Botnet Nedir? Nasil Temizlenir

mm1650

Kayıtlı Üye
Katılım
8 Eylül 2014
Mesajlar
2.469
Tepkime puanı
0
Puan
0
Konum
Tokat
Arkadaslar biliyorsunuz bugün [MENTION=13595]mert0507[/MENTION] arkadasimiz bir konu acti,Polislerin evini bastigini ve IP sinden cocuk p....... yayinladigi suclamasiyla bilgisayarlarina el konulup incelemeye alindigini yazdi.Bu olay bizim gibi Yt.üzerinden para kazanan insanlar icin rahatlikla karsilasabilecegimiz ciddi bir olay,Bu tarz seylere bu forumdan kimsenin tenezül edecegini sanmiyorum o yüzden bu olayin bir Botnet virüsü yüzünden olmus olabilecegini düsündügümden ben sizlere bu yazida internetten arastirarak buldugum, Botnet nedir ve nasil temizlenir yazisini paylasmak istedim.Insallah herkese faydasi olur.

[FONT=&quot]Evet bu baslikta size botnet rezaletini, neden kullanildigini, nasil kullanildigini, nasil temizlendigini, bir bir anlatip herkesi botnet hakkinda bilinclendirecegim. Türkiyede bu konu hakkinda hic bilgisi olmayan, Botnet yapmak isteyen veya botnete engel olmak isteyen bir sürü insan var. Eger sen botnet yapmak isteyenler arasindaysan simdiden bu pencereyi kapat. cünkü burada sana göre bir sey yok. Bu anlatim tamamen Botneten korunma amaclidir.Bu yazinin tamamini okursaniz botnet hakkinda %70 bilgi sahibi olacaksiniz. Anlatimin tamami bana aittir. Baska yerlerde yayinlamanizida rica ederim fakat alinti oldugunu belirtiniz.[/FONT]

Botnet Nedir ?

[FONT=&quot]Botnet bir mirc script botudur. Script yazar gibi bot yazr gibi yazilir. Fakat kötü kodlar yazilir. Ve bu Scripti bilgisayarina kuranlar, lamerlerin botu haline gelirler. Peki neden yaparlar ellerine ne gecer diyecek olursaniz. iki amaci vardir botnetin.[/FONT]

[FONT=&quot]1)[/FONT][FONT=&quot]Sunucuda user varmis gibi göstermek.[/FONT]
[FONT=&quot]2)[/FONT][FONT=&quot]Baska sunuculara saldiri yapmak.[/FONT]

[FONT=&quot]Evet siz scripti PC nize kurunca onlarin sunucusuna oto olarak giriyorsunuz. Böylece orda user gibi duruyorsunuz. Ayni zamanda bu sahislar size istedigi herseyi yaptirabilir. PC nize format bile atabilirler. Bu scripti kac kisiye kurdururlarsa o kadar botlari olur. Örnegin bu scripti 100 kisi PC sine kurarsa adamlar 100 bota sahip olur.[/FONT]

[FONT=&quot]Ayni zamanda bu botlarla diger sunucularda msn reklami dagitarak botlarini arttirirlar. Botnet userden cok saldiri amacli kullanilir.[/FONT]

Nasil Kullanilir ?

[FONT=&quot]Botnet komutlari denen bir sey yoktur. Siz botneti nasil yazarsaniz komut oyle olur. Türkiyede[/FONT][FONT=&quot] en cok kullanilan hatta herkesin kullandigi komutlar sunlardir;[/FONT]

[FONT=&quot]!reklam [/FONT][FONT=&quot]reklammesaji[/FONT]
[FONT=&quot]!nreklam[/FONT]
[FONT=&quot]!clone load [/FONT][FONT=&quot]irc.domain.uzanti Port botsayisi[/FONT]
[FONT=&quot]!clone flood [/FONT][FONT=&quot]#kanal[/FONT]
[FONT=&quot]!clone cycle [/FONT][FONT=&quot]#kanal[/FONT]
[FONT=&quot]!q [/FONT][FONT=&quot]komut[/FONT]
[FONT=&quot]!run [/FONT][FONT=&quot]adres[/FONT]
[FONT=&quot]!exit[/FONT]
[FONT=&quot]!hidecontrol[/FONT]

[FONT=&quot]Evet sizlerinde tahmin ettigi gibi kirmizi yerleri botneti kullanan lamer belirler. Peki bunlar nedir birde aciklamasini yapalim.[/FONT]

[FONT=&quot]1)[/FONT][FONT=&quot]Suncularda dagitilacak msn reklam mesajinin belirtilmesini saglar.[/FONT]
[FONT=&quot]2)[/FONT][FONT=&quot]Reklam mesajini gösterir.[/FONT]
[FONT=&quot]3)[/FONT][FONT=&quot]Belirtilen sunucuya, belirtilen porttan, belirtilen sayida SALDIRI botu sokar.[/FONT]
[FONT=&quot]4)[/FONT][FONT=&quot]Belirtilen kanala flood saldirisi yapar.[/FONT]
[FONT=&quot]5)[/FONT][FONT=&quot]Belirtilen kanala join/part saldirisi yapar.[/FONT]
[FONT=&quot]6)[/FONT][FONT=&quot]Belirtilen komutu uygular. Genelde baska bir sunucuya REKLAM botu sokmak icin kullanilir.[/FONT]
[FONT=&quot]7)[/FONT][FONT=&quot]Kirmizi yerde yazanyaziyi /run yazi seklinde calistirir.[/FONT]
[FONT=&quot]8)[/FONT][FONT=&quot]Botlara reset atar[/FONT]
[FONT=&quot]9)[/FONT][FONT=&quot]Mircin acik olup olmadigini gösterir.[/FONT]

[FONT=&quot]Evet kullanilanlarin cogunu acikladim.[/FONT]

Botnetin calisma Sistemi Nasildir ?

[FONT=&quot]Botnetin calisma sistemi cok basittir. Siz scripti kurdugunuz anda sizden bir bot, onlarin sunucusuna belirtilen kanala girer. Onlarin belirttigi internet sitesi sizin acilis sayfaniz olarak kaydedilir ve degistiremezsiniz. Ve bilgisayar her acildiginda botnet oto olarak calisir ve gene belirtilen sunucuya girer.[/FONT]

[FONT=&quot]simdi soracaksini benim bot oraya girse ne olur girmese ne olur. Bir bottan bir sey cikmaz. Öyle degil iste adam bunu 100 kisiye yuttursa 100 bot kazanir ve günlük 100 tekil hiti garanti olur adamin. Ayrica sunuculara 100 botla birlikte saldirirsa iyi bir saldiri sayilabilir.[/FONT]

Nasil Temizlenir ?

[FONT=&quot]Evet en önemli kisma geldik. Botnet nasil temizlenir. Öncelikle botneti temizlemek icin tamamen silmeniz gerekmez cünkü botnet bir virüs degildir. Botneti etkisiz hale getirmek yeterlidir. Oda PC acilista botnetin calismamasini saglamak ve internet Explorerin acilis sayfasini degistirmekten gecer.[/FONT]

[FONT=&quot]Zaten botneti silmek icin ismini bilmeniz gerekir ama her botnetin ismi degisiktir. Genel kullanilan botnet isimleri var ama lüzum görmüyorum. simdi nasil etkisiz hale getirirsiniz o bölüme gecelim.[/FONT]

[FONT=&quot]Baslat / calistir Giriyoruz. Regedit yazip entere basiyoruz. Karsimiza bir pencere gelecek. Eger pencere 3-5 Saniye icinde kapanirsa profesyonel bir botnet ile karsi karsiyasiniz. Ama bu botneti TR de tek bir sunucu yapti ve Türkiye devi bir sunucu ismini vermeyecegim. Pencere kapandigi takdirde nasil temizleyeceginizi anlaticam. Ama pencere kapanmiyorsa ki buyuk ihtimal kapanmayacaktir sunlari uygulayin ;[/FONT]

[FONT=&quot]HKEY_LOCAL__MACHINE / SOFTWARE / Microsoft / Windows / CurrentVersion / Run[/FONT]

[FONT=&quot]Adresine gidin. Ve en RUN a iki kez tiklayin sag tarafta yazilar var. Onlar bilgisayariniz acildiginda baslayacak programlarin listesidir. Genellikle hatta %99 botnet ismi WinSmsFi’dir. Sag taraftan WinSmsFi’yi buluyoruz. Eger yoksa en assagidakisi muhtemelen botnettir. Biz WinSmsFi oldugunu kabul ederek devam edelim. WinSmsFi’e sag tikliyoruz SiL diyoruz tamam diyoruz. Ve iste bu kadar. Bilgisayarimiza restart atiyoruz. Botnet silindi [/FONT]J[FONT=&quot]. Biz garanti olmasi acisindan tekrar bakiyoruz regeditteki adrese eger WinSmsFi yok ise virüs silinmistir.[/FONT]
 
Allahtan bende bişey yok :D ordaki programlar hep bilindik şeyler, saolasın hocam
 
hemen bakalım. teşekkürler hocam

edit:
kırmızı ile işaretli olanlar ne arkadaşlar..
zamanında netten aradım aradım, geçerli bi cevap bulamamıştım...
fikrin olan var mı ?

Dl7pd1.png
 
Son düzenleme:
"C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" bu nedirki :) adobe ile ilgili birşey sanırsam.
 
hemen bakalım. teşekkürler hocam

edit:
kırmızı ile işaretli olanlar ne arkadaşlar..
zamanında netten aradım aradım, geçerli bi cevap bulamamıştım...
fikrin olan var mı ?

Dl7pd1.png

intel ekran kartınızın driver programı hocam, görev yöneticisinde onun system mi yoksa pc kullanıcısı mı kullanıyor bi kontrol edin.Eğer system ise problem yok ama pc kullanıcı ise virüs olma ihtimali yüksek.
 
intel ekran kartınızın driver programı hocam, görev yöneticisinde onun system mi yoksa pc kullanıcısı mı kullanıyor bi kontrol edin.Eğer system ise problem yok ama pc kullanıcı ise virüs olma ihtimali yüksek.

kullanıcı olarak bilgisayar adı gözüküyor :S
ne yapmam lazım hocam ?

"HKEY_LOCAL__MACHINE / SOFTWARE / Microsoft / Windows / CurrentVersion / Run" bu yoldaki anahtarları kaldırsam ?
 
Knight Online oynarken PC her acılısta önce görev yöneticisini kontrol ederdim.
Artık bütün calısan exeleri ezberledim :)

Bu tür botnetlere baglı virüsler indirdiginiz programlardan genelde gelir.
Özellikle farklı tel onaylama ve editleme programları indirenler dikkatli olsun.

Dip Not: Eger süphelediginiz bir calısan exe varsa Google amcada aratıp hangi amacla PC'de calıstıgını ögrenebilirsiniz.
 
Son düzenleme:
bende belirttiğiniz isimdeki dosya yok ama en altta [MENTION=8469]Yumi[/MENTION] arkadaşımızdada olan ShadowPlay var şimdi bende botnet varmı yokmu? bir şey yapmama gerek varmı yokmu?
 
kaspersky gibi kaliteli virüs yazılımları bu tür uygulamaların önüne geçebiliyor mu?
 
Hocam yt isiyle ilgili programlar indiriyoruz pc ye bunlar ne kadar guvenli? Mesela youtube downloader indirdim gecen onunla birlikte 360 Total Security diye bisey indirmis. Virus programi gibi bisey. Bunu kullaniyorum bende, temizliyor bilgisayari diye. Boyle seyler risklimi? Birde o arkadasin konusunda tor browser'dan bahsetmis birisi. Ondanda bahsedermisiniz kurtulma yollarindan?
 
bende belirttiğiniz isimdeki dosya yok ama en altta @Yumi arkadaşımızdada olan ShadowPlay var şimdi bende botnet varmı yokmu? bir şey yapmama gerek varmı yokmu?


"NVSPCAP64" Nvidia ekran kartının çalışması için

---------- Spam Engelliyici 18:55 ---------- Önceki Mesaj 18:52 ----------

Hocam yt isiyle ilgili programlar indiriyoruz pc ye bunlar ne kadar guvenli? Mesela youtube downloader indirdim gecen onunla birlikte 360 Total Security diye bisey indirmis. Virus programi gibi bisey. Bunu kullaniyorum bende, temizliyor bilgisayari diye. Boyle seyler risklimi? Birde o arkadasin konusunda tor browser'dan bahsetmis birisi. Ondanda bahsedermisiniz kurtulma yollarindan?


Tor Browserdan bahsedeyim ben.Tor Browser Deepweb'te gezinmeye yarayan browser.Çevirmeli bağlantı gibi proxy ipler üzerinden sunuculara bağlanır..DeepWeb sitesi bilmeden oralarda gezmek güvenli gözükmemekte benim gözümde..Bi ara gmail hesapları açmak için kullandım ama google hesapları 2.günden uçuruyordu.
 
Kişiselleştirme

Tema editörü

Ayarlar Renkler

  • Mobil kullanıcılar bu fonksiyonları kullanamaz.

    Alternatif header

    Farklı bir görünüm için alternatif header yapısını kolayca seçebilirsiniz.

    Görünüm Modu Seçimi

    Tam ekran ve dar ekran modları arasında geçiş yapın.

    Izgara Görünümü

    Izgara modu ile içerikleri kolayca inceleyin ve düzenli bir görünüm elde edin.

    Resimli Izgara Modu

    Arka plan görselleriyle içeriğinizi düzenli ve görsel olarak zengin bir şekilde görüntüleyin.

    Yan Paneli Kapat

    Yan paneli gizleyerek daha geniş bir çalışma alanı oluşturun.

    Sabit Yan Panel

    Yan paneli sabitleyerek sürekli erişim sağlayın ve içeriğinizi kolayca yönetin.

    Box görünüm

    Temanızın yanlarına box tarzı bir çerçeve ekleyebilir veya mevcut çerçeveyi kaldırabilirsiniz. 1300px üstü çözünürler için geçerlidir.

    Köşe Yuvarlama Kontrolü

    Köşe yuvarlama efektini açıp kapatarak görünümü dilediğiniz gibi özelleştirin.

  • Renginizi seçin

    Tarzınızı yansıtan rengi belirleyin ve estetik uyumu sağlayın.

Geri