who is who

A

Anonymous

mich möchte in letzter Zeit immer häufiger jemand "besuchen" ...
ZoneAlarm hat das bislang geblockt!

kann man eine IP zum Provider zurückverfolgen ?
 
Danke.

aber das ist nicht mehr normal ...

man kommt nicht mehr zum surfen, ständig springt ZoneAlarm an!

Ist wieder irgendwo beschrieben worden wie man sich in fremde Rechner reinhackt?!?

UNGLAUBLICH
 
;)
Was bringt den ZA so für Meldungen?
Welche Dienste bietest Du denn an, die einen "Einbruch" in Dein System ermöglichen?

ZA bietet auch die Möglichkeit, diese "nervenden Popups" zu unterbinden.
Dann ist selbst bei Nutzung von ZA ein Surfen noch möglich. ;)
 
An Dialerhasser: probiere es mal damit - stelle unter dem Reiter "Programm" bei Server Trusted und Internet alle Programme auf "Block" ein, so dass dort zwei rote "X" stehen. Dann dürften keine Meldungen mehr erscheinen und Pings oder schlimmeres werden automatisch abgewährt. Unter Access empfehle ich entweder alle Programme, die auf das Internet zugreifen, die Du auch wirklich kennst, auf "Allow" zu stellen, so dass dort wiederum zwei grüne "V" stehen. Sollte Dir ein Programm unklar sein, so gucke es Dir in der Programmbeschreibung unter ZA an - wenn Du Bedenken hast, dann lasse das blaue "?" stehen oder blocke. Beim nächsten Zurgriff des Programmes würdest Du dann die entsprechende Meldung erhalten oder es geht nicht online und damit wüstest Du was los ist.
Eben habe ich mal nach einer Beschreibung für ZA gesucht - und bin über chip bei zonealarm.de/ fündig geworden.
 
zu 1.
Beispiel! (Daten verändert, unterschiedliche IPs, Ports ...)
The firewall has blocked Internet access to your computer (HTTP) from
XXX.XXX.XX.XXX (TCP Port XXXX) [TCP Flags: X]
Time: 01.06.2003 19:37:44

zu 2
verstehe die Frage nicht. Dienste???
hatte vor längerem WinMX auf dem Rechner.
Das ist aber Geschichte, da mein Rechner neu aufgesetzt wurde und sich dieses Programm - warum auch immer - nicht wieder installieren lässt

hatte gestern den Fall, daß sich der IE geöffnet hat, ohne das ich irgendwie aktiv war. ZA hat das ganze blockiert.

@anna Danke!
 
Den Port kannst Du ruhig im Klartext angeben und auch den Flag, sonst ist nicht zu erkennen, worum es sich handelt.
Generell kann die ZA sehr nervig sein, da jeder lasche Portzugriff als Angriff gemeldet wird.
Allerdings sollte es Dich sehr nachdenklich machen, wenn der IE von allein startet und eine Verbindung aufmachen will.

Erste Massnahme:
Spybot Search&Destroy drüberlaufen lassen.
Zweitens einen aktuellen Virenscanner einsetzen
Wenn diese beiden nichts finden, dann die TemporaryInternetFiles löschen.
Rechner neu starten und weiter beobachten.
 
-Spybot hat folgendes gefunden:
Alexa Related, DSO Exploit, Windows Media Player:Client ID
kann man die Sachen gefahrlos löschen ?
-Norton AV hat nichts gefunden
-Temporary Internet Files gelöscht

Bezügl. Port u. Flag ...
ein Auszug!
TCP Port 29584 Flag S
TCP Port 3273 Flag S
TCP Port 3546 Flag S
UDP Port 1026 Port 19999
UDP Port 1434 Port 3964
TCP Port 3292 Flag S
TCP Port 3052 Flag S
TCP Port 41747 Flag S
ICMP Echo Request (PING)
 
Zurück
Oben