Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.

Mami1938

Uzman
Katılım
18 Kasım 2024
Mesajlar
133
Makaleler
1
Çözümler
8
Beğeniler
45
Cihaz
Rn9pro
PcApdroid ile cihazımda bağlantıları takip edecektim Pro versionu kullanıyorum ve virüslü bağlantılar buldu.
Cihazım rootlu MIUI EU ROM.
Ekran görüntüsünü bıraktım, virüslü bağlantı:
165.154.218.204
 

Dosya Ekleri

  • Screenshot_2025-02-18-15-47-40-680_com.emanuelef.remote_capture.webp
    Screenshot_2025-02-18-15-47-40-680_com.emanuelef.remote_capture.webp
    402,7 KB · Görüntüleme: 110
Son düzenleyen: Moderatör:
Çözüm
İndirmesi yüksek modlar güvenilir. Uygulamanın arka planda çalışmasını durdurursan sorun olmaz bence.

Happymod başka kaynaklardan aldığı için böyle sorunlar oluyor ama benim indirdiğim modun indirme sayısı fazlaydı.
Genel oyun ve uygulamalarda virüs görmedim happymod da.



Zararlı Uygulamayı Nasıl Buldum? (Aşama Aşama)


Gereklilikler:


  • Termux,
  • Root erişimi,
  • Herhangi bir metin düzenleyici (QuickEdit öneriyorum)



1. Termux’u İndirme


Termux uygulamasını GitHub veya F-Droid üzerinden indirmenizi tavsiye ederim.




2. Root Yetkisini Aktifleştirme


Termux’a girdikten sonra aşağıdaki komutu çalıştırıyoruz:

su


Bu komut, root yetkisini aktifleştirecektir. Gelen izni onaylayın.




3. Telefon Trafiğini Kaydetme


Telefonumuzdan yapılan ağ isteklerini bir .txt dosyasına kaydetmek için şu komutu çalıştırıyoruz:


netstat -tulnp >> /sdcard/log1.txt

Bu komut çalıştırıldığında, cihazın Dahili Depolama bölümüne log1.txt adlı bir dosya oluşturulacaktır.




4. Zararlı Uygulamayı Tespit Etme


  1. log1.txt dosyasını bir metin düzenleyiciyle açıyoruz.
  2. PcApDroid’in kötü amaçlı bulduğu IP adresini dosyada aratıyoruz.
  3. IP’nin karşısında:
    • İşlem kodu (PID),
    • Bağlantıyı başlatan uygulamanın paket adı görüntülenecektir.
  4. Paket adını kullanarak zararlı uygulamayı tespit edip siliyoruz.



⚠ Önemli Not:


PcApDroid’i HappyMod veya benzeri sitelerden modlu olarak indirmeyin!
İçine virüs gizlenebiliyor. Ben orijinal Pro sürümünü kullanıyorum ve modlu versiyonlarda virüs tespit ettim.





Böylece zararlı uygulamayı kolayca tespit edip silebilirsiniz.

Not: ChatGPT ile yazım hataları ve daha anlaşılabilir şekilde rehberimi düzenlemesini istedim.
Pcapdroid ile cihazımda bağlantıları takip edecektim Pro versionu kullanıyorum ve virüslü bağlantılar buldu.
Cihazım rootlu MIUI EU ROM.
Ekran görüntüsünü bıraktım, virüslü bağlantı:
165.154.218.204

Kulağı saçma gelebilir ama cihaz rootlu olduğu için olabilir mi?
 
Kulağı saçma gelebilir ama cihaz rootlu olduğu için olabilir mi?

Hayır root yetkisi ile yapılan her şeye root etiketi ekleniyor.

Bağlantıyı yapan uygulamayı buldum.
Happymod kullanmayın kullandırtmayın.
İp botnet saldırıları ile bilinen bir site ve veri alıp gönderiyordu pcapdroid ile paketleri okudum happymod %100 virüssüz modlar diyordu fakat virüslü modlarda var kullanmayın.
Bir arkadaşım önermişti happymodu o yüzden cihazımda kuruluydu ve sildiğimde isteklerin hepsi durdu.
 
Happymod kullanmayın kullandırtmayın.
İp botnet saldırıları ile bilinen bir site ve veri alıp gönderiyordu pcapdroid ile paketleri okudum happymod %100 virüssüz modlar diyordu fakat virüs kendisi kullanmayın.
Bir arkadaşım önermişti happymodu o yüzden cihazımda kuruluydu ve sildiğimde isteklerin hepsi durdu.

İndirmesi yüksek modlar güvenilir. Uygulamanın arka planda çalışmasını durdurursan sorun olmaz bence.
 
İndirmesi yüksek modlar güvenilir. Uygulamanın arka planda çalışmasını durdurursan sorun olmaz bence.

Happymod başka kaynaklardan aldığı için böyle sorunlar oluyor ama benim indirdiğim modun indirme sayısı fazlaydı.
Genel oyun ve uygulamalarda virüs görmedim happymod da.



Zararlı Uygulamayı Nasıl Buldum? (Aşama Aşama)


Gereklilikler:


  • Termux,
  • Root erişimi,
  • Herhangi bir metin düzenleyici (QuickEdit öneriyorum)



1. Termux’u İndirme


Termux uygulamasını GitHub veya F-Droid üzerinden indirmenizi tavsiye ederim.




2. Root Yetkisini Aktifleştirme


Termux’a girdikten sonra aşağıdaki komutu çalıştırıyoruz:

su


Bu komut, root yetkisini aktifleştirecektir. Gelen izni onaylayın.




3. Telefon Trafiğini Kaydetme


Telefonumuzdan yapılan ağ isteklerini bir .txt dosyasına kaydetmek için şu komutu çalıştırıyoruz:


netstat -tulnp >> /sdcard/log1.txt

Bu komut çalıştırıldığında, cihazın Dahili Depolama bölümüne log1.txt adlı bir dosya oluşturulacaktır.




4. Zararlı Uygulamayı Tespit Etme


  1. log1.txt dosyasını bir metin düzenleyiciyle açıyoruz.
  2. PcApDroid’in kötü amaçlı bulduğu IP adresini dosyada aratıyoruz.
  3. IP’nin karşısında:
    • İşlem kodu (PID),
    • Bağlantıyı başlatan uygulamanın paket adı görüntülenecektir.
  4. Paket adını kullanarak zararlı uygulamayı tespit edip siliyoruz.



⚠ Önemli Not:


PcApDroid’i HappyMod veya benzeri sitelerden modlu olarak indirmeyin!
İçine virüs gizlenebiliyor. Ben orijinal Pro sürümünü kullanıyorum ve modlu versiyonlarda virüs tespit ettim.





Böylece zararlı uygulamayı kolayca tespit edip silebilirsiniz.

Not: ChatGPT ile yazım hataları ve daha anlaşılabilir şekilde rehberimi düzenlemesini istedim.
 
Son düzenleme:
Çözüm