WireShark yazıları nasıl anlaşılır?

Engin1714

Decapat
Katılım
3 Nisan 2021
Mesajlar
22
Daha fazla  
Cinsiyet
Erkek
Bilgisayarımın zombileşmiş mi diye öğrenmek için WireShark indirdim ve izlemeye başladım. 3 saniyede bir ekte verdiğim gibi yazılar çıkıyordu. Bu ne demek oluyor?
Pek bilgim olmadığı için tamamını atmıyorum. Gerekirse atabilirim.

resim_2021-04-19_123531.png
 
Son düzenleyen: Moderatör:
Man in the Middle saldırısı.Ağınızdaki biri internette yaptığınız hareketlerinizi ve bilgi giriş çıkışlarınızı gözetliyor olabilir.
 
Son düzenleme:
Man in the Middle saldırısı.Ağınızdaki biri internette yaptığınız hareketlerinizi ve bilgi giriş çıkışlarınızı gözetliyor.
KMspico dışında zararlı yazılım yüklememiştim ondan bulaşmış olabilir.
Kurtulmak için ne yapmam gerekiyor format atmak istemiyorum.
 
Öncelikle emin olmak için
Cmd'yi açın
"arp -a" yazın
" 192.168.2.1 / 192.168.1.1 / 192.168.1.2 " bunlardan biri olması lazım.Hangisi varsa karşısındaki MAC adresine bakın
O MAC adresi diğer adreslerden birinin MAC adresi mi ?
 
Tam tarama yapmak sorunu düzeltmez çünkü virüs bir script olmayabilir, olsa bile tarama sırasında zararlı eylem yapmadığı için zararsız olarak görülebilir. Gerekirse ücretli olan gerçek zamanlı koruma özelliği iyi olan iyi bir antivirüs kullanın.

Kaynağım:
Script gerekli değil. Güvenlik açıkları, DDOS atakları, bağlantılar yönlendirmeler, güvenilir sertifika üzerinden akif olan bağlantılar, ağ üzerinden gelen paketler, modem açıkları, gereksiz aktif olan telnet vb. port açıkları vb. uzar gider durum.

Prefetch sadece sistemde olan yazılımların işlemlerin geçici kaydını tutar. Önbellek gibi düşün. Oradan zaten normal bir AV gerçek zararlı yeri değilse oraya çok bakmaz.
Zararlı genelde aktif olduğundan aktif işlemleri çoğu AV ilk olarak tarar bellek falan, tarama detaylarına bakılırsa görürsünüz AV'lerin.

Yukarıda yazdığımı kaçırmışssın o yüzden bana saçma geliyor şimdiki soruların :)
Çünkü zararlılar sadece dosya ile işlem yapmaz diyorum. Siz dosyaya olayı yine çevirmişssiniz.
Konudan yarı bağımsız cevabım oradaki.

Aktif olmayan zararlılar yazılımlar yukarıda dediğim yöntemlerle işlerini yürütüyor. Bunu da zamansal kavramları var. Belirli zaman aralıklarında işlem yaptığından aktif AV kullanın diyoruz. Kullanın diyoruz, taratın demiyoruz bazı konularda. Dikkat eden farkı anlıyor :)
Kullanmakla taratmak ayrı şeyler. AV kullanmayan, zararlıların çoğu işlemine maruz kalıyor ama konudaki durum gibi şeyler aktif kullanıcı değilse işlemi yapıp atı alan Üsküdarı geçmiş oluyor.

Şimdi kafası basmayan olacak, şöyle özetleyeyim.
Bir otoyol düşünün. O otoyoldan binlerce araç geçiyor ama biri bomba taşıyor. O otoyolda hiç güvenlik kamerası, trafik lambası ve trafik denetimi yok diyelim veya süs için polis arabası konulmuş düşünün :) Bu AV kullanmayan sistem örneği.

Bir otoyol daha düşünün. O otoyoldan binlerce araç geçiyor yine biri bomba taşıyor. O otoyolda hiç güvenlik kamerası, trafik lambası yok diyelim ama trafik denetimi devamlı veya arada yapılıyor diyelim. Bu da AV kurup sadece taramak için kurmuş gibi düşün.

Bir farklı otoyol daha düşünün. O otoyoldan binlerce araç geçiyor ve yine biri bomba taşıyor. O otoyolda trafik lambasından tut, güvenlik kamerası, detaylı araç arama yapıyor şüpheli olmayanı kısa denetimle geçiriyor diyelim. Yol sonunda barikat kurulu ve dikenli, elde silahlı polisler bekliyor hesap et. Bunu da AV kullanan kişi gibi düşün :)

Aradaki farkı artık anlarsınız heralde. Şimdi AV sistem performansını etki ediyor diyenler bu kadar denetime girip etkilemeyen AV olmaz. Siz hiç otoyolda bir şeridi kapatıp tıkanmayan trafik gördünüz mü?
 
Son düzenleme:

Geri
Yukarı