Problem mit svchost.exe

Sea

Grünschnabel
Hallo,
ich habe folgendes Problem: Seit ca. einer Woche kommt von meiner Norton Internet Security andauernd folgende Warnmeldung: Ein Remote-System versucht, auf Microsoft Generic Host Process for Win32 Services auf ihrem Computer zuzugreifen; Programm: Windows\System32\svchost.exe

Da das Thema hier vor kurzem behandelt wurde weiß ich schon dass es normal ist dass mehrere svchost-Prozesse gleichzeitig laufen und dass das nichts mit einem Virus zu tun hat (das war mein erster Gedanke), aber diese Warnmeldung taucht bei mir ca. alle 30 Sekunden auf und das ist wirklich nervig, außerdem hatte ich das Problem früher nie.
Hat vielleicht irgendjemand eine Erklärung dafür? Was macht diese svchost.exe eigentlich genau?
Achja, Betriebssystem, falls es wichtig ist: Windows XP.

Danke schon mal!
Sea
 
ACHTUNG: es gibt einen Unterschied zwischen svchost.exe (Windows Systemdatei) und der svhost.exe (ohne c ... soweit ich weiss ein Trojaner)

Kann Norton den nicht entfernen?


Dunsti
 
Hallo,
Ich glaube nicht dass das was mit einem Trojaner zu tun hat, ich habe keine svhost.exe auf meinem Computer und mein AntiVir findet auch nichts...
 
Vorsicht Virus

Das sieht ganz nach der Handschrift von w32blastworm.exe aus.

Was hast du denn für ein Betriebssystem?

Bei Microsoft oder Symantec solltest du einen Patch dafür finden.

Wenn du den installiert hast sollte da nicht mehr passieren
 
hi,
jo hab ich alle 3 Stunden seit dem ich bei 1&1 bin.

Der Link von barney auf deutsch:

Svchost.exe" ist der Name des übergeordneten Hostprozesses für Dienste, die mithilfe von Dynamic-Link Libraries (DLLs) ausgeführt werden. Die ausführbare Datei "Svchost.exe" befindet sich im Ordner "%SystemRoot%\System32". Beim Start überprüft "Svchost.exe" den auf Dienste bezogenen Abschnitt der Registrierung, um eine Liste von Diensten zusammenzustellen, die geladen werden müssen. Es können mehrere Instanzen von "Svchost.exe" gleichzeitig ausgeführt werden. Jede "Svchost.exe"-Sitzung kann eine eigene Gruppe von Diensten enthalten, so dass in Abhängigkeit davon, wie und an welcher Stelle "Svchost.exe" gestartet wird, verschiedene Dienste ausgeführt werden können. Dies ermöglicht bessere Kontrolle und einfacheres Debuggen.


Abhilfe schafft angeblich,
Wenn der Rechner infiziert wurde:
FixBlast.exe von M$
Um die Sicherheitslücke zu schließen :
W2000-KB8239080-x86-DEU
WServer2003-Kb8239080-x86-DEU
Winxp-kb8239080-x86.de
gruß
melfoers
 

Neue Beiträge

Zurück