dllhost.exe AciLLL Yardımmmm

akin321
17-06-2010, 13:25   |  #1  
OP Taze Üye
Teşekkür Sayısı: 0
9 mesaj
Kayıt Tarihi:Kayıt: Haz 2010

Bugun Dikkat ettim görev yöneticisinde bi Klasör acında 2-3 sn liğine görev yöneticisinde dllhost.exe cıkıyor ilk önce sistem dosyasıdır diye fazla önemsemedim ama onun altında bir tane daha dllhost.exe görünce şüpelendim.
 
birinde :
dllhost.exe       Kullanıcı adı       Com Surrogate
Diğerinde :
dllhost.exe       SYSTEM             Com Surrogate
 
bunların ikisininde dosya konumuna baktım ve ikiside: C:\Windows\System32\dllhost.exe
bu exeyi virüstotalde tarattım 0/43 cıktı hiç bi tehlike yok bilgisayarımı SpyBot , Nod32 ve Windows Defender ile tarattım bi tehlike cıkmadı ama ben yinede size danışmak istedim

Atilla Sarıtaş
17-06-2010, 13:28   |  #2  
Yıllanmış Üye
Teşekkür Sayısı: 2
5,871 mesaj
Kayıt Tarihi:Kayıt: Nis 2010

dllhost.exe dosyasından bildiğim kadarıyla görev yöneticisinde 3-4 tane olduğuda oluyor Kullanıcı adı, SYSTEM ve Network Service olarak birden fazlada olabiliyor ama bu virüs olmadığı anlamına gelmez dllhost.exe adında virüsler dolaşıyor piyasada.

akin321
17-06-2010, 13:32   |  #3  
OP Taze Üye
Teşekkür Sayısı: 0
9 mesaj
Kayıt Tarihi:Kayıt: Haz 2010

yani sence ne yapmalıyım bu kadar tarama yaptım bi  tehlike cıkmadı.
 

Atilla Sarıtaş
17-06-2010, 13:41   |  #4  
Yıllanmış Üye
Teşekkür Sayısı: 2
5,871 mesaj
Kayıt Tarihi:Kayıt: Nis 2010

Dosya hakkında bilgi bu : http://www.budosyanedir.com/dllhost.html
Zaten o çeşit dosyalar virüs değil bir nevi casus internette naparsanız yapın karşı tarafa bildiriliyor resimli halde. Tabi gerçekten zararlı bişeyse.
En temiz yol format olur tabi gözün yiyorsa 2-3 saat ayırıp uğraşmayı. Manuel silersen gerekli bi dosyadan olabilirsin ayrıca o tip dosyalar kendini 2 farklı yere klonlar silsende aynı yere farklı isimde kendisini atar.

akin321
17-06-2010, 14:05   |  #5  
OP Taze Üye
Teşekkür Sayısı: 0
9 mesaj
Kayıt Tarihi:Kayıt: Haz 2010

Ozaman Format atmamı tavsiye ediyorsun dogrumu anlamışım ama casus yazılımlarıda anti-virüsler bulabiliyor internetten de araştırdım 2.olarak klonladıgı yeri system32 nin içindeki wins klasörü ama öle bi klasörde olmaması içimi biraz olsun rahatlattı. biraz beklicem eger facebook msn vb. seyler calınırsa format atıcam.

akin321
17-06-2010, 14:06   |  #6  
OP Taze Üye
Teşekkür Sayısı: 0
9 mesaj
Kayıt Tarihi:Kayıt: Haz 2010

ve virüs totalde bu dosyayı tarattım 43 anitivürsden 0 ı tehlike buldu

Atilla Sarıtaş
17-06-2010, 14:10   |  #7  
Yıllanmış Üye
Teşekkür Sayısı: 2
5,871 mesaj
Kayıt Tarihi:Kayıt: Nis 2010

Casus program ama anti-virüslerin bulamayacağı şekilde mesela banada bu bulaşmıştı : http://www.budosyanedir.com/asd.html manuel yollarla sildim seninki sistem dosyası olma ihtimali olduğu için manuel silmek sorun olabilir ayrıca bahsettiğin dosya gizli klasör de olabilir. Alternatif ihtimaller çok en temizi format eğer format atmayalı 3-4 ay olduysa bi format atmak yararına olur temizlenir bilgisayar paklanır :)

akin321
17-06-2010, 14:54   |  #8  
OP Taze Üye
Teşekkür Sayısı: 0
9 mesaj
Kayıt Tarihi:Kayıt: Haz 2010

evet ama bilgisayarla ugrasmayı sevmiyorum ve bi tehlike yok gibime geliyor olmassa aksam format atıcam cumku ben bi dosyayı arastırdım warkeylogger mu neymiş ama keylogger türüymüş keylogger programıyla tarattım biliyosundur belki nod32 de keylopgger buluyor ve kacırdıgı keylogger sayısı yok gibi birşey

mcafee23 ayrılmıştır
17-06-2010, 15:04   |  #9  
Yıllanmış Üye
Teşekkür Sayısı: 7
3,717 mesaj
Kayıt Tarihi:Kayıt: May 2008

dllhost.exe en sağlıklı windows'ta bile bulunur.Normalde virüs ya da spy değildir.Virüs programı ile dllhost.exe'nin üzerine sağ tıklayarak taratın.Bir tehlike bulmazsa formata gerek yoktur.

Edip_Genc
08-10-2015, 21:32   |  #10  
Taze Üye
Teşekkür Sayısı: 0
1 mesaj
Kayıt Tarihi:Kayıt: Eki 2015

bende son bir kaç aydır bu sorunla boğuşuyorum en son oturup bunun çalışmasını engelleyecek bir program yazdım sizde kullanmak isterseniz  https://yadi.sk/d/iMBEkb0hjcNWz bu adresten indirebilirsiniz program kullanımı basit ve bilgisayarınızı yormaz umarım yardımcı olur