Neler yeni

Araç Bilgisayarda Keylogger RAT Server olup olmadığını Anlama! / ELESSYA (1 Viewer)

Elessya 

Elessya
onursal
Mesajlar
12,899
Credits
13,032
başıma gelmez demeyin az önce hayatımın ilk RAT'ını yedim sanırım
Neyse Bende Çözüm Olarak Bunları Uyguladım:


Revealed content
Başlat>çalıştır>cmd>netstat -n komutunu uygulayalım. Çıkan cmd ekranında ipleri ve portları kontrol edelim eğer iplerin karşılıgında SYN_SENT yazıyor ise dinleniyorsunuz demektir.

Görev yöneticisini açalım. ve bilmediğimiz yabancı exelerin dosya yollarını kontrol edelim. Özellikle explorer.exe , svchost.exe , wlogon.exe bu isimlerle ınject edilirler bunları bulalım sistemden durduralım ve kayıt defterinden temizleyelim.

Tekrar başlat>çalıştır>msconfig komutunu uygulayalım ve başlatmaya gelelim. orada server.exe'ler genelde ürün kimliği bilinmez ve bilinmeyen yazar onların dosya yollarını bulup sonlandıralım ve kayıt defterinden temizleyelim.

Dip Not : Bu işlemleri gerçekleştirirken İnternet bağlantısını mutlaka kesiniz. İşlemler bittikten sonra Antivirüs programı ile taratıp sistemi temizleyebilirsiniz.
Anitivirüs Önerim : Avira Antivirüs
Avira Download : https://www.avira.com/

cmd>net view

eğer senin bilmediğin ve birden fazla admin/kullanıcı çıkıyor ise yalnız değilsin demektir ;)

Genede Temiz Bir Format Atmakta Fayda Vardır.
 

Bu konuyu görüntüleyen kullanıcılar