Programla zararlı portlar nasıl anlaşılır?

Ersel Cevher

Hectopat
Katılım
5 Haziran 2014
Mesajlar
41
Daha fazla  
Cinsiyet
Erkek
Currports programı ile açık olan portları tarattığımda gözüme bazı takılan Local Portlar oldu. İnternette yazılana göre birçoğu Remote ve trojan portu olduğuna dair açıklamalar var.
135(TCP, Svchost.exe), 500(UDP, Svchost.exe), 1025( TCP, Vsserv.exe), 1026(TCP, Vsserv.exe),
1027(TCP, Vsserv.exe), 1028( TCP, Vsserv.exe), 1038(TCP, Wininit.exe)
1039(TCP, Svchost.exe),
1040(TCP, Svchost.exe), 1041(TCP, lsass.exe) , 1066(TCP, Services.exe)
1500
Portların bazılarının karşısında local adres olarak "::" şeklinde bir adres var.
Bu yabancı bir Bilgisayar anlamına mı geliyor yoksa Windows'un kendi adresi mi ?

@THE_MILLER , @Recep Baltaş Konu hakkında görüşlerinizi paylaşırmısınız ?
 
Son düzenleme:
Bu açık portların tehlikeye düşürdüğü Windows 98/XP zamanları idi. Sistemine uzaktan bu şekilde bağlanamazlar artık. Kendin istemli bir şekilde modem üzerinden port açmadı isen herhangi bir sıkıntı yoktur.

Bu kadar tedirginlik yerine firewall veya internet security paketleri kullanın.
 
Daha önce takıntılı gereksiz bir kişi 1-2 lamer ile konuşup , Bilgisayarıma saldırdı ve halen saldırıldığını düşünüyorum.
İster istemez insanın endişelenmesine sebep oluyor.Bu durumdan dolayı Sosyal medyayı kullanamıyorum.
Daha önce önerdiğin programlardan Bitdefender İnternet Security'i kullanıyorum.
Uyguladıktan sonra Bilgisayarımdan Hacktools NQ,Keylogger QMW,AgentMz,HeurSm.neist
tarzı zararlılar çıktı.
Bilgisayarımı düzenli olarak TcpView, KillSwitcher, Currports, Process Explorer ile takip ediyorum.
Bu programlardan sistemimi takip ederken nelere daha çok dikkat etmeliyim ?
Zararlıların sistem dlllerine bulaşmasından ve İnternet Security'nin etkisizleştirilmesinden endişeleniyorum. @THE_MILLER
 
Belirli aralıklarla HitMan Pro ile tarama gerçekleştirin, bu kadar yazılıma gerek yoktur. Siz bilindik sitelerde dolaşıp yasal uygulamalar kullandığınız sürece bir sıkıntı olmaz.

Daha önceden bu tür hacking toolsları kullandı iseniz bunlar çıkması normal. Değil ise tam tarama yapıp tüm şifreleri değiştirin.
 
@THE_MILLER Hitman Pro ile tarama gerçekleştirdim,Cookie tarzı zararlılar buldu. Yaklaşık 2 saat sonra emin olmak için bir tarama daha gerçekleştirdiğimde programda dosya hatası verdi,Windows'a rapor gönder şeklinde bir uyarı ile karşılaştım. AppData\Local\Temp bölümünde 3 tane Microsoft Visual Studio 2015 ile yazılmış dosyalar vardı.Bu programın kendi dosyaları mıdır bilmiyorum.
(WERFE2E.tmp.mdmp dump file ,WERCC53.tmp.WERInternalMetadata.xml)

@Murat5038 Güvenli kipte tarama yaptıktan sonra zararlılar bulundu,Silme işlemi yaptıktan sonra.Windows'u tekrar başlattığımda dxgi.dll ve MFC42u.dll msconfig.exe hatası verdi.
Tarama 2 sonucu Scan_2016-10-25-4-4.txt
 
Uyarı! Bu konu 8 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Yeni konular

Geri
Yukarı