Arkadaşlar az önce combofix sitesinden combofix'i indirdim. bilgisayarımda windows 7 yüklü. bir bakayım uyum olmuşmu diye. denedim çalıştı. sanırım combofix windows 7 sürümü oldu. belkide başka nedenden dolayı ama bilemiyorum. sonuç itibari ile combofix windows 7 de çalıştı haberiniz ola.
xp'deki gibi saat, para biri mi ayarlarını falan bozuyo mu?
quote:
Orijinalden alıntı: ..::SU::..
xp'deki gibi saat, para biri mi ayarlarını falan bozuyo mu?
bir bozukluk söz konusu değil. ayrıca xp de de öyle bir etkisi olduğunu bilmiyordum.
Win-7 64 Bit'te çalışmadı...
quote:
Orijinalden alıntı: Plan-M
Win-7 64 Bit'te çalışmadı...
hmm bunu bilmiyordum. 64 bit'te doğru düzgün çalışan bişey yok ki zati..
her kullandığımda yapanlara hayır duası ettiğim bir program. yeri gelmişken ay Allah razı olsun yapanlardan
quote:
Orijinalden alıntı: trkorn
her kullandığımda yapanlara hayır duası ettiğim bir program. yeri gelmişken ay Allah razı olsun yapanlardan
aynen
quote:
Orijinalden alıntı: Plan-M
Win-7 64 Bit'te çalışmadı...
Nasıl çalışmadığını anlatabilirmisiniz? Bir hata mı aldınız, biraz açıklayabilirmisiniz?
güvenlik yazılımlarının bazı özellikleri 64 bit sistemlerde çalışmıyor sebebi aşağıda alıntıladığım yazıda gayet güzel anlatılmış
Windows 64 bit Sistemlerde Savunma
Microsoft 64 bit işletim sistemlerinde, rootkit'leri önlemek için PatchGuard adında bir sistem geliştirdi. PatchGuard, Windows kernel'de herhangi bir değişiklik yapılıp yapımadığına bakıyor ve eğer değişiklik yapılmış ise sistemi çökertiyor(BSOD). Kernel tabanlı rootkit'ler , sistemde gizlenebilmek için çekirde bir dizi değişiklik yapmak zorunda olduğu için x64 üzerinde çalışamıyorlar. Aynı zamanda AntiLogger gibi proactive koruma yapan programlarda, sistemde olup biteni takip edebilmek için değişiklik yapmak zorunda ve doğal olarak bunu yapamadığı için x64'de çalışamıyor.
PatchGuard, kernel'de aşsağıdaki bölgeleri kontrol altında tutuyor: System service tables (SDT). Interrupt descriptor table (IDT). Global descriptor table (GDT) Kernel stack & heap (Bunun için donanım desteği, dahada doğrusu AMD64 işlemci gerekiyor )
Başta Symantec olmak üzere tüm endüstri liderleri, en başından beri PatchGuard'a karşı çıktılar ve Microsoft'un bu politikasını değiştirmesini yada sadece sertifikalı güvenlik üreticilerinin kullabileceği bir SDK yapmasını istediler. Bu baskılar sonucunda Microsoft , Vista SP1'den sonra bir dizi SDK geliştirdi. Ancak bunlar çok yetersiz kaldı, çünkü SDT üzerinde IPC'den LPC'ye kadar 500'den fazla, servis(API)'si bulunuyor ve bunların hepsini, kernel'i modifie etmeden kontrol etmek mümkün olmuyor.
Symantec, daha PatchGuard çıkmadan , bunu hackerlerin bypass edeceğini söylemişti ve nitekim öylede oldu. Rootkitler PatchGuard'i bypass edilebiliyorlar. Yani PatchGuard sadece güvenlik üreticilerini durdurdu!!! Şimdi içinizden soruyorsunuzdur; neden güvenlik üreticileride, rootkitler gibi PatchGuard'i bypass edip çalışmıyorlar? Çünkü Microsoft uyarıyor: "Yeni bir güncellemede, PatchGuard mekanizmasını değiştirebiliriz ve kernel'i modifie olmuş sistemler çökerler" Bu durumda, ilgili rootkit yüklü olan makinaların hepsi mavi ekran verecek ve rootkit, sistem başlıngıcında başladığı için bilgaşayar format atılmadan tekrar açılamayacak.
Tabi rootkit yazarları için bu bir endişe değil, onlar zaten zararlı yazıyorlar ve ileride bu makinaların çökmesini umursamıyolar. Ancak bizler böyle bir riski kesinlikle göze alamayız.
PatchGuard bypass edilmeden, belli bir yere kadar koruma sağlanabiliyor ancak güvenli değil, örneğin en popüler ve en güvenli sandbox uygulaması olan Sandboxie'nin şimdiye kadar x64 desteği yoktu ancak üyelerinden öyle bir tepki aldılarki, 64bit desteğini vermek zorunda kaldılar tabi bunu PatchGuard bypass ederek değilde, bir takım User Mode hook destekleri ile yaptılar ve heryerde de açıkladılar 32bit kadar güvenli olmadığını.
Bende bir Sandboxie fanatiği olarak, Sandboxie'in 64 bit sürümü çıktığı gibi şöyle bir göz attım ve bypass etmek için ne yapmam gerektiğini saniyeler içinde anladım, henüz teoride ne yapacağımı bilsemde, pratikte uygulamayı yazmadım ama ilerleyen günlerde yazıp sizinle paylaşacağım. Bu uygulamayı yazarsam Sandboxie'e rapor etmeme gerek yok çünkü bir exploit veya açık değil, ama 32bit sanboxie için bunu yapabilsem bu bir exploit olur ve sadece üreticiye bildirirdim.
Şandboxie yazarları, gerçekten çok ileri Windows kernel cambazları, x86 sürümünü bypass etmek için bir çok kere deneme yaptım ve başaramadım, başaranıda henüz görmedim.
Özetlemek gerekirse x64 üzerinde sezgisel(proactive) HIPS,Firewall,Sandbox yada benzeri koruma şu an için %100 mümkün değil. Ancak çok yakında, Microsoft buna bir çare üretecektir ve ozaman bizde x64 AntiLogger'i yayınlayacağız inşallah. Gönderen Erkan Arnaudov zaman: 20:03 alıntı:Zemana blog
bilgisayarı bayağı bir sersemlitiyo bu program ya yavaşlatııyo tarattıktan sonra ayrıca bana bir tane virüs girmişti svchost diye buldu ama çıkarmadı nortonla silmiştim sonra
quote:
Orijinalden alıntı: destroy00
bilgisayarı bayağı bir sersemlitiyo bu program ya yavaşlatııyo tarattıktan sonra ayrıca bana bir tane virüs girmişti svchost diye buldu ama çıkarmadı nortonla silmiştim sonra
nasıl yavaşlatıryor anlamadım. bende tam aksine hızlansın diye kullanıyorum. gerektiğinde windows ta sorun varsa kendi sitesinden güncelleme bile yapıyor. svchost u silmiyor malesef evet.. :/
böyle hata veriyo işte
Combofix şu an için Win 7 ile uyumlu değil. Onun için bu uyarıyı veriyor.
win 7 32 bit ile uyumlu sanırım. 64 te mi verdi bu hatayı?