WinFuture-Forum.de: Ntsvcfg.de Einstellungswahl - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

Ntsvcfg.de Einstellungswahl intressanter link

#31 Mitglied ist offline   valeron 

  • Gruppe: aktive Mitglieder
  • Beiträge: 579
  • Beigetreten: 13. Oktober 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:Computer

geschrieben 18. April 2006 - 23:01

hab den antivir shedulder auf automatisch gesetzt; und er wird auch als nicht gestartet unter services.msc
angezeigt; aber bei den verbindungen die von antivir anzeigt werden hat sich nichts geändert:
HIER sieht man wie es aussieht wenn der shedulder auf manuell steht!

es das normal das antivier jetz immernoch unverändert 3 verbindungen anzeigt?
wie kann ich das auschalten? denn den normalen antivir dienst kann ich ja schlecht abschalten!!!

(um SMB kümmere ich mich noch!)
0

Anzeige



#32 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.911
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 18. April 2006 - 23:01

Zitat

Ein Port muss nicht von einem Dienst abgehört werden, eine Applikation kann ebenfalls nen Port abhören.
(mal kleinlich sei) wink.gif...


Ja und? Wie macht die Applikation das? Über einen Dienst ;D
0

#33 _moep_

  • Gruppe: Gäste

geschrieben 18. April 2006 - 23:03

@valeron okay jetzt weiß ich weider was es war du musst den Hintergrund-Scan deaktivieren, was ich auch so für sinnvoll halte, dann ist der Port zu. Sry das mit dem Scheduler war falsch

die anderen 2 auf 127... werden zur interen Kommunikation verwendet und sind auch nur auf 127.0.01 also auf deinem PC zu erreichen

Dieser Beitrag wurde von moep bearbeitet: 18. April 2006 - 23:05

0

#34 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 18. April 2006 - 23:06

Die lokale Kommunikation über 127.0.0.1 ist einfach nur IPC mit Sockets, das ist überhaupt nicht schlimm. Schlimm ist das vermutlich blöde und unsichere RPC an allen Interfaces. Und nein, es ist kein Phantomport.

Zitat

Ja und? Wie macht die Applikation das? Über einen Dienst

Ähm, nö. Die Applikation IST dann ein Dienst. Muss ja nicht notwendigerweise ein Windows-Systemdienst sein.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#35 Mitglied ist offline   valeron 

  • Gruppe: aktive Mitglieder
  • Beiträge: 579
  • Beigetreten: 13. Oktober 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:Computer

geschrieben 18. April 2006 - 23:07

du meinst den antivir guard deaktivieren?
aber dann wird mein system ja nichtmehr on access gescannt oder meinst du was anderes?
0

#36 _moep_

  • Gruppe: Gäste

geschrieben 18. April 2006 - 23:10

Doch so mein ich das On-Access-Scan braucht man sowieso nicht, wenn du was runterlädst, scanst du das gerade mal geht ja bei jedem Scanner eigentlich mit einem rechtsklick und einem Linksklick ;D
und sonst wird das system nur unnötig ausgebremst.
Dann scanst du dein System nochmal komplett in festen Zyklen und alles ist wunderbar.

Dieser Beitrag wurde von moep bearbeitet: 18. April 2006 - 23:12

0

#37 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.096
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 18. April 2006 - 23:10

Beitrag anzeigenZitat (valeron: 19.04.2006, 00:07)

du meinst den antivir guard deaktivieren?
aber dann wird mein system ja nichtmehr on access gescannt oder meinst du was anderes?


also ich lasse kein on access guard laufen 8)
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#38 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.911
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 18. April 2006 - 23:13

Zitat

Ähm, nö. Die Applikation IST dann ein Dienst. Muss ja nicht notwendigerweise ein Windows-Systemdienst sein.


Von Windows-Systemdiensten hat ja auch keiner gesprochen, und die Applikation verwandelt sich doch auch nicht, sie startet einen Dienst oder?
0

#39 Mitglied ist offline   Lofote 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.522
  • Beigetreten: 24. August 04
  • Reputation: 1

geschrieben 18. April 2006 - 23:14

Zitat

Ja und? Wie macht die Applikation das? Über einen Dienst

Nope, dass kann sie direkt. Die macht einen nen Socket auf, auf den sie dann "Listen"t.

Zitat

Und diese Applikation nennt sich dann Dienst

Nein, es nennt sich dann Server. Ein Dienst hat mit Port-Abhörung nichts zu tun. Erst wenn es vom System als Dienst erkannt und gestartet wird (die Dienste sind in der Registry unter HKLM\System\CurrentControlSet\Services definiert), nennt es sich Dienst. Der Dienst muss auch keinen Port abhören, also auch der Umkehrschluss ist falsch... es sind einfach zwei Paar Stiefel, die nur häufig zusammentreffen ;D...

Beispiel für Applikationen, die einen Port abhört, und somit eine Server-Funktion hat: eMule, BitTorrent, ...
Beispiel für Dienste, die keinen Port abhören: "Intelligenter Hintergrundübertragungsdienst" (BITS), "Windows Audio", "Event Log", ...

Dieser Beitrag wurde von Lofote bearbeitet: 18. April 2006 - 23:19

0

#40 _moep_

  • Gruppe: Gäste

geschrieben 18. April 2006 - 23:14

Sie ist einfach ein Dienst. Das ist eifnach nur eine spezielle Anwendung mit dieser Fähigkeit.
0

#41 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.911
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 18. April 2006 - 23:16

Zitat

Ein Dienst hat mit Port-Abhörung nichts zu tun


Doch schon, ein Dienst oder eine Applikation nutzt doch Ports um zu komunizieren

Zitat

Der Dienst muss auch keinen Port abhören, also auch der Umkehrschluss ist falsch... es sind einfach zwei Paar Stiefel, die nur häufig zusammentreffen smile.gif...


Dies ist mir durchaus bewust, ich glaube wir reden ein bissel an einander vorbei, bzw die definition unserer Begriffe weicht leicht von einander ab..

Dieser Beitrag wurde von Flo bearbeitet: 18. April 2006 - 23:18

0

#42 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 18. April 2006 - 23:17

Zitat

du meinst den antivir guard deaktivieren?

AFAIK ändert das nix an der Problematik. Es hat wahrscheinlich was mit dem AutoUpdater/Scheduler zu tun.

@Lofote: Dienst != Windows-Dienst
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#43 _moep_

  • Gruppe: Gäste

geschrieben 18. April 2006 - 23:20

Rika muss dir widersprechen bei mir ist der Port zu. Ist mir auch erst gerade an dem Namen "Guard" aufgefallen, wusste auch nicht mehr genau, was ich damals gemacht habe um das abzustellen.
Aber das AntiVir kein alzu gutes Antiviren-Programm ist stimmt schon, wenn man mal die ganzen False.Positives betrachtet.

Dieser Beitrag wurde von moep bearbeitet: 18. April 2006 - 23:22

0

#44 Mitglied ist offline   Lofote 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.522
  • Beigetreten: 24. August 04
  • Reputation: 1

geschrieben 18. April 2006 - 23:24

Zitat

@Lofote: Dienst != Windows-Dienst

In dem Kontext dieses Threades wird das Wort "Dienst" hier tatsächlich ausschliesslich als Windows-Dienst genutzt. Darum gings auch in dem Thread, welche "(Windows)-Dienste" kann man abschalten.

Zitat

Doch schon, ein Dienst oder eine Applikation nutzt doch Ports um zu komunizieren

Das schon... aber: TCP/IP-Ports sind nur ein Weg für Programme und Systemkomponenten in Windows, zu kommunizieren :blush:...

Aber egal... wollte das nur klarstellen, da hier auch viel Halbwissen besteht, die auch gefährlich sein kann... Mit dem Thema selbst hats wirklich nur als "Grundlage/Grundwissen" zu tun ;D...
0

#45 Mitglied ist offline   valeron 

  • Gruppe: aktive Mitglieder
  • Beiträge: 579
  • Beigetreten: 13. Oktober 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Interessen:Computer

geschrieben 18. April 2006 - 23:25

Beitrag anzeigenZitat (Rika: 19.04.2006, 00:17)

AFAIK ändert das nix an der Problematik. Es hat wahrscheinlich was mit dem AutoUpdater/Scheduler zu tun.


jup aber der ist eben laut msconfig gerade deaktiviert; und trotzdem hat antivir noch seine 3 verbindungen
nach draußen; das es mit dem antivir guard zu tun hat kann ich mir auch nicht vorstellen!

aber nun weiß ich ja trotzdem nicht wie ich die nicht notwendigen verbindungen von antivir stoppen kann?

achja: was ist an realtime scann so schlimm; er durchsucht halt nur die dateien die geschrieben und gelesen
werden; oder versteh ich da was falsch?

Dieser Beitrag wurde von valeron bearbeitet: 18. April 2006 - 23:26

0

Thema verteilen:


  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0