Ist der Prozess Shell Infrastructure Host (sihost.exe) gefährlich aufgrund hoher CPU Auslastung?

Vor einigen Tagen ist mir aufgefallen dass der Prozess Shell Infrastructure Host teilweise bis zu 40% die CPU auslastet und dies ohne ersichtlichen Grund. Teilweise über Stunden hinweg.

Der Virenscanner findet sowohl im schnellen als auch im vollständigen Suchlauf nichts. Habe den schnellen Suchlauf auch schon mal gestartet als der Prozess die CPU relativ stark ausgelastet hat. Es wurde jedoch nichts gefunden. Im allgemeinen bin ich sehr vorsichtig im Internet unterwegs und auf dem PC wurde schon seit Jahren nichts mehr außer Windows Updates direkt von Microsoft installiert. Allgemein ist sehr wenig auf dem System installiert.

Auf dem PC läuft Windows 10 21H2 mit allen von Microsoft erhalten Updates. 

Der Prozess belastet zudem lediglich die CPU. Er bezieht weder Daten aus dem Internet noch macht er irgendwas am Datenträger, laut Task Manager.

Das Problem tritt meistens auf beim Durchsehen von Fotos. Häufig tritt es erst nach einer Stunde auf. Je länger man Bilder ansieht desto mehr % beansprucht der Prozess. Beim Surfen ist der Prozess bislang noch nicht mit dieser Auslastung aufgetreten.

Im Internet habe ich herausgefunden, dass auch andere dieses Problem haben. Hier wurde empfohlen die Standardapp für das Öffnen von Fotos kurz eine beliebige andere App umzustellen und wieder zurück. 

Sofort nachdem dies geschehen ist ist der Prozess im Task Manager wieder bei 0 - 3 %. Schaut man sich jedoch wieder Bilder an, kann es sein dass der Prozess wieder auf 20 - 40% hochgeht. Auch das schließen der Fotos App und aller anderen Fenster führt nicht dazu, dass der Prozess wieder zu seiner normalen Auslastung zurückkehrt. Ein Neustart des PCs behebt das Problem zudem zunächst auch, aber natürlich auch nur temporär. 

Der Prozess mit dem Namen Shell Infrastructure Host steht für die sihost.exe. Sie befindet sich bei mir im Ordner C:\Windows\System32. Ich habe die Eigenschaften des Prozesses mit dem gleichen Prozess auf einem anderen PC verglichen der das Problem bislang noch nicht hatte. Die Größe, Speicherort, Version, Copyright sind identisch lediglich das Änderungsdatum unterscheidet sich um ein paar Tage. 

Laut Internet hängt das Problem wahrscheinlich mit der Standardfotoapp von Windows zusammen. Diese habe ich geupdated repariert und auch schon zurückgesetzt. Erfolglos. Auch die Problembehandlung hat nichts gefunden.

Seit dem August Patch hat sich das Problem etwas verbessert. Nun kommt es teilweise vor, dass der Prozess auch manchmal wieder selber zu seiner gewohnten Auslastung zurückkehrt.

Seit einigen Tagen habe ich gelesen, dass das Problem bereits in die Patchnotes für einen Patch der im Herbst für Windows 11 erscheinen soll aufgenommen wurde. Jedoch war hier nur von Windows 11 und nicht von Windows 10 die Rede.

Meine Frage ist nun wie groß ist die Wahrscheinlichkeit, dass es sich bei diesem Problem um Maleware handelt bzw. was kann man nun noch unternehmen um das Problem zu beheben?

PC, Computer, Foto, Software, Windows, Microsoft, App, Betriebssystem, Datei, Technik, Virus, Notebook, CPU, Elektronik, IT, Installation, Update, Bug, .exe, HDD, Malware, Patch, SSD, Virenscanner, schadware, Windows 10, fotoapp, Windows 11, Laptop
E-Mail Accounts wurden gehackt?

Hallo liebe Community,

ich habe ein sehr großes Problem und ich hoffe, dass mir da irgendjemand weiterhelfen kann.

  1. Ich habe vor ca. 1 Woche über eine Youtube Beschreibung etwas für mein Computer runtergeladen, wodurch ich mir vermutlich eine Malware auf meinem PC eingefangen habe. Dies habe ich bemerkt, als mein Instagram Account und mein Discord Account gehackt wurde. Daraufhin habe ich dann mein Discord Account aus Panik gelöscht und bei meinem Instagram Account die E-Mail Adresse und das Passwort geändert.

Das ist jetzt circa. 5 Tage her. Ich habe über die Webseite "haveibeenpnwed" geguckt ob meine E-Mail Adressen verkauft wurden. Dort konnte ich herausstellen, dass eine meiner 4-6 E-Mail Adressen veröffentlicht wurde.

Ich habe sofort mein Computer zurückgesetzt. Ein Tag später habe ich gesehen, dass irgendjemand etwas über mein Steam Account gekauft hat. Ich habe sofort die Zahlungsmethode rausgenommen.

Außerdem hat sich jemand in mein Amazon Konto gehackt und versucht Guthaben zu kaufen. Das ist dem Hacker zum Glück nicht gelungen.

Ich habe mir jetzt eine neue E-Mail Adresse erstellt und sämtliche Passwörter geändert. Diese habe ich mir von Apple generieren lassen (somit sind sie eigentlich ziemlich sicher) und in meiner I-Cloud abgespeichert. Die alten E-Mail Adressen habe ich gelöscht.

Ich habe mein Online Banking und meine Bankkarten sperren lassen. Nach einem Gespräch mit meinem Berater, hat er diese wieder entsperrt, da er meint ich wäre auf der sicheren Seite, wenn ich meine E-Mail Adressen und Passwörter geändert habe.

Ich habe außerdem, für den Fall das ich zur Polizei gehe, Screenshots gesammelt.

Nun wollte ich bei den restlichen Seiten, wo ich angemeldet war, ebenfalls meine E-Mail Adressen ändern. Ich habe mich gewundert, dass ich keine E-Mails bekomme. Darum habe ich mich ausgeloggt und versucht neu einzuloggen. Jedoch sagt mir Google jetzt, dass meine E-Mail Adresse nicht existent sei. Wurde diese ebenfalls gehackt? Im Internet steht, dass Google momentan wohl down ist. Liegt es vielleicht daran?

Jetzt frage ich mich ob ich eventuell zu fahrlässig gehandelt habe?

Hat jemand gleiche Erfahrung und kann mir ein paar Tipps mit auf dem Weg geben?

Ich bin schon paranoid und muss jedes mal meine E-Mails checken ob ich Sicherheitswarnungen bekomme.

Ich möchte eines Tages wieder ohne Angst im Internet shoppen können.

Ist mein Computer nicht mehr von der Malware betroffen, wenn ich ihn zurückgesetzt habe?

Ich hoffe jemand kann hat die Lust mir zu helfen.

Liebe Grüße.

Computer, Sicherheit, E-Mail, IT, Hacking, Malware, gehackt
Instagram über DM-Foto gehackt?

Gestern habe ich nach etwas small talk mit einer "vertrauensvollen" Person (hatte sehr viele Follower so 1500 und 3000 gefolgt) ein Foto zugeschickt bekommen, dass ich daraufhin geöffnet hatte.

Kurz darauf hab ich die Email erhalten: "Verifiziere dein Konto". In der Email stand drinne, dass jemand versucht hat sich über mein Account anzumelden aber die 2-FA Verifizierung hat mir die Email deswegen geschickt und konnte das verhindern.

Mein Account habe ich immer noch, habe alle Passwörter geändert, von meinen Emails und meinem Profil (alle unterschiedlich gesetzt) und halt die Email über die mein Account angemeldet ist auch geändert.

Bin dann mit 3 Virenscan-Apps und Anti-Trojaner Apps mein Handy durchgegangen und konnte eine potenzielle Gefahr entdecken, die ich direkt gelöscht habe.

Trotzdem habe ich heute wieder die selbe Email erhalten: "Verifiziere dein Konto".

Heißt das, dass der Hacker mein neues Passwort auch kennt und es erneut probiert hat?

Beobachtet er mich über mein screen? Er versucht es eigentlich immer nur, wenn ich auf meinem Account angemeldet bin und aktiv bin.

Kann es sein, dass ich immer noch Trojaner oder irgendwelche Malware auf meinem Handy habe und er es deshalb weiß?

Ist es überhaupt möglich nur über ein geöffnetes Bild per dm auf Insta gehackt zu werden? Ich habe ja gar kein Link geöffnet und im Internet habe ich nichts zu diesem "neuartigen" Hack entdeckt.

WAS GEHT BLOß HIER VOR?

Kann ich jetzt überhaupt noch sicher online Banking machen? Ich habe enorme Sorgen um meine Daten, weil ich sehr viel über die Sparkassen App zahle.

Kann er nur Instagram beeinflussen oder muss ich mich auch noch um andere Apps sorgen, wie meine Galerie oder meinen Browserverlauf?

Ich habe mein Handy mit Avira Security, Malwarebytes und Eset Security gescannt und nix gefunden, was kann ich bloß tun?

Muss ich jetzt wirklich mein Profil löschen oder wird der Hacker es durch die 2-FA Verifizierung nie schaffen komplett anzumelden und bin dadurch "sicher"?

Ich bitte um Rat, danke schonmal im Vorraus

Bitte so viele Fragen wie möglich beantworten, ich bin für jede Antwort froh.

Bild zu Frage
Virus, Sicherheit, DM, Hacker, Malware, Security, gehackt, Instagram, Online-Banking Sparkasse
Instagram durch DM-Foto gehackt?

Heute hat irgendwer versucht mein Instagramprofil zu hacken.

Woher ich das weiß?

Folgendes ist passiert:

Unbekannte Frau folgt mir, habe akzeptiert, hatte über 1500 Follower und 3000 gefolgt, "wirkte" vertrauensvoll, also hatte ichs akzeptiert.

Sie hat mich mehrere Stunden danach angeschrieben und gefragt wie es mir geht (auf englisch).

Ich meinte es geht mir gut und hab sie dann gefragt, daraufhin hat sie mich gefragt woher ich komme und schrieb ihr aus Deutschland und fragte sie, sie meinte aus Texas.

Danach hat sie nach meinem Alter gefragt und danach ob ich single sei.

Dann wollte sie ein Foto von mir haben, um zu sehen ob ich nicht ein Fake Profilbild habe. Das habe ich NICHT gemacht.

Daraufhin schickte sie mir ein Bild, ich habs geöffnet und es war nur sie mit einem Hund auf dem Sofa.

Einige Minuten später kam die Email zu mir "Verifizieren sie ihren Anmeldeversuch"

Irgendwer hatte versucht sich über mein Profil anzumelden kurz nach diesen seltsamen Nachrichtenaustausch mit der Unbekannten.

Ich habe direkt mein Instagram-Passwort geändert, mein EmailPasswort und mich überall abgemeldet, wo ich mit der email angemeldet war (amazon, Outlook, etc.), hatte ungefähr 30 Minuten gedauert bis ich überall mein Passwort geändert hatte.

Bei Instagram hatte ich diese 2-Wege-Verifizierung, wodurch zum Glück mein Profil nicht komplett gehackt wurde. Habe das daraufhin auch bei den Emails gemacht, weil ichs davor nicht hatte.

Hatte mir auch ausm Playstore eine Antivirusapp mit einer sehr guten Bewertung runtergeladen, gescannt und eine seltsamw (potenzielle Virus) Datei entdeckt, die ich daraufhin gelöscht hatte.

Muss ich jetzt noch irgendwas machen? Ich habe Angst, dass irgendwelche Trojaner oder sonstige Screen-Überwachuungsviren oder so auf meinem Handy sind und ich überwacht werde.

Ist mein Instagram Profil jetzt auch sicher? Oder soll ich meinen Benutzernamen und email auch ändern, damit der Hacker nichts darüber weiß.

Habe den Support auch schon angeschrieben, dauert aber noch.

Internet, Foto, Virus, Sicherheit, Samsung, Social Media, Android, DM, Hacker, Hackerangriff, Malware, Trojaner virus, Instagram, Zwei-Faktor-Authentifizierung
Eventuell Virus/Malware auf PC?

Vorab: Ich schreibe unten noch eine Erklärung wie es dazu kam, falls es wichtig ist.

Hey,

ich mache mir gerade sehr viele Sorgen,

da es sein könne, ich hätte einen Virus auf meinen PC.

Er funktioniert noch komplett, und ich habe bereits mit den eingebauten Virenschutz von Windows 10, und auch mit der Antivirus-Software von Avast einen Scan durchgeführt. Beide Programme sagen mir, ich hätte keine Probleme.

Doch mein PC hat sich 2-mal neu gestartet ohne sichtbaren Grund, und die CPU läuft nach dem Start auf fast 90%, wobei die meiste Leistung von dem Windows 10 Antivirus aufgenutzt wird.

Das ganze ist so passiert, ich habe im Internet nach einer Tabelle für Cheat Engine gesucht (keine Ahnung ob jemand von euch das kennt), und irgendwann hat sich wohl ein Tab im Hintergrund geöffnet, der mir erst aufgefallen ist, als ich meinen Browser wieder schließen wollte.

Dort war so eine Nachricht wie: Auf ihren PC wurden Trojaner gefunden...usw.

Ich bin auch nicht komplett bescheuert, deswegen habe ich das natürlich sofort geschlossen, aber daraufhin wurde das Bild in Vollbildmodus gestellt, eine Sprachnachricht abgespielt, und ALTf4 hat auch nicht funktioniert.

Daraufhin habe ich sofort den PC heruntergefahren, vom Internet getrennt und dann das Stromkabel abgeschlossen.

Irgendwann eine Stunde später wieder gestartet, dann war wieder alles normal eigentlich, bis auf das was ich vorhin erwähnt habe (mit den Neustarten und der CPU).

Was genau kann/soll ich jetzt tun?

Danke für's Lesen und für eure Hilfe.

PC, Computer, Technik, Virus, Hardware, Antivirus, Malware, Technologie, Windows 10
Meine Geschäftswebseite wurde von google safe browsing als "betrügerische Webseite" blockiert?

Folgendes Problem:

Ich hab erst vor wenigen Tagen meinen neuen Onlineshop online gestellt, ich nutze dafür Wordpress. Die Webseite verwendet ein standardmäßiges SSL-Verschlüsselungsprotokoll. Ich habe bislang noch nichts in dem Shop verkauft, noch nichtmal Werbung geschaltet, doch nun hat es keine 48 Stunden gedauert und meine Webseite wurde schon als "betrügerische Webseite", die Phishing Angriffe durchführen soll gleich von mehreren Browsern (Chrome, Firefox) blockiert. Auch von meinem Hoster hab ich 3 Warnmails erhalten, dass anscheinend ein "schädlicher" Ordner"gefunden wurde. Tatsächlich lag in meinem FTP-Verzeichnis ein Ordner mit unterschiedlichen PHP und JS Dateien, dessen Herkunft laut meinem Entwickler unbekannt ist (nur er und ich haben die FTP-Zugangsdaten), den Ordner hab ich gelöscht, die Webseite in den Wartungsmodus geschaltet und mit SiteLock einen Scan durchgeführt, dabei wurden scheinbar mehr als 200 "gog Malwares" gefunden. Die gefundenen Malwares sind aber einfach nur sämtliche Wordpress Unterseiten die ich angelegt habe !? Interessanterweise tauchen darunter auch mindestens 20 Links auf, welche "Whatsapp und die Tel. nr" meines Entwicklers in der URL enthalten (von diesen Links weiß ich nichts, die Tel nr. ist normal nur an einer Stelle im Impressum öffentlich einsehbar)... Sitelock stuft den Schweregrad als "dringend" ein... Nun würde mich sehr interessieren was das Ganze zu bedeuten haben könnte bzw. was ist diese "gog malware" (man findet mal wieder so gut wie nichts Stichhaltiges im Netz) und ist falls dieser Virus real ist evtl. auch das Handy meines Entwicklers betroffen und kontaminiert bzw. ob es dann besser wäre die Seite ganz vom Netz zu nehmen oder ob Google evtl. einfach nur den Inhalt / verwendeten Plugins der Webseite nicht mag und hier etwas als Malware deklariert wurde was evtl. garkeine Malware ist?

Ich hab auch schon versucht den Vertrag bei diesem Host zu kündigen, aber interessanterweise geht das nun plötzlich erst zum Jahresende, obwohl ich monatlich zahle und es laut AGB hieß jederzeit kündbar....

Irgendwelche Tipps ??

Computer, Google, Technik, Virus, Webseite, WordPress, Malware, Technologie, gog
Google Chrome Seiten öffnen sich nicht?

Hey,

Seit neustem ist mir aufgefallen, dass sich manche Seiten nicht mit Google Chrome öffnen lassen, bzw es wird auch eine bing Seite geöffnet.

Beispiel:

Ich wollte meinen BMI ausrechnen, suche nach "bmi rechner" und klicke auf den ersten Link.

Dann wird nicht die weightwatchers Seite auf die ich geklickt habe geöffnet, sondern

das hier: https://www.bing.com/aclick?ld=e8A5FmhqQSWir5ztQGxN_9YDVUCUw-CPJu5n4b7HtUe3W8tzGKxu7xHWWLVyDK9uCYUxE5K3etOXegbhglSVCC-JQ1ATAJ6Hqh_bYnwGahHfHZryDUfccHMoYDg8yUeB39YeZHo1HlDZGEurZZ0qJRtx11GyUgMwmq5f_SGZOj4WLgnGAz&u=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&rlid=d14027c1531d1f71732845d371c3c621/RK=2/RS=C1A_EVB.wQL4yVIxsd2XV2P4VzM-&rdrflb=1

Es ist eine weiße Seite ohne irgendwas und die Seite sie ich eigentliche ansehen wollte geht nicht.

Computer, Internet, Google Chrome, Folgen, Malware, Adblocker
Hilfe: Warum ist mein PC auf einmal so stark ausgelastet?

Hallo,

ich habe mir vor kurzem einen neuen Gaming PC angeschafft, der bisher auch immer sehr zuverlässig und flüssig lief.

Als ich gestern auf meinem PC im Web surfte, viel mir aber irgendwann plötzlich auf, dass die Kühler meines PC's ungewöhnlich laut geworden sind, obwohl ich gar keine leistungsintensive Prozesse am laufen hatte.

Dann habe ich außerdem bemerkt, dass mein PC auf einmal so komische Geräusche macht, immer wenn ich auf einer Webseite hoch- oder runtergescrollt habe. Dabei handelte es sich zwar nicht um ein lautes Geräusch, aber beim genauen Hinhören, war so ein leichtes mechanisches Rauschen deutlich bemerkbar.

Und das fand ich halt sehr komisch, weil dieses Verhalten für meinen PC eigentlich sehr untypisch ist, da meine Hardware auch recht leistungsstark ist.

Jedenfalls haben sich diese Probleme bis jetzt nicht gebessert.

Als ich in den Task Manager gegangen bin, habe ich dann auch bemerkt, dass sowohl mein CPU, als auch mein Arbeitsspeicher sehr ungewöhnlich stark ausgelastet sind, obwohl ich wie gesagt keine leistungsintensive Prozesse am laufen hatte (ich hatte wenn überhaupt nur Chrome ohne Tabs und den Task Manager geöffnet).

Im Task Manger konnte ich dann auch sehen, dass ungewöhnlich viele Prozesse von dem Typ "Service Host: ..." aktiv sind, welche alle ein bisschen Arbeitsspeicher wegnehmen und scheinbar primär dafür verantwortlich sind, dass meine 16 GB RAM ohne Grund so sehr ausgelastet sind. Außerdem sind auch zwei stark leistungsintensive Prozesse mit der Bezeichnung "Antimalware Service Executable" ständig aktiv. Wenn ich auf "Details" gehe, werden mir ungewöhnlich viele Prozesse mit der Bezeichnung "svchost.exe" angezeigt.

Wenn ich dann gewöhnliche Prozesse am laufen habe, beginnt mein PC sehr schnell ausgelastet zu sein und ist teilweise bei 100% CPU und RAM Auslastung (was ich noch nie zuvor hatte). Jetzt läuft mein PC also nicht mehr so, wie er eigentlich sollte und meine Anwendungszwecke sind nun unmöglich.

Ich habe mal versucht, all dies in einem Video zu demonstrieren:

https://drive.google.com/file/d/14HsdTQsM2l85jTFtEgMcO0v8A2ghkvfq/view?usp=sharing

Ich habe jetzt bereits die ganze Nacht versucht, dass Problem zu beheben, aber habe es mit keiner Methode geschafft. Da meine größte Vermutung ist, dass beim Surfen eventuell unbemerkt Malware auf meinen Rechner gelangt ist (weil ja ständig diese "Antimalware Service Executable" aktiv ist), habe ich schon bereits alle möglichen Antivirus- und Antimalware-Programme laufen lassen. Ich habe sogar eine Systemwiederherstellung vorgenommen, habe versucht diese komischen Prozesse irgendwie zu stoppen, aber leider alles erfolglos...

So langsam verliere ich echt die Hoffnung. Weiß hier irgendjemand, woran das bei mir liegt und wie ich das beheben kann?

Dies ist übrigens meine Hardware:

  • GPU = RX 6600 XT
  • CPU = Ryzen 5 5600X
  • RAM = 16 GB DDR 4
  • Speicher = 1 TB SSD
  • Mainboard = MSI B550M PRO-VDH
  • OS = Windows 11
PC, Computer, Software, Windows, Technik, Virus, Hardware, Malware, Technologie, virus entfernen, Virusinfektion, Spiele und Gaming
Korrupte Dateien wegen Linux?

Ich hab heute mal Linux ausprobiert, auf nen USB Stick geladen usw. Dann habe ich es auf meine SSD geladen, was nicht wirklich funktioniert hat, das Bild eingefroren war und deswegen musste ich den Pc ausschalten. Danach wollte ich dich lieber wieder zocken und hatte keine Lust mehr auf Linux/es runterzuladen. Also hab ich alles vom USB Stick gelöscht, ihn rausgenommen und gezockt. Da hat auch alles funktioniert. Dann habe ich Essen gemacht und gegessen. Als ich dann wieder an meinen Pc wollte, gab es keine Audiogeräte mehr, die erkannt wurden. Anschließend habe ich mehrmals neugestartet, ging immer noch nicht und ich konnte nichtsmehr suchen (über diese Lupe/Windows+S) und ich konnte kein neues Benutzerkonto anlegen, weil das Fenster sich direkt wieder geschlossen hat.

Dann habe ich in Windows-shell sfc /scannow, da stand dann dass es teils nicht reparierbare, korrupte Dateien gibt.

Dann habe ich über den Explorer auf das Laufwerk Rechtsklick gemacht, auf Eigenschaften, Tools und dann auf reparieren. Nach der Reparatur war das Problem dann trotzdem noch da.

Hab ich irgendwas mit Linux falsch gemacht oder habe ich ausversehen etwas gelöscht? Wäre es am besten wenn ich alles komplett lösche und wenn ja, muss ich mir dann Windows neukaufen?

Ich hoffe, dass ich alles verständlich formuliert habe und mir jemand helfen kann

LG

Computer, Windows, Technik, Virus, Linux, Malware, Technologie, virus entfernen

Meistgelesene Fragen zum Thema Malware