ئەسسالامۇ ئەلەيكوم دوسلار! تور دۇنياسىدىكى چاقنىغان يۇلتۇز - ئىز تورى!
ئادەتتە كومپيوتېرغا ۋېروس يوققان يوقمىغانلىقنى سىز قانداق بايقايسىز؟ بۇ جەھەتتە مەن دوسلارغا ئۈزۈمنىڭ تەجىربىسىنى سۆزلەپ ئۈتەي:
مەن ئادەتتە كومپيوتېرىمغا ۋېروس يۇققان يۇقمىغانلىنىقى ctrl+alt+deleteكونۇپكىسىنى بېسىپ windows资源管理器 غا قاراپ cpuنىڭ ئىشلىتىش نىسپىتىگە قاراپ ئوقۇمەن،ئادەتتە كومپيوتېر قوزغالغان چاغدا سۈرئىتى ئاستىلاپ كەتسە cpuنىڭ ئىشلىتىش نىسپىتى %100 گە يېتىپ ،سۈرئەت بەك ئاستىلاپ كېتىدۇ،چۈنكى Service Host Process بولسا بىر ئۆلچەملىك بولغان ھەركەتتچان ئۇلىنىش ئامبىرى بۇلۇپ،Svchost.exe دەل ئاشۇ ھەركەتتچان ئۇلىنىش ئامبىرىنىڭ ئىجرابولۋاتقان مۇلازىمىتىگە قارىتا ئېيتقاندا ئادەتتىكى بىر باش ئاپرات ئىجرا نامى.
Svhost.exe بۇ ھۈججەت ئادەتتە سېستىما رايوننىڭ windowsئاستىدىكى system32ئىچىگە ساقلانغان بولدۇ،سېستىماقوزغالغاندا Svchost.exeدەل تىزىملىك جەدۋېلىدىكى ئورنىغا ئاساسەن كېرەكلىك بولغان مۇلازىمەت تۈرلىرىنىڭ ئۆزىگە قوشۇدۇ،بۇنداق بولغاندا بىرقانچە Svchost.exe ھۈججىتى بىرلا ۋاقىتتا ئىجرا بولغانلىقتىن cpuنىڭ ئىشلىتىش نىسپىتى يوقۇرلايدۇ،Svchost.exeھۈججىتىنى سېستىمنىڭ يادىروسى بۇلۇپ،شۇڭلاشقا بۇ ھۈججەت بىرخىل ئالاھىدە بولغاچقا ۋېروس بىر ئاماللارنى قىلىپ Svchost.exeھۈججىتىگە ھۇجوم قىلىدۇ
شۇڭلاشقا Svchost.exeھۈججىتىنىڭ ئىجرا بولۋاتقانلىقىنى قەرەلسىز تەكشۈرگېنىڭىزدە بۈ ھۈججەت بىرقانچە يەردە تەكرا ئىجرا بولغان بولسىلا كومپيوتېڭىز چۇقۇم ۋېروسلانغان بولدۇ. ئادەتتە تەكشۈرۈش ئوسۇلى windows资源管理器 نى ئېچىپ 搜索 ئىقتىدارىدىن پايدىلىنىپ ئىزدەش ئارقىلىقمۇ قانچە دانەSvchost.exeھۈججىتىنىڭ ئىجرا بولۋاتقانلىقنى بىلگىلى بولدۇ
يوللىغۇچى؛ نۇرئەلى