Supportnet / Forum / Security/Viren
dauerhafter Traffic mit DNS Server (svchost.exe)
Frage
Ich hatte laut Virenscanner in den letzten 2 Tagen folgende Viren:
Adware.SpySherriff
Trojan.StartPage
Trojan.Anserin
Adware.DollarRevenue
Downloader
Infostealer.Banpaes
Er hat angeblich alle gelöscht bzw. isoliert, jedoch scheine ich noch einen zu haben die keiner meiner Scanner findet, weder der Virenscanner (Symantec Antivirus 10 Corporate Edition), noch der Windows Defender oder Ad-Aware.
Im Netzwerk-Analyzer zeigt er bis zu 10 andauernde Verbindungen mit dem DNS-Server, in dem Fall der DSL-Router (192.168.0.1, Port 53) und auch andauernden Traffic mit ca. 27k upload und 3-5k Download. Der Prozess dafür ist svchost.exe, die unter C:\Windows\system32 drinnen ist. Wenn ich diesen Prozess beende, kommt die Meldung dass der RPC-Dienst unerwartet beendet wurde und er startet nach 60 Sekunden neu.