svchost.exe in Quarantäne

Fehlerhaftes McAfee-Update lässt Windows abstürzen

22.04.2010
Vorsicht vor dem McAfee Signaturen-Update DAT 5958. Unter Windows XP SP3 sperrt dieses die wichtige Systemdatei svchost.exe in die Quarantäne. Die Folge sind Bluescreens und Probleme bei verschiedenen Windows-Funktionen.

Der Sicherheitsanbieter McAfee hat ein fehlerhaftes Update der Anti-Virensignaturen ausgerollt. Wird ein Windows-System mit der Datei DAT 5958 aktualisiert, ordnet das McAfee-Anti-Malware-Modul die Windows-Datei „svchost.exe“ als potentielle Gefahr ein und löscht die Datei oder verschiebt sie in die Quarantäne. Svchost.exe ist ein integraler Bestandteil von Windows, kann das Betriebssystem nicht mehr auf die Datei zugreifen, können zahlreiche Fehler auftreten. Laut McAfee haben Nutzer beispielsweise Systemabstürze mit Bluescreens gemeldet. Von dem Problem ist „nur“ Windows XP SP3 betroffen, in anderen Windows-Versionen sollte der Fehler nicht auftreten.

McAfee hat das fehlerhafte Update der Signaturen zurückgezogen und eine bereinigte Version, DAT 5959, zur Verfügung gestellt. Sollten Sie das fehlerhafte Update auf Ihren Systemen installiert haben, müssen Sie die svchost.exe manuell wiederherstellen. Der Sicherheitsanbieter hat dazu eine Anleitung ins Netz gestellt, außerdem arbeitet McAfee nach eigenen Angaben an einem entsprechenden Tool, mit dem sich der Vorgang automatisieren lässt.

Erst kürzlich waren die 64-Bit-Systeme von Windows von einem ähnlichen Vorfall betroffen. Die Sicherheitsfirma Bitdefender hatte ein fehlerhaftes Update veröffentlicht, das ebenfalls eine wichtige Systemdatei als bösartig eingestuft hatte. (mja)

Bildergalerie: Sicherheits-Tools.
rkhunter
Das Tool rkhunter macht genau das, was der Name „The Rootkit Hunter project“ verspricht: Es kann unter den meisten Linux- und Unix-Systemen versteckte Rootkits aufspüren.
Secunia PSI
Der kostenlose Secunia Perrsonal Software Inspector, kurz PSI, überprüft die installierten Anwendungen auf dem PC und kann veraltete Programme und Risiken aufzeigen. Links zu Updates zeigt PSI ebenfalls an.
TrueCrypt
Sensible Daten gehören nicht frei zugänglich auf Computer oder Wechselmedien. TrueCrypt verschlüsselt gratis Platten, Partitionen oder bindet Datei-Container als chiffrierte virtuelle Laufwerke ein. Die Informationen sind so unter Windows, Linux und Mac OS sicher vor Ausspähung.
Lauschangriff
Um Ordner oder Laufwerke auf Löschungen, Umbenennungen oder Zugriffe zu überwachen eignet sich das kostenlose Tool Lauschangriff. Die Ergebnisse der Überwachung lassen sich als Datei exportieren.
Devicelock
In Sachen Sicherheit gehören USB-Sticks und andere Wechseldatenträger zu den elementaren Bedrohungen in Unternehmen. Mit dem Sicherheitstool DeviceLock können Administratoren steuern, welche Benutzer Zugriff auf Schnittstellen wie USB, Bluetooth oder Firewire haben.
InetSor
Mit dem kostenloses Sicherheitstool InetSor wird automatisch die Verbindung zum Internet unterbrochen, wenn bestimmte Laufwerke - beispielsweise mit schützenswerten Daten - angeschlossen werden.
Windows Steady State
Das kostenlose Sicherheitstool Windows Steady State von Microsoft eignet sich beispielsweise für Systeme, die für viele Anwender zugänglich sind. Alle Änderungen eines Benutzers werden bei Bedarf nach einem Neustart wieder gelöscht. Die Benutzerrechte lassen sich auf Ressourcenebene konfigurieren.
chntpw
Ärgerlich und peinlich kann es sein, das Administrator-Passwort vergessen zu haben. Ein Zurücksetzen muss aber nicht gleich Neuinstallation oder teuere Software bedeuten. Mit chntpw geht es auch und es kostet nichts.
Vidalia
Mittels TOR - The Onion Router - können Sie Zensur und Ausspähung im Internet umgehen. Das Tool Vidalia ist ein grafisches Werkzeug, um TOR zu steuern. Mit einfachen Mausklicks können Sie sich neue Identitäten holen, oder den TOR-Dienst starten und stoppen.