Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

svchost

Diskussion: svchost im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hallo zusammen, ich habe mir neulich mal das tutorial "Sicherheit unter Windows " von throjan durchgelesen und mich ziemlich ...

Antwort
Alt 16.12.03, 13:41   #1 (permalink)
 
Registriert seit: 16.12.03
deckart Leistung: Facit NTK
Likes: 0
Standard svchost

Anzeige

Hallo zusammen,

ich habe mir neulich mal das tutorial "Sicherheit unter Windows " von throjan durchgelesen und mich ziemlich genau als "Ich-hab-ne-Firewall-und-nen-Virenscanner-mir-kann-nix-passiern-Nutzer" wiedererkannt. Das versuche ich jetzt schritt für schritt zu ändern.
So nun meine Frage: meine svchost.exe lauscht an insgesamt 16 ports, darunter auch port 5000 (von dem ich glesen habe dass er gern von trojanern wie zB Sockets de Troie verwendet wird), ist das normal, oder könnte ich mir da was eingefangen haben?

deckart ist offline   Mit Zitat antworten
Alt 16.12.03, 14:21   #2 (permalink)
 
Registriert seit: 01.05.03
Darkmind Leistung: Facit NTK
Likes: 0
Standard

svchost.exe ist eine Systemdatei. aber vorsicht.. es gab einen Virus der mit der datei scvhost.exe (auf text achten) sich als Trojaner entpuppte.

aber svchost.exe ist normal.

Gruss

Darkmind
Darkmind ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 16.12.03, 14:50   #3 (permalink)
Themenstarter
 
Registriert seit: 16.12.03
deckart Leistung: Facit NTK
Likes: 0
Standard

thx Darkmind für die schnelle antwort.
bei mir laufen nur svchost-prozesse (keine scv).
da stellen sich mir dann 2 neue fragen:
gibt es keine trojaner, die sich über ein systemprogramm ins netz verbinden können?
und
wozu braucht das svchost 16 verschiedene ports (v.a. solche über 3000)?
deckart ist offline   Mit Zitat antworten
Alt 16.12.03, 17:04   #4 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

ES braucht die um NACH HAUSE zu telefonieren.
und noch viel mehr, da systemdatein immer was mim inet zu tun haben wollen
Und trojaner können sich natürlich über systemdienste ins Inet einwählen, warum nicht???


mfg
Sven
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline   Mit Zitat antworten
Alt 16.12.03, 18:25   #5 (permalink)
Themenstarter
 
Registriert seit: 16.12.03
deckart Leistung: Facit NTK
Likes: 0
Standard

Danke erstmal Sven.

Zitat:
warum nicht???
Weil:
Ich hab den post von Darkmind so verstanden, dass ich mir da keine sorgen machen bräuchte, weil das svchost ja eine systemdatei ist und daher nicht von einem trojaner oder so kommen könnte. Das schien mir aber zu einfach und darum hab ich nochmal nachgefragt.
Wenn ich Dich richtig verstehe, kann es also sein, dass ein beliebiger prozess mit svchost NACH HAUSE telephoniert (und ich jetzt rausfinden sollte, welche dies bei mir sind.)

Es grüßt
(immernoch planlos)

Deckart
deckart ist offline   Mit Zitat antworten
Alt 16.12.03, 18:30   #6 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

es kann ja auch der Prozess selber telefonieren.
Die Datei könnte jedoch auch durch einen Trojaner abgeändert worden sein.

Ich empfehle dir, schaff dir en router an, und mach dort die Firewall an

mfg
SVen
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline   Mit Zitat antworten
Alt 16.12.03, 18:47   #7 (permalink)
Themenstarter
 
Registriert seit: 16.12.03
deckart Leistung: Facit NTK
Likes: 0
Standard

Zitat:
schaff dir en router an
schon geschehen
mich nervt nur, dass ich nicht weiß, was mein xp so mit mir und meinen daten macht. ich lese jetzt erstmal ein bisschen grundlagen und melde mich wieder, wenn ich irgendwo hänge.

Danke für die hilfe soweit

Deckart
deckart ist offline   Mit Zitat antworten
Alt 16.12.03, 20:21   #8 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

Zitat:
Original von deckart
mich nervt nur, dass ich nicht weiß, was mein xp so mit mir und meinen daten macht.
DAs wirst du wohl nie erfahren
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline   Mit Zitat antworten
Alt 16.12.03, 20:24   #9 (permalink)
 
Registriert seit: 01.05.03
Darkmind Leistung: Facit NTK
Likes: 0
Standard

hier mal mehr zudem was svchost.exe eigentlich macht:

http://support.microsoft.com/?kbid=314056


gruss

Darkmind
Darkmind ist offline   Mit Zitat antworten
Alt 17.12.03, 13:50   #10 (permalink)
Themenstarter
 
Registriert seit: 16.12.03
deckart Leistung: Facit NTK
Likes: 0
Standard

Der artikel war sehr aufschlußreich. Allerdings fehlt mir der dort erwähnte dos befehl "tasklist". Kann ich den irgendwo saugen, oder gibt es ein anderes programm, das anzeigen kann welche services von den einzelnen PID verwendet werden, ohne dass ich manuell die reg durchsuchen muss?

Gruß
Deckart
deckart ist offline   Mit Zitat antworten
Alt 17.12.03, 14:40   #11 (permalink)
 
Registriert seit: 01.05.03
Darkmind Leistung: Facit NTK
Likes: 0
Standard

wenn du w2k hast musst du tlist nehmen.

wo du diesen befehl findest.. ist dort sogar beschrieben

gruss

Darkmind
Darkmind ist offline   Mit Zitat antworten
Alt 17.12.03, 14:50   #12 (permalink)
Themenstarter
 
Registriert seit: 16.12.03
deckart Leistung: Facit NTK
Likes: 0
Standard

Ich benutze xp und da geht leider tlist auch nicht.

thx anyway
Deckart
deckart ist offline   Mit Zitat antworten
Alt 17.12.03, 15:47   #13 (permalink)
Member of Honour
 
Benutzerbild von Sven
 
Registriert seit: 14.09.03
Sven Leistung: 8086Sven Leistung: 8086
Likes: 34
Standard

@ Darkmind
Man lernt doch immer was dazu, zum Beispiel durch deinen Artikel.


Ich schliese mich deckart an, wo ist die tlist funktion für XP??

mfg
Sven
__________________
Mein Portfolio
Meine Fotogalerie
best view with open eyes
Sven ist offline   Mit Zitat antworten
Alt 17.12.03, 16:04   #14 (permalink)
 
Registriert seit: 01.05.03
Darkmind Leistung: Facit NTK
Likes: 0
Standard

bei xp sollte das ding tasklist heissen... aber äähm.. naja.. hab leider kein XP os hier

kanns nicht testen.

sosnt sucht mal unter tasklist.exe.. wenn die datei NICHT im WINDOWS oder windows\system32 verzeichnis ist.. muss man per cmd in das verzeichnis gehen wo diese datei zu finden ist.

doch laut microsoft ist dies nicht nötig.

mehr kann ich dazu nicht sagen

gruss

Darkmind
Darkmind ist offline   Mit Zitat antworten
Alt 18.12.03, 11:33   #15 (permalink)
Themenstarter
 
Registriert seit: 16.12.03
deckart Leistung: Facit NTK
Likes: 0
Standard

Ich habe jetzt rausgefunden, warum ich die tasklist.exe nicht habe.
Die scheint es nur bei XP Pro zu geben. Ein prog, dass das gleiche bei home kann habe ich noch nicht gefunden, werde aber weitersuchen....

Deckart
deckart ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » svchost
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
svchost.exe Protube Windows 9 24.01.07 21:33
svchost ::RMB:: (In)security allgemein 34 23.10.05 17:21
svchost.exe Wizo (In)security allgemein 1 03.07.04 23:48
svchost bei XP clown Die Problemzone 7 10.01.04 05:38
svchost.exe Coppermine Windows 6 11.04.02 14:22


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61