<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Starker Traffic bei svchost.exe</title>
    <link>http://forum.geizhals.at/feed.jsp?id=252488</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(9): Starker Traffic bei svchost.exe</title>
      <link>http://forum.geizhals.at/t252488,1522890.html#1522890</link>
      <description>Du hast immer mehrere Instanzen von svchost.exe laufen, je nachdem wie viele Dienste gestartet werden, die als Basis eben svchost (=Abkürzung für Service Host) brauchen. Bei mir laufen zB nur 2, bei anderen bis zu 5 Instanzen. Das ist an sich nicht ungewöhnlich.&lt;br&gt;&lt;br&gt;Mir ist nur nicht ganz klar, warum der RpcSs eine Verbindung nach außen hergestellt hat. Interessant wäre gewesen, von welcher Seite aus die Verbindung initiiert wurde.&lt;br&gt;&lt;br&gt;Wie man mit den Reglen der Sygate Firewall genau umgeht weis ich leider nicht genau, ich hab sie selbst nicht im Einsatz, aber es sollte möglich sein, Regeln zu definieren, die einfach ausgedrückt etwa so ausschauen:&lt;br&gt;&lt;br&gt;block/deny inbound IP, remote IP=0.0.0.0/0.0.0.0, remote port/service=any, local IP=any, local port/service=135 (oder epmap bzw. der Port Deiner Wahl).&lt;br&gt;&lt;br&gt;Damit schliesst Du die Ports (um genau zu sein blockst Du damit den gesamten IP Verkehr).&lt;br&gt;&lt;br&gt;Wenn Du den Rechner in einem Netzwerk hast brauchst Du eine Regel, die dem internen Netz die Ports explizit erlaubt:&lt;br&gt;&lt;br&gt;permit/allow either/both IP remote IP=192.168.0.0/255.255.255.0, remote port/service=any, local IP=any, local port/service=any&lt;br&gt;&lt;br&gt;Die Allow-Regel sollte in der Reihenfolge weiter oben stehen, damit nicht die Deny-Regel vorher blockt.&lt;br&gt;&lt;br&gt;An sich sollte es eine Einstellung geben, die jeden Traffic, egal in welche Richtung per default blockt und erst wenn Du diesen Traffic erlaubst wird dafür eine Allow-Regel erstellt. Es sollte auch kein Problem sein, für bestimmte Anwendungen gewisse Ports zu schliessen.&lt;br&gt;&lt;br&gt;Vielleicht kann Dir jemand bei der Konfiguration der Sygate FW genauer helfen, ich verwende sie leider wie gesagt selbst nicht. Sorry.&lt;br&gt;&lt;br&gt;Ich hoffe, das hilft Dir trotzdem ein wenig weiter.&lt;br/&gt;</description>
      <pubDate>Tue, 25 May 2004 21:12:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t252488,1522890.html#1522890</guid>
      <dc:creator>Glockman</dc:creator>
      <dc:date>2004-05-25T21:12:53Z</dc:date>
    </item>
    <item>
      <title>Re(8): Starker Traffic bei svchost.exe</title>
      <link>http://forum.geizhals.at/t252488,1522644.html#1522644</link>
      <description>Sind knapp 300 blockierte Uploads für heute (ich war nur ein paar Stunden im Internet) normal?&lt;br/&gt;</description>
      <pubDate>Tue, 25 May 2004 19:50:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t252488,1522644.html#1522644</guid>
      <dc:creator>DJ Mastakilla</dc:creator>
      <dc:date>2004-05-25T19:50:03Z</dc:date>
    </item>
    <item>
      <title>Re(8): Starker Traffic bei svchost.exe</title>
      <link>http://forum.geizhals.at/t252488,1522610.html#1522610</link>
      <description>Danke für die Antwort! Ich bin erst jetzt wieder nach Hause und zum PC gekommen. Ich hatte in der Zwischenzeit die Verbindung allerdings getrennt.&lt;br&gt;&lt;br&gt;Ja, die Patches habe ich alle brav eingespielt. Was ich aber seltsam finde, ist, das ich svchost.exe 4 mal in meinem Task Manager habe. Warum kann das sein?&lt;br&gt;&lt;br&gt;Und wie kann ich bei der Sygate Firewall den Port 135 (oder auch andere Ports) sperren. Ich hab jetzt bei allen Meldungen mit svchost.exe einfach auf "Nein" geklickt - muss doch passen oder?&lt;br/&gt;</description>
      <pubDate>Tue, 25 May 2004 19:39:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t252488,1522610.html#1522610</guid>
      <dc:creator>DJ Mastakilla</dc:creator>
      <dc:date>2004-05-25T19:39:07Z</dc:date>
    </item>
    <item>
      <title>Re(7): Starker Traffic bei svchost.exe</title>
      <link>http://forum.geizhals.at/t252488,1521716.html#1521716</link>
      <description>OK, worum es mir ging: epmap ist Port 135, und das ist genau der Port, auf dem uA auch MSBlast, Sasser und Co herumspinnen. Also darf der keinesfalls irgendwo vom Internet aus erreichbar sein.&lt;br&gt;&lt;br&gt;Wenn Du in der Zwischenzeit nicht vielleicht die Internetverbindung getrennt und nachher wieder neu aufgebaut hast, so war das eine Verbindung von Deinem Rechner zu einem Fremdsystem (Deine IP=62.47.18.54, Fremde IP=62.47.55.126) welche garantiert ohne Dein Zutun hergestellt wurde -&gt; Patches brav eingespielt?&lt;br&gt;&lt;br&gt;Ich kann grad nicht mehr schreiben, hab ja auch ein "bisschen" zu arbeiten &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"&gt;&lt;br&gt;&lt;br&gt;Melde mich dann am Abend nochmal.&lt;br/&gt;</description>
      <pubDate>Tue, 25 May 2004 14:13:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t252488,1521716.html#1521716</guid>
      <dc:creator>Glockman</dc:creator>
      <dc:date>2004-05-25T14:13:38Z</dc:date>
    </item>
    <item>
      <title>Re(7): Starker Traffic bei svchost.exe</title>
      <link>http://forum.geizhals.at/t252488,1521468.html#1521468</link>
      <description>peda bauch dich im icq&lt;br&gt;&lt;br&gt;wie heist des lied was da rotti bei gigidab video als 2des spielt ? &lt;br/&gt;</description>
      <pubDate>Tue, 25 May 2004 12:48:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t252488,1521468.html#1521468</guid>
      <dc:creator>dizo</dc:creator>
      <dc:date>2004-05-25T12:48:39Z</dc:date>
    </item>
    <item>
      <title>Re(6): Starker Traffic bei svchost.exe</title>
      <link>http://forum.geizhals.at/t252488,1521443.html#1521443</link>
      <description>So, hab mir jetzt Sygate Firewall installiert. Und bereits kurz nach der Installation wollte sich svchost irgendwohin verbinden. Hab ich natürlich unterdrückt. Ich hatte dann in den nächsten paar Minuten bereits einige Einträge im Protokoll, und habe bei &lt;a href="http://www.ripe.net" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.ripe.net&lt;/a&gt;&amp;nbsp;&amp;nbsp;nachgesehen, woher die einzelnen IP-Adressen sind. Eine aus Frankreich, aus der Türkei, aus Deutschland... was soll das bitte?&lt;br/&gt;</description>
      <pubDate>Tue, 25 May 2004 12:41:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t252488,1521443.html#1521443</guid>
      <dc:creator>DJ Mastakilla</dc:creator>
      <dc:date>2004-05-25T12:41:15Z</dc:date>
    </item>
    <item>
      <title>Re(6): Starker Traffic bei svchost.exe</title>
      <link>http://forum.geizhals.at/t252488,1521240.html#1521240</link>
      <description>Ja, äh, sagt mir alles relativ wenig was du da schreibst.&lt;br&gt;Wenn ich auf die Internetverbindungseigenschaften gehe, dann seh ich:&lt;br&gt;&lt;br&gt;Server-IP-Adresse: 62.47.31.254&lt;br&gt;Client-IP-Adresse: 62.47.18.54&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 25 May 2004 11:23:06 GMT</pubDate>
      <guid>http://forum.geizhals.at/t252488,1521240.html#1521240</guid>
      <dc:creator>DJ Mastakilla</dc:creator>
      <dc:date>2004-05-25T11:23:06Z</dc:date>
    </item>
    <item>
      <title>Re(5): Starker Traffic bei svchost.exe</title>
      <link>http://forum.geizhals.at/t252488,1521179.html#1521179</link>
      <description>Hm, würde mich interessieren, was denn der RPC Dienst auf der ADSL-Verbindung zu suchen hat &lt;img src="frage.gif" width="16" height="26" align="absmiddle" alt="?-)"&gt;&lt;br&gt;&lt;br&gt;Es geht um die "epmap"-Verbindung zum Modem. Das ist die PID 824, welche lt. Tasklist der RpcSs ist, welcher wiederum für meinen Geschmack nichts am ADSL Modem zu suchen hat.&lt;br&gt;Vor allem: bist Du N892P030? Hast Du die externe IP Adresse 62.47.55.126?&lt;br/&gt;</description>
      <pubDate>Tue, 25 May 2004 11:01:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t252488,1521179.html#1521179</guid>
      <dc:creator>Glockman</dc:creator>
      <dc:date>2004-05-25T11:01:00Z</dc:date>
    </item>
    <item>
      <title>Re(4): Starker Traffic bei svchost.exe</title>
      <link>http://forum.geizhals.at/t252488,1521086.html#1521086</link>
      <description>Und tasklist /svc bringt folgendes:&lt;br&gt;&lt;br&gt;&lt;img src="http://geizhals.djmastakilla.com/tasklist.jpg"/&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 25 May 2004 10:31:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t252488,1521086.html#1521086</guid>
      <dc:creator>DJ Mastakilla</dc:creator>
      <dc:date>2004-05-25T10:31:26Z</dc:date>
    </item>
    <item>
      <title>Re(4): Starker Traffic bei svchost.exe</title>
      <link>http://forum.geizhals.at/t252488,1521079.html#1521079</link>
      <description>netstat -a -o bringt folgendes zum Vorschein:&lt;br&gt;&lt;br&gt;&lt;img src="http://geizhals.djmastakilla.com/netstat.jpg"/&gt;&lt;br&gt;&lt;br&gt;Sagt mir alles nichts. Ist da vielleicht etwas Verdächtiges dabei?&lt;br/&gt;</description>
      <pubDate>Tue, 25 May 2004 10:28:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t252488,1521079.html#1521079</guid>
      <dc:creator>DJ Mastakilla</dc:creator>
      <dc:date>2004-05-25T10:28:43Z</dc:date>
    </item>
    <item>
      <title>Re(2): Starker Traffic bei svchost.exe</title>
      <link>http://forum.geizhals.at/t252488,1521064.html#1521064</link>
      <description>Browser ist IE 6.0, Toolbar habe ich nur die von Google.&lt;br/&gt;</description>
      <pubDate>Tue, 25 May 2004 10:22:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t252488,1521064.html#1521064</guid>
      <dc:creator>DJ Mastakilla</dc:creator>
      <dc:date>2004-05-25T10:22:32Z</dc:date>
    </item>
    <item>
      <title>Re: Starker Traffic bei svchost.exe</title>
      <link>http://forum.geizhals.at/t252488,1521058.html#1521058</link>
      <description>Welchen Browser verwendest du?&lt;br&gt;&lt;br&gt;Hast du irgendwelche Toolbars oder Browser-Utilities installiert?&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 25 May 2004 10:20:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t252488,1521058.html#1521058</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2004-05-25T10:20:50Z</dc:date>
    </item>
    <item>
      <title>Re(3): Starker Traffic bei svchost.exe</title>
      <link>http://forum.geizhals.at/t252488,1521055.html#1521055</link>
      <description>&gt; Welche Firewall würdest Du empfehlen? Und wie seh ich dann über welchen Port&lt;br&gt;&gt; das läuft?&lt;br&gt;&lt;br&gt;Sygate Personal Firewall scheint OK zu sein (hatte ich kurz im Einsatz):&lt;br&gt;&lt;br&gt;&lt;a href="http://www.sygate.de/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.sygate.de/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 25 May 2004 10:19:55 GMT</pubDate>
      <guid>http://forum.geizhals.at/t252488,1521055.html#1521055</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2004-05-25T10:19:55Z</dc:date>
    </item>
    <item>
      <title>Re(3): Starker Traffic bei svchost.exe</title>
      <link>http://forum.geizhals.at/t252488,1521048.html#1521048</link>
      <description>Hi!&lt;br&gt;&lt;br&gt;Wenn das OS XP ist: netstat -a -o&lt;br&gt;&lt;br&gt;Dort bekommst Du den Quell- und Zielport, die Host- und Remoteadresse sowie die PID des Prozesses, der die Verbindung aufmacht.&lt;br&gt;&lt;br&gt;Das "-o" geht unter Win2k allerdings nicht, damit fällt die PID-Kennung leider weg.&lt;br&gt;Aber Du könntest versuchen, Dir mit dem Utility Tasklist (&lt;a href="http://forum.geizhals.at/files/35/tasklist.exe" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;files/&lt;wbr/&gt;35/&lt;wbr/&gt;tasklist.exe&lt;/a&gt;&amp;nbsp;&amp;nbsp;, Virenfrei und von MS) und der Syntax "tasklist /svc" die Tasks und deren Dienste (in Deinem Fall svchost) anzeigen zu lassen, vielleicht kommt da was zum Vorschein, das dort nicht hingehört.&lt;br&gt;&lt;br&gt;Firewall: Sygate oder Kerio sind ganz brauchbar und für den persönlichen Gebrauch gratis (aber nicht umsonst).&lt;br&gt;&lt;br&gt;hth,&lt;br/&gt;</description>
      <pubDate>Tue, 25 May 2004 10:17:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t252488,1521048.html#1521048</guid>
      <dc:creator>Glockman</dc:creator>
      <dc:date>2004-05-25T10:17:25Z</dc:date>
    </item>
    <item>
      <title>Re(2): Starker Traffic bei svchost.exe</title>
      <link>http://forum.geizhals.at/t252488,1520991.html#1520991</link>
      <description>So, hab jetzt AdAware (neuestes Update) und Spybot (neuestes Update) drüberlaufen lassen. AdAware findet nichts; Spybot hat 50 Probleme gefunden und auch behoben. Ich hab jetzt ein paar Minuten gewartet, aber der Traffic scheint nicht aufzuhören.&lt;br&gt;&lt;br&gt;Welche Firewall würdest Du empfehlen? Und wie seh ich dann über welchen Port das läuft?&lt;br/&gt;</description>
      <pubDate>Tue, 25 May 2004 10:02:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t252488,1520991.html#1520991</guid>
      <dc:creator>DJ Mastakilla</dc:creator>
      <dc:date>2004-05-25T10:02:23Z</dc:date>
    </item>
    <item>
      <title>Re: Starker Traffic bei svchost.exe</title>
      <link>http://forum.geizhals.at/t252488,1520941.html#1520941</link>
      <description>1) Spybot S&amp;D verwenden&lt;br&gt;2) Welcher Port wird verwendet? Mach' den einfach per Firewall zu ...&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 25 May 2004 09:47:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t252488,1520941.html#1520941</guid>
      <dc:creator>mjy@geizhals.at</dc:creator>
      <dc:date>2004-05-25T09:47:59Z</dc:date>
    </item>
    <item>
      <title>Starker Traffic bei svchost.exe</title>
      <link>http://forum.geizhals.at/t252488,1520898.html#1520898</link>
      <description>Seit gestern habe ich starken Traffic wenn ich gar nichts im Internet mache. Wenn ich mich einwähle und überhaupt nichts mache, habe ich nach 1 Stunde ein paar MB Traffic. Das meisten davon im Download.&lt;br&gt;&lt;br&gt;Ich habe beim netlimiter nachgesehen, der meiste Teil fällt auf svchost.exe; und da zu den IP-Nummern 232.1.0.0 und 20.1.0.0&lt;br&gt;&lt;br&gt;Was kann das sein? Ich bin mit Windowsupdate und Virenscanner immer auf den neusten Stand.&lt;br/&gt;</description>
      <pubDate>Tue, 25 May 2004 09:34:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t252488,1520898.html#1520898</guid>
      <dc:creator>DJ Mastakilla</dc:creator>
      <dc:date>2004-05-25T09:34:14Z</dc:date>
    </item>
  </channel>
</rss>
