Zararlı Yazılım Analizi // Security Task Manager Nedir Ne işe Yarar ? // Black Turtle

Black Turtle

Adanmış Üye
28 Ocak 2015
6,614
35
Remote Admin
NnEk0k.png


Nedir bu Security Task Manager ?


Güvenlik Görev Yöneticisi , bilinen Windows işlemlerini gizlenebilecek ve sorunlara neden olan ya da bilgisayarınızı yavaşlatan virüsleri ve Truva atlarını gösterir .


Peki Ne İşe Yarıyor ?

Güvenlik Görev Yöneticisi , bilgisayarınızda hangi işlemlerin gereksiz olduğunu veya bir güvenlik riski oluşturabileceğini gösterir. Windows Görev Yöneticisi'nin aksine, çalışan her işlem için ayrıca şunları da görebilirsiniz:


  • Üstün bir güvenlik değerlendirmesi
  • Diğer kullanıcıların yorumları
  • Uzmanlarımızdan gelen yorumlar
  • Tüm önde gelen virüs tarayıcıları tarafından yapılan taramaların sonuçları
  • Her işlemin hangi yazılım ürününe ait olduğu
  • Yayımcı ve web sitesi
  • CPU kullanım grafiği
  • Tam dizin yolu ve dosya adı
  • Gömülü gizli işlevler (örneğin, klavye izleme, tarayıcı denetimi veya manipülasyon)
  • İşlem türü (örn. görünür pencere, systray programı, DLL, IE eklentisi, başlangıç ​​servisi)

Örnek Vericek Olursak

Elimizde Bir Darkcomet Ratın'dan Yapılmış Serverimiz Var

>>>>>>>>>
k9vEVA.png
<<<<<<<<<

Server'i Açmadan Önceki Ekran Görüntümüz Şu Şekildedir

NnEk0k.png


Şimdi Gelin Server'i Açtıktan Sonra ki Ekran Görüntüsüne Bakalım

r5921V.png

Gördüğünüz Gibi Program Bize 2 Tane Yeni Bir Uygulamanın Çalıştığını Gösteriyor (New), Ve Bu Uygulamanın Ne Kadar Tehlikeli Olduğunu "Rating" Bölümünden Bize Analiz Edip Sunuyor (%67) - (Sandbox'u Karıştırmayın :)))

1. İşaretli Alan Serverin Kendisidir.​

JZ2lDW.png

2. İşaretlediğim Alan İse (Hafif Üstü Silinik Olan) Serverin Nereye Kopyalandığı Ve Başlangıç'a Eklendiği Alandır
Bakınız ; Server "system32" Klasörün İçine Kopyalanmış Ve Başlangıça Black Turtle.exe Olarak Eklenmiş
"Title"Bölümü İse Başlangıç Anahtar Adıdır. Bizim Serverimizin Başlangıç Adı "THT" Yani Başlangıç'a THT Adıyla Eklenmiş. Bu Adope Olabilir , Windows Olabilir , System Olabilir Bunlara Çok Dikkat Etmek Gereklidir.

v64ppr.png

Peki Şimdi Napıcaz ?
-
Çözüm Çok Kolay Sağ Tıklayıp "Remove" Diyerek Dosyayı Kalıcı Olarak Silebilirsiniz. (Her 2 si İçinde Bunu Yapmalısınız) Tedbir Amaçlı "Remove" Dedikten Sonra Başlangıçta ki Çalışan Uygulamalara Bakmayı Unutmayınız !
+
Çözüm Çok Kolay Sağ Tıklayıp "Remove" Diyerek Dosyayı Kalıcı Olarak Silebilirsiniz. (Her 2 si İçinde Bunu Yapmalısınız) Tedbir Amaçlı "Remove" Dedikten Sonra Başlangıçta ki Çalışan Uygulamalara Bakmayı Unutmayınız ! (Silinmemiş İse Siz Kendiniz Kaldırınız !)



Anlatım Tamamen Bana Aittir. Emeğe Saygı Açısından Bir Teşekkür Yeterlidir / Herkese İyi Günler İyi Forumlar.​
 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.