Virüs Analiz Nasıl Temizlenir[SABİT][BOMBA]

HACKAN

Spys-Z
Katılım
24 Kas 2013
Mesajlar
353
Tepkime puanı
0
Puanları
0
System-Security-Warning-icon.png



İlk yapılacaklar basit işlemler
-İlk aşama en basit yöntem analiz olarak taratma sitesini kullanabilirsiniz
basit şekilde binary içindeki dll ocx herşeyini gösterirr..(http://anubis.iseclab.org/)
-binary hangi dilde yazilmiş bunu görererek ön bilgi sahibi olabilir(bind yapılmişmi üstüne crypt yapılmişmi bunlara bakrark)
-reshacker ile dosyada başka res datasi varmi stub vs...
-güçlü bir firewall ile dişari baglantisi varmi dişari diye bakabilirsinz

Gerekli Programlarin İndirme Adresleri;

- Netstat agent.

http://www.netstatagent.com/download/

- Sysanalizer

http://labs.idefense.com/software/do...?downloadID=15

- Hex workshop

http://www.bpsoft.com/bbl/download/d...e=hw32v514.exe


sonrakidata detayli yapılacaklar profosyonel işlemler
şimdi birazda mantıksal dısına cıkıp profosyonelce işleme bakalim..
1-msdos ile; ip , port görüntüleyp kontrol edileiblir.
tutorial2.jpg

2-sys analiz programi ile detayli kontrol edebilirsnz

40614055.png

18872314.png
99819137.png

3-hex ile baglanti arayabilrsinz
tutorial6.jpg

tutorial5.jpg


4-regedit ile basit bir şekilde tarama yapabilirsinz

-Başlat menusunden çaliştira girererk regedit yazip enter yapınız.
tutorial10-2.jpg

imagen12.JPG

5-Peid ile ne yapabilirz
-peid programi ile exe nin hangi kodlama ile yazildignigin bilgisini görebilirsiniz örnegin, delphi, visual basic,c++
önemli olani veya bunlarin dişinda sıkıstırma yada! bind yapılmış ise o sonuclar size aa dedirtmeli neden sorusu aklınızda kalmali!
bunu araştırarak bir bilgiye daha ulaşmaniz gerekecek buda üstteki programlar ile exe yi daha detayli incelemeniz gerektgni söylüyor demektir.
aşagıdaki fsg sıkıstırma programi kullanılmiş bir örnek kullanılmaktdr.
peid.jpg


6-Siteden Online Analiz yapmak
dibujofp.png


http://anubis.iseclab.org/

Kendi kullandıgım yöntemdir sanal pcde kurun detaylı analiz için backdooru kolaylıkla anlarsınız

Virüsü Yediniz diyelim

İlk aşama Comodo Firewall dışarıya baglantı vermeyin dosyalarınız şifreleriniz firewall aracılıgıyla korunulur
Tavsiyem COMODO
comodo_complete.jpg


Comodo indir.

Ve Zemana her şekilde överim proaktifin kralıdır her babayigidin harcı degildir bypass etmek

zemana.jpg


Ajanlar org Üyelerine bi kıyak yapıp 1 yıllık zemana hediye ettik buyrun şurdan.
ZEMANA İNDİR CRACK FULL :)

Kaspersky ile tarayın. [Tam tarama]

İNDİR

Hepsinde daha içinizde bir şüphe varsa COMBOFİX ile tarama yapınız.

allindir.combot.age_.gif


İNDİR
 

G3nzo

Moderator
Katılım
20 Eyl 2012
Mesajlar
1,992
Tepkime puanı
0
Puanları
36
kaliteli konu ;)
 

captainbrain

Prof Spys-z
Katılım
15 Ağu 2015
Mesajlar
1,006
Tepkime puanı
0
Puanları
0
Yazilar okunmuyooor :D
 

KadirKoroglu

Spys-Z
Katılım
21 Kas 2014
Mesajlar
524
Tepkime puanı
4
Puanları
0
teşekkür
 
Katılım
12 Ocak 2017
Mesajlar
439
Tepkime puanı
0
Puanları
0
Yaş
26
Eline Sağlık Deniyorum
 

Pâtya

Spys-Z
Katılım
27 Ağu 2017
Mesajlar
168
Tepkime puanı
0
Puanları
0
Web sitesi
ajanlar.org
Yararlı bilgi,teşekkürler.
 
Üst
Copyright® Ajanlar.org 2012