In article <b6u4i0$qri$1@news.net.uni-c.dk>, nfuansatte@mail.dk says...
> Jeg har Zonealarm installeret, og det har fungeret gennem længere tid, MEN
> nu er et eller andet program gået ind og kalder op til internettet hver gang
> min maskine starter.
>
> Hvordan kan jeg 'se' hvilket program det er der logger sig på? Der ligger
> ikke noget uønsket i min processlinie (heller ikke helt ude til højre).
>
> /ml
ZA logger alle "illegale hændelser", så check loggen under "alerts & logs".
Ydermere kan du chekke/ begrænse alle programmers status individuel med hvorvidt de må accesse
internet såvel som hvorvidt de må agere som server. Dette ordnes under "program control", jeg
refererer til ZoneAlarm Pro ganske vist.
Brug evt. SysInternal's TCPView til at chekke hvilke programmer der accesser hvilke porte
http://www.sysinternals.com/ntw2k/source/tcpview.shtml
Her kan du efter den viden du opnår der så konfigurere ZoneAlarm Pro således at den afholder
suspekte programmer fra at bruge reserverede ip-porte fra 1 - 1024 se:
http://lists.gpick.com/portlist/portlist.htm
http://www.iana.org/assignments/port-numbers
Dette har jeg f.eks. gjort med WinAmp (den havde et sikkerheds hul), RealPlayer, MediaPlayer,
MSN Messenger m.fl.
Dyberegående analyseværktøjer kan være Ethereal packet sniffer:
http://www.ethereal.com/
God fornøjelse
Lars