Bilginin Adresi Ana Sayfa
Forum Anasayfası Forum Anasayfası > Bilgisayar Güvenliði / Computer Security > Güvenlik Programlarý, Güvenlik ve Güvenlik açýklarý
  Aktif Konular Aktif Konular RSS - svchost.exe  (Dikkat)
  SSS SSS  Forumu Ara   Events   Kayıt Ol Kayıt Ol  GiriÅŸ GiriÅŸ

svchost.exe (Dikkat)

 Yanıt Yaz Yanıt Yaz Sayfa  12>
Yazar
Mesaj Tersinden sırala
invertor Açılır Kutu Gör
Security Professional
Security Professional
Simge
Ýnventor

Kayıt Tarihi: 18-01-2008
Status: Aktif DeÄŸil
Points: 3365
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı invertor Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Konu: svchost.exe (Dikkat)
    Gönderim Zamanı: 16-11-2010 Saat 18:47
 
 
svchost.exe keylogger inin farklý bir versiyonu ile Konu güncellenmiþtir
 
 
 
***********************************************************
 
svchost.exe nin farklý bir versiyonu
 
Buþatýðý yer
 
C:\windows\system32\krsr\svchost.exe
 
 
 
 
Temizlenmesi:
 
CTRL+ALT+DEL Tuþlarýna basarak görev yöneticisini açýn iþlemler menusunden

svchost.exe nin karþýsýnda  yani kullanýcý adý kýsmýnda  oturum açma adýnýz yazýyorsa   o svchost.exe  iþlemini sonlandýrýn 

Sonra
C:\WINDOWS\system32\ de bulunan krsr klasörünü silin
 
 
Akabinde
Baþlat-çalýþr'a regedit yazýp Kayýt defteri düzenleyicisini açýn ve aþaðýdaki iþlemleri yapýn.
 
 
***********************************************************
 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
 
Bu deðeri silin
svchost.exe     "C:\windows\system32\krsr\svchost.exe"
 
***********************************************************
 
 Bilgisayarýnýzý yeniden baþlatýn iþlem tamamdýr
 
***********************************************************
Yukarı Dön
jambonik Açılır Kutu Gör
Yeni Üye
Yeni Üye
Simge

Kayıt Tarihi: 29-08-2009
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı jambonik Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 25-05-2010 Saat 09:51
svchost.exe yanýnda administratör yazýyor ve kamera ýþýðým ara sýra yanýp sönüyor.
Belliki keylogger var.
Yazdýðýnýz iþlemleri uyguladým fakat deðiþtirmiþler sanýrým   özelliklerini ki artýk sizin yazdýðýnýz yerlerde bulamýyorum.Dosyalarý görünür halede getirdim.
Format attým bilgisayara yine ayný yerde duruyor.
Bir türlü sonuç alamýyorum.
Yukarı Dön
invertor Açılır Kutu Gör
Security Professional
Security Professional
Simge
Ýnventor

Kayıt Tarihi: 18-01-2008
Status: Aktif DeÄŸil
Points: 3365
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı invertor Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 02-10-2009 Saat 15:02
Orjinalini yazan: emrehan emrehan Yazdı:

cafeden gýrýyrum ama iþlemleri gostermýyor filtre olduqu ýcn  mý?
 
Ýþlemleri görmek için

Burayý inceleyin

 
Veya  güncel  olan bu konuyu inceleyiniz 
 
 
 
Yukarı Dön
emrehan Açılır Kutu Gör
Yeni Üye
Yeni Üye


Kayıt Tarihi: 02-10-2009
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı emrehan Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 02-10-2009 Saat 13:46
cafeden gýrýyrum ama iþlemleri gostermýyor filtre olduqu ýcn  mý?
Yukarı Dön
cliperinesk Açılır Kutu Gör
Yeni Üye
Yeni Üye
Simge

Kayıt Tarihi: 17-09-2009
Konum: Turkey
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı cliperinesk Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 17-09-2009 Saat 01:35
teþekkürler
Yukarı Dön
invertor Açılır Kutu Gör
Security Professional
Security Professional
Simge
Ýnventor

Kayıt Tarihi: 18-01-2008
Status: Aktif DeÄŸil
Points: 3365
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı invertor Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 05-09-2009 Saat 17:07
Orjinalini yazan: dumro_laz dumro_laz Yazdı:

bende  svchost.exe nin karþýsýnda System , Local service ve network service terimleri var bþkada biþe yoq biþe silicekmiyim keyloger var ama soyuldum 2 gun once
 
Bahsettikleriniz normal dosyalar birde   Buradaki konuyu inceleyin
http://www.bilgineferi.com/forum/forum_posts.asp?TID=8005
Yukarı Dön
dumro_laz Açılır Kutu Gör
Yeni Üye
Yeni Üye


Kayıt Tarihi: 05-09-2009
Konum: Turkey
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı dumro_laz Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 05-09-2009 Saat 12:17
bende  svchost.exe nin karþýsýnda System , Local service ve network service terimleri var bþkada biþe yoq biþe silicekmiyim keyloger var ama soyuldum 2 gun once

Düzenleyen dumro_laz - 05-09-2009 Saat 12:17
Yukarı Dön
veler55 Açılır Kutu Gör
Yeni Üye
Yeni Üye


Kayıt Tarihi: 24-08-2009
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı veler55 Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 24-08-2009 Saat 13:24
Clap Teþekkürler güzel bir paylaþým olmuþ.
Yukarı Dön
invertor Açılır Kutu Gör
Security Professional
Security Professional
Simge
Ýnventor

Kayıt Tarihi: 18-01-2008
Status: Aktif DeÄŸil
Points: 3365
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı invertor Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 22-08-2009 Saat 12:14

Konu güncellenmiþtir

Yukarı Dön
invertor Açılır Kutu Gör
Security Professional
Security Professional
Simge
Ýnventor

Kayıt Tarihi: 18-01-2008
Status: Aktif DeÄŸil
Points: 3365
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı invertor Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 08-08-2009 Saat 13:14
Orjinalini yazan: uhutbaser uhutbaser Yazdı:

Sayýn üstadým bende ilk verdiðiniz örnekte svchost.exe 6tane açlmýþ görev yöneticisinde normalde dediðinize göre bu 6 svchost .exe lerin 2tanesi NETWORK SERVÝCE de,1 tanesi LOCAL SERVÝCE geriye kalan 2 taneside system de çalýþmýþ olarak gösteriyosunuz.Benim görev yöneticisinde bunlar bu þekilde açýlmýþ fakat hatanýn olduðu yer bende sorun çýkaran svchost.exe dosyasýnýn oturum açmýþ olduðum isimde deðil System de açýlmýþ olmasý yani Sizin invertor yazan kýsýmda bende System yazýyor olmasý  yani toplam 3tanesi systemde çalýþýyor.Bu ne demektir çözümü nasýl yapýlýr açýklarsanýz müteþekkir olurum üstadm.Saygýlarýmla
 
Svchost.exe sayýsý fazla olabilir önemli olan oturum açma adýnýz ile çalýþmamasý gerekir.
 
Örneðin; Oturum açma adýnýz xxx ise   svchost.exe nin karþýsýnda  yani kullanýcý adý kýsmýnda  xxx yazýyorsa  pc nize keyloger bulaþmýþ demektir.
 
Böyle bir durum sözkonusu deðil ise problem yok demektir.
 
 
 
 
Orjinalini yazan: acar54 acar54 Yazdı:

invertor  öncelikle geniþ açýklamalar için teþekkürler...bende bilgisayarýmda bu sýkýntýnýn bulunduðunu zannediyordum.KASPER sürekli bu uygulama ile ilgili uyarý veriiyordu.kayýt defterinde ve  d (sistem burada) altýnda bulamadým fakat  görev yöneticisinde
svchost.exe SYSTEM CPU:0 BELLEK kullanýmý 30.160 kullaným ile 2.sýrayý býrakmýyor.
bilg. açýldýðý bir saatyi geçmesine raðmen.
 sizin tarif ettiðiniz yerlerin dýþýnda olmadýðýný kabul ederek ben svchost.exe ile ilgili kasper in verdiði uyarýlarda güvenli bölgeye ekle demeye karar verdim bakalým bir sýkýntý çýkacak mý?
 
Sorun çýkmaz.
Bizim bahsettiðimiz keyloger' dan sizteminizde yok..
 
Probleminiz için  Detaylý bilgi ;
Yukarı Dön
uhutbaser Açılır Kutu Gör
Yeni Üye
Yeni Üye


Kayıt Tarihi: 07-08-2009
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı uhutbaser Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 07-08-2009 Saat 22:32
Sayýn üstadým bende ilk verdiðiniz örnekte svchost.exe 6tane açlmýþ görev yöneticisinde normalde dediðinize göre bu 6 svchost .exe lerin 2tanesi NETWORK SERVÝCE de,1 tanesi LOCAL SERVÝCE geriye kalan 2 taneside system de çalýþmýþ olarak gösteriyosunuz.Benim görev yöneticisinde bunlar bu þekilde açýlmýþ fakat hatanýn olduðu yer bende sorun çýkaran svchost.exe dosyasýnýn oturum açmýþ olduðum isimde deðil System de açýlmýþ olmasý yani Sizin invertor yazan kýsýmda bende System yazýyor olmasý  yani toplam 3tanesi systemde çalýþýyor.Bu ne demektir çözümü nasýl yapýlýr açýklarsanýz müteþekkir olurum üstadm.Saygýlarýmla
Yukarı Dön
acar54 Açılır Kutu Gör
Yeni Üye
Yeni Üye


Kayıt Tarihi: 01-08-2009
Konum: Turkey
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı acar54 Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 01-08-2009 Saat 10:44
invertor  öncelikle geniþ açýklamalar için teþekkürler...bende bilgisayarýmda bu sýkýntýnýn bulunduðunu zannediyordum.KASPER sürekli bu uygulama ile ilgili uyarý veriiyordu.kayýt defterinde ve  d (sistem burada) altýnda bulamadým fakat  görev yöneticisinde
svchost.exe SYSTEM CPU:0 BELLEK kullanýmý 30.160 kullaným ile 2.sýrayý býrakmýyor.
bilg. açýldýðý bir saatyi geçmesine raðmen.
 sizin tarif ettiðiniz yerlerin dýþýnda olmadýðýný kabul ederek ben svchost.exe ile ilgili kasper in verdiði uyarýlarda güvenli bölgeye ekle demeye karar verdim bakalým bir sýkýntý çýkacak mý?


Düzenleyen acar54 - 01-08-2009 Saat 10:48
Yukarı Dön
tehlike724 Açılır Kutu Gör
Yeni Üye
Yeni Üye


Kayıt Tarihi: 26-07-2009
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı tehlike724 Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 26-07-2009 Saat 16:52

valla bende o nalet siteden yemiþim bunu. birkaç mail hesabým gitti. ilk baþlarda düþündüm ama bir türlü bulamadým böyle bir konuyu.

enson rapid hesabým çalýnýnca farkettik ama ne fark eder...

senin eline saðlýk çok güzel anlatmýþsýn. keyloggeri yemiþim gerçekten.

sildik sayende. konuyu aslýnda üye olmadan da görebiliyoruz ama ben bu mesajý yazmak için üye oldum. 

inþallah böyle devam edersiniz. paylaþýmlarýnýzýn devamlýlýðý dileðiyle iyi günler.

Yukarı Dön
invertor Açılır Kutu Gör
Security Professional
Security Professional
Simge
Ýnventor

Kayıt Tarihi: 18-01-2008
Status: Aktif DeÄŸil
Points: 3365
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı invertor Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 25-07-2009 Saat 15:05
Güncelleme eklenmiþtir
 
Standart olarak  yaygýn olan bu  keylogger'in  temizliði yukarýdakigibidir.
 
Önemli: En kötü ihtimal Eðer yapýmcý  standart  olan svchost.exe ismini deðiþtirirse  svchost exe yerine farklý isimler olabilir.
 
Benim analizime göre ismi ne olursa olsun  bu keylogger'ýn registry de bulaþtýðý yerler bellidir.
 
 
Bu gibi durumda tesbiti yukarýda anlatýlmýþtýr
  
 
Orjinalini yazan: S3Z3R S3Z3R Yazdı:

Ýnvertor  Türkiyede bir ilk svchost.exe windows 7 için anlatým ve video
 
Çalýþmalarýn tüm forumlara kaynak durumda.
 
Teþekkürler S3Z3R  standart olarak svchost.exe  adý altýnda  bulaþan bu keyloggerin ilk anlatýmý sanýrým bilgineferi.com' a ait.
 
 
Konuyu paylaþanlar kaynaðý eklerseler  devamlý güncel temizleme yöntemi ile irtibatta olur.
 
Kaynak  göstermeleri  güzel birþey
 
  
Saygýlarýmla


Düzenleyen invertor - 25-07-2009 Saat 15:07
Yukarı Dön
S3Z3R Açılır Kutu Gör
Moderator
Moderator
Simge

Kayıt Tarihi: 31-03-2007
Status: Aktif DeÄŸil
Points: 820
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı S3Z3R Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 20-07-2009 Saat 11:37
Ýnvertor  Türkiyede bir ilk svchost.exe windows 7 için anlatým ve video
 
Çalýþmalarýn tüm forumlara kaynak durumda.
Yukarı Dön
 Yanıt Yaz Yanıt Yaz Sayfa  12>

Forum Atla Forum İzinleri Açılır Kutu Gör



Bu Sayfa 0.164 Saniyede Yüklendi.