13.4.2004 18:01 |
rollwut |
|
|
PDS-Member |
Beiträge: 2071 |
dabei seit: 29.1.2003 |
|
|
Was macht eigentlich der svchost.exe wenn der ins i-net connected?
hab mich ma umgesehn aber nix gefunden was meine wissbegier befriedigt hätte
und gibts irgendwas wo man prozesse nachschlagen kann, ob man die braucht und obs vielleicht sogar malware is? |
|
| |
13.4.2004 18:41 |
rollwut |
|
|
PDS-Member |
Beiträge: 2071 |
dabei seit: 29.1.2003 |
|
|
kann natürlich jeder antworten der was zu dem thema weiss
|
|
| |
13.4.2004 19:48 |
Fatzo |
|
|
PDS-Member |
Beiträge: 7349 |
dabei seit: 7.9.2003 |
|
|
ka würd mich auch mal interessieren!
was zB is
em_exec.exe o0 krisch ned ausm auto´start |
|
| |
13.4.2004 20:54 |
Sony |
|
Lord of the Voice |
PDS-Member |
Beiträge: 387 |
dabei seit: 26.2.2004 |
|
|
svchost ist der "service host", er ist dafür zuständig verschiedene dienste auf deinem rechner zu starten. bei wirklichem interesse such ich dir raus welche dienste das sind |
|
| |
14.4.2004 08:16 |
rollwut |
|
|
PDS-Member |
Beiträge: 2071 |
dabei seit: 29.1.2003 |
|
|
kannst mir auch sagen wo so was zu finden ist
weil da wären noch einige mehr und ich will wissen ob da würmer bei sind oder so was |
|
| |
14.4.2004 08:36 |
LivingLegend |
|
Murmelking |
PDS-Member |
Beiträge: 5939 |
dabei seit: 25.11.2002 |
|
|
Meinst du jetzt "Tasks" oder "Dienste". Weil über diese SV Hosts mehrere Dienste laufen.
Zum Thema.
Wenn dir ein laufender Prozess (Task) unbekannt vorkommt, dann google danach, du findest da immer was, sollte es ein Malwareprozess sein.
(google)
Bei problemen mit Spyware und CO empfehle ich Grundsätzlich Spybot
http://www.safer-networking.org/ (Signaturenupdate nicht vergessen)
Bei der Konfiguration der Dienste rate ich zu folgendem:
http://www.ntsvcfg.de/kss_xp/kss_xp.html
Weiter unten findest du eine Liste , wie die Dienste zu konfigurieren sind.
Automatisiert als Script zu beziehen bei http://www.ntsvcfg.de/
Vorsicht: Bei vorhandenem Netzwerk sollte die Datei nicht so einfach ausgeführt werden. Lieber mit mir vorher Rücksprache halten. |
|
| |
14.4.2004 08:55 |
rollwut |
|
|
PDS-Member |
Beiträge: 2071 |
dabei seit: 29.1.2003 |
|
|
so ich lass ma spybot laufen und schau dann ma was so zu finden is.
ansonsten muss ich doch eigentlich nur die dienste zulassen die für netzwerk und internet zuständig sind oder?
dem rest kann ich doch den zugang verwehren
|   | -- editiert von rollwut am 14.4.2004 08:56 |
|
| |
14.4.2004 08:59 |
rollwut |
|
|
PDS-Member |
Beiträge: 2071 |
dabei seit: 29.1.2003 |
|
|
aber ich seh grad das is ne größere sache weil ich nen netzwerk aufbauen will in der neuen wohnung.
dann wart ich lieber mal weil das is auch noch ein win98 rechner dabei. |
|
| |
14.4.2004 09:09 |
rollwut |
|
|
PDS-Member |
Beiträge: 2071 |
dabei seit: 29.1.2003 |
|
|
|
| |
14.4.2004 10:16 |
LivingLegend |
|
Murmelking |
PDS-Member |
Beiträge: 5939 |
dabei seit: 25.11.2002 |
|
|
Überall da, wo der automatisch nen Hacken setzt, lass den Wegmachen. Der Rest ist zu 99% meinstens einfach nur Datenmüll in der Registry, den man ruhig stehen lassen kann. |
|
| |
14.4.2004 11:52 |
krass |
|
|
PDS-Member |
Beiträge: 2739 |
dabei seit: 3.9.2003 |
|
|
RoLLi der threat terminator !!!
Ich hab mal was andres.. ich hab schon länger spybot und antiVir .. wenn ich da suchen mache, wird nie was gefunden.
wenn mein rechnor aber in bildschirmschoner wechselt, dann kommt antiVir und schmeisst mir ne pinom.C meldung. den lösch ich dann via antiVir. aber beim nächsten mal bildschirmschonen, is der wieder da.. so what ? |
|
| |
14.4.2004 16:31 |
LivingLegend |
|
Murmelking |
PDS-Member |
Beiträge: 5939 |
dabei seit: 25.11.2002 |
|
|
Pinom.c aka W32/Cissi-B
http://www.sophos.de/virusinfo/analyses/w32cissib.html
Versuch den mal über die Dateien die dort beschrieben sind und über die Registry zu säubern. Ich gehe davon aus, das der nicht richtig entfernt wird von Antivir.
Bitte daran denken, Antivir is bei der Scanleistung leider nur besserer Durchschnitt, und was das Entfernen angeht sogar ziemlich mies.
Sind dran am arbeiten, aber kostenlos muss nicht spitze sein.
öhm, btw, hast du Netzwerkfreigaben offen? im INET?? unbedingt mal checkorn. |   | -- editiert von LivingLegend am 14.4.2004 16:33 |
|
| |
14.4.2004 17:17 |
term |
|
|
PDS-Member |
Beiträge: 2937 |
dabei seit: 20.11.2002 |
|
|
@krass sowas ähnliches hatte ich vor 4 wochen mit dem welchia worm, avp schlägt alarm und blockt den, ich lösch den über avp am nächsten tag is er wieder da. So ging das mehrere Tage bis ich nen Windows Update gemacht habe, seitdem is Ruhe. |
|
| |
14.4.2004 17:23 |
LivingLegend |
|
Murmelking |
PDS-Member |
Beiträge: 5939 |
dabei seit: 25.11.2002 |
|
|
Sach mal leude, wenn ihr mir einmal zuhören würdet, wenn ihr einmal von mir dargestellte Links ansehen würdet, dann hättet ihr sone scheisse net aufm PC. Der Welchia verbreitet sich wieder über DCOM, wie Blaster, und DCOM is immer noch anfällig -> Ergo. DCOM Absichern,...
WIE. ZUM hindersten Mal, stehts oben. |
|
| |