Bilgisayarıma Botnet bulaştı mı bulaştıysa nasıl anlarım?

Bu konuyu okuyanlar

SELO BEY

Müdavim
Katılım
22 Aralık 2017
Mesajlar
1,336
Reaksiyon puanı
503
Puanları
113
Arkadaşlar merhabalar. Bilgisayarda CMD de netstat _ano komutunu arattigimda syn_sent diye birşey çıkıyor. Acaba bu botnet mi?
Birde internet çok yavasladi. Acaba neden
Birde botnet hakkında biraz bilgi verir misiniz
Nasıl bulaşır bilgisayara ve nasıl temizlenir
Tehlikeli midir ?
 

Hopeツ︎

Go for the EYES BOO. Go for the EYES! ?
Katılım
9 Mart 2016
Mesajlar
2,396
Çözümler
1
Reaksiyon puanı
2,268
Puanları
113
Yaş
26
Merhaba,

Zombi bir makineyi CMD komut penceresine yazılan parametrelerle keşfetmek zor hatta imkansız diyebiliriz. Bunun sebebi ise zararlı yazılım üreten kişilerin, onların işini bozmaya çalışan ve ortaya çıkarmaya gayret gösteren diğer kişilerin davranış analinizini yapmasıdır. Yani bir black hat, white ya da gri hat'in hareketi karşısında ne tür önlem alabileceğini tahmin eder. Bundan mütevellit yöntemler ve kullanılan yazılımlar, hatta yazılımlarda kullanılan kodlar saklılığı ve gizliliği esas alırlar. Bunun tek yolu etkin gözlem, ne kadar etkin gözlem yaparsanız sıkıntı varsa ortaya çıkarma olasılığınız artar. Makine davranışları, bileşen kullanım oranları, ağ bağlantınızda nelerin olup bittiği. Kısaca bunların kontrolünü yapmalısınız.
 

Secret++

Öğrenci
Katılım
12 Temmuz 2014
Mesajlar
78
Reaksiyon puanı
16
Puanları
8
Bu --> Processhacker toolu kur kurduktan sonra yönetici yetkisiyle aç sonra network sekmesine tıkla sistemi bir izle hangi uygulama ne kadar ağ tüketiyor.

buraya ss'de atabilirsin.
 

SELO BEY

Müdavim
Katılım
22 Aralık 2017
Mesajlar
1,336
Reaksiyon puanı
503
Puanları
113
Merhaba,

Zombi bir makineyi CMD komut penceresine yazılan parametrelerle keşfetmek zor hatta imkansız diyebiliriz. Bunun sebebi ise zararlı yazılım üreten kişilerin, onların işini bozmaya çalışan ve ortaya çıkarmaya gayret gösteren diğer kişilerin davranış analinizini yapmasıdır. Yani bir black hat, white ya da gri hat'in hareketi karşısında ne tür önlem alabileceğini tahmin eder. Bundan mütevellit yöntemler ve kullanılan yazılımlar, hatta yazılımlarda kullanılan kodlar saklılığı ve gizliliği esas alırlar. Bunun tek yolu etkin gözlem, ne kadar etkin gözlem yaparsanız sıkıntı varsa ortaya çıkarma olasılığınız artar. Makine davranışları, bileşen kullanım oranları, ağ bağlantınızda nelerin olup bittiği. Kısaca bunların kontrolünü yapmalısınız.
Peki syn_sent neden çıktı.İsin ilginç yanı syn_sentin pid sayısına baktığımda benim bilgisayarımda olan eset virüs programı çıkıyor.Acaba bu ne demek oluyor.Bir ilginç yan ise bilgisayarım hiç kasmıyor çok hızlı.Acaba bir sorun var mı?
 

Hopeツ︎

Go for the EYES BOO. Go for the EYES! ?
Katılım
9 Mart 2016
Mesajlar
2,396
Çözümler
1
Reaksiyon puanı
2,268
Puanları
113
Yaş
26
Peki syn_sent neden çıktı.İsin ilginç yanı syn_sentin pid sayısına baktığımda benim bilgisayarımda olan eset virüs programı çıkıyor.Acaba bu ne demek oluyor.Bir ilginç yan ise bilgisayarım hiç kasmıyor çok hızlı.Acaba bir sorun var mı?
Eset yazılımınız orijinal mi? bilgisayarın kasmaması bu durumla pek bağlantılı değil aksine kasıyor olsaydı bir bağlantı kurabilirdik.
 

Secret++

Öğrenci
Katılım
12 Temmuz 2014
Mesajlar
78
Reaksiyon puanı
16
Puanları
8
Peki syn_sent neden çıktı.İsin ilginç yanı syn_sentin pid sayısına baktığımda benim bilgisayarımda olan eset virüs programı çıkıyor.Acaba bu ne demek oluyor.Bir ilginç yan ise bilgisayarım hiç kasmıyor çok hızlı.Acaba bir sorun var mı?
Bazı botnet zararlıları kendini başka programlama kopyalarak gösterebilir.
Tabi botnet olduğunu şuan için bilinmiyor rootkit,worm gibi zararlılarda networkü şişirir.
 

SELO BEY

Müdavim
Katılım
22 Aralık 2017
Mesajlar
1,336
Reaksiyon puanı
503
Puanları
113
Bazı botnet zararlıları kendini başka programlama kopyalarak gösterebilir.
Tabi botnet olduğunu şuan için bilinmiyor rootkit,worm gibi zararlılarda networkü şişirir.
Benimki botnet mi peki
Mesaj otomatik birleştirildi:

Bazı botnet zararlıları kendini başka programlama kopyalarak gösterebilir.
Tabi botnet olduğunu şuan için bilinmiyor rootkit,worm gibi zararlılarda networkü şişirir.
Her syn sent botnet mi?
Mesaj otomatik birleştirildi:

Eset yazılımınız orijinal mi? bilgisayarın kasmaması bu durumla pek bağlantılı değil aksine kasıyor olsaydı bir bağlantı kurabilirdik.
Evet orijinal bir yazılım
 

Secret++

Öğrenci
Katılım
12 Temmuz 2014
Mesajlar
78
Reaksiyon puanı
16
Puanları
8
Benimki botnet mi peki
Mesaj otomatik birleştirildi:


Her syn sent botnet mi?
Mesaj otomatik birleştirildi:


Evet orijinal bir yazılım
Hayır syn_sent TCP bağlantısı kurmaya çalışır.
hijackthis raporunu görmeden birşey söylemek zor.
 

Secret++

Öğrenci
Katılım
12 Temmuz 2014
Mesajlar
78
Reaksiyon puanı
16
Puanları
8
Botnet saldırıları genellikle yüksek gb ve bant genişliği ister telefonun bu donanımları karşılayabilecek pozisyonda değil.

Dua et botnet olsun biz botneti varsayıyoruz rootkit veya worm felansa işte o zaman hayırlı işler :)
 

SELO BEY

Müdavim
Katılım
22 Aralık 2017
Mesajlar
1,336
Reaksiyon puanı
503
Puanları
113
Botnet saldırıları genellikle yüksek gb ve bant genişliği ister telefonun bu donanımları karşılayabilecek pozisyonda değil.

Dua et botnet olsun biz botneti varsayıyoruz rootkit veya worm felansa işte o zaman hayırlı işler :)
Tşkler de eğer bilgisayarımda botnet olsaydı çok kasardı ve internet yavaslardi.ama hocam bende bunların ikisi yok.dedigim gibi sadece syn sent komutu çıkıyor.
 

Son mesajlar

Üst