Yeni mesajlar Yeni konular En çok cevaplanan En görüntülenen konu En çok begenilen

En çok mesaj
Kullanıcı
Mesaj
TEO
20,304
aSk
19,734
Eqe
18,257
14,613
12,852
11,258
10,921
10,916
10,544

Bilgisayarın İzlendiği Nasıl Anlaşılır? – Biri Sizi İzliyor mu?

Eqe

Onursal Üye
TF Onursal Üye
Katılım
25 Ocak 2018
Mesajlar
18,257
Tepkime puanı
6
Puanları
0
Cinsiyetiniz
Bay
Burc
Yay
Nerden:
Avrupa


Bilgisayarımız İnternet’e bağlı olduğunda çok sayıda veri alışverişi gerçekleştirir. Veri alıp gönderme sırf bağlı olunan İnternet sitelerinden sağlanmamaktadır. Bilgisayarınızda kurulu olan ve arka planda çalışan hemen her program anlık olarak veri alışverişinde bulunur.

Bazı durumlarda İnternet bağlantınızın bilinmedik nedenlerden ötürü yavaşladığına şahit olabilirsiniz.
Genelde aklınıza şu sorular gelmesi oldukça muhtemel;

“Acaba bilgisayarımda casus program mı var?”
“Acaba biri bilgisayarıma girmiş olabilir mi? “
“Bilgisayarımı biri izliyor mu?”
“Laptop kamerasından izleniyor muyum?”


Bu ve buna benzer şüpheler duymakta oldukça haklısınız. Bunun en büyük nedeni ise ortalama bir İnternet kullanıcısının gün boyu ziyaret ettiği sitelerin en az 5’inde casus program yazılımı mevcut olması.

Evet yanlış okumadınız.
Geçtiğimi aylarda yapılan bir araştırma bize maalesef bu sonucu verdi.
Lisanslı bir Anti-virüs programı veya Anti-Spy (casus önleyici yazılım) sahibi bile olsanız, bilgisayarınızda yaptığınız işlemleri izleyen birilerinin olması oldukça muhtemel.

Biz bu yazımızda size bilgisayarınızda casus bir programının varlığını nasıl öğrenebileceğinizi anlatmaya çalışacağız.

Bilgisayarımda Casus Yazılım Var mı?

Windows’un hangi sürümünü kullanıyor olursanız olun, anlatacağımız bu işlem ile bilgisayarınızda yüklü bir casus yazılım olup olmadığına dair kesin bir kanıya varmış olacaksınız.

1. İlk yapmamız gereken işlem Başlat arama kısmına Power yazmak. Çıkan arama sonuçları arasından PowerShell yazan program üzerinde sağ tıklayıp Yönetici olarak çalıştır komutunu veriyoruz.




2. Karşımıza tıpkı Windows Komut İstemi’ne benzeyen bir pencere açıldı.


3. Aşağıda sizinle bir kod paylaşıyoruz. Bu kodu seçip kopyalıyor (Ctrl+C) sonra PowerShell ekranına yapıştırıyoruz (Ctrl+V).
netstat -abf 5 > kontrol.txt



4. Yapıştırdıktan sonra Enter tuşuna basıp bekliyoruz. Size önerim 2 ila 5 dakika arasında bekleyin.
Yazdığımız bu kod sayesinde, Windows bilgisayarınıza gelen ve giden bütün bağlantıların kaydını (logunu) tutacak.
Beklerken bir yandan Galerilerimize göz gezdirebilirsiniz.

5. Pekâlâ beklemeyi bitirelim. Artık kontrol zamanı.
Kayıt almayı bitirmek için klavyemizden Crtl+C tuşuna basarak kaydı durduralım.



6. Komutu System32 altında yazmıştık. Kayıt dosyasını kontrol etmek için bu yolu kullanıyoruz.
C:\Windows\System32(Sizde Windows C sürücüsüne değil başka bir sürücüye kurulmuş ise o sürücü harfinden bakabilirsiniz.)

7. Casus programı aramak için oluşturduğumuz kontrol.txt dosyasını açabiliriz.



8. Karşımızda loglarını tuttuğumuz bütün bağlantılar mevcut.
Hadi biraz göz gezdirelim.


Ne kadar süre ile bağlantınızı kayıt ettiğinize bağlı olarak dosyada yer alan program ve adres uzunlukları değişebilir.
Burada dikkat etmemiz gereken .exe uzantılı program adları.
[firefox.exe], [chrome.exe], [googledrivesync.exe], [svchost.exe], [javaw.exe], [tomcat7.exe], [nvcontainer.exe], [nvcontainer.exe], [IDMan.exe], [Telegram.exe], [lsass.exe], [CodeMeter.exe]….

Gibi birçok programın İnternet bağlantınızı kullanarak veri alıp gönderdiğini görebilirsiniz.
Bu programları size örnek olarak vermek istedim. Belirttiğim bu programlar güvenilir olarak adlandırabileceğimiz programlara örnektir.

Eğer isminden ve yazılışından size şüphe uyandıracak bir .exe programı ile karşılaşıyorsunuz mutlaka bir Google araması ile program adını olduğu gibi yazarak küçük bir araştırma yapın.

 

First panel title

First panel content

Second panel title

Second panel content
Üst