spygate entdeckt hijacking

pizza

Lt. Junior Grade
Registriert
Aug. 2004
Beiträge
399
hi

ich hab gerade eine windows neu installation hinter mir und bin gerade dabei die mir gewohnten applikationen etc einzurichten.

mit das erste was ich installiert habe ist die spgate firewall. die ist wirklich optimal.
nur leider kann ich sie nicht hinreichend bedienen. ^^

zumindest weiss ich nicht wie ich auf den beigefügten log reagiren soll.

nachdem ich icq installiert habe fragte mich spygate gleich nach mehreren ip's nur für icq.

ich habe nur die erste zugelassen und icq läuft auch ohne die anderen reibungslos.

trotzdem zeigte mir spygate nach kurzer zeit die im log folgenden hijacking ereignisse.

sind diese bedenklich ? wenn ja was unternehme ich am besten ?

viele grüße

pizza
 

Anhänge

Zuletzt bearbeitet:
Ich glaube du redest von der Sygate Personal Firewall.

Was ich da sehe ist, dass sich ICQ ins Internet verbinden will. Das ist harmlos und du kannst das ohne bedenken zulassen.
Wenn du ICQ daran hinderst, erkennt Sygate das fälschlicherweise als "Application hijacking".

Wenn sich aber ein dir unbekanntes Programm ins Internet verbinden will würde ich das nicht zulassen.
 
Zuletzt bearbeitet:
Mr. Incredible schrieb:
Ich glaube du redest von der Sygate Personal Firewall.

Was ich da sehe ist, dass sich ICQ ins Internet verbinden will. Das ist harmlos und du kannst das ohne bedenken zulassen.
Wenn du ICQ daran hinderst, erkennt Sygate das fälschlicherweise als "Application hijacking".

Wenn sich aber ein dir unbekanntes Programm ins Internet will würde ich das nicht zulassen.


jo genau die mein ich :>

und das icq dies "www.lavalife.com [207.245.46.209]" starten will ist auch nicht schlimm ?
 
oder kannst ja auch mal dein system mit hijackthis prüfen haut alles runter was nicht vertrauenswürdig ist. hat mir auch geholfen als ich irgenwie so eine .pif datei drauf hatte die immer auf das internet zugreifen wollte. die .pif datei war in der autostart liste hab sie da auch nicht rausbekommen dann habe ich hijackthis genommen und hat alles davon runtergehauen also kannst ja mal ausprobieren.
 
hi

so anbei noch mal ein sygate firewall security und ein hijckthis log. spybot hat nur einen firefox tracking cookie entdeckt. solche bekomme ich aber immer wenn ich mit firefox surfe.


hijackthis

was mir am hijack log auffällt sind vor allem die 3 icq einträge.
eine "icqnet.exe" wird als starteintrag in der regedit angezeigt
- eine icq.exe aber als allowed application bei der sygate firewall.

sygate firewall
seit ich den aol communicater installiert hatte tauchten auch neue security log einträge auf die ich nicht wirklich zu deuten weiss. ich bilde mir auch ein dass ich seit ich das mail programm installiert habe schon wieder etwas nicht stimmt mit meinem windows.


Hab mir die Seite angeschaut. Irgendwie ist die nicht vertrauenswürdig.
Ich würde die Verbindung nicht zulassen.

ich kann doch nicht mehr tun als den aktiven prozess nicht zuzulassen oder ?
zumindest habe ich auf alle eintrage "stop all active processes" angewendet.
was sagt Ihr eigentlich zu diesem "port scan" eintrag ? :eek:

was ist zu tun ? winxp neu installieren und...
...icq gar nicht mehr installieren :freak: oder vllt nicht mehr die alte 2k3b version benutzen ?
... vllt auf zb mozilla thunderbird als mail programm umsteigen ?

oder sollte ein löschen der programme reichen um auf alternative programme umzustiegen ?

Eure meinung ist gefragt!

dankeschön und viele grüße

pizza
 

Anhänge

ich habe icq und ac erstmal runtergehaun und durch sim und thunderbird ersetzt.
bei den beiden programmen traten die komplikationen der vorgaenger eigentlich nicht auf.
nur dass sim-irc vom security log auch als hijacking typ identifiziert wurde.
ist das nun für mich als bedrohlich anzusehen oder brauch ich mir da keine weiteren gedanken zu machen ? :>

viele grüße

pizza
 

Anhänge

Zurück
Oben