• 26-12-2013, 03:24:12
    #1
    Üyeliği durduruldu
    Bildiğiniz gibi beyaz şapkalı programcılar program , siyah şapkalılar ise remote control programları yazıyolar Benim öğrenmek istediğim pcye crypter edilmiş bir trojan girdiğinde bunu nasıl anlarız.Her trojan kendini başlangıcamı atıyor pc acıldıgında calısması icin yada daha farklı methodlar varmı?Benim bildiğim cogu rat programı sistem geri yüklemeyi kapatır ordan anlayabilirsiniz..Birde kameranızın ışığı yanarsa durduk yere o zamanda sizi dikizliyordur Son olarak zemana antilogger işe yarıyormu? Bilir kişiler cevap verirse sevinirim iyi forumlar
  • 26-12-2013, 04:34:49
    #2
    bir yazılımı başlangıçta çalıştırmak için bir kaç yol var, genellike uygulanan yolları söyleyeyim

    1- registry da run a atarlar
    2- yine registry dan winlogon ya da explorar arkasından çalışırlar
    3- kendilerini bir servis olarak sisteme ekletirler
    4- ocx,dll ler yüklenirken, o sırada bu sisteme yüklenirler (teknik bilgim yok bir mühendis arkadaştan öğrenmiştim bunu)
    5- boatloader/mbr (rootkit) e yerleşebilirler
    6- ağ üzerinden bulaşabilir

    aklıma gelenler bunlar
  • 26-12-2013, 22:20:26
    #3
    ertan2002 adlı üyeden alıntı: mesajı görüntüle
    bir yazılımı başlangıçta çalıştırmak için bir kaç yol var, genellike uygulanan yolları söyleyeyim

    1- registry da run a atarlar
    2- yine registry dan winlogon ya da explorar arkasından çalışırlar
    3- kendilerini bir servis olarak sisteme ekletirler
    4- ocx,dll ler yüklenirken, o sırada bu sisteme yüklenirler (teknik bilgim yok bir mühendis arkadaştan öğrenmiştim bunu)
    5- boatloader/mbr (rootkit) e yerleşebilirler
    6- ağ üzerinden bulaşabilir

    aklıma gelenler bunlar
    Hocam peki bu tür yazılımların çalışırken görev yöneticisinde görünmeme gibi bir şansı var mı?

    Ben ara ara görev yöneticisini, başlat programlarını ve internete bağlanan programları kontrol ediyorum. Sizce korunmak için yeterli olur mu?
  • 27-12-2013, 02:18:16
    #4
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Görev yöneticisi için genellikle "svchost.exe" ismi kullanılıyor ki sistem işlemi olduğu sanılsın diye. Bu nedenle bakarak anlamak çok zor.
    Ek programlar sayesinde, örneğin en basitinden process explorer, bu process'leri kontrol edebilirsin.

    Ben Zemana'yı uzun süredir kullanıyorum ve gayet memnunum. Ama tabi yine olay sende kalıyor. Zemana sana zararlı olabilir diyor sen değil dersen çalıştırıyor. Ama kendi veritabanında varsa zararlı direk engelliyor tabi.
  • 27-12-2013, 02:27:03
    #5
    Misafir
    yazılıma göre değişir profesyonel bir şeyse çok zor.
  • 27-12-2013, 06:06:53
    #6
    KEO adlı üyeden alıntı: mesajı görüntüle
    Hocam peki bu tür yazılımların çalışırken görev yöneticisinde görünmeme gibi bir şansı var mı?

    Ben ara ara görev yöneticisini, başlat programlarını ve internete bağlanan programları kontrol ediyorum. Sizce korunmak için yeterli olur mu?
    görülebilir de görülmeyebilir de, servis olarak çalışırsa görülmeyebilir ama detaylarda görülebilir, bazıları da başka programların arkasında çalışıyor ya da rob33n in dediği gibi svchost ismiyle piyasaya çıkar, tek tek kaynaklara bakıp ayıklamak zorunda kalırsın..

    ama artık günümüz antiviruslerde heuristik scan (sezigel tarama) özellikleri çok gelişmiştir, o kadar gelişmiş ki virus olmayan şeyleri bile bulabiliyor potansiyel zararlı şeyleri bulabiliyor ve güncelleme çok önemli, gerçi eskisi gibi tehlikeli virusler yok, daha çok bilgi çalma adına yazılımlar üretiliyor, bunlarda yakın zamanlarda yakalanabiliyor. Eskiye oranla AV ler daha çok gelişti..


    koruma için bir kaç önerim var

    1- Antivirus kullanın (ben nod32 kullanıyorum ama kaspersky ya da avira da iyidir)
    2- anti spyware kullanın (ben kullanmıyorum ama spyware doctor u tavsiye ederim)
    3- anti-keylogger kullanın (zemana falan var ama fikrim yok hiç kullanmadım daha önce keyscrambler kullanıyordum, bildiğim kadarıyla henüz aşılmadı ya da haberim yok aşıldığında, keylogger sizin tuşları kaydetmeden önce sahte tuş yollatıyor bu yazılım, ekran görüntüsünü çekerse o ayrı bi olay)
    4- firewall kullanın (izinsiz veri aktarımını tespit edebilirsiniz, mesela mail göndermek isteyen bir programı bu sayede kolaylıkla bulabilirsiniz gizli çalışsa bile, eskiden zonealarm çok popüler ve sağlamdı şimdi sanırm comodo iyidir (türk malı ) )
    5- sanal pc kullanın, bu sayede zararlı olabilecek şeyleri orada çalıştırabilirsiniz (ya da sandboxie gibi bi şey kullanabilirsiniz mesela)

    söylediğim programlar belki günümüzde çok da etkili değildir, son çıkan araştırmalara falan bakın chip dergisinin testleri, donanımhaberde v.s. onların tavsiyelerine göre program seçimi yapabilirsiniz..

    bu yukardaki maddeler haricinde bir madde daha var

    6- bilgisayarı nasıl kullandığınız önemlidir
  • 28-12-2013, 21:42:44
    #7
    ertan2002 adlı üyeden alıntı: mesajı görüntüle
    görülebilir de görülmeyebilir de, servis olarak çalışırsa görülmeyebilir ama detaylarda görülebilir, bazıları da başka programların arkasında çalışıyor ya da rob33n in dediği gibi svchost ismiyle piyasaya çıkar, tek tek kaynaklara bakıp ayıklamak zorunda kalırsın..

    ama artık günümüz antiviruslerde heuristik scan (sezigel tarama) özellikleri çok gelişmiştir, o kadar gelişmiş ki virus olmayan şeyleri bile bulabiliyor potansiyel zararlı şeyleri bulabiliyor ve güncelleme çok önemli, gerçi eskisi gibi tehlikeli virusler yok, daha çok bilgi çalma adına yazılımlar üretiliyor, bunlarda yakın zamanlarda yakalanabiliyor. Eskiye oranla AV ler daha çok gelişti..


    koruma için bir kaç önerim var

    1- Antivirus kullanın (ben nod32 kullanıyorum ama kaspersky ya da avira da iyidir)
    2- anti spyware kullanın (ben kullanmıyorum ama spyware doctor u tavsiye ederim)
    3- anti-keylogger kullanın (zemana falan var ama fikrim yok hiç kullanmadım daha önce keyscrambler kullanıyordum, bildiğim kadarıyla henüz aşılmadı ya da haberim yok aşıldığında, keylogger sizin tuşları kaydetmeden önce sahte tuş yollatıyor bu yazılım, ekran görüntüsünü çekerse o ayrı bi olay)
    4- firewall kullanın (izinsiz veri aktarımını tespit edebilirsiniz, mesela mail göndermek isteyen bir programı bu sayede kolaylıkla bulabilirsiniz gizli çalışsa bile, eskiden zonealarm çok popüler ve sağlamdı şimdi sanırm comodo iyidir (türk malı ) )
    5- sanal pc kullanın, bu sayede zararlı olabilecek şeyleri orada çalıştırabilirsiniz (ya da sandboxie gibi bi şey kullanabilirsiniz mesela)

    söylediğim programlar belki günümüzde çok da etkili değildir, son çıkan araştırmalara falan bakın chip dergisinin testleri, donanımhaberde v.s. onların tavsiyelerine göre program seçimi yapabilirsiniz..

    bu yukardaki maddeler haricinde bir madde daha var

    6- bilgisayarı nasıl kullandığınız önemlidir
    Teşekkür ederim hocam, aydınlandım