Bilginin Adresi Ana Sayfa
Forum Anasayfası Forum Anasayfası > Bilgisayar Güvenliði / Computer Security > Güvenlik Programlarý, Güvenlik ve Güvenlik açýklarý
  Aktif Konular Aktif Konular RSS - Yeni Nesil Keyloger Tespit Etme Sistemi  v2.5.4
  SSS SSS  Forumu Ara   Events   Kayıt Ol Kayıt Ol  GiriÅŸ GiriÅŸ

Yeni Nesil Keyloger Tespit Etme Sistemi v2.5.4

 Yanıt Yaz Yanıt Yaz Sayfa  <1234>
Yazar
Mesaj Tersinden sırala
macedit Açılır Kutu Gör
Yeni Üye
Yeni Üye


Kayıt Tarihi: 13-08-2010
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı macedit Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 13-08-2010 Saat 00:22
Programýnýz ile sistemi tarattýrdým ve bir þey bulamadý. Ýþletim sistemim windows 7. dllhost.exe dosyasýnýn ciddi çekilde cpu yu sömürdüðünü farkettim ve aramaya baþladým siz çýktýnýz googlda.Peki dllhost.exe dosyasý normalde sistemde olmasý gereken bir dosyamýdýr. Ne iþe yarar. Sistemden silsek bir zararý olur mu? açýlýþ dosyalarý arasýnda bulamadým. Büyük bir ihtimalle ile bir þeyler ile tetiklenerek açýlýyor. 2 kez iþlemi sonlandýr dedikten sonra sonlanabiliyor. Dosya konumu system32 dosya bilgileri;
Dosya açýklamasý; COM Surrogate
Dosya Sürümü; 6.1.7600.16385
Ürün Adý; Microsoft Windows Operating System

Yani bu tarz bilgiler dosyanýn gerçek olduðunu gösterir gibi lakin bugün bir anda sistemin bu þekilde kasmasý beni þüpheye düþürdü. Bu olay hakkýnda ki düþüncelerinizi bekliyorum.
http://www.selcukoksuz.com
Yukarı Dön
invertor Açılır Kutu Gör
Security Professional
Security Professional
Simge
Ýnventor

Kayıt Tarihi: 18-01-2008
Status: Aktif DeÄŸil
Points: 3365
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı invertor Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 28-07-2010 Saat 11:25
Orjinalini yazan: cambaz cambaz Yazdı:

þu an itibariyle bu programý 2 siteden indirmeme raðmen iki dosyada da "TR/Cosmu.aaer Trojan" bulunuyor...
avira ile kendisi bu trojaný buluyorsa bu programýn yararýndan çok zararýnýn olacaðýný göz önünde olacaðýný bulundurunuz..
Bilginize.
 
Konu hakkýndaki gerekli açýlama  ilk mesajda bulunmaktadýr
 
Saygýlarýmla
Yukarı Dön
cambaz Açılır Kutu Gör
Yeni Üye
Yeni Üye


Kayıt Tarihi: 24-07-2010
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı cambaz Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 27-07-2010 Saat 19:39
þu an itibariyle bu programý 2 siteden indirmeme raðmen iki dosyada da "TR/Cosmu.aaer Trojan" bulunuyor...
avira ile kendisi bu trojaný buluyorsa bu programýn yararýndan çok zararýnýn olacaðýný göz önünde olacaðýný bulundurunuz..
Bilginize.
Yukarı Dön
invertor Açılır Kutu Gör
Security Professional
Security Professional
Simge
Ýnventor

Kayıt Tarihi: 18-01-2008
Status: Aktif DeÄŸil
Points: 3365
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı invertor Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 10-07-2010 Saat 17:00
Versiyon güncellemesi yapýlmýþtýr
Yukarı Dön
invertor Açılır Kutu Gör
Security Professional
Security Professional
Simge
Ýnventor

Kayıt Tarihi: 18-01-2008
Status: Aktif DeÄŸil
Points: 3365
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı invertor Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 14-06-2010 Saat 20:50

Yapmýþ olduðumuz  bu programý binlerce kiþi  sitemizden indirip kulandý ve kullanmaya devam etmektedir.

Böyle basit ve  kullanýmý kolay  bir program yaptýðýmýz içinde binlerce teþekkür maili almaktayýz.
 
Programýmýzý  her indiren  online virüs tarama sitelerinde tarattýðýndan dolayý   anti virüs yazýlýmlarý  bazen  Yeni Nesil Keyloger Tespit Etme Sistemini virüs olarak görmektedir buda doðaldýr.  Eðer bu programý  www.bilgineferi.com veya www.gezginler.net ten indirdiyseniz gönül rahatlýðý ile  kullanabilirsiniz.
 
 
Not:
Herhangi bir exe dosyasýnýda binlerce kez online virüs tarama sitelerinde taratsanýz belirli bir zaman sonra antivirüs yazýlýmlarý virüs olarak algýlar.
 
 
 
Bu baðlamda
 

Yeni Nesil Keyloger Tespit Etme Sistemi Hakkýnda hazýrlamýþ olduðumuz diðer  konulara aþaðýdaki linkten  ulaþabilirsiniz
 
http://www.bilgineferi.com/forum/forum_posts.asp?TID=8373 

Ýsterseniz Programý kullanmadanda yukarýdaki linkleri örnek alarak sisteminizi kontrol edebilirsiniz zor birþey deðil kontrol etmek.
 
 
 
Saygýlarýmla
 
Ýnvertor


Düzenleyen invertor - 14-06-2010 Saat 20:56
Yukarı Dön
lockman Açılır Kutu Gör
Yeni Üye
Yeni Üye


Kayıt Tarihi: 30-05-2010
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı lockman Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 31-05-2010 Saat 07:42
programýnýzý demenek için çektim ama ziptan çýkmýyor program yok hatasý veriyor. Kaspersky i kapattým bu sefer dosya çýktý. ancak kaspersyk i tekrar açtýgýmda 1 adet zararlý buldum dedi ve sildi.Clap
Yukarı Dön
megabros Açılır Kutu Gör
Security Professional
Security Professional
Simge

Kayıt Tarihi: 08-06-2009
Konum: Turkey
Status: Aktif DeÄŸil
Points: 752
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı megabros Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 06-04-2010 Saat 15:20

Verdiðiniz emeðin büyük olduðunu görebiliyorum özellikle butür programlarý oluþturmakla düþman kazanmakta kolay oluyor bunun nedenlerinide buraya sýralayabilirim.

Fakat kiþiler bu güncellemelerden yine yaptýklarý hatalarý anlayarak yine kendi Loglarýný geliþtirebilirler.Fakat o loglar geliþtikçe yine butür yazýlýmlarda geliþecek ve kullanýcýlara daha iyi hizmet verecektir.
 
Saygýlar.
Yukarı Dön
S3Z3R Açılır Kutu Gör
Moderator
Moderator
Simge

Kayıt Tarihi: 31-03-2007
Status: Aktif DeÄŸil
Points: 820
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı S3Z3R Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 04-04-2010 Saat 21:04
Orjinalini yazan: xymox xymox Yazdı:

Arkadaslar elinize saglýk..Program oto guncelleme yapma imkaný warmý..


Ýndirmiþ olduðunuz programýn Genel Bilgi Menüsünden  güncelleme kontolü linkini týkladýðýnýzda bu sayfa açýlacaktýr.Program güncellendikçe güncel versiyonu bu konuda yayýnlanmaktadýr.

Saygýlar


Düzenleyen S3Z3R - 04-04-2010 Saat 21:05
Yukarı Dön
xymox Açılır Kutu Gör
Yeni Üye
Yeni Üye


Kayıt Tarihi: 02-02-2010
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı xymox Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 04-04-2010 Saat 18:43
Arkadaslar elinize saglýk..Program oto guncelleme yapma imkaný warmý..
Yukarı Dön
invertor Açılır Kutu Gör
Security Professional
Security Professional
Simge
Ýnventor

Kayıt Tarihi: 18-01-2008
Status: Aktif DeÄŸil
Points: 3365
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı invertor Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 03-04-2010 Saat 23:35
Orjinalini yazan: berat318 berat318 Yazdı:

invertor kardeþ yeni svchost.exe virüsü çýktý.Virüsün hangi dizinde olduðunu buraya yazayým eðer sorun olursa özür dilerim.

###########################################
#Not:Bana bulaþtýðýndan biliyorum.Bu iþlemi uyguladým ve çözüldü.#
###########################################
____________________________________________________________
Ýlk Önce Gizli Klasör leri gösterelim.
Herhangi Bir Klasör açalým.
Araçlar=>Klasör Seçenekleri=>Görünüm=>Gizli dosya ve Klasörleri Göster
Daha Sonra:
Þu Dosyalarý SÝLÝN!
#_____________________________________________________#
|C:\Documents and Settings\[Oturum Açma Adýnýz]\phraiv.exe           |
|C:\Documents and Settings\[Oturum Açma Adýnýz]\secupdat.dat      |
|C:\Program files\Windows Media Player\pidgen.dll                           |
|C:\WINDOWS\system32\kr_done1                                                   |
|C:\WINDOWS\system32\secupdat.dat                                             |
#____________________________________________________#
 
Ve þu kayýt girdisini SÝLÝN!
Baþlat=>Çalýþtýr=>regedit
 
**************************************************************************
 
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
 
Bu deðeri silin
phraiv      "C:\Documents and Settings\[Oturum Açma Adýnýz]\Application Data\phraiv.exe"
 
**************************************************************************
 
Bilgilendirme için teþekkürler
 
Virüsün kopyasý elinizde varsa  pm den yollarsanýz  incelemek isterim, duruma göre  kolay tespit edilebilmesi  için Yeni Nesil Keyloger Tespit Etme Sistemi  programýnýn data base' ine  eklerim
 
Saygýlarýmla
Yukarı Dön
berat318 Açılır Kutu Gör
Yeni Üye
Yeni Üye
Simge

Kayıt Tarihi: 03-03-2010
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı berat318 Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 03-04-2010 Saat 11:29

invertor kardeþ yeni svchost.exe virüsü çýktý.Virüsün hangi dizinde olduðunu buraya yazayým eðer sorun olursa özür dilerim.

###########################################
#Not:Bana bulaþtýðýndan biliyorum.Bu iþlemi uyguladým ve çözüldü.#
###########################################
____________________________________________________________
Ýlk Önce Gizli Klasör leri gösterelim.
Herhangi Bir Klasör açalým.
Araçlar=>Klasör Seçenekleri=>Görünüm=>Gizli dosya ve Klasörleri Göster
Daha Sonra:
Þu Dosyalarý SÝLÝN!
#_____________________________________________________#
|C:\Documents and Settings\[Oturum Açma Adýnýz]\phraiv.exe           |
|C:\Documents and Settings\[Oturum Açma Adýnýz]\secupdat.dat      |
|C:\Program files\Windows Media Player\pidgen.dll                           |
|C:\WINDOWS\system32\kr_done1                                                   |
|C:\WINDOWS\system32\secupdat.dat                                             |
#____________________________________________________#
 
Ve þu kayýt girdisini SÝLÝN!
Baþlat=>Çalýþtýr=>regedit
 
**************************************************************************
 
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
 
Bu deðeri silin
phraiv      "C:\Documents and Settings\[Oturum Açma Adýnýz]\Application Data\phraiv.exe"
 
**************************************************************************
Yukarı Dön
S3Z3R Açılır Kutu Gör
Moderator
Moderator
Simge

Kayıt Tarihi: 31-03-2007
Status: Aktif DeÄŸil
Points: 820
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı S3Z3R Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 27-03-2010 Saat 23:09
Ýnvertor güncelleme için teþekkürler.
Yukarı Dön
invertor Açılır Kutu Gör
Security Professional
Security Professional
Simge
Ýnventor

Kayıt Tarihi: 18-01-2008
Status: Aktif DeÄŸil
Points: 3365
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı invertor Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 27-03-2010 Saat 20:23

Güncelleme yapýlmýþtýr

Yukarı Dön
invertor Açılır Kutu Gör
Security Professional
Security Professional
Simge
Ýnventor

Kayıt Tarihi: 18-01-2008
Status: Aktif DeÄŸil
Points: 3365
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı invertor Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 20-01-2010 Saat 20:41
Orjinalini yazan: serkanpolat serkanpolat Yazdı:

süper ya çok saol bi metin belgesi buldum sayende ne yaptýysam içinde kayýtlýydý yazý olarak bütün sifreler. hangi programý açtýým fln belgenin adýda drivers dý. çok saol wlla eline saðlýk
 
Rica ederim
 
Ufak bir detay
 
Bilgisayarýnýza yeni nesil keyloger dan bulaþmýþsa bulaþan bu keyloger i yakaladýðýnýzda  tespitlerimize göre   log kayýtlarý  drivers.log, ntcheck.sys,  ntlog.sys, ntdetect.sys ,  adý altýnda bulunan dosyalarda saklanýp belirli zaman aralýklarýnda keyloger'i bulaþtýran kiþiye gönderir.
 
Belirttiðimiz bu dosyalarý not defteri ile açýp içerisini okuyabilirsiniz.
 
Not:
Keyloger temizliði için Yeni Nesil Keyloger Tespit Etme Sisteminde   verilen likleri takip ediniz anlatýlanlarý olduðu gibi uygulayýnýz.
 
Saygýlarýmla
Ýnvertor
 
.


Düzenleyen invertor - 20-01-2010 Saat 20:42
Yukarı Dön
serkanpolat Açılır Kutu Gör
Yeni Üye
Yeni Üye
Simge

Kayıt Tarihi: 20-01-2010
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı serkanpolat Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 20-01-2010 Saat 18:31
süper ya çok saol bi metin belgesi buldum sayende ne yaptýysam içinde kayýtlýydý yazý olarak bütün sifreler. hangi programý açtýým fln belgenin adýda drivers dý. çok saol wlla eline saðlýk
Yukarı Dön
 Yanıt Yaz Yanıt Yaz Sayfa  <1234>

Forum Atla Forum İzinleri Açılır Kutu Gör



Bu Sayfa 0.188 Saniyede Yüklendi.