SearchApp.exe ve TextInputHost.exe nedir?

newodys

Decipat
Katılım
27 Haziran 2022
Mesajlar
1.286
Çözümler
9
Selam. Sorum başlıktaki gibi. Forumdaki birçok konuya göz attım ama kullanıcıların bazıları o programların virüs olarak belirtildiğini, bazı kullanıcılar da virüs olmadıklarını söylemişler. Virüs olup olmadıkları nasıl anlaşılır?
 
Birinci işlem arama ve arama sonuçlarını denetlemekle görevli, ikincisi hakkında çok bilgim yok. Virüs olup olmadıklarını anlamak için hizmete sağ tıklayıp ayrıntılara git seçeneğini tıklatıyorsun. Ardından sistemin yönlendirdiği hizmetin dosya konumunu açıyorsun. System32 içerisinde açılan bir dosya varsa ve özellikler kısmında Microsoft imzalıysa güvenli bir sistem hizmeti olduğunu belli eder kendisi.

3223.png


İmzası yoksa ya da şüpheleniyorsan bilgisayarını taratabilirsin.
 
İkisi de Windows servisi, dosya konumlarına gidip VT üzerinden taratın, mavi işaretli çıkıyorsa zaten dijital imzası geçerli orijinal Microsoft dosyasıdır.
 
İkisi de Windows servisi, dosya konumlarına gidip VT üzerinden taratın, mavi işaretli çıkıyorsa zaten dijital imzası geçerli orijinal Microsoft dosyasıdır.
VT üzerinden taratılınca temiz olduğu gözüküyor. Mavi işaretli olup olmadığına dikkat etmedim.

Birinci işlem arama ve arama sonuçlarını denetlemekle görevli, ikincisi hakkında çok bilgim yok. Virüs olup olmadıklarını anlamak için hizmete sağ tıklayıp ayrıntılara git seçeneğini tıklatıyorsun. Ardından sistemin yönlendirdiği hizmetin dosya konumunu açıyorsun. System32 içerisinde açılan bir dosya varsa ve özellikler kısmında Microsoft imzalıysa güvenli bir sistem hizmeti olduğunu belli eder kendisi.

Eki Görüntüle 1474476

İmzası yoksa ya da şüpheleniyorsan bilgisayarını taratabilirsin.
Hocam imzası var ama tarihi yeni gibi. Normalde Windows 10'un kurulduğu tarihte mi olması gerekiyor tarih damgasının?
 
Sistem dosyaları güncellemeler ile değiştirilebilir, güncellenebilir. Bu kadar incelemeye gerek yok, sistem dosyalarının değiştirilmesinde en temel AV bile uyarı verir, gözden kaçırılması çok zor bir durum zira ne kadar gizlenirse gizlensin sistem dosyasına müdahale kısıtlanmış eylemler içinde sayılır.
 
Sistem dosyaları güncellemeler ile değiştirilebilir, güncellenebilir. Bu kadar incelemeye gerek yok, sistem dosyalarının değiştirilmesinde en temel AV bile uyarı verir, gözden kaçırılması çok zor bir durum zira ne kadar gizlenirse gizlensin sistem dosyasına müdahale kısıtlanmış eylemler içinde sayılır.
Hocam peki sonradan yüklenmiş bir AV müdahele edilmiş bir sistem dosyasını tespit edebilir dimi?
 

Geri
Yukarı