24 Temmuz 2008

Deneyimliler için: Her saklananı bulun

Deneyimliler için: Her saklananı bulun
Tek-Klik-Rootkit savarların kullanımı kolaydır ama her zararlıyı bulamazlar. Burada sistemin derinliklerini tarayan ve tüm saklanma yerlerini bilen uzmanlar devreye girmeli; fakat bunların kullanımı pek de kolay değil. CHIP Online ücretsiz araç Gmer ile profesyonellerin nasıl rootkit avına çıktığını size gösterecek.

FU-Rootkit
Örnek olarak burada FU rootkit'ini kullanacağız. FU yürütülen işlemleri saklıyor ve ne görev yöneticisi ne de Sysinternals'ın Process Explorer aracı bunları bulabiliyor. Böylece bir trojan size çaktırmadan sisteminizin derinliklerinde cirit atabilir. Burada Gmer aracı işin içine giriyor. Programı kurmanıza gerek yok, EXE dosyasına çift tıklamanız yeterli. Daha başlangıçta Gmer ilk taramasını yapıyor, fakat bu tarama tahmin edebileceğiniz gibi yüzeysel bir tarama. Bu yüzden »Rootkit/Malware« sekmesinde ikinci bir tarama başlatmalısınız. Sağ taraftaki tüm kutucuklara tik atın ve taranacak sürücüyü seçin. »Scan« tuşuna basmanız ile tarama başlayacaktır.

Detaylı tarama
Artık Gmer tüm saklı dosyaları, işlemleri ve kayıt defteri girdilerini listeler; aynı zamanda bunların tam dosya yolunu da gösterir. Bu sayede rootkit'in hangi nesneleri nerede sakladığını görebilirsiniz. Özellikle »Processes« kısmında işaretli olan girdiler ilgi çekicidir. Bunların üzerinde sağ fare tuşu ile tıklayın ve içerik menüsünde »Kill Process« ibaresini seçin. Böylece rootkit'e ait olan ve zararlı yazılımı saklayan işlemi sonlandırmış olursunuz. Ayrıca »Files« sekmesi üzerinde tarama sonucu ortaya çıkan dosyaları silebilirsiniz. Gizli dosyanın saklandığı yolu »Rootkit/Malware« sekmesi ile bulabilirsiniz. Aynı şey rootkit'lerin sakladığı servisler için de geçerlidir. Bunları »Services« kısmında bulabilirsiniz. Hatalı kayıt defteri girdilerini »Registry« altında bulabilirsiniz ama silme işlemini burada yapamıyorsunuz. Bu iş için rootkit'leri devre dışı bıraktıktan sonra regedit komutunu kullanmalısınız. İşlemleri sonlandırdıktan ve gizli dosyaları sildikten sonra daha önceden rootkit yardımıyla kendilerini saklayan gerçek zararlıları yani virüsleri, solucanları ve trojanları bir virüs tarayıcı ile avlamaya başlayabilirsiniz.

Sonraki Sayfada:

Çetin tuzaklar
 RSS: Bu yazıyı beğendiniz mi? Tıklayın, hiç bir yazıyı kaçırmayın

FORUMDA TARTIŞIN


Oyla:
En Düşük
Oy ver: 1Oy ver: 2Oy ver: 3Oy ver: 4Oy ver: 5
En Yüksek
YORUMLAR
Toplam 14 yorum
123Sonraki
CHIP Online Ziyaretçisi yazmış:
Son zamanlarda sisteme bir virüs bulaştı etkisi ise networkdeki paylaşımlar kapanıyor ve ağda paylaşımlı yerelere ulaşılamıyor netwotkdeki bilgisayarları yeniden başlatınca düzeliyor ama 5-10 dk sonra yine aynı. Bu durum ADSL hızımızı 2 mb çıkardığımız gün başladı ADSL hızı ile virüs salıdırısı alakalımı yoksa bir tesdüfmü onuda çözemedim ama bir an önce bu illetten kurtulmam lazım. Lisanslı nod32 var ve Zone Alarm 7 var her ikiside durduramıyor bu illeti İMDAAAATTTT.
18 Kasım 2008 Salı, 23:07Bu yorumu beğendimBu Yorumu Beğenmedim
CHIP Online Ziyaretçisi yazmış:
nod 32 diyorum başka bir şey demiyorum
06 Eylül 2008 Cumartesi, 15:46%0Bu yorumu beğendimBu Yorumu Beğenmedim%100
CHIP Online Ziyaretçisi yazmış:
Gmeri ilk çalışırdığımda işlem sonlanmadan kapandı (Windows, yanıt vermiyor dedi ve kapattı) . İkinci çalıştırdığımda mavi ekran göründü ve Windows kapandı. Vista Ultimate te ilk kez mavi ekran ile tanışmış oldum. Kaygı duymalı mıyım ?

Cenk
09 Ağustos 2008 Cumartesi, 17:57%0Bu yorumu beğendimBu Yorumu Beğenmedim%100
CHIP Online Ziyaretçisi yazmış:
panda derim arkadaşlar... herşey otomatik.
03 Ağustos 2008 Pazar, 07:33%0Bu yorumu beğendimBu Yorumu Beğenmedim%100
penaa yazmış:
bilgisayar kullanmak canımı sıkmaya başladı yok anti virüsdü yok anti adware yok anti spyware bunları yapmaktan doğru dürüst iş yapamaz olduk bilgisayar başında öffffffff
26 Temmuz 2008 Cumartesi, 21:34%75Bu yorumu beğendimBu Yorumu Beğenmedim%25
123Sonraki


Bu sayfalarda yer alan okur yorumları kişilerin kendi görüşleridir. Yazılanlardan CHIP Online sorumlu değildir.
Siz de yorumunuzu yazın
CHIP Online Ziyaretçisi
Yorumunu Gönder
Lütfen bu bölüme sadece yorumlarınızı yazın. Teknik yardıma ihtiyaç duyduğunuz konuları lütfen forumda ilgili bölüme veya Uzmanına Sorun bölümümüze yazın, yanıtınızı çok daha sağlıklı ve hızlı olarak alabilirsiniz
YORUM ve TARTIŞMA
CHIP ONLINE UYGULAMALARI

iGoogle ve GoogleToolbar

Vista Sidebar 2.0

CHIP Online iGoogle UygulamasıiGoogle kullanıyorsanız Türkiye'nin en çok güncellenen teknoloji sitesini sayfanıza ekleyin!
Windows Vista Kenar Çubuğu AracıWindows Vista kenar çubuğunuzda, artık CHIP Online'daki tüm yazıları anında takip edebileceksiniz...

CHIP Online sitenizde!

Facebook Uygulaması

Sitenizi CHIP Online ile zenginleştirinCHIP Online haber, makale, inceleme ve galerilerini tüm ziyaretçilerinizle paylaşıp sitenizi zenginleştirin
CHIP Online Facebook Uygulaması21,000'den fazla kişi Facebook profillerinde, CHIP Online Uygulamasını çalıştırıyor. Siz de eklediniz mi?

İlginizi Çekebilir

İlişkili diğer video, haber, ürün ve galeriler


CHIP Online'da Bugün

Son Eklenen Haberler ve Makaleler

Günün Tam Sürüm Programı

Her gün tam sürüm bir yazılım

CHIP Online ve GiveAwayOfTheDay işbirliği ile, her gün ücretsiz bir tam sürüm yazılımınız var! Bugünün ücretsiz tam sürüm yazılımını indirmek için aşağıdaki Hemen İndirin'e tıklayın.

Hemen İndirin

CHIP Online-GaleriRSS-Feed

Galeriler, Ürünler ve Duvarkağıtları

Her telden 127 duvar kağıdı

Masaüstünüzün görüntüsünden sıkıldınız mı? Yepyeni duvar kağıtlarımız sizi bu sıkıntıdan kurtaracak.

diğer galeriler...

CHIP Online-VideoRSS-Feed

İlk InTru3d çalışması - Monsters vs Aliens
Dreamworks ve Intel'in 21. yüzyılın ilk gerçek 3 boyutlu çalışması için ortaklaşa yaptığı film şimdiden bundan sonrakileri merak ettiriyor.

En Çok Okunan Haberler


En Çok Okunan Makaleler


Okur HaberleriRSS-Feed

Üyelerimizin gönderdiği Teknoloji Haberleri

CHIP Dergisi: Kasım 2008


Diğer Yayınlar

İşbirliği ortaklarımız

  • Hepsiburada.com
  • Turk.Net
  • Turhost