1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

neuerdings nervt Firewall mit rrnetcap.sys is trying to connect network

Discussion in 'Windows XP / Server 2003/2008 / Vista' started by roschosch, Dec 26, 2009.

Thread Status:
Not open for further replies.
  1. roschosch

    roschosch Kbyte

    Hallo Leute,
    seit einiger Zeit nervt mich die Meldung "rrnetcap.sys ist trying to connect the network over _Netbios", oder so ähnlich.
    Seit über zehn Jahren benutze ich das Internet, aber so eine Datei wurde noch nie gemeldet. Verbindung bekomme ich aber anscheinend nur noch, wenn ich diese mysteriöse Datei zulasse?!?
    Ich will aber nicht, das mein NetBIOS über das Internet erreichbar sei!
    Bisher ging es ja auch ohne!?
    Vor etwa zwei Tagen war von meiner externen USB-Festplatte plötzlich eine Partition nicht mehr ansprechbar.
    Nach einem Neustart installierten sich die 7 aktuellen WinXP-Updates, danach war die externe USB-Festplatte komplett weg und auch alle Systemwiederherstellungspunkte, bis auf den vor dem letzten Update der 7.
    Bei jedem Neustart wollen die 7 aber immer wieder installiert werden?!? Mit "Ausschalten des PC".
    das nervt.
    Mit viel Mühe und deinstallieren der "Massenspeicher-USB-Treiber", bekam ich meine externe Festplatte überhaupt erst wieder angezeigt. Aber mit ganz anderen Laufwerksbuchstaben?!? Was meine ganzen Pfadzuweisungen durcheinander brachte.
    Avast Antivirus brachte keine Schädlingsfunde.

    Ich bin ratlos. Soll ich meiner Firewall sagen, sie solle diese komische rrnetcap.sys dauerhaft zulassen?
    was ist das für eine komische Datei und wo kommt die plötzlich her???
    Ich hasse es, wenn nach automatischen Updates mein PC nicht mehr funktioniert.
     
    Last edited: Dec 26, 2009
  2. neppo1

    neppo1 Halbes Gigabyte

    Meinst du mit 7 Win 7?
    Zwotens wenn an einen Router hängst ist eine Firewall auf dem System nicht nötig, das erledigt ja schon die auf dem Router.

    Gruß
    neppo
     
  3. deoroller

    deoroller Wandelndes Forum

    Guck mal in die Eigenschaften der Datei, von wem sie ist und was sie für einen Zweck hat.
     
  4. roschosch

    roschosch Kbyte

    Nein, ich schreibe von WinXP Pro SP2, updates auf SP3.
    Mit "7" meinte ich die sieben aktuellen Updates!!!
     
  5. roschosch

    roschosch Kbyte

    \Windows\system32\drivers\rrnetcap.sys 27 kb 16.11.2009
    Version:
    Dateiversion: 4.0.2900.0
    Beschreibung: Intermediate Filter Driver
    Copyright: (c) RapidSolution Software AG. All rights reserved.
    Productname: RadioRip
    Firma: RapidSolution Software AG
    Sprachneutral

    Kann es sein daß die mit dem kürzlich installiertem *******One mitinstalliert wurde? Dann müßte ich sie für ungefählich halten zulassen.
    Allerdings schein ******* One nicht richtig funktionieren zu wollen. Mir gelingt kein Mitschnitt. Werde es wieder runterschmeißen und die gefressenen 350 MB Festplattenplatz wieder freibekommen.
     
  6. deoroller

    deoroller Wandelndes Forum

  7. roschosch

    roschosch Kbyte

    Danke deoroller für den Link.
    Da aber anscheinend viele Benutzer schwer nachvollziehbare Probleme mit *******One haben, bleibe ich wohl besser bei last.fm und TheLastRipper.
    Viel schlanker und weniger bis keine Probleme.
     
  8. roschosch

    roschosch Kbyte

    Anmerkung "von wegen Software-Firewall bei Router unnötig"... @neppo1
    abgesehen davon, daß ich den Router derzeit nicht online bekomme, finde ich diese Behauptung nach wie vor falsch.
    Die Software-Firewall hat mir schon so manchen Angriff abgewehrt, den der Router zugelassen hätte.
    Grade ging ein kurzes Info-Fenster auf "Angriff auf lsass.exe abgewehrt", das aber auch von Avast-Antivirus gewesen sein kann.

    Jedenfalls ist mein Router derzeit nicht am Netzwerk beteiligt und ich bin froh nicht ganz ungeschützt zu sürfen!!!

    Und jeder der mir zuruft "ich bräuchte keine Schutzsoftware!" kommt mir vor wie ein Wegelagerer der ruft "wirf deinen Schild weg, sonst kann ich dich nicht erschlagen (überfallen)!"

    Lieber schnüre ich die Riemen meines Schildes und meiner Rüstung öfter mal neu, als OHNE Schutz in die (räuberische Internet-)-Welt hinaus zu gehen.
     
    Last edited: Dec 29, 2009
  9. deoroller

    deoroller Wandelndes Forum

    Wenn die Firewall einen Angriff meldet und du es dann dabei bewenden lässt, wenn er ihn aus dem eigenen Netzwerk blockiert hat, wiegst du dich in trügerische Sicherheit, da ja an sich nichts am System geändert wurde und die Bedrohung weiterhin besteht.
    Also hast du keine Sicherheit, wenn du der Sache nicht nach gehst.
    .
     
  10. neppo1

    neppo1 Halbes Gigabyte

    Naja weil auch alle Bösen im Net nur darauf warten das die Firewall deaktiviert wird um sich auf dein so wichtigen Rechner zu stürzen...
    Steht bestimmt auf Platz 1 bei den Hackern.....:D
     
  11. roschosch

    roschosch Kbyte

    Hallo ihr lieben,
    auf die Gefahr hin, daß ihr mich der "Leichenfledderei" beschuldigt, möchte ich jetzt trotzdem wieder schreiben. das ist schließlich MEIN eröffneter Tread.
    @neppo1: natürlich warten die "Bösen im Netz" nicht speziell auf meinen PC, sondern auf JEDEN ungeschützten Rechner! Erst kürzlich hat sich mein Vater beim Suchen nach Informationen (mal wieder) einen Schädling "drive-by" eingehandelt. Und ich mußte das "reparieren".
    Insofern stimmt es schon, das "die bösen im Netz" nur auf ungeschützte PC's lauern... Leider klickt er doch mal auf Stellen, die ich nie anklicken würde... Von da her: lieber mehr Schutz, als zu wenig!

    @deoroller: wenn eine Firewall einen unerwünschten Zugriff meldet, dann lasse ich den keinesfalls "so einfach" zu!!! Ich gehe der Sache immer nach, sonst würde ich hier auch nie fragen! Und vorsichtshalber verweigere ich immer zuerst! Wenn eine erwünschte (gekaufte) Anwendung dann nicht funktioniert, kann die Sache schon etwas anders werden.
    Ich verweigere grundsätzlich allen unbekannten Zugriffsversuchen die Erlaubnis! Erst wenn sich heraus stellt, das es zu einer seriösen Anwendung gehört, erlaube ich es. Bei mir hat aber nicht mal die kernel.dll die Erlaubnis auf Internetzugriff, ohne daß die sonstige Internetnutzung beeinträchtigt würde!!! Auch der Windows-Explorer darf nicht ins Internet, der InternetExplorer aber gelegentlich schon, ohne das der Windows-Explorer es darf und es geht. Eine Bildbearbeitung darf auch nicht ohne meine ausdrückliche Erlaubnis nach Updates suchen! usw. Ich drücke bei jedem (nicht von mir autorisiertem, weil überprüftem) Internetzugriffsversuch grundsätzlich zuerst auf "NEIN". Meine firewall ist Passwortgeschützt und kann von niemand außer mir deaktiviert oder beendet werden, (was ich aber auch nie tue). Der Router fragte mich noch nie, ob ich einen Netzwerkzugriff erlauben möchte.

    Ansonsten: *******One habe ich tatsächlich wieder runtergeschmissen. Mir gelang es zwar doch noch ein paar interesante Medien damit zu finden, aber Aufwand (Speicherplatzfraß und Benutzungsprobleme) und Nutzen bildeten kein sinnvolles Verhältnis. Also weg mit "dem Scheiß" und zurück zu funktionierenden (und schlankeren) Tools. Damit war auch das "rrnetcap.sys"-Problem weg.
     
    Last edited: Mar 2, 2010
  12. deoroller

    deoroller Wandelndes Forum

    Du hast auch die Möglichkeit, vor einer Installation einer neuen Software, im Internet nachzuforschen, ob sie "nach Hause telefoniert" und wie man das abstellen kann und ob die Software als Datensammler bekannt ist, so dass man vorgewarnt ist. Lässt es sich abstellen, ist diese Option sicherer als das einer Firewall zu überlassen.
    Die Software wird trotz Firewall weiterhin versuchen, nach Hause zu kommen und wenn die Firewall mal nicht läuft, sie versagt, der Anwender nicht aufgepasst hat oder die Anwendung eine andere Lücke gefunden hat, war der Einsatz der Firewall umsonst. Außerdem ist die Software bereits im System und hat es korrumpiert.
    Lässt sich die Nachhausetelefoniererei bei der Software nicht abstellen, würde ich diese Software lieber nicht einsetzen, sondern eine alternative, die sich kooperativer verhält.
    Wenn man eine Software aber davon abhält, sich selbst aktualisieren zu können, muss man selbst dafür sorgen, damit Sicherheitslücken auch geschlossen werden.
    Unbedarfte Anwender fahren besser mit automatischen Updates.
    Es endet böse, wenn ein unbedarfter Anwender von seiner Firewall alles blockieren lässt und dann nichts aktualisiert. Ohne Sicherheitsupdates läuft es zwar eine Weile, aber irgendwann nichts mehr und dann kommen hier im Forum oder in anderen Hilferufe mit der Bitte, es ohne Neuaufsetzen zu schaffen. :rolleyes:
     
Thread Status:
Not open for further replies.

Share This Page