svchost Subprozess ermitteln & beenden

xeed

Lieutenant
Registriert
Dez. 2005
Beiträge
705
Hi,

bitte keine Antworten wie "installier dir hijackthis" oder "downloade combofix"; ich hab einige angeblich seriöse foren mit ihrem antispy marketing probiert.

betriebssystem ist windows 8.1, updates manuell und keine admin rechte. die rechte sind für mich als mcitp sauber gesetzt.

svchost.exe ist für das management von dll's zuständig, welche systemrechte benötigen. somit ergibt sich auch, das von diesem "launcher" ausgeführte apps nicht vom user selbst (über die GUI) beeinflusst oder beendet werden können.

eine svchost instanz lädt aber permanent daten runter (akamaitechnoglogies.com) und entsprechende anfragen hoch. leider scheitert sogar die comodo firewall daran, die zugriffe auf diese dynamischen IP's und hostnamen zu blocken.
somit muss der auslöser tiefer als ein treiber, auf welchem diese firewall selbst mit systemrechten filtert, agieren. paranoia ist hier erstrebenswert.

interessant wird es hier: comodo reset mit komplett neuer firewall config löst das traffic problem - bis zum neustart.

1. lösungsansatz: tasklist /svc über cmd spuckt einige komische dienste aus, nur erfordert die prüfung jedes einzelnen letztlich das gleiche wie eine neuinstallation.

2. lösungsanatz: die subprozesse samt ihrer i/o zugriffe auswerten. aber wie beenden?

Danke :)
 
danke, aber nochmal: ich fragte nicht, wie ich den prozess ermittle.

sondern wie ich ihn auf win 8.1 beende (und ersetze, lösche etc). denn auch im abgesicherten modus hat der admin keine systemrechte.
 
Ohne Adminrechte kann man keinen Service beenden. Das wäre auch kontraproduktiv.
Beendet werden Services z.B. durch services.msc.

Falls du diesen Weg nicht gehen kannst, dann musst du z.B. ein anderes Windows booten und in deinem "kaputten" Windows die Registry editieren, oder z.B. das Binary des auffälligen Service auf der Festplatte löschen.
 
danke :) also du empfehlst windows remake.

gibt es keine möglichkeit aus dem os heraus?
 
Zuletzt bearbeitet:
ne bessre Firewall?
 
Versuch mal alle "Trusted Applications" zu löschen - den "Custom Policy Mode" zu aktiviern & Erweitert -> Firewall-Einstellungen, Alarm-Einstellungen auf "sehr niedrig" zu stellen.
 
Svchost is nur der "Vermittler". Irgendwelche Software will sich updaten, da mal ansetzen.
 
Zurück
Oben