svchost 문제와 바이러스 감염 해결책

2015. 10. 18. 10:48·IT기술 관련/윈도우
반응형

먼저 svchost.exe 가 문제가 생겼다고 해서 모두 바이러스나 악성코드에 걸린 것은

아니라 생각하기에 먼저 svchost.exe 파일에 대한 이해가 필요할 것이라 생각됩니다.
 
1) svchost 프로세스 정보
 
- 시스템 시작 시 레지스트리의 서비스 부분을 검사, 로드해야 할 서비스의 목록 작성
 
- 동적 연결 라이브러리(DLL)을 사용하는 서비스에 대한 일반적인 호스트 프로세스입니다.
 
- 확인:[설정]-[제어판]-[관리도구]-[서비스]  항목에서 "자동시작" 또는 "시작됨" 항목들
 
- 부팅시 여러 개의 Svchost.exe 동시에 실행될 수 있다. (Svchost.exe 의 인스턴스들)
   확인 : 시작   실행   taskmgr 로 확인 가능 (아래 그림 참고)
 

 

- 등록된 항목의 레지스트리 위치
    HKEY_LOCAL_MACHINE\f1 WindowsNT\f1 CurrentVersion\Svchost
 
2) 정상적인 위치 : %SystemRoot%(윈9x 에서는 이 파일을 사용하지 않음)
 
3) 현재 svchost.exe를 호출하여 사용하는 프로그램들 확인하기

 ① [시작]   [실행]   command 엔터 후, Tasklist /SVC
 
   (아래 그림1은 Tasklist /SVC 의 결과를 C\ 드라이브에 svcInfo.txt 파일로 저장하는 모습)
 

 

② 아래 그림2는 현재 svchost 를 사용하고 있는 서비스 목록들

     (①의 결과 파일 : svcInfo.txt)

 

 

참고 : svchost.exe 파일이 어떨 때 공격을 받을 수 있는가?

 

 윈도우 버퍼 오버런과 관련된 LSASS 취약점에 대한 패치가 이루어지지지 않았을 경우

 
           (패치 : http://www.microsoft.com/technet/security/bulletin/ms04-011.mspx)
 
 
 
4) 바이러스 감염 여부 확인 사항
 
- svchost.exe 의 위치가 정상인가? 아닌가?

- svchost.exe 의 크기는 얼마인가?

- 항상 보안패치에 주의를 기울이고 있으며 해당 보안 패치가 어떤 취약점을 해결하는지 알고 있는가?

- 어떤 프로그램이나 프로세스가 svchost를 호출하여 사용하고 있는가?
 
위 네 가지 조건 중에 하나라도 만족이 된다면 바이러스나 악성코드 감염 여부를 의심해도 좋다.
 
그리고 종종 윈도우 업데이트가 부팅직후 svchost를 100% 잡아 먹는 경우가 있다.

이경우 윈도우 업데이트를 사용하지 않음으로 제어판에서 설정하면 없어 진다. 

반응형
저작자표시 (새창열림)

'IT기술 관련 > 윈도우' 카테고리의 다른 글

본인이 사용한 컴퓨터의 흔적을 다른 사람이 보지 못하게 삭제하는 방법  (0) 2015.10.18
ISR (interrupt service routine) 이 뭐죠?  (2) 2015.10.18
ping test용 배치 파일  (0) 2015.10.18
DNS Lookup 시 참조 하는 파일 순서  (0) 2015.10.18
[코드패칭] 계산기 쪼물딱 거리기  (0) 2014.08.01
'IT기술 관련/윈도우' 카테고리의 다른 글
  • ISR (interrupt service routine) 이 뭐죠?
  • ping test용 배치 파일
  • DNS Lookup 시 참조 하는 파일 순서
  • [코드패칭] 계산기 쪼물딱 거리기
호레
호레
창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    맛집
    상호관세
    마케팅
    대통령
    판교맛집
    런치
    AWS
    돈까스
    이재곧죽습니다
    수제버거맛집
    복리후생
    판교
    수제버거
    판교역
    유니티
    점심
    보안가이드
    쥬쥬랜드
    수제버거존맛
    무역전쟁
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
svchost 문제와 바이러스 감염 해결책
상단으로

티스토리툴바