msnmsgr.exe, dllhost.exe (Dikkat) |
Yanıt Yaz | Sayfa <12345> |
Yazar | |
yohum
Yeni Üye Kayıt Tarihi: 18-09-2009 Konum: Turkey Status: Aktif DeÄŸil Points: 0 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı yohum
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
kaardesim ço saol ama s kýsmý anlamadým
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Bu deðeri
Shell explorer.exe "C:\Documents and Settings\ sizin otorum açma adýnýz \Application Data\msnmsgr.exe" Bu þekil deðiþtirin
Shell Explorer.exe birazdaha açýk söylermisin çünkü ede zaten explorer.exe yazýyodu:Sama dier herseyi yaptým |
|
invertor
Security Professional Ýnventor Kayıt Tarihi: 18-01-2008 Status: Aktif DeÄŸil Points: 3365 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı invertor
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
Hazýrlamýþ olduðum Video' yu izlemenizi tavsiye ederim Diðer iþlemleri yapmýþsýnýz Shell deðeri Explorer.exe ise o kýsýmda problem yok demektir. |
|
yohum
Yeni Üye Kayıt Tarihi: 18-09-2009 Konum: Turkey Status: Aktif DeÄŸil Points: 0 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı yohum
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
GERCEKTEN ÇOK TESEKÜR EDERÝM bintane +versem bile az internetpislik dolu
|
|
FilanFalan
Yeni Üye Kayıt Tarihi: 19-09-2009 Status: Aktif DeÄŸil Points: 0 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı FilanFalan
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
Ustam ellerin dert görmesin. Allah razý olsun bizi bi dertten kurtardýn. Knight'ý býrakalý uzun zaman olmuþtu tekrar baþlayayým dedim koxp indirdim sürekli tetikteyimdir o konularda þansa gördüm indirmeden önce msnmsgr.exe diye. az bi bilgim de var görev yöneticisini sürekli kullanýrým. sayende kurtulduk. tekrar teþekkürler :)
|
|
ilkayy12
Yeni Üye Kayıt Tarihi: 22-09-2009 Konum: Turkmenistan Status: Aktif DeÄŸil Points: 0 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı ilkayy12
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
Gsl anlatmýssýn ama bulmanýn daha klay bi yolu'da war aslýnda
bukeyloger ne olursa olsun msnmsgr.exe veya svchost veya kightexe
sonucta loglarý göndermek için ayný klaösrde ntlog die bi sistem dosyasý hazýrlýyor ve belirtilen aralýklarla bu loglarý gönderiyor
pcnize bulastýgýný düþünüyorsanýz Baslat/Ara/ntlog yazmanýz yeter die düþünüyorum xD
paylasým Ýçin ty..
exe ne olursa olsun mecburen ntlog olusturuyor o ism þaþmýyor ..
|
|
invertor
Security Professional Ýnventor Kayıt Tarihi: 18-01-2008 Status: Aktif DeÄŸil Points: 3365 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı invertor
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
Merak etmeyin sisteme bulaþtýrdýðý dosyalarýn ne iþe yaradýðýndan haber darýz fazla teknik detaylara deðinmedik.
Tabi tespit açýsýndan þimdilik buda güzel bir yöntem.
Temizlik içinde konuda anlatýlanlarýn yapýlmasý gerekir
|
|
koxper20
Yeni Üye Kayıt Tarihi: 05-09-2009 Konum: Turkey Status: Aktif DeÄŸil Points: 0 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı koxper20
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
kardes soyledýklerýný yaptým ama 2 .kez gýrdý bu sefer pek okumadan iþ yaptým regedit deký explorer.exe yazýlý kalsýn yazýyo orda ben sýldým kökten explorer.exe yý sýmdý pc ye her defasýnda explorer.exe yazýp gýrýorum
|
|
invertor
Security Professional Ýnventor Kayıt Tarihi: 18-01-2008 Status: Aktif DeÄŸil Points: 3365 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı invertor
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
Dikkatli olmanýzý tavsiye ederiz.
Sorununuzun çözümü :
Baþlat- Çalýþtýr -Regedit Registry Kayýt defteri düzenleyicisinden aþaðýdaki konuma gelin
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Saðtaraftaki alan üzerine mause ile saðtýklayýn açýlan "yeni" menüsünden "Dize Deðerini týklayýn" oluþturmuþ olduðunuz dize deðerini shell olarak deðiþtirin
Akabinde oluþan shell 'in üzerine çift týklayýn Deðer Verisi Kýsmýna Explorer.exe yazýn sorununuz düzelecektir
|
|
koxper20
Yeni Üye Kayıt Tarihi: 05-09-2009 Konum: Turkey Status: Aktif DeÄŸil Points: 0 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı koxper20
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
dediðinizi yaptým ama malesef yýne pc actýgýmda gozukmedý masaustu . gorev yonetýcýsýný acýyýorum yený gorev explorer.exe yazýp gýrýoyrum her defasýnda ve masaustunde exper belgelerým acýlýo hemen onun nedenýný de anlamadým Sýmdýden tesekkurler |
|
invertor
Security Professional Ýnventor Kayıt Tarihi: 18-01-2008 Status: Aktif DeÄŸil Points: 3365 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı invertor
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
shell i Shell olarak deðiþtirin S harfi büyük olacak
Yine olmaz ise
Baþlat - Çalýþtýra %SystemRoot%\system32\restore\rstrui.exe Yazýp çalýþtýrýn Sisteminizi önceki bir tarihe geri yükleyin sorununuz düzelecektir
|
|
koxper20
Yeni Üye Kayıt Tarihi: 05-09-2009 Konum: Turkey Status: Aktif DeÄŸil Points: 0 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı koxper20
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
rstrui.exe bulunamadý dýo Shell yaptým yýne olmadý Geri yükleme noktasýda yok :S
|
|
invertor
Security Professional Ýnventor Kayıt Tarihi: 18-01-2008 Status: Aktif DeÄŸil Points: 3365 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı invertor
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
Konuyu dagýttýk konu hakkýnda farklý bir konu açarsanýz bu mesajlarý oraya taþýyacaðým
Sanýrým vista iþletim sistemi kullanýyorsunuz
Çalýþtýra msconfig yazýp çalýþtýrýn baþlangýçta çalýþan programlarý devre dýþý býrakýp yeniden baþlatýn bakalým yine ayný sorun olacakmý
Ayný sorun devam ediyorsa
Çalýþtýra %systemroot%\system32\mstsc.exe yazýp çalýþtýrýn sisteminizi geri bir tarihe yüklemeyi deneyin
Yine olmuyor ise vista dvd si ile sisteminizi onarmayý deneyiniz. Düzenleyen invertor - 23-09-2009 Saat 12:41 |
|
invertor
Security Professional Ýnventor Kayıt Tarihi: 18-01-2008 Status: Aktif DeÄŸil Points: 3365 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı invertor
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
Konuda güncelleme yapýlmýþtýr. |
|
heya__
Yeni Üye Kayıt Tarihi: 16-10-2009 Konum: Turkey Status: Aktif DeÄŸil Points: 0 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı heya__
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
Oncelikle selamlar. Hocam anlattýgýnýz islemleri tek tek uyguladým. Bahsettiginiz klasorler icerisinde herhangi bir anormal dosya yok, 3 kere ust uste format atmama ragmen pc'de suanda keylogger oldugunu hissedebiliyorum. Yaptýgýmýn islemler yavas ilerliyor v.s pc'de bulunan keylogger'in hangisi oldugunda tam bir fikrim yok fakat N-Keylogger tipi sanýrým. Pc'den mail gonderilen sahýs ile 2 3 kere gorustum ekran goruntumu v.s gosterdi bana daha oncesinde basýma bole birsey gelmedigi icin cok þaþýrdým. Format attýgýmda kurtulabilecegimi sanýyodum fakat yanýlmýsým. N-Keylogger hakkýnda onerileriniz var ise onuda test etmek isterim.
Dipnot; MS-DOS uzerinde bir hata penceresi geliyor Windows\Temp klasoru icerisinde keklik.exe hata verdi diye bir uyarý geliyor. N-Keylogger tanýmýný okurken karsýdaki kullanýcýya sahte uyarý verme penceresi diye birsey gordum. Bu yuzden N-Keylogger tipi oldugundan supheleniyorum.
Simdiden tesekkur ederim.
|
|
invertor
Security Professional Ýnventor Kayıt Tarihi: 18-01-2008 Status: Aktif DeÄŸil Points: 3365 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı invertor
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
1: Burda anlatýlan keyloger sisteminizde yok anlaþýlan farklý bir trojan pc nize bulaþmýþ incelemeden anlamamýz braz zor.
2: Tavsiyem format atarken hdd nin bir bölümüne deðil tamamýna format atýnýz. Bu baðlamda keylogerin K sinden eser kalmaz rahat olun :)
|
|
Yanıt Yaz | Sayfa <12345> |
Tweet |
Forum Atla | Forum İzinleri Kapalı Foruma Yeni Konu Gönderme Kapalı Forumdaki Konulara Cevap Yazma Kapalı Forumda Cevapları Silme Kapalı Forumdaki Cevapları Düzenleme Kapalı Forumda Anket Açma Kapalı Forumda Anketlerde Oy Kullanma |