24 Temmuz 2008

Tek bir klik: Rootkit'ler için ilk yardım

Tek bir klik: Rootkit'ler için ilk yardım
Bazı virüs tarayıcı üreticileri özel anti-rootkit yazılımları sunarlar. Bu tek-klik-araçlarının kullanılması çok kolaydır ve kullanıcıdan işletim sistemin yapısı ve rootkit'ler hakkında fazla bilgi beklemezler.

Hacker Defender
Hacker Defender ismindeki rootkit yardımıyla Sophos Anti-Rootkit'in nasıl işe yaradığını görselleştirelim (Küçük bir uyarı: Sophos Anti-Rootkit Vista desteğine sahip değil). Hacker Defender Windows için yazılmış ilk rootkit'lerden ve şu sıralar birçok anti-virüs tarayıcı tarafından bulunuyor. Yinede bu zararlı yazılım rootkit'lerin nasıl çalıştığını etkileyici bir şekilde gösteriyor: Kurulumdan sonra "hxdef" ile başlayan tüm dosyaları, işlemleri ve kayıt defteri girdilerini saklıyor. Böylece parolaları ispiyonlayan veya PC'nin kendisini uzaktan kontrol eden bir trojan kendini meraklı bakışlardan gizleyebilir.

Küçük fark
Sophos Anti-Rootkit'i kurun ve başlatın. Başlangıçta hangi bölgeleri taramak istediğiniz size soruluyor. Buradaki tüm bölgeleri seçin ve "Start Scan" tuşuna basın. Araç çalışan tüm işlemleri, Windows kayıt defterini ve sabit diski tarar. Bu süre zarfında program sıradan Windows fonksiyonlarının oluşturduğu sorgular ile kendisinin doğrudan veri taşıyıcısı veya kayıt defterine baktığında elde ettiği sorguları karşılaştırır. Listedeki farklar saklı bir nesnenin, yani bir rootkit'in varlığına işaret eder.

Silme çalışmaları
Anti-Rootkit bu sinsi yazılımları listeler. Burada bulunan dosyaları işaretleyip "Clean up checked items" tuşuna basarak silebilirsiniz. Özellikle şüphe duyulan program veya sürücü dosyaları önceden seçili olarak listelenir. Kayıt defteri girdilerini manüel olarak regedit ile silmelisiniz (Başlat > Çalıştır kutusuna "regedit" yazarak). Temizleme işleminden sonra bilgisayarınızı yeniden başlatın. Sophos Anti-Rootkit zararlı yazılımın tüm önemli bileşenlerini silmiş olmalıdır. Artık kendini rootkit ile saklamış olan trojanlar da ortaya çıkacaktır. Bunları da Avira AntiVir veya avast! 4 Home gibi normal bir virüs tarayıcı ile silebilirsiniz.

Alternatifler
Rootkit avı sırasında sloganınız "Çok aracın yardımı da çok olur" olmalı. Tek bir Anti-Rootkit tüm zararlıları bulamayabilir. Bu yüzden arama işlemi için farklı programlar kullanın. Mesela alternatif olarak Spybot Search & Destroy'un geliştiricisi Patrick Kolla'nın RootAlyzer yazılımını kullanabilirsiniz. Program geliştirme aşamasında bulunuyor ve şu an sadece kayıt defteri ve sabit diski tarayabiliyor. Ama devamlı olarak iyileştirilecek.

Tek-Klik-Anti-Rootkit-Araçları

Diğer Alternatifler

 RSS: Bu yazıyı beğendiniz mi? Tıklayın, hiç bir yazıyı kaçırmayın

FORUMDA TARTIŞIN


Oyla:
En Düşük
Oy ver: 1Oy ver: 2Oy ver: 3Oy ver: 4Oy ver: 5
En Yüksek
YORUMLAR
Toplam 14 yorum
Önceki123Sonraki
CHIP Online Ziyaretçisi yazmış:
Av için bir sürü program kurulması tavsiye ediliyor. Peki bunların bir takım güvenlik açıkları meydana getirmeyecekleri ne malum?
26 Temmuz 2008 Cumartesi, 12:30%100Bu yorumu beğendimBu Yorumu Beğenmedim%0
CHIP Online Ziyaretçisi yazmış:
Bilgisayarıma bir ara rootkit bulaştı ve ben format atmak zorunda kaldım. Sadece C: sürünüe bulaşmıştı sanırım. NOD32 kuruluydu, onu devredışı yapmasam belki girmezdi ama devredışı yaptım bir işim vardı ve hemen nod32yi etkisiz duruma getirdi. Kaspersky kurdum onu çalıştırmadı. Birçok antirootki denedim ama daha çalıştırır çalıştırma bilgisayar ya kitleniyordu ya da reset atıyordu. Güvenlik yazılımlarına ellemediğimde o da beni rahatsız etmiyordu ama bilgisayar yavaştı. Ben de format attım. Eğer düzelmeseydi fdisk eçekecektim.
25 Temmuz 2008 Cuma, 13:23%100Bu yorumu beğendimBu Yorumu Beğenmedim%0
CHIP Online Ziyaretçisi yazmış:
Kendisi başlı başına root-kit bunların.Registry de silinemez halde duruyorlar.:)) DEP ve güvenlik duvarıyle engellemeye çalışsak nasıl olur acaba...PC zaten çöplük ...birde bunları ekledik..mükemmel oldu:)chip tek kelimeyle mükemmelsin:)
25 Temmuz 2008 Cuma, 04:23%17Bu yorumu beğendimBu Yorumu Beğenmedim%83
CHIP Online Ziyaretçisi yazmış:
Ben Gmerle çalışan tüm işlemleri sonlardırdım ve sonuç... Mavi ekranla karşılaştım.Rootkitleri avlayacaz diye bilgisayarları çöpe mi atalım.
Yine de bunların içinde en iyisi RootAlyzer. Çünkü diğerleri hiçbirşey bulamadı.Gmer de faydalı ama kullanmak tehlikeli.
25 Temmuz 2008 Cuma, 02:13%100Bu yorumu beğendimBu Yorumu Beğenmedim%0
CHIP Online Ziyaretçisi yazmış:
"...karantinaya almayı önerdi ama ben add to exclusion dedim...." Atlanan yani yoksayılanlara eklemişsin.
24 Temmuz 2008 Perşembe, 20:03%100Bu yorumu beğendimBu Yorumu Beğenmedim%0
Önceki123Sonraki


Bu sayfalarda yer alan okur yorumları kişilerin kendi görüşleridir. Yazılanlardan CHIP Online sorumlu değildir.
Siz de yorumunuzu yazın
CHIP Online Ziyaretçisi
Yorumunu Gönder
Lütfen bu bölüme sadece yorumlarınızı yazın. Teknik yardıma ihtiyaç duyduğunuz konuları lütfen forumda ilgili bölüme veya Uzmanına Sorun bölümümüze yazın, yanıtınızı çok daha sağlıklı ve hızlı olarak alabilirsiniz
DONANIM İNCELEMELERİ

HP 2133 Netbook

Sapphire HD 4830 - 512 MB

HP 2133 NetbookNetbook pazarına yeni bir nefes getiren HP, 8,9 inç modeliyle meraklılarına taşınabilirliği yüksek bir ürün sunuyor.
Bugün, 10:30
Sapphire HD 4830 - 512 MBFirmaların referans sistemlerde kendi tasarımları ile nasıl daha iyi sonuçlar alabilecekleri gösteren bir ürün.
08 Ocak 2009 Perşembe

Sony Vaio VGN-CS118E

VIZO Xena II VZ-NLC-110

Sony Vaio VGN-CS118EHem taşınabilirlik hem de performans arayan kullanıcılara yönelik olan Sony, performansına uygun bir fiyatla satılıyor.
07 Ocak 2009 Çarşamba
VIZO Xena II VZ-NLC-110Eğer dizüstü bilgisayarınızın çok ısınmasından şikâyet ediyorsanız Xena II ile sisteminizi rahatlatabilirsiniz.
06 Ocak 2009 Salı
YORUM ve TARTIŞMA
CHIP ONLINE UYGULAMALARI

iGoogle ve GoogleToolbar

Vista Sidebar 2.0

CHIP Online iGoogle UygulamasıiGoogle kullanıyorsanız Türkiye'nin en çok güncellenen teknoloji sitesini sayfanıza ekleyin!
Windows Vista Kenar Çubuğu AracıWindows Vista kenar çubuğunuzda, artık CHIP Online'daki tüm yazıları anında takip edebileceksiniz...

CHIP Online sitenizde!

Facebook Uygulaması

Sitenizi CHIP Online ile zenginleştirinCHIP Online haber, makale, inceleme ve galerilerini tüm ziyaretçilerinizle paylaşıp sitenizi zenginleştirin
CHIP Online Facebook Uygulaması21,000'den fazla kişi Facebook profillerinde, CHIP Online Uygulamasını çalıştırıyor. Siz de eklediniz mi?

İlginizi Çekebilir

İlişkili diğer video, haber, ürün ve galeriler

CHIP Online'da Bugün

Son Eklenen Haberler ve Makaleler

Günün Tam Sürüm Programı

Her gün tam sürüm bir yazılım

CHIP Online ve GiveAwayOfTheDay işbirliği ile, her gün ücretsiz bir tam sürüm yazılımınız var! Bugünün ücretsiz tam sürüm yazılımını indirmek için aşağıdaki Hemen İndirin'e tıklayın.

Hemen İndirin

CHIP Online-GaleriRSS-Feed

Galeriler, Ürünler ve Duvarkağıtları

Windows 7'den önce duvar kağıtları geldi

Windows 7 duvar kağıtlarını denemeye ne dersiniz? İşte Win 7 ile gelmesi muhtemel duvar kağıtları...

diğer galeriler...

CHIP Online-VideoRSS-Feed

Wolverine'in Köklerine Geri bir bakış
X-men Origins: Wolverine, Origins serisinin ilk filmi. Wolverine'in hayatının gizli kalan ilk kısımları 1 Mayıs'ta oraya çıkıyor...

En Çok Okunan Haberler


En Çok Okunan Makaleler


Okur HaberleriRSS-Feed

Üyelerimizin gönderdiği Teknoloji Haberleri

CHIP Dergisi: Ocak 2009


Diğer Yayınlar

İşbirliği ortaklarımız

  • Hepsiburada.com
  • Level
  • Doğan Telekom
 
 
Cep telefonları | Ekran kartları | Desktop | Notebook | Ses kartları | Webcam | Klavye & Fare | Yazıcılar
Mp3 Player | Usb Bellekler | Video kameralar | Dijital Kameralar | Taşınabilir diskler | LCD & Plazma | Monitörler