Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Norton Internet Security: Unbefugter Zugriff protokolliert (https://www.trojaner-board.de/83629-norton-internet-security-unbefugter-zugriff-protokolliert.html)

Cimber 09.03.2010 21:02

Norton Internet Security: Unbefugter Zugriff protokolliert
 
Hallo Freunde,
Das Vierenprogramm 'Norton Internet Security' hat lt. Sicherheitsverlauf einen nicht autorisierten Zugriff blockiert:

Angreifer: C:\Program Files\PC Connectivity Solution\Servicelayer.exe
Ziel: C:\Program Files\Norton Internet Security\Engine\17.5.0.127
\ccsvchst.exe
Aktion: Prozess-Token öffnen
Reaktion: Nicht autorisierter Zugriff blockiert

Dieser Vorgang wiederholt sich mit jedem Hochfahren.

Ist das gefährlich?

cosinus 09.03.2010 22:00

Zitat:

Ist das gefährlich?
Nein. Tu Dir einen gefallen und deinstallier diesen Norton-Müll. Die darin enthaltene Firewall kann bei unsachgemäßer Konfig (also im Grunde jede Standardkonfig direkt nach der Installation) mehr Schaden anrichten, als sie nutzt, mit aktiver Windows-Firewall bist Du besser dran.

Cimber 09.03.2010 22:54

Hallo Arne,
ich danke Dir für Deine kurzfristige Reaktion!
Das Thema Firewall bzw. Sicherheit im weiteren Sinne kann man sicher kontrovers dikutieren. Ich habe aber den Eindruck, daß NORTON hierbei doch viele Gegner hat. Außerdem scheint es ja soetwas wie eine allgemein verbreitete Abneigung gegen jedes Programm dieser Gattung zu geben.

Ist denn Windows eigener Schutz wirklich ausreichend? Also wenn man alles einstellt was geht.

Ich werde das zum Anlaß nehmen und das mal von einem anderen Standpunkt aus betrachten.

Nochmals besten Dank
M.f.G. Cimber

cosinus 09.03.2010 23:19

Ja ist so ist. Weniger ist mehr. Die Windows-Firewall ist bestens schon dazu geeignet, um Zugriffe of Dienste ("offene Ports") zu unterbinden, mehr bedarf es da nicht. Manchen ist es immens wichtig, die Heimtelefoniererei zu unterbinden, aber das ist für mich kein entscheidendes Sicherheitskriterium, weswegen ich mit einer PFW oder gar SecSuite mehr potentielle Fehler ins System holen würde. Wenn ich was dagegen hab, dass Programm xyz nach Hause telefoniert, dann verwende ich es eben nicht oder erde seine Heimatdomain auf den localhost (sofern das so geht).

Halte Dich am besten grob an diese fünf Regeln:

1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
2) Halte Windows und alle verwendeten Programme immer aktuell
3) Führe regelmäßig Backups auf externe Medien durch
4) Arbeite mit eingeschränkten Rechten
5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen

Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?

Cimber 10.03.2010 13:15

Hallo Arne,
vielen Dank für die Informationen aus Deiner letzten Mail!
Ich werde jetzt erst einmal meine Einstellungen überprüfen und ggf. korrigieren und die Anregungen in praktische Handlungen umsetzen.
Wenn ich die Modalitäten des TB richtig verstanden habe, ist das jetzt der Zeitpunkt mein Thema zu schließen. Das werde ich dann tun.

Mit neuen Fragen oder Problemen eröffne ich dann wieder ein neues Thema.

Gruß Cimber


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131