- Katılım
- 2 Temmuz 2014
- Mesajlar
- 11.253
- Makaleler
- 33
- Çözümler
- 224
Dikkat ederseniz A dosyasının içindeki B ve C dosyası diye bir şey demedim. A dosyasının B ve C dosyası dedim yani A dosyasının oluşturduğu diğer dosyalar. Bunlar bağımsız yürütülebilir dosyalar da olabilir.Zararlı "A" dosyasının içindeki zararlı "B" dosyasının açığa çıkıp düzgün çalışabilmesi için yine “A” dosyasının internet bağlantısına ihtiyaç var. Açığa çıkan "B" dosyasının asıl kaynağı "A" dosyası.
"A" dosyasının içindeki diğer zararlı dosyalar yine "A" dosyasının ağ bağlantısını kullanmaya ihtiyaç duyar.
Sen kaynak dosyanın ağ bağlantısını kesersen, diğerlerinin hiçbir önemi kalmaz.
A zararlısının B ve C dosyalarından B dosyasını engellersiniz ama C çalışmaya devam eder veya edebilir.
Bildiğin üzere her zararlı tek process üzerine bağlı olmuyor. Bazıları tek process üzerine bağlıyken bazılarını da bulup inaktif etmen gerekebiliyor.
Aşağıda da dediğim gibi birini engellediniz ya diğerleri ne olacak bu durumda?
Veya bu zararlılardan biri rootkit türevi ise zaten sistem çekirdeğini kontrol ettiği için diğer aktif process üzerinde bile etkisi olabilir. Bu durumda hangi biri el ile tek tek kural oluşturarak engellenebilir? Birini engelledin, diğerini manipüle edince ne olacak?