1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

SVCHOST.exe in Firewall Protokollen

Discussion in 'Sicherheit' started by WasWissenWoller, Oct 18, 2006.

Thread Status:
Not open for further replies.
  1. Hallo.

    Hab eine Frage zu "Warnungen und Protokolle" der ZoneLabs Firewall. Hab da mal in den "Archiven" gestöbert und mir ist aufgefallen, das ich da dauernd Zugriffe von SVCHOST.exe habe. Ich weiß dass die svchost.exe eigentlich keine Bedrohung ist und als "Vorarbeiter" für verschiedene dll arbeitet. Mir ist die aber trotzdem irgendwie sehr suspekt, v.a. weil ich auch immer 6 svchost.exe im task-manager laufen habe.

    Hab mir über den Tasklist Befehl die Datei auch mal näher angesehen, konnte mit den Angaben aber wenig anfangen.

    Man hört auch immer wieder, das die svchost.exe zum spionieren eingesetzt wird.
    Was kann ich also machen, um da Klarheit zu kriegen?

    P.S.: Ansonsten habe ich keine Anzeichen dafür, dass mit meinem System was nicht stimmt. Regelmäßige updates und Viren/Spyware Überprüfung...
     
  2. deoroller

    deoroller Wandelndes Forum

    Besorge dir mal den ProzessExplorer von sysinternals.com.
    Wenn man darin mit dem Mauszeiger über eine SVCHOST.exe fährt, werden die Windows Dienste angezeigt, die sich dahinter verbergen.
     
  3. Hallo.

    Vielen Dank schon mal!
    Hab das Programm drauf. die svchost.exe wird sechs mal aufgeführt.

    Alle angezeigten Dienste (sind ziemlich viele) lassen sich in dieser Liste finden:

    http://www.windows-tweaks.info/html/dienste.html

    sind laut Liste also Windows Dienste. Ist das also eine Entwarnung für die svchost.exe? Ist das dann normal, das die dauernd aufs Internet zugreift? Die Zugriffe beziehen sich immer auf meine IP Adresse, nur die letzten Zahlen der Adresse ändern sich.

    Außerdem hab ich in dem Protokoll immer mal wieder den Eintrag 224.0.0.1 (all-systems.mcast.net) unter "Eingehend"... Was ist das?
     
  4. deoroller

    deoroller Wandelndes Forum

  5. hmmm, nicht sehr beruhigend...

    Kann das ein normaler Vorgang sein oder sollte ich von einem Angriff ausgehen (Hacker?)?

    Was soll ich machen?
    Port-/Sicherheitsscans haben immer gute Ergebnisse gebracht.
     
  6. Quell IP ist meine, Ziel IP ist die angegebene (224.0.0.1) und bei Protokoll steht: IGMP (Typ:17).
     
  7. hmmm, keiner ne Ahnung, um was es sich bei diesem Zugriff auf 224.0.0.1 handeln kann?

    Kann das nicht einfach ein ungefährlicher Routinezugriff des Routers sein oder so?
     
  8. buddy2002

    buddy2002 Megabyte

  9. Soweit ich das jetzt verstanden habe, könnte es sich um eine:

    handeln. wäre also alles im grünen Bereich (oder täusche ich mich da?)

    Danke!
     
Thread Status:
Not open for further replies.

Share This Page