Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: Norton - Wie immer

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 14.05.2005, 21:32   #1
heAdbAnger
 
Norton - Wie immer - Icon21

Norton - Wie immer



Hi Leutz,

erstma möchte ich Hallo sagen: HI @ all!! und n FETTES Lob für diese Board Aussprechen, hab viele "Probleme" lösen können.

So, natürlich mache ich hier nich n neuen Theard auf, nur um "Hi" zu sagen, dazu gehören noch n "paar" Fragen .

---------------------------------------------------------------------------
NIS 2005 macht folgende Einträge ins Protokoll, spukt jedoch dazu keine Warnung aus:

Regel "Standard EPMAPSMB blockieren" blockierte (62.167.99.45,epmap(135))
Eingehende TCP-Verbindung
Lokale Adresse, Dienst ist (XXXX(xxx.xxx.xxx.xxx),epmap(135))
Remote-Adresse, Dienst ist (62.167.99.45,4688)
Prozessname ist "N/A"

Regel "Standard Microsoft Windows 2000 SMB blockieren" blockierte (62.167.36.195,microsoft-ds(445))
Eingehende TCP-Verbindung
Lokale Adresse, Dienst ist (XXXX(xxx.xxx.xxx.xxx),microsoft-ds(445))
Remote-Adresse, Dienst ist (62.167.36.195,3391)
Prozessname ist "N/A"

Was Bedeuten diese „Standart blockierungen“?
Wie kann ich diese Vermeiden bzw. unterbinden?
Kann es sein das eines meiner Programme diese Meldung auslöst? (eher unwahrscheinlich, da es eine Eingehende TCP-Verbindung is. Aber naja, nichts ist unmöglich .
Wenn ich die Remonte-Adresse mit einer „Who is?“ abfage startbe, bekomme ich immer die Infos von meinem eigenen Anbieter, nämlich Sunrise.
---------------------------------------------------------------------------

Ausserdem macht NIS noch folgende Einträge ins Protokoll:

Die Funktion "Nicht verwendete Ports blockieren" hat die Kommunikation blockiert.
Eingehende TCP-Verbindung.
Remote-Adresse, lokaler Dienst ist (80.145.116.159,4662).

Was ich bis jetzt herausgefunden habe ist, dass Port 4662 eDonkey2k gehört. Naja, das eigentliche Problem ist ja gerade das ich dieses Proggie nich Installiert hab. Da ich mich über Modem ins Internet einwähle, kann es sein das ich dann ne IP zugewiesen bekomme, die gerade n Filesharer hatte? Wie kann es dann sein, dass immer noch „Anfragen“ an kommen, obwohl dieser jemand schon lange ausgeloggt is?

Eigentlich sind diese Beiden Sachen ja kein Problem, aber wenn das Protokoll diese Einträge im 2sek. Takt macht, finde ich es doch irgenwie n bisschen komisch , und es nervt gewaltig mein CS zoggern
---------------------------------------------------------------------------

So, LETZE FRAGE!!

Da ich weiss das Norton nich gerade das beste is was es gibt, habe ich mir mal die „Sygate Personal Firewall“ gedownloadet. Zu meinem grossem Erstaunen harmonieren Norton und Sygate Perfekt. Und ich denke mal ich kann ausschliessen, dass diese Meldungen von Sygate oder Norton selbst kommen. Ich denke mal die Protokollierungen kommen nicht von einer der Firewalls, da die Einträge auch da sind wenn ich eine Deaktiviert habe.

Frage, bringt es das überhaupt, Norton und Sygate miteinander laufen lassen?
---------------------------------------------------------------------------

Respekt wenn dus bis hierher gelesen hast und THX, ich selbst hätte es nicht gemacht

Gruss und danke für die Infos!!:
heAdbAnger

Alt 14.05.2005, 22:00   #2
Rene-gad
 
Norton - Wie immer - Standard

Norton - Wie immer



@heAdbAnger
Zitat:
NIS 2005 macht folgende Einträge ins Protokoll, spukt jedoch dazu keine Warnung aus....Was Bedeuten diese „Standart blockierungen“?
Bitte RTFM zu NIS.
Zitat:
So, LETZE FRAGE!!....
Eine Firewall kann schon überflüssig sein, 2 sind einfach für normale Arbeit des PCs gefährlich.
http://faq.underflow.de/#SECTION000100000000000000000
http://faq.underflow.de/#SECTION000110000000000000000
__________________


Alt 14.05.2005, 22:08   #3
Yopie
Moderator, a.D.
 
Norton - Wie immer - Standard

Norton - Wie immer



Zitat:
Zitat von heAdbAnger
Wie kann ich diese Vermeiden bzw. unterbinden?
Deinstallier die Firewall und sichere deinen Rechne durch die Deaktivierung von überflüssigen Diensten.

Siehe dazu das Tool unter http://ntsvcfg.de

Zitat:
Ich denke mal die Protokollierungen kommen nicht von einer der Firewalls, da die Einträge auch da sind wenn ich eine Deaktiviert habe.
Wenn die Einträge im Log von NIS kommen, dann kommen sie sehr wohl von der Firewall. Urheber können sowohl Würmer als auch Filesharing-Programme sein, wie du ja schon richtig erkannt hast. Nicht auf deinem Rechner, sondern auf anderen Rechnern irgendwo im Internet.
Bzgl. Filesharing: Ohne die Firewall würde der Rechner am anderen Ende schnell merken, dass bei dir nix zu holen ist. Die Firewall steht dem im Weg.

Mach Dir klar, wovor dich eine Firewall schützen soll und entscheide selbst, ob sie dir wirklich etwas bringt oder ob das nicht einfach ein unnützes Stück Software auf deinem Rechner ist.

Gruß
Yopie
__________________

Alt 14.05.2005, 22:28   #4
heAdbAnger
 
Norton - Wie immer - Standard

Norton - Wie immer



WoW, 2 Antworten und das um Diese Zeit THX!

@ Rene-gad

Sry, aber ich weiss net was du mit "Bitte RTFM zu NIS" meinst .
Wenn du damit ne Mail an den Norton Support meinst, da hab ich schon in vielen Foren gelsen das Norton Support = 0 is. Naja, ausserdem gebt Ihr nützliche Tipps mit nützlichen Links, Alternativ Proggies etc. Norton würde am ehnsten nur eigene Produkte empfehlen.

@ Yopie

Was eine Firewall bezwekt weiss ich im Grunde schon , naja Desktop Firewall seien net so gut, aber naja, besser als nichts .
Meinst ich sollte die Typsichen Filesharing Ports einfach offen lassen?
Damit die "Anfrage" ins Leere geht?

Firewall De-Installen halte ich für eine Weniger gute Idee. Vor allem wenn schon solche Meldungen kommen, ausserdem würde dann Norton AntiVirus flach liegen bzw. fehlen .

Danke für die Infos!!
MFG
heAdbAnger

P.S. Sry, dass ich hier regelrechte "Romane" schreib


Edit:
"Ich denke mal die Protokollierungen kommen nicht von einer der Firewalls, da die Einträge auch da sind wenn ich eine Deaktiviert habe."

Hab mich ein bisschen ungeschickt ausgedrückt. Ich meine Damit, das die Einträge eher nicht von einer der Firewall ausgelöst wurde.
Hmm... Schwer zu erklären... Jetzt hab ichs
Das eine Firwall die Uhrsache für die Einträge ist
__________________
Verachte nicht denn Mann, der denn Tod wählt, doch bemitleide ihn. Im Tod mag er ein grösseres Leben gefunden haben.

Geändert von heAdbAnger (14.05.2005 um 22:49 Uhr)

Alt 14.05.2005, 22:51   #5
Yopie
Moderator, a.D.
 
Norton - Wie immer - Standard

Norton - Wie immer



Zitat:
Zitat von heAdbAnger
Meinst ich sollte die Typsichen Filesharing Ports einfach offen lassen?
Damit die "Anfrage" ins Leere geht?
Nein, du sollst die Ports durch Deaktivieren der Dienste schließen. Siehe den Link, den ich dir gegeben habe.
Zitat:
Firewall De-Installen halte ich für eine Weniger gute Idee. Vor allem wenn schon solche Meldungen kommen , ausserdem würde dann Norton AntiVirus flach liegen bzw. fehlen .
NAV ist auch nicht das gelbe vom Ei, vorsichtig ausgedrückt.
Diese Meldungen sagen nichts anderes aus als "Hallo, ich bin die Firewall und melde dir jetzt mal was, was ohne Firewall mit deaktivierten Diensten nicht gefährlich sein würde. Aber da du mich für teuer Geld bezahlt hast, muss ich ja irgendwie meine vorgebliche Nützlichkeit nachweisen." Die Meldungen sagen nichts über eine wirkliche Gefährdung aus.

Gruß
Yopie


Alt 14.05.2005, 22:57   #6
heAdbAnger
 
Norton - Wie immer - Standard

Norton - Wie immer



hehe... n1 Ausgedürckt richtig schön vorsichtig

Stimmt schon, aber es is einfach total nervötent z.B. beim z0ggern. Denn es fängt an zu laggen wenn die ganze Zeit solche Anfragen kommen.

Proggie hab ich gesaugt und ausgeführt , thx
Links von Rene-gad durgelesen, thx

Najo, Anfragen kommen immernoch

MFG
Rebell
__________________
--> Norton - Wie immer

Alt 15.05.2005, 01:00   #7
cronos
 
Norton - Wie immer - Standard

Norton - Wie immer



@ Rene-gad und Yopie

*seufz*

Wie recht ihr doch habt... .
__________________
Only cronos endures

Alt 15.05.2005, 07:29   #8
Rene-gad
 
Norton - Wie immer - Standard

Norton - Wie immer



@heAdbAnger
Zitat:
Sry, aber ich weiss net was du mit "Bitte RTFM zu NIS"
RTFM=Read The F...ng Manual

Alt 15.05.2005, 10:10   #9
Yopie
Moderator, a.D.
 
Norton - Wie immer - Standard

Norton - Wie immer



Zitat:
Zitat von heAdbAnger
Najo, Anfragen kommen immernoch
Was für Anfragen? Eingehend? Ja, die bleiben auch. So funktioniert das Internet...
Die bleiben auch, wenn die Firewall weg ist. Nur nerven sie dich dann nicht mehr.

Informier dich über die Grundlagen, Links zum Einstieg wurden genannt.

Übrigens solltest du nicht einfach das Tool ausführen, sondern auch und vor allem lesen, was es macht und warum es das macht.

Gruß
Yopie

Alt 15.05.2005, 16:46   #10
heAdbAnger
 
Norton - Wie immer - Standard

Norton - Wie immer



Sry, ich weiss das ich in diesem Gebiet recht Unwissend bin.

Das Tool macht das weil es meint es währen Potenzielle Angriffe. Norton reagiert eh sensibel auf "solches Zeugs".

Aus reiner Neugirde, welche Firewall & Antivirus würdet ihr denn Empfehlen?
Hatte gerade n Testbericht gelesen über Norton, da konnte sogar ein Schüler Norton "knacken". Mich interessiert einfach was diese Meldungen zu Bedeuten haben. Vor allem da sie ja von meinem eigenem Anbieter kommen.

Wie gesagt, ich brauche Norton eher wegen dem Antivirus . Habe NIS nur weil mein Vater das eh immer kauft.

Gruss:
heAdbAnger
__________________
Verachte nicht denn Mann, der denn Tod wählt, doch bemitleide ihn. Im Tod mag er ein grösseres Leben gefunden haben.

Alt 15.05.2005, 16:54   #11
Yopie
Moderator, a.D.
 
Norton - Wie immer - Standard

Norton - Wie immer



Zitat:
Zitat von heAdbAnger
Aus reiner Neugirde, welche Firewall & Antivirus würdet ihr denn Empfehlen?
Firewall? Keine. Warum, das sollte mittlerweile aufgrund der geposteten Links deutlich klar sein.
Antivirus? Wenns denn sein muss, dann vielleicht AntivirPE. Andere kann ich mangels Erfahrung nicht empfehlen. AVGfree soll auch nicht schlecht sein. Man kommt aber auch sehr gut ohne AV-Programm über die Runden, wenn man die Tips aus meiner Sig beherzigt.

Gruß
Yopie

Alt 15.05.2005, 17:00   #12
Rene-gad
 
Norton - Wie immer - Standard

Norton - Wie immer



@heAdbAnger
Zitat:
Aus reiner Neugirde, welche Firewall & Antivirus würdet ihr denn Empfehlen?
Thema "Firewall" möchte ich hier gar nicht berühren . Lese mal bitte alles hier: http://faq.underflow.de/ . Und die Auswahl des AVs für dich übernehem ich eher ungerne :man muss selbs entscheiden, was für ihn gut ist. Abhilfe findest du hier :http://www.av-comparatives.org/
BTW: Der Satz in deiner Signatur habe ich schon mal bestimmt gehört, aber bestimmt nicht von dir . Wäre schön, wenn du hier auch den Autor erwähnst.

Alt 15.05.2005, 17:11   #13
heAdbAnger
 
Norton - Wie immer - Standard

Norton - Wie immer



Ok werd ich machen. Norton hat mir bis jetzt am besten gefallen. Ich weiss zwar nicht wie Symantec das mit dem OnlineVirenschutz macht. Doch auf jedenfall is es ne bessere Lösung als die, die von Bitdefender oder AntiVir. Der Scannt nähmlich die ganze Zeit das System was ich pers. merke

Den Satz hab ich Irgendwo im Internet mal gelesen. Hab mich kurz auf die Socken gemacht und mit Google gesucht von wem der ist . Is von "Josef Stalin"

Gruss:
heAdbAnger

Edit:
b0a, hab ich n Krasses Deutsch Heute. Schon zum 3ten mal korrigiere ich schwere Rechtschreibfehler :P
__________________
Verachte nicht denn Mann, der denn Tod wählt, doch bemitleide ihn. Im Tod mag er ein grösseres Leben gefunden haben.

Geändert von heAdbAnger (15.05.2005 um 20:30 Uhr)

Alt 18.05.2005, 06:28   #14
heAdbAnger
 
Norton - Wie immer - Icon30

Norton - Wie immer



Hi

So, hab jetzt ein paar versch. Firewalls und AV`s ausprobiert.

Der Favourit bei den Firewalls is Sygate
Der bei den AntiViren is Kaspersky

Najo, hab jetzt dank Sygate rausgefunden wer da immer Daten Empfangen möchte . "ndisuio.sys" befindet sich im "C:\WINDOWS\system32\drivers". Vorher hatte das immer NIS automatisch gemacht, so das Sygate gar nichts zu mekern hatte. Darum hab ichs bis jetzt nich herausgefunden.

Falls einer von euch gerade wüsste was diese Datei so macht, bzw wieso sie immer Empfangen möche könnte er es vill. hier schreiben? Würde mir ein bisschen Arbeit mit Google ersparen .

Gruss und Thx:
heAdbAnger
__________________
Verachte nicht denn Mann, der denn Tod wählt, doch bemitleide ihn. Im Tod mag er ein grösseres Leben gefunden haben.

Antwort

Themen zu Norton - Wie immer
anbieter, board, danke, deaktiviert, dienst, firewalls, folge, frage, fragen, infos, internet, meldung, meldungen, microsoft, microsoft-ds, modem, neue, neuen, nichts, norton, personal, ports, probleme, programme, standard, träge, unterbinden, warnung, windows




Ähnliche Themen: Norton - Wie immer


  1. Win7 wird immer langsamer und Norton wird ab und an doppelt autogestartet
    Log-Analyse und Auswertung - 17.10.2014 (9)
  2. Windows Vista, PC wird immer langsamer, CPU immer hoch, Malwarebytes Anti-Malware Funde
    Log-Analyse und Auswertung - 15.08.2013 (13)
  3. Browser öffnet immer ebay, Neuer Tag immer Babylon
    Log-Analyse und Auswertung - 26.09.2012 (1)
  4. Trojan.Gen.2 wird immer wieder von Norton Auto Protect erkannt
    Log-Analyse und Auswertung - 03.08.2012 (15)
  5. Immer wiederkehrender Virus und immer neuer Name auch im Temp Ordner
    Plagegeister aller Art und deren Bekämpfung - 16.07.2012 (5)
  6. Google leitet immer auf verschiedene Seiten um. Sicherheitscenterdienst deaktiviert sich immer...
    Log-Analyse und Auswertung - 03.06.2011 (7)
  7. Laptop wird immer langsamer, es treten immer neue Probleme auf
    Plagegeister aller Art und deren Bekämpfung - 05.05.2011 (17)
  8. Es erstellt sich immer ein Ordner und er kommt immer wieder
    Plagegeister aller Art und deren Bekämpfung - 14.04.2011 (1)
  9. "service.exe" in C:\TEMP\ von Norton gefunden, taucht aber immer wieder auf!
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (26)
  10. Probleme: IE schliest immer, winlogon.exe, Norton etc.
    Plagegeister aller Art und deren Bekämpfung - 18.01.2009 (18)
  11. Norton Security Scan installiert sich immer wieder
    Log-Analyse und Auswertung - 28.12.2008 (0)
  12. Habe Trojaner, obwohl ich immer welche lösche, kommen immer andere zurück
    Plagegeister aller Art und deren Bekämpfung - 14.11.2008 (1)
  13. Media Player öffnet sich selbstständig immer und immer wieder
    Log-Analyse und Auswertung - 30.10.2008 (0)
  14. PC friert immer beim Video abspielen ein und ist immer ausgelastet!!
    Log-Analyse und Auswertung - 25.07.2008 (0)
  15. Immer noch Pop-Ups nach Hijack und Norton
    Log-Analyse und Auswertung - 23.03.2006 (8)
  16. Scandisk bricht immer ab, weil anderes Prog. immer zugreift
    Log-Analyse und Auswertung - 28.05.2005 (1)
  17. support@microsoft wurm - norton geprüft, anhang aber immer noch da?
    Plagegeister aller Art und deren Bekämpfung - 23.05.2003 (16)

Zum Thema Norton - Wie immer - Hi Leutz, erstma möchte ich Hallo sagen: HI @ all!! und n FETTES Lob für diese Board Aussprechen, hab viele "Probleme" lösen können. So, natürlich mache ich hier nich n - Norton - Wie immer...
Archiv
Du betrachtest: Norton - Wie immer auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.