Patronsuz Medya

Sanal Spam Makinası

M. Emin Sağ - Aralık 2004  


E posta sunucularının e postalarımızı virüs kontrolünden geçirdiğini biliyorum ve bu açıdan rahatım. Ama birkaç gün önce gelen birkaç uyarı mektubu bende şu kuşkuyu yarattı: Acaba bilgisayarım başkalarına SPAM ve virüs gönderen birileri tarafından (haberim olmaksızın) "sunucu" olarak kullanılıyor olabilir mi?

İnternette böyle bir şeyler olduğunu ve bu aralar çok yaygın olduğunu okumuştum. İnternete bağlandığımda hard diskimin harıl harıl çalışmaya başlaması ve altta çalışan programı saptayamayışım bendeki bu kuşkuyu artırıyor.

Sorum şu: Eğer kuşkulandığım gibi bir durum varsa bunu nasıl anlarım ve nasıl çözerim?

Yorumlar

Eğer Windows güncellemelerini yaptınızsa pek bir şey olacağını sanmam. Haa, bir de tabii bilgisayarınızda Firewall ya da en azından Virüs programı olmalı. Güvenlik ayarlarınızı da orta yüksek ya da yüksek yapmalısınız. Sanırım bunlar yeterlidir.

İskenDer - Aralık 2004

Sunucu olan makinayı nasıl anlarsın?

Start(başlat)→run(çalıştır)→cmd yaz çıkan pencerede şu komutu yaz netstat -an çıktıda sadece "local address" sütununa bak. Herhangi bir satırda numaranın sonunda:25 varsa makinan eposta sunucusudur.

Utku Ünal - Aralık 2004

Teşekkürler Utku, sayende ben de aydınlandım.

Bir de şöyle bir şey var. Start > Run > cmd > Netstat yaptığımda çoğu zaman bilmediğim bir sürü numara akıyor, 1023 1029 1142 gibi falan. Bu numaraların ne anlama geldiğini ve o an bilgisayarımın tam olarak ne yaptığını nasıl anlarım?

Diğer numaralar ne peki?

Yaprak Gemicioğlu - Aralık 2004

Selam Yaprak, geç yanıtım için kusura bakma, şehir dışındaydım. İki nokta üst üsteden sonra gelen numaralar bilgisayarında çalışan servislerin numaralarıdır. Her numara bir servise aittir. Çok genel olanlar şöyle:::25: Eposta; 21, 20: Ftp; 80: Web-sunucusu; 443: Web sunucusundaki ssl bağlantısı; 143: Imap (eposta okumak için). Böyle gidiyor. Ayrıntılı listeyi internetten bulabileceğini tahmin ediyorum.

Bir de: Eğer "netstat -an"yi çalıştırırsan etkin servisleri ve bu servislere bağlananları görürsün. Eğer "netstat -rn" yazarsan da yönlendirici bilgilerini yani internete çıkış kapını görebilirsin.

Utku Ünal - Aralık 2004

Son iki gündür yeni bir tuhaflık yaşıyorum. Outlook Express ile e postalarımı indirirken Norton devreye giriyor ve "bu e postaları gönderemiyorum, çünkü alıcı tarafından reddediliyor" benzeri bir uyarı veriyor. Fakat o sırada Norton'un uyarısında sözü edilen e postaları da hiç bir yerde göremiyorum. Ne Giden ne de Gönderilmiş klasöründe… Ctrl+Alt+Delete yapıp çalışan programlara bakıyorum, olağan görünüyor… Cmd > Netstat yaptığımda da anormal bir şey görünmüyor. Acaba bilgisayarımda XP güvenlik duvarı, Norton, Ad-aware 6. 0, Spybot ve aswchr gibi koruma programlarına rağmen yine de "iyi saatte olsunlar" türünden bir şeyler olabilir mi?

Yaprak Gemicioğlu - Aralık 2004

Acaba bilgisayarında anlık çalışan bir program eposta mı göndermeye çalışıyor?

Utku Ünal - Aralık 2004

Doğrusu, bu kadar koruyucu önleme rağmen kendini gizlemeyi başaran bir casus yazılım varsa, yazarını kutlamak gerekir. Aklıma gelen bir diğer ihtimal de, son zamanlarda indirdiğim bir programın ya da yaptığım bir güncellemenin (Windows, HP, Symantec, vs) işgizarlık edip dakka başı güncelemeleri falan kontrol ettiği. Çünkü o zamanlarda Ctrl+Alt+Delete ile bakınca, "taskmgr" ve "sistem boşta işlemi" faaliyetlerinde bir artış gözlemliyorum. Özellikle HP'den şüpheleniyorum. Yazıcı efendi, hiç öyle bir talebim olmadığı halde her açılışta kendini sağ alttaki görev çubuğuna yerleştiriyor.

Yaprak Gemicioğlu - Aralık 2004

HP'de çalışmama rağmen, o yazıcının kendisini sağ alttaki görev çubuğuna oturtmasını başlat > çalıştır > msconfig'den bile halledemeyip sonunda sürücüsünü sildiğimden bu konuda diyecek bir şey bulamıyorum:) Bence sorununuz eposta sunucusundan da kaynaklanıyor olabilir. Bir süre bekleyin bakalım.

Utku Ünal - Aralık 2004

diYorum

 

62
Derkenar'da     Google'da   ARA