svchost.exe virüs mü?

Sistemin kendi çalıştırdığı servisler svchost.exe üzerinden çalışıyor.
1623185306735.png

Ancak svchosts.exe sistemde yabancı, orijinal sistemde yok.
 
Hocam yalnız AV'ler çoğu şeyi tespit etmiyor. Bir mining virüsünü yakalayamıyor. Ya da FUD'la şifrelenen bir yazılımı bulamıyor. Çok güvenmemek gerekir. Siz değerli üstadımdan yine de düşüncelerini almak isterim bu konuda.

Bu konuları çok kez konuştuk açıkladık. Benim yazdıklarımı veya güvenlik kısmında yazılanları desteklediğim kişileri görürsen anlayabilirsin çoğu şeyi :)
Kısaca açıklayyaım yine de bilgi eksik kalmasın. Mining zararlı olanı da var zararsız olanı da. Legal olanı illegal olarak kullanırsan zararlı olur ama AV bunu algılamaz çünkü legal bir yazılım ama algılaması için özel ayarlar gerekebiliyor bazı AV'lerde bu da kullancııya düşüyor kurduğu yazalımı bilmesi lazım.

Fud vb. için de şunu diyyeim. AV'er olmasa o FUD'lu yazılımları tespit edemezsiniz :)Sistemde bir AV varsa açılınca o Server'a düşer ve incenir zamanla zararlı ise eklenir ve şüpheli ise diğer firmalar da araştırı kaynağı bulunca onlar da zararlıysa etiket yapıştırır ve kullancıılarını korurlar.
Ayrıca IS ve üst paketlerinde FUD'lar da artık çok kaçamıyor biraz daha güvenlik kısmını takip et kısaca :)
Zemana ile test yaptım. Appdata localde svchosts.exe adlı bir dosya buldu sildiğimde o şeyde yok oldu.
Tamam zararlıymış ve silmiş. Kontrol olarak MBAM ile de bir kontrol edin.
 
Dosya konumlarını göstermeyi nasıl yaptınız?
Görev yöneticisinde ayrıntılar kısmında sütun başlıklarından birine sağ tık tıklayıp, "sütünları seç" diyin.

Gelen ekranda "komut satırı" seçeneğini aktifleştirip tamam diyin.

1623319640462.png
 
Uyarı! Bu konu 5 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Technopat Haberler

Yeni konular

Geri
Yukarı