Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   svchost.exe (netsvcs) verursacht hohe CPU-Auslastung (windows 7) (https://www.trojaner-board.de/170196-svchost-exe-netsvcs-verursacht-hohe-cpu-auslastung-windows-7-a.html)

schrauber 30.08.2015 11:28

Dienst Anwendungserfahrung beenden, ebenso automatischen Start deaktivieren. Reboot und Rechner beobachten.

Jetzt müssen wir einen Dienst nach dem andern austesten.

DKU-Murdoc 31.08.2015 14:45

Ich habe gestern den Dienst "Anwendungserfahrung" beendet, er war aber nicht im Systemstart. (oder was meintest du mit "automatischen Start deaktivieren" ?) Er ist jetzt auch nicht wieder aktiv. Trotzdem ist es gerade wieder aufgetreten.

Diesmal ist die PID 488.


Abbildname PID Dienste
========================= ======== ============================================
svchost.exe 800 DcomLaunch, PlugPlay, Power
svchost.exe 884 RpcEptMapper, RpcSs
svchost.exe 1016 AudioSrv, Dhcp, eventlog, lmhosts, wscsvc
svchost.exe 372 AudioEndpointBuilder, hidserv, Netman,
PcaSvc, TrkWks, UxSms, WdiSystemHost
svchost.exe 412 EventSystem, FontCache, netprofm, nsi,
WdiServiceHost, WinHttpAutoProxySvc
svchost.exe 488 Appinfo, IKEEXT, iphlpsvc, LanmanServer,
MMCSS, ProfSvc, Schedule, seclogon, SENS,
ShellHWDetection, Themes, Winmgmt, wuauserv

svchost.exe 484 gpsvc
svchost.exe 1100 CryptSvc, Dnscache, LanmanWorkstation,
NlaSvc
svchost.exe 1288 BFE, DPS, MpsSvc
svchost.exe 1908 DiagTrack
svchost.exe 1476 stisvc
svchost.exe 2596 PolicyAgent
svchost.exe 1620 WinDefend
svchost.exe 2956 SSDPSRV, upnphost
svchost.exe 3952 SDRSVC

Jetzt ist es zur Abwechslung mal die PID 480, aber es scheinen immer die selben Dienste dahinter zu stehen:


Abbildname PID Dienste
========================= ======== ============================================
svchost.exe 792 DcomLaunch, PlugPlay, Power
svchost.exe 880 RpcEptMapper, RpcSs
svchost.exe 1012 AudioSrv, Dhcp, eventlog, lmhosts, wscsvc
svchost.exe 368 AudioEndpointBuilder, hidserv, Netman,
PcaSvc, TrkWks, UxSms, WdiSystemHost
svchost.exe 396 EventSystem, FontCache, netprofm, nsi,
WdiServiceHost, WinHttpAutoProxySvc
svchost.exe 480 Appinfo, IKEEXT, iphlpsvc, LanmanServer,
MMCSS, ProfSvc, Schedule, seclogon, SENS,
ShellHWDetection, Themes, Winmgmt, wuauserv

svchost.exe 412 gpsvc
svchost.exe 1104 CryptSvc, Dnscache, LanmanWorkstation,
NlaSvc
svchost.exe 1304 BFE, DPS, MpsSvc
svchost.exe 1920 DiagTrack
svchost.exe 1556 stisvc
svchost.exe 2408 PolicyAgent
svchost.exe 1216 WinDefend
svchost.exe 2148 SSDPSRV, upnphost
svchost.exe 3404 SDRSVC

Was muss ich jetzt tun ?

schrauber 01.09.2015 05:42

Den nächsten Dienst in der Auflistung unter der PID nehmen, deaktivieren, schauen ob es weg ist :)

DKU-Murdoc 01.09.2015 11:41

Jedesmal, wenn das Problem wieder auftritt, ist die PID anders (jetzt 412), aber die Dienste scheinen immer die selben zu sein.
Sollte ich denn die Dienste, die offensichtlich nicht zur Lösung des Problems führen, anschließend wieder aktivieren ? Also z.B. "Anwendungserfahrung".
Kann man denn alle Dienste einfach gefahrlos beenden, ohne einen Systemcrash oder dergleichen zu riskieren ?

Nochmal: Haben die Logfiles irgendwelche Erkenntnisse gebracht ?

schrauber 01.09.2015 17:47

Die PID ändert sich immer, normal.

Zitat:

Haben die Logfiles irgendwelche Erkenntnisse gebracht ?
Eher uncool, das ich jetzt nochmal rein geschaut hab.....warum läuft da ein Crack für Microsoft?

DKU-Murdoc 01.09.2015 19:23

Frag mich was leichteres...
 
Ich habe den Rechner mit vorinstalliertem Windows gebraucht gekauft.
Sollte angeblich Original sein

schrauber 02.09.2015 17:44

Ist es aber nicht.

Zitat:

127.0.0.1 validation.sls.microsoft.com
Und wir supporten keine gecrackten Windows Versionen, da wir uns dann mit strafbar machen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131