Svchost.exe virüsü.ne nalet virüsmüş

Cloakengaged

Müdavim
Müdavim
Katılım
11 Aralık 2008
Mesajlar
5,068
Reaksiyon puanı
147
Puanları
1,243

crista7

Profesör
Katılım
22 Mart 2009
Mesajlar
1,082
Reaksiyon puanı
87
Puanları
228
bilgisayarıma 2 gündür bu virüsle mücadele etmekteyim.svchost.exe virüsü.svchost.exe yi microsoftun bir parçası olarak düşündüğünden hiçbir virüs proğramı bulamıyor..... bütün herşeyi denedim(güvenli modda bile)..hayatımda ilk defa böyle bir virüse denk geldim.nalet bişeymiş.çaresi de artık sadece format gibi görünüyor.Kimsenin başına gelmesin bu..dikkat edin..
daha önce adını duyan oldumu,yada bilgisayarına bulaşan ? kesinlikle kurtulmanın yolu çok zor..:thumbdown:
 

PylsWeb

Profesör
Katılım
28 Eylül 2007
Mesajlar
1,359
Reaksiyon puanı
16
Puanları
218
Kullanıcı adı bölümünde senin kullanıcı adın yazıyorsa virüstür. NETWORK, SYSTEM, LOCAL SERVISE ler virüs değildir.
 

vegaturk

Profesör
Katılım
21 Haziran 2008
Mesajlar
3,718
Reaksiyon puanı
117
Puanları
0
svchost.exe virüs olduğuna eminsinin her bilgisayarda var başka bir virüs bulaşmış olmasın

bende birkaç tane mevcut :D

15heont.jpg
 

muratflash

Müdavim
Müdavim
Katılım
9 Kasım 2008
Mesajlar
13,809
Reaksiyon puanı
510
Puanları
3,293
svchost.exe elbetteki virüs değil zaten Microsoft açıklamış... Ancak virüs yazan insanlar geri zekalı olmadıkları için yaptıkları virüsleri ya o dosaya bulaştırıyorlar yada o dosyanın adı altında sistemlere sokuşturuyorlar... İşte aslında bi çok antivirüs yazılımlarının kaliteli olup olmadığıda bu noktada ortaya çıkar aslında...
 

Immune

Asistan
Katılım
12 Ocak 2010
Mesajlar
137
Reaksiyon puanı
3
Puanları
0
Bende de çokça svchost.exe çalışır durumda görünüyor işlemlerde.Virüs olduğunu zannetmiyorum.KIS 2010 kullanıyorum virüs olsa bulurdu diye düşünüyorum.
 

muratflash

Müdavim
Müdavim
Katılım
9 Kasım 2008
Mesajlar
13,809
Reaksiyon puanı
510
Puanları
3,293
Bu konuyu kim açtı...Bende tuhaf görünüyorda...
 

vegaturk

Profesör
Katılım
21 Haziran 2008
Mesajlar
3,718
Reaksiyon puanı
117
Puanları
0
Bendede tuhaf görünüyor yardım verin üstte yardım isteyen altta :D
 

crista7

Profesör
Katılım
22 Mart 2009
Mesajlar
1,082
Reaksiyon puanı
87
Puanları
228
google da hep çözüm yollarını belirten siteler mevcut :

daha önce duydum ama karşılaşmadım..



bazı virüsler svchost.exe'ye bulaşıyor yani kendini entegre ediyor..
normalde virüs değil..

arkadaşlar bunların hepsini okudum ve gerekenleri uyguladım..ama hala norton saldırı oldugunu ve kaynak olarakta bu kısmı gösteriyor.DEVICE/HARDDISKVOLUME2/WINDOWS/SYSTEM32/svchost.exe

---------- saat 17:58 eklendi ---------- önceki mesaj saat 17:54 eklenmişti ----------

Bende de çokça svchost.exe çalışır durumda görünüyor işlemlerde.Virüs olduğunu zannetmiyorum.KIS 2010 kullanıyorum virüs olsa bulurdu diye düşünüyorum.

normalde olması gerek zaten.bilgisayarın temeli gibi.
öncelikle dün gece bilgisayarı kapatamadım.yeniden başlat vs. hiç biri çalışmıyordu o kısmın bataryayı çıkarttım ve öyle kapattım.ve suanda gecikmeli kapatıyor.normalde 30 sn de kapanan pc simdi 2 dk da kapanıyor. cpu normal görünüyor.aklınıza gelebilecek herseyi denedim bilgisayar bilgisi orta seviyede biriyim. lg recovery var pc yi açtığımızda daha önce hiç denememiştim..onu yaparsam sonuç ne olur? sistemin yüklü olduğu diskin dışında diger bilgilerimin olduğu diskin kopyasını çıkartmalımıyım sizce.
 

crista7

Profesör
Katılım
22 Mart 2009
Mesajlar
1,082
Reaksiyon puanı
87
Puanları
228
Combofix kullanmayı denedin mi peki?

bunu farketmemiştim,şimdi deniyorum,indiriyorum şuan kullanımı umarım basittir ingilizce açıklaması olan bir yerde tarifi var ama karmaşık gibi geldi..umarım işime yarar.teşekkürler ufuk kardeş.
 

ufukcoskun

Dekan
Katılım
28 Kasım 2008
Mesajlar
6,467
Reaksiyon puanı
104
Puanları
243
Güçlü bir zararlı temizleme aracı..Tek yapman gereken masaüstünde çalıştırman.Normal modda çalıştıracaksın bu arada; kesinlikle güvenli modda iken çalıştırma.Umarım faydası olur.
 

crista7

Profesör
Katılım
22 Mart 2009
Mesajlar
1,082
Reaksiyon puanı
87
Puanları
228
Güçlü bir zararlı temizleme aracı..Tek yapman gereken masaüstünde çalıştırman.Normal modda çalıştıracaksın bu arada; kesinlikle güvenli modda iken çalıştırma.Umarım faydası olur.

eminsin değil mi normal modda olduğuna? bende güvenli mod da açmıştım.okudugum kadarıyla antivirüs programını program calısırken kapatmalıymısım.dün bazı forumlarda okudum bazı şeyler.normalde registry den birşey değiştirmem , adamın birinin dediğini yaptım.değerini sıfırladım bir yerin.ekran karardı.herkesin yazdığı tam doğru olmuyor yada eksik oluyor.ama senin de başına gelmiş sanırım bu olay.dediğin gibi güçlü bir proğrama benziyor.çok sağol başlıyorum işe.
 

ufukcoskun

Dekan
Katılım
28 Kasım 2008
Mesajlar
6,467
Reaksiyon puanı
104
Puanları
243
Evet antivirüs programını kapatmalısın.Açık programlarıda kapat,normal modda çalıştıracaksın.Hadi gazan mübarek olsun :)
 

crista7

Profesör
Katılım
22 Mart 2009
Mesajlar
1,082
Reaksiyon puanı
87
Puanları
228
some files re corrupt retry to download again diyor oof of.. şimdi başka biryerlerden download ediyorum programı .

---------- saat 18:37 eklendi ---------- önceki mesaj saat 18:36 eklenmişti ----------

arkadaşlar sakın böyle bir virüsü almayın bilgisayara , can sıkıntısından ölürsünüz.
bu proğramda kaldıramazsa bunu başka hiçbir proğram kaldıramaz...
rootkit activity buldu şuan neti kitledi pro. masaüstü pc. den girebiliyorum nete..artık bir son bulsun bu virüs :s kendimi intihar edicem .

---------- saat 18:59 eklendi ---------- önceki mesaj saat 18:37 eklenmişti ----------

ufuk kardeş bu olayın sonunda log gönderilmesi gerekiyormuş.nereye göndereceğim konusunda bilgin var mı. aslında bir forum sitesi gördüm yabancı ama bilmiyorum başka bildiğin bir yer warsa yardımcı olurmusun.
 

ufukcoskun

Dekan
Katılım
28 Kasım 2008
Mesajlar
6,467
Reaksiyon puanı
104
Puanları
243
ufuk kardeş bu olayın sonunda log gönderilmesi gerekiyormuş.nereye göndereceğim konusunda bilgin var mı. aslında bir forum sitesi gördüm yabancı ama bilmiyorum başka bildiğin bir yer warsa yardımcı olurmusun.

Özel mesaj atıyorum :)
 

crista7

Profesör
Katılım
22 Mart 2009
Mesajlar
1,082
Reaksiyon puanı
87
Puanları
228
saol ya.walla süper oldu.işime yarıyacak eminim. bir tane forum sitesine baktım vatandaş log yollamış tarih 08.02.2008 hala cevap bekliyor galiba :D çok sağol ya. başka bir yolu yok bu virüsten kurtulmanın zaten.
 

Cloakengaged

Müdavim
Müdavim
Katılım
11 Aralık 2008
Mesajlar
5,068
Reaksiyon puanı
147
Puanları
1,243
Bendede tuhaf görünüyor yardım verin üstte yardım isteyen altta :D

konuyu arkadaş açtı ama 1. mesajı ben attım.. nasıl oldu anlamadım..
 

adabay

Asistan
Katılım
11 Aralık 2009
Mesajlar
298
Reaksiyon puanı
19
Puanları
0
sdn yede maske tarakarak giricem artık.. virus bulaşmasın :)
 

SwateR

Müdavim
Müdavim
Katılım
19 Nisan 2009
Mesajlar
10,200
Reaksiyon puanı
662
Puanları
3,293
Svchost.exe virüs değildir.

Virüs olanları "Scvhost.exe , sscvhost.exe" bu ve bunun gibilerdir.Millet farketmesin diye kendini orjinal isimmiş gibi gösteriyor.Tabi bizde tam okumadan "he he tmm.Bu windowsun hizmetidir" deyip atlıyoruz :D
 

crista7

Profesör
Katılım
22 Mart 2009
Mesajlar
1,082
Reaksiyon puanı
87
Puanları
228
kurtuldum oldu bitti ama ............. recovery kullandım vistayı yeniden yükledim : doğal olarak bilgisayar şuan fabrikadan yeniden çıkmış gibi. bu virüsü kapan hiç uğraşmasın , format atsın başka yolu yok çünkü..
 
Üst