Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Windows Explorer "will" Verbindung herstellen (https://www.trojaner-board.de/338-windows-explorer-will-verbindung-herstellen.html)

horoc 29.12.2003 17:00

Im Log von Zone Alarm finde ich immer wieder den Eintrag, dass ZA Verbindungsversuche des WindowsExplorers zu 239.255.255.250 über den Port 1900 sperrt.
Was könnte da dahinterstecken? Oder ist das harmlos, da ja gesperrt wird.
Alles geschieht nur im Hitergrund, ohne dass ein Alarm ausgelöst wird. [img]graemlins/teufel3.gif[/img] im Spiel?

[ 29. Dezember 2003, 17:17: Beitrag editiert von: horoc ]

CyberFred 29.12.2003 18:35

Sieht mehr wie eine Netzwerk-IP aus. Wenn du ein Netzwerk bertreibst oder Tool besitzt, die u.a. auf ein lokales Netzwerk zugreifen wollen, wirst du vielleicht da fündig.

ciao

horoc 29.12.2003 18:59

Ich betreibe kein Netzwerk. Und ein Tool mit Netzwerkzugriff, glaube ich nicht. Letzteres kann aber auch Unwissenheit sein. Gebe ich ehrlich zu.
Ich werd noch mal nachschauen, wann es das erste mal auftrat und ob es davor eine Änderung auf dem PC gab.

horoc 29.12.2003 19:45

Seltsamerweise passiert es immer, wenn ich nicht im Internet bin, ZoneAlarm aber aktiv ist.Das hat ein Zeitvergleich mit dem OnlineCounter ergeben.
Leider kann man nur 999 Eintragungen zurückverfolgen. :eek:

CyberFred 29.12.2003 21:17

Versuche mal, ob du die IP anpingen kannst: Start -> Ausführen -> cmd -> ping IP-Nummer

ciao

horoc 29.12.2003 21:50

Es kommt die Meldung "Zeitüberschreitung der Anforderung"
und letztlich: 4 Pakete gesendet, 4 Pakete verloren.
Außerdem habe ich inzwischen festgestellt, dass die Verbindungsversuche des WinExplorers in der Phase des Hochfahrens des PC (und somit auch Startens von ZA) und etwa 1 Minute danach erfolgen. Etwa 40 Stück.

Lucky 29.12.2003 22:19

Kann es eventuell sein das das deine eigene IP ist?

Wenn du nachschauen willst dann mach mal:
Start --> Ausführen --> cmd --> ipconfig /all

Björn

WarpMan 29.12.2003 22:25

Die IP sieht aus wie eine Broadcast-Adresse, ich denke mal das der UPNP oder SSDP Service da seine Finger im Spiel hat.
Zwei Dienste, die man im übrigen absäbeln sollte: http://www.kssystem.de

horoc 30.12.2003 14:58

Musste mich gestern leider vorzeitig ausklinken. Bin aber heute auch nicht weitergekommen.
Unter Command / ipconfig /all gab es folgende Ergebnisse:
Windows IP Configuration
Command line options
/ all - Display delaited information
/ batch (file) - Write to file or. WINIPCFG.OUT
/....
/....
/.... also: keine Adresse auslesbar.
Habe dann über winipcfg die Netzwerkkarteninfo geöffnet, wo man die IP-Konfiguration einsehen kann. Auch dort unter IP-Adresse keine konkrete Angabe (nur 0.0.0.0.). Allerdings hat man hier noch die Wahl "alles freigeben" "alles aktualisieren" "weitere Info". Da ich mir über die Folgen des Anklickens nicht im Klaren bin, habe ich das erst mal sein gelassen. Brauche dazu einen Tip.
@ WarpMan: der Link funtioniert leider nicht.

forge77 30.12.2003 15:15

Es fehlt ein 'e', der richtige Link ist: http://www.kssysteme.de

WarpMan hat übrigens völlig recht, die Verbindungsversuche stammen vom SSDP-Dienst, der wiederum UPNP-fähige Geräte 'sucht' - braucht heutzutage kein Mensch, deshalb solltest du die Dienste gemäß obigem Link einfach deaktivieren. [img]smile.gif[/img]

Hier steht nochwas dazu, falls es nichts bringen sollte: http://is-it-true.org/nt/xp/registry/rtips18.shtml

horoc 30.12.2003 15:42

Letzte Frage dazu: leider hatte ich vorher nicht geschrieben, das ich WinME habe. Trifft das gesagte auch darauf zu? Ist ja bei kss... immer nur von Win2000 und XP die Rede.

forge77 30.12.2003 16:02

Hm, ja , das ändert die Sachlage ein wenig... :rolleyes:

Hier steht, wie man unter WinME den UPNP-Dienst deaktiviert: http://www.ncsu.edu/resnet/pages/security/upnp.php

Die entscheidene Passage ist:
"Uninstall UPnP Service (Me or 9x):

1. Click Start > Settings > Control Panels
2. Double click "Add/Remove Programs"
3. Select the "Windows Setup" tab at the top of the window
4. Select "Communications" > click the "Details" button
5. Scroll down and unselect "Universal Plug and Play" (Not all Windows 98 users will have this as an available component listed in their Communications Details. If it's not available, then Universal Plug and Play is not installed.)
6. Click OK on both windows
7. The computer will ask you to restart, click Yes."

Ich hoffe mal, dass das reicht...

horoc 30.12.2003 16:45

Da ich nur wenig von der engl. Sprache verstehe, hier noch mal kurz in deutsch, was ich tun soll:
Start - Einstellungen - Systemsteuerg. - Software - Windows Setup - Verbindungen - über Details zu "Universelles Plug und Play" - Häkchen davor entfernen - ok - PC neu starten.
Wenn ich das so richtig sehe und das ganze keine Einschränkungen für mich als "Normalsurfer" bringt, kann ich es so tun?

forge77 30.12.2003 17:38

</font><blockquote>Zitat:</font><hr /> Wenn ich das so richtig sehe und das ganze keine Einschränkungen für mich als "Normalsurfer" bringt, kann ich es so tun? </font>[/QUOTE]Ja, so kannst du es versuchen.
Ob das letztlich den gewünschten Erfolg bringt, kann ich leider nicht 100%ig sagen, da ich selber kein WinME mehr habe.
Unter WinXP führt aber ein analoges Vorgehen zum 'Erfolg'. [img]smile.gif[/img]

Ob UPNP zur Zeit irgendwo vielleicht schon angewandt wird, weiß ich zwar nicht, aber für den Normaluser ist dieser Dienst derzeit überflüssig (trotzdem 'nett' von M$, diese potentielle Sicherheitslücke schon seit Jahren standardmäßig in Windows einzubauen... [img]redface.gif[/img] )

horoc 30.12.2003 17:41

Danke für die Hilfe !
Poste das Ergebnis bald. [img]smile.gif[/img]


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131