Backdoor İçin Dosya Kontrol (İstek)
-
Arkadaşlar, şu linkteki win7_loader'de backdoor v.s. olup olmadığından %100 nasıl emin olabiliriz? Comodo falan bir şey bulamadı fakat içinde orjinal bir şey olup olmadığından nasıl emin olabiliriz?
http://www.mediafire.com/download.php?h8dfawe2oo4mwy5
-
virusscan.jotti.org a at tarat. ama cins bir durum varsa avleri s***r de gecer. baska bir yontem gelmiyor benim aklima.
-
http://www.garyshood.com/virus/results.php?r=089b622df7174657a18a7ccd21c59c1e
-
-
Çalıştırılabilir bir dosyayı debug etmeden zararlı olup olmadığını anlayamazsınız, delay execution diye birşey var, anti's (sandbox, virtualmachine etc.) diye birşey var vs vs. Debugging hariç her türlü analizden geçmiş ama şüphelendiğiniz bir pe dosyasını bilgisayarınızda çalıştırdıktan sonra belli aralıklarla kontrol etmenizi öneririm.
-
adam gidip windows güncellemelerine windows sunucuları yerine kendi sunucusunu koyduysa napıcaksınız
-
Allura bunu yazdı:
-----------------------------
adam gidip windows güncellemelerine windows sunucuları yerine kendi sunucusunu koyduysa napıcaksınız
----------------------------- -
http://www.tahribat.com/Murit-pcdoktor636/
bu mridin backoder analiz videosu vardı istersen izle
edit: http://vimeo.com/20345963 buyur izle
edit: birisi bi dosyayı antivirüsle tarattığınızda mesela 2 dosya tarandı yazıyorsa o dosyada bindlenmiş bişeyler vardır.
2.si keyloggerları hex editör ile açarsanız serverı oluşturaın mail ftp vs. görebilirsiniz şifrelenmemişse.
ama gösterdiğim yöntemler garanti bunlar öyle değil
