svchost.exe virüsüne kesin çözüm

Kodla Büyü

yusufpb

Seçkin Üye
Seçkin Üye
Mesajlar
454
normal de bu svchost.exe virüsü win 7 de masaüstü ekranı siyah yapıp, masaüstünde hiçbirşey görünmüyordu,bunun çözümünü internette buldum ve paylaşmak istedim, biliyorsunuz okullarda bayağı yaygın bir virüs...

Alıntı:
Bugünlerin yeni virüs modası olan svchost.exe virüsü ile Internet Explorer açılış sayfası http://www.redhotel.net/ şeklinde kilitleniyor ve daha verilen açılış sayfası değiştirme çözümlerinin hiç birisi işe yaramıyor. BU sorunun nedeni C:\WINDOWS\system32\config\ klasörü içerisindeki svchost.exe virüsü. Normalde bu klasörde bu isimde bir dosya yok! Şimdi bu sorunu çok basit bir şekilde halledelim. :)

Öncellikle, HijackThis Programını indiriyoruz. Daha sonra tarama yaptırarak bulunan sonuçları kaydediyoruz. Bu sonuçlar programın sitesi tarafından incelenmek için lazım.
Bulunan sonuçları http://www.hijackthis.de sitesinde incelettikten sonra. Sitenin Onay vermediği ( Yani Kırmızı Çarpı ile gösterdiği ) Dosyaları programdan seçerek Fix checked deyin. ( Bu durum kendi sorumluğunuzdadır. ) Bunlardan birisi de system32\config\svchost.exe dir. Dilerseniz işi riske atmamak için sadece bu dosyanın bulunduğu satırı seçip Fix diyebilirsiniz. Bu şekilde svchost.exe dosyası silinecektir. Sistem dosyası olarak göründüğü için bu dosyayı en sağlıklı, garantili ve kolay şekilde silmenin yolu budur. :) Dilerseniz siz kendi yönemtemlerinizle de silebilirsiniz. :wink: Şimdi regedit i bu virüsün etkisinden kurtarmış olduk.

Sırada regedit te kilitlenmiş olan açılış sayfasının kilidini kaldırmakta sıra. Bunu yapmak için bir çok kişinin kullandığı ve bildiği yöntemi veriyorum ben de doğal olarak. :grin:

Başlat -> Çalıştır‘ı açın.
regedit yazarak Kayıt Defteri Düzenleyecisini açın.
HKEY_CURRENT_USER > Software > Policies > Microsoft > Internet Explorer > Control Panel yolunu izleyin.
Burada HomePage değeri vardır. Bu değere çift tıklayarak düzenleme penceresini açın ve 1 olan değeri 0 (Sıfır) olarak değiştirin. ( Taban onaltılık olmalı ) Tamam deyin ve Kayıt Defteri Düzenleyicisini kapatın.

http://www.ahmetdereli.com/red-hotel-virusu.html#comment-1587
http://www.ahmetdereli.com/siyah-ekran-hatasi.html
 

Ekli dosyalar

  • HJTInstall.rar
    437 KB · Görüntüleme: 942
hijack programıyla log dosyasını gönderdim ve herhangi bir güvensizlik saptamadı. Ancak internet explorerı her başlattığımda svchostlardan 2 si daha aktif oluyor. Alttaki Görev Yöneticisi resmindeki Carpediem benim kullanıcı adım. Biraz nette arayınca bunun virüs olduğunu söylüyorlar. Ayrıca bir kaç gündür sistem sesi de bir garip. Yani virüs halen devam etmekte.
 

Ekli dosyalar

  • svchost.JPG
    svchost.JPG
    57.8 KB · Görüntüleme: 12,440
Kullanıcı tarafından svchost.exe çalıştırılmaz. System çalıştırır. Büyük ihtimalle virüstür. kaspersky kullan büyük ihtimalle çözer
 
Çoğu virüs programı çalışan dosyayı silemediği için başlanğıçta tarama yapan bir program her türlü virüsü temizler.

Bu virüsü xp de temizlemesi basit;

Öncelikli;
1-) Başlat-Çalıştır-msconfig yollarını izleyerek Başlangıç sekmesinde bu virüsün yerini tespit ediyoruz, belki de birden fazladır zaten yerleri isimleri abuk sabuk olduğu için hemen görünce tanırız.
Not: başlangıçta svchost.exe olmaz normalde

2-) Bilgisayarı güvenli modda açıp yerini tespit etttiğimiz virüsleri silin.(arama yaptırarak da bulabilirsiniz yerleri karışıksa

3-) Eğer internet explorer giriş sayfası kilitlenmisse de ekteki dosyayı çalıştırın kilidi açılsın.
 

Ekli dosyalar

  • kilitleac.rar
    276 bayt · Görüntüleme: 267
tahtakama hocam teşekkürler. Ama Başlangıç sekmesinde yok malesef. Ayrıca explorer giriş sayfası da kilitli değil. Bilgisayar açıldıktan bir süre sonra aktif oluyor. İnternet explorerı çalıştırınca hemen aktif oluyor. Aktifken görev çubuğunu sağ tıklayınca Pencereleri basamakla, Döşe, Masaüstünü göster kısmı pasif oluyor. Görev Yöneticisinden sonlandırınca normale dönüyor. Bir süre sonra tekrar aktif oluyor.
 
Öneribileceğim şeyler;
1-) araçlar-internet seçeneklerinden İnternet gözatma geçmişini herşeyiyle temizle
2-) araçlar-internet seçeneklerinden -Gelişmiş sekmesi - sıfırla diyerek ie yi sıfırla
3-) temp klasörünü boşalt
4-) svchost.exe şeklinde bir arama yaparak nerelerde olduğuna bak ( normalde windows/system32 içerisinde) bulursan 1 den fazla güvenli modda açıp sil
5-) windows/prefetch klasörünün içeriğini temizle
6-) hangi virüs programı var bilmiyorum ama kaspersky temizler bu virüsü

berserk'inde dediği gibi kullanıcı tarafından çalıştırılmaz scvhost...
 
svchost.exe nin virüs olduğunu nerden çıkardın. standart bir windows sistem dosyası o. hijackthis programınıda sakın yüklemeyin, kendisi bu tip virüsleri yayan bire program zaten
 
mobile' Alıntı:
svchost.exe nin virüs olduğunu nerden çıkardın. standart bir windows sistem dosyası o.

evet haklısın o bir sistem dosyası ama sistem dosyası olan bu program çalışırken görev yöneticisinde Kullanıcı adı bölümünde SYSTEM, LOCAL SERVİCE, NETWORK SERVİCE şeklinde yazar. Kullanıcının bilgisayara verdiği kullanıcı adı yazmaz. Bu iyi gizlenmiş bin virüstür.

İnternette araştırmanızı tavsiye ederim.
 
Kesin çözüm (denendi): AVG kurup taratın siliyor. Başlangıçta virüs bulaşmış bir çok programı sildiğinizde bazılarının çalışmadığını göreceksiniz. Tekrar kurarsınız artık.
 
Svchost dosyasına virüs bulaştı galiba. CPU'nun %50'sini kullanıyordu, bilgisayarda hiçbir dosyayı açamıyordum, smartfix diye bir uygulama denk geldi, kurdum, çalıştırdım, restart felan yaptı ve svchost artık cpunun %50'sini kullanmıyor, sorun çözüldü sanırım. aynı sıkıntıyı yaşayanlar bir denesinler, umarım çözüm olur. (Dosyayı buraya ekleyemedim, boyutu büyük geldi, ismi SmartFix_1.6.9)
 
Geri
Üst