Bilgisayarda CMD'den IP'lere bakayım dedim birçok IP vardı farklı farklı, yanlarında established time wait gibi seyler vardı. RAT yemiş olabileceğimden şüpheleniyorum, Malwarebytes'ta bir şey çıkmadı ne yapmalıyım?
Bilgisayarda CMD'den IP'lere bakayım dedim birçok IP vardı farklı farklı, yanlarında established time wait gibi seyler vardı. RAT yemiş olabileceğimden şüpheleniyorum, Malwarebytes'ta bir şey çıkmadı ne yapmalıyım?
Bilgisayarda CMD'den IP'lere bakayım dedim birçok IP vardı farklı farklı, yanlarında established time wait gibi seyler vardı. RAT yemiş olabileceğimden şüpheleniyorum, Malwarebytes'ta bir şey çıkmadı ne yapmalıyım?
Yahu o kadar kolay bulunabilecekse antivirüslere, ne gerek var? İllaki virüsü yapan adam düşünmüştür, korkuyorsanız Kaspersky, Bitdefender ve diğerleriyle tam tarama yapın.
Yahu o kadar kolay bulunabilecekse antivirüslere, ne gerek var? İllaki virüsü yapan adam düşünmüştür, korkuyorsanız Kaspersky, Bitdefender ve diğerleriyle tam tarama yapın.
Bir malware'in cmd'de ufak bir ipconfig komutu ile gözükebileceğini sanmıyorum, ratlar temelde meterpreter ve ngrok aracılığı ile yapılır. Ngrok local ağda çalışan uygulamayı dışarıya açar, yani hacklenen sistemin verileri temelde ilk ngrok sonra hackleyen kişinin hostuna ulaşır.
Kısacası CMD'de ratın gözükebileceğini sanmıyorum ama ESET ile tarama yap için rahat kalsın.
Ayrıca;
Gönderdiğiniz çıktıyı incelediğimde 2 tane IP adresi var. BUnlar bilgisayarınızın bağlı olduğu bilgisayarlardemektir.
127.0.0.X kendi bilgisayarınızın dönüşlü IP adresidir. Loopback olarak bilinir. Dolayısı ile sizinle aynı ortamda çalışan oturan birinin IP adresinden bir zarar gelme ihtimali düşüktür.
Ayrıca;
Gönderdiğiniz çıktıyı incelediğimde 2 tane IP adresi var. Bunlar bilgisayarınızın bağlı olduğu bilgisayarlardemektir.
127.0.0.X kendi bilgisayarınızın dönüşlü IP adresidir. Loopback olarak bilinir. Dolayısı ile sizinle aynı ortamda çalışan oturan birinin IP adresinden bir zarar gelme ihtimali düşüktür.