Taskhost.exe upload normal?

DonSerious

Captain
Registriert
Aug. 2010
Beiträge
3.760
hi,
ich habe heute direkt nach dem Einschalten VPN aktiviert und der PC wurde erst vor Kurzem neuaufgesetzt. Wie kommt es, dass taskhost.exe uploadet?

Ich habe leider nicht während der Übertragung hingeschaut aber taskhost.exe war bei Senden auf den ersten 3 Plätzen mit je 3000 b/s.

Die IP ist die auf dem Bild gezeigte im Firefox (157.55.x.x). Ist sowas normal?

http://imageshack.us/a/img837/5043/vgli.png

Also die Sendeaktivität bis ca. zur Mitte (30sec)

danke und mfg
 
ja und wie soll mir das jetzt weiterhelfen? Ich will wissen ob Taskhost.exe auch uploaded da mir das bisher noch nie aufgefallen ist.
 
mir ist das gestern aufgefallen, als plötzlich die Svchost auf 99% CPU Nutzung sprang und wie wild Daten gesendet wurden. Dieser sendete wahllos Datenpacks an search.msn.com.

Da ich kein MSN installiert habe und auch keinen IE verwende(Firefox 23.01 mit No-Scripts, Adblocker, keine Java) tippe ich auf eine Sicherheitslücke.

Stoppen konnte es nur, wenn ich den Dienst beendete oder die Netzwerkverbindung getrennt habe.

http://de.wikipedia.org/wiki/Botnet
 
Ja bei mir ist das aber nur mal kurz der Fall sprich der Upload dauert ein paar Sekunden und die IP ist legitim und ausserdem kein svchost sondern Taskhost.
Ich habe eiben VPN. "Speichermedium illegalen Contents"
Wie soll das fnktionieren? Da müsste ich ja igendwann Dateien auf dem PC haben. Wie verhindert man solche Botnets?
 
Wie verhindert man solche Botnets?
Lies einfach Viren & Pfui! und überdenke ob du dem gedenken gefolgt bist oder nicht. Wenn nein kanns sein, dass alles zu spät ist.
Ich würde mich nicht über einen Prozess echauffieren sondern Nägel mit Köpfen machen!

CN8
 
Habe vor ner Woche neuaufgesetzt. Chillt mal, das ist Taskhost.exe und kein svchost...
 
ich hab bei mir jetzt die eigentliche Ursache entdecken können, es war der Windows Update Dienst. Dieser ist völlig aus dem Ruder gelaufen und hat versucht Updates zu laden, die schon längst installiert waren und dabei den Svchost Dienst voll belastet.

Auch die Taskhost.exe verbindet sich hin und wieder mit dem M$ Netzwerk. Es kann also durchaus so sein, dass es mit deinem VPN irgendwie kollidiert.
 
Chillen; ich? Ach, ich kann den einen durchaus schon vom anderen unterscheiden und ich habe mal einen Blick in den Taskmanager geworfen bevor ich eine Meinung äußerte.

Und wenn du eine weitere haben möchtest - du hast neu aufgesetzt aber möglicherweise nicht fachgerecht.
Nach den Ereignissen ist das eine legitime Annahme.

CN8
 
welche Ereignisse? In diesem Forum wird immer so seltsam argumentiert. Ich hatte einmal vor 2 Monaten einen Browservirus, sprich stink normale Ad-Ware, danach 2 mal neuaufgesetzt und nur weil ich einen Taskhost.exe-Upload habe soll ich in einem Botnet sein? Alles klar :D

Und btw. es gibt kein fachgerechtes Neuaufsetzen. Neuaufsetzen heißt, dass die Parition C: formatiert wird und man dann draufinstalliert. Ich nutze eine SSD für Windows, 2HDDs für Games/Downloads somit fällt eine gemeinsame Nutzung einer Festplatte für mehrere Partitionen weg. Im Bootsektor war auch Nichts,

mfg
 
Zuletzt bearbeitet:
anscheinend hast du es nicht richtig gelesen, die Taskhost.exe verbindet sich ebenfalls mit dem M$ Netzwerk. Botnetze können nicht nur für illegale Aufgaben verwendet werden. Du kannst ja auch den Netzwerkverkehr mitschneiden.
 
Eben nicht, da WireShark durch VPN nur noch ESPs loggt, die man folglich nicht entschlüsseln kann. Und es ist mMn kein Bot da es bis jetzt nicht mehr passiert ist und der PC zu diesem Zeitpunkt kein Windows Update installiert war.
 
Zurück
Oben