MustafaİRen
Kilopat
- Katılım
- 7 Ocak 2019
- Mesajlar
- 1.773
- Çözümler
- 13
Daha fazla
- Cinsiyet
- Erkek
Bir kişi rat göndermiş. Sistemime nasıl silerim? Sinirlerim bozuldu, işi gücü yok 20 defa fotoğrafımı tarayıcıdan açıyor.
Güvensiz bir şeyler indirmişsin rat sokmuş sana, istiyorsan bi' siber suçlara git aklını alsınlar şakamatik rat'çının.
Gittim ilgilenmediler antimalware programını kullandım 1270 virüs buldu .
Adamlar sadece troll yapmış iyi ki .Gittim ilgilenmediler antimalware programını kullandım 1270 virüs buldu .
Kardeşim şimdi önce sana fotoğraf attığı zaman bil ki senin bilgisayarına bağlı.
bilgisayarına bağlı olduğuna emin olduk sıradaki işlemin,
Başlat>Çalıştır>CMD ye gir.
Açılan komut sayırına "netstat -n" tırnakları kaldır yaz.
Karşına birsürü IP Adresi çıkacaktır. State yazan kısımda "SYN_SENT" yazısını arıyoruz. Bu yazı var ise senin bilgisayarın dinleniyor anlamına geliyor. Dış bir alana bağlantı var ve paket alıp gönderiyor. Bazı programlar da dinleme işi yapabilir ancak dinlendiğimize emin isek ve bilgisayarında örnek veriyorum "Torrent" gibi programlar yüklü değil ise casusumuzu bulduk.
Foreign Adreess kısmı bize casusumuzun ip adresi ve bilgisayarımıza bağlandığı portu gösterir anca bu ip adresi %90 statik olmadığından değişebilir yada DNS kullandığı için farklı bir ülke çıkabilir. İp adresini google den "ip adresi ile adres bulma" gibi bir siteye yazarsan tam konum göstermese de yakındaki bir konumu gösterecektir. NOT: "DNS" Kullanmıyor ise.
bu işlemden sonra zaten kendini hacker zanneden arkadaşımız korkup kaçacaktır. Kaçmadığını farzeder isek şu adımlar ile devam edelim.
Windows 7 için;
- Görev yöneticisini açıp ayrıntılardan bilmediğimiz uygulamaların dosya konumuna bakalım.
- Başlat>Çalıştır>msconfig adımlarını izleyip başlangıç sekmesine tıklayıp bilgisayarımızın başlangıçta açtığı uygulamalara bakıp şüphelendiğimiz uygulamaları devredışı bırakalım
- Dosya konumunda tek başına duran ve kimliği bilinmeyen yazılımları (emin isek) kaldıralım.
Windows 10 için;
- Görev yöneticisini açıp başlangıç sekmesinden bilgisayarımızın başlangıçta açtığı uygulamalara bakıp şüphelendiğimiz uygulamaları devredışı bırakalım.
Bilgisayarı yeniden başlattıktan sonra 10 dk bekleyip tekrar netstat -n komutunu çalıştırıp SYN_SENT varmı diye bakalım.
SYN_SENT olmaması bilgisayarımızın temizlendiği anlamına gelmez o anlık bir müdahale yaptık. Yakın zaman da format atmalı yada güncel bir antivirüs programı yükleyip bilgisayarı tararmamız gerekmekte.
Böyle tespit yapılmaz. Dediğimi yapmadan çözüme ulaşmayı beklemeyin.
Bu sitenin çalışmasını sağlamak için gerekli çerezleri ve deneyiminizi iyileştirmek için isteğe bağlı çerezleri kullanıyoruz.