Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Generic Host Process for Win32 Services (https://www.trojaner-board.de/13613-generic-host-process-for-win32-services.html)

eva 10.02.2005 21:05

Generic Host Process for Win32 Services
 
Was ist eigentlich der
Generic Host Process for Win32 Services
Müßte ja die svchost.exe sein, oder???? Dass die ins Internet will, versteh ich ja noch.
Und welche Serverdienste kann dieser legitim verlangen wollen? :confused:

chaosman 10.02.2005 21:14

@eva
http://www.computing.net/security/ww...forum/272.html
gib viele links in google
chaosman

eva 12.02.2005 13:39

ich hab jetzt viel danach gegooglet,
z.t. mit folgenden erkenntnissen:

Der Generic Host Process ist ein Oberbegriff für die Dienste, welche über Dynamic Link Library (DLL)-Dateien ausgeführt werden. Dazu zählt unter anderem die bekannte "svchost.exe". Beim Start überprüft "Svchost.exe" den auf Dienste bezogenen Abschnitt der Registrierung, um eine Liste von Diensten zusammenzustellen, die geladen werden müssen. Es können mehrere Instanzen von "Svchost.exe" gleichzeitig ausgeführt werden. Jede "Svchost.exe"-Sitzung kann eine eigene Gruppe von Diensten enthalten, sodass in Abhängigkeit davon, wie und wo "Svchost.exe" gestartet wird, verschiedene Dienste ausgeführt werden können. Dies sorgt für eine bessere Kontrolle und ein einfacheres Debuggen, man kann also auch diese bedenkenlos zulassen! Zugriffsrechte sollten IMHO reichen, schließlich dient svchost.exe nur als Trägerprozess für andere Prozesse. Lediglich beim Windowsupdate kann es vorkommen dass auch Serverfuntionalität benötigt wird (hier dann bei Bedarf freigeben). Fürs das normale Surfen braucht du keine Servererlaubnis für svchost.exe geben.

windowsupdate hatte bisher immer ohne servererlaubnis funktioniert, genauso wie eigentlich ALLES ohne servererlaubnis der svchost.exe funzt.
daß sie ins internet muß, war ja immer schon klar und akzeptiert.


nur, als ich sie einmal durch verklicken zugelassen hatte, klopfte gleich ein dialer dahinter an.
im zone-alarm-log will dieser prozess alle paar minuten als server agieren und darf nicht und es geht trotzdem alles, und alle hjt- und escan-logs (wöchentlich) sind sauber.
was will svchost.exe dann?


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131