Bilginin Adresi Ana Sayfa
Forum Anasayfası Forum Anasayfası > Bilgisayar Güvenliði / Computer Security > Güvenlik Programlarý, Güvenlik ve Güvenlik açýklarý
  Aktif Konular Aktif Konular RSS - msnmsgr.exe, dllhost.exe (Dikkat)
  SSS SSS  Forumu Ara   Events   Kayıt Ol Kayıt Ol  GiriÅŸ GiriÅŸ

msnmsgr.exe, dllhost.exe (Dikkat)

 Yanıt Yaz Yanıt Yaz Sayfa  <1234 5>
Yazar
Mesaj
invertor Açılır Kutu Gör
Security Professional
Security Professional
Simge
Ýnventor

Kayıt Tarihi: 18-01-2008
Status: Aktif DeÄŸil
Points: 3365
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı invertor Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 06-09-2009 Saat 04:53
Orjinalini yazan: omerutku23 omerutku23 Yazdı:

aga ben ntcom.dll yý sýlemedým program kullanýlýor felan dýor aga onlýnesýn cewap yazar msýsýn sýledým o dllyý:Cry

 
Registry temizliðinizi  yaptýktan sonra
Bilgisayarýnýzý aç kapa yapýp ntcom.dll   dosyasýný silebilirsiniz bu þekil silerseniz  problem teþkil etmez
 
 
saygýlarýmla
Yukarı Dön
creyk van Açılır Kutu Gör
Yeni Üye
Yeni Üye


Kayıt Tarihi: 06-09-2009
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı creyk van Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 06-09-2009 Saat 08:45
Ben son sürüm msn i kullanmýyorum bi eskisini kullanýyorum. Msn kapalýyken görev yöneticisinde 1 tane msn gözüküyor. 1 msn açýtýgýmda 2 tane gözüküyor. Geliþmiþ görev yöneticisini indirdim. Orda 2 tane msn gözüküyor. Bi tanesi normal kullandýgým msn. Bi taneside  windowsun içinden çýkan msn. Yani sizin dediðiniz gibi bi virüs gözükmüyor. Ama msn kapalýyken görev yöneticisinde 1 tane msn gözüküyor. Bu konu hakkýnda bi yardýmcý olursanýz çok iyi olur. :)
Yukarı Dön
invertor Açılır Kutu Gör
Security Professional
Security Professional
Simge
Ýnventor

Kayıt Tarihi: 18-01-2008
Status: Aktif DeÄŸil
Points: 3365
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı invertor Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 06-09-2009 Saat 10:19
Orjinalini yazan: creyk van creyk van Yazdı:

Ben son sürüm msn i kullanmýyorum bi eskisini kullanýyorum. Msn kapalýyken görev yöneticisinde 1 tane msn gözüküyor. 1 msn açýtýgýmda 2 tane gözüküyor. Geliþmiþ görev yöneticisini indirdim. Orda 2 tane msn gözüküyor. Bi tanesi normal kullandýgým msn. Bi taneside  windowsun içinden çýkan msn. Yani sizin dediðiniz gibi bi virüs gözükmüyor. Ama msn kapalýyken görev yöneticisinde 1 tane msn gözüküyor. Bu konu hakkýnda bi yardýmcý olursanýz çok iyi olur. :)
 
Normalde yazdýðýmýz makaleye göre  Process explorer  Programi ile keyloger olup olmadýðýný anlayabilirsiniz.
 
 
Yine þüpheniz var ise tavsiyem;
 
 
Regitry den aþaðýdaki deðeri kontrol ediniz
********************************************
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
 
standart  olarak shell  deðeri
 
Shell         explorer.exe    dir  ve deðerin standart olmasý gerekir. 
 
Eðer farklý ise keylogger dosyasýnýn konumu orda mevcuttur. Deðer standart ise problem yok demektir.
 
Örnek verecek olursak ;
 
Shell     explorer.exe "C:\Documents and Settings\ sizin otorum açma adýnýz \xx klasoru\xxx.exe" diye bir deðer olsun
 
Yukarýdaki deðeri
 
Shell         explorer.exe olarak deðiþtirmeniz gerekir +  Belirtilen konumdaki xxx.exe dosyasýný silmeniz gerekir akabinde geri kalan  registry temizliðini  anlattýðýmýz gibi yapabilirsiniz.
 
 
Ek olarak videolarý izleyebilirsiniz.
 
 
Yukarı Dön
creyk van Açılır Kutu Gör
Yeni Üye
Yeni Üye


Kayıt Tarihi: 06-09-2009
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı creyk van Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 07-09-2009 Saat 07:42
Ýnvertor yardým ettiðin için çok teþekkür ederim. Süper birisin. :)


Düzenleyen creyk van - 07-09-2009 Saat 07:42
Yukarı Dön
invertor Açılır Kutu Gör
Security Professional
Security Professional
Simge
Ýnventor

Kayıt Tarihi: 18-01-2008
Status: Aktif DeÄŸil
Points: 3365
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı invertor Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 09-09-2009 Saat 21:43

Ben teþekkür ederim

saygýlarýmla
Yukarı Dön
utkuyum Açılır Kutu Gör
Yeni Üye
Yeni Üye
Simge

Kayıt Tarihi: 10-09-2009
Konum: Turkey
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı utkuyum Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 10-09-2009 Saat 20:26
Teþekkürler Bende Varmýþ Kurtuldum Gerçekten Çok Saðol

 Atan Kiþinin Adý da: APPaLLoSa
Yukarı Dön
esklya Açılır Kutu Gör
Yeni Üye
Yeni Üye
Simge

Kayıt Tarihi: 10-09-2009
Konum: Turkey
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı esklya Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 10-09-2009 Saat 23:33
Abicim eyvallah yaa cok iþime yaradý serefsizLer 2 tane keyloqer atmýs pc me !
Yukarı Dön
invertor Açılır Kutu Gör
Security Professional
Security Professional
Simge
Ýnventor

Kayıt Tarihi: 18-01-2008
Status: Aktif DeÄŸil
Points: 3365
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı invertor Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 15-09-2009 Saat 16:50
Bilgineferi.com Yeni Nesil Keyloger Tesbit Etme Sistemi 1.0

Luzumu uzerine "Bu tarz yeni nesil keylog’er larýn sisteminize bulaþýp bulaþmadýðýný bulaþmýþ ise keyloger’i yayan kullanýcýnýn adýný ve keyloger’in bulaþtýðý konumun tesbitini yapabileceðiniz" bir program hazýrladýk.

Bu program sayesinde sisteminize bulaþmýþ olan yeni nesil keylogerlarýn temizleme yöntemine anýnda ulaþacaksýnýz.

Ýlerleyen günlerde duruma göre Bilgineferi.com Yeni Nesil Keyloger Tesbit Etme Sistemi 1.0 programýný ekleyeceðim.
Saygýlarýmla

Yukarı Dön
skattanrules Açılır Kutu Gör
Yeni Üye
Yeni Üye


Kayıt Tarihi: 16-09-2009
Konum: Turkey
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı skattanrules Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 16-09-2009 Saat 16:50
Size çok teþekkür ederim.Böyle birþeyin olup olmadýðýndan emin degildim ama dediklerinizi yapýmca gözle fark edilir bir hýz aldýWinkNedeni bu mu bilmiyorum ama hýz artýþý fark edilmeyecek gibi degil
Tek bir þeye ihtiyacýmýz var o da çalýþmak!
Yukarı Dön
samet123 Açılır Kutu Gör
Yeni Üye
Yeni Üye
Simge

Kayıt Tarihi: 17-09-2009
Konum: Turkey
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı samet123 Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 17-09-2009 Saat 01:43
Yha Kardes Beným Kayýr Defterý Acýlmýyor  Soyle Bi Uyarý Cýkýyor Kayýt Defteri Duzenleme Yonetýcýnýz Tarafýndan devreden cýkartýrýlmýstýr Diyo Nabmam Lasým Bý YardýmCý Olurmusun  Ekle Konusalým
 
 
 
Edit:
 
msn adresi silinmiþtir  genel kurallarý okuyunuz.
invertor


Düzenleyen invertor - 17-09-2009 Saat 10:17
Yukarı Dön
invertor Açılır Kutu Gör
Security Professional
Security Professional
Simge
Ýnventor

Kayıt Tarihi: 18-01-2008
Status: Aktif DeÄŸil
Points: 3365
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı invertor Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 17-09-2009 Saat 10:19
Orjinalini yazan: samet123 samet123 Yazdı:

Yha Kardes Beným Kayýr Defterý Acýlmýyor  Soyle Bi Uyarý Cýkýyor Kayýt Defteri Duzenleme Yonetýcýnýz Tarafýndan devreden cýkartýrýlmýstýr Diyo Nabmam Lasým Bý YardýmCý Olurmusun  Ekle Konusalým
 
 
 
Edit:
 
msn adresi silinmiþtir  genel kurallarý okuyunuz.
invertor
 
Konu hakkýnda resimli anlatým hazýrladým.
Aþaðýdaki konuda anlatýlanlarý uygulayýn sorununuz düzelecektir.
 
 
Yukarı Dön
yusuf31t Açılır Kutu Gör
Yeni Üye
Yeni Üye
Simge

Kayıt Tarihi: 18-09-2009
Konum: United Kingdom
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı yusuf31t Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 18-09-2009 Saat 10:00
bende REG_SZ die bi þey war o silinmio napýcam ?
Yukarı Dön
invertor Açılır Kutu Gör
Security Professional
Security Professional
Simge
Ýnventor

Kayıt Tarihi: 18-01-2008
Status: Aktif DeÄŸil
Points: 3365
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı invertor Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 18-09-2009 Saat 10:46
Orjinalini yazan: yusuf31t yusuf31t Yazdı:

bende REG_SZ die bi þey war o silinmio napýcam ?
 
Dediðiniz bizim burda bahsettiðimizden farklý sanýrým buraya  screen shot (ekran gürüntüsü resmi) koyarsanýz inceleyebiliriz
Yukarı Dön
H1RBO Açılır Kutu Gör
Yeni Üye
Yeni Üye


Kayıt Tarihi: 18-09-2009
Konum: Turkey
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı H1RBO Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 18-09-2009 Saat 18:51
eyw saol kardesim dediklerini bir bir uyguladým ve dediklerin tek tek cýktý ve hepsini sildim ve adlarýný dediðin gibi deðiþtirdim inþ silinmiþtir.ama bazý arkadaþlarým formatsýz silinmez dediler bence silindi ty for paylaþým.
Yukarı Dön
invertor Açılır Kutu Gör
Security Professional
Security Professional
Simge
Ýnventor

Kayıt Tarihi: 18-01-2008
Status: Aktif DeÄŸil
Points: 3365
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı invertor Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 18-09-2009 Saat 21:15
Orjinalini yazan: H1RBO H1RBO Yazdı:

eyw saol kardesim dediklerini bir bir uyguladým ve dediklerin tek tek cýktý ve hepsini sildim ve adlarýný dediðin gibi deðiþtirdim inþ silinmiþtir.ama bazý arkadaþlarým formatsýz silinmez dediler bence silindi ty for paylaþým.
 
Rica ederim
Formatsýz silinmez diyenler halt etmiþ :)  
Bahsettiðim bu keylogeri silmek için konuda anlatýlanlarý   yapmanýz yeterlidir.
 
Zaten yapmýþsýnýz :)
Yukarı Dön
 Yanıt Yaz Yanıt Yaz Sayfa  <1234 5>

Forum Atla Forum İzinleri Açılır Kutu Gör



Bu Sayfa 0.205 Saniyede Yüklendi.