mamischa
Goto Top

Generic Host Prozess - for Win 32 Services

Hallo habe seit einigen Tagen Probleme mit Generic Host Prozess - auf meinen Windows 2003 Server.

Wie gesagt seit gestern habe ich an 3 verschiedenen Server den plötzlichen Ausfall von allen Netzlaufwerken.
Ein Neustart der betroffenen Server hat fürs erste abhilfe geschaffen. Doch nach ein paar Minuten häuften sich diese Fehlermeldung
4b44a16ff9e29467a77815f2fd0a4aaf

Ich habe alle Server mit unseren Antivieren Programm Trend Micro gescannt.
Ohne benfund.
Was ich aber genau weiß das die Server von den Updates her im rückstand liegen.
Könnte das eventuell schon abhilfe verschafen.

Ich bitte um eure Hilfe.

Content-Key: 146463

Url: https://administrator.de/contentid/146463

Printed on: April 16, 2024 at 22:04 o'clock

Member: RogerWilco2009
RogerWilco2009 Jul 08, 2010 at 09:21:43 (UTC)
Goto Top
Hallo mamischa,

das sind jetzt recht wenige Infos die du uns da gegeben hast und deswegen fällt die Antwort jetzt auch ein wenig global aus..
Mit dem Hintergrund, daß ich grade in einem Online-Lernkurs für Pen-Tester drinstecke, kann ich Dir aber ein paar Denkanstöße geben..

Zum ersten sind Virenscanner, egal welchen man nimmt, nur so gut wie ihre Virendatendank mithilfe derer sie alles vergleichen. Was heute stimmt muß morgen nicht unbedingt mehr richtig sein! Und Heuristik hilft auch nur bedingt. Erst heute hab ich irgendwo gelesen es tauchen pro Tag! 30.000 neue Varianten auf...

Dann fiel mir das Thema Root/Bootkit ein... Sollte es eine Malware geschafft habe, eine Lücke im Windows auszunutzen, sich als Kernel-Filter-Treiber zu installieren und zu starten, reißt ein Virenscanner sowieso nichts mehr! (Die Frage kann man dem svchost.exe noch trauen??)
Überlege Dir ob das nicht schneller geht (BWLer denken da richtig pragmatisch), das Ding neu aufzusetzten. Dann aber auch gleich richtig gepatcht!

Grüße Roger