svchost.exe prob

Kabi

Cadet 2nd Year
Registriert
März 2003
Beiträge
17
kennt wer das prob
es hat ma nix mit love san zu tun denke ich zumindestens
im task manager deaktiviere ich das immer un dann fahrt er immer nach 60 sec runter.
kann mir da wer helfen oder is das alles ein und das selbe prob.

thx
 
Lass die Tools und Patches laufen, die in dem Thread für RPC geschädigte enthalten und erklärt werden. Das Problem ist das selbe.
 
Klingt doch stark nach ein und dem selben Problem. Schau mal im Thread dazu.
 
Einfach erklärt:
Die SVCHOST prüft Dienste die von XP/2k gestartet werden müssen, um ausgeführt zu werden, wenn eine Anforderung sie benötigt. Du kannst mal in der Verwaltung der Dienste nachsehen, dort sind einige immer aktiv, einige werden automatisch gestartet wenn sie gebraucht werden und einige muß man manuell starten. Damit nun der angeforderte Dienst seinen Dienst erfüllen kann, prüft die SVCHOST ob diese nun gestartet werden muß oder bereits gestartet ist, damit der Dienst nicht 2x gestartet wird, was wieder einen Procedurüberlauf erzeugen würde und somit evtl das Programm oder der Dienst abstürtzt. Dies ist nun bei dem RPC Problem der Fall, es wird ein Fehler produziert, der das Runterfahren des Rechners verursacht, das nun der Admin noch 60 sec Zeit bekommt um das zu verhindern hat was mit der Sicherheit zu tun, damit man evtl geöffnete Datenbanken etc noch schließen kann, darum kann man z.B. den Absturz verhindern indem man shutdown -a eingibt, um die Daten noch ordnungsgemäß zu speichern, und danach manuell runterfährt um dieses Problem zu lösen. Bei Privatanwendern ist es ja nicht weiter tragisch, aber in Firmennetzwerken kann schon mal die ein oder andere Datenbank dadurch in Fetzen gehen. Es ist eben eine Sicherheitslücke, die die Programmierer des Wurms ausnutzen, um die Leute in Panik zu versetzen.
Ob es nun genau richtig erklärt ist, weiß ich nicht, aber vom Prinzip her läuft es so ab.
 
Wenn du denn Windows-Prozess svchost.exe im Taskmanager killst, ist es nur logisch, dass der PC restartet, weil der Prozess benötigt wird :)
Hat nix mit einem VIrus oder so zu tun.
 
Das ist nicht ganz richtig so, Du solltest Dich mal ein wenig mehr mit den Diensten befassen, bevor Du solche Behauptungen aufstellst. Bei mir laufen 6x Svchost wenn ich den Taskmanager aufmache. Sieh Dir mal den Dienst Remoteprozeduraufruf (RPC) in der Diensteverwaltung an, "system32\svchost -k rpcss" lautet der Befehl der ausgeführt werden soll, sieh Dir mal die Abhängigkeiten an und sieh Dir an was gemacht werden soll unter wiederherstellen. Von Haus aus ist der Dienst so eingestellt, das der PC nach 1 Min runterfährt, Du kannst aber auch einstellen, das er nichts macht. Du kannst auch das runterfahren einstellen, geh auf Neustartoptionen. Nimm keine Änderungen vor, die Du nachher bereust, wenn Du nicht weißt was Du machst.
 
Stimmt... die korrekte Aussage sollte dann wohl heissen der PC fährt runter wenn man einen svchost.exe killt, der einen service gestartet hat der unbedingt gebraucht wird!
 
Diese Aussage ist schon korrekter, Du kannst aber den Dienst auch komplett ausschalten, nur werden dann einige Dienste auch nicht geladen, deshalb hängt sich der Rechner aber nicht auf oder fährt runter.
Hier ist aml eine Liste der Dienste und welche man auch abstellen kann oder welche unbedingt gestartet sein müssen.
http://www.winpage.info/pages/WinXP/dienste.php4

Man kann das killen des Rechners ja unterbrechen mit "shutdown -a", also fährt der Rechner nicht runter weil die SVCHOST.exe einen Neustart ausführen will.

 
Zuletzt bearbeitet:
ne schon gut:pcangry
 
Zuletzt bearbeitet:
kk thx !
 
Zurück
Oben