Anasayfa Kimler Online

Geri git   Ezberim > Bilgisayar Merkezi > Windows
Kayıt ol Arama Bugünün Mesajları Bütün Forumları okunmuş kabul et

Windows Windows ile ilgili herşey bu bölümde.





Yeni Konu aç Cevapla
 
Konu Araçları
Alt 10-23-2006, 10:14 PM   #1 (permalink)
Görev Alma Vakti
Ezberim Üyelik BiLgilerim
Üyelik tarihi: Aug 2006
Üye No: 17450
Mesajlar: 650
Ezberim Tşk İstatistikleri Tesekkür: 18
0 Mesajına
22 Kere Teşekkür Edildi
Ezberim Rep PuanLaması
İtibar Gücü: 50
Rep Puanı: 3430
Rep Derecesi:
Root has a reputation beyond reputeRoot has a reputation beyond reputeRoot has a reputation beyond reputeRoot has a reputation beyond reputeRoot has a reputation beyond reputeRoot has a reputation beyond reputeRoot has a reputation beyond reputeRoot has a reputation beyond reputeRoot has a reputation beyond reputeRoot has a reputation beyond reputeRoot has a reputation beyond repute
Standart Sahte Windows Servisleri



Ne zaman “Ctrl+Alt+Delete” yapıp, Windows görev yöneticisini açsak, karşımıza hemen aşağıda sıralanan “exe” uzantılı dosyalar çıkar. Aslında birer Windows bileşeni olması gereken bu dosyalar, aynı adla gizlenmiş birer kötücül yazılım da olabilirler.

Kötücüller ile koruma yazılımları arasındaki şavaşımda, kötücüllerin sık sık korumaları atlatıp, sisteme sızdıklarını bilirsiniz; o yüzden, bizim de sık sık sisteme sızma olup olmadığını araştırmamız ve varsa, yerini saptayıp yok etmemiz gerekir.

Aşağıda sıralanan Windows servislerinin varsayılan yeri “(Etkin sürücü):\WINDOWS\system32” klasörüdür; aynı adlara bu klasör dışında da rastlarsak, çağrısız bir konuğumuz var demektir ve hemen kolları sıvamamız gerekir… :

WINDOWS SERVİSLERİNİN SAHTELERİ:

winlogon.exe : “W32.Netsky” türevi bir kötücüldür;

wmplayer.exe : “W32.Gaobot” yada “W32.Kelvir” türevidir;

svchost.exe : Kötücüldür; çok değişik türlerde karşımıza çıkabilir;

services.exe : “W32.Akhor”, “W32.Netsky”, “W32.Neveg” ve “W32.Conycspa” türevleri olabilir;

smss.exe : “W32.Sober” türevi bir kötücüldür;

lsass.exe : W32.Nimos.Worm yada benzeri bir kötücüldür;

IEXPLORE.EXE : “Backdoor.Aphexdoor” türündendir;

explorer.exe : Trojan.Kility adlı kötücüldür;

csrss.exe : W.32.Netsky türevi bir kötücüldür;

ctfmon.exe : W32.Mydoom türevidir.

NOT:

1) Gerçek IEXPLORE.EXE: “(Etkin sürücü):\Program Files\Internet Explorer” klasöründedir;

2) Gerçek explorer.exe : “(Etkin sürücü):\WINDOWS” klasöründedir;

3) Gerçek wmplayer.exe : "(etkin sürücü):\Program Files\Windows Media Player" klasöründedir

4) Yine Windows bileşeni olup da görev yöneticisinde yukardakiler gibi her zaman değil arasıra kullanıldığında gözüken Windows servislerinin de sahteleri vardır; konunun altına ekleyerek sahteciler listesi zenginleştirilebilir…

Yukarda da belirttiğim gibi Windows servislerinin sahtesiyle gerçeği aynı adı taşıyor;

"Not"ta belirttiğim üçü dışındaki gerçek Windows servislerinin yeri:
"(Etkin sürücü):\WINDOWS\system32" klasörüdür;

"Acaba bende gözükenler gerçek mi?" diyorsak (ve kimi belirtiler nedeniyle sistemden kuşku da duyuyorsak) yapacağımız ilk iş: arama kutusuna servisin adını yazıp aramak olmalıdır;

A) Arama sonuçlarına baktığımızda servisin yeri olarak:

- "(Etkin sürücü):\WINDOWS\system32"
- "(Etkin sürücü):\WINDOWS\system32\dllcache"(*)
- "(Etkin sürücü):\WINDOWS\prefetch"(**) görünüyorsa, sorun (pek)(***) yok demektir;

B) Başka yerlerde de gözüküyorsa, sahtecilik olayıyla karşıkarşıyayız demektir; sistemimizde varolan koruma yazılımlarını askıya alıp, yeni markalarla ve güvenli kipte arama-tarama-temizlik yapmak gerekir...

(*) "dllcache" klasörü Windows'un, servis dosyalarında hasar oluştuğunda onarım ve değiştirme için başvurduğu kaynaktır;

(**) "Prefetch" klasörü ise yine Windows işletim tekniğiyle ilgili olup -önsıralama, öndepolama- diyebileceğimiz ve de sistemi rahatlatmak için içi sık sık boşaltılması gereken bir klasör;

(***) Aynı adı kullanan sahtecilerin -ender de olsa- "system32" klasörüne bile sızdıkları söyleniyor; dolayısiyle, "salt korunma" diye birşey yok; ne çok kuşkucu olmak ne de "boş ver" dememek, bilinçli olmak gerekiyor...


Root isimli Üye şimdilik offline konumundadır  
Root Kullanıcısına
Teşekkür Edenler:
naile (10-26-2006)
Cevapla
Anahtar Kelimeler: , ,



Konu Araçları

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı

Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar son Mesaj
Sahte Para Nasıl Anlaşılır- Sahte Paralar *su* Genel Kültür 0 08-26-2008 03:50 PM
Doa-Sahte BaCKterY Yerli Video Klip 0 05-01-2008 09:52 PM
Windows Messenger Remover bilgisayardan eski windows messengeri silme Download ßaYan_ŞiDDeT Program Download İndir 0 03-06-2008 01:50 PM
Windows Vista-Windows XP Dual Boot Online Games Dökümanlar 0 10-19-2007 07:56 PM
Windows 2000'de Terminal Servisleri Nasıl Kurulur ??? Root Windows 0 10-23-2006 02:57 AM


Bütün Zaman Ayarları WEZ +2 olarak düzenlenmiştir. Şu Anki Saat: 07:26 PM .


Powered by vBulletin® Version 3.6.11
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.1.0
Design ßy: DoLuNaY ŞoVaLyEsİ
Valid XHTML 1.0 Transitional

Sitemizde illegal paylaşım yasaktır.Sayfalarımızda bulunan içeriklerin telif haklarıyla ilgili bir şikayetiniz/sorunuz varsa bize ulaşmak için TIKLAYINIZ .
In this web site,illegal sharing is forbidden.If you have any problem/complaint about content’s copyrights in our page,please click here to contact us.