mit Cookies kein Zugriff aufs Internet |
||
---|---|---|
#0
| ||
29.01.2004, 02:06
Member
Beiträge: 17 |
||
|
||
29.01.2004, 06:37
Member
Beiträge: 110 |
#2
vielleicht liegt es am punkt 2 bei dir.
wenn du svchost.exe nicht ins netz "lässt" geht auch kein i net mehr. du mußt diesem dienst zwar keine serverrechte geben aber aufs internet muss es zugreifen können. zu dem rest kann ich dir weniger sagen. beim wurm fällt mir nur der blasterwurm ein....... |
|
|
||
29.01.2004, 07:46
Member
Beiträge: 133 |
#3
Die svchost.exe ist ein Systemprozess. Mit ihrer Hilfe werden dll - Dateien ausgeführt.
Die svchost.exe taucht öfter in Ihrem Task Manager auf? Das ist kein Fehler, der Task Manager ist nur nicht in der Lage alle Prozesse namentlich getrennt aufzuführen die svchost.exe(n) stehen im win32 ordner und sie sollten auch nur dort stehen und sie wird auch nur so geschrieben: svchost!!! hast du dein windows auf dem neusten stand,dein antivir und adaware ebenfalls???!!! MfG aryn __________ Vielleicht ist es so, dass in den Momenten, wo wir uns am stärksten fühlen, wir am schwächsten sind. (AND ONE) |
|
|
||
29.01.2004, 13:28
Member
Themenstarter Beiträge: 17 |
#4
ja hab nach formatierung das neuste windows service pack und alle anderen upgrades per start->alle programme->windows update runtergeladen und installiert. ebenso upgrades für antivir und ad-aware6 erfolgreich installiert.
also habe jetzt svchost.exe zugriff aufs internet gewährt und bisher läuft's tip top... nur seltsam da ich gestern während des zockens im battle.net garantiert svchost.exe den zugriff gewährt habe. naja danke schonmal. glaube es liegt tatsächlich am svchost.exe - unabhängig vom wurm der meinen pc runterfahren will. Dieser Beitrag wurde am 29.01.2004 um 13:54 Uhr von bumbklaatt editiert.
|
|
|
||
29.01.2004, 16:54
Member
Beiträge: 110 |
#5
wenn zonealarm läuft macht der wurm nichts(falls du ihn übergaupt hast).
so war es jedenfalls bei meinem kumpel. wenn du zonealarm deaktivierst und der rechner fährt runter, dann kannst du dir erst mal weiter gedanken machen. |
|
|
||
29.01.2004, 21:41
Member
Themenstarter Beiträge: 17 |
#6
hm... ich hab jetzt 2mal mit dem symantec w32.blaster.worm fix tool gescanned und nix gefunden?! zum einen weist alles darauf hin dass ich den wurm hab, jedoch findet das aktuellste und auf ihn spezialisierte programm nix. hab auch das auf der seite (symantec.com) eines der als wichtig eingestufte windows updates heruntergeladen, das beim ersten mal scheinbar nicht funktionierte herunterzuladen bzw. zu installieren.
|
|
|
||
30.01.2004, 07:32
Member
Beiträge: 133 |
#7
kannst ja mal ein hijackthis log posten:
http://www.merijn.org/files/HijackThis.exe runterladen,ausführen,scan drücken,save log drücken und diesen inhalt in deine antwort kopieren MfG aryn __________ Vielleicht ist es so, dass in den Momenten, wo wir uns am stärksten fühlen, wir am schwächsten sind. (AND ONE) |
|
|
||
30.01.2004, 12:07
Member
Themenstarter Beiträge: 17 |
#8
Zitat Logfile of HijackThis v1.97.7und weißt jetz mehr? hab da noch ne frage. vorm formatieren war der pc in ca. 1 minute komplett hochgefahren. jetzt nach der formatierung läd er erst ein bisschen, dann denkt man er sei fertig, ich geh auf start -> "verbinden mit" (immer erst dann) und das "start"-fenster friert ein, er beginnt plötzlich nochmal für ca. 1 minute zu laden. per taskmanager fand ich raus dass er dann dateien wie lsass.exe, csrss.exe, smss.exe u.a. läd. frage a) was machen die dateien und frage b) wie mach ich dass er diese dateien wie früher gleich am start läd und nicht erst mittendrin irgendwann mal? dachte immer das liegt an spywares dass der systemstart verzögert wird, doch ad-aware findet keine dieser programme. Dieser Beitrag wurde am 30.01.2004 um 12:10 Uhr von bumbklaatt editiert.
|
|
|
||
30.01.2004, 12:26
Member
Beiträge: 133 |
#9
zu a)
Der lokale Sicherheitsdienst lsass.exe (Local Security Authority Subsystem) steuert die Richtlinien für User. Wenn Sie nicht als Administrator angemeldet sind, und nur auf bestimmte Dateien zugriff haben, ist die lsass.exe dafür verantwortlich. Versuchen Sie sich mit einem falschen Usernamen anzumelden, wird die lsass.exe dieses feststellen und den Zugriff auf das Betriebssystem verhindern. Die csrss.exe gehört eindeutig zu Windows. Sie ist ein so genanntes Sub System. Die smss.exe ist der Sitzungsmanager. (Session Manager Subsystem) Dieser steht als erstes Subsystem da, und startet die darüberliegenden Subsysteme und Dienste. zu b) hast du mal ein windowsupdate gemacht?! ist dein virenscanner auf dem neusten stand?! im log kann ich zumindest nichts böses sehen,sieht ganz ordentlich aus MfG aryn __________ Vielleicht ist es so, dass in den Momenten, wo wir uns am stärksten fühlen, wir am schwächsten sind. (AND ONE) |
|
|
||
31.01.2004, 02:19
Member
Themenstarter Beiträge: 17 |
#10
hm erstmal vielen dank für deine hilfsbereitschaft, arynsun zu deinen fragen: ja, ich habe alle (!) windows updates installiert und antivir ist auf dem neuesten stand...
|
|
|
||
02.02.2004, 11:17
Member
Beiträge: 427 |
||
|
||
02.02.2004, 15:10
Member
Themenstarter Beiträge: 17 |
#12
hm ich hab bootvis runtergeladen nur leider versteh ich da gar nix O_o
|
|
|
||
edit #1: hatte ich heute eine meldung dass das system innerhalb von einer minute heruntergefahren würde. kumbl meinte das sei ein wurm und hat mir das programm stinger.exe gegeben. dieses meinte zwar nix gefunden zu haben jedoch ist seit 1 stunde nix dergleichen von wegen "neustart erforderlich" aufgetreten. antivir und ad-aware6 finden nichts.
edit #2: achja und noch was, hat es auswirkungen wenn ich die connect-versuche von svchost.exe bzw. dem "generic host process for win32 services" von zonealarm unterbinden lasse? was genau is die funktion dieses programms?
danke schonmal für die hilfe. vor allem das problem mit den cookies interessiert mich stark. über die suchmaschine fand ich nichts :/