Zararlı Yazılım Bilgisayarıma sızıldığını düşünüyorum

Mischollen

Üye
16 Eyl 2018
244
0
Antalya
Bilgisayarıma sızıldığını ve windows dosyasının içinde zararlı yazılımlar olduğunu düşünüyorum. Önerebileceğiniz sağlam antivirüs programı var mı?
 

Hichigo

Uzman üye
30 Ağu 2015
1,190
43
github.com/tarik0
MalwareBytes kullanabilirsin. Ayrıca emin olmak istiyorsan açık portlara bakabilirsin eğer 4444 veya 5656 gibi absürt portlar açıksa (TCP için konuşuyorum) internetten bu portları kullanan servisleri araştırmanda fayda var.


Windows'da açık portları cmd'yi yönetici olarak açıp "netstat -aon" yazarak listeleyebilirsiniz.


xltp_3-650x299.png.pagespeed.gp+jp+jw+pj+ws+js+rj+rp+rw+ri+cp+md.ic.faCfj_DFsZ.png
 

Mischollen

Üye
16 Eyl 2018
244
0
Antalya
MalwareBytes kullanabilirsin. Ayrıca emin olmak istiyorsan açık portlara bakabilirsin eğer 4444 veya 5656 gibi absürt portlar açıksa (TCP için konuşuyorum) internetten bu portları kullanan servisleri araştırmanda fayda var.


Windows'da açık portları cmd'yi yönetici olarak açıp "netstat -aon" yazarak listeleyebilirsiniz.


xltp_3-650x299.png.pagespeed.gp+jp+jw+pj+ws+js+rj+rp+rw+ri+cp+md.ic.faCfj_DFsZ.png
Alt alta 4 4 4 4 şeklinde ilerleyen portlar var TCP'DE Bu kötüye işaret mi?
 

Mapzilla

Adanmış Üye
23 Eyl 2016
7,205
13
Peki şuan bilgisayarımda herhangi bir şey olduğunu nereden anlayabilirim. Antimalware göremiyorsa mesela?

Registry'deki HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run yerindeki değerleri kontrol edin. Process manager'daki de çalıştırılabilir dosyaları da kontrol edin. Tanımadığınız dosyalar analizden geçmelidir.

Mesela SandBox'lara teyit ettirebilirsiniz. Lakin SandBox'lar sleep (ilkelleşti bu, bazı SandBox'ları geçiyor hala) veya bellekte rasgele veri doldurularak geçilebilir.

Bir de ağı Wireshark ile analiz edin.
 

Mischollen

Üye
16 Eyl 2018
244
0
Antalya
Registry'deki HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run yerindeki değerleri kontrol edin. Process manager'daki de çalıştırılabilir dosyaları da kontrol edin. Tanımadığınız dosyalar analizden geçmelidir.

Mesela SandBox'lara teyit ettirebilirsiniz. Lakin SandBox'lar sleep (ilkelleşti bu, bazı SandBox'ları geçiyor hala) veya bellekte rasgele veri doldurularak geçilebilir.

Bir de ağı Wireshark ile analiz edin.
" HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run " dediğiniz yol bende malesef yok
 

Mischollen

Üye
16 Eyl 2018
244
0
Antalya
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

Bir de bunu deneyin. Bu arada boşluk oluyor, onu forum yapıyor.
Tamamdır, bilindik programlarım hariç herhangi bir programla karşılaşmadım burada. Wireshark'le analiz edip, sonucunu atacağım.

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

Bir de bunu deneyin. Bu arada boşluk oluyor, onu forum yapıyor.
Programı indirdim ama açıkcası çok anladığım söylenemez
 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.