Kerio 2.1.5 sendet und empfangt selbst

#0
04.12.2003, 16:48
Member

Beiträge: 35
#1 hatte eine weile die KPF 4.0.8 installiert allerdings kam ich nicht klar mit den vielen einstellungen und man sagte die 2.1.5 sei genau so gut nur nicht so voll gestopft. nun habe ich gesehen Kerio eine verbindung hat und dabei sendet und auch empfängt ohne das ich gefragt wurde. habe mal einen Screenshot gemacht wo man das sehen kann:
http://members.chello.at/model-stars/215.jpg
wie stelle ich das ab? außerdem sieht man mehrere mal diese SVCHOST.EXE, weiß jemand von welchen Programm diese ist und müssen so viele Verbindungen sein?
Dieser Beitrag wurde am 04.12.2003 um 16:51 Uhr von Scoty editiert.
Seitenanfang Seitenende
04.12.2003, 17:50
Member

Beiträge: 137
#2 svchost ist der Blaster/Lovesan-Wurm. Bekommt man übrigens ganz einfach mit Google raus. ;-) Auch die Beseitigung das Teils. :-)
Seitenanfang Seitenende
04.12.2003, 17:55
Member

Themenstarter

Beiträge: 35
#3 also einen Wurm habe ich 100% nicht. habe mit Virenscanner und Ad-aware gescannt. die meldung kommt auch auf einen frisch installierten System da diese dazu gehört nur was diese will weiß ich nicht. schau mal auf den Link, das ist eine System Datei und kein Wurm, wolltest wohl panik machen oder was.

sieht hier:
http://www.geizkragen.de/forum/winxp_svchostexe_viewtopic_15268_11.html
Dieser Beitrag wurde am 04.12.2003 um 17:58 Uhr von Scoty editiert.
Seitenanfang Seitenende
04.12.2003, 19:22
Member

Beiträge: 137
#4 Nein, ich wollte keine Panik machen. Ich kenne diese Datei nur im Zusammenhang mit einem Virus. Wenn das nur die halbe Wahrheit ist, liegt das daran, dass ich keine Zeit hatte mich mit dem Problem zu beschäftigen.
Seitenanfang Seitenende
04.12.2003, 22:29
Moderator
Avatar joschi

Beiträge: 6466
#5 Toska, Du solltest deine Aussagen besser abwägen.

Zitat

svchost ist der Blaster/Lovesan-Wurm
entbehrt wirklich jeglicher Grundlage. Das sie svchhost mehrmals erscheint ist absolut noormal, wie in vielen anderen Threads am Board nachzulesen ist.
@scoty: Das KPF "sendet" und "empfängt" ist auch normal. Schau mal genau hin, was in der Spalte "remote adress" steht !? "Localhost".....das ist dein Computer.
Die Firewall muss doch Pakete empfangen und dann an das System mit seinen Applikationen senden. Sie filtert die Pakete schliesslich.
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
04.12.2003, 22:49
Member

Beiträge: 137
#6

Zitat

Toska, Du solltest deine Aussagen besser abwägen.

Ja Papa! ;)
Seitenanfang Seitenende
05.12.2003, 00:00
Member

Themenstarter

Beiträge: 35
#7 @joschi, ok danke.

mich würde interessieren wie sicher die 2.1.5 gegenüber der 4.0.8 ist. ich habe hier wo gelesen das man die 2.1.5 relativ leicht mit einen Trojaner beenden kann, ist bei der 4.0.8 auch so oder nicht da neuer?
Seitenanfang Seitenende
05.12.2003, 13:02
Moderator
Avatar joschi

Beiträge: 6466
#8 Man vermeide den Trojaner und schon klärt sich die Sache ;).
Also ich weiß es nicht wirklich, was hier sicherer ist und sowieso: nichts hält ewig, auch das momentan "sicherste" System lässt sich doch irgendwann irgendwie umgehen.
Lies das mal: http://board.protecus.de/t211.htm
Keine Ahnung, ob das mit der 4-er auch funktioniert.
Mensch Scoty....Du erscheinst mir hin- und hergerissen zwischen der 2-er und 4-er ;).
Meine persönliche Meinung: 2.1.5 läuft stabil, ist "ausreichend sicher" für den Heimgebrauch und wenn ich nach den Posts hier gehe macht die 4-er bei weitem mehr Probleme, auch was die Handhabung betrifft.
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
05.12.2003, 13:10
Member

Themenstarter

Beiträge: 35
#9 stimmt im moment teste ich beides aber beides hat seine vor und nachteile.
die 2.1.5 ist einfacher da nicht zu viel schnick schnack.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: