Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Suche gratis Firewall (https://www.trojaner-board.de/287-suche-gratis-firewall.html)

Tibor Budzinski 14.08.2003 02:15

Ich empfehle dir Outpost von Agnitum!

</font><blockquote>Zitat:</font><hr />Ja eben ne firewall ... damit der Virenscanner nie mehr zum einsatz kommen muss!!!</font>[/QUOTE]Owei ... also pass auf: Eine Firewall blockt Programme, die auf das Internet zugreifen wollen und du musst dann bestätigen, ob das Programm es darf oder nicht, dabei solltest du aber wissen, was es für ein Programm es ist und nicht sinnlos alle Programm durchlassen.

Ein Wurm/Virus kommt evtl. per E-Mail, will aber keinen Zugriff auf das Internet. Was bringt einem da eine Firewall? Genauuu, im Grunde nämlich nichts. Die Behauptung, man bräuchte keinen Virenscanner, da man ja eine Firewall hat ist absolut nicht haltbar!

Eine Firewall ist für den Internettraffic. Ein Virenscanner für Viren/Würmer und Trojaner.

Viele nutzen Firewalls heutzutage eh nur noch, um den Internettraffic im Auge zu haben, quasi eine vernünftige Protokollierung/Übersicht zu besitzen. Programme, die heimlich nach Haus telefonieren wollen, kann man auch angenehm leicht blocken.

</font><blockquote>Zitat:</font><hr />wenn sie nicht gerade abgeschossen wird</font>[/QUOTE]Falls ein Schädling eine Firewall abschießt, so schießt er auch den Virenscanner ab ;) . Jedenfalls konfigurieren so Scriptkiddies ihre Trojaner: WENN sie schon die Kill-Funktionen eines Trojaners aktivieren, so killen die Teile alles, egal ob Firewall oder Virenscanner ;) . Mir ist noch nichts in die Finger bekommen, was nur eine Firewall oder ein Virenscanner abschießt [img]smile.gif[/img] .

Bye, Tibor.

Ryo Hazuki 14.08.2003 08:54

Alles klar ... ich lad mir grad ZoneAlarm runter ... die anderen Links ... waren nun ja ... egeinartig ... mhhh ...
Wieso hat Bill Gates Windows eigentlich so fehlerhaft programiert?

Rene-gad 14.08.2003 09:06

@Ryo Hazuki,
könntest du die Person nennen, die dir ZA empfohlen hat? [img]graemlins/teufel3.gif[/img]

mmk 14.08.2003 09:16

</font><blockquote>Zitat:</font><hr />Original erstellt von Ryo Hazuki:
Alles klar ... ich lad mir grad ZoneAlarm</font>[/QUOTE]Als Schutzprogramm ist dieses ungeeignet.

Tibor Budzinski 14.08.2003 11:33

ZoneAlarm ... viel Spass [img]tongue.gif[/img] !

Was war außerdem an den anderen Links merkwürdig? Wenn du dich absichern willst, dann beschäftige dich doch auch bitte mit dem Thema. Dazu zählt auch, dass man sich die Herstellerseite einmal für fünf Minuten anschaut und nicht gleich am Ende der Startseite einen Downloadlink vorfindet...

I_wanna_know 14.08.2003 11:51

</font><blockquote>Zitat:</font><hr /> Falls ein Schädling eine Firewall abschießt, so schießt er auch den Virenscanner ab . Jedenfalls konfigurieren so Scriptkiddies ihre Trojaner: WENN sie schon die Kill-Funktionen eines Trojaners aktivieren, so killen die Teile alles, egal ob Firewall oder Virenscanner . Mir ist noch nichts in die Finger bekommen, was nur eine Firewall oder ein Virenscanner abschießt</font>[/QUOTE]Bei einem guten AV Scanner greift der Wächter doch aber schon ein, bevor der Schädling den PC infizieren kann....folglich kann er den AV Scanner ja nicht ausschalten oder?

Yopie 14.08.2003 11:59

</font><blockquote>Zitat:</font><hr />Original erstellt von FataMorgana:
</font><blockquote>Zitat:</font><hr />Original erstellt von :
Und is die gut oder fürn arsch? </font>[/QUOTE]Letzteres. Eine gute Firewall beginnt bei Dir im Kopf und nicht bei Bill Gates im Hintern.
</font>[/QUOTE]Gesigged. :D

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

[ 14. August 2003, 01:08: Beitrag editiert von: Yopie ]

Tibor Budzinski 14.08.2003 12:57

</font><blockquote>Zitat:</font><hr />Bei einem guten AV Scanner greift der Wächter doch aber schon ein, bevor der Schädling den PC infizieren kann....folglich kann er den AV Scanner ja nicht ausschalten oder?</font>[/QUOTE]Öhm, ja und nein [img]smile.gif[/img] .

Kommt ein neuer Schädling auf den "Markt", so wird er für wenige Tage sehr wahrscheinlich nicht von AVs erkannt. Ist die Kill-Funktion eingeschaltet, setzt sie das AV ausser Kraft. Ein Update durchführen wird beinahe unmöglich.

Man kann ein AV aber auch austricksten, vorallem das allseits beliebte Norton ;) . Norton hat schon Probleme mit UPX, also muss man UPX lediglich vernünftig verwenden und kann Norton so ausser Kraft setzen. Der Trojaner läuft und deaktiviert Norton ohne Probleme, da Norton den gepackten Server nicht erkennt ;) .

Man könnte also sagen, dass der AV-Kill eher ein zukünftiger Schutz ist, damit ein AV nicht mit zukünftigen Updates den Server erkennen kann.

Aber vorsicht ist dennoch geboten, denn manchmal sind die Wächter langsamer als der Server und bei manchen ist der Wächter zudem noch schlecht konfiguriert, wodurch er nicht an der richtigen Stelle zu packt bzw. zupacken kann.

Bye, Tibor.

Ryo Hazuki 14.08.2003 19:39

Freenet. de und Cumputerbild Spiele ... ham das gesacht ...

Denny 14.08.2003 19:55

Hey was habt ihr gegen ZA? Die Firew... *hüstel* kahm sogar gegen das blaster dingsbums an wo noch KAV die weissen Fahne geschwenkt hat :D

*
Im Posting enthaltene Ironie habe ich nicht extra gekennzeichnet

Ryo Hazuki 14.08.2003 20:04

Einer sacht das, der andere das? Was soll ich nun tun?

mmk 14.08.2003 20:10

</font><blockquote>Zitat:</font><hr />Original erstellt von Ryo Hazuki:
Einer sacht das, der andere das? Was soll ich nun tun? </font>[/QUOTE] </font><blockquote>Zitat:</font><hr />Original erstellt von Denny:
Im Posting enthaltene Ironie habe ich nicht extra gekennzeichnet </font>[/QUOTE][img]smile.gif[/img]

salamanderstein 14.08.2003 20:31

Hallo Ryo.
Was Du tun sollst?
Informieren, lesen, diverse Vorschläge runterladen und ausprobieren welche Dir denn nun am besten liegt. Mein Vorschlag wäre die Kombination:
Kav (oder AVPE, ist kostenlos aber nicht mal so schlecht), Kerio 2.15, Spybot und Ad-Aware.
Nur was nützt Dir eine Wall wenn Du auf die Frage: Explorer.exe versucht Verbindung über Port 80 herzustellen nur dumm Grinsen kannst und die Verbindung dann freigibst weil Dich das ständige Nachfragen einfach nervt?
Oder andersrum Nis:
Was nützt es Dir wenn Dir das Teil wegen jeder Portabfrage einen Rotalarm gibt und Du dich sicher fühlst ob der tollen Firewall während Dein Outlook-Express eine generelle Freigabe für alle Ports hat?
Was nützt Dir der Kav-Monitor wenn Du wegen der Geschwindigkeit oder aus Unwissenheit SFX, Archive und eingebettete Objekte deaktivierst?
Eine Firewall als Teil eines Sicherheitskonzeptes ist sicher sinnvoll (jaja, die CRACK´s brauchen keine)und mit Hilfe der Log-Dateien kannst Du eine Menge lernen. Nur wenn Du keine Ahnung von der Materie hast nützt sie Dir überhaupt nicht´s.
Also lesen, fragen, lernen.

mfg
Klaus

Optimist. 14.08.2003 20:56

Ich habe mir interessehalber mal die Kaspersky Firewall installiert und einen Paketfilter für Port 135 eingerichtet. Jeder Zugriffversuch wird protokolliert und mir sofort gemeldet. Ist schon erstaunlich, zeitweise kommen die Zugriffversuche im Sekundentakt. Da müssen eine Menge Leute das Würmchen unerkannt auf ihrem PC haben.

[ 15. August 2003, 10:16: Beitrag editiert von: Optimist. ]

Hendrik 14.08.2003 22:06

@salamanderstein: wozu soll es gut sein, beim KAV-4.5-Monitor SFX und Archive zu aktivieren??? Und wozu die eingebetteten Objekte?

Hendrik


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:47 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58