PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : svchost


Gast
2003-09-05, 21:36:05
Sorry falls der Thread schon da ist aber ich finde einfach KEINE Lösung, dieses Scheiss Ding ist sogar nach dem formatieren noch da :(

Franklin
2003-09-05, 21:37:50
Ist ein Systemprozess, der auch mehrfach vorhanden sein kann und völlig normal ist.
Denke mal das du hier etwas verkehrt bist.
Aber bei der dünnen "Problembeschreibung" kann dir kaum einer helfen. Ich sehe da momentan gar kein Prob.

DEAF BOY
2003-09-05, 22:56:12
Habe ich heute bei Win2000 auch. Nach dem überspielen mit SP4 ist er weg. Welche OS hast du? Falls Win XP, keine Ahnung.

hasufell
2003-09-05, 23:39:35
meinst du den Absturz von svchost.exe?

ich habe ihn mit dem Stopfen der Blaster-Sicherheitslücke wegbekommen...ka wie das alles zusammenhängt

lad dir mal den hotfix hier (http://www.microsoft.com/downloads/details.aspx?FamilyID=2354406c-c5b6-44ac-9532-3de40f69c074&displaylang=en) runter

HiddenGhost
2003-09-05, 23:52:37
svchost ist scheinbar sowas wie ein dll pool, der bei windows 2000 anstatt den rechner durch denblasterbug runterzufahren diese datei trifft. Bei mir crashten "damals" der desktop (nix drag'n'drop) und sämtlich dfü un dlanverbindungen...

Lokadamus
2003-09-06, 09:32:16
mmm...

Die svchost.exe (http://www.wintotal.de/Tipps/Eintrag.php?TID=777) gehört zu Windows wie die Bonbonoptik zu XP. Die svchost scheint für die Verwaltung von Anfragen ausm Lan/ Internet zuständig zu sein, bzw. sich um alle Anfragen für DLL's zu kümmern. Der Wurm stellt auch "nur" eine Anfrage und wird darüber auf englischen Systemen installiert, bei anderssprachigen Systemen wird seine Anfrage nicht richtig verstanden und führt zu einer fehlerhaften Anfrage = Crash = Systemverletzung wird bemerkt = Prozess beenden = Systemdienst beenden, weil der fehlerhafte Prozess auf die svchost zurückgeführt werden konnte = Windows shutdown wegen instabilen Betrieb ... irgendwie so ist der Weg ...

HiddenGhost
2003-09-06, 13:24:52
Bei mir ist halt nur der Dienst abgestürzt. Aber das erklört zumindest, warum ich kein Drag'n'Drop mehr hatte...

mplutka
2003-09-06, 14:50:34
svchost steht für ServiceHost, also frei übersetzt Diensteverwalter.

Wenn Die euch bei 2000/NT4 abkackt, dann steckt da zZt häufig die bekannte Sicherheitslücke im RPC-Dienst dahinter. MS Patch drüber und gut is.

HiddenGhost
2003-09-06, 17:35:42
Wenn du den Threat gelesen hast, hätteste dir den letzten Teil sparen können, bzw. mit etwas freundlicheren Worten verstecken können. "abckacken" und vor allem der letzte Satz machen keinen guten Eindruck!!!

hasufell
2003-09-06, 19:43:00
Original geschrieben von HiddenGhost
Bei mir ist halt nur der Dienst abgestürzt. Aber das erklört zumindest, warum ich kein Drag'n'Drop mehr hatte...

ich hatte nach der Windows-Neuinstallation vergessen den hotfix zu installieren...5min Internet und svchost is abgekackt

erstmal Fixblast von Symantec drüberfahrn lassen...komischerweise hat er keine infizierte Datei gefunden

nach der Hotfix-Installation war das Problem dann natürlich erledigt...aber wieso hat Fixblast nix gefunden? Ich hab auch manuell hier und da gesucht...nichts

Merkor
2003-09-06, 21:28:07
Original geschrieben von hasufell
nach der Hotfix-Installation war das Problem dann natürlich erledigt...aber wieso hat Fixblast nix gefunden? Ich hab auch manuell hier und da gesucht...nichts

Der Wurm ist schlecht programmiert. Er infiziert nicht jeden Rechner, sondern bringt nur den Dienst zum Absturz...

harkpabst_meliantrop
2003-09-07, 23:11:57
Original geschrieben von HiddenGhost
Wenn du den Threat gelesen hast, hätteste dir den letzten Teil sparen können, bzw. mit etwas freundlicheren Worten verstecken können. "abckacken" und vor allem der letzte Satz machen keinen guten Eindruck!!!
Was hast du an den Äußerungen von Gast mplutka auszusetzen? Immerhin hat er "abkacken" richtig geschrieben, eine falsche Schreibweise von "Thread" umgangen und auch sonst vollständig recht. Wenn der Wurm weg und der Patch installiert ist passiert nichts.

Was war daran so unhöflich? ???

mplutka
2003-09-07, 23:52:52
@Admiral HiddenGhost

Ob ich bei Dir einen guten Eindruck hinterlasse, ist mir ehrlich wurscht. Wem mein Posting nicht passt, der kann es gekonnt überlesen; so lange war es ja auch nicht.

HiddenGhost
2003-09-07, 23:58:47
Sorry wollte mich nicht aufspielen... hab doch selber nix zu sagen... wenn man aber den ganzen Tag in fast jedem ThreaD so agressive Posting liest, platzt einem irgendwann mehr oder minder die Hutschnur...

Ich lerns auch noch ;D

mplutka
2003-09-08, 00:06:13
Ach, halb so schlimm. Is ja nix passiert. :D

Müsstest mal hören, wie die Kiddies hier in der Nachbarschaft reden...

Wenn man zwei Stunden nach der Ursache für den Absturz des besagten Dienstes gesucht hat, weil damals noch nix genaueres über den Wurm bekannt war, dann hat man für diesen "Vorgang" nunmal keine andere Formulierung parat ;)

harkpabst_meliantrop
2003-09-08, 00:11:08
Original geschrieben von HiddenGhost
... wenn man aber den ganzen Tag in fast jedem ThreaD so agressive Posting liest, platzt einem irgendwann mehr oder minder die Hutschnur...

Ich lerns auch noch ;D
Lob! Wir sind mit ihnen zufrieden (*insohrläppchenzwick*). ;)