Neler yeni

Yeni mesajlar Yeni konular En çok mesaj En çok tepki En çok görüntülenen

Bilinmesi gereken bir püf nokta

vatandas2009

🌟Usta Tasarımcı🌟
Katılım
3 Tem 2009
Mesajlar
398
Tepkime puanı
10
İlk olarak ;
Görev yöneticisini açıyoruz.

Daha sonra görev yöneticisinden
İşlemler>Görünüm>Sütun Seç Tıklıyoruz.

Ve ardından karşımıza seçenekler çıkıyor..
Bu seçeneklerden ’’PID (İşlem Tanımlayıcı) ’’ Olan kutucuğu tıklıyoruz
ve tamam diyip çıkıyoruz..

Daha sonra;
Başlat>Çalıştır>cmd
Cmd komut satırına netstat -ano yazalım ..

Evet yukardaki resimde de gördüğünüz gibi PID kısmı
çıktı . Bu kısım yabancı adreslere bağlanırken kullandığı portları
detaylı olarak gösterir.

Şimdi diyeceksiniz ki ne işe yarar bu.. Aslında manuel olarak bunu bilmek daha
sağlıklıdır..

Genelde trojenler sistem dosyaları altında çalışır.Örneğin ;
msnmsgr.exe altında çalışıyorsa güvenlik programları bunu zararsız gördüğünden
tehlike altında kalabilirsiniz..İşte bu yöntemle messengerın detaylı olarak
hangi portlarla bağlantısı olduğunu bu şekilde anlayabilir.Trojen tehdidinden bir nebze
olsa da kurtulursunuz..


Şimdi ilk olarak işimiz msnmsgr.exe nin hangi porttan bağlandığına bakalım.
Bunun için görev yöneticisini açıp PID kısmını işaretleyip görelim..



bildiğim kadarıyla yayınlamaya çalıştım.
Herkese iyi bayramlar...
 

Ahmtsng

🌱Yeni Üye🌱
Katılım
14 Ocak 2010
Mesajlar
5
Tepkime puanı
0
peki bu yöntemle bir program altında trojen bulursak nasıl o trojenden kurtulacağız?
 

mc_bakteri

🏅Acemi Tasarımcı🏅
Katılım
25 Haz 2008
Mesajlar
75
Tepkime puanı
1
Güzel bir soru :) , Güzel bir paylaşım..
 
Üst