Sistemde kesin olarak RAT olduğu nasıl anlaşılır?

Farklı AV programları ile çok kez yaptım hocam. Kaspersky, MBAM, Hitman Pro, Defender dahil. Cheat Engine'den başka bir şey bulamadılar. Kararsızlık yok fakat şüphelendiğim kişinin kişisel bilgilerimi bilmesi, tesadüf olabilecek fakat bana göre biraz uç şekilde bazen yaptığım şeyleri tahmin edebilmesi, sosyal medya hesaplarımı hiçbir yerde paylaşmadığım halde bulması gibi durumlar var. Son kararım format atmak, zaten çok da önemli dosyalarım veya yüksek boyutlu oyunlarım vesaire de yok. Sadece garanti bir şekilde format atmış istiyorum eğer ki RAT varsa temizlensin diye. USB ile normal şekilde atayım mı direkt yoksa önereceğiniz farklı yöntem var mıdır?
Sosyal medya bulmak zor birşey değil, Kali'de social-analyzer, sherlock, profil3r ve hatta Maltego ile dahi kısa süre içerisinde isim soyisim bilinen birinin sosyal medya hesabı bulunabiliyor.
Tabii yine format atmak istiyorsanız tercih sizin saygı duyarım.

@Nizel G 'in dediği şekilde checksum yapmanız yeterli. En azından yazdırdığınız ISO'nun orijinal olduğunu ve müdahale edilmediğini görürsünüz. Gerisi ise normal kurulum şeklinde.
 
Sosyal medya bulmak zor birşey değil, Kali'de social-analyzer, sherlock, profil3r ve hatta Maltego ile dahi kısa süre içerisinde isim soyisim bilinen birinin sosyal medya hesabı bulunabiliyor.
Tabii yine format atmak istiyorsanız tercih sizin saygı duyarım.

@Nizel G 'in dediği şekilde checksum yapmanız yeterli. En azından yazdırdığınız ISO'nun orijinal olduğunu ve müdahale edilmediğini görürsünüz. Gerisi ise normal kurulum şeklinde.
Hocam şimdi ben 7zip aracılığıyla SHA256 sağlaması yaptım inen iso dosyasına. Şöyle bir dosya ekledi:
1692559103485.png


Şimdi Rufus ile USB format diski yapıp diske de mi SHA256 sağlaması yapmam lazım. Bu SHA256 dosyasını not defteriyle açtığımda içindeki sayıların USB SHA256'sındaki sayılarla aynı olması mı gerek?

1692559261074.png


Şu an indirdiğim ISO dosyasının SHA256 değeri sitedekiyle aynı çıkıyor. Bunu Rufus işleminden sonra diskime de mi uygulamam gerek?
 
USB ile normal şekilde atayım mı direkt yoksa önereceğiniz farklı yöntem var mıdır?
Bence format atmanıza bile gerek yok, ama @Dutchman hocamın dediği Live sistem üzerinden format atmak için 2 flash bellek gerekiyor. Tek flash bellekle de olur, ama daha uğraştırıcı.
  1. Arch Linux'u indirin. archlinux-2023.08.01-x86_64.iso isimli dosya.
  2. USB belleğe Arch Linux ISO'sunu yazdırın ve sistemi Arch Linux'dan başlatın.
  3. Ardından ağ bağlantsını ayarlayın. Kablolu bağlantı için bir işlem yapmanıza gerek yok. 10. adımdan okumaya devam edin.
  4. iwctl komutuyla kablosuz bağlantı kontrol arayüzüne girin.
  5. device list komutuyla ağ arayüzlerini listeleyin.
  6. station <device> scan komutuyla arayüze ağ taraması yaptırın.
  7. station <device> get-networks komutuyla bağlanmadan önce ağları listeletin.
  8. station <device> connect <SSID> komutuyla Wi-Fi ağınıza bağlanın.
  9. exit veya CTRL + D ile ağ bağlantısı kontrol arayüzünden çıkarak terminale dönün.
  10. lynx komutu ile internete erişebilirsiniz. lynx google.com ile Google'a girerek Windows ISO'sunu indirin.
  11. fsck komutuyla bilgisayara takılı cihazları listeleyin. İkinci USB belleğin SD<kimlik> bilgisini not edin.
  12. İndirdiğiniz ISO'yu USB belleğe dd if=./windows10.iso of=/dev/sda status=progress
  13. 2. USB bellekten cihazı başlatarak Windows kurun.
Yazarken ne kadar gereksiz ve uzun bir işlem olduğunu tekrar tekrar farketsem de yarım bırakmak istemedim.

Hocam şimdi ben 7zip aracılığıyla SHA256 sağlaması yaptım inen iso dosyasına. Şöyle bir dosya ekledi:
SHA256 hesaplaması yaptığınızda bir pencere açılmalı diye hatırlıyorum. Program değişmiş olabilir tabii. İndirdiğiniz ISO dosyasının ve diske yazdırdığınızda diskin SHA256'sı indirdiğiniz yerde belirtilen SHA256 verisiyle eşleşmeli.

1692559424136.png
 
Bence format atmanıza bile gerek yok, ama @Dutchman hocamın dediği Live sistem üzerinden format atmak için 2 flash bellek gerekiyor. Tek flash bellekle de olur, ama daha uğraştırıcı.
  1. Arch Linux'u indirin. archlinux-2023.08.01-x86_64.iso isimli dosya.
  2. USB belleğe Arch Linux ISO'sunu yazdırın ve sistemi Arch Linux'dan başlatın.
  3. Ardından ağ bağlantsını ayarlayın. Kablolu bağlantı için bir işlem yapmanıza gerek yok. 10. adımdan okumaya devam edin.
  4. iwctl komutuyla kablosuz bağlantı kontrol arayüzüne girin.
  5. device list komutuyla ağ arayüzlerini listeleyin.
  6. station <device> scan komutuyla arayüze ağ taraması yaptırın.
  7. station <device> get-networks komutuyla bağlanmadan önce ağları listeletin.
  8. station <device> connect <SSID> komutuyla Wi-Fi ağınıza bağlanın.
  9. exit veya CTRL + D ile ağ bağlantısı kontrol arayüzünden çıkarak terminale dönün.
  10. lynx komutu ile internete erişebilirsiniz. lynx google.com ile Google'a girerek Windows ISO'sunu indirin.
  11. fsck komutuyla bilgisayara takılı cihazları listeleyin. İkinci USB belleğin SD<kimlik> bilgisini not edin.
  12. İndirdiğiniz ISO'yu USB belleğe dd if=./windows10.iso of=/dev/sda status=progress
  13. 2. USB bellekten cihazı başlatarak Windows kurun.
Yazarken ne kadar gereksiz ve uzun bir işlem olduğunu tekrar tekrar farketsem de yarım bırakmak istemedim.


SHA256 hesaplaması yaptığınızda bir pencere açılmalı diye hatırlıyorum. Program değişmiş olabilir tabii. İndirdiğiniz ISO dosyasının ve diske yazdırdığınızda diskin SHA256'sı indirdiğiniz yerde belirtilen SHA256 verisiyle eşleşmeli.

Eki Görüntüle 1910576
Bu eşleşme olduğu sürece RAT'ın ISO dosyasına sızıp sızmadığı veya formattan sonra tekrar devam etmeyeceği kesin mi oluyor hocam öyleyse şimdi atacağım format.
 
Bu eşleşme olduğu sürece RAT'ın ISO dosyasına sızıp sızmadığı veya formattan sonra tekrar devam etmeyeceği kesin mi oluyor hocam öyleyse şimdi atacağım format.
Bu eşleşme, dosya içeriğinde iğne ucu kadar değişiklik olmadığının kanıtıdır. Format atmaya devam edebilirsiniz.

Son bir önlem olarak bilgisayarı kapatmadan önce USB belleği çıkartın, bilgisayarı açmadan önce takın ve USB bellekten başlatın.
 
Bu eşleşme, dosya içeriğinde iğne ucu kadar değişiklik olmadığının kanıtıdır. Format atmaya devam edebilirsiniz.

Son bir önlem olarak bilgisayarı kapatmadan önce USB belleği çıkartın, bilgisayarı açmadan önce takın ve USB bellekten başlatın.
Çok çok teşekkür ederim hocalarım, sayenizde hem bilgilendim hem de işlemden sonra içim rahat edecek.

1692559923189.png


Son olarak daha önce Windows 10 formatında böyle bir seçenek görmemiştim, bunu ne yapmam gerekiyor hocam? Tikli mi kalmalı?
 
Son olarak daha önce Windows 10 formatında böyle bir seçenek görmemiştim, bunu ne yapmam gerekiyor hocam? Tikli mi kalmalı?
Windows 11 için olan gereksinimler onlar, uyumsuz sisteme Windows 11 kurulumunu gerçekleştirmeyi sağlıyor. Windows 10 kuracaksanız gerek yok, uyumsuz sisteme 11 kuracaksanız kalsın. Güvenlik için şu aşamada Windows 11'e geçmemenizi öneririm bu arada eğer sıfırdan kuruyorsanız.
 
Windows 11 için olan gereksinimler onlar, uyumsuz sisteme Windows 11 kurulumunu gerçekleştirmeyi sağlıyor. Windows 10 kuracaksanız gerek yok, uyumsuz sisteme 11 kuracaksanız kalsın. Güvenlik için şu aşamada Windows 11'e geçmemenizi öneririm bu arada eğer sıfırdan kuruyorsanız.
Windows 10 mu kurayım dersiniz hocam? 11'di zaten sistemim şu an.
 
Çok çok teşekkür ederim hocalarım, sayenizde hem bilgilendim hem de işlemden sonra içim rahat edecek.

Eki Görüntüle 1910591

Son olarak daha önce Windows 10 formatında böyle bir seçenek görmemiştim, bunu ne yapmam gerekiyor hocam? Tikli mi kalmalı?
Bu tiki seçmek daha önceden konuştuğumuz bütün doğrulama sohbetini de geçersiz kılar.
 

Technopat Haberler

Geri
Yukarı