| Die Problemzone Spinnt der Rechner mal wieder? Stellt eure Fragen hier und es wird geholfen. |
Diskussion: Virus beeinflusst svchost.exe im Forum Die Problemzone, in der Kategorie PC Foren; Anzeige hallo, ich habe folgendes problem: wenn ich z.b. counter strike source im internet zocken will, wird mein rechner sofort ...
![]() |
| | #1 (permalink) |
| Registriert seit: 23.03.05 ![]() Likes: 0 | Anzeige hallo, ich habe folgendes problem: wenn ich z.b. counter strike source im internet zocken will, wird mein rechner sofort überlastet. die überlastung wird zu 100% von svchost.exe verursacht. aber wenn ich vorher im internet bin, ohne das spiel anzumachen, ist alles normal. außerdem zeigt zonealarm 5 pro oft, dass tftp.exe eine verbindung aufbauen will. ich weiß, dass tftp.exe bei hackern zum einsatz kommt, deshalb vermute ich, dass eine backdoor irgendwo auf meinem rechner liegt. ich habe aber mit kaspersky av 5 gescannt und nichts gefunden. nun bitte ich um eure hilfe danke im voraus |
| | |
| | #2 (permalink) |
| Registriert seit: 25.03.05 ![]() Likes: 0 | Zuerst einmal: Runter mit der Personal Firewall! Die hat auf einem Rechner nichts zu suchen (Gründe wurden hier auch schon unzählige Male erwähnt). Alternative: Schau dich mal nach Routern bzw. Hardwarefirewalls um. Wenn du den Verdacht auf unkontrollierten Netzwerkverkehr hast, so fange mal deinen Trafiic mittels 'Ethereal' ab und kontrolliere Inhalt und Destination dieser ausgehenden Pakete. MfG |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| zeigt dein zone labs zufälliger weise auch an das der port 5000 offen ist. das ist nämlich bei meinen bruder so. das ganze läuft auch über svchost.exe, daher die frage. ein anti-trojan proggi sagt, dass es sich nur um einen handeln könnte, is aber nich sicher. | |
| | |
| | #4 (permalink) |
| Themenstarter Registriert seit: 23.03.05 ![]() Likes: 0 | wie kann ich sehen ob der port 5000 offen ist? ich check jetzt den traffic mit ethereal |
| | |
| | #5 (permalink) | |
| Registriert seit: 15.11.03 ![]() Likes: 0 | Zitat:
Code: netstat -a | |
| | |
| | #6 (permalink) |
| bzw mit den tool active ports. da hat man eine sehr gute übersicht über alle aktivitäten und es aktualisiert sich ständug von selbst, was man bei netstat leider nich hat. | |
| | |
| | #7 (permalink) |
| Themenstarter Registriert seit: 23.03.05 ![]() Likes: 0 | mir ist folgendes aufgefallen: solange ich kaspersky av 5 aktiviert habe (ich meine damit den echtzeitschutz), bleibt das system stabil. aber wenn ich den echtzeitschutz deaktiviere, dann dauert es nur max. 60 sekunden bis svchost 100% meiner cpu leistung frisst. die passiert allerdings auch nur wenn ich online bin. PS: ich habe keine patches installiert, da ich damit schlechte erfahrung gemacht habe (ausbremsung des rechners z.b.) ich würde aber den patch, der dieses problem behebt installieren. ist das vllt. der sasser oder blaster virus? |
| | |
| | #8 (permalink) | |
| Registriert seit: 15.02.05 ![]() Likes: 0 | Zitat:
-> cmd -> netstat -a 1 Das Intervall lässt sich auch einstellen, zum Anhalten Strg+C drücken. http://www.microsoft.com/resources/d...s/netstat.mspx | |
| | |
| | #9 (permalink) | |
| Member of Honour ![]() Registriert seit: 11.09.03 ![]() Likes: 2 | Zitat:
du hast NULL Patches fuer ein Windows und mopperst, das du dir was gefangen hast? mannomann.. | |
| | |
| | #10 (permalink) |
| Registriert seit: 16.03.05 ![]() Likes: 0 | Ich würde sagen probier mal ein paar andere Tools.... Zb Sbybot S&D und co. Muss ja nicht unbdingt ein Virus auf deinem Rechner sein.. Kaspersky find ich persönlich nicht so gut.. Aber jedem das seine.. |
| | |
| | #11 (permalink) |
| Themenstarter Registriert seit: 23.03.05 ![]() Likes: 0 | nachdem ich den sasser und blaster patch drauf habe, scheint alles in ordnung zu sein. vielen dank für eure hilfe |
| | |
| | #12 (permalink) | |
| Registriert seit: 15.09.03 ![]() Likes: 2 | Zitat:
| |
| | |
| | #13 (permalink) | |
| Member of Honour ![]() Registriert seit: 04.09.04 ![]() Likes: 0 | Zitat:
Irgendwann wirst du sonst mal deine Daten los sein. root | |
| | |
| | #14 (permalink) |
| Themenstarter Registriert seit: 23.03.05 ![]() Likes: 0 | ich habe mit den entsprechenden fix tools keine blaster/sasser spuren auf keiner festplatte gefunden. ich habe nur 2 windows update patches (für sasser und blaster), kaspersky AV, und zonealarm pro und ich bin der ansicht dass ich damit gut geschützt bin. ich hatte mal allte windows patches/updates drauf, aber dann wurde mein OS stark ausgebremst |
| | |
| | #15 (permalink) |
| Registriert seit: 11.05.05 ![]() Likes: 0 | Den Virus den ihr sucht heißt "Windows". Zumindest bei Service Pack 2 trifft das zu. Ich hatte das Problem auch. Du könntest mit "msconfig" einige Prozesse herausnehmen damit sie beim hochfahren nicht mehr mitstarten. Wenn du Glück hast funktioniert das. Bei mir war es so das ich manuell Gateway und DNS-Server eigeben habe. Sobald ich den 2. Pc aufgedreht habe ist der Prozess auf 90-100% gestiegen. Wie ich die Einträge bei Gate und DNS gelöscht hab war das Problem vorbei. Nur Internet hatte ich auch keins mehr. Momentan hab ich XP mit Service Pack 1 installiert und es funkt einwandfrei. Ich hoffe, das ich ein wenig helfen konnte. mfg chris |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Virus Tesch Inkasso virus mail | echo | Virenschutz · Tools & Aggressive Software | 11 | 24.11.08 09:16 |
| Virus Tesch Inkasso virus mail | echo | Spiced Pork and Ham - Spam & seine Brüder | 1 | 25.10.08 20:59 |
| Virus Tesch Inkasso virus mail | echo | Windows | 1 | 25.10.08 20:59 |
| svchost | ::RMB:: | (In)security allgemein | 34 | 23.10.05 17:21 |
| Virus-Hysterie: Gefährlicher Handy-Virus entpuppt sich als Panikmache | Tec | News & Ankündigungen | 0 | 07.11.02 13:25 |