SVCHost.exe

06/27/2015 00:10 .Kermit#1
So,
hab schon was länger das problem das mein RAM ziemlich flöten geht, also gerne mal 100% Auslastung. Schuld hierdran ist gaaanz oft svchost, und auch nach dem Start ist die Auslastung schon verdammt hoch (siehe unten) was kann man dagegen machen ? (Außer vllt Pc neu aufsetzen da hab ich echt keinen nerv drauf...)
[Only registered and activated users can see links. Click Here To Register...]
[Only registered and activated users can see links. Click Here To Register...]
4GB Ram Windows 7 64-Bit
06/27/2015 10:25 Primax™#2
Hallo ;)

Du könntest ja erst mal rausfinden, ob es sich um die Originale "svchost.exe" handelt. Das findest du raus, indem du im Taskmanager einen Rechtsklick auf den Prozess machst, auch diese, welche mehrmals gelistet sind. Die Originale "svchost.exe" von Microsoft ist nämlich standardmäßig hier abgelegt: "C:\Windows\System32". Solltest du im Taskmanager nicht zu diesem Pfad navigiert werden dann vermute ich stark das Du dir einen falschen Prozess eingefangen hast oder eben halt "Virus". Auf jeden Fall solltest du mal einen Komplettcheck deines Rechners durchlaufen lassen.

Sollte der "Virus" diese Datei von dir überschrieben haben, kannst du mit einer Windows-CD diese Anwendung von CD auf dein System kopieren, wenn du via CD bootest und dieses ganze Vorhaben mit *CMD erledigst im Fall es den überhaupt so ist.

LG
Primax™
06/28/2015 01:57 .Kermit#3
Schon gemacht war nämlich auch das erste Google ergebniss. Alles Original und eig sollte da auch nichts sein, hab Kaspersky drauf ... (klar ist nicht 100% save, aber so riskant surfe ich auch net)
06/28/2015 10:36 NotThatBad#4
also ich würde mit dem svchost vorsichtig sein, da der svchost die dynamischen bibliotheken hostet. es ist nichtmal ungewöhnlich wenn der hostprozess mehr als 10 mal läuft, kommt immer auf die konfiguration deines betriebssystems an und welche dienste treiber und benutzerprogramme laufen

du kannst mal den svc host process analyzer drüberlaufen, aber schließ die am besten nicht willkürlich, da kann dir ganz schnell der pc abschmieren
06/28/2015 12:50 AllCowsAreBurgers#5
Ganz sicher ein trojaner, der benutzt eine technik namens RunPE, die den trojaner in svchost injectet. Da bringt dir das mit taskmanager pfad nachgucken null. Am besten kaspersky rescue disk vom internet ziehen,booten und scannen.
Alternativ würd ich die starteinträge durchforsten ob etwas nicht passt/alles entfernen was nicht windows ist.
Schau auf jeden fall in %temp% und %appdata% nach ob da ein versteckter ordner ist (vorher natürlich die funktion im explorer aktivieren-versteckte elemente anzeigen, systemelemente anzeigen)
Mfg