Gmer'in Bulduğu Sonuç Rootkit Uyarısı

  • Konuyu başlatan DJ_OXyGeNe_8
  • Başlangıç Tarihi
D

DJ_OXyGeNe_8

Ziyaretçi
Gmer yazılımını indirip ilk taratmayı yaptığımda rootkit aktivitesi olduğunu söyledi ve ekran görüntüsü aldım;



Bir tanesi Malwarebytes servisi, bunun hatalı olduğunu var sayalım. Ki bunuda Malware bytes ile taratma yaptığım zaman hemen akabinde buluyor. Normalde bulmuyor.

Ben Punkbuster'a dikkat çekmek istiyorum. Malumunuz Battlefiled 4 kurduğunuzda hile koruması için Punkbuster kuruluyor. Şimdi burda ilginç olan PnkBstrB.exe dosyası - system32 içerisinde ve gizli diyor. Ancak System32'de böyle bir dosya yok. PnkBstrA.exe dosyası bu klasörde. Ayrıca syswow64 içerisinde de PnkBstrA.exe ve PnkBstrB.exe dosyalrı ayırca mevcut.

Hizmetleri kontrol ettiğimde sadece PnkBstrA.exe servisi görünüyor.

Fakat şu an oyuna girip çıktım ve şu şekilde görünüyor



Normalde B hizmeti görünmüyor. Aynı şekilde regedit'ten;

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services yolunu izlediğimde sadece A görünüyor



Oyuna girip çıktığım için B'de gelmiş. Ben Gmer üzerinden disable service dedim ve şu an bu dosyalar çalıştığı halde bir uyarı vermiyor. Windows Firewall gelişmiş ayarlar üzerinden Punkbuster B dosyasını engelledim. Oyunda bir sıkıntı çıkmadı.

PC'yi yeniden başlatırsam, B olan hizmetlerde görünmeyecek. Bir hizmet, başlamasa bile hizmetlerde ya da regedit içerisinde görünmesi gerekemez mi?

Tam olarak ne döndüğünü anlamadım? Gmer ne demek istiyor? Malwarebytes, TDSSkiller ve KIS Kurtarma CD'si bir şey bulmuyor.

Fakat şu oldu; ana kartım Asus X99 deluxe. "Bios'a girmek için DEL tuşuna basın" yazısından sonra windows yükleniyor animasyonu arasında 2 sn kadar bekliyordu. Bu servisi disable ettikten sonra hemen yükleme başlıyor.
 
Son düzenleyen: Moderatör:
Rapor oluştur. @Murat5038
Zaten zararlı varsa çıkar.
 
Son düzenleme:
PunkBuster gibi hile korumaları oyunun process kısımlarına hilenin enjekte edilip edilmediğini kontrol etmek için process bazında çekirdekle iletişime geçmesi gerekebildiği için rootkit tarzı algılanmış olabilir. Hile korumaları hem imza tabanlı kontrol hem de oyuna hile enjekte edilmiş mi diye kontrol eder. Böyle bir durum tespit ederse oyunu kapatıp seni uzaklaştırır.

Tam olarak ne döndüğünü anlamadım? Gmer ne demek istiyor? Malwarebytes, TDSSkiller ve KIS Kurtarma CD'si bir şey bulmuyor.
Temiz çıktıysa temizdir.

Açılış süresi kısalmasının nedeni açılış esnasında devre dışı bıraktığınız servisler açılmadan bilgisayar açılacak olmasıdır. Bilgisayar açılışta kendisini boot esnasında "başlatılıyor..." yazısında işletim sistemi başlatılmak üzere gerekli servisler ve programlar açılır. Masaüstü geldikten sonra oturum açılmış olur. Fakat anakartın logosundan sonra 2 saniye kısalma buna bağlı da olabilir de olmayabilir de.

Tavsiyem ek rootkit tarama programları kullanmayın. Sisteminizde bir AV bulunsun o bulaşmadan koruyacaktır. Rootkit bulaşmasından şüpheleniyorsanız Windows ortamı yerine AV firmalarının yayınladığı kurtarma diskleri üzerinden tarama ve temizlik daha mantıklı.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…