![]() |
Bilgisayarýnýza keyloger bulaþmýþmý nasýl anlaþýlýr. |
Yanıt Yaz ![]() |
Yazar | |
invertor ![]() Security Professional ![]() Ýnventor Kayıt Tarihi: 18-01-2008 Status: Aktif DeÄŸil Points: 3365 |
![]() Yanıt Yaz
Alıntı invertor
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
![]() ![]() ![]() ![]() Gönderim Zamanı: 22-03-2009 Saat 01:53 |
- Baþlat / Çalýþtýr / Cmd yazýp ms-dos penceresini açýyoruz ve komut satýrýna: netstat -an | find ":25" yazýyoruz veya kopyala yapýþtýr yapýyoruz. Burdaki "25" keylogger in smtp portudur. Bu komutu yazdýktan sonra komut satýrýnýn altýnda bosluk olur ve yeni komut satýrýna geçerse keylogger yok demektir.
Diðer bir yöntem
Ctrl + alt + delete tuþlarýna basýp "iþlemler" menüsüne geliyorsunuz. Services.exe karþýsýnda SYSTEM yerine admin vs. yazýyorsa keylogger vardýr. keyloger yediginizde SERVICES.EXE iþlemlerde görünmez. Bu durumda format veya keyloggeri temizlemelisiniz.
* Görev yöneticisi iþlemlerde çalýþan dosyalarýn konumunu ve hangi programa ait olduðunu öðrenmek için Process explorer programýný "Geliþmiþ görevyöneticisi" kullanmanýzý tavsiye ederim.
Download Diðer bir yöntem
c:/windows/system32 klasörüne girin. SystemDll32.exe ve SystemDll32.log dosyalarýný görüyorsan pc'de keylogger var demektir. Buda bir baþka yöntem. Format atmanýz iyi olacak, format atmadan silmek için bilgisayarý güvenli kipta çalýþtýrýp regedit'e girin. ( Baþlat, çalýþtýr'dan regedit yazýn ) HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run anahtarý altýndaki SystemDll32 ismindeki anahtarý sil ve bilgisayarý yeniden baþlatýn.
Diðer bir yöntem
Mesla svchost.exe yerine scvhost.exe yazýyorsa keyloger göstergesidir.
scvhost.exe C:\WINDOWS klasörü altýnda bulunur bunu silin
* Diðer bir yöntem
Baþlat - Çalýþtýr'a msconfig yazýp Sistem Yapýlandýrma Yardýmcý Programýný açýn Baþlangýç'ý týklayarak orda çalýþan programlarý kontrol edebilirsiniz bilmediðiniz veya þüphelendiðiniz program var ise bu kýsýmdan dosyanýn konumunuda öðrenebilirsiniz.
Edit:
Yeni nesil keyloger tesbiti için "scvhost.exe, svchost.exe,msnmsgr.exe" ve bahsi geçen bu keyloger farklý isimlerde bulaþmýþ ise tesbiti ve temizliði için bu konuya göz atabilirsiniz.
ilerliyen zamanlarda linkteki konu için duruma göre hazýrlamýþ olduðumuz programý yayýnlayacagým.
Düzenleyen invertor - 22-09-2009 Saat 10:22 |
|
![]() |
|
HighRisk ![]() Yeni Üye ![]() ![]() Kayıt Tarihi: 08-09-2009 Konum: Turkey Status: Aktif DeÄŸil Points: 0 |
![]() Yanıt Yaz
Alıntı HighRisk
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
![]() ![]() ![]() ![]() |
tþk ederim bilgierýný ýcýn
|
|
HighRisk
|
|
![]() |
|
jambonik ![]() Yeni Üye ![]() ![]() Kayıt Tarihi: 29-08-2009 Status: Aktif DeÄŸil Points: 0 |
![]() Yanıt Yaz
Alıntı jambonik
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
![]() ![]() ![]() ![]() |
Sayýn modum ayrýntýlý vede basit çözümleriniz çok iþimize yarýyor. Elleriniz dert görmesin. |
|
![]() |
|
qrandx ![]() Yeni Üye ![]() Kayıt Tarihi: 18-10-2009 Konum: Turkey Status: Aktif DeÄŸil Points: 0 |
![]() Yanıt Yaz
Alıntı qrandx
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
![]() ![]() ![]() ![]() |
diyecek kelime bulamýyorum çok teþekkürler :) |
|
![]() |
|
reistada ![]() Yeni Üye ![]() ![]() Kayıt Tarihi: 02-09-2009 Konum: Turkey Status: Aktif DeÄŸil Points: 0 |
![]() Yanıt Yaz
Alıntı reistada
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
![]() ![]() ![]() ![]() |
ellerine saðlýk
|
|
![]() |
|
kamerayn ![]() Yeni Üye ![]() ![]() Kayıt Tarihi: 10-07-2010 Status: Aktif DeÄŸil Points: 0 |
![]() Yanıt Yaz
Alıntı kamerayn
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
![]() ![]() ![]() ![]() |
paylaþýmýn için teþekkür ederiz
|
|
![]() |
|
savage_team ![]() Daimi Üye ![]() ![]() Kayıt Tarihi: 25-01-2008 Konum: Turkey Status: Aktif DeÄŸil Points: 291 |
![]() Yanıt Yaz
Alıntı savage_team
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
![]() ![]() ![]() ![]() |
Kardeþim bende biþey eklemek isterim yine ayný þekilde baþlat/çalýþtýr komutuna cmd yazýn gelen ms-dos ekranýna net user yazýn eðer yazdýgýnda karþýnýza Support_388945a0 çýkýyosa bilgisayarýnda keylogger vardýr.
Onuda Silmek Ýçin: net user Support_388945a0 /delete yazýp enter'e basmanýz yeterli olur. Düzenleyen savage_team - 21-07-2010 Saat 18:13 |
|
![]() |
|
![]() |
|
bulletproof ![]() Yeni Üye ![]() ![]() Kayıt Tarihi: 26-03-2011 Konum: Turkey Status: Aktif DeÄŸil Points: 0 |
![]() Yanıt Yaz
Alıntı bulletproof
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
![]() ![]() ![]() ![]() |
Allah razý olsun kardeþim usnscv.exe diye bi problemle buldum burayý ama bi çok þey öðrendim pcnin temiz olduðunu öðrendim. Güzel paylaþýmlarýnýn devamýný dilerim kolay gelsin.
|
|
![]() |
|
m.meyveci ![]() Yeni Üye ![]() ![]() Kayıt Tarihi: 07-09-2011 Konum: Turkey Status: Aktif DeÄŸil Points: 0 |
![]() Yanıt Yaz
Alıntı m.meyveci
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
![]() ![]() ![]() ![]() |
Ýçim rahatladý bende þüpheleniyordum valla uðraþýp yazandan Allah razý olsun
![]() |
|
![]() |
|
rockturk ![]() Yeni Üye ![]() Kayıt Tarihi: 05-10-2014 Konum: Turkey Status: Aktif DeÄŸil Points: 0 |
![]() Yanıt Yaz
Alıntı rockturk
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
![]() ![]() ![]() ![]() |
Ellerinize saðlýk güzel bir açýklama olmuþ.
|
|
rockturk
|
|
![]() |
Yanıt Yaz ![]() |
|
Tweet |
Forum Atla | Forum İzinleri ![]() Kapalı Foruma Yeni Konu Gönderme Kapalı Forumdaki Konulara Cevap Yazma Kapalı Forumda Cevapları Silme Kapalı Forumdaki Cevapları Düzenleme Kapalı Forumda Anket Açma Kapalı Forumda Anketlerde Oy Kullanma |