Hallo Leute,
ein Kollege hat zurzeit folgendes Problem. Zuerst bewegte er sich durchs Internet und hatte weder eine Firewall noch einen Viruskiller. Spyware und Trojaner waren die Folge. Dank Spybot/ Ad-aware und AntiVir konnten Spyware und Trojaner scheinbar erfolgreich gelöscht werden. Nachträglich haben wir Zonealarm draufgespielt. Nun das Problem: Zonealarm unterbindet komplett den Internetverkehr. Sobald Zonealarm geschlossen wird funktioniert der Seitenaufbau sofort wieder. Zonealarm hat scheinbar irgendein Problem. Der IExplorer bzw. Firefox ist freigegeben (Programmzugriff). Neben der Netzwerkkarte scheint auch ein 2ter Eintrag korrekt im Menü „Zones“ erkannt worden zu sein. Dank der Suchfunktion kam mir folgende Idee: ob einer der Browser bei Eingabe von direkter IP Adressen funktionieren würde. Wir haben es jedoch noch nicht versucht. Falls ja, wie umgeht man das Problem.
Andere Vorschläge?
Vorsichtshalber nehme ich weitere optionale FW mit; Kerio, Outpost, Sygate PF. Ich könnte mir jedoch vorstellen, dass es zu gleichen Problemen kommt. OS ist Win98SE.
Wer kann helfen?
Grüße,
Paulemann
Wenn die Internetverbindung VOR der Installation von ZA ging,dann bei der Installation die automatische Erkennung durch den Assistenten nutzen - sollte auch danach noch gehen.
Sonst halt alles (!) löschen und neu installieren.
Hallo,
ich bin jetzt etwas weiter; Der Fehler ist nicht auf Zonealarm zurückzuführen und besteht auch bei der Kerio Firewall. Das mit der DNS kann auch nicht stimmen, da wie es eben ausprobiert haben. Irgendetwas stimmt scheinbar generell nicht. Also:
Keine Firewall - Internet
Firewall - Kein Internet
Hilfe!
vielleicht konfiguriert Zonealarm es falsch? In den Optionen bei den Netzwerkverbindungen werden recht viele Protokolle angezeigt. Vielleicht klappt die automatische Erkennung nicht? Kann es damit zu tun haben?
Grüße,
Paul
-Automatsiche Installation mit Assistenten
-"Beginner"-Einstellung
-die Free-Version, nicht die Trial-Pro-Version nutzen
-alles mit ja beantworten = alle Vorschläge übernehmen !
-Vorher vollständige Deinstallation, auch aus der Registry !
Haben wir versucht, aber leider ohne Erfolg. Es wird bei Deinstallation doch automatisch aus der Registry entfernt, oder?
Auch Kerio macht Identische Probleme. Was sollte genau bei den Zones stehen? Die Netzwerkkarte und ein zweiter Eintrag. Vielleicht wurde das falsch konfiguriert?
Grüße,
Paulemann
ich geh mal von aus, dein Kollege braucht eine "Firewall", um Verbindungsversuche von innen nach außen möglichst zu unterbinden. Für Verbindungen von außen nach innen reicht es für Homepc's aus, einfach die wenigen Ports zu schließen.
Für die Kerio kann ich dir folgendes Rule-Set anbieten (Regeln bitte in der Reihenfolge):
No, Type, Rule-Beschr., Direction, Protocol, local Port, Application, Remote Host, Remote Port
1, permit, icmp, outg., icmp+echo request, any, any, any, any
2, permit, icmp, incom., icmp+echo reply+dest. unrech.+time exeed., any, any, any, any
3, permit, dns, both, udp(+tcp?), any, any, dns-ip von isp, 53
4, permit, loopback, both, udp/tcp, any, seine inet-progs, 127.0.0.1, any
(5, permit, netbt datagramm, both, udp, 137+138, any, trustful address, any)
(6, permit, netbt session, outg., tcp, any, any, trustful address, 139)
(7, permit, netbt session, inco., tcp, 139, any, trustful adress, any)
8, permit, inet-browser, outg., tcp, any, der browser, any (oder proxy), 80+443
9, permit, mail, outg., tcp, any, das mail-prog, ip-mailsrv., 110+995+25+143+119
10, permit, news, outg., tcp, any, das news-prog., ip-newssrv., 119
11, permit, download-fetch, outg., tcp, any, der fetcher (z. B. getright), any, 80+21
12, permit, download-fetch, inco., tcp, any, der fetcher, any, 20
13, permit, im, outg., tcp, any, das im-prog., any(oder ip), 5190
14, permit, telnet-client, outg., tcp, any, das tn-prog., amy, 23
15, permit, ftp client, outg., tcp, any, das ftp-prog, any(od. ip), 21
16. permit, ftp client, inco., tcp, any, das ftp-prg, any(od. ip), 20
(17, permit, individuelle regel für weitere progs)
18, block, block, both, any, any, any, any, any
Für den Anfang kannst du alle Regeln protokollieren lassen, damit du siehst, wo klemmt. Zum Testen ruhig das Log-Fenster öffnen, damit du in Echtzeit sehen kannst, was passiert.