Ağ dinleme ve Logger tespiti

19 Ara 2008
224
0
Bu konuda yardıma ihtiyacım var. İşin uzmanları el atarsa sevinirim.

Bildiğiniz gibi exe'ler anti-virüslerden kaçırabiliyor. Yani bir bilgisayarda virüs olduğunu anlamak için ağ dinlemek ne kadar mantıklı? Son yıllarda gelişmeleri takip etmedim, virüs konusunda neler yapılabiliyor diye.

İngilizce kaynaklarda Wireshark ile 20-30 dk kadar ağ dinleme yapın ve arama filtresi olarak sırayla "ftp" & "smtp" kullanın diyor. Eğer sonuç çıkarsa bilgisayarınızda herhangi bir logger var. Hatta username ve password'u dahi yazıyormuş. Bu konuda bilgisi olan var mı? Ve buna ek olarak tespit için bildiğiniz bir yöntem var mı? Bu işin paranoyaklığa dönüşmesini istemiyorum. Windows kadar lanet bir işletim sistemi yok çünkü.

2073incir7953928.jpg


netstat -an | find ":25"
25(smtp) ve 80(ftp) listening durumu
Ctrl-Alt-Shift-X (saçma görünse de)
görev yöneticisindeki kaynak izlemeden ip'leri kontrol gibi yöntemler dışında kesin bir çözüm arıyorum.
 

bigbox

Kıdemli Üye
8 Kas 2011
3,232
0
Azeri/Baki
Guzel konuya gelmissindir konu icin sagol belirtdiyin gibi windows' guvenli diyil hergun yeni yazilimlar cikiyor antilere guvenmek zor oluyor onun icin kendin manuel olarak kendi agini analiz ede bilirsin ben zaten coktandir yapiyorum baglandigim yerleri hangi portla baglandigini arastiriyorum bunu hepinize tavsiye ederim.....////////
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.