RAM'de trojan virüsü çıktı

Ya bence sanal RAM'dir o.

Sanal bellek yok. Zaten ona bulaşsa kaynağı disk olduğu için disk derdi.
Bence konu troll. Zaten Kaspersky virüs RAM'de diye birşey göstermiyor. Öyle bir şey olamaz zaten.
Ekran Alıntısı.PNG
 
Sanal bellek yok. Zaten ona bulaşsa kaynağı disk olduğu için disk derdi.

O zaman gerçekten bulaşıyormuş bana da oldu ama o zamanlar korsan programlar, korsan oyunlarla bir ayrı hukukumuz vardı bedava oyunun hakkını vericen kardeş diyordu çok şükür kurtulduk o günlerden :)
 
Bulaşsa dahi gerekli detayı anlattım. RAM'ler her yeniden başlatmada tamamen boşalacağıdan dolayı bu ya hiberfil.sys yani Windows Sanal RAM üzerindedir ya da yanlış bir tespittir. Yani çok takmayın. Tam tarama yapın ve sonrasında arkanıza yaslanın.
 
RAM bilgisayar her kapanıp açıldığında sıfırlanır. Yani bu dediğiniz imkansız
Yoo, gayet de mümkün. Trojan veya başka birçok zararlı çalışırken RAM'den çalışır. Bu yüzden güvenlik yazılımları mutlaka bellek taraması yapar.
Zaten Kaspersky virüs RAM'de diye bir şey göstermiyor.
Emin misin?

Konu trol değil keza aynısı benim de başıma geldi. Advanced disinfection yöntemi ile bellekteki aktif bir zararlıyı temizlemişti. Zararlının ismini hatırlamıyorum fakat arattığım zaman reklam yazılımı gibi bir şey olduğunu görmüştüm. Çalışır durumdaki bir zararlının konumu bellektir zaten, bölümün genel yazar kitlesinin bundan bihaber olması şaşırtmadı.
Nihayet konuya hakim bir arkadaş. Gözüm yollarda kalmıştı.
 
Son düzenleyen: Moderatör:
Bu konularda kaç kez uyardık, neler neler yazdık ama işte malum ülkenin güzel evlatları hala cahil kalmaya devam ettiğinden öğrenmiyorlar.
Zararlının bulaşma yerlerini yazmıştık zamanında içlerinde RAM var, Modem var, Firmware var, BIOS var. Var da var yani ama malum "okuma sevdanız"! yüzünden öğrenemiyorsunuz :D

Konu sahibi doğru söylüyor çamur atmayın bilmediğiniz konularda araştırmasını ilk önce öğrenin.
Bu RAM'ler ve zararlının bulaşmasını daha net gösteren server RAM'leri olur çünkü ECC bellekler kullanırlar. Arabellekleri olduğu için saldırılarda zararlı bulaşmasında orada gizlenip her sistem kapanışında açılışında oradan sisteme enfekte olur tekrardan bu zararlılar için değil, server çökmelerine önlem olarak veri kaybını önlemek için çıkmış bir bellek türüdür ve bu zamanda normal kişisel bilgisayarlarda da kullanılabilen RAM türüdür.
Normal bellek türlerinde de saklanabilir bu yüzden ancak şimdi bu konuyu okuyup yine bir sene sonra aynı konu açılınca "Yok canım :D Olur mu öyle şey?" diyenler çıkacağı için ne yazsak boş.
Bellek zararlılarına bir kaç örnek:
Quarian APT
Mimikatz
 
Son düzenleyen: Moderatör:
Mümkündür kapanma ve tekrar açılma süresi önemli. RAM'den sam bilgilerini çalan bir video çekmiştim bir de makalem var.
 
Ne olursa olsun bir bilgisayar sisteminde her şey runtime esnasında bellekte yer alır.

Bunların haricinde dosya halinde olmayıp da bellekte aktif halde diğer processlara atlayıp çalışanlar da var.

Antivirüs yazılımları detaylı, gelişmiş temizlik modunu aktif hale getirdiğinde sistem bir nevi tepkisiz hale getirilir. Zararlı yazılım temizlik başlamadan hemen önce hiçbir şey yapamaz hale gelir ve öyle temizlenir. Bu yöntemin ismi firmadan firmaya değişirken genelde "advanced disinfection" olarak geçer.

Kaspersky de bu durum System Memory şeklinde belirtilir.

Ek olarak daha önce faydası dokunur diye bellek analizi rehberi yapmıştım. Orayı da okursanız bellekte neler tutulur, bellek ne iş yapar daha iyi anlayabilirsiniz.


@NightFlowey
Şu an sisteminizde halen aynı durum devam ediyor mu? Devam ediyorsa imzamdan rapor 1 ve 3 paylaşın çözelim. Aynı sorunu yaşayan 4-5 arkadaşınkini daha önce çözmüştük.

Ek olarak güvenlik bölümünde gördüğüm şu sıkıntıyı söylemeden edemeyeceğim. Bilgisi olan veya olmayan herkesin bir şeyler yazdığını görüyorum. Asıl niyet yardım olsa da bu konuda olduğu gibi konu sahibine maalesef gereksiz yere bir yüklenme var. Eğer bir konudan tam emin değilseniz emin olduğunu düşündüğünüz kişileri etiketleyin. Er ya da geç konuyu gördüklerinde cevap vereceklerdir.

Çoğu kişinin normalde yanlış bilgilendirme ve gereksiz mesaj cezası alması gerekiyor fakat konuya yönetici geldiğinden yani @Recep Baltaş işlem yapmadığından yapmayacağım. Lütfen bir dahaki konularda dikkatli olalım.
 
Son düzenleme:

Geri
Yukarı