svchost.exe

Status
Niet open voor verdere reacties.

esjeka

Gebruiker
Lid geworden
16 jul 2001
Berichten
460
Bij taakbeheer zie ik 5x svchost.exe staan, waaronder eentje bij Netwerkservice.
Kijk ik nu op deze pagina http://www.sysinfo.org/startuplist.php?filter=svchost

dan staat daar:
Network Service X svchost.exe CoolWebSearch parasite related. Note - this is not the valid svchost.exe as described here


Kan ik die gewoon beeindigen???
Of is er meer aan de hand?

Gr.Sonja
 
Laatst bewerkt:
Dat is spyware. Lees dit bericht goed door en volg de instructies op. Als je na het scannen met Spybot S&D en Ad-aware en je probleem is nog niet verholpen, kun je daar ook je Hijack-this log plaatsen. Dat moet alleen daar, want dan zullen de experts het bekijken. Dus niet in een nieuw topic of hier.
 
Megabit, dat hoeft niet perse. Het klopt dat er enkele malen svchost.exe staat.

Alleen weet ik niet meer precies wanneer het nou spyware is of niet (ligt er aan in welke map het zit geloof ik)

Hierbij een plaatje hoe het er bij mij uitziet:

taakbeheer.bmp
 
Laatst bewerkt:
svchost.exe staat bij mij in system32, zoals het hoort, dacht ik.

(mijn plaatje ziet er net eender uit )
 
Laatst bewerkt:
Daar heb ik hem ook staan. Het zal dus wel meevallen met de spyware. Maar het kan natuurlijk nooit kwaad om eens te scannen met Ad-Aware en Spybot s&d.:D
 
Ik denk niet dat de vraagsteller zich zorgen hoeft te maken, svchost.exe met netwerkservice is volkomen normaal.

Maar duikt in een HijackThis-log het volgende op, dan is van een CWS-infectie sprake:
O4 - HKLM\..\Run: [svchost.exe] "C:\WINDOWS\SYSTEM\svchost32.exe"
Let wel: dit is dus svchost32.exe.

Dit is ook CWS (OmegaSearch):
O4 - HKCU\..\Run: [svchost] C:\WINDOWS\olehelp.exe

En dit (een about blank variant):
O4 - HKLM\..\Run: [Network Service] C:\WINNT\svchost.exe-sr -0
O4 - HKCU\..\Run: [Network Service] C:\WINNT\svchost.exe-sr -0

En deze (MadFinder):
O4 - HKCU\..\Run: [svc] C:\WINDOWS\System32\svc.exe

http://www.spywareinfo.com/~merijn/cwschronicles.html

Heb je twijfels over een svchost-proces, plaats dan even een HijackThis-log. Draait er een proces waarvan de naam sterk lijkt op svchost.exe (maar bijv. met één lettertje verschilt), dan is zondermeer sprake van een virus, trojan, of spyware.
 
Is gewoon een Windows bestand!!
Ik heb hem ook.......
 
Laatst bewerkt:
Niet dat ik me echt zorgen maakte, maar die info op die site bracht me aan het twijfelen.
Ik scan regelmatig met adaware, spybot ed.
en volg het helpmijoffensief tegen spyware op de voet.

(omdat jullie hem ook hebben, zit het wel goed, naar ik aanneem ;) )
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan