|
Diskussionsforum: Frage zu svchost.exe und geschützter OrdnerzugriffWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
23.04.2022, 05:33 | #1 |
| Frage zu svchost.exe und geschützter Ordnerzugriff Ich glaube, dass der geschützte Ordnerzugriff bereits in der Vergangenheit die svchost.exe gemeldet hat und musste das kontrollieren lassen. Jetzt wollte ich nach der Regel fragen bzw. die Recherche bestätigen lassen. Bei Meldungen wie dieser... Code:
ATTFilter Der überwachte Ordnerzugriff hat C:\Windows\System32\svchost.exe daran gehindert, Änderungen am Speicher durchzuführen. Erkennungszeit: 2022-04-23T04:12:41.194Z Benutzer: NT-AUTORITÄT\SYSTEM Pfad: \Device\HarddiskVolume2 Name des Prozesses: C:\Windows\System32\svchost.exe Sicherheitsversion: 1.363.817.0 Modulversion: 1.1.19200.5 Produktversion: 4.18.2203.5 C:\Windows\System32\svchost.exe = legit (bei Windowsinstallation auf C Rest = Problem Gilt dann grundsätzlich die Regel, dass svchost im genannten Windows-Ordner immer i.O. ist? |
23.04.2022, 15:12 | #2 | |
/// TB-Ausbilder | Frage zu svchost.exe und geschützter Ordnerzugriff Servus,
__________________Zitat:
Jedoch gab und gibt es auch Malware, die Windows-Systemdateien manipuliert/ersetzt/modifiziert. Die Malware kann sogar im laufenden System die Informationen zu einer Datei so "manipulieren", dass die Datei als legitim angezeigt wird, obwohl sie es nicht ist. |
23.04.2022, 21:58 | #3 | ||
| Frage zu svchost.exe und geschützter OrdnerzugriffZitat:
Zitat:
Bei Google-Recherche hieß es entweder, dass die exe an dem Ort immer legit ist oder es gab einen langen, unklaren Text und am Ende eine Produktplatzierung. |
24.04.2022, 19:26 | #4 | |
/// TB-Ausbilder | Frage zu svchost.exe und geschützter OrdnerzugriffZitat:
Ich wollte nur verdeutlichen, dass es Malware gibt (z. B. Rootkits), die Systemdateien infizieren können, ohne dass man als normaler Nutzer dies merken/erkennen würde. In diesen Fällen müsste man darauf hoffen, dass ein Scanner diese entdeckt. Jedoch entdeckt kein Programm 100% aller Schadsoftware. Es gibt auch Tools jenseits der "Antivirenprogramme", die solche Malware aufspühren können... z. B. Farbar Recovery Scan Tool (FRST). Mach dich nicht verrückt wegen dieser Meldung des "überwachten Ordnerzugriffs", das kommt nicht selten vor. |
Themen zu Frage zu svchost.exe und geschützter Ordnerzugriff |
.exe, anwendung, beachten, bereits, c:\windows, code, device, frage, fragen, gemeldet, geschützte, glaube, kontrolle, kontrollieren, legit, meldungen, speicher, svchost.exe, system, system32, windows, windowsinstallation, Änderungen |