Güvenlikte Küçük Bir Püf Nokta

1
EXE RANK

-aLp'eren .)

Fexe Kullanıcısı
Puanları 0
Çözümler 0
Katılım
11 Ağu 2009
Mesajlar
1,155
Tepkime puanı
0
Puanları
0
Yaş
29
-aLp'eren .)
İlk olarak ;

Görev yöneticisini açıyoruz.


Daha sonra görev yöneticisinden

İşlemler>Görünüm>Sütun Seç Tıklıyoruz.

34rf4n5.jpg

Ve ardından karşımıza seçenekler çıkıyor..
Bu seçeneklerden ��PID (İşlem Tanımlayıcı) �� Olan kutucuğu tıklıyoruz
ve tamam diyip çıkıyoruz..
282jnz7.jpg

Daha sonra;

Başlat>Çalıştır>cmd

Cmd komut satırına netstat -ano yazalım ..
11vo2ds.jpg

Evet yukardaki resimde de gördüğünüz gibi PID kısmı
çıktı . Bu kısım yabancı adreslere bağlanırken kullandığı portları
detaylı olarak gösterir.

Şimdi diyeceksiniz ki ne işe yarar bu.. Aslında manuel olarak bunu bilmek daha
sağlıklıdır..

Genelde trojenler sistem dosyaları altında çalışır.Örneğin ;
msnmsgr.exe altında çalışıyorsa güvenlik programları bunu zararsız gördüğünden
tehlike altında kalabilirsiniz..İşte bu yöntemle messengerın detaylı olarak
hangi portlarla bağlantısı olduğunu bu şekilde anlayabilir.Trojen tehdidinden bir nebze
olsa da kurtulursunuz..


Şimdi ilk olarak işimiz msnmsgr.exe nin hangi porttan bağlandığına bakalım.
Bunun için görev yöneticisini açıp PID kısmını işaretleyip görelim..
2i6e329.jpg

2s97yig.jpg
 
Geri
Üst