Control "WSH Default Inbound Block Incoming"Zitat:
-.-, gibt es hier auch Leute, die meine Fragen beantworten können, anstatt vom Thema abzulenken, indem sie versuchen mir ihre Meinung aufzudrängen? Wieso stellt der [System Process] jedes Mal eine Verbindung her, nachdem ein Prozess (in diesem Beispiel Miranda) die selbe Verbindung kurz zuvor aufgebaut hat? Meine PFW stoppt daraufhin die reinkommenden Pakete dieser Verbindung, wodurch jedoch keine Komplikationen entstehen. Ist das normal, dass der System Process jedes mal diese Verbindungen herstellt? Hab mich mal über die wininit.exe ein bisschen informiert, jedoch habe ich nirgends herausgefunden, wie man diese Datei verändern kann, so dass man eigene Autostart Prozesse hinzufügen oder entfernen kann, die vor allen anderen Prozessen gestartet werden. Mit der wininit.ini kann man leider nur Dateien, beim hochfahren löschen oder umbenennen, aber nicht ausführen . |
14.09.2011, 21:19 | #21 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Firewall7Control "WSH Default Inbound Block Incoming"Zitat:
Zitat:
Zu dem Rest sag ich nichts mehr außer: wenn du unbedingt unbelehrbar sein willst und entgegen unserer Empfehlung mit den Problembeschaffungsmaßnahmen aka PersonalFirewalls weiterwerkeln willst, dann leb auch mit den Meldungen. *kopfschüttel*
__________________ --> Firewall7Control "WSH Default Inbound Block Incoming" |
14.09.2011, 23:08 | #22 | ||
| Firewall7Control "WSH Default Inbound Block Incoming"Zitat:
Zitat:
Da du hier anscheinend einer der einzigen User bist, der in diesem Board aktiv den Leuten hilft, mir jedoch meine Fragen nicht beantwortet, bevor ich deine Meinung nicht angenommen habe (also bevor ich meine PFW und AVG deinstalliert habe und mir für alle Programme Lizenzen gekauft habe...), werde ich sowieso wahrscheinlich in einem anderen Board weiter posten. Andere Meinungen höre ich mir ja gerne an, man kann daraus immer gut was lernen , jedoch nehme ich nicht gleich jede Meinung an, nur weil jemand sagt er hat super viel Ahnung (auch wenn ich weiß, dass er diese wirklich hat), ich mache gerne meine eigenen Erfahrungen und versuche alles möglichst logisch nachzuvollziehen, bevor ich meine Meinung ändere. |
15.09.2011, 09:38 | #23 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Firewall7Control "WSH Default Inbound Block Incoming" Ok, ich kann dir "meine" Meindung nicht aufzwingen. Wenn du meinst, du bist mit mehr Software sicherer dran, dann lass es doch so. Ich kann jedenfalls nur davon abraten zwei Virenscanner und eine PersonalFirewall zu benutzen. Max. einen Virenscanner plus Malwarebytes als Freeversion plus Windows-Firewall. Mehr braucht es nicht. "Viel hilft viel" ist auch ein falscher Ansatz. Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
15.09.2011, 12:23 | #24 | |
| Firewall7Control "WSH Default Inbound Block Incoming"Zitat:
Nur verstehe ich noch nicht so ganz wieso der System Prozess jede Verbindung ein zweites mal aufbaut und wieso die PFW von dieser Verbindung die eingehenden Pakete blockiert. Und da ich dies nicht verstehe bin ich hier, um zu verstehen warum dies so ist. Nicht um dazu gebracht zu werden meine PFW zu deinstallieren. |
15.09.2011, 14:14 | #25 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Firewall7Control "WSH Default Inbound Block Incoming"Zitat:
svchost.exe and port 5678 -- malware? - Sysinternals Forums Zitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Firewall7Control "WSH Default Inbound Block Incoming" |
ahnung, anfrage, bestimmte, betriebssystem, betriebssystem windows 7, control, exploit, firewall, frage, fragen, geblockt, gefahr, google, installiert, meldung, nichts, pakete, port, ports, router, verdacht, verhindern, win, win7, win7 64bit, windows, windows 7, ändern |