Yardım Flash'taki Virüs Direkt Bilgisayara Bulaşır mı?

MTATurkey

Asistan
Katılım
1 Ocak 2019
Mesajlar
406
Reaksiyon puanı
238
Puanları
43
Yaş
21
Merhaba, sevdiğim bir yakınım müzik yüklemem için flash'ını vermişti. Bilgisayara taktığımda direkt kaspersky çalıştı ve dosyalar içerisinde exe uzantılı bir kaç dosyayı seri seri silmeye başladı. Flashı çıkarıp çıkarmamak arasında tereddütte kaldım fakat çıkarttım. Bilgisayara virüs bulaşma ihtimali var mı? Oluşturduğu geçmiş kaydınının bir kısmını sizlere iletiyorum.
1718962020804.png
 

Fade_rr

Asistan
Katılım
16 Aralık 2022
Mesajlar
225
Reaksiyon puanı
24
Puanları
18
Merhaba, sevdiğim bir yakınım müzik yüklemem için flash'ını vermişti. Bilgisayara taktığımda direkt kaspersky çalıştı ve dosyalar içerisinde exe uzantılı bir kaç dosyayı seri seri silmeye başladı. Flashı çıkarıp çıkarmamak arasında tereddütte kaldım fakat çıkarttım. Bilgisayara virüs bulaşma ihtimali var mı? Oluşturduğu geçmiş kaydınının bir kısmını sizlere iletiyorum.
Ekli dosyayı görüntüle 191087
Evet virüs bulaşmış olabilir
 

mychar276

Müdavim
Müdavim
Katılım
17 Mayıs 2016
Mesajlar
3,043
Çözümler
5
Reaksiyon puanı
3,220
Puanları
358
Konum
İstanbul
Eğer firmware seviyesinde ise bulaşmış olabilir ama eğer flash içindeki dosyalar virüslü ise bulaşmamıştır. Çalıştırmadan o şekilde virüs bulaşmaz.
Firmware seviyesinde virüs bulaşmasından kastım da şu, bir hacker'ın fiziksel olarak usb ya ROM ve donanım seviyesinde virüs yüklemesi. Özel yapım olur bunlar genelde. Yani sen bir dosyayı çalıştırmadıysan çok korkulacak bir durum yoktur genelde.
 

MTATurkey

Asistan
Katılım
1 Ocak 2019
Mesajlar
406
Reaksiyon puanı
238
Puanları
43
Yaş
21
Eğer firmware seviyesinde ise bulaşmış olabilir ama eğer flash içindeki dosyalar virüslü ise bulaşmamıştır. Çalıştırmadan o şekilde virüs bulaşmaz.
Firmware seviyesinde virüs bulaşmasından kastım da şu, bir hacker'ın fiziksel olarak usb ya ROM ve donanım seviyesinde virüs yüklemesi. Özel yapım olur bunlar genelde. Yani sen bir dosyayı çalıştırmadıysan çok korkulacak bir durum yoktur genelde.
Sadece bir fotoğraf açmıştım ancak Kaspersky'nin virüsleri bulduğu dosya konumunu açmamıştım bile. Dediğiniz durumun gerçekleşip gerçekleşmediğini nasıl anlayabilirim?
 
Son düzenleme:

mychar276

Müdavim
Müdavim
Katılım
17 Mayıs 2016
Mesajlar
3,043
Çözümler
5
Reaksiyon puanı
3,220
Puanları
358
Konum
İstanbul
Sadece bir fotoğraf açmıştım ancak Kaspersky'nin virüsleri bulduğu dosya konumunu açmamıştım bile. Dediğiniz durumun gerçekleşip gerçekleşmediğini nasıl anlayabilirim?
Büyük ihtimalle birşey bulaşmamıştır. Sıkıntı etmeye gerek yok. Yine de manuel kontrol edebileceğiniz yöntemi 2 saate paylaşırım pc başına geçince.
 

mychar276

Müdavim
Müdavim
Katılım
17 Mayıs 2016
Mesajlar
3,043
Çözümler
5
Reaksiyon puanı
3,220
Puanları
358
Konum
İstanbul
Şimdi manuel trojan kontrol yöntemlerinden birini seninle paylaşıyorum. Dikkatli yaparsan birçok antivirüsten daha iyi yakalama durumu söz konusu olabilir.

> Görev çubuğuna sağ tıkla ve Görev Yöneticisi'ni aç

> Görev Yöneticisi'nde "Performans" sekmesine geç ve sağ üst kısımdaki 3 noktaya tıklayarak "Kaynak İzleyicisi'ni Aç" seçeneğine tıkla.


1718991033348.png


> Kaynak İzleyicisi'nde "Ağ" sekmesine tıkla. Burada hangi işlemlerin ağ trafiği oluşturduğunu görebilirsin. Bir süre bekle, ağ kullanan uygulamalar burada bir biriksin.
1718991081713.png


> Görev yöneticisine dön, "ayrıntılar" sekmesine tıklayarak çalışan tüm işlemleri ve PID (Process ID) numaralarını gör.
1718991225574.png


> Kaynak yönetimindeki, bilmediğin ya da şüpheli görünen işlemlerin PID lerini bul. Özellikle bilinmeyen işlemlerin yüksek ağ trafiği oluşturup oluşturmadığını kontrol et. Gönderilen, alınan B/sn leri büyükten küçüğe sırala ve incele.

> Şüpheli bir işlem bulduğunda, bu işlemin PID numarasını not al. Görev Yöneticisi'nde bu PID'yi bul, işlem üzerine sağ tıklayıp "Dosya Konumunu Aç" seçeneğine tıkla. Dosya konumunu bir yere not et.

>Bilmediğin işlem varsa google üzerinden ilgili işlemi aratarak ta şüphelerini giderebilirsin.

> Sorunlu bir program bulduysan ve sistem de çalışıyor ise, antivirüs kullanarak manuel olarak karantinaya alabilirsin veya bilgisayarını shift'e basılı tutarak yeniden başlatıp. "Güvenli Mod" ile pc yi açabilirsin. Güvenli modda açtıktan sonra not aldığın dosya yoluna gidip manuel olarak silebilirsin. Yanlız silmeden önce emin ol, yanlışlıkla sistem dosyalarını silme.

> Görev yöneticisine git, solda başlangıç uygulamaları bölümündeki tüm programları kontrol et. Gereksizleri devre dışı bırak. bunun yanında tehlikeli veya şüpheli bir dosya varsa bunu da güvenli modda kaldırmayı veya karantinaya almayı düşünmelisin. Virüs ve trojanlar özellikle "Program" diye dümdüz yazarak görünmektedir.

1718991601804.png


Trojan genelde böyle görünür:
1718991642697.png


Dosyayı kaldırdıktan sonra, antivirüs programın ile tam sistem taraması yaparak kalan zararlı dosyaları temizle.
 

MTATurkey

Asistan
Katılım
1 Ocak 2019
Mesajlar
406
Reaksiyon puanı
238
Puanları
43
Yaş
21
Şimdi manuel trojan kontrol yöntemlerinden birini seninle paylaşıyorum. Dikkatli yaparsan birçok antivirüsten daha iyi yakalama durumu söz konusu olabilir.

> Görev çubuğuna sağ tıkla ve Görev Yöneticisi'ni aç

> Görev Yöneticisi'nde "Performans" sekmesine geç ve sağ üst kısımdaki 3 noktaya tıklayarak "Kaynak İzleyicisi'ni Aç" seçeneğine tıkla.


Ekli dosyayı görüntüle 191107

> Kaynak İzleyicisi'nde "Ağ" sekmesine tıkla. Burada hangi işlemlerin ağ trafiği oluşturduğunu görebilirsin. Bir süre bekle, ağ kullanan uygulamalar burada bir biriksin.
Ekli dosyayı görüntüle 191108

> Görev yöneticisine dön, "ayrıntılar" sekmesine tıklayarak çalışan tüm işlemleri ve PID (Process ID) numaralarını gör.
Ekli dosyayı görüntüle 191109

> Kaynak yönetimindeki, bilmediğin ya da şüpheli görünen işlemlerin PID lerini bul. Özellikle bilinmeyen işlemlerin yüksek ağ trafiği oluşturup oluşturmadığını kontrol et. Gönderilen, alınan B/sn leri büyükten küçüğe sırala ve incele.

> Şüpheli bir işlem bulduğunda, bu işlemin PID numarasını not al. Görev Yöneticisi'nde bu PID'yi bul, işlem üzerine sağ tıklayıp "Dosya Konumunu Aç" seçeneğine tıkla. Dosya konumunu bir yere not et.

>Bilmediğin işlem varsa google üzerinden ilgili işlemi aratarak ta şüphelerini giderebilirsin.

> Sorunlu bir program bulduysan ve sistem de çalışıyor ise, antivirüs kullanarak manuel olarak karantinaya alabilirsin veya bilgisayarını shift'e basılı tutarak yeniden başlatıp. "Güvenli Mod" ile pc yi açabilirsin. Güvenli modda açtıktan sonra not aldığın dosya yoluna gidip manuel olarak silebilirsin. Yanlız silmeden önce emin ol, yanlışlıkla sistem dosyalarını silme.

> Görev yöneticisine git, solda başlangıç uygulamaları bölümündeki tüm programları kontrol et. Gereksizleri devre dışı bırak. bunun yanında tehlikeli veya şüpheli bir dosya varsa bunu da güvenli modda kaldırmayı veya karantinaya almayı düşünmelisin. Virüs ve trojanlar özellikle "Program" diye dümdüz yazarak görünmektedir.

Ekli dosyayı görüntüle 191110

Trojan genelde böyle görünür:
Ekli dosyayı görüntüle 191111

Dosyayı kaldırdıktan sonra, antivirüs programın ile tam sistem taraması yaparak kalan zararlı dosyaları temizle.
Dediğiniz adımları uyguladım ve kaynak izleyicisinden gönder ve al için en yüksekten başlayarak sıralamayı yaptım ve listeyi inceledim, bilmediklerimi internetten araştırdım ve en azından benim gözüme şüpheli bir durum takılmadı; bu durumda sanırım bilgisayar temiz. Değerli bilgileriniz için gerçekten çok teşekkür ederim hocam, muhtemelen yazdığınız bilgilere ulaşamazdım.
 

mychar276

Müdavim
Müdavim
Katılım
17 Mayıs 2016
Mesajlar
3,043
Çözümler
5
Reaksiyon puanı
3,220
Puanları
358
Konum
İstanbul
Dediğiniz adımları uyguladım ve kaynak izleyicisinden gönder ve al için en yüksekten başlayarak sıralamayı yaptım ve listeyi inceledim, bilmediklerimi internetten araştırdım ve en azından benim gözüme şüpheli bir durum takılmadı; bu durumda sanırım bilgisayar temiz. Değerli bilgileriniz için gerçekten çok teşekkür ederim hocam, muhtemelen yazdığınız bilgilere ulaşamazdım.
Bu yöntem doğru uygulandı mı trojanı belirlemede en net yöntemlerden biridir. Geçmiş olsun.
 
Üst