Avast regelmäßig EXPLOIT BLOCKIERT

SB94

Commander
Registriert
Juni 2009
Beiträge
2.050
Ich bekomme seitdem ich gestern Windows neu installiert habe ständig die Meldung "EXPLOIT BLOCKIERT" von avast. Bilder sind im Anhang. Die IP-Adresse ist nicht meine eigene. Zudem war kein anderer Rechner in dem Netzwerk online. Was kann das sein? Ist das gefährlich? Was soll ich machen, damit dass weggeht?

Danke euch jetzt schonmal.
SB94
 

Anhänge

  • Virus.PNG
    Virus.PNG
    23,5 KB · Aufrufe: 301
  • virus2.PNG
    virus2.PNG
    108,5 KB · Aufrufe: 203
  • Virus3.PNG
    Virus3.PNG
    29,2 KB · Aufrufe: 216
  • virus4.PNG
    virus4.PNG
    39,7 KB · Aufrufe: 203
Kann es sein das bei dir am Router die Hardwarefirewall aus ist?
Normal blockt diese Anfragen auf Port 135.
 
kann ich diesen Port den einfach von dem Router sperren lassen? Verbirgt sich die Firewall hinter der NAT-Funktion?
 
Zuletzt bearbeitet:
Was benutzt den für einen Router?
Normal ist es ja so das alle Ports gesperrt sind und du jene öffnest die zum Betrieb von Programmen wichtig/notwendig sind.
 
Google ist voll davon. Einfach mal gucken. Hier zB. mal eine Liste, was alles über diesen Port läuft: http://www.speedguide.net/port.php?port=135

Das meiste ist potentiell Gefährlich, manches aber auch nicht. Und laut den Hits bei Google ist es gerade Avast, bei dem man diese Meldungen bekommt, das die kritischeren Ports gesperrt werden. Also einfach den Haken setzen, das es dich nicht mehr nervt und das der Port blockiert bleibt, bist du wirklich mal über diesen Port was ungefährliches machen musst, wovon ich aber mal nicht ausgehe.

lg
fire
 
Ich nutze windows 7 der Router ist ein Speedport W701V, allerdings muss ich mich noch via PPPoE, über Windows, bei Alice einwählen. Und hier ist ein Screen von Portscan:
port-png.213989


mfg
sb94
 

Anhänge

  • Port.PNG
    Port.PNG
    29,8 KB · Aufrufe: 774
Was genau ist eigentlich der genauer Unterschied zwischen den verschiedenen Scans bei Heise (außer die Ports). Eigentlich wird doch eh jedes mal der Router gescannt oder?
 
@Vakuum Maximum: Jein, also das, was der Router durchlässt, kann ja immer noch der Software-Firewall auffangen würde ich meinen, von daher. Aber an sich ist die 1. Station wohl immer der Router.

@SB94: Es handelt sich bei den Ports und Ports für Netzwerkdienste von Windows. Es ist zu empfehlen, den Zugang vom Internet aus durch Paketfilter zu blockieren. Siehe auch: http://www.heise.de/security/dienste/Spezielle-Ports-476542.html
 
habe jetzt erstmal den Router resettet und nun sind 4 Ports nach dem Heise Test offen: 80; 135; 443; 445
Kann ich die Ports einfach so von der Windows Firewall sperren lassen?
 
Zuletzt bearbeitet:
Ich kann Portregeln definieren. Dort kann ich ein zwischen den 4 Protokollen TCP, UDP, ESP und GRE auswählen. Nur bei TCP und UDP kann ich die unteren Felder ausfüllen.
unbenannt-png.214095
 

Anhänge

  • Unbenannt.PNG
    Unbenannt.PNG
    37,4 KB · Aufrufe: 759
sorry ich hab unter sicherheit, was übersehen, dass war relativ versteckt. Sobald ich das auf ein setze kann ich alles auswählen.
 

Anhänge

  • Unbenannt2.PNG
    Unbenannt2.PNG
    40,6 KB · Aufrufe: 148
  • Unbenannt3.PNG
    Unbenannt3.PNG
    40,7 KB · Aufrufe: 140
Bei den einfacheren Geräten mit nur einem Regelsatz für alle Pakete ist meist die Einrichtung einfacher, dafür sind hier vier Regeln nötig: Je eine für TCP und UDP, die den lokalen Rechnern den Zugriff auf externe Server erlaubt sonst könnte ja niemand surfen und zwei, die alle anderen Pakete verwerfen. Dabei müssen die Ausnahmen (Source IP 192.168.0.0, Netmask 255.255.255.0, Keine Port-Prüfung, Forward) vor der allgemeinen Regel stehen (Keine Adressprüfung, Port <1024, Drop).
http://www.heise.de/netze/artikel/Firewall-224042.html
 
dank erstmal für die mühe ;)
allerdings habe ich keine ahnung von der Materie und kann deshalb nur Raten was ich machen muss, zudem hat das was ich rate keinerlei Auswirkungen.
 
Wenn ich das richtig verstanden habe wählst du dich über eine Einwählsoftware ein. Sprich die Zugangsdaten wurden nicht im Router eingetragen.
Ist es dann nicht normalerweise so dass der Router nur als Modem fungiert und nicht als Router? Damit wären Hardwarefirewall und Filterfunktionen auf dem Router ohnehin nicht aktiv, oder?
 
da ich alles ausprobier habe, schätzte ich mal dass die firewall des routers nicht greift, weil er eben nur router ist, da egla was ich verändert habe, nicht änderungen gebracht hat. (außer das zurücksetzen)
 
Und wenn du die Zugangsdaten im Router einträgst? Hat doch eigentlich nur Vorteile.
Du könntest du Schutzfunktionen des Routers nutzen, keine Alice Software, Zugang mit jedem Rechner...
 
geht net, hängt noch n Modem zwischen Router und "Internet" und dieses wird, weil bei uns kein RJ-45 Stecker aus der Wand kommt, benötigt. :freak:

Zudem finde ich es Recht praktisch immer einfach so vom PC aus meine IP ändern zu können.;)
 
Zuletzt bearbeitet:
Zurück
Oben