Home Rules Contact
Dini ilimler, Eğitim ve Kişisel gelişim siteniz

Günün Ayeti:
Mü'minler ancak kardeştirler. Öyle ise kardeşlerinizin arasını bulup düzeltin ve Allah'tan korkup sakının. Umulurki esirgenirsiniz.
Hucurat Suresi, 10
Kayıt Mail Üye Listesi Ajanda Konuları Okundu İşaretle

Dini ilimler, Eğitim ve Kişisel gelişim siteniz » Eğitim Bölümü » Makale e-Book ve Sesli Kitap(Sesli e-Book) Bölümü » Makale Bölümü » Türkçe Makaleler » RootKit Nedir?

 



Yeni Konu Gönder Yanıtla
 
LinkBack Konu Araçları Görünüm Modları
Eski 12-14-2006, 01:18   #1 (permalink)
Sahip :p
 
Tunaltay kullanıcısının avatarı
 
Giriş: Nov 2006
Konum: Fildişi Kule/Onuncu Köy
Mesaj: 10,991
Tecrübe Puanı: 100
Rep Puanı: 13548
Rep Derecesi: Tunaltay has a reputation beyond reputeTunaltay has a reputation beyond reputeTunaltay has a reputation beyond reputeTunaltay has a reputation beyond reputeTunaltay has a reputation beyond reputeTunaltay has a reputation beyond reputeTunaltay has a reputation beyond reputeTunaltay has a reputation beyond reputeTunaltay has a reputation beyond reputeTunaltay has a reputation beyond reputeTunaltay has a reputation beyond repute
Tunaltay is offline  
Varsayılan RootKit Nedir?


Hacktool.Rootkit

Tür : Trojen

Alias (Takma ad) : Yok

Tehlikeli : Evet

Yıkıcı Etki : Hayır

Dil : İngilizce

Platform : Windows 2000, XP, Server 2003

Şifreli : Hayır

Risk : Düşük Seviye

Açıklama : TROJ_ROOTKIT varyantı genellikle başka tehlikeli uygulamalarla birlikte kullanılarak çalışan işlemleri saklar.Trojenin kopyaları Windows klasörü içinde . SYS dosyalarıyla birlikte çeşitli adlarla bulunabilir ve kendisini bir sistem servisiymiş gibi gösterebilir.
Sisteminiz için tehlikeli olabilecek işlemleri gizler. NT tabanlı sistemlerde NTOSKRNL.EXE'yi etkiler. NTOSKRNL.EXE basit Windows fonksiyonlarını gerçekleştirmek amacıyla sistem tarafından kullanılır.Bu nedenle varsayılan yapısı etkilenen bir sistem dosyası sistem bütünlüğünü bozacak ve Windows işletim sisteminize zarar verecektir.
Bu Trojen'den etkilenen sistemler genellikle WORM_RBOT ve/veya WORM_SDBOT varyasyonlarıyla da etkilenmiş olabilir.Çünkü bu varyasyonlar ile sisteminiz için tehlikeli olan bu dosyalar birbirlerini gizleme görevini paylaşırlar.



Rootkit problemi yaşayıp yaşamadığınızı tespit edebilecek bir program için : Rootkit Revealer

Rootkit Revealer'ı indirmek için tıklayın
http://www.sysinternals.com/utilities/rootkitrevealer.html


Enteresan bir şekilde NAV/NORTON/SYMANTEC ürünlerini kullanan kullanıcılar bu problemle daha çok karşılaşıyor.
Dürüst olmak gerekirse:

HiJackThis Hacktool.Rootkit'e karşı etkili bir çözüm değildir!

HiJackThis SADECE basit semptomların çözümlenmesine yardımcı olur.Bu durumda biz de zor görünen semptomu kolaya indirgemeliyiz.
HJT remon.sys, orans.sys, msdirectx.sys ya da benzeri diğer sistem dosyalarını göstermez.

Eğer HJT ile tarama yapmak isterseniz.;

Öncelikle HijackThis'i C:\Program Files\HJT lokasyonuna yerleştirin.(Kesinlikle Masaüstü ya da Temp klasörüne atmayın)

Aşağıdaki dosya/dosyaları bulun.Bunun için: \WINDOWS\ ya da \WINNT\. Klasörlerini kontrol edin.

(Çalışan İşlemler)Running processes:
C:\WINDOWS\javapanel.exe
C:\WINDOWS\taskcntr.exe
C:\WINDOWS\System32\xpjava.exe

O23 - Service: ECA (cpanel) - Unknown owner - C:\WINDOWS\javapanel.exe
O23 - Service: TASKESV (TESV) - Unknown owner - C:\WINDOWS\taskcntr.exe
O23 - Service: SystemManager - Unknown owner - C:\WINDOWS\sysmanager.exe

Kurtulmak için:

Bilgisayarınızı Güvenli kip (SAFE MODE)'te başlatın.
(ME/XP) System Geri Yükleme(SYSTEM RESTORE)'yi kapatın.
Windows Explorer'da "tüm dosya ve klasörleri (gizliler dahil) göster" seçeneğini aktifleştirin.
Daha sonra CTRL+ALT+DELETE kombinasyonu ile Görev Yöneticisi (Windows Task Manager)'ı açın.
Eğer İşlemler (Processes) menüsünde aşağıdaki dosyaları görüyorsanız her birine sağ tıklayıp işlemi sonlandır(End Process) seçeniğine tıklayın.

javapanel.exe
taskcntr.exe
xpjava.exe
sysmanager.exe

Bir sonraki adımda Başlat/Çalıştır'a tıklayın ve services.msc yazın.Servisler listesinden aşağıdaki servisleri bulun.

javapanel.exe
taskcntr.exe
xpjava.exe
sysmanager.exe

Herbirine çift tıklayın.Eğer bu servisler o anda çalışıyorsa servisi durdurun ve başlangıç türünü ( Startup type) Deaktif ( Disabled) yapın.

Daha sonra HJT ile tarama yapın.(Eğer hala oradaysa) Aşağıdaki dosya ve servislerden önce gelen küçük kareleri (tik ile) işaretleyin.
.................................................. ................... .............................
C:\WINDOWS\javapanel.exe
C:\WINDOWS\taskcntr.exe
C:\WINDOWS\System32\ xpjava.exe

O23 - Service: ECA (cpanel) - Unknown owner - C:\WINDOWS\ javapanel.exe
O23 - Service: TASKESV (TESV) - Unknown owner - C:\WINDOWS\ taskcntr.exe
O23 - Service: SystemManager - Unknown owner - C:\WINDOWS\ sysmanager.exe
.................................................. .................... .............................

Şimdi Fix Checked (İşaretli olanları onar) butonuna tıklayın ve HJT'yi kapatın.

Bu adımı tamamladığınızda yukarıdaki bölümde koyu harflerle belirttiğim dosyaları silin.

C:\Documents and Settings\[username]\Local Settings\Temp lokasyonunda bulunan tüm dosya ve klasörleri silin.Bu adımı sistemdeki diğer kullanıcılar için de uygulayın.
Masaüstünde Internet Explorer'a sağ tıklayın.Özellikler>Cookie diye tabir ettiğimiz çerezleri ve dosyaları silin(Delete Files and Delete Cookies)
C:\WINDOWS\Temp lokasyonunda ne kadar dosya ya da altklasör varsa hepsini silin.(Bugün oluşturulan dosya ve klasörler dahil.
(Sadece XP için) C:\WINDOWS\Prefetch lokasyonundaki tüm dosyaları silin.
Bilgisayarınızı Normal modda açın.

(ME/XP için) Herşey düzeldiyse Sistem Geri Yükleme'yi tekrar aktifleştirebilirsiniz
__________________
Herşeyi bilirim mi diyor gençlik? Herşeyi yaparım mı diyor ihtiyarlık?





Alıntı Yaparak Cevapla
Yanıtla



Şu an bu konuyu görüntüleyen kullanıcı sayısı: 1 (0 üye ve 1 misafir)
 
Konu Araçları
Görünüm Modları

Gönderme Kuralları
Yeni konular açabilirsiniz --> izin yok
Yanıtlar gönderebilirsiniz --> izin yok
Eklentiler gönderebilirsiniz --> izin yok
Mesajlarınızı düzenleyebilirsiniz --> izin yok

vB koduAçık
SimgelerAçık
[IMG] kodu Açık
HTML kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Saat 00:44.

Design byVBMode
Powered by vBulletin Version 3.6.0
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.1.0
TR Çeviri : Tunaltay






HAYATIN RENGİ


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382