Que tipo de malware / spyware alguém poderia colocar em um serviço que não possui seu próprio processo no Windows? Quero dizer serviços que usam svchost.exe por exemplo, assim:
Um serviço poderia espionar minha entrada do teclado? Tirar screenshots? Enviar / receber dados pela Internet? Infectar outros processos ou arquivos? Deletar arquivos? Matar processos?
services
malware
windows-services
Forivin
fonte
fonte
Respostas:
O que é um serviço?
Um serviço é um aplicativo, nem mais nem menos. A vantagem é que um serviço pode ser executado sem uma sessão do usuário. Isso permite que coisas como bancos de dados, backups, a capacidade de efetuar login, etc. sejam executadas quando necessário e sem que um usuário esteja conectado.
O que é svchost ?
Portanto, essencialmente um serviço que usa svchost está apenas chamando um arquivo .dll e pode fazer praticamente qualquer coisa com as credenciais e / ou permissões corretas.
Se bem me lembro, existem vírus e outros malwares que se escondem atrás do processo svchost ou nomeiam o executável svchost.exe para evitar a detecção.
fonte
Go to Service(s)
no gerenciador de tarefas embutido em qualquer versão recente do Windows (Vista +).Uma das maneiras mais fáceis de determinar quais processos estão sendo executados no svchost é usar:
Tweaking.com - Ferramenta de pesquisa svchost.exe V1.5.0
http://www.tweaking.com/content/page/tweaking_com_svchost_exe_lookup_tool.html
Funciona bem.
fonte