Kernel rootkitlerini bulun

PC güvenliği konusundaki bilgi paylaşım alanıdır.
Cevapla
Kullanıcı avatarı
velociraptor
Yottabyte3
Yottabyte3
Mesajlar: 28200
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek

Kernel rootkitlerini bulun

Mesaj gönderen velociraptor » 08 Oca 2007, 03:42

Bilindigi üzere rootkitler Ativirüs yazilimlarinin da bulamadigi kendilerini sistemin derinliklerine gizleyen zararlilar olabilmektedirler (tabii ki antivirüs ve Firewall yazilimlari da bu rootkit teknigini kullanirlar) asagidaki yazilim ile sisteminizde hangi rootkitlerin oldugunu bulabilirsiniz:
Anasayfa:
http://www.resplendence.com/downloads

Download:

Kod: Tümünü seç

http://www.resplendence.com/download/hookanlz.exe
kullanimi : indirdiginiz programi kurun programi actiginizda sol dipteki analyze butonuna basin, ayni yerdeki help butonunun saginda yeralan bosluga tik koyun ki sadece rootkitleri veya bu teknigi kullanan yazilimlari göstersin
Asagida kendi sisteminde yaptirdigim analiz var:

Resim

fakat orada görülenlerin hepsi Firewallime ait :D



Kullanıcı avatarı
xd3m3x
Kilobyte1
Kilobyte1
Mesajlar: 285
Kayıt: 27 Ara 2006, 15:02
İletişim:

Mesaj gönderen xd3m3x » 08 Oca 2007, 05:17

ellerine saglık deneyelım bunuda, sonra yarın birgun pc miz demesin denemedin diye, ama sunuda biliyorum pc kafaytı yıyecek bu gidisle :)

peki cıkan zararlı olanları silelim mi , Firewallime ait degilse

ve tarattım ama temız bi sayfa cıkı, bisey cıkmadı ?
En son xd3m3x tarafından 08 Oca 2007, 05:22 tarihinde düzenlendi, toplamda 1 kere düzenlendi.

Kullanıcı avatarı
velociraptor
Yottabyte3
Yottabyte3
Mesajlar: 28200
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek

Mesaj gönderen velociraptor » 08 Oca 2007, 05:20

Firewall e veya Antivirüs e ait degilse mutlak suretle silinmeleri gerekir

Kullanıcı avatarı
abraxas07
Kilobyte2
Kilobyte2
Mesajlar: 387
Kayıt: 15 Ağu 2006, 14:24
Konum: Akdeniz

Mesaj gönderen abraxas07 » 08 Oca 2007, 10:27

Show hooked services e tik koymadan 258 tane buldu,diger türlü hiç bir tane bile yok...Olabilirmi?

Kullanıcı avatarı
drog_1
Megabyte3
Megabyte3
Mesajlar: 1478
Kayıt: 15 Mar 2006, 16:40

Mesaj gönderen drog_1 » 08 Oca 2007, 10:37

benim sistem tertemiz abi
:D

Kullanıcı avatarı
velociraptor
Yottabyte3
Yottabyte3
Mesajlar: 28200
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek

Mesaj gönderen velociraptor » 08 Oca 2007, 11:09

abraxas07 yazdı:Show hooked services e tik koymadan 258 tane buldu,diger türlü hiç bir tane bile yok...Olabilirmi?
Tik koymadiginizda bulduklari tüm kernel calisanlari o nedenle önemli degil , zaaten olsa tüm o bilesenlerin yaninda kirmizi halde siritirlardi , bendeki firewall i da bir warez sitesinden indirmistim ama , hadi hayirlisi , :roll:

Kullanıcı avatarı
velociraptor
Yottabyte3
Yottabyte3
Mesajlar: 28200
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek

Mesaj gönderen velociraptor » 09 Oca 2007, 02:36

McAfee Avert Labs Rootkit Detective Beta

Resim

Download:

Kod: Tümünü seç

http://download.nai.com/products/mcafee-avert/McafeeRootkitDetective.zip

Cevapla