Forum
Merhabalar;
Windows XP SP2 makinemi ISA üzerinden kontrol ettiğimde son 1 haftadır sürekli dosya upload ettiğini fark ettim. Antivirüs programlarıyla taradım fakat bir türlü çözüm olmadı. Tavsiye edebileceğiniz bir tool var mı?
38.119.36.48 ip adresli bir siteye gitmeye çalışıyor sürekli.
Teşekkürler.
Merhaba.
TCP View prog. indirip XP üzerinde çalıştırsanız, hangi uygulamanın connect olmaya çalıştığını görebilirsiniz.
izliyorum makineyi sürekli bir kaç benzer siteye gitmeye çalışıyor makinenin üzerinden bakınca işlemci normal ram normal ama ISA da sürekli çıkış isteği geliyor. Nod32 Antivirüs-Ad-aware-combofix gibi yazılımlarla tarattım fakat bugün izliyorum hala upload yapma peşinde sürekli.
Yerel Pc de izleyeceksiniz(what's running proguda yapar bu işi ), uygulama adı ve pathini tesbit ettikten sonra Kill Process yapacaksınız,
Startup methodunu bulup devre dışı bırakacaksınız ve dosyayı sileceksiniz.
İzleme sonucu sitem dosyası çıkarsa, sileceğiniz process de gözüken exe değil o exe'ye inject olmuş bir dll dir ki buda genellikle winlogon.exe yada iexplorer.exe olur.Bunları da en pratik tesbit etme ve silme aracı sysinternal in sitesinden indirebileceğiniz "Autoruns" aracıdır.
Evet yerel pc de bunu yapan yazılımı tespit etmek istiyorum ki iexplore.exe olduğu belli.
Autoruns programını indirdim ve kurdum İnternet Explorer tabında buna bağlı registry den gelen dosyaları ve yazılımları görüyorum. Yalnız burada hangisini sileceğimi önce tespit etmem lazım bunuda tespit edemiyorum maalesef.
Ekran görüntüsünü ekleyin, bakalım birlikte, internet explorer tabından sileceğiniz hiçbir şey sisteme zarar vermeyecektir. (en kötü java ve flash player kurmanız gerekir)