Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   svchost.exe differenziert filtern (https://www.trojaner-board.de/69565-svchost-exe-differenziert-filtern.html)

robertbausc 04.02.2009 00:20

svchost.exe differenziert filtern
 
Hallo Trojaner Freunde ! ;)

Jetzt bitte nicht gleich abschalten wenn das wort svhost.exe fällt ! Ich denke das ich hier wirklich einen sinvollen Beitrag leisten werde. Zumindest die Antworten könnten auch anderen Unwissenden helfen.

Ich beschäftige mich schon sehr lange und ausgiebig mit verschiedenen Betriebssystemen und verschiedenen Mechanismen zum Thema Sicherheit. Natürlich brauchen wir das hier nicht aufrollen weiter wie weit meine Kenntnisse gehen. Nur um vorweg zu nehmen, das hier jemand mich gleich wegflamed mit vergiss personal firewall und ein kompromitiertes System kann man eh vergessen und so weiter. Manchmal macht so eine Personal Firewall schon Sinn.

So nun zu meiner Frage:

Ich habe mir mal GData Internet Security 2009 zu gemüte geführt. Eigentlich suche ich eine Lösung, bei welcher ich einen vernünftigen Virencheck, und eine gute für den Profi granular konfigurierbare Firewall enthält. Damit meine ich ich möchte gern folgende Sachen kontrollieren können:

filterung ein/ausgehende Pakete

verschiedene Regelsätze nach zonen (zum beispiel eine für zielnetz 192.168.0.0/24) und eine für alle restlichen.
da stösst mir schon auf das ich bei gdata regelsammlungen nur fest an einen Netzwerkadapter knüpfe. So muss ich nun also für wlan einen regelsatz anfertigen der dann microsoft netzwerk zulässt obwohl ich das ja für den inet zugriff gar nicht möchte. einfach nur weil ich halt über diesen adapter ins internet UND ins lokale wlan netz gehe. (hier hätte man doch noch irgendwie das ganze in subnetze unterteilen können.

ja und dann stösst mir da ebenfalls auf das ich zwar angezeigt bekomme: "xyz.exe" will zugriff auf port sowieso zu ip sowieso. ABER ich weiss nicht wo denn diese tolle exe liegt. es könnte ja eine namensgleiche schwester zu einem bekannten programm sein die aber irgendwo gespeichert ist und eigentlich ein trojaner ist ? Blöd ist das, sollte der pfad mit dastehen.

So, und nun das Hauptproblem. Ich bekomme angezeigt svchost.exe geht auf empfang, sendet da und dahin. svchost ist der grosse sammelbegriff für alle dienste unter windows die auf dlls basieren sieht hier. Also frage ich mich wie kann ich jetzt in einer Regel diffenzieren das Dienst A per port 80 ins internet darf, dienst b aber nicht ?!

Gibs dieses PRoblem bei allen Personal Firewalls ? Irgendwelche vorschläge ?
Panda will ich nicht (zu bunt und zu wenig granularität), bitdefender stösst mir auf wegen seiner für komplexere Funktionen unübersichtlichen oberfläche.

Ich würde zur not auch seperate produkte nehmen. Kaufen ist ebenfalls kein Problem. Es muss also nicht freeware sein.

Gruß aus Hamburg !

Syne 04.02.2009 16:00

Meine Empfehlung wäre Outpost Firewall Pro.
Die Firwall ist sehr gut konfigurierbar und bietet sehr viele Funktionen.
Der einzige Nachteil an dieser Firewall wäre der Preis, dieser ist nämlich mit 39€ nicht wenig.

Ich bin daher auch Comodo umgestiegen, die Firewall bietet fast die selben Funktionen und ist komplett kostenlos - mich stört nur dort etwas die Benutzeroberfläche - welche bei Outpost sehr schön ist.

Beide Firewalls sind in Leaktests immer auf den ersten Plätzen mit dabei. (Denke auf den Leakschutz kommt es dir ja an, laut deines posts.)

Von vielen Tests habe ich noch gelesen das die Online-Armor Firewall gut sein soll - dort habe ich aber keinen Erfahrungen mit gemacht.

Mfg
Syne


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:39 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129