Görseldeki RAT midir?

Tugend22

Femtopat
Katılım
24 Mayıs 2023
Mesajlar
12
Makaleler
1
Daha fazla  
Cinsiyet
Erkek
Sabah bir şeyleri kurcaladim virüs var mıdır diye ve bunu buldum. Her şey izin verdeydi ben ne olur ne olmaz her seye izin verme dedim. Bu RAT midir format atmayı düşünüyorum 2 güne. Formatla geçer mi? Bu nedir? Şimdiden teşekkürler
 

Dosya Ekleri

  • Screenshot_20230806_005102_Discord~2.jpg
    37,9 KB · Görüntüleme: 420
Son düzenleyen: Moderatör:
Hayır hocam tamamen sistemle alakalı bir şey.

Çok garip bir bağdaştırma olmuş zaten. RAT ve resimde gösterdiğiniz şey birbirinden alakasız. Arabanın tekerleklerine bakıp "Bu teyip mi?" demek gibi olmuş.

Hocam arkadaş galiba orada yazan "bilinmeyen hesap" yazısını sormuş.
 

Hocam eğer illaki ki emin olmak isterseniz Kaspersky Full tarama yapın. En azından güvenli olur.
 
Microsoft Grup İlkesi tarafından oluşturulan ve kullanılan bir kimlik. Windows işletim sisteminin çeşitli bileşenleri arasında kullanıcı ve grup yetkilerini tanımlamak için kullanılır. Örneğin, dosya ve klasör izinleri, ağ erişimi veya diğer sistem bileşenleri bu kimlikleri kullanarak yönetilir.
 
RAT tespiti bu şekilde yapılmaz. Zararlı tespitini de bu şekilde yapmayın, aksi taktirde burada gördüğünüz gibi sistemin kendi bileşenlerini etkileyecek ciddi sorunlara sebep olabilirsiniz.

Sistemdeki güncelleme, sürücü takibi, donanım kaynakları vb. işlemler için Windows, geniş izinlere sahip farklı gizli hesaplar kullanabilir ve bunlar sistemle birlikte gelir. Sistemde tuhaf isimli hesaplar görmek zararlı olduğu anlamına gelmez.

Zararlılar, özellikle RAT'lar, ayrı bir hesap açmaya gerek duymazlar. Mevcut kullanıcı oturumundan işlerini halledip her türlü kişisel bilgiye erişmek varken neden ek hesaba geçilsin? Birçok RAT, mevcut kullanıcı oturmunda Admin yetkilerine erişip bu şekilde sistemde varlığını sürdürüyor.

Tespit için ise tek yapmanız gereken güvenilir bir tarama aracı ile taramak. En azından Home kullanıcıları için durum bu şekilde. Enterprise alana girdiğimizde etkilenen makinenin rolü ve iç ağdaki konumu oldukça önemli rol oynuyor, ki bu bambaşka bir konu.
 
Şuna da açıklık getireyim:

O gördüğün ID numarası, başka bir Windows cihazda dosyaya izin atanmış kullanıcının şu anki bilgisayarda bir karşılığı olmadığı için Bilinmeyen Hesap şeklinde görünüyor.

Mesela technopat@outlook.com şeklinde bir kullanıcı olsun. Dosyaya bu kullanıcıya özel izin atanırsa, o gördüğün yerde technopat@outlook.com(ID) şeklinde görünür. Sen o dosyayı alıp başka bir cihaza aktarırsan izinler kalır ancak atadığın izin, Bilinmeyen Hesap(ID) şeklinde görünür.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…