Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: Firewall7Control "WSH Default Inbound Block Incoming"

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 06.09.2011, 07:29   #1
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Firewall7Control "WSH Default Inbound Block Incoming" - Standard

Firewall7Control "WSH Default Inbound Block Incoming"



Zitat:
die svchost.exe so viele Verbindungen zu externen IP Adressen aufbauen -.-
Wie ich schon sagte ist svchost ein Hüllenprozess
Man müsste mit nem svchost-Analyzer nachsehen, was genau sich hinter einer svchost-Instanz verbirgt. Evtl. hilft da auch schon der ProcessExplorer von MS.
Und auch das mit dem SYSTEM-Prozess ist normal.

Zitat:
SRV - (TuneUp.UtilitiesSvc) -- C:\Program Files (x86)\TuneUp Utilities 2010\TuneUpUtilitiesService64.exe (TuneUp Software)
SRV - (UxTuneUp) -- C:\Windows\SysWOW64\uxtuneup.dll (TuneUp Software)
Wozu dieses riskante und unnötige Schlangenöl? Warum muss man für mehr oder weniger hübsch verpackte Windows-Bordmittel Geld ausgeben? Und unbedingt die Funktion "Registry-Bereinigung" sein lassen!

Zitat:
[2010.06.10 19:31:16 | 000,000,000 | ---D | M] -- C:\Users\..\AppData\Roaming\AVG9
Reste von AVG? Soweit ich gesehen habe, nutzt du AntiVir. Zwei Virenscanner parallel sind meistens nicht gut.

Zitat:
[2011.08.26 15:55:40 | 000,000,000 | ---D | M] -- C:\Users\..\AppData\Roaming\Azureus
Ähem, Filesharing erzeugt erst recht viele Verbindungen, also muss man sich da nicht wundern.
Beachte, dass Filesharing generell ein Risiko darstellt, je nachdem was für Software man sich da zieht. Es ist völlig i.O. wenn man zB sich Linuximages über die vom Distributor zur Verfügung gestellten Torrents runterlädt, etwas ganz anderes ist es, wenn man sich diverese illegale Software mit Cracks und Keygen "besorgt"
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.09.2011, 17:42   #2
N33DH33LP
 
Firewall7Control "WSH Default Inbound Block Incoming" - Standard

Firewall7Control "WSH Default Inbound Block Incoming"



Zitat:
Zitat von cosinus Beitrag anzeigen
Wie ich schon sagte ist svchost ein Hüllenprozess
Man müsste mit nem svchost-Analyzer nachsehen, was genau sich hinter einer svchost-Instanz verbirgt. Evtl. hilft da auch schon der ProcessExplorer von MS.
Und auch das mit dem SYSTEM-Prozess ist normal.
Meinst so ein Tool z.B hxxp://www.heise.de/software/download/svchost_process_analyzer/70847 ?
Habe damit mal den Prozess analysiert, habe aber nichts besonderes gefunden, sind halt die ganzen Dienste drin, die ich auch in der Verwaltung mir angucken kann, was mich aber wundert, ist, dass die meisten *.dll Dateien von dem Programm nicht gefunden werden. Kann es sein, dass das Programm mit 64Bit Betriebssystemen nicht klar kommt und die .dll Dateien eigentlich woanders z.B im Ordner SysWOW64 liegen?


Zitat:
Zitat von cosinus Beitrag anzeigen
Wozu dieses riskante und unnötige Schlangenöl? Warum muss man für mehr oder weniger hübsch verpackte Windows-Bordmittel Geld ausgeben? Und unbedingt die Funktion "Registry-Bereinigung" sein lassen!
Benutze TuneUp, auch wenn es sich ziemlich blöd anhört nur um mein Win7 Design zu verändern. Da man dort auf eine große Datenbank von Designs und Icons Zugriff hat. Ansonsten ist es Müll, da hast du Recht.
CCleaner und CCenhancer reichen zum PC säubern.

Zitat:
Zitat von cosinus Beitrag anzeigen
Reste von AVG? Soweit ich gesehen habe, nutzt du AntiVir. Zwei Virenscanner parallel sind meistens nicht gut.
Das sind keine Reste, AVG ist noch komplett installiert, nur dass alle Dienste und Autostart Einträge deaktiviert sind. (Leider starten zwei Prozesse trotzdem bei jedem Neustart dennoch mit, diese lasse ich per Batch, dann auch gleich wieder killen. Würde gerne wissen, wo die sich einnisten, da sie weder in den Diensten, in der Aufgabenplanung noch in den Registry Autostart Einträgen zu finden sind -.-)
Über diese Methode läuft nur Antivir im Hintergrund und wenn ich meinen PC genau scannen will, dann schalt ich Antivir aus und AVG an, da sich die Suchmuster der beiden Antiviren Programme stark unterscheiden und AVG meist mehr findet, jedoch Avira den PC im Betrieb nicht so stark ausbremst.

Zitat:
Zitat von cosinus Beitrag anzeigen
Ähem, Filesharing erzeugt erst recht viele Verbindungen, also muss man sich da nicht wundern.
Beachte, dass Filesharing generell ein Risiko darstellt, je nachdem was für Software man sich da zieht. Es ist völlig i.O. wenn man zB sich Linuximages über die vom Distributor zur Verfügung gestellten Torrents runterlädt, etwas ganz anderes ist es, wenn man sich diverese illegale Software mit Cracks und Keygen "besorgt"
Keine Sorge, ich benutze seit ca. 5 Jahren kein Filesharing mehr. Da könnte ich auch noch 100 Gründe aufzählen, warum man das nicht machen sollte.
Eigentlich habe ich das Programm deinstalliert, anscheinend sind noch Reste vorhanden -.-. Wollte es nur mal testen, da es das I2P Netzwerk unterstützt und es mich interessiert hat, was für ein Dateien Angebot dieses Netzwerk schon bietet und wie die Geschwindigkeit ist wenn man innerhalb dieses Netzwerks etwas herunter lädt.
__________________


Alt 12.09.2011, 17:55   #3
N33DH33LP
 
Firewall7Control "WSH Default Inbound Block Incoming" - Standard

Firewall7Control "WSH Default Inbound Block Incoming"



Naja, insgesamt wurden meine Fragen hier leider nicht so wirklich beantwortet..., stattdessen wurden mir Tipps und Meinungen geliefert, von denen zwar viele gut sind, aber nicht meine Fragen beantworten.
Ich weiß zwar jetzt, dass eine PFW im Bezug auf Maleware, nicht viel bringt, aber brauche diese für meine eigenen Zwecke dennoch.
Denn ja, ich benutze gecrackte (benutze keine Cracks, nur Serials , Cracks sind mir wirklich zu unsicher) Programme, weswegen ich auch nie zu 100% auf Linux umsteigen werde. Kann mir nämlich zur Zeit keine über 1000€ schweren Programme leisten, benötige diese aber zum Musik produzieren. Und solche Programme auf einer Windows VM laufen zu lassen ist auch schwachsinnig. Naja und damit diese Programme keine Internetverbindung aufbauen benötige ich halt eine PFW. Außerdem sehe ich keine wirklichen Nachteile der Windows7 Firewall Controll.
Ich habe mich mal ein wenig mit TCP/IP, Routing usw. auseinandergesetzt und weiß, dass ich vor Angriffen ziemlich sicher bin.
Jedoch würde ich immer noch gerne wissen zu welchen Diensten die blockierten Pakete gehören. Habe mal im ProcessExplorer und TCPViewer ein bisschen rumgeforscht aber bin da auch nicht viel weiter gekommen.

Wenn jemand meine zweite Frage, die im späteren Verlauf aufgekommen ist:
Zitat:
Zitat von N33DH33LP Beitrag anzeigen
Nochmal zu dem Problem, dass AVG jedes mal zwei Prozesse startet, die ich immer mit einer Batch killen muss. Weist du wo diese sich befinden könnten? Da sie weder in der Registry, noch im Aufgabenplaner, noch in den Diensten zu finden sind.
beantworten könnte, ohne mir zu empfehlen AVG zu deinstallieren, wäre ich sehr dankbar. Mich interessiert es nämlich generell, wo sich Autostart Prozessen noch so einnisten können. Bin soweit gekommen, dass die prozesse, von wininit.exe gestartet werden.
Die wininit.ini sieht wie folgt aus:
Code:
ATTFilter
 
NUL=C:\Users\Mo\AppData\Local\Temp\~nsu.tmp\Au_.exe
NUL=C:\Users\Mo\AppData\Local\Temp\~nsu.tmp
NUL=C:\Users\Mo\AppData\Local\Temp\nsrB3DF.tmp\registry.dll
NUL=C:\Users\Mo\AppData\Local\Temp\nsrB3DF.tmp\
NUL=C:\Users\Mo\AppData\Local\Temp\nsf31EB.tmp\
         
__________________

Geändert von N33DH33LP (12.09.2011 um 18:05 Uhr)

Antwort

Themen zu Firewall7Control "WSH Default Inbound Block Incoming"
ahnung, anfrage, bestimmte, betriebssystem, betriebssystem windows 7, control, exploit, firewall, frage, fragen, geblockt, gefahr, google, installiert, meldung, nichts, pakete, port, ports, router, verdacht, verhindern, win, win7, win7 64bit, windows, windows 7, ändern




Ähnliche Themen: Firewall7Control "WSH Default Inbound Block Incoming"


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. "AD Block" entfernen
    Anleitungen, FAQs & Links - 02.01.2014 (2)
  3. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  4. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  5. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  6. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  7. "Der Computer ist für die Verletzung..." Desktop-Block, Win7 64Bit
    Log-Analyse und Auswertung - 05.08.2012 (2)
  8. Maleware blockt Seite IP-BLOCK 83.128.77.98 Type: incoming, Port: 29018, Process: skype.exe
    Plagegeister aller Art und deren Bekämpfung - 08.05.2012 (1)
  9. "Trojan-Spy.Win32.Zbot.dnei" in "C:\Users\Default.Default-PC\AppData\Roaming"
    Plagegeister aller Art und deren Bekämpfung - 12.03.2012 (11)
  10. aswMBR.exe findet "Windows XP default MBR code" auf Win7 64bit System und unbekannte Partitionstabel
    Log-Analyse und Auswertung - 29.10.2011 (5)
  11. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  12. Wie soll ich "HTML/Rce.gen" in "\Firefox\Profiles\p2hadvdz.default\Cache" entfernen?
    Plagegeister aller Art und deren Bekämpfung - 06.02.2011 (1)
  13. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  14. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  15. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)
  16. Bekomme "http://default.home/" und "ACCESS BLOCKED - VIRUS WARNING" nicht mehr los
    Log-Analyse und Auswertung - 16.01.2005 (5)
  17. Beim Herunterfahren "Memory Error in Block... navpsvc.exe
    Plagegeister aller Art und deren Bekämpfung - 15.09.2004 (12)

Zum Thema Firewall7Control "WSH Default Inbound Block Incoming" - Zitat: die svchost.exe so viele Verbindungen zu externen IP Adressen aufbauen -.- Wie ich schon sagte ist svchost ein Hüllenprozess Man müsste mit nem svchost-Analyzer nachsehen, was genau sich hinter - Firewall7Control "WSH Default Inbound Block Incoming"...
Archiv
Du betrachtest: Firewall7Control "WSH Default Inbound Block Incoming" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.