svchost.exe virüs mü?

Sistemin kendi çalıştırdığı servisler svchost.exe üzerinden çalışıyor.

Ancak svchosts.exe sistemde yabancı, orijinal sistemde yok.
 

Bu konuları çok kez konuştuk açıkladık. Benim yazdıklarımı veya güvenlik kısmında yazılanları desteklediğim kişileri görürsen anlayabilirsin çoğu şeyi
Kısaca açıklayyaım yine de bilgi eksik kalmasın. Mining zararlı olanı da var zararsız olanı da. Legal olanı illegal olarak kullanırsan zararlı olur ama AV bunu algılamaz çünkü legal bir yazılım ama algılaması için özel ayarlar gerekebiliyor bazı AV'lerde bu da kullancııya düşüyor kurduğu yazalımı bilmesi lazım.

Fud vb. için de şunu diyyeim. AV'er olmasa o FUD'lu yazılımları tespit edemezsiniz Sistemde bir AV varsa açılınca o Server'a düşer ve incenir zamanla zararlı ise eklenir ve şüpheli ise diğer firmalar da araştırı kaynağı bulunca onlar da zararlıysa etiket yapıştırır ve kullancıılarını korurlar.
Ayrıca IS ve üst paketlerinde FUD'lar da artık çok kaçamıyor biraz daha güvenlik kısmını takip et kısaca
Zemana ile test yaptım. Appdata localde svchosts.exe adlı bir dosya buldu sildiğimde o şeyde yok oldu.
Tamam zararlıymış ve silmiş. Kontrol olarak MBAM ile de bir kontrol edin.
 
Dosya konumlarını göstermeyi nasıl yaptınız?
Görev yöneticisinde ayrıntılar kısmında sütun başlıklarından birine sağ tık tıklayıp, "sütünları seç" diyin.

Gelen ekranda "komut satırı" seçeneğini aktifleştirip tamam diyin.

 
svchost.exe değil, fakat ssvchost.exe veya svchosts.exe gibi isimlerle karşılaşırsanız işte o zaman başınız dertte olabilir.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…