ok ich klär mal auf
(auf windows xp bezogen)
beim start des systems werden 3*svchost.exe gestartet
1*SYSTEM
1*NETZWERKDIENST
1*LOKALER DIENST
sobald man ins Internet geht, wird eine weiter svchost.exe gestartet und zwar vom system. dann sind es 4, so sollte es auch sein, ABER ...
durch einen schwulen wurm, wird eine weitere svchost.exe gestartet
stellt euch das so vor, eine svchost.exe ist ein sammelbecken für netzwerkdienste und internetvorgänge, diese 5 svchost.exe klaut euch bandbreite und zwar eine ganze menge, der wurm wählt beliebige IPs und gelangt über ungeschützte ports ohne probleme auf andere rechner
mehr infos:
http://securityresponse1.symantec.com/sarc/sarc-intl.nsf/html/de-w32.welchia.worm.html
ich hab leider noch keine dauerhafte lösung gefunden, den virus zu entfernen
wie ihr ihn wenigstens für den kurzen augenblick loswerdet:
http://www.bsi.de/av/vb/welchiabc.htm
kurz zusammengefasst:
wer 4 svchost.exe offen hat, ist nicht befallen
wer 5 offen hat, ist befallen
wichtig !!!
Welchia.B deaktiviert sich nach 120 Tagen selbständig, spätestens jedoch am 1. 7.2004. !!!