svchost.exe nedir? nasıl temizlenir?

svchost.exe yeni nesil Türk yapımı güzel bir keyloger clientidir.Ticari amaçlı yapılmıştır.Buradaki svchost.exe ismini yapımcı istediği zaman değişebilmektedir. örnek: aa.exe gibi, svchost.exe adı program ile standart olarak gelmektedir.
Bu keyloger Şifrelerinizin ve kişisel bilgilerinizin çalınması amacı ile kullanılır.
Eğer pc nize bulaşmış ise ; Pc nizde girmiş olduğunuz internet adresleri, girmiş olduğunuz bütün kullanıcı adı ve şifreler,yazmış olduğunuz ve kopyala yapıştır yaptığınız bütün yazılar, pc nizin ekran görüntüsü vs. periyodik bir şekilde belirtilen zaman aralıklarında yapımcının belirtmiş olduğu adrese yollamaktadır.
Client’i oluşturan kişi dosya ismini istediği gibi değiştirebilir fakat bulaştığında görev yöneticisi işlemler menüsünde svchost.exe olarak gözükür. “Eğer yapımcı standart olan svchost.exe ismini değiştirirse görev yöneticisinde isim farklı gözüke bilir”

Şimdi diyeceksinizki sistemde birçok svchost.exe çalışıyor bunun keyloger olduğunu nasıl anlayacağız?
Hemen açıklık getirelim;
Svchost.exe ler oturum açma adınız ile çalışmazlar.
Örneğin; Oturum açma adınız mtakarsu ise svchost.exe nin karşısında yani kullanıcı adı kısmında mtakarsu yazıyorsa pc nize keyloger bulaşmış demektir.

Bu keyloger kendi kendine bulaşmaz bulaşması için svchost.exe dosyasının çalıştırılması gerekir.Dosya adındaki svchost kısmının değişik olabileceğini daha önceden belirtmiştik. örnek aa.exe vs.. ama görev yöneticisinde işlemler menusunde svchost.exe olarak gözükür.
Dosyanın simgesi farklı olabilir basit bir örnek verecek olursak gönderen kişi dosyanın simgesini “mp3″ müzik dosyası gibi ayarlar içine de bir müzik dosyası gömüp bulaştırmak istediği kişiye gönderir ve dosyayı alan kişi müzik dinlemek için o dosyayı çalıştırdığında müzik çalmaya başlar keylogerda bulaşmış olur.
Not: Bu tür durumlarda şüphe duyuyorsanız dosya uzantısını kontrol ediniz. Yukarıda bahsettiğim örnekteki mp3 dosyasının uzantısı .mp3 değil .exe dir. Ama .exe uzantılı bir dosyanın içerisine gömülmüştür.

Anti virüs yazılımlarına yakalanmamaktadır fakat son zamanlarda kaspersky internetsecurity yazılımına “Backdoor.Win32.Delf.osq” olarak yakalanmaktadır. Eğer yapımcı tarafından keyloger’in güncellemesi yapılırsa anti virüs yazılımlarına yakalanmama ihtimali yüksektir.
svchost.exe keyloger’ ı Pc nize bulaşmış ise aşağıda bahsettiğim yöntemi kullanarak temizleye bilirsiniz bizzat tarafımdan test edilmiştir.

Peki nasıl temizlerim?
Standart olarak C:\Documents and Settings\sizin otorum açma adınız\Application Data içerisine svchost.exe, ntlog.sys, ntsys.dll olarak 3 dosya şeklinde bulaşır.
Not:Gizli dosya ve klasörler seçeneğini aktif hale getirmeden yukarıdaki dizini göremezsiniz.

Gizli dosya ve klasörler seçeneğini aktif hale getirin
CTRL+ALT+DEL Tuşlarına basarak görev yöneticisini açın işlemler menusunden
svchost.exe nin karşısında yani kullanıcı adı kısmında oturum açma adınız yazıyorsa o svchost.exe işlemini sonlandırın.
C:\Documents and Settings\sizin otorum açma adınız\Application Data klasörünü açıp svchost.exe, ntlog.sys, ntsys.dll dosyalarını silin
daha sonra;
Başlat-çalışr’a regedit yazıp Kayıt defteri düzenleyicisini açın ve aşağıdaki işlemleri yapın.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
svchost
Değerini silin “C:\Documents and Settings\ sizin otorum açma adınız \Application Data\svchost.exe”

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell
Değerini silin explorer.exe “C:\Documents and Settings\ sizin otorum açma adınız \Application Data\svchost.exe”

Bunları Sildikten sonra kontrol etmek için Kayıt defteri düzenleyicisin den “C:\Documents and Settings\ sizin otorum açma adınız \Application Data\svchost.exe” yi aratın eğer bu kelime bulunuyorsa ilgili girdileri silin bulunmuyorsa keyloger temizlenmiş demektir.

Bilgisayarınızı yeniden başlatın, işlem tamamdır icon smile svchost.exe nedir? nasıl temizlenir?

14 Yorum

SupremeMasterAğustos 11th, 2009 20:37

vLLa çok saoL kardeşim.. süper anlatmışsn

SerkanAğustos 31st, 2009 00:06

Süpersin

tufanOcak 17th, 2010 00:21

programla kaldırmak mumkunmu adımlarda sorunum var
yardımcı olursanız sevinirim

adminOcak 23rd, 2010 18:17

ne gibi bir sorun acaba?

samedMayıs 1st, 2010 11:54

benim sorun çok büyük
klasöerleri gizle seçeneğine tıklıyorum işlemi yapmıyor senin ddediğin dosya gözükmğüüyor
hangi antivirüs programıyla temizleyebilirim veya başka yöntem varmı

adminMayıs 1st, 2010 21:19

@samed
sende bu bahsettiğimiz virüsmü var?

emreHaziran 24th, 2010 14:23

allah razı olsun oraya girince virüsü hmn buldu aradan arattım yine buldu sildim çok saol….knight online oynuyorum koxp indirmiştim muhtemelen ondan bulaştı keylooger….neyse çokk saooolll

gururEkim 31st, 2010 21:46

abi bişi anlamadım daha cocugum bbenim dilimden anlatsan nolu yaaaa offf

HASAN GÜZELŞubat 28th, 2011 00:00

bu ANLATIM BENİM İŞİME YARAMADI..

veyselTemmuz 6th, 2011 15:15

svchost.exe var karsısındada veysel gozukuo ama application datada dediklerinizin hiç biri yok

Pars TolgaEylül 30th, 2011 16:58

svchost.exe, ntlog.sys, ntsys.dll dosyaları belirttiğiniz yerde yok.Ne yapmalıyım.Cevap bekliyorum

tolgaEkim 5th, 2011 09:57

elin kolun dert görmesin cok yardımcı oldun cafecıyım ana makıneme yapıstı format atakta zor oluyo halıyle ana makıne 40 makıneyı yonetıyo..sayende sildim virusu saolasın

tanerKasım 22nd, 2011 21:13

merhabalar bn wın 7 kullanıyomrum verdıgınız admlar win 7 ye pek uymuyor bana yardımcı olursanaz sevınırım

atcAralık 12th, 2011 18:33

10 numara 5 yıldız emegine sağlık allah razı olsun

Yorum Yapın

Mesajınız