{"id":406,"title":"G\u00f6rev Y\u00f6neticisi S\u00fcre\u00e7leri","content":"<p>&nbsp;<\/p>\n<p><strong>Ama&ccedil;:<\/strong> Zararl\u0131 bir yaz\u0131l\u0131m m\u0131 yoksa masum bir yedekleme scripti mi &ccedil;al\u0131\u015ft\u0131\u011f\u0131n\u0131 saniyeler i&ccedil;inde tespit etmek. &Uuml;stelik herhangi bir ajan (agent) kurulumu, &uuml;&ccedil;&uuml;nc&uuml; parti bir yaz\u0131l\u0131m (Sysinternals vb.) veya sistemi yeniden ba\u015flatma gerektirmeden!<\/p>\n<p><strong>Mant\u0131k (G&ouml;r&uuml;nmeyeni G&ouml;rmek):<\/strong> G&ouml;rev Y&ouml;neticisi varsay\u0131lan olarak sadece &ccedil;al\u0131\u015fan \".exe\" dosyas\u0131n\u0131n ad\u0131n\u0131 g&ouml;sterir. Ancak o \".exe\" dosyas\u0131n\u0131n arkas\u0131nda tam olarak hangi parametrelerin veya dosyalar\u0131n tetiklendi\u011fini a&ccedil;\u0131\u011fa &ccedil;\u0131karmak, gizli bir s&uuml;tunu aktif etmek kadar kolayd\u0131r.<\/p>\n<p><strong>Ad\u0131mlar:<\/strong><\/p>\n<ol>\n<li><strong>Ayr\u0131nt\u0131lara \u0130n:<\/strong> G&ouml;rev Y&ouml;neticisi (Task Manager) a&ccedil;\u0131l\u0131r ve do\u011frudan <strong>Ayr\u0131nt\u0131lar (Details)<\/strong> sekmesine (veya Windows 11'de \u0130\u015flemler sekmesine) ge&ccedil;ilir.<\/li>\n<li><strong>Gizli S&uuml;tunu A&ccedil;:<\/strong> S&uuml;tun ba\u015fl\u0131klar\u0131ndan herhangi birine (&ouml;rne\u011fin PID veya \u0130sim) sa\u011f t\u0131klan\u0131r ve <strong>S&uuml;tunlar\u0131 Se&ccedil; (Select Columns)<\/strong> se&ccedil;ene\u011fine t\u0131klan\u0131r.<\/li>\n<li><strong>Kilidi A&ccedil;:<\/strong> A&ccedil;\u0131lan listeden <strong>\"Komut Sat\u0131r\u0131\" (Command Line)<\/strong> kutucu\u011fu i\u015faretlenir ve Tamam denir.<\/li>\n<li><strong>Aksiyon ve Te\u015fhis:<\/strong> Art\u0131k o isimsiz &ccedil;al\u0131\u015fan program\u0131n yan\u0131ndaki koca s&uuml;tunda tam olarak neyin &ccedil;al\u0131\u015ft\u0131\u011f\u0131 t&uuml;m \u015feffafl\u0131\u011f\u0131yla g&ouml;r&uuml;nmektedir. E\u011fer i\u015flem \u015f&uuml;pheliyse, sa\u011f t\u0131klay\u0131p <strong>\"Dosya konumunu a&ccedil;\" (Open file location)<\/strong> veya <strong>\"&Ccedil;evrimi&ccedil;i ara\" (Search online)<\/strong> diyerek saniyeler i&ccedil;inde kayna\u011f\u0131n\u0131 ve amac\u0131n\u0131 do\u011frulayabilirsiniz.<\/li>\n<\/ol>\n<p><strong>LOLBins ve Geli\u015fmi\u015f Tehditler<\/strong> Siber sald\u0131rganlar g&uuml;n&uuml;m&uuml;zde d\u0131\u015far\u0131dan zararl\u0131 bir dosya indirmek yerine, i\u015fletim sisteminin kendi yasal ara&ccedil;lar\u0131n\u0131 (Living-off-the-Land veya LOLBins) kullanarak izlerini kaybettirmeyi tercih ederler. <code>powershell.exe<\/code>, <code>certutil.exe<\/code> veya <code>mshta.exe<\/code> gibi g&uuml;venilir sistem dosyalar\u0131, dosyas\u0131z (fileless) zararl\u0131 yaz\u0131l\u0131mlar taraf\u0131ndan s\u0131kl\u0131kla istismar edilmektedir. Komut sat\u0131r\u0131n\u0131 g&ouml;rmek bu y&uuml;zden hayat kurtar\u0131r.<\/p>\n<ul>\n<li><strong>Masum Senaryo:<\/strong> <code>powershell.exe -file C:\\Scripts\\Gece_Yedeklemesi.ps1<\/code><\/li>\n<li><strong>Tehdit Senaryosu:<\/strong> <code>powershell.exe -ExecutionPolicy Bypass -WindowStyle Hidden -EncodedCommand JABzAD0ATgBlAH.<\/code><em>(Sald\u0131rganlar komutlar\u0131 gizlemek i&ccedil;in Base64 format\u0131nda \u015fifreler (-EncodedCommand), kullan\u0131c\u0131n\u0131n ekran\u0131nda g&ouml;r&uuml;nmemesi i&ccedil;in pencereleri gizler (-WindowStyle Hidden) ve g&uuml;venlik ilkelerini a\u015farlar (-ExecutionPolicy Bypass).)<\/em><\/li>\n<li>&nbsp;<\/li>\n<li><strong>Tehdit Avc\u0131l\u0131\u011f\u0131 (Threat Hunting):<\/strong> \u0130leri seviye analizler i&ccedil;in Sysinternals Process Explorer gibi ara&ccedil;lar son derece detayl\u0131 olsa da, bu y&ouml;ntem sadece sorun gidermek i&ccedil;in de\u011fil, temel seviye bilgi g&uuml;venli\u011fi kontrolleri i&ccedil;in anl\u0131k ve m&uuml;kemmel bir ilk savunma reflekstir.<\/li>\n<li><strong>Kal\u0131c\u0131l\u0131k:<\/strong> Bu ayar\u0131 bir kere yapt\u0131\u011f\u0131n\u0131zda, o kullan\u0131c\u0131 profili i&ccedil;in G&ouml;rev Y&ouml;neticisi hep bu s&uuml;tunla a&ccedil;\u0131l\u0131r.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>","excerpt":"Sunucuda G\u00f6rev Y\u00f6neticisi'ni a\u00e7\u0131yorsunuz; 4 tane\u00a0powershell.exe, 3 tane java.exe veya cmd.exe arka planda RAM ve CPU s\u00f6m\u00fcr\u00fcyor. Gereksiz olan\u0131 sa\u011f t\u0131klay\u0131p kapatacaks\u0131n\u0131z ama i\u00e7inizi o korku kapl\u0131yor: \"Ya kritik bir servisse?\"","created_at":"2026-03-29 11:44:24","updated_at":"2026-09-23 13:12:09","category_id":7,"view_count":858,"reading_time":3,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2026-03-29 08:44:24","featured_image":"\/uploads\/images\/2026\/03\/69c8e66121714_1774773857.png","slug":"gorev-yoneticisi-surecleri","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"}