PDA

Vollständige Version anzeigen : Seltsamer Alarm



Eridani
03.07.2012, 19:13
Können sich unsere Profis hier einen Reim machen?

Unter Win xp (Gast) hatte ich eben bei Aufendhalt im Forum einen Alarm meiner Firewall "ESET smart security".

Es kam der Spruch: " DNS Cache Poisoining attac " und die IP-Nummer des "Angreifers", meine ! 192.xxx.x.x

Was kann das bedeuten? In diesem Falle drücke ich oft unvermittelt die RESET-Taste......
E:

malnachdenken
04.07.2012, 06:24
Können sich unsere Profis hier einen Reim machen?

Unter Win xp (Gast) hatte ich eben bei Aufendhalt im Forum einen Alarm meiner Firewall "ESET smart security".

Es kam der Spruch: " DNS Cache Poisoining attac " und die IP-Nummer des "Angreifers", meine ! 192.xxx.x.x

Was kann das bedeuten? In diesem Falle drücke ich oft unvermittelt die RESET-Taste......
E:

http://www.winboard.org/forum/security-firewall-virenabwehr/130384-brauche-hilfe-dns-cache-poisoning-angriff-erkannt.html

Zitat:
Schaut so aus, als ob dein Router deinen PC angegriffen hat.
Sorry, aber schaut nach einer absoluten Falschmeldung aus. Persönlich bin ich auch nicht wirklich von ESET begeistert.

Und auch eine Mail von ESTE ist im verlinkten Forum, Zitat:
Sehr geehrter XXX,

hier handelt es sich um die Kommunikation bestimmten Systemprozessen, die fehlinterpretiert (false Positive)als Angriff gewertet werden.
Wie man an den IP-Adressen erkennen kann, handelt es sich um die Kommunikation zwischen Ihrem Router und dem Computer.
Bitte gehen Sie über das Hauptfenster der ESET Smart Security -> Erweiterte Einstellungen (F5) -> Eindringversuche (IDS) und entfernen Sie die Häckchen bei
- DNS Poisoning Angriffe erkennen
- ARP Poisoning Angriffe erkennen

http://kb.eset.com/esetkb/index?page=content&id=SOLN969


Mit freundlichen Grüßen
XXX


Scheint ja eine tolle Suite zu sein, ehrlich gesagt, habe ich von ESET vorher noch nie was gehört.

Eridani
04.07.2012, 07:21
http://www.winboard.org/forum/security-firewall-virenabwehr/130384-brauche-hilfe-dns-cache-poisoning-angriff-erkannt.html
Zitat:
Schaut so aus, als ob dein Router deinen PC angegriffen hat.
Sorry, aber schaut nach einer absoluten Falschmeldung aus. Persönlich bin ich auch nicht wirklich von ESET begeistert.
Und auch eine Mail von ESTE ist im verlinkten Forum, Zitat:
Sehr geehrter XXX,
hier handelt es sich um die Kommunikation bestimmten Systemprozessen, die fehlinterpretiert (false Positive)als Angriff gewertet werden.
Wie man an den IP-Adressen erkennen kann, handelt es sich um die Kommunikation zwischen Ihrem Router und dem Computer.
Bitte gehen Sie über das Hauptfenster der ESET Smart Security -> Erweiterte Einstellungen (F5) -> Eindringversuche (IDS) und entfernen Sie die Häckchen bei
- DNS Poisoning Angriffe erkennen
- ARP Poisoning Angriffe erkennen
http://kb.eset.com/esetkb/index?page=content&id=SOLN969
Mit freundlichen Grüßen
XXX
Scheint ja eine tolle Suite zu sein, ehrlich gesagt, habe ich von ESET vorher noch nie was gehört.


Danke für deine Hinweise! Ich werde die entsprechenden Einstellungen in der Firewall ändern. Scheint ein interner Fehler zu sein.

Und am 1.8.12 läuft meine Lizenz ab. Da überlege ich jetzt, ob ich verlängere, oder umsteige.

Kasperki Security hatte ich 2 Jahre. Zum Schluß kamen nur noch Schildchen hoch und anderer Müll, der PC wurde immer mehr ausgebremst; außerdem steht die Russen-Firewall selbst im Verdacht, intensiv zu schnüffeln....na ja - was soll's - auf jeden Fall habe ich wieder was dazugelernt! :)

E:

malnachdenken
04.07.2012, 10:12
Ich halte nicht viel von solche Antiviren Paketen.
Bei mir laufen Avira und die Windows Firewall. Und natürlich ein wenig Vorsicht auf welchen Seiten man sich so rumtreibt und nicht jedes Programm installieren.

Achja, ab und an den CCleaner laufen lassen und gut ist.

Probleme bisher: keine.

Auf dem privaten Rechern bin ich mit Linux unterwegs, Probleme gibt es ebenfalls nicht.

Expice
04.07.2012, 10:16
Ich halte nicht viel von solche Antiviren Paketen.
Bei mir laufen Avira und die Windows Firewall. Und natürlich ein wenig Vorsicht auf welchen Seiten man sich so rumtreibt und nicht jedes Programm installieren.

Achja, ab und an den CCleaner laufen lassen und gut ist.

Probleme bisher: keine.

Auf dem privaten Rechern bin ich mit Linux unterwegs, Probleme gibt es ebenfalls nicht.

Neben CCleaner kann ich dir Glary Utilities empfehlen. Gratis Programm mit 1 Klick Wartung, Registrierungsreiningung/defragmentierung und diverse andere kleine Nützliche Funktionien.

malnachdenken
04.07.2012, 10:18
Neben CCleaner kann ich dir Glary Utilities empfehlen. Gratis Programm mit 1 Klick Wartung, Registrierungsreiningung/defragmentierung und diverse andere kleine Nützliche Funktionien.

Ja, das hatte ich auch mal. Ich weiß aber nicht, ob jetzt zwei gleichartige Programme nötig sind. Ich habe mich für CCleaner entschieden und es läuft.

Expice
04.07.2012, 10:20
Ja, das hatte ich auch mal. Ich weiß aber nicht, ob jetzt zwei gleichartige Programme nötig sind. Ich habe mich für CCleaner entschieden und es läuft.

Soweit ich weiß ist CCleaner nur für temporäre Daten und sowas zuständig. In die Registry geht er nicht rein.
Auserdem kann man dort bequem den ganzen Scheiß abschalten, der automatisch mit dem Betriebssystem hochfährt.

Ist warscheinlich Geschmachssache :dg:

Tantalit
04.07.2012, 10:22
Ich halte nicht viel von solche Antiviren Paketen.
Bei mir laufen Avira und die Windows Firewall. Und natürlich ein wenig Vorsicht auf welchen Seiten man sich so rumtreibt und nicht jedes Programm installieren.

Achja, ab und an den CCleaner laufen lassen und gut ist.

Probleme bisher: keine.

Auf dem privaten Rechern bin ich mit Linux unterwegs, Probleme gibt es ebenfalls nicht.

Bei mir läuft Avast Antivirus, Windows Firewall und Threatfire. Ob mein PC sicher ist keine Ahnung ist mir aber auch egal Probleme habe ich nämlich auch keine irgendetwas muß ich wohl richtig machen.

Eset ist nicht schlecht besonders die Gamer Edition und Fehler können immer passieren die anderen vertuschen sie vielleicht nur besser. :)

Sprecher
04.07.2012, 10:23
Können sich unsere Profis hier einen Reim machen?

Unter Win xp (Gast) hatte ich eben bei Aufendhalt im Forum einen Alarm meiner Firewall "ESET smart security".

Es kam der Spruch: " DNS Cache Poisoining attac " und die IP-Nummer des "Angreifers", meine ! 192.xxx.x.x

Was kann das bedeuten? In diesem Falle drücke ich oft unvermittelt die RESET-Taste......
E:

ESET ist Schrott und verursacht öfters Fehlalarme. Wenn du sicher gehen willst mach einen Komplettscan mit malwarebytes.

malnachdenken
04.07.2012, 10:28
Soweit ich weiß ist CCleaner nur für temporäre Daten und sowas zuständig. In die Registry geht er nicht rein.
Auserdem kann man dort bequem den ganzen Scheiß abschalten, der automatisch mit dem Betriebssystem hochfährt.

Ist warscheinlich Geschmachssache :dg:

Autostartprogramme lege ich in Windows selbst fest. Und mit dem CCleaner lässt sich auch die Registry reinigen.

malnachdenken
04.07.2012, 10:29
Bei mir läuft Avast Antivirus, Windows Firewall und Threatfire. Ob mein PC sicher ist keine Ahnung ist mir aber auch egal Probleme habe ich nämlich auch keine irgendetwas muß ich wohl richtig machen.

Eset ist nicht schlecht besonders die Gamer Edition und Fehler können immer passieren die anderen vertuschen sie vielleicht nur besser. :)

Wie gesagt, ich hatte von Eset vorher noch nie was gehört. Das erste Mal hier im Forum von Eridani. Und seine ständigen Problemchen machen nicht gerade sehr gute Werbung für Eset.