 |
| Hinweise |
Willkommen im TP-Hilfe-Forum!Dies ist ein Forum zu den Themen Photoshop, Dreamweaver, Flash, Selbständigkeit und mehr, in dem Du Hilfe, Anleitung oder eine Lösung zu Deinen Problemen erhältst. Aktuell bist Du in unseren Foren als Gast mit reinen Leserechten unterwegs. Wenn Du Dich registrierst, kannst Du eigene Themen verfassen, Deine Frage stellen und privat mit anderen TPlern kommunizieren. Weitere Foren werden zugänglich, und Du wirst – falls gewünscht – per Mail über neue Beiträge informiert. Die Registrierung ist schnell und kostenlos. Sollten bei der Registrierung Fragen auftauchen, reicht ein Klick in unsere Hilfe - Häufig gestellte Fragen oder eine kurze Mitteilung an das Support-Team. Viel Spaß bei Traum-Projekt.com |
23.05.2008, 12:07
|
#1
|
|
TP-Insider
Registriert seit: Jul 2004
Ort: Stuttgart
|
svchost
hi leute,
ich bekomme in letzter zeit von meiner firewall (outpost) die meldung, das svchost auf eine remote-adresse (immer die gleiche, 195.50.140.114) zugreifen will. jetzt frage ich mich natürlich ob das eine sichere adresse ist, oder ob irgend ein schadprogramm nach hause funken möchte. bis jetzt klicke ich immer auf "einmal blockieren", nur kann ich dann irgend wann mal nicht mehr surfen.
|
|
|
23.05.2008, 12:40
|
#2
|
|
TP-Insider
Registriert seit: Jul 2004
Ort: Stuttgart
|
ja, bin bei arcor.
Zitat:
|
Dann ist es dein Provider
|
heißt das, das mein provider versucht auf meinem rechner zu kommen? also weiterhin blockieren?
|
|
|
23.05.2008, 12:45
|
#3
|
|
TP-Urgestein
Registriert seit: Nov 2003
Ort: NRW
|
Fragen wir mal so herum ...
Nutz Du eine Einwahlsoftware von Arcor?
Ggf. sogar ein Multitool, welches neue Mails meldet usw?
Wenn ja, dann ist es normal, dass diese SW versucht mit dem Server zu sprechen.
svchost ist nunmal eine gängige Methode solche Prozesse auszuführen, auch wenn man nicht direkt erkennt, was und wer da nun was macht.
|
|
|
23.05.2008, 12:52
|
#4
|
|
TP-Insider
Registriert seit: Jul 2004
Ort: Stuttgart
|
nö, die einwahlsoftware benutze ich nicht. hab mir selber eine verbindung erstellt.
Zitat:
|
Ggf. sogar ein Multitool, welches neue Mails meldet usw?
|
wenn du damit email tools wie outlook, thunderbird, etc. meinst, dann ja
frage ist, kann ich die verbindung bedenkenlos zulassen oder besteht dann damit die gefahr ausspioniert zu werden?
|
|
|
23.05.2008, 14:14
|
#5
|
|
TP-Moderator
Registriert seit: Nov 2004
Ort: Wuppertal
|
Also, das ist allem Anschein nach ein DNS-Server von Arcor.
Unter svchost.exe wird unter anderem der Windows-Dienst "DNS-Client" ausgeführt - es dürfte sich also um ganz normale Anfragen zum Auflösen einer Domain handeln.
Wenn du ganz sicher sein willst, kannst du dir Wireshark installieren und den Verkehr abhören, der zwischen dir und der IP stattfindet, aber ich vermute gerade einfach mal, dass Windows versucht, Autoupdates zu finden.
__________________
Chuck Norris darf während der Fahrt mit dem Busfahrer sprechen!
|
|
|
23.05.2008, 14:24
|
#6
|
|
TP-Insider
Registriert seit: Jul 2004
Ort: Stuttgart
|
Zitat:
|
aber ich vermute gerade einfach mal, dass Windows versucht, Autoupdates zu finden.
|
das ist deaktiviert.
ich finde es halt komisch das das jetzt so oft kommt, ich aber die letzten monate keine dieser meldungen erhalten habe
|
|
|
23.05.2008, 20:29
|
#7
|
|
TP-Moderator
Registriert seit: Nov 2007
Ort: München
|
Wie maxi89 schon richtig festgestellt hat: Das ist ein DNS-Server von deinem Provider.
Zitat:
|
Zitat von joextra
...nur kann ich dann irgend wann mal nicht mehr surfen.
|
Das würde es auch erklären. Du kannst ohne Namensauflösung schlecht im Internet surfen.
Mehr Informationen zum SVCHOST findest du z.B. hier http://support.microsoft.com/kb/314056/de
|
|
|
|
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
|
|
|
| Themen-Optionen |
Thema durchsuchen |
|
|
|
| Thema bewerten |
|
|
Forumregeln
|
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.
HTML-Code ist aus.
|
|
|
Alle Zeitangaben in WEZ +2. Es ist jetzt 10:07 Uhr.
|
 |