Wird der Task-Manager unter Windows gestartet, stellt man fest, dass die Datei SVCHOST.EXE mehrfach unter Processes. gelistet ist und prüft, welche Services zu einer Servicegruppierung zusammengefaßt werden sollen. Es gibt hier verschiedene Schlüsselbezeichnungen als Datentypen vom Typ REG_EXPAND_SZ, in denen alle zu dieser Kategorie gehörigen Services mit ihren "Servicenamen" aufscheinen.
Unter dem Menüpunkt für die SVCHOST.EXE können Sie den gewünschten Ruf des entsprechenden Services finden: Dabei wird der Dateipfad und -name unter dem Namen "ServiceDll" als Dateityp für den Service festgelegt. Je nachdem, ob es sich um die Serverversion oder die Professional-Version von Windows 2000 oder welche Zusatzprogramme noch vorhanden sind, variiert die Zahl der Eintragungen unter dem Registrierungsschlüssel "Svchost".
Das ungeschulte Publikum findet es bei Schadprogrammen oft schwierig, eine solche Akte als (nicht) gefährlich einstufen. Dies gilt insbesondere für den svchost. exe Virus: Obwohl der an die Dateien angefügte Virenschaden offenbar ist, ist der svchost. exe Prozess selbst eine ganz einfache Windows-Version. Das File "svchost.exe" steht für "service host" und wird von vielen Windows-Anwendungen verwendet.
Es wird jedoch oft als Viren betrachtet, da Malware-Entwickler zuvor bösartige Daten an svchost.exe angefügt haben, um die Entdeckung zu unterdrücken. Außerdem ist es für Malware-Entwickler häufig der Fall, daß sie Vorgänge mit einem Schreibfehler wie "svchosl.exe" oder "svhost.exe" anlegen, um die Entdeckung durch Laie zu unterdrücken. Seien Sie vorsichtig beim Umgang mit Viren wie svchost.exe.
In einem ersten Arbeitsschritt werden alle Bestandteile der Virusinfektion svchost.exe mit einem erprobten Tool zur Entfernung von Malware gefunden und entfernt. Erinnern Sie sich daran, dass solche Anwendungen zwar darauf ausgelegt sind, Gefahren zu erkennen und zu eliminieren, aber sie können den permanenten Gebrauch einer Security-Lösung nicht verhindern. Statt dessen sollten Malware-Entfernungsprogramme die Infizierung eliminieren, nachdem sie bereits stattgefunden hat.
Nach der Entfernung einer Infizierung sollten Sie sofort einen von einem erfahrenen Sicherheitsexperten entwickelten Viren-Scanner einrichten. Wenn Sie die richtige Lösung von verschiedenen Herstellern wählen, sollten Sie bedenken, wie viel Sicherheit Sie haben. Wenn Sie damit nicht vertraut sind, ist eine Brandmauer ein Programmpaket, das den ein- und ausgehenden Verkehr auf Ihrem Rechner steuert.
Auch wenn die Wahl einer Sicherheits-Lösung für Ihren Rechner zeitaufwändig sein kann, können Sie den Prozess durch das Herunterladen von kostenlosen Virenschutzlösungen erleichtern, mit denen Sie verschiedene Programme prüfen können, um festzustellen, welche für Sie die passende ist.