Viren, Spyware, Datenschutz 11.242 Themen, 94.693 Beiträge

Zone Alarm meldet mgl. Virus oder Trojaner

groninger3 / 11 Antworten / Flachansicht Nickles

Guten Tag,

seit einigen Tagen bekomme ich immer wieder unmittelbar nach dem Starten des IE von Zonealarm die Nachricht "Zone Alarm prevented your computer from accessing port 53 an an DNS Server. Das Fenster kommt unmittelbar nach dem Aufruf des IE, ohne dass ich eine URL eingegeben habe ( der IE startet bei mir mit about:blank )
Selbst wenn ich das Meldefenster von Zonealarm dann "wegdrücke", muss ich für ein Weiterarbeiten im IE, diesen neu starten. Der IE verhält sich sonst wie geblocket und meldet bei Eingabe einer beliebigen Seite --> server not found. Erst wenn ich ihn dann schliesse und wieder öffne, kann ich auf beliebige urls zugreifen.
Im Alertslog von Zonealarm kann ich sehen, dass der "DNS-call" von meinem Pc an meine Fritzbox - die ich als Router nutze - geht. Zonealarm stuft diesen Fehler - er ist wegen des Neustartens des IE sehr nervig - zwar als Medium ein, empfiehlt aber eine Suche nach Viren oder Trojanern. Mein Fprot - neueste Version - liefert aber keine Hinweise auf Viren oder Trojanern.
Meine Konfiguration :
MS Windows XP prof., Fritzbox, IE 6

Kann mir jemand einen Tip geben?
Vielen Dank
Jo aus Bärlin

bei Antwort benachrichtigen
xafford groninger3 „Zone Alarm meldet mgl. Virus oder Trojaner“
Optionen

Mal eine Vermutung: Funktionieren die Verbindungen dann nicht, wenn Du länger nicht im Netz warst, oder der Rechner neu gestartrt wurde?

Erst mal der Reihe nach: Windows (die NT-Varianten) besitzen einen Name-caching-deamon, also ein Dienst, der DNS-Anfragen puffert, sodass die gleiche DNS-Anfrage nicht mehrfach an einen DNS-Server geschickt werden kann. Das hat immense Vorteile, aber auch einen Nachteil: Erreicht diese Funktion beim ersten Versuch den DNS-Server nicht, so geht sie fälschlich davon aus, dass DNS-Anfragen generell nicht klappen und versucht es dann garnicht mehr erst.

Ansatzpunkt für die Lösung sollte allerdings die Desktop-Firewall sein, denn da hast Du die Option genrell Anfragen frei zu geben, bzw dein lokales Netz als vertrauenswürdig einzustufen, so dass die FW nicht jedes mal meint "intelligent" nachfragen zu müssen. Suche mal in den Einstellungen nach "trusted nets", "vertrauenswürdige Netzwerke", "lokales Netzwerk" oder ähnlichem und trage da dein Netz ein.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen