komische aktivitäten bei meiner firewall!!

Hi,

also hab die Outpost Firewall von Agnitum, als ich meinen PC formatiert hatte, führte ich direkt ein Windowsupdate durch, aber bei der Installation meldete mir meine firewall dass: 'update.exe' nicht die gleiche datei ist wie vorhin, sie zwar den gleichen namen trägt aber möglicherweise nicht die gleiche datei ist..., dann kam bei mir ne Meldung wie beim Blaster Virus, dass Windows automatisch heruntergfahren wird! Hab schon gedacht ich hätte diesen blöden Wurm schon wieder aber, seit diesem Vorfall sind irgendwie keinerlei Probleme mehr aufgetreten außer:
seit dem vermehren sich Angriffe auf meinen PC die von Outpost geblockt werden, ich bin vielleicht grade mal ne halbe Stunde online schon hab ich fast 30 geblockte Angriffe in meiner Liste. Ist zwar gut dass diese geblockt werden aber irgendwie waren es seit diesem Vorfall nie so viele, vorher hatte ich fast gar keine!

Ist da irgendwas faul oder ist das 'normal' über die feiertage??

danke für Hilfe
 
tach sublime.

Ich vermute mal das du nen Trojaner drauf hast. WEnn du willst kannst dich mal per ICQ bei mir melden dann kann ich dich ja mal abscannen und dir genau sagen wie der trojaner heißt und wo er sitzt.

mfg Lixx
 
@sublime

Okay, lass mich mal raten. "Outpost Firewall von Agnitum" ist diese Desktop-Firewall hier.
Diese Desktop-Firewalls haben die nette Eigenschaft, sich selber als besonders wichtig darzustellen,
indem sie "jeden Furz" als Hackerangriff melden, z.B. auch einfache Anfragen auf irgendeinen Port.

Mal ein Beispiel:
Du hast DSL oder gehst über Modem ins Inet. Da bekommste eine IP dynamisch zu geteilt, die vorher
logischerweise ein anderer User hatte. So kann es dann sein, das der vorherige Nutzer der IP eine
Anfrage an einen Server oder so gestellt hatte und dann offline ging, bevor die Antwort eintraf.
Der Server weiss ja nichts davon und schickt die angeforderten Daten einfach an die IP zurück, die
nun aber Dir als Erkennungsmarke dient. Darauf hin behauptet Deine Desktop-Firewall gleich, dieser
Versuch des Verbindungsaufbaues sei ein "Hackerangriff". Und Du selber fühlst Dich gleich viel "besser",
weil ja Deine Firewall den "bösen Hackerangriff" abgewehrt hat. Toll, oder? ;)

Ich würde einfach empfehlen, Dir eine gute Antiviren-Software zu besorgen, dann immer regelmäßige Updates
der Viren-Signaturen machen und ausserdem brav Deinen Rechner öfter mal nach Viren etc. scannen.
Und "last but not least" erst nachdenken, bevor man einfach so auf "Datei-Anhänge" von Emails klickt.
Dann solltest Du eigentlich recht lange "ohne" Virus etc. auskommen.

MfG Rushjo

P.S. Updates wichtiger Dienste wie z.B. Windows-Service-Packs einspielen oder IE-Patches installieren
erhöhen die Sicherheit weiter.
 
mmmh danke für die Erläuterungen, hatte ich vorher alles nicht gewusst!!
aber diese Meldung mit " 'update.exe' hat zwar den gleichen Namen, sei aber nicht die selbe Datei" beunruhigt mich doch schon etwas, danach kam dann so ne fehlermeldung mit 'Generic Host Process for Win32 Services' und dann wurde Windows einfach so runtergefahren während dem Update!

habe Norton Anti Virus 2003, müsste doch reichen oder, halte ich auch ständig auf dem aktuellsten Stand, oder gibt es noch irgend eine gute Software die speziell nach Trojanern sucht?

dass eine Firewall nicht viel bringt habe ich schon oft gehört, aber wie du schon sagtest spielt dabei denke ich der psychologische Faktor die entscheidente Rolle:
man weiß zwar dass es nicht viel bringt, aber es beruhigt einen wenn man weiß dass es sowas gibt ;)


@Lixx: wie meinst das mim abscannen??? Sorry, bin da eher etwas misstrauisch
 
@sublime

An sich reicht es, wenn Du alle Dateien des Rechners inklusive des Windows-Pfades nach
Viren durchsuchen läßt. Normalerweise erkennen AntiViren-Software-Programme alle
gängigen Trojaner mit. Und bei Fehler innerhalb der Windows-Betriebsystem-Software darf
man sich eigentlich nicht weiterwundern und ob das nun ein Trojaner oder Virus war, kann
man so "pauschal" nicht sagen.

MfG Rushjo
 
Re: Komische Aktivitäten meiner Firewall

Hi Leutz!

Also ich hatte das Teil von Agnitum ja auch ne Zeit lang testweise zu laufen. Das Problem das Du beschrieben hast, hatte ich auch. Allerdings stellte ich alsbald fest das die Update - Datei selbst beim Windows Update aktualisiert wurde. So war Sie allerdings nicht in die Firewall eingetragen worden, und deswegen hat sich Outpost aufgeregt (lustiges Teil das :D ). Kein Grund zur Beunruhigung also ...

MFG sayz Byte Sucker
 
hehe,
so leicht lässt sich also meine Firewall an der Nase herum führen, wieder mal ein toller Beweis für die Funktionalität einer Firewall ^^
achso: danke :)
 
Zurück
Oben