Svchost.exe Nedir? Ne işe yarar?

Point

<Disable>
Katılım
2 yıl 1 ay 18 gün
Mesajlar
220
Tepkime puanı
115
Konum
Kreşlitepe
İsim
Mirza
Memleket
Sağanağın hemen sonu
Meslek
Basımcı
Cinsiyet
vtEvVy
Medeni Hal
Bir çoğumuzun Görev yöneticisinde(Windows Task Manager) görüpte neden çalıştığını bilmediğimiz Svchost.exe adlı uygulamanın Bilgisayarımız için Yararlı ya da Zararlı olanlarını nasıl anlarız.

1da7f2075b2186102d5c717bbdd16bb6.gif


Svchost.exe Nedir, Ne İşe Yarar?
Ctrl+Alt+Delete yöntemiyle çalışan uygulamalara baktığınızda birden fazla aynı anda çalışan svchost.exe uygulaması görürsünüz. Biraz incelediğinizde bu uygulamaları sonlandıramadığınızı (kill) ancak ne zaman başlattığınızı da hatırlamadığınızı farkedersiniz. Peki svchost.exe ne işe yarar? Virüs, trojan türevi zararlı bir uygulama mıdır yoksa sistemin olmazsa olmazlarından mıdır?

Svchost.exe Nedir?
Svchost.exe, DLL (Dynamic-link Libraries) dosyalarından başlatılan işlemlerin yürütülmesini sağlayan bir sistem uygulamasıdır. Bu uygulama işletim siteminin kararlı ve güvenli yapısının korunması açısından önemlidir ve bu yüzden sonlandırılmaması gerekir. Bu uygulamanın ortaya çıkış nedeni ise Windows sistem dosyaları olan DLL dosyalarının çalıştırılabilir olmaması nedeniyle bir başlatıcıya ihtiyaç duymaları. İşte bu başlatıcı da svchost.exe dir.

Neden Bu Kadar Fazla Sayıdalar?
Eğer Denetim masasından hizmetler sekmesine bir göz attıysanız Windows' ta aynı anda çalışan pek çok hizmet olduğunu görürsünüz. İşte bu hizmetler kendi içinde gruplandırılıp, her bir grup için bir svchost.exe çalışmaktadır. Mesela Güvenlik Duvarı için bir tane, kulanıcı arayüzü için bir tane gibi. Bu da pek çok svchost.exe işleminin görülmesine neden olur.


Peki Svchost.exe Virüsü Nedir? Virüs Olduğu Nasıl Anlaşılır?
Bu virüsün PC' nize girip girmediğini anlamak gerçekten kolay. Yukarıdaki resimlerde gördüğünüz üzere bütün svchost.exe'ler System, Network Service ya da Local Network tarafından çalıştırılıyor. Eğer Görev Yöneticisin'de sizin kullanıcınız tarafından işletilen bir svchost.exe varsa o muhtemelen virüstür ve PC'nizde ve internette hız kaybına sebep olacaktır.
Örnek:Kullanıcı adı.
b8d7df5dfedef476d2a303831788dcc0.jpg


Bir diğer yolu da harcadığı byte veya cpu kullanım miktarına bakmaktır. Eğer 100.000 KB'tan fazla hafıza harcıyorsa o da muhtemelen virüstür.Ya da %100 yakın Cpu kullanıyorsa o da muhtamelen virüstür.
Örnek:Cpu Kullanımı.

65e9b0a1b6a4ee87596b873c5aefd5ca.jpg

Bazı virüsler svchost.exe'yi taklit edebilir. Mesela svcchost.exe, svchosts.exe, schost.exe gibi...
Bir hatırlatma yapmak gerekirse, svchost.exe bir virüs değildir. Genel olarak JeeFo virüsü'nün svchost.exe'yi etkilemesiyle svchost.exe virüs gibi görünüyor.

Bu Konuda Ne Yapabilirsiniz?
Günümüzde güncel bir antivirüs kullanıp bilgisayarınızı düzenli olarak taratırsanız herhangi bir problemle karşılaşmazsınız.Ama bu virüsle karşılaşıldığında ya da Bilgisayarınıza bulaştığında pekte kolay kurtulamaya bilirsiniz.Ben bu konuda Combofix ile taratmayı tavsiye ediyorum ama o da çoğu kez bu konuda başarısız kalıyor en iyisi temiz bir format atmak ya da sistem geri yükleme yapmak.
CHIP Online tr​
 
Geri
Üst Alt