![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Upload durch unbekannten Dienst über svchost.exeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #1 |
| | Upload durch unbekannten Dienst über svchost.exe Hallo, eure Zeit ist kostbar, deshalb versuche ich mein Problem kurz und bündig zu schildern. Mein System: - Windows 7 Home, 64 bit - Virenscanner Avast - Firewall Commodo Ereignis: Gestern hat die Commodo Firewall alle Programme, die eigentlich schon Zugang zum Internet hatten (wie z.B. Firefox), erneut anmeldet wollen. (Bug? Absichtlich durch Malware?) Problem: Beim Durchsehen der aktiven Verbindungen ist mir ein Upload über svchost.exe, Prozess ID 400, zu den IP Adressen: (1) 156.154.112.39 (2) 156.154.113.39 aufgefallen. Eine Internet-Recherche ergab, dass (1) die IP einer unsicheren Seite ist. Aktionen: 1. IPs durch die Firewall geblockt (TCP/UDP) => svchost pingt nun beide IP-Adressen (ICMP) 2. Welche Dienste benutzen svchost.exe und haben die Process ID 400? tasklist /svc /fi "imagename eq svchost.exe" => AudioSrv, Dhcp, eventlog, HomeGroupProvider, lmhosts, wscsvc Hier komme ich nicht weiter. Das sind doch Systemdienste? Hab einfach verdächtige Dienste angehalten, aber svchost hört nicht auf zu pingen. ( Folgende Anti-Malware Programme haben keine Bedrohung festgestellt: - Avast - Trojan Remover - ESET Online Scanner - Emisoft Anti Malware ) Weiß jemand, wie ich feststellen kann, wer tatsächlich den Ping (den Upload) verursacht? Oder gibt es ein Tool, das bekanntermaßen solche Probleme beseitigt? Danke für Eure Hilfe! |
| Themen zu Upload durch unbekannten Dienst über svchost.exe |
| alle programme, angehalten, anti-malware, festgestellt, firefox, firewall, geblockt, hilfe!, home, image, internet, ip adresse, ip adressen, ip-adresse, log, malware, online, problem, probleme, programme, prozess, scan, seite, svchost.exe, system, trojan, windows, windows 7 home |