RAT nasıl tespit edilir?

Konu sahibinin Wireshark kullanabilecek birisi olduğunu sanmıyorum.

Düzenleme: Zaten virüs sisteme girdiyse çıkması imkansıza yakındır temiz format en etkili yöntemdir.
Katılıyorum, format her zaman en etkili yöntemdir. Ne yaparsan yap, silinmiş olabilir ama bir virüs kendince zamanlama ayarlayıp yine kendisini indirip çalıştırabilir. Ya da kayıt defterinde hala kayıtlı olabilir. O bir kere girdi çünkü.
 
Yani yanlış bilgi verdiğinizi doğruluyorsunuz. İhtimal vermek lazım, kesin dille konuşmak yanlış. Eğer risk alacaksanız konuşun. :)
Yanlış bilgi falan vermiyorum. Günümüzdeki BIOS ve UEFI sürümleri, önceki sürümlere göre daha güvenli. Sherlock'çuluğa gerek yok.

Konu sahibi gerek yok demiş zaten, konu kapanmıştır.
 
Son düzenleme:
Çoğu antivirüs programı önermiş ancak RAT'ler eğer güzel yapılırsa antivirüs programları algılamıyor. Yani öninizde iki seçenek var bunlar:

1- Bilgisayarına USB ile temiz format atmak. En güvenli yöntem eğer RAT olduğunu düşünüyorsan RAT'lere keyloggerda koyuyorlardı tüm hesaplarının şifresini değiş ve bilgisayara girdiğin kart bilgilerin varsa onları iptal et yenisini al.

2- Ağ trafiğine bakmak. RAT'ler verileri anlık olarak karşı tarafa iletmeyi hedefler. Bu yüzden ağ bağlantısı gerektirir. Eğer ağ trafiğinize bakarsanız farkesebilirsiniz RAT olup olmadığını.

Tavsiyem nedir diye soruyorsanız bilgisayarınızı periyodik olarak sıfırlayın. Bilgisayara nerede ne bulaşacağı belli olmuyor bazen biz bile fark etmeden indirebiliyoruz...

Ağ trafiğine telefondan nasıl bakılır?
 
Son düzenleyen: Moderatör:

Yeni konular

Geri
Yukarı