Görevyöneticisi İşlemleri

surmelim37

Profesör
Katılım
12 Şubat 2009
Mesajlar
1,133
Reaksiyon puanı
8
Puanları
0
Evet arkadaşlar görevyöneticiniiz açın ve aşağıdakilerle karşılaştırın Bilgisayarınızda trojan,virüs olup olmadığını bu şekildede anlamak mümkün :)
Gerçek olanlar

Svchost.exe
Windows ile ilgili en çok sorulan sorulardan birisi de bu dosyanın ne iş yaptığı şeklindedir. Bu dosyanın görevi DLL kütüphaneleriyle ilgili işlevleri gerçekleştirmektir. Dolayısıyla bu hizmet Windows için hayati derecede önem taşır ve kapatılamaz.

Sahteleri
svchosts.exe, scchost.exe, svch0st.exe, svshost.exe gibi uygulamaları sisteminizde görürseniz bir trojan veya virüs almışsınız demektir. Bu taklit uygulamalar genellikle şifrelerinizi çalma işinde kullanılır.
---------------------------------------------------------------------
Gerçek olanlar

Spoolsv.exe
Windows için gene kritik düzeyde önem taşıyan bir uygulama daha. Bu hizmet Windows’un yazdırma işlerini yönetir. İşletim sisteminizin kararlı çalışması için büyük önem taşır ve kapatılamaz.

Sahteleri

spool.exe bir adware zararlısıdır ve internette nerelere girdiğiniz hakkında bilgiler tutar ve karşınıza popup reklamlar getirir. spollsv.exe, spoolsrv.exe, spoolsrv.exe uygulamaları birer trojandır.
---------------------------------------------------------------------
Gerçek olanlar

WInlogon.exe
Bu uygulama Windows’a kullanıcıların giriş ve çıkış yapmasını sağlar. Özellikle sistemi sorunsuz bir biçimde kapatmak için kapatılmaması gereken bir hizmettir.

Sahteleri

Winlogin.exe RANDEX.E virüsüyle gelen bir uygulamadır. Özellikle IRC sohbet ağlarını kullanan sistemlerde etkili olarak, kötü niyetli kişilerin IRC üzerinden bilgisayarınıza girerek sabit disklerinizin ele geçirilmesini sağlar. Güncel antivirüsler bu sorunu kolayca bertaraf ederler.
---------------------------------------------------------------------
Gerçek olanlar

Lsass.exe
İsmindeki L harfinin I şeklinde kullanılarak sıkça taklit edilen bu uygulama güvenlik denetlemesi görevini yürütür. Sistemin düzgün çalışması için gereklidir.

Sahteleri

Isass.exe bilgisayarınızı zamansızca kapatan Sasser virüsünün çalıştırdığı uygulamadır. Lssas.exe W32.AGOBOT trojanın bir türevidir ve bilgisayarınızı tamamen başkalarının kontrolüne geçirir. Lsas.exe yine AGOBOT virüsünün bir uygulaması olarak çalışır.
---------------------------------------------------------------------
Gerçek olanlar

Msnmsgr.exe
Popüler sohbet yazılımı MSN Messenger’ ın uygulama dosyası. MSN Messenger çalışmadığı zamanlarda aktif işlemler listesinde görülmez.

Sahteleri

msmsg.exe Backdoor.prorat trojanının bir uygulamasıdır ve sisteminizi her tür kötü atağa karşı elverişli hale getirir. Msmgs.exe ise kendine ait bir SMTP sunucusu bulunan virüstür. E-posta adresinizi kullanarak yayılır ve bulaştığı bilgisayarlardan bol miktarda kişisel bilgi toplar.
----------------------------------------------------------------------
Gerçek olanlar

Ctfmon.exe
Microsoft Office’in bir parçası olarak sisteminize gelir. Görevi elleri kullanmadan yazı girişini sağlamaktır. Kapatılmasında herhangi bir sakınca yoktur.

Sahteleri

cfmon.exe Randex isimli trojanın uygulama dosyasıdır. Güncel antivirüs uygulamaları olmadan sistemden kaldırılması oldukça güç olan bu dosya kişisel bilgilerinizi kaydederek programcısına ulaştırır. Ayrıca çok sayıda uygulamaya etki ederek çalışmaz hale getirebilir.
----------------------------------------------------------------------
Gerçek olanlar

Taskmgr.exe
Windows Görev Yönetici uygulamasının çalıştırılabilir dosyasıdır. CTRL + ALT + DEL tuşlarına basıldığında aktif hale gelir. Otomatik olarak başlatılmaz.

Sahteleri

Tskmgr.exe son derece tehlikeli bir bilgisayar virüsüdür. Çalışan her EXE dosyasına sıçrayan bu virüs bir süre sonra tüm uygulamalarınızı kullanılmaz hale getirir. Taskmon.exe Windows 95/98 işletim sistemlerinde kullanılan bir hizmet olmasına karşın, XP’de tehlike sebebidir.
-----------------------------------------------------------------------
Gerçek olanlar

Smss.exe
Bu uygulama Windows işletim sisteminin bir parçasıdır. Windows’a açılan oturumların yönetilmesinde kullanılır. Durdurulmaması gerekir.

Sahteleri

smsss.exe uygulamaların çalışmasını engelleyen tehlikeli bir virüstür. Kendini ağ üzerinden kopyalayarak yayılır. Sms.exe ise oldukça aktif bir trojandır. Bu uygulama sisteminiz ve kişisel bilgilerinizi anlık olarak programcısına gönderir.
------------------------------------------------------------------------
Gerçek olanlar

Explorer.exe
Explorer.exe masaüstü ortamınızı çalıştıran uygulama dosyasıdır. Dosyalar içerisinde gezinme, görev çubuğu, sistem bildirim alanı gibi öğelerden sorumludur.

Sahteleri

explore.exe ve exp.exe trojan formunda olan virüslerdir. Explorere.exe ise e-posta ile yayılan bir virüstür ve sisteminizi büyük sıkıntılara sokabilir. Bu virüs ayrıca programcısı için bilgisayarınızı bir atlama noktası haline getirir ve IP adresinizin kullanı
 

Dehcik*

Doçent
Katılım
27 Ağustos 2009
Mesajlar
625
Reaksiyon puanı
4
Puanları
0
İsterseniz buraya yazılmamış işlemleri yazalım arkadaşımızda onları konuya eklesin.
 

yasin04

Doçent
Katılım
30 Mart 2009
Mesajlar
594
Reaksiyon puanı
3
Puanları
0
konu olmamış zaten bir güvenlik programı bu dediklerinin hepsini anlar bi nevi konu 10 üzerinde 4 aldı
 

Rom.

Rektör
Emektar
Katılım
11 Aralık 2008
Mesajlar
15,332
Reaksiyon puanı
177
Puanları
243
Konum
Ankara
bende bunların hiç birisi yok :D
Çünkü bende Windows yok :D
 

yumluanarsist

Rektör
Katılım
11 Haziran 2009
Mesajlar
12,009
Reaksiyon puanı
280
Puanları
0
konu olmamış zaten bir güvenlik programı bu dediklerinin hepsini anlar bi nevi konu 10 üzerinde 4 aldı

Güvenlik programlarının çalışmadığı durumlarda ne yapacaksınız peki? :) Bunları bilmek, en azından göz aşinalığına sahip olmak çok önemli. Bazen öyle virüslerle karşılaşıyor ki insan, misal ben, Amvo denilen lanet virüsü elle sildim. Nasıl peki? Komut Satırı'nda del komutu ile virüsün adını bilerek/yazarak yapmak zorunda kaldım.
 

POWER

Rektör
Katılım
5 Ekim 2009
Mesajlar
10,275
Reaksiyon puanı
161
Puanları
0
El altında bulunması gereken bir bilgi. Teşekkürler :)

+ düşmeyen bilemez hesabı :)
 

lazerboy

Profesör
Katılım
21 Temmuz 2008
Mesajlar
1,426
Reaksiyon puanı
7
Puanları
0
Peki arkadaşlar wlcomm.exe nedir ne işe yarar?
 
Üst