Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: Antiviren Programm

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 24.06.2012, 18:07   #46
Richie_10
 
Antiviren Programm - Standard

Antiviren Programm



Werter Cosinus,

ich habe da schon ein bischen recherchiert. Zuverlässige Angaben sind da jedoch schwer zu finden!
Ich könnte ja als nächstes mir die Admin-Fibel aus der nächsten Bibliothek schnappen. Jedoch dachte ich mir, dass Du wie aus der Pistole geschossen da ein wenig Auskunft geben könntest.

Da ich kein Bittorrent, Filesharing oder Cloud mache, habe ich mich dazu entschlossen, die Prozesse SSDP und LLMNR kurzerhand zu verbieten.
Auswirkungen: 0!
Brauch ich net!
Zusatz: Im Router hatte ich Universal Plug and Play ausgeschaltet, deswegen haben mich halt auch die SSDP-Konversationen gewundert.

Port 53 bleibt offen.
Was mich nur verwundert hat, waren die Dutzende von Anfragen, wenn schon längst die Strippe angeschlossen ist (LAN) oder sogar gar kein Internetbetrieb über Port 80 läuft (Browser geschlossen), mitunter auch, wenn die Strippe(Lan) draußen ist.

An dem "SAMMELSURIUMPROZESS" svchost.exe als "ganzes" fummele ich ungern rum, sonst gehen auch z.B. Win Updates nicht mehr.

Mit dem ausgehenden Traffic: Mhm, vlt. hast Du Recht.
Was mich nur n bisserl verwundert sind die Hosts wie
log-2048315323.us-east-1.elb.amazonaws.com
oder
a1284.g.akamai.net

Bei Amazon habe ich keine Aktien ;-)
und bei akamai sagte google.exe, das das sei eine riesige Serverfarm in den USA, über die verschiedene Updates laufen. Beide sollen aber auch gerne die Daten "sammeln".
Blockieren in den Hosts hat bei amazonaws (mixed reviews) jedenfalls nix geholfen...

Wenn, dann müsste ich solche Sachen wohl direkt im Router blocken ?!

Alt 24.06.2012, 23:40   #47
W_Dackel
 
Antiviren Programm - Standard

Antiviren Programm



Vorsicht beim Blocken.. du weißt nie wann du den Update Prozess selbst blockst, und dann hättest du dir ins Knie geschossen...

Habe diese Erfahrung vor ein paar Jahren gemacht als ich alle "unnötigen" Windows Dienste auf einem Rechner deaktivieren wollte um ihn sicherer zu machen... bei manchen Diensten merkte ich dann halt erst Tage später wozu sie gut waren... eigentlich solltest du nur Dienste blockieren von denen du ganz genau weißt wozu sie gut sind, und auch genau weißt welche anderen notwendigen Dienste sie evtl. benutzen (an der Stelle fiel ich damals auf die Nase.. Windows ist unheimlich "verquirlt" finde ich...)
__________________


Alt 25.06.2012, 00:28   #48
Richie_10
 
Antiviren Programm - Standard

Antiviren Programm



Zitat:
Zitat von W_Dackel Beitrag anzeigen
Vorsicht beim Blocken.. du weißt nie wann du den Update Prozess selbst blockst, und dann hättest du dir ins Knie geschossen...

Habe diese Erfahrung vor ein paar Jahren gemacht als ich alle "unnötigen" Windows Dienste auf einem Rechner deaktivieren wollte um ihn sicherer zu machen... bei manchen Diensten merkte ich dann halt erst Tage später wozu sie gut waren... eigentlich solltest du nur Dienste blockieren von denen du ganz genau weißt wozu sie gut sind, und auch genau weißt welche anderen notwendigen Dienste sie evtl. benutzen (an der Stelle fiel ich damals auf die Nase.. Windows ist unheimlich "verquirlt" finde ich...)
Ja Du sprichst Wahres.

Zu LLMNR sagte ein befreundeter Admin sinngemäß (habe beileibe nicht alles verstanden) vor 2 Jahren oder so, dass der manchmal auch für Remote Control Angriff benutzt wurde und man den meist (Ausnahmen jetzt leider nicht auf dem Schirm) ausschalten könne.
Und zu SSDP meine ich, dass der nur benötigt wird, wenn man Universal Plug and Play Geräte im Netzwerk hat.

Es wäre echt mal geil, wenn hier einer eine Seite empfehlen könnte, wo
zB für verschieden Nutzerprofile wie
- Standarduser (Mailen über web.de etc, Surfen, Filmchen gucken,etc.)
- Zocker (Battlenet Diablo etc.)
- Admin User (der gerne mal anderen über Remote Access hilft)

so der Kern, ich sag mal 80%, an Nutzerregeln festlegt wird.

Bsp. Port 135-139 sperren lassen, Port 80, 443 immer offen lassen.
Jetzt natürlich grob verkürzt.

Im I-Net findet man alles und nix. Oder man muss wirklich mal in die Bibliothek?!

Cosinus kann ja vlt. mal kurz den Schirm seines weiten Admin-Wissens über uns öffnen
__________________

Geändert von Richie_10 (25.06.2012 um 00:36 Uhr)

Alt 25.06.2012, 00:42   #49
W_Dackel
 
Antiviren Programm - Standard

Antiviren Programm



.. wenn du das so "dicht" machen willst musst du halt sperren und googlen.. wenn das dann mal klappt wären bestimmt andere an einer Anleitung interessiert...

Da "richtige" Schadsoftware trotzdem raus kommt.. macht sich (schätze ich) kaum jemand der diese Kenntnisse hätte (ich habe sie nicht) diese Mühe.

Firmen verwenden bekanntlich eine "richtige" Firewall, d.h. einen zwischengeschalteten Server der nur die Anfragen raus lässt die der jeweilige Admin erlaubt.. vielleicht findest du in der entsprechenden Profi Literatur (evtl. auch Papers) die Hinweise die du suchst ? Irgendwo muss ja aufgeschrieben sein was außer den SMTP, http und https Ports sie öffnen müssen.

Eine Schadsoftware die mithilfe des IE ihren Kontrollserver über https erreicht filterst du übrigens nicht einmal mit so einer "Profi Firewall". (Das wäre die Lösung die ich anstreben würde wenn ich professionell Schadsoftware vertreiben würde die trotz solcher Firewalls funktionieren soll..)

Die Liste der "Well known ports" hast du dir schon ergoogelt ? Die dürfte als Starthinweis schonmal helfen.

Alt 25.06.2012, 10:09   #50
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antiviren Programm - Standard

Antiviren Programm



Zitat:
Bsp. Port 135-139 sperren lassen, Port 80, 443 immer offen lassen.
Den Zugriff auf die Ports 135-139 (eingehend) wird man schon hervorragend mit der Windows-Firewall und/oder einem Router hinbekommen.
Port 80 und 443 müssen nicht geschlossen werden, oder wird unter Windows standardmäßig ein Webserver installiert und gestartet?
Kann es sein, dass du eingehend/ausgehend bzw Client/Server jetzt irgendwie in einen Topf wirfst?

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.06.2012, 12:04   #51
Richie_10
 
Antiviren Programm - Standard

Antiviren Programm



Cosinus:

Meinst Du, ich dramatisiere etwas in den Traffic PC-Router, sozusagen viel heisse Luft um nix?

Verstehe Deine Hilfe im letzten Post nicht so ganz...

Ich mache es mal vlt. mit einem Beispiel deutlich (wie ich es verstehe, korrigiere mich bitte im Falle von Quatsch):

Hätte man einen modernen TV über der den Router laufen, könnte man den über ssdp per PC ansprechen.
Hätte man einen anderen PC im Netzwerk, auf den man gerne zugreifen möchte, braucht man LLMNR.

Beides bei mir net der Fall, ergo ausgeschaltet.

Meine einfache Anfangsfrage war doch: Ob es "normal" ist, dass über dns 53 ausgehend Dutzende (also mehr als 30 Anfragen, vom selben Prozess svchost.exe) binnen kurzer Zeit per UDP raus gehen.
J/N ?

Habe da auch schon mal mit tcpview von Sysinternals reingeschaut, jedoch brachte dies für mich Patzer keine Erleuchtung!

Alt 25.06.2012, 12:16   #52
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antiviren Programm - Standard

Antiviren Programm



Zitat:
dass über dns 53 ausgehend Dutzende (also mehr als 30 Anfragen, vom selben Prozess svchost.exe) binnen kurzer Zeit per UDP raus gehen.
Sicher kann das sein. Schon mal gesehen wie viele ich nenn sie mal Querverlinkungen auf Webseiten sind, also links die zu anderen Seiten führen?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.06.2012, 12:23   #53
Richie_10
 
Antiviren Programm - Standard

Antiviren Programm



Verstanden!
Danke!

log-2048315323.us-east-1.elb.amazonaws.com

--> Datenkrake von "Onkel Amazon"

Würde dich sowas stören?

Alt 25.06.2012, 12:32   #54
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Antiviren Programm - Standard

Antiviren Programm



Nimm halt sowas wie Blocking Unwanted Parasites with a Hosts File

__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Antiviren Programm
antiviren, antivirus, antwort, brauch, deaktivieren, einfach, fenster, gdata, geladen, gescannt, google, kaspersky, popup, programm, scan, scannt, testversion, unterschied, updates, version, viren, warum, windows, wirklich, wissen, würde




Ähnliche Themen: Antiviren Programm


  1. AntiViren Programm
    Antiviren-, Firewall- und andere Schutzprogramme - 26.07.2015 (19)
  2. Welches Antiviren Programm empfiehlt ihr?
    Antiviren-, Firewall- und andere Schutzprogramme - 20.01.2015 (84)
  3. Welches Antiviren-Programm ist zuverlässig?
    Plagegeister aller Art und deren Bekämpfung - 07.01.2013 (21)
  4. Welches Antiviren Programm nehmen?
    Antiviren-, Firewall- und andere Schutzprogramme - 05.12.2012 (12)
  5. Kostenloses Antiviren Programm?
    Plagegeister aller Art und deren Bekämpfung - 09.11.2012 (1)
  6. unbekannte Antiviren Programm Meldung
    Plagegeister aller Art und deren Bekämpfung - 29.12.2010 (7)
  7. Trojanerbefall und Antiviren-Programm funktionslos
    Antiviren-, Firewall- und andere Schutzprogramme - 03.01.2010 (3)
  8. Entscheidungsheilfe bei Antiviren Programm
    Antiviren-, Firewall- und andere Schutzprogramme - 24.12.2009 (5)
  9. Kaufberatung zu Antiviren-Programm
    Antiviren-, Firewall- und andere Schutzprogramme - 18.10.2009 (3)
  10. Welches Antiviren Programm empfehlt ihr mir ?
    Alles rund um Windows - 16.08.2009 (1)
  11. Welches antiviren programm soll ich nehmen?
    Antiviren-, Firewall- und andere Schutzprogramme - 14.07.2009 (20)
  12. Das beste antiviren programm?
    Antiviren-, Firewall- und andere Schutzprogramme - 08.01.2009 (23)
  13. Kostenloses Antiviren-Programm gesucht
    Antiviren-, Firewall- und andere Schutzprogramme - 11.08.2007 (15)
  14. Das BESTE kostenfreie AntiViren-Programm?
    Antiviren-, Firewall- und andere Schutzprogramme - 15.02.2006 (5)
  15. Welches Antiviren-Programm?
    Antiviren-, Firewall- und andere Schutzprogramme - 19.02.2005 (12)
  16. Ist AVG ein guter antiviren programm?
    Antiviren-, Firewall- und andere Schutzprogramme - 30.10.2004 (11)
  17. beste antiviren programm
    Antiviren-, Firewall- und andere Schutzprogramme - 15.09.2004 (3)

Zum Thema Antiviren Programm - Werter Cosinus, ich habe da schon ein bischen recherchiert. Zuverlässige Angaben sind da jedoch schwer zu finden! Ich könnte ja als nächstes mir die Admin-Fibel aus der nächsten Bibliothek schnappen. - Antiviren Programm...
Archiv
Du betrachtest: Antiviren Programm auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.