Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Die Problemzone Spinnt der Rechner mal wieder? Stellt eure Fragen hier und es wird geholfen.

Virus beeinflusst svchost.exe

Diskussion: Virus beeinflusst svchost.exe im Forum Die Problemzone, in der Kategorie PC Foren; Anzeige hallo, ich habe folgendes problem: wenn ich z.b. counter strike source im internet zocken will, wird mein rechner sofort ...

Antwort
Alt 25.04.05, 20:06   #1 (permalink)
 
Registriert seit: 23.03.05
kacken Leistung: Facit NTK
Likes: 0
Standard Virus beeinflusst svchost.exe

Anzeige

hallo,

ich habe folgendes problem:

wenn ich z.b. counter strike source im internet zocken will, wird mein rechner sofort überlastet. die überlastung wird zu 100% von svchost.exe verursacht.

aber wenn ich vorher im internet bin, ohne das spiel anzumachen, ist alles normal.

außerdem zeigt zonealarm 5 pro oft, dass tftp.exe eine verbindung aufbauen will.

ich weiß, dass tftp.exe bei hackern zum einsatz kommt, deshalb vermute ich, dass eine backdoor irgendwo auf meinem rechner liegt. ich habe aber mit kaspersky av 5 gescannt und nichts gefunden.

nun bitte ich um eure hilfe

danke im voraus

kacken ist offline   Mit Zitat antworten
Alt 25.04.05, 20:33   #2 (permalink)
 
Registriert seit: 25.03.05
core Leistung: Facit NTK
Likes: 0
Standard

Zuerst einmal: Runter mit der Personal Firewall! Die hat auf einem Rechner nichts zu suchen (Gründe wurden hier auch schon unzählige Male erwähnt). Alternative: Schau dich mal nach Routern bzw. Hardwarefirewalls um.

Wenn du den Verdacht auf unkontrollierten Netzwerkverkehr hast, so fange mal deinen Trafiic mittels 'Ethereal' ab und kontrolliere Inhalt und Destination dieser ausgehenden Pakete.

MfG
core ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 25.04.05, 21:09   #3 (permalink)
 
Registriert seit: 24.02.05
dupLex Leistung: Facit NTK
dupLex eine Nachricht über ICQ schicken
Likes: 0
Standard

zeigt dein zone labs zufälliger weise auch an das der port 5000 offen ist. das ist nämlich bei meinen bruder so. das ganze läuft auch über svchost.exe, daher die frage.

ein anti-trojan proggi sagt, dass es sich nur um einen handeln könnte, is aber nich sicher.
dupLex ist offline   Mit Zitat antworten
Alt 25.04.05, 22:02   #4 (permalink)
Themenstarter
 
Registriert seit: 23.03.05
kacken Leistung: Facit NTK
Likes: 0
Standard

wie kann ich sehen ob der port 5000 offen ist?

ich check jetzt den traffic mit ethereal
kacken ist offline   Mit Zitat antworten
Alt 25.04.05, 22:17   #5 (permalink)
??+
 
Registriert seit: 15.11.03
??+ Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von kacken
wie kann ich sehen ob der port 5000 offen ist?
Code:
netstat -a
??+ ist offline   Mit Zitat antworten
Alt 26.04.05, 17:05   #6 (permalink)
 
Registriert seit: 24.02.05
dupLex Leistung: Facit NTK
dupLex eine Nachricht über ICQ schicken
Likes: 0
Standard

bzw mit den tool active ports. da hat man eine sehr gute übersicht über alle aktivitäten und es aktualisiert sich ständug von selbst, was man bei netstat leider nich hat.
dupLex ist offline   Mit Zitat antworten
Alt 26.04.05, 18:39   #7 (permalink)
Themenstarter
 
Registriert seit: 23.03.05
kacken Leistung: Facit NTK
Likes: 0
Standard

mir ist folgendes aufgefallen:

solange ich kaspersky av 5 aktiviert habe (ich meine damit den echtzeitschutz), bleibt das system stabil.


aber wenn ich den echtzeitschutz deaktiviere, dann dauert es nur max. 60 sekunden bis svchost 100% meiner cpu leistung frisst.

die passiert allerdings auch nur wenn ich online bin.

PS: ich habe keine patches installiert, da ich damit schlechte erfahrung gemacht habe (ausbremsung des rechners z.b.)


ich würde aber den patch, der dieses problem behebt installieren.

ist das vllt. der sasser oder blaster virus?
kacken ist offline   Mit Zitat antworten
Alt 29.04.05, 08:29   #8 (permalink)
 
Registriert seit: 15.02.05
haique Leistung: Facit NTK
Likes: 0
Standard

Zitat:
...und es aktualisiert sich ständug von selbst, was man bei netstat leider nich hat.
???

-> cmd -> netstat -a 1

Das Intervall lässt sich auch einstellen, zum Anhalten Strg+C drücken.

http://www.microsoft.com/resources/d...s/netstat.mspx

haique ist offline   Mit Zitat antworten
Alt 02.05.05, 00:29   #9 (permalink)
Member of Honour
 
Registriert seit: 11.09.03
Watchme Leistung: Z3
Likes: 2
Standard

Zitat:
Original von kacken
PS: ich habe keine patches installiert, da ich damit schlechte erfahrung gemacht habe (ausbremsung des rechners z.b.)
eigentlich wollt ich dadrunter jetzt ne Idee setzen, aber ganz im ernst: dabei bin ich dann geistig irgendwie ausgetilt.....

du hast NULL Patches fuer ein Windows und mopperst, das du dir was gefangen hast?
mannomann..
Watchme ist offline   Mit Zitat antworten
Alt 02.05.05, 01:49   #10 (permalink)
 
Registriert seit: 16.03.05
Redtheets Leistung: Facit NTK
Likes: 0
Standard

Ich würde sagen probier mal ein paar andere Tools....
Zb Sbybot S&D und co.
Muss ja nicht unbdingt ein Virus auf deinem Rechner sein..

Kaspersky find ich persönlich nicht so gut..
Aber jedem das seine..
Redtheets ist offline   Mit Zitat antworten
Alt 03.05.05, 10:43   #11 (permalink)
Themenstarter
 
Registriert seit: 23.03.05
kacken Leistung: Facit NTK
Likes: 0
Standard

nachdem ich den sasser und blaster patch drauf habe, scheint alles in ordnung zu sein.

vielen dank für eure hilfe
kacken ist offline   Mit Zitat antworten
Alt 03.05.05, 11:38   #12 (permalink)
 
Registriert seit: 15.09.03
link Leistung: Facit NTK
Likes: 2
Standard

Zitat:
Original von Redtheets
Muss ja nicht unbdingt ein Virus auf deinem Rechner sein..
Ohne Patch ist es definitiv ein Wurm/Virus
link ist offline   Mit Zitat antworten
Alt 03.05.05, 13:18   #13 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von kacken
nachdem ich den sasser und blaster patch drauf habe, scheint alles in ordnung zu sein.

vielen dank für eure hilfe
Vielleicht solltest du die Würmer noch entfernen und ggf. deine Update-Strategie überdenken, denn Windows ist ohne Updates als extrem sicherheitskritisch einzustufen.
Irgendwann wirst du sonst mal deine Daten los sein.

root
SUID:root ist offline   Mit Zitat antworten
Alt 05.05.05, 12:04   #14 (permalink)
Themenstarter
 
Registriert seit: 23.03.05
kacken Leistung: Facit NTK
Likes: 0
Standard

ich habe mit den entsprechenden fix tools keine blaster/sasser spuren auf keiner festplatte gefunden.

ich habe nur 2 windows update patches (für sasser und blaster), kaspersky AV, und zonealarm pro und ich bin der ansicht dass ich damit gut geschützt bin.

ich hatte mal allte windows patches/updates drauf, aber dann wurde mein OS stark ausgebremst
kacken ist offline   Mit Zitat antworten
Alt 11.05.05, 21:52   #15 (permalink)
 
Registriert seit: 11.05.05
chris011 Leistung: Facit NTK
Likes: 0
Standard

Den Virus den ihr sucht heißt "Windows". Zumindest bei Service Pack 2 trifft das zu.

Ich hatte das Problem auch. Du könntest mit "msconfig" einige Prozesse herausnehmen damit sie beim hochfahren nicht mehr mitstarten. Wenn du Glück hast funktioniert das. Bei mir war es so das ich manuell Gateway und DNS-Server eigeben habe. Sobald ich den 2. Pc aufgedreht habe ist der Prozess auf 90-100% gestiegen. Wie ich die Einträge bei Gate und DNS gelöscht hab war das Problem vorbei. Nur Internet hatte ich auch keins mehr.

Momentan hab ich XP mit Service Pack 1 installiert und es funkt einwandfrei.

Ich hoffe, das ich ein wenig helfen konnte.

mfg chris
chris011 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » PC Foren » Die Problemzone » Virus beeinflusst svchost.exe
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Virus Tesch Inkasso virus mail echo Virenschutz · Tools & Aggressive Software 11 24.11.08 09:16
Virus Tesch Inkasso virus mail echo Spiced Pork and Ham - Spam & seine Brüder 1 25.10.08 20:59
Virus Tesch Inkasso virus mail echo Windows 1 25.10.08 20:59
svchost ::RMB:: (In)security allgemein 34 23.10.05 17:21
Virus-Hysterie: Gefährlicher Handy-Virus entpuppt sich als Panikmache Tec News & Ankündigungen 0 07.11.02 13:25


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61