This porgram has previously accessed the Internet.
Auch hier antworte ich mit No
Ich wüsste nun gerne was es hier mit der syschost.exe auf sich hat. Soll ich alles weiterhin verbieten, oder es der syschost.exe erlauben als Server zu laufen?
Manchmal kommt nach einiger Zeit noch die Error Meldung "Windows socket error (10061)"
Wenn ich davon ausgehe, dass Du dich nicht mehrfach vertippt
hast und nicht svchost.exe von Win meinst, dann solltest Du
unter keinen mir bekannten Umständen eine Erlaubnis erteilen.
Stattdessen aktualisiere ggf. dein Windows und AntiSpy Programm
(Ad-Aware 6, SpyBot 1.3) prüfe damit dein System und stelle
sicher das dein VirenScanner auch aktiv und aktuell ist.
Falls Du den Serverdienst erlaubst, wird dein XP evtl.
runterfahren (möglicherweise Variante von Blaster)
217.237.150.33 = Einwahlverbindung mit T (DTAG-DIAL15)
So als Info:
Du kannst alles, was nach Windows Diensten riecht als Server blockieren ohne dass was "passiert". Selbst svchosts braucht nur Access und kein Severrecht.
Hast du denn schon HeikoBerlins angeratene Vorgehensweise mal durchgeführt (Virenscanner, AntiSpywaretools)?
Isses jetzt 'n Tippfehler deinerseits oder heisst die Datei wirklich so?
die datei heißt syschost.exe wie ich es geschrieben hatte. wenn ich mich vertippt hätte, dann hätte ich es spätestens im zweiten post erwähnt bzw. geändert.
mcaffee stinger hatte ich mal laufen lassen, der hat nix gefunden.
und windows findet auch keine syschost.exe ... im taskmanager ist sie allerdings als prozess aufgeführt.
EDIT:
Ich habe gerade festgestellt, dass wenn ich den prozess syschost.exe nicht beende sich die prozesse syschost.exe und AVGUARD.exe ein heißes kopf an kopf rennen in sachen cpu-auslastung bieten!
wenn ich die syschost.exe dann beende beruhigt sich auch AVGUARD.exe un die cpu-auslastung sinkt wieder.