Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Frage zu svchost.exe und geschützter Ordnerzugriff

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Thema geschlossen
Alt 23.04.2022, 05:33   #1
Gleitlager
 
Frage zu svchost.exe und geschützter Ordnerzugriff - Standard

Frage zu svchost.exe und geschützter Ordnerzugriff



Ich glaube, dass der geschützte Ordnerzugriff bereits in der Vergangenheit die svchost.exe gemeldet hat und musste das kontrollieren lassen. Jetzt wollte ich nach der Regel fragen bzw. die Recherche bestätigen lassen.

Bei Meldungen wie dieser...

Code:
ATTFilter
Der überwachte Ordnerzugriff hat C:\Windows\System32\svchost.exe daran gehindert, Änderungen am Speicher durchzuführen.
 	Erkennungszeit: 2022-04-23T04:12:41.194Z
 	Benutzer: NT-AUTORITÄT\SYSTEM
 	Pfad: \Device\HarddiskVolume2
 	Name des Prozesses: C:\Windows\System32\svchost.exe
 	Sicherheitsversion: 1.363.817.0
 	Modulversion: 1.1.19200.5
 	Produktversion: 4.18.2203.5
         
Ist es in diesem Fall eine Kontrolle vom Pfad zur Anwendung oder muss man dabei mehr beachten?
C:\Windows\System32\svchost.exe = legit (bei Windowsinstallation auf C
Rest = Problem

Gilt dann grundsätzlich die Regel, dass svchost im genannten Windows-Ordner immer i.O. ist?

Alt 23.04.2022, 15:12   #2
M-K-D-B
/// TB-Ausbilder
 
Frage zu svchost.exe und geschützter Ordnerzugriff - Standard

Frage zu svchost.exe und geschützter Ordnerzugriff



Servus,


Zitat:
Zitat von Gleitlager Beitrag anzeigen
Ist es in diesem Fall eine Kontrolle vom Pfad zur Anwendung oder muss man dabei mehr beachten?
C:\Windows\System32\svchost.exe = legit (bei Windowsinstallation auf C
Rest = Problem

Gilt dann grundsätzlich die Regel, dass svchost im genannten Windows-Ordner immer i.O. ist?
die legitime svchost.exe befindet sich am genannten Ort.

Jedoch gab und gibt es auch Malware, die Windows-Systemdateien manipuliert/ersetzt/modifiziert. Die Malware kann sogar im laufenden System die Informationen zu einer Datei so "manipulieren", dass die Datei als legitim angezeigt wird, obwohl sie es nicht ist.
__________________


Alt 23.04.2022, 21:58   #3
Gleitlager
 
Frage zu svchost.exe und geschützter Ordnerzugriff - Standard

Frage zu svchost.exe und geschützter Ordnerzugriff



Zitat:
Zitat von Obelix723 Beitrag anzeigen
Das ist ein Windowsprozess Alles gut

Benutzer: NT-AUTORITÄT\SYSTEM

Das macht windows selber das ist Der Host der Windows sozusagen sagt was es tun soll
Ist die Kombination aus der exe an diesem Ort und dem Benutzer immer legit?

Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Servus,



die legitime svchost.exe befindet sich am genannten Ort.

Jedoch gab und gibt es auch Malware, die Windows-Systemdateien manipuliert/ersetzt/modifiziert. Die Malware kann sogar im laufenden System die Informationen zu einer Datei so "manipulieren", dass die Datei als legitim angezeigt wird, obwohl sie es nicht ist.
Also das würde auch bedeuten, dass so eine manipulierte svchost auch in der Log legitim aussehen würde und ich dann hoffen müsste, dass ein On-Demand Scanner sie erkennt?

Bei Google-Recherche hieß es entweder, dass die exe an dem Ort immer legit ist oder es gab einen langen, unklaren Text und am Ende eine Produktplatzierung.
__________________

Alt 24.04.2022, 19:26   #4
M-K-D-B
/// TB-Ausbilder
 
Frage zu svchost.exe und geschützter Ordnerzugriff - Standard

Frage zu svchost.exe und geschützter Ordnerzugriff



Zitat:
Zitat von Gleitlager Beitrag anzeigen
Also das würde auch bedeuten, dass so eine manipulierte svchost auch in der Log legitim aussehen würde und ich dann hoffen müsste, dass ein On-Demand Scanner sie erkennt?
Auf geschätzt 99,9999% aller Systeme ist die svchost.exe unter C:\Windows\System32\ legitim, ja. So wird es auch bei dir sein. Alles in Ordnung.

Ich wollte nur verdeutlichen, dass es Malware gibt (z. B. Rootkits), die Systemdateien infizieren können, ohne dass man als normaler Nutzer dies merken/erkennen würde.
In diesen Fällen müsste man darauf hoffen, dass ein Scanner diese entdeckt. Jedoch entdeckt kein Programm 100% aller Schadsoftware.

Es gibt auch Tools jenseits der "Antivirenprogramme", die solche Malware aufspühren können... z. B. Farbar Recovery Scan Tool (FRST).


Mach dich nicht verrückt wegen dieser Meldung des "überwachten Ordnerzugriffs", das kommt nicht selten vor.

Thema geschlossen

Themen zu Frage zu svchost.exe und geschützter Ordnerzugriff
.exe, anwendung, beachten, bereits, c:\windows, code, device, frage, fragen, gemeldet, geschützte, glaube, kontrolle, kontrollieren, legit, meldungen, speicher, svchost.exe, system, system32, windows, windowsinstallation, Änderungen




Ähnliche Themen: Frage zu svchost.exe und geschützter Ordnerzugriff


  1. Überwachter Ordnerzugriff meldet datei im Windows Ordner, die versucht, auf den Abreitsspeicher zuzugreifen
    Alles rund um Windows - 27.03.2021 (7)
  2. Überwachter Ordnerzugriff mit system32 Dateien
    Überwachung, Datenschutz und Spam - 12.02.2021 (7)
  3. System Scan mit FRST wird durch überwachten Ordnerzugriff verhindert
    Alles rund um Windows - 17.09.2019 (4)
  4. Geschützter Windows Ordner
    Alles rund um Windows - 12.10.2017 (6)
  5. svchost.exe ( Svchost Prozess Analyser)
    Log-Analyse und Auswertung - 23.09.2011 (7)
  6. svchost Virus ! C:\Benutzer\Windows\Install\svchost.exe - WORM/Rebhip.A.318
    Plagegeister aller Art und deren Bekämpfung - 20.01.2011 (1)
  7. geschützter Trojaner entfernen
    Plagegeister aller Art und deren Bekämpfung - 20.09.2010 (5)
  8. Frage bezüglich svchost.exe
    Diskussionsforum - 06.07.2010 (3)
  9. TR/Crypt.ZPACK.Gen in C:\Temp\bcot.tmp\svchost.exe , C:\Temp\qmub.tmp\svchost.exe usw
    Plagegeister aller Art und deren Bekämpfung - 12.04.2010 (1)
  10. Frage:... ?
    Mülltonne - 13.05.2008 (1)
  11. Frage!
    Alles rund um Mac OSX & Linux - 17.02.2007 (14)
  12. HJT-Log Frage
    Log-Analyse und Auswertung - 20.08.2005 (5)
  13. Frage zu Trojan.Autoit.E und svchost.exe
    Log-Analyse und Auswertung - 02.05.2005 (8)
  14. Frage
    Log-Analyse und Auswertung - 01.05.2005 (12)
  15. frage
    Plagegeister aller Art und deren Bekämpfung - 03.05.2004 (4)
  16. frage
    Plagegeister aller Art und deren Bekämpfung - 28.12.2003 (12)
  17. Frage zu S.M.A.R.T.
    Netzwerk und Hardware - 26.01.2003 (4)

Zum Thema Frage zu svchost.exe und geschützter Ordnerzugriff - Ich glaube, dass der geschützte Ordnerzugriff bereits in der Vergangenheit die svchost.exe gemeldet hat und musste das kontrollieren lassen. Jetzt wollte ich nach der Regel fragen bzw. die Recherche bestätigen - Frage zu svchost.exe und geschützter Ordnerzugriff...
Archiv
Du betrachtest: Frage zu svchost.exe und geschützter Ordnerzugriff auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.