Bilgisayarıma sızan birisini nasıl tespit edebilirim?

0

virüs programım yüklüydü ama o anda devre dışıydı ve uzak masa üstü ayarı açıkmış sanırım bilgisayar açıkken hoparlörden klasör açma sesi geldi ekranda bi hareket yoktu ama hemen virüs programını etkinleştirdim yaklaşık 10 dakka sonra virüs programı uyarı verdi .bi ip adresi yazıyodu bu ip adresinden gelen baglantı sonlandırıldı gibi bi uyarı geldi bilgisayarda özel dosyalarım resimlerim önemli şifreler var ne yapabilirim nasıl bi yol izleyebilirim kim oldugunu görebilirmiyiz ?

akdereleee akdereleee (1)
2 ay önce sordu

Toplam 4 Cevap


0

Kim olduğunu bulman zor. En azından kendi imkanlarınla bulamazsın. Virüs programının log yani kayıt dosyası vardır. Yapılan işlem ne ise orada kayıt altında tutulur. Eğer dediğin gibiyse ip adresi o dosyada yazar. 

Ip adresi üzerinden (eğer vpn benzeri bir program kullanmamışsa) yasal olarak takibini yaptırabilirsin. Savcılığa gidip suç duyurusunda bulunabilirsin. Ama sen tek başına bir şey yapamazsın.

Bilgisayarında yapılan işlemler ile ilgili kayıt bulamazsın. Parolalarını değiştirmeni öneririm.

Uzak masaüstünün açık olması bilgisayarına birisinin girdiği anlamına gelmez. Uzak masaüstü açıksa bile bilgisayarındaki yetkili bir kullanıcının kullanıcı adı ve şifresini biliyor olmalı ki uzak bağlantı yapsın.  Bunun dışında bilgisayarında virüs taraması yapmalı ve trojan, rootkit türü bir zararlı var mı kontrol etmelisin.

hakan hakan (9971)
2 ay önce cevaplandı

0

Şu ana kadar olanlar için yapılması gerekenler yada yapılabileceklerle alakalı @hakan yazmış ve bazı tavsiyelerde bulunmuş. Pek sonuç alabileceğini zannetmesemde bunları istersen yapabilirsin. Bu şekilde -eğer tesbiti mümkün olursa- tecavüzcü (korsan, hacker) dava edilebilir, cezai yaptırımlara uğratılabilir. Ama bunlar yapılabilse bile bu halde senin şimdiye kadar olan kayıpların ortadan kalkmaz. Eğer varsa bir takım çalınmış dosyaların ve / veya gizli belgelerin, şifrelerin vb bunlar zaten gitmiştir, bunlar için geçmiş olsun (Dilerim böyle şeyler olmamıştır).

Bence asıl yapılması gerekenler bundan sonrası için olur. Bunun içinde sistem güvenliğine azami dikkat ve itinayı göstermelisin.

Sistem güvenliğini yeniden tesis etmek için ilk olarak sistemi güvenilir güvenlik yazılımlarıyla taramalısın; bu şekilde başlamalısın. Şu ana kadar bunu belirli şekillerde yapmış olabilirsin ama eğer alttaki anti virüs ve zararlı yazılımları tarama araçlarını kullanmadıysan bence onlarıda denemende ayrıca fayda olur:

Malwarebytes nedir, nasıl kullanılır? (tıkla)

Emsisoft Anti-Malware nedir, nasıl kullanılır? (tıkla)

Zemana AntiMalware nedir, nasıl kullanılır? (tıkla)

HitmanPro nedir, nasıl kullanılır? (tıkla)

AdwCleaner nedir.nasıl kullanılır? (tıkla)

Sistemde yüklü antivirüs programıyla taramada yapılmalıdır.

Tüm bunlardan sonra sistemde kullanmadığın yada ne olduklarını tam olarak bilmediğin programlar varsa onları uninstall edersin. Ayrıca sistem açılışında başlayan program ve uygulamalardan açılışta başlamasına ihtiyaç olmayanlar ile ne olduklarını bilmediklerini başlangıçtan kaldırırsın. Windows Güvenlik Duvarının daima çalışır ve açık halde olmasına dikkat edersin. Sistemde kullanılan antivirüs programının daima aktif ve çalışır olmasına, veri tabanınında daima güncel tutulmasına dikkat edersin. Windows / Microsoft güncellemelerini hiç aksatmadan ve zaman geçirmeden yaparsın, bunun için gereken hassasiyeti gösterirsin. Webde dolaşırken ve dosya download ederken mümkün mertebe hassas ve dikkatli olursun, emin olamadığın web sayfalarından ve dosya downloadlarından uzak durursun. Download ettiğin dosyaları, email uzantısı belge ve dosyaları açmadan önce virüs taramasından geçirirsin, tanımadığın adreslerden gelen e-mailler hususunda azami dikkati gösterirsin. Şüpheli dosyaları virüs taramasından geçirmekle tatmin olmayıp zaman zaman (belki periyodik) virüs ve zararlı yazılımlara karşı sistem taramalarıda yapmalısın (Sistem taramaları hem sistemin temel antivirüs programı ile hemde diğer bazı güvenilir ve etkili zararlı yazılımlar tarama araçlarıyla yapılmalıdır. Böyle yapılırsa sonuçlar daha güvenilir olur).

Bundan sonrası için bunlar ve bunlara benzer başka güvenlik tedbirlerine başvurulursa, bu hususlarda dikkat gösterilirse sistem güvenliğinde artık çok problem yaşanmaz.

Tavsiyerim olur.

 

 

 

temmuz temmuz (12393)
2 ay önce cevaplandı

0

hepinize çok teşekkür ederim bundan sonra hiç olmadıgı kadar dikkat edicem dediklerinizide yapıcam çok sağolun

akdereleee akdereleee (1)
2 ay önce cevaplandı

0

Merhaba en basit yöntem olarak zemana antilogger kurup kolayca tespit edebilirsiniz. 

kullanici611204 kullanici611204 (1)
2 ay önce cevaplandı

üyelik gerektirir

Cevap yazabilmek için üye girişi yapmalısınız.

Eğer uzmanim.net üyesiyseniz giriş yapabilirsiniz: üye girişi yap
uzmanim.net'e üye olmak çok kolaydır: hemen kayıt ol