Hallo,
seit ein paar Tagen will jedesmal wenn ich online bin nach ca. 30 Min. "svchost.exe" eigenständig Verbindung zum IT aufnehmen.
Die Meldung daß dies geschieht erhalte ich vom Zonealarm.
Da dies erst seit ein paar Tagen geschieht, muß wohl irgendetwas die neue Situation geschaffen haben.
Ist es bedenklich und wie werde ich diesen "Plagegeist" wieder los?
Grüsse und schon mal danke
Jürgen
PS Ich weiß wie ihr über ZA denkt, aber ich hab nichts besseres, ihr etwa?
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Ja...ein vernünftig konfiguriertes System.
Und das die svchost.exe aufs Internet zugreift, ist normal...vielleicht hast du einfach nur die entsprechende Regel gelöscht und ZA fragt deshalb wieder
Hallo Jürgen,
soweit ich es verstanden habe, dient svchost.exe dazu nach dem Hochfahren eine Gruppe von Diensten unter XP/Win2000 zustarten. Das heißt, wenn svchost.exe Verbindung zum Inet aufnimmt, braucht irgendein Dienst innerhalb dieser Gruppe eine Verbindung nach außen.
Vielleicht hast du ja irgendeinen Dienst aktiviert (z.B. das automatische Winowsupdate?)
Nähere Infos zu svchost.exe findest du unter:
http://support.microsoft.com/default.aspx?scid=kb;en-us;314056
Bist du dir sicher, das es die svchost.exe ist?
Schau dir die Meldung noch mal genau an und prüfe, ob es sich nicht vielleicht um sychost.exe handelt. Den kleinen Unterschied kann man schnell mal übersehen.
Falls das der Fall ist, könntest du dir auch den Blaster-Wurm eingefangen haben!
Infos dazu unter: http://www.microsoft.com/security/incident/blast.asp
Ein Tool zum Entfernen des Wurms gibts bei Symantec und zwar genau hier:
http://securityresponse.symantec.com/avcenter/venc/data/w32.blaster.worm.html
Für die Zukunft: Wenn du näheres wissen willst über dir unbekannte Dateien, dann gibt den Dateinamen einfach in eine Suchmaschine ein. Das hilft fast immer.
NZC
Moin,
die "svchost" dient als "Platzhalter" für andere Dienste, die unter Windows eine Online-verbindung aufbauen wollen.
Der Update-dienst ist nur eine von vielen davon (aber auch u.a. Dienste wie DNS, SSDP, UpnP, NTC etc.)
Der "svchost" ist also kein böser Virus, sondern ein (vielleicht manchmal lästiger) Systemdienst unter Windows.
Für Genaueres: Check einmal Dein Firewall-Log, wenn Du (hoffentlich) eine Firewall einsetzt :-)
Gruß
Andylol