[]

Trojan olmasından şüphelenilen programı kontrol etmek
Elimde Türk yapımı bir tane program var (adı lazım değil), normalde ilk açılışında internet çıkışı istiyor, ben de firewall aracılığıyla izin vermiyorumdum. Az önce yanlışlıkla internete çıkışını onayladım.
Programın tepesinde "yeni sürüm kontrol ediliyor" gibisinden bir ibare var ama önceki sürümlerinde internette tartışma olmuş "programın içinde trojan var" diye.
Bildiğimiz üzere antivirüs programları sadece belirli kodlara ya da bağlantılara bakıyorlar virüs tararken. Yani kendim tamanen kendime ait bir virüs yazsam mantık olarak bunu bulamaz antivirüs yazılımları.
Şimdi bu programın içinde de böyle bir kod varsa ve internete benim bilgisayarımdaki bilgileri dışarı sızdırdıysa ben bunu nasıl anlayabilirim? (Kapalı bir program olduğu için kodları görmemin de imkanı yok yani)
Programın tepesinde "yeni sürüm kontrol ediliyor" gibisinden bir ibare var ama önceki sürümlerinde internette tartışma olmuş "programın içinde trojan var" diye.
Bildiğimiz üzere antivirüs programları sadece belirli kodlara ya da bağlantılara bakıyorlar virüs tararken. Yani kendim tamanen kendime ait bir virüs yazsam mantık olarak bunu bulamaz antivirüs yazılımları.
Şimdi bu programın içinde de böyle bir kod varsa ve internete benim bilgisayarımdaki bilgileri dışarı sızdırdıysa ben bunu nasıl anlayabilirim? (Kapalı bir program olduğu için kodları görmemin de imkanı yok yani)

Kullandığınız bir AV yazılımı varsa şüphelendiğiniz program'ın executable'ini bu AV'in lab'ina gonderebilmeniz lazim program araciligi ile.
Var mi oyle bir opsiyon?
Ya da wireshark vs kurup kendi makinanizin ethernetinden cikan paketlerin icerigine bakmaniz lazim.. Neler gönderiyor o program diye.
Var mi oyle bir opsiyon?
Ya da wireshark vs kurup kendi makinanizin ethernetinden cikan paketlerin icerigine bakmaniz lazim.. Neler gönderiyor o program diye.
- kobretti
(04.10.10 14:13:14)
1