|
Plagegeister aller Art und deren Bekämpfung: ZoneAlarm zeigt EindringversucheWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.02.2003, 11:26 | #1 |
| ZoneAlarm zeigt Eindringversuche Hallo Leute, Zonealarm läuft jetzt ca. 1 Std. und meldet knapp 600 Eindringversuche, davon 28 Warnung ersten Ranges !! Huch, un nu ? Microsoft Library Running Tool will aufs www zugreifen. Will da Windoof nach Hause telefonieren ? Habs erst mal abgewürgt. Spyware im IE6 hab ich entfernt. Meine Verbindung ist übrigens DSL/Flatrate und ich hab nen externes Modem AT-AR 215 wenn das von Belang ist für meine Fragen. |
02.02.2003, 11:32 | #2 |
/// Helfer-Team | ZoneAlarm zeigt Eindringversuche Die ZA Meldungen, die von aussen kommen kannst du einfach vergessen. Denn das sind normale Ping Anfragen. Also was ganz normales. Hier im Board auch Hintergrundrauschen genannnt.
__________________Windows XP will mit Microsoft "telefonieren".
__________________ |
02.02.2003, 12:07 | #3 |
| ZoneAlarm zeigt Eindringversuche Genau, einfach die Warnmeldungen ignorieren.
__________________Kannst ja zur Sicherheit mal mit KAV 4 scannen, wenn dann nichts gefunden wird kannste beruhigt sein. </font><blockquote>Zitat:</font><hr />Windows XP will mit Microsoft "telefonieren". </font>[/QUOTE]Ich werde wahrscheinlich bald von me auf xp umsteigen, me stürzt mir einfach zuviel ab und vnervt (dauernd friert der Mist ein, das Laufwerkproblem hat sich übrigens wie von geisterhand gelöst) Bringt XP Antyspy was, funktioniert das auch nochnach dem ServicePack1 oder verhindert Microsoft da ewta sie Funktion von XP Antispy? Danke |
02.02.2003, 15:09 | #4 |
| ZoneAlarm zeigt Eindringversuche Das stimmt allerdings. Mache mal den "Probe My Pots"-Scan auf grc.com und schau nach was dir dein Zone-Alarm meldet. [img]graemlins/daumenhoch.gif[/img] ciao, Cyber
__________________ Mail-Header verstehen ~~~~~~~~~~~~~~ Gutta cavat lapidem, non vi, sed saepe cadendo. (Ovid) |
02.02.2003, 15:21 | #5 |
| ZoneAlarm zeigt Eindringversuche doppelt, kann gelöscht werden [ 02. Februar 2003, 15:27: Beitrag editiert von: CyberFred ]
__________________ Mail-Header verstehen ~~~~~~~~~~~~~~ Gutta cavat lapidem, non vi, sed saepe cadendo. (Ovid) |
02.02.2003, 15:39 | #6 |
/// Helfer-Team | ZoneAlarm zeigt Eindringversuche </font><blockquote>Zitat:</font><hr />Original erstellt von I_wanna_know: Bringt XP Antyspy was, funktioniert das auch nochnach dem ServicePack1 oder verhindert Microsoft da ewta sie Funktion von XP Antispy? Danke</font>[/QUOTE]Offensichtlich schon. Anscheinend will XP nicht mehr telefonieren. Auch nach SP1 geht das. [img]smile.gif[/img]
__________________ --> ZoneAlarm zeigt Eindringversuche |
04.02.2003, 12:17 | #7 |
| ZoneAlarm zeigt Eindringversuche XP Antispy funzt auch bei Win2k
__________________ Inesse quin etiam sanctum aliquid et providum putant - Sie glauben sogar, daß (ihr) etwas Heiliges und Voraussehendes innewohnt |
04.02.2003, 18:12 | #8 |
Gast | ZoneAlarm zeigt Eindringversuche </font><blockquote>Zitat:</font><hr />Original erstellt von I_wanna_know: Genau, einfach die Warnmeldungen ignorieren. Kannst ja zur Sicherheit mal mit KAV 4 scannen, wenn dann nichts gefunden wird kannste beruhigt sein. </font>[/QUOTE]das stimmt nicht, es gibt ein programm mit dem jeder depp die KAV-signaturen eines trojaners ermitteln kann. anschliessend ist es ne kleinigkeit den server des trojaners für KAV undetect zu machen... [ 04. Februar 2003, 18:13: Beitrag editiert von: vampire ] |
04.02.2003, 19:56 | #9 |
| ZoneAlarm zeigt Eindringversuche </font><blockquote>Zitat:</font><hr />Original erstellt von vampire: </font><blockquote>Zitat:</font><hr />Original erstellt von I_wanna_know: Genau, einfach die Warnmeldungen ignorieren. Kannst ja zur Sicherheit mal mit KAV 4 scannen, wenn dann nichts gefunden wird kannste beruhigt sein. </font>[/QUOTE]das stimmt nicht, es gibt ein programm mit dem jeder depp die KAV-signaturen eines trojaners ermitteln kann. anschliessend ist es ne kleinigkeit den server des trojaners für KAV undetect zu machen...</font>[/QUOTE]Darauf bauen aber viele wenn sie einen Virenscanner auf ihrem System installiert haben und diesen hin und wieder mal auf ihr System anwenden. Wirklichen Schutz bitten solche Produkte aber nicht. |
04.02.2003, 20:05 | #10 |
| ZoneAlarm zeigt Eindringversuche </font><blockquote>Zitat:</font><hr />Original erstellt von vampire: das stimmt nicht, es gibt ein programm mit dem jeder depp die KAV-signaturen eines trojaners ermitteln kann. anschliessend ist es ne kleinigkeit den server des trojaners für KAV undetect zu machen...</font>[/QUOTE]Wenn ich sowas lese, dann denke ich zuerst mal: Oh oh, da plaudert wer aus einem Nähkästchen, das ich gar nicht sehen wollte. Als nächstes fällt mir auf, dass vielen der Unterschied zwischen undetectable und undetected nicht geläufig zu sein scheint. Als drittes stimmt natürlich, dass ein Virenscanner nur so gut wie sein letztes Update ist. Niemand stellt in Frage, dass immer mal wieder Malware auftaucht, die ZUNÄCHST nicht entdeckt wird. Einige Stunden später ist das Problem gegessen. Wer natürlich seinen Virenscanner nicht aktualisiert, der greift irgendwann ins Klo. |
04.02.2003, 20:14 | #11 |
| ZoneAlarm zeigt Eindringversuche @I_wanna_know Du must XPAntiSpy aber vor Installation des SP1 deaktivieren (alle Einstellungen zurücksetzen), da die Installation von SP1 sonst nicht klappt. Oder XPAntiSpy erst nach Installation von SP1 aktivieren. Gruß T_R_G |
04.02.2003, 20:34 | #12 |
| ZoneAlarm zeigt Eindringversuche </font><blockquote>Zitat:</font><hr />Original erstellt von IRON: Als drittes stimmt natürlich, dass ein Virenscanner nur so gut wie sein letztes Update ist. Niemand stellt in Frage, dass immer mal wieder Malware auftaucht, die ZUNÄCHST nicht entdeckt wird. Einige Stunden später ist das Problem gegessen. Wer natürlich seinen Virenscanner nicht aktualisiert, der greift irgendwann ins Klo.</font>[/QUOTE]Wenn der Angreifer seinen Trojaner richtig modifiziert kannst du KAV so oft updaten wie du willst. Der Trojaner wird trotzdem unentdeckt bleiben. Außer man setzt noch andere Überwachungsroutinen ein als nur ein Antivirenprogramm, welches nur einen Pseudoschutz bietet bzw. bieten kann. |
04.02.2003, 21:14 | #13 |
Gast | ZoneAlarm zeigt Eindringversuche </font><blockquote>Zitat:</font><hr />Original erstellt von IRON: Oh oh, da plaudert wer aus einem Nähkästchen, das ich gar nicht sehen wollte. Als nächstes fällt mir auf, dass vielen der Unterschied zwischen undetectable und undetected nicht geläufig zu sein scheint. Als drittes stimmt natürlich, dass ein Virenscanner nur so gut wie sein letztes Update ist. Niemand stellt in Frage, dass immer mal wieder Malware auftaucht, die ZUNÄCHST nicht entdeckt wird. Einige Stunden später ist das Problem gegessen. Wer natürlich seinen Virenscanner nicht aktualisiert, der greift irgendwann ins Klo.[/QB]</font>[/QUOTE]gezeigt habe ich gar nix, ich habe nur durchblicken lassen, daß ich ein nähkästchen besitze, du denkst also in die richtige richtung... der unterschied zwischen undetectable und undetect ist mir durchaus geläufig, aber auf einem anderen trojanerboard..(von der dunklen seite der macht.. [img]smile.gif[/img] .., sollte dir als SF-fan was sagen)..hat sich undetect für beide begrifflichen inhalte eingebürgert, kommt meiner faulheit sehr entgegen... [img]graemlins/huepp.gif[/img] ( cooles smiley..lol..) und mit den gegenmaßnahmen von kaspersky muss man halt leben... ergänzend möchte ich noch hinzufügen, daß ich selbstverständlich immer nur im einverständnis mit dem besitzer des remote-rechners trojaner installiere und ausgiebig teste, alles andere wäre illegal und kommt deshalb nicht in frage... [ 04. Februar 2003, 21:16: Beitrag editiert von: vampire ] |
04.02.2003, 22:47 | #14 |
| ZoneAlarm zeigt Eindringversuche </font><blockquote>Zitat:</font><hr />Original erstellt von Sheap: Wenn der Angreifer seinen Trojaner richtig modifiziert kannst du KAV so oft updaten wie du willst. Der Trojaner wird trotzdem unentdeckt bleiben. Außer man setzt noch andere Überwachungsroutinen ein als nur ein Antivirenprogramm, welches nur einen Pseudoschutz bietet bzw. bieten kann.</font>[/QUOTE]Eijeh...wieder ein Nähkästchen....Reichts dir noch nicht? </font><blockquote>Zitat:</font><hr />Original erstellt von vampire:und mit den gegenmaßnahmen von kaspersky muss man halt leben... ergänzend möchte ich noch hinzufügen, daß ich selbstverständlich immer nur im einverständnis mit dem besitzer des remote-rechners trojaner installiere und ausgiebig teste, alles andere wäre illegal und kommt deshalb nicht in frage</font>[/QUOTE]Und du meinst, dass dir das hier noch jemand glaubt? Mann, Mann, das Board scheint die Schmeißfliegen in letzter Zeit ja wirklich magisch anzuziehen... |
05.02.2003, 10:06 | #15 |
| ZoneAlarm zeigt Eindringversuche </font><blockquote>Zitat:</font><hr />Original erstellt von IRON: Eijeh...wieder ein Nähkästchen....Reichts dir noch nicht?</font>[/QUOTE]Dito! Du hast mich gefragt ob ich anderen hier vorschreiben möchte wie sie mir gefälligst zu antworten haben. Ich glaube die Frage solltest du dir selbst erst mal beantworten bevor du sie anderen stellst. Um auf das Thema Nähkästchen zu kommen, wenn ich mich nicht irre ist es hier sogar erwünscht über die Techniken und daraus folgenden Schäden zu diskutieren. Also weiß ich jetzt nicht wieso du dich darüber wieder aufregst. |
Themen zu ZoneAlarm zeigt Eindringversuche |
entfern, externes, frage, fragen, knapp, leute, library, melde, meldet, modem, ranges, spyware, telefonieren, tool, verbindung, warnung, windoof, zugreife |