Jakiego rodzaju złośliwe oprogramowanie / oprogramowanie szpiegujące może ktoś wprowadzić do usługi, która nie ma własnego procesu w systemie Windows? Mam na myśli usługi wykorzystujące na przykład svchost.exe, takie jak:
Czy serwis może szpiegować na mojej klawiaturze? Robić zrzuty ekranu? Wysyłać / odbierać dane przez Internet? Zainfekować inne procesy lub pliki? Usuń pliki? Zabijać procesy?
services
malware
windows-services
Forivin
źródło
źródło
Odpowiedzi:
Co to jest usługa?
Usługa to aplikacja, nie więcej, nie mniej. Zaletą jest to, że usługa może działać bez sesji użytkownika. Dzięki temu bazy danych, kopie zapasowe, możliwość logowania itp. Mogą być uruchamiane w razie potrzeby i bez zalogowanego użytkownika.
Co to jest svchost ?
Zasadniczo usługa korzystająca z svchost po prostu wywołuje plik .dll i może zrobić prawie wszystko z odpowiednimi poświadczeniami i / lub uprawnieniami.
Jeśli dobrze pamiętam, za procesem svchost kryją się wirusy i inne złośliwe oprogramowanie lub nazwa wykonywalnego programu svchost.exe, aby uniknąć wykrycia.
źródło
Go to Service(s)
wbudowanego menedżera zadań w dowolnej najnowszej wersji systemu Windows (Vista +).Jednym z najprostszych sposobów określenia, jakie procesy działają w svchost, jest użycie:
Tweaking.com - Narzędzie wyszukiwania svchost.exe wer. 1.5.0
http://www.tweaking.com/content/page/tweaking_com_svchost_exe_lookup_tool.html
Działa dobrze.
źródło