"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

svchost.exe

woozzy 10.11.2003 - 20:59 1231 17
Posts

woozzy

Little Overclocker
Registered: Jan 2003
Location: Salzburg
Posts: 95
Hallo zusammen!

Ich habe ein kleines Problem das ich nicht lösen kann und mir seit Tagen
kopfzerbrechen bereitet!

svchost.exe ein Programm, das irgenwas mit netzwerk zu tun hat, und bei win2k im hintergrund arbeitet, verusacht nach der einwahl ins Internet (ISDN) einen Fehler. Durch diesen Fehler kann die Internetverb. nur durch einen neustart des PCs beendet werden!!

wo liegt der fehler bzw warum tritt dieser Fehler auf??

mein sys: win2k sp4 (frisch aufgesetzt), ISDN Karte = Fritzkard;

help

mfg christian

3SP

fliegt!
Avatar
Registered: May 2003
Location: Wien
Posts: 1904

woozzy

Little Overclocker
Registered: Jan 2003
Location: Salzburg
Posts: 95
Das war auch mein erster gedanke aber ich find keinen virus und ich habe ein gut kofig. Firewall
Bearbeitet von woozzy am 10.11.2003, 21:10

3SP

fliegt!
Avatar
Registered: May 2003
Location: Wien
Posts: 1904
saug dir mal die testversion von einem virenscanner.

was für fw hast du?

ReDeR

Slow "mod-tion"
Avatar
Registered: Mar 2003
Location: germany
Posts: 2238
hm hab keinen virus aber auch probleme mit svchost.exe

dauert blink meine firewall auf und des shice teil steht in security-log

click to enlarge

kann mir mal jemand sagen was da abgeht:confused:
EDIT:

Sygate personal firewall pro

woozzy

Little Overclocker
Registered: Jan 2003
Location: Salzburg
Posts: 95
Firewall: atguard (bei mir darf nur da port 80) AntiVir (free-av.de)

woozzy

Little Overclocker
Registered: Jan 2003
Location: Salzburg
Posts: 95
Ich habe das Problem übrigens schon seit ca. 2 Monaten gab es diesen Virus da schon??

woozzy

Little Overclocker
Registered: Jan 2003
Location: Salzburg
Posts: 95
offene Ports bzw. erlaubte Dieste bei meiner Firewall: FTP HTTPS HTTP SMTP POP3 und noch für ICQ 5000irgenwas fällt mir nicht ein und will nicht nachschauen ! port 135 ist auf block)!
Bearbeitet von woozzy am 10.11.2003, 21:30

3SP

fliegt!
Avatar
Registered: May 2003
Location: Wien
Posts: 1904
bitte die edit funktion verwenden!

ja ihn gab es schon vor 2 monaten :D

blaster kommt über port 135 :rolleyes:

ReDeR

Slow "mod-tion"
Avatar
Registered: Mar 2003
Location: germany
Posts: 2238
und bei mir kommts ja von außerhalb? sind attacken von anderen infizierten pcs

-FiRE-

feel the fire
Avatar
Registered: Jul 2002
Location: Lustenau
Posts: 768
hmmm...ich würd alles was ich nicht kenne, und an meinen pc so rennt (das können ja irgendwelche windoof dienste sein...)einfach nicht ins internet lassen...türen zu absperren!

Falls dein System daruch irgendwelche Fehlermeldungen oder sonstiges bringt...machst deine Regel wieder rückgängig!

edit:

Zitat
und bei mir kommts ja von außerhalb? sind attacken von anderen infizierten pcs

mit blaster gepackte pcs haben DoS Attacken (falls du weisst was das ist, sonst auch egal) auf windowsupdate.com gemacht...nicht auf privat pcs...

See ya

FiRESTORM

woozzy

Little Overclocker
Registered: Jan 2003
Location: Salzburg
Posts: 95
ja ich weiß was ein dos attacke ist! und wir oben schon gesagt ist der port 135 auf drop also blockiert!

nach welchen kriterien sucht der Virus seine ziele aus? bestimmte Adressbereiche?? zufallsprinz.?

hutch

Bloody Newbie
Registered: Mar 2002
Location: Bierklinik
Posts: 10
Hi.
meinst du SCV....., statt SVC.....???
wenn ja, dann lösche OFFLINE ,nach neustart, die SCVhost.exe oder benenne sie zur vorsicht erstmal um.
At guard funkt seit sp4 nimma, bin auch wieder auf sp3.
HTH

midnightsun

OC Addicted
Avatar
Registered: Nov 2002
Location: salzburg
Posts: 1888
Zitat von woozzy
Hallo zusammen!

Ich habe ein kleines Problem das ich nicht lösen kann und mir seit Tagen
kopfzerbrechen bereitet!

svchost.exe ein Programm, das irgenwas mit netzwerk zu tun hat, und bei win2k im hintergrund arbeitet, verusacht nach der einwahl ins Internet (ISDN) einen Fehler. Durch diesen Fehler kann die Internetverb. nur durch einen neustart des PCs beendet werden!!

wo liegt der fehler bzw warum tritt dieser Fehler auf??

mein sys: win2k sp4 (frisch aufgesetzt), ISDN Karte = Fritzkard;

help

mfg christian

blöde frage aber hast du schon den M$ patch eingespielt ?
download

ReDeR

Slow "mod-tion"
Avatar
Registered: Mar 2003
Location: germany
Posts: 2238
Zitat von -FiRE-
mit blaster gepackte pcs haben DoS Attacken (falls du weisst was das ist, sonst auch egal) auf windowsupdate.com gemacht...nicht auf privat pcs...

naja schon aber wie will sich der virus sonst verbreiten wenn er nur den ms server angreift. er muss ja andere rechner anstecken um zu existieren
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz