1. Eine Firewall kennt keine Dateianhänge. Wovon du redest ist ein Applikationsfilter - und der wird einfach gekillt. Herrje, muss dich ein Softwareprodukt extra noch vor Bedienfehlern schützen, weil du nichtmal Dateianhänge prüfst? Total überflüssig sowas!
2. Ich benutze keine Firewall und bei mir findet er beim Scannen gar nix. Das sieht man, dass du etwas grundsätzlich falsch machst, vor dem dich deine ach so tolle DTF nur marginal schützt, in dem Sinne, dass sie deine Fehler wieder zurechtbiegen muss, sofern ihr das gelingt.
3. Du willst es wirklich nicht kapieren: Gegen ein Prozessokill durch ein Programm auf gleichem Runlevel nützt gar nix - da kann das Firewallprogramm noch so viel Prozesse mit noch so schnell wechselnden PIDs, es wird einfach gekillt und Ruhe is.
4. Es geht sogar noch einfacher - wenn der User die Möglichkeite hat, das Programm zu beenden oder einfach die Uninstall-Routine aufzurufen, dann erst recht die Malware,
5. Wenn dein System TCP-Leaks aufweist, dann hast DU etwas falsch gemacht. Wenn bei dir noch Ping-Of-Death funktioniert, dann hast du dein Windows 98 nicht gepatcht oder schwebst noch in vergangenen Zeiten. BTW, wo ist denn dein TCP Wrapper?
@simcard:
Ein harmloses Kiddie, das nach ungeschützten Windows-Freigaben im Netz sucht.
Sowas gehört zum Netz-Leben wie Penner auf den Hauptbahnhof einer Großstadt. Profis bezeichnen sowas zusammen mit Portscans, versuchten Exploits und übriggebliebenen Sessions von Filesharing-Programmen einfach nur noch als Netz-Rauschen.
@Superia zum Zweiten:
1. Meine Ports sind geschlossen, weil ich einfach die Dienste beende, die sie benutzen.
2. Du hingegen versuchst nur (wohlbemerkt: versuchst) die Symptome des Problems zu beheben, nicht aber die Ursache.
3. Der Trojaner killt einfach deine DTF. Aus, Finito, Ende, Schulz, kein Mucks mehr, keine Nachfrage.
@Superia zum Dritten:
1. Ich habe behauptet, dass eine DTF den Rechner höchstens unsicherer macht, aber keinenfalls sicherer. Deshlab habe ich meine IP genannt, vom einem Rechner ohne DTF. Und behaupte, der ist mindestens genauso sicher.
2. Ein Erfolg gegenüber dir wäre es doch schon, mit einem einzigen sinnlosen und ungefährlichen Datenpaket eine Mledung in deiner Firewall zu produzieren, deren Bearbeitung deine Zeit vergeudet und das Logfile mit einem weiteren unnützen Eintrag vollmüllt.
3. Kapierst du es denn immer noch nicht: Ich habe Outpost 2 Pro in aktuellster Version getestet und konnte sie mit 10 Zeilen C++-Code problemlos killen.

Hilfe
Neues Thema
Antworten


Nach oben



