Giriş Yap Kayıt ol Online Üyeler Aktif Konular Arama Üyeler Forum Kuralları
Tahribat.Com | Böyle Birşey Mümkünmü?
Tahribat.Com Forumları
Güvenlik - Security
      Böyle Birşey Mümkünmü?
Bu Bölümde yeni konu açmak için tıklayın Konuyu cevaplamak için tık...
Konu 24 Mart 2009 (Sali) 22:48 tarihinde açıldı. Kısayol | Alıntı yap | Özel Mesaj
HolygaN


Kayıt : 15 Temmuz 2007
58
Erkek Üye
 

Şimdi şöyle bi sorun var. 
Çok sevdiğim bi arkadaşım bilgisayarını teknik servise götürmüş. Servisteki eleman bilgisayarda ne gördüyse artık (muhtemelen Solucan falan ). Senin bilgisayarından veri çekilmiş. Her hareketin izleniyor gibi bişeyler söylemiş.
Kabak benim başıma patladı tabi.

Öncelikle 
Herhangi bi bilgisayardan trojen vasıtasıyla veri çekilip çeklimediği anlaşılabilirmi. Diyelim ki anlaşıldı. Çeken kişi tespit edilebilirmi

Eğer o mümkün değilse.
Benim bilgisayarımdan son 2-3 sene içinde neler yapıldığı tespit edilebilirmi. Yani harhangi bi trojen, keylogger kullanılıp kullanılmadığı gibi.

Bu işlemi kime yaptırabilirim

 

Bölümün açıklamasında Paranoya ve Tedavisi yazdığı için konuyu buraya açtım...


 
24 Mart 2009 (Sali) 23:07 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
Blue_moon


Uzaklaştırılmış Üye
Kayıt : 11 Temmuz 2007
B.Pa$a
Erkek Üye
 
hocam trojan da olsa keylogger de olsa birisinin senin bilgisayarını izlemesini istemiyorsan bu protokolü destekleyen tüm portları kapatırsın, uzak bilgisayar bağlantısını disable edersin olur biter kimse senden habersiz bilgisayarını izleyemez ama sen tüm güvenlik koşullarını eksiksiz yerine getirmen gerekiyor. senin bilgisayarından son 1 yıl içinde neler yapıldığı tespit edilebilir fakat harddiskine bu süre içinde kaç kere format atıldığı ve harddiskin %100 oranında doldurulup doldurulmadığı önemlidir. bazı programlarla yıllar önce harddiskteki kayıtlı verilerin önbelleğine ulaşılabiliyor fakat açamıyorlar. Örnek vereyim sen 3 yıl önce harddiskinin E: bölümünde 1 gb boyutunda bir film barındırmışsın. onlar yıllar sonra o filmi 1 kb boyutunda sadece ismini ve uzantısını görebilirler fakat dosyayı açamazlar. o sadece önbellektir. Jpeg açılamaz mpeg oynatılamaz tabi. kimbilir üzerine kaç tane farklı veriler yazıldı daha sonra formatlandı eğer harddiskinin tamamını doldurup da üzerine format atıp tekrar harddiski ağzına kadar dolurursan en fazla bir önce aşamadaki atılan formattan önceki dosyaların önbelleğini görürler sadece ama dediğim gibi dosyayı oynatamazlar sadece dosya uzantısıyla birlikte çok ufak bir boyutta görünür. ama yıllar öncesine gidemezler tabi harddiskin kapasitesine göre en fazla 2-3 format öncesine dönebilirler

Mülk Allahındır, Adalet Mülkün Temelidir (Hz.Ömer)
Blue_moon, 4 Haziran 2009 (Persembe) 11:04 tarihinde Türkiye AB'ye girene kadar uzaklaştırıldı. Uzaklaştırılma Sebebi: bu site f.gulen propagandasi yapabilecegin en son yerdir. bi daha gelmemen dilegiyle. under 
25 Mart 2009 (Çarsamba) 00:53 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
aLsanCaK


Kayıt : 30 Kasim 2007
BuCaLi
Erkek Üye
 
up up up.. henuz tatminkar bi cevap yok..

www.palaq.com bilgi deposu 
25 Mart 2009 (Çarsamba) 00:56 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
LNAU


Kayıt : 23 Aralik 2008
Siverek
Erkek Üye
 
Blue_moon bunu yazdı:
-----------------------------
hocam trojan da olsa keylogger de olsa birisinin senin bilgisayarını izlemesini istemiyorsan bu protokolü destekleyen tüm portları kapatırsın, uzak bilgisayar bağlantısını disable edersin olur biter kimse senden habersiz bilgisayarını izleyemez ama sen tüm güvenlik koşullarını eksiksiz yerine getirmen gerekiyor. senin bilgisayarından son 1 yıl içinde neler yapıldığı tespit edilebilir fakat harddiskine bu süre içinde kaç kere format atıldığı ve harddiskin %100 oranında doldurulup doldurulmadığı önemlidir. bazı programlarla yıllar önce harddiskteki kayıtlı verilerin önbelleğine ulaşılabiliyor fakat açamıyorlar. Örnek vereyim sen 3 yıl önce harddiskinin E: bölümünde 1 gb boyutunda bir film barındırmışsın. onlar yıllar sonra o filmi 1 kb boyutunda sadece ismini ve uzantısını görebilirler fakat dosyayı açamazlar. o sadece önbellektir. Jpeg açılamaz mpeg oynatılamaz tabi. kimbilir üzerine kaç tane farklı veriler yazıldı daha sonra formatlandı eğer harddiskinin tamamını doldurup da üzerine format atıp tekrar harddiski ağzına kadar dolurursan en fazla bir önce aşamadaki atılan formattan önceki dosyaların önbelleğini görürler sadece ama dediğim gibi dosyayı oynatamazlar sadece dosya uzantısıyla birlikte çok ufak bir boyutta görünür. ama yıllar öncesine gidemezler tabi harddiskin kapasitesine göre en fazla 2-3 format öncesine dönebilirler
-----------------------------
Hangi portların kapatılması lazım bu konudada bırılerı aydınlatırsa :))

Yakında Güncelenecektır... 
25 Mart 2009 (Çarsamba) 01:43 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
decameron


Kayıt : 29 Haziran 2003
Erkek Üye
 

"Öncelikle 
Herhangi bi bilgisayardan trojen vasıtasıyla veri çekilip çeklimediği anlaşılabilirmi. Diyelim ki anlaşıldı. Çeken kişi tespit edilebilirmi"

*kuşkulu makine snifferla izlenir bağlantı kuruyormu / mail atıyormu / ftp ile biryere bağlanıyormu tespit edilmesi bilimum programlarla mümkündür

 "Eğer o mümkün değilse.
Benim bilgisayarımdan son 2-3 sene içinde neler yapıldığı tespit edilebilirmi. Yani harhangi bi trojen, keylogger kullanılıp kullanılmadığı gibi."

*mümkün değil yani makinende çalışan 3 sene içindeki her .exe yi ortaya sermen demek buda imkansız olacağı için bu soruyu geçelim

 

 


 
25 Mart 2009 (Çarsamba) 02:54 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
HolygaN


Kayıt : 15 Temmuz 2007
58
Erkek Üye
 
decameron bunu yazdı:
-----------------------------

-----------------------------

 

 

Format atılmadıysa hala şansım var o zaman  


 
25 Mart 2009 (Çarsamba) 09:28 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
renegadealien


Kayıt : 23 Mart 2003
Ankara
Erkek Üye
 

makinaya format atmadıysan, mevcut yapılan izleme, sniffer, keylogger tarzı programlar tespit edilir...

attıysan yada attırdıysan o zaman bu adli inceleme olaylarına girer, daha komplike işlemlerle yapılanlar tespit edilebilir...

ilkini yapmak kolay, packet sniffer ile makinayı bırakar beklersin ne yapıyor die, paketleri inceleyip nerden geldiğini nereye gittiğini tespit edersin...

ikincisi heryerde ve herşekilde yapılacak iş değil, kaldıki o kadara girmene gerek yok :)

ha sen o bilgisayarcının sölediğine bakma, gereksiz bi porno siteden bulaşan javascripti yüklediği antivirus trojan demiştir, oda senin her yaptığın takip ediliyor die ortalığı yaygaraya veriyordur...

olay bundan ibaret :) antivirüsden her gördüğü trojan yazısını, birisi bu pcye bağlanıyo die yorumlayan teknik servis elemanı işte...


Eski bir magirus atasözü der ki; Basamakta durmayın, otomatik kapı çarpar... 
29 Mart 2009 (Pazar) 12:02 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
HolygaN


Kayıt : 15 Temmuz 2007
58
Erkek Üye
 

Ne yazık ki makinaya format atılmış

Başka yapacak bişey kalmadı değilmi


 
29 Mart 2009 (Pazar) 12:15 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
DarkFall


Kayıt : 18 Eylül 2007
İstanbul
Erkek Üye
 
hocam elemanlar uğraşmış havasına girip fazla para almak için böyle şeyler demiş sana. format atıldıysa anlaşılamaz tabi sen kanıtı elemandan iste o ispatlasın ispatlayabiliyorsa.

hepimiz paramız kadar sosyaliz. 
29 Mart 2009 (Pazar) 12:16 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
Lostok


Kayıt : 11 Mart 2009
Erkek Üye
 
anladığım kadarıyla arkadaşının pc sine girmişler ve seni sorumlu tutuyor eğer kendinden eminsen ve bilgisayarın temiz ise  söle arkadaşına savcılığa şikayette bulunsun hem sen zan altında kalmazsın hemde suçlu bulunur. Ama bu olaydan sonra arkadaşınla aran nasıl olur bilemem senin haklı olduğunu görünce üzülür ama iş işten geçmiş olur

Türk milletindenim diyen insanlar her şeyden önce ve mutlaka Türkçe konuşmalıdır. (M. Kemal ATATÜRK) 
6 Nisan 2009 (Pazartesi) 13:27 tarihinde yazıldı. Kısayol | Alıntı yap | Özel Mesaj
HolygaN


Kayıt : 15 Temmuz 2007
58
Erkek Üye
 

Edit 


 

[1] [2]   [»] [»»]


Bu Bölümde yeni konu açmak için dıklayın Konuyu cevaplamak için tık...
Allah'a Havale Et Google Bookmark'a Ekle Yahoo'ya Ekle Stumbleupon'a Ekle Facebook'a Ekle Twitter'a Ekle   Google'da Ara : Böyle Birşey Mümkünmü? Favorilerime Ekle Yukarı Çık
Konuda 13 Mesaj Var.
Konu 1600 Sefer Gösterilmiş.
2001-2012 © Tahribat Group - Her Hakkı Saklıdır. - ● Gizlilik İlkeleri ● Kullanım Koşulları ● İletişim