Kernel rootkitlerini bulun

PC güvenliği konusundaki bilgi paylaşım alanıdır.
Cevapla
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 51133
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 12413 kez
Teşekkür edildi: 9476 kez

Kernel rootkitlerini bulun

Mesaj gönderen velociraptor »

Bilindigi üzere rootkitler Ativirüs yazilimlarinin da bulamadigi kendilerini sistemin derinliklerine gizleyen zararlilar olabilmektedirler (tabii ki antivirüs ve Firewall yazilimlari da bu rootkit teknigini kullanirlar) asagidaki yazilim ile sisteminizde hangi rootkitlerin oldugunu bulabilirsiniz:
Anasayfa:
http://www.resplendence.com/downloads

Download:

Kod: Tümünü seç

http://www.resplendence.com/download/hookanlz.exe
kullanimi : indirdiginiz programi kurun programi actiginizda sol dipteki analyze butonuna basin, ayni yerdeki help butonunun saginda yeralan bosluga tik koyun ki sadece rootkitleri veya bu teknigi kullanan yazilimlari göstersin
Asagida kendi sisteminde yaptirdigim analiz var:

Resim

fakat orada görülenlerin hepsi Firewallime ait :D
Kullanıcı avatarı
xd3m3x
Kilobyte1
Kilobyte1
Mesajlar: 276
Kayıt: 27 Ara 2006, 15:02

Mesaj gönderen xd3m3x »

ellerine saglık deneyelım bunuda, sonra yarın birgun pc miz demesin denemedin diye, ama sunuda biliyorum pc kafaytı yıyecek bu gidisle :)

peki cıkan zararlı olanları silelim mi , Firewallime ait degilse

ve tarattım ama temız bi sayfa cıkı, bisey cıkmadı ?
En son xd3m3x tarafından 08 Oca 2007, 05:22 tarihinde düzenlendi, toplamda 1 kere düzenlendi.
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 51133
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 12413 kez
Teşekkür edildi: 9476 kez

Mesaj gönderen velociraptor »

Firewall e veya Antivirüs e ait degilse mutlak suretle silinmeleri gerekir
Kullanıcı avatarı
abraxas07
Kilobyte2
Kilobyte2
Mesajlar: 385
Kayıt: 15 Ağu 2006, 14:24

Mesaj gönderen abraxas07 »

Show hooked services e tik koymadan 258 tane buldu,diger türlü hiç bir tane bile yok...Olabilirmi?
Kullanıcı avatarı
drog_1
Megabyte3
Megabyte3
Mesajlar: 1411
Kayıt: 15 Mar 2006, 16:40

Mesaj gönderen drog_1 »

benim sistem tertemiz abi
:D
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 51133
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 12413 kez
Teşekkür edildi: 9476 kez

Mesaj gönderen velociraptor »

abraxas07 yazdı:Show hooked services e tik koymadan 258 tane buldu,diger türlü hiç bir tane bile yok...Olabilirmi?
Tik koymadiginizda bulduklari tüm kernel calisanlari o nedenle önemli degil , zaaten olsa tüm o bilesenlerin yaninda kirmizi halde siritirlardi , bendeki firewall i da bir warez sitesinden indirmistim ama , hadi hayirlisi , :roll:
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 51133
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 12413 kez
Teşekkür edildi: 9476 kez

Mesaj gönderen velociraptor »

McAfee Avert Labs Rootkit Detective Beta

Resim

Download:

Kod: Tümünü seç

http://download.nai.com/products/mcafee-avert/McafeeRootkitDetective.zip
Cevapla