Rehber ESET UEFI Tarayıcı ile Rootkit Temizliği

Katılım
22 Ağustos 2013
Mesajlar
15.497
Makaleler
35
Çözümler
78
1541005549591.png


ESET bilindiği üzere UEFI Tarayıcı'yı güvenlik araçlarına ekleyen ilk ve tek büyük firma. Özellikle LoJax rootkitinden sonra UEFI'nin güvenliği de önem kazanmıştı. Zararlıların sadece işletim sistemine değil de işletim sistemi ile firmware arasındaki bağlantıyı sağlayan arayüze yani BIOS'a da etki edebilmekte. Çoğu güvenlik yazılımları bu zararlıyı tespit edememekte veya engelleyememektedir.

ESET UEFI Scanner önyükleme öncesi ortamın güvenliğini kontrol eder ve gerekli standartların uygulanmasını zorlar. Firmware içerisindeki zararlı bileşenleri tespit edip bunları kullanıcıya bildirerek gerekli önlemleri sağlar.


ESET UEFI Tarayıcı Kullanımı:

Eset standart olarak eski adı ile BIOS olan UEFI bölümünü otomatik tarar. Fakat manuel olarak taramak için de bu adımları uygulayabilirsiniz.

Bilgisayar taraması> Gelişmiş Taramalar> Özel Tarama'yı tıklayıp "Önyükleme kesimlerini / UEFI" hedefini seçerek ana program penceresinden "Tara" butonuna basarak elle bir tarama yapabilirsiniz.

1541004115170.png


Tarama sonrasında herhangi bir zararlı gözükmezse bu size uyarı olarak belirtilir. Detaylara "Günlüğü göster" kısmına tıklayarak ulaşabilirsiniz.

1541004236624.png


Şayet UEFI zararlısı bir rootkit var ise de zararlı olduğunu içeren bir uyarı verecektir.
NOT: UEFI zararlısı sistemimde olmadığı için ekran görüntüleri ESET sitesi üzerinden İngilizce olarak ele alınmıştır.
1541004344108.png


Bu durumda zararlıyı göstererek nasıl temizlemeniz gerektiği ile ilgili makaleye sizi yönlendirecektir.

1541004414945.png


UEFI Zararlısı Bulaşmasını Engelleme:

  • Eset'i zararlı bulaştıktan sonra değil bulaşmadan önce yükleyin. Yeni chipsete (yonga setine) sahip anakart/bilgisayar kullanın.

  • Yeni adı ile Platform Controller Hub (PCH) olan modern yonga setlerini kullandığınızdan emin olun. Intel® 5 Series Chipsets ve üzerinde kullanın.

  • BIOS ayarlarından Secure Boot'u etkinleştirin. Zararlıda geçerli bir imza olmadığından Secure Boot'u aktif ettiğinizde yüklenmesini ve aktif olmasını engelleyecektir.

  • UEFI firmwaresini yükseltin. Bunun için anakart üreticisi sitesinden mevcut firmwareleri belirli aralıklarla kontrol edin. Bu şekilde güvenlik ile ilgili tedbirleri varsa sizi bu konuda koruyacak veya hatayı giderecektir.

UEFI Zararlısını Temizleme:
  • Eset uygulaması UEFI zararlısını donanımın firmwaresi olduğundan kaldıramaz. Fakat zararlıyı nasıl temizlemeniz konusunda sizi bilgilendirir. Zararlının en baştan itibaren yüklenmesini engellemek için ESET yazılımını en başta kurmanız önerilir.

  • Şayet UEFI zararlısı gözüküyorsa da ilk olarak güncel firmware ve BIOS sürümünü yükseltmesini yapınız. Güncel firmware yoksa da mevcut firmwareyi tekrardan yükleyiniz. Ardından zararlının silinip silinmediğini kontrol etmek için ESET UEFI Taraması ile tekrardan tarama gerçekleştirin.

  • Bu adımlar işe yaramazsa BIOS'u sıfırlayınız. İlgili yöntemler bu makalemizde mevcut. BIOS Sıfırlama Rehberi

  • Mevcut firmware kaynaklı ise de üretici ile iletişime geçiniz, UEFI taramasını hariç tutulanlara ekleyiniz.
 
Merhaba,

Bilgisayarı özel olarak tarattırdığımda (Gelişmiş Taramalar - Özel Tarama - Önyükleme kesimler/UEFI) günlükte bazı kısımların taranmadığını gördüm. Son günlerde bilgisayarda bazı beklenmeyen davranışlar ile karşılaştığımdan virüs olabileceğinden şüpheleniyorum. Bu kısımların taramasını nasıl yapabiliriz?

* Taramayı yönetici olarak yapıyorum.

* Günlüğün tamamı şu şekilde;

Günlük
Tarama Günlüğü
Algılama Altyapısı sürümü: 22604 (20210107)
Tarih: 7.01.2021 Saat: 12:06:55
Taranan diskler, klasörler ve dosyalar: Önyükleme kesimleri/UEFI
\Device\HarddiskVolume2\EFI\Microsoft\Boot\BCD - açılamıyor [4]
\Device\HarddiskVolume2\EFI\Microsoft\Boot\BCD.LOG - açılamıyor [4]
Taranan nesne sayısı: 322
Algılama sayısı: 0
Tamamlanma saati: 12:07:06 Toplam tarama süresi: 11 sn (00:00:11)

Notlar:
[4] Nesne açılamıyor. Başka bir uygulama veya işletim sistemi tarafından kullanılıyor olabilir.
 
Merhaba,

Bilgisayarı özel olarak tarattırdığımda (Gelişmiş Taramalar - Özel Tarama - Önyükleme kesimler/UEFI) günlükte bazı kısımların taranmadığını gördüm. Son günlerde bilgisayarda bazı beklenmeyen davranışlar ile karşılaştığımdan virüs olabileceğinden şüpheleniyorum. Bu kısımların taramasını nasıl yapabiliriz?

* Taramayı yönetici olarak yapıyorum.

* Günlüğün tamamı şu şekilde;

Günlük
Tarama Günlüğü
Algılama Altyapısı sürümü: 22604 (20210107)
Tarih: 7.01.2021 Saat: 12:06:55
Taranan diskler, klasörler ve dosyalar: Önyükleme kesimleri/UEFI
\Device\HarddiskVolume2\EFI\Microsoft\Boot\BCD - açılamıyor [4]
\Device\HarddiskVolume2\EFI\Microsoft\Boot\BCD.LOG - açılamıyor [4]
Taranan nesne sayısı: 322
Algılama sayısı: 0
Tamamlanma saati: 12:07:06 Toplam tarama süresi: 11 sn (00:00:11)

Notlar:
[4] Nesne açılamıyor. Başka bir uygulama veya işletim sistemi tarafından kullanılıyor olabilir.
Aynı sorunu bende yaşadım şimdi. Bu yüzden ESET SysRescue Live ile tarayacağım.
 

Technopat Haberler

Yeni konular

Geri
Yukarı