Virus drauf? : Suche Prog zum Anzeigen vom Traffic der Windows-dienste

PCKerl

Cadet 2nd Year
Registriert
Juli 2011
Beiträge
27
Vielleicht habee ich einen virus drauf:
Die svchost.exe verursacht beim systemstartt von win 7 Ultimate 27 Sekunden lang einen ausgehenden Traffic von 6000 kbit/sek. Warum?? War vorher nicht deer fall!
Jetzt weiß ich, dass die svchost.exe eine Systemdatei von win istt, die dienste Verwaltet.
So suche ich jetzt ein Programm, mit dem man den Nettzwerkverkehr von den unterr Svchost gestarteeten diensten aufzeigt, damit ich feststellen kann, welcher dienst so viel verkehr verursacht.
TcpView, Resourcenmonitor und Process Monitor können das nicht.
Kennt jemand eine Methode, um den Traffic der dienste zu analysieren (darzustellen)??
 
evtl. mit Wireshark alles capturen und dann mit den Filtern rumspielen.
 
ressourcenmanager...
 
netlimiter
zeigt dir den traffic von jedem programm an das ins internet weill.
und du kannst auch "nein" zu programmen sagen.
Unbenannt.JPG
 
Netlimiter zeigt bei svchost.exe keine gestarteten dienste an, sondern Prozess-IDs. Das macht Tcpview auch. Aber nicht die durch Svchost gestarteten dienst-Programm-namen und -pfade.
der Svchost process analyzer zeigt die dienstnamen an, aber nicht den Netzwerkverkehr.
Es gibt einen PC Resource Manager. Der hat aber nix mit Netzwerk zu tun.
Hijackfree ist nicht geeignet.
Bleibt noch: Wireshark.
Es scheint nicht üblich zu sein, die hinter svchost steckenden Dienste mit pfad und programmname anzuzeigen. Nur als prozess-id.
Ein virenscan erbrachte nix.
am ehesten komme ich mit netlimiter weiter
 
Zurück
Oben