Firewall Meldungen

vom 05.10.2007, 07:41 Uhr

Ich hab seit ca. einer Woche ständig ähnliche Zugriffsanfragen von meiner Firewall (Zone Alarm). Im ca. 30 Minutentakt will eine Anwendung auf das internet oder meinen PC zugreifen und ich hab keine ahnung was das sein könnte.Sind immer irgendwelche exe-Dateien die ungefähr so aussehen:
71exhmml.2.exe, 94exinjs.ab.exe, 23exhmml.2.exe, 22exhmrg4.exe und so weiter die sind fast immer gleich, aber mit unterschiedlichen Zahlen. Als Ziel IP wird Zb soetwas angegeben: 207.85.129.147:DNS. Manchmal stehen auch nur Zahlen da.

Weiß jemand was das ist, kann ich das beruhigt zulassen?Das nervt nämlich alle paar Minuten diese Meldungen zu haben.

» Stumpy » Beiträge: 837 » Talkpoints: 6,38 » Auszeichnung für 500 Beiträge



Schwer zu sagen, aber exe. Dateien von Windows scheinen es schonmal nicht zu sein. Es kann sein, daß du ein Programm installiert hast, das standardgemäß auf das Internet zugreifen möchte, da es zum Beispiel eine Updatefunktion hat. Was du tun könntest, ist dir mal die genauen Namen zu notieren, diese dann in der Suchfunktion eingeben und mal abwarten, was dir die Suche anzeigt. So kannst du schnell herausfinden, zu welchem Programm die Dateien gehören und wo sie sich befinden. Parallel dazu würde ich mal einen Virenscanner durchlaufen lassen. Da du ja ZoneAlarm hast, müßtest du bei der Security Suite ein Virenprogramm mit dabei haben.
Des Weiteren würde mich interessieren, was passiert, wenn du den Dateien den Zugriff verweigerst. Funktionieren dann noch alle Programme einwandfrei?
Grundsätzlich würde ich keiner Datei, die ich nicht genau kenne oder weiß, wozu sie gehört, den Zugriff auf das Internet gewähren.

Benutzeravatar

» struppi66 » Beiträge: 567 » Talkpoints: 0,71 » Auszeichnung für 500 Beiträge


Sowas ist immer ein bisschen schwierig per Ferndiagnose. Wie schon gesagt wurde, einfach mal suchen wozu die exe-Dateien gehören könnten.
Ansonsten würde ich dir empfehlen deinen Computer nach Viren und Spy-Ware zu durchsuchen und anschließend (wenn die tools denn was gefunden haben) einen Registry Cleaner drüberlaufen zu lassen (z.B. CC-Cleaner).
Sowas können gerade wenn es so oft vorkommt schädliche Programme, Spyware usw. sein. allerdings muss es dass eben auch nicht sein und wenn man da dann den Zugriff dauerhaft sperrt kann es irgendwann passieren, dass plötzlich einige Programme nicht mehr laufen.

MfG
Phantomlord

Benutzeravatar

» Phantomlord » Beiträge: 953 » Talkpoints: 6,41 » Auszeichnung für 500 Beiträge



Du hast einen Trojaner oder eine andere Art von Malware - typisch dafür ist die wandelbare *.exe mit Zahlencode.

Wenn die Dateien so heißen, wie Du sie geschrieben hast ist dies zu 100% der Fall, hier erzeugt das Ursprungsprogramm ständig neue Dateien wie
71exhmml.2.exe
94exinjs.ab.exe
23exhmml.2.exe
22exhmrg4.exe
die, wie Dir auffallen dürften, im Grunde ständig ähnlich aufgebaut sind, eine Kombinationen aus 2 Zahlen, "ex" und sinnlosen Buchstaben. Eigentlich echt schlecht gecodet, denn bei einem guten Programm sollten die Dateien jedesmal komplett verschieden sein und außerdem ZoneAlarm locker bzw. unauffälliger durchdringen können.

Die Malware auf Deinem Rechner hat wahrscheinlich ein schwaches Kit intus, das jedesmal Dateien ausspuckt die
a) deinen Rechner zumüllen - die ständig neuen Dateien
b) versuchen, den Master zu kontaktieren, damit sie irgendetwas ausführen können, daher meist die gleiche Adresse, weil der Botserver meist nur langsam die IP wechselt.

Update aller Virenscanner und dann mal mit ZoneAlarm oder AntiVir drüberscannen - die finden garantiert was mit dem neuesten Update, so schlecht wie die Malware geschrieben ist.

Benutzeravatar

» Subbotnik » Beiträge: 9308 » Talkpoints: -7,05 » Auszeichnung für 9000 Beiträge



Ähnliche Themen

Weitere interessante Themen

^