[YAZILIM] Yeni model svchost.exe virüsü

HPQ-User
03-02-2013, 00:47   |  #1  
OP CHIP Online
Teşekkür Sayısı: 29
30,996 mesaj
Kayıt Tarihi:Kayıt: Mar 2007

Öncelikle merhabalar... Bu konuyu açmamın nedeni başlıkta da yazdığı gibi svchost.exe ye bulaşan bir virüs ve nasıl bulduğumu da anlatacağım.
  Son 1 aydır bilgisayarımda olağandışı bir yavaşlama sorunu var. Ne zaman internet tarayıcımı başlatsam CPU kullanımı %100 e ulaşıyor Chrome u silip Yandex yükledim Mozilla ve IE yi denedim yine aynı. Bu durum oynadığım oyunlarda da kasmalara neden oluyor. En sonunda IOBit Malware Fighter ve Trojan Remover programlarıyla bilgisayarımı tarattım ve svchost.exe dosyasına virüs bulaştığını farkettim. Görev yöneticisinden gözlem yaptığımda da bu dosyanın %50 ye kadar cpu kullandığını tespit ettim. Bugüne kadar duyduğum bütün svchost virüslerinde svchost.exe kullanıcı adıyla görev yöneticisinde farkediliyordu ancak bu sefer durum öyle değil svchost.exe yi kullanan System olarak görünüyor. Neyseki Trojan Remover programıyla yaptığım taramada virüsün kayıt defterinde HKEY_LOCAL_MACHINE/SYSTEM/services/PowerManager dizininde izi olduğunu buldum ve aşağıya o dizini gösteren görseller ekledim. Ancak burdan sonrasında ne yapacağımı bilmiyorum internette aradım böyle bir şeye rastlamadım. Yardımlarınızı bekliyorum.
-svchost.exe dosyası c/windows/system32 ve c/windows dizinlerinde var. Trojan remover 2 dizinde de suspicious.entry buldu.

Görseller:


Sistem Bilgilerim
Son Düzenleme: HPQ-User ~ 16 Mayıs 2014 02:19
yaziseven1
07-08-2014, 23:24   |  #2  
yaziseven1 avatarı
Yeni Üye
Teşekkür Sayısı: 2
39 mesaj
Kayıt Tarihi:Kayıt: Tem 2014

Burayı uygula.

mertkanbesiktas
24-08-2014, 16:57   |  #3  
Taze Üye
Teşekkür Sayısı: 0
1 mesaj
Kayıt Tarihi:Kayıt: Eki 2009

Trent Micro Titanium Antivirüs kullan