Firewall v. Gdata blockt Lovesan PC hängt

Von: , Frage gestellt am So, 6. Feb 2005

Hallo,

ich habe bei meinen Neffen die Fierewall von Gdata installiert und nach wenigen Minuten kommt die Meldung Angriff vom Virus Lovesan geblockt und danach hängt das komplette Internet. Internet Explorer und auch Operea lassen sich nicht mehr starten. Der Rechner muß komplett runter und hoch gefahren werden um wieder ins Internet zu kommen. Ad-aware und Gdata Virenscaner haben viel gefunden und bereinigt. Rechner ist jetzt sauber. Problem bleibt.

Über Hilfe würde ich mich freuen.

15 Antworten zu dieser Frage

  1. Antwort von nach 58 Minuten 0 hilfreich
    Re: Firewall v. Gdata blockt Lovesan PC hängt

    Hi,

    es gibt nur eine Möglichkeit, ein bereits korrumpiertes System wieder zuverlässig sauber zu bekommen - komplette Neuinstallation von sauberen Datenträgern.

    Das drüberinstallieren von Virenscannern auf einen bereits infizierten PC ist keine sichere Lösung.

    Wenn mehrere Viren drauf waren sind ggf. wichtige Systemdateien betroffen8daher vielleicht die Hänger), manche Viren können auch gängige Virenscanner austricksen/abschalten.

    Nach der Neuinstallation sofort einen _aktuellen_ Virenscanner installieren, um eine Neuinfektion zu vermeiden.

    Firewall? Was versprichst Du dir davon? was soll sie konkret verhindern?

    Gruss A.

    • Antwort von nach 5 Stunden 1 hilfreich
      Re^2: Firewall v. Gdata blockt Lovesan PC hängt

      Hallo, es gibt nur eine Möglichkeit, ein bereits korrumpiertes System
      wieder zuverlässig sauber zu bekommen - komplette
      Neuinstallation von sauberen Datenträgern.
      ... und das Anwenden aller Sicherheitspatches, bevor die Maschine weider ans Netz geht.

      http://www.microsoft.com/technet/community/columns/s... Das drüberinstallieren von Virenscannern auf einen bereits
      infizierten PC ist keine sichere Lösung.
      Ja. Firewall? Was versprichst Du dir davon? was soll sie konkret
      verhindern?
      Vermutlich das übliche Blabla, was die Werbung einem weismachen will. Immerhin: ein freezender Rechner wird wahrscheinlich auch nicht mehr infiziert. :-) SCNR.


      Weg damit, das was sie anzeigt, ist wohl eher wertloser Müll.


      Gruß,


      Sebastian

      • Antwort von nach 21 Stunden 1 hilfreich
        Re^3: Firewall v. Gdata blockt Lovesan PC hängt

        Firewall? Was versprichst Du dir davon? was soll sie konkret
        verhindern?
        Vermutlich das übliche Blabla, was die Werbung einem
        weismachen will. Immerhin: ein freezender Rechner wird
        wahrscheinlich auch nicht mehr infiziert. :-) SCNR.


        Weg damit, das was sie anzeigt, ist wohl eher wertloser Müll.

        Oh, oh, oh, das halte ich doch für sehr gewagt! Immerhin verhindern nahezu alle Firewalls in Grundeinstellung den Verbindungsaufbau von außerhalb!
        Ein unbedachter Start einer unbekannten Anwendung und schon ist ein Port offen, der im Internet gescannt und ausgenutzt wird. Und dann wollen wir nicht die sowieso immer offen stehenden NetBIOS Ports vergessen!

        Nein, nein, nein, bevor ich gar keine Firewall einsetze, nehme ich sogar lieber die von Microsoft!

        Gruß
        Ili

        • Antwort von nach 22 Stunden 0 hilfreich
          Re^4: Firewall v. Gdata blockt Lovesan PC hängt

          Schon wieder? Das hatten wir doch erst ein paar threads weiter unten. Du bist ja noch nicht so lange Mitglied, aber es wird als hoefflich empfunden, erstmal alle vorhandenen postings zu lesen. Und die letzte Diskussion zu diesem Thema rutscht gerade erst ins Archiv. [personal firewall]
          Weg damit, das was sie anzeigt, ist wohl eher wertloser Müll.
          Oh, oh, oh, das halte ich doch für sehr gewagt! Immerhin
          verhindern nahezu alle Firewalls in Grundeinstellung den
          Verbindungsaufbau von außerhalb!
          Indem sie das System lahm legen? Auf eine security software wirft das IMHO nicht gerade ein gutes Bild, wenn sie beim ersten Angriff die Hufe hochreisst. Und meines Wissens nach hatten bislang nahezu alle derartigen Programme Probleme in diese Richtung. Ein unbedachter Start einer unbekannten Anwendung und schon
          ist ein Port offen, der im Internet gescannt und ausgenutzt
          wird.
          Boesartige unbekannte Anwendungen lassen sich von personal firewalls nicht aufhalten. Lohenswerte Demonstration:

          http://www.ulm.ccc.de/chaos-seminar/personal-firewal...
          Und dann wollen wir nicht die sowieso immer offen
          stehenden NetBIOS Ports vergessen!
          Und das kann man nicht abstellen?

          Gruss vom Frank.

          • Antwort von nach einem Tag 0 hilfreich
            Re^5: Firewall v. Gdata blockt Lovesan PC hängt

            Da Du, Frank mir hier geantwortet hast, muss ich leider nun auch hier zurückschreiben.
            Im Übrigen war ja mein vorheriges Posting ebenfalls eine Antwort... [personal firewall]
            Weg damit, das was sie anzeigt, ist wohl eher wertloser Müll.
            Oh, oh, oh, das halte ich doch für sehr gewagt! Immerhin
            verhindern nahezu alle Firewalls in Grundeinstellung den
            Verbindungsaufbau von außerhalb!
            Indem sie das System lahm legen? Auf eine security software
            wirft das IMHO nicht gerade ein gutes Bild, wenn sie beim
            ersten Angriff die Hufe hochreisst. Und meines Wissens nach
            hatten bislang nahezu alle derartigen Programme Probleme in
            diese Richtung.
            Also ich fahre seit mehreren Jahren so (MS-FW) und habe bislang noch keine Probleme damit! Da ich anderer Stelle vernünftige Firewalls mit Protokollen fahre, kann ich ungefähr abschätzen, wieviel gescannt wird.... Ein unbedachter Start einer unbekannten Anwendung und schon
            ist ein Port offen, der im Internet gescannt und ausgenutzt
            wird.
            Boesartige unbekannte Anwendungen lassen sich von personal
            firewalls nicht aufhalten. Lohenswerte Demonstration:

            http://www.ulm.ccc.de/chaos-seminar/personal-firewal...

            Lade ich mir gerade herunter. Danke für den Tip! Und dann wollen wir nicht die sowieso immer offen
            stehenden NetBIOS Ports vergessen!
            Und das kann man nicht abstellen?
            Das dürfte für Otto-Normalverbraucher ein wenig zu tief gehen. Insbesondere wenn man es an anderer Schnittstelle nutzen möchte.

            Gruß
            Ili

            • Antwort von nach einem Tag 0 hilfreich
              Re^6: Firewall v. Gdata blockt Lovesan PC hängt

              Also ich fahre seit mehreren Jahren so (MS-FW) und habe
              bislang noch keine Probleme damit! Da ich anderer Stelle
              vernünftige Firewalls mit Protokollen fahre, kann ich ungefähr
              abschätzen, wieviel gescannt wird....
              Und? Was schaden Scans? Und dann wollen wir nicht die sowieso immer offen
              stehenden NetBIOS Ports vergessen!
              Und das kann man nicht abstellen?
              Das dürfte für Otto-Normalverbraucher ein wenig zu tief gehen.
              Insbesondere wenn man es an anderer Schnittstelle nutzen
              möchte.
              Wenn du NetBIOS an anderer Schnittstelle nutzen willst, mithin ein privates lokales Netz fährst, ist der Ansatzpunkt für die Blockung von Angriffen aus dem Internet ohnehin nicht der PC selbst, sondern der Router. Dieser sollte NetBIOS-Anfragen gar nicht erst an den PC durchlassen. Ein Portfilter auf dem PC somit reichlich sinnfrei.

              Gruss
              Schorsch

            • Antwort von nach einem Tag 0 hilfreich
              Re^7: Firewall v. Gdata blockt Lovesan PC hängt

              Also ich fahre seit mehreren Jahren so (MS-FW) und habe
              bislang noch keine Probleme damit! Da ich anderer Stelle
              vernünftige Firewalls mit Protokollen fahre, kann ich ungefähr
              abschätzen, wieviel gescannt wird....
              Und? Was schaden Scans?
              Nichts (außer minimaler Datenverkehr), solange eben der gescante Rechner keinen freien Port anbietet. Und darum geht es ja.... Und dann wollen wir nicht die sowieso immer offen
              stehenden NetBIOS Ports vergessen!
              Und das kann man nicht abstellen?
              Das dürfte für Otto-Normalverbraucher ein wenig zu tief gehen.
              Insbesondere wenn man es an anderer Schnittstelle nutzen
              möchte.
              Wenn du NetBIOS an anderer Schnittstelle nutzen willst, mithin
              ein privates lokales Netz fährst, ist der Ansatzpunkt für die
              Blockung von Angriffen aus dem Internet ohnehin nicht der PC
              selbst, sondern der Router. Dieser sollte NetBIOS-Anfragen gar
              nicht erst an den PC durchlassen. Ein Portfilter auf dem PC
              somit reichlich sinnfrei.

              Mensch Schorsch, was ist denn, wenn ich den Rechner als Router benutze?
              Trotzdem vielen Dank
              Ili

            • Antwort von nach einem Tag 0 hilfreich
              Re^8: Firewall v. Gdata blockt Lovesan PC hängt

              Mensch Schorsch, was ist denn, wenn ich den Rechner als Router
              benutze?
              Dann hast du neben dem LAN- zwingend auch eine DFÜ-Interface, und entbindest NetBIOS ausschliesslich von diesem. Ob das allerdings tatsächlich praxistauglich möglich ist, ist mir nicht bekannt, da ich eine derartige Konfiguration nicht fahre noch je eingerichtet habe. Sollte dies nicht möglich sein, wäre aber zumindest unter XP der Einsatz des XP-eigenen Portfilters einem Drittprodukt (oder gar der Kombination XP-Portfilter - Drittprodukt) auf jeden Fall vorzuziehen.

              Gruss
              Schorsch

        • Antwort von nach 23 Stunden 0 hilfreich
          Re^4: Firewall v. Gdata blockt Lovesan PC hängt

          wird. Und dann wollen wir nicht die sowieso immer offen
          stehenden NetBIOS Ports vergessen!
          Bevor ich einen PC unmittelbar ins Internet hänge, schliesse ich zunächst die NetBIOS-Ports. Und ja, ich meine einen Windows-PC. Und nein, ich nutze keine PF.

          http://ntsvcfg.de/kss_w2k/kss_w2k.html#w2knetbios

          Gruss
          Schorsch



Keine passende Antwort gefunden? Jetzt eigene Frage stellen!