Sayfayı Yazdır | Pencereyi Kapat

Bilgisayarınıza keyloger bulaşmışmı nasıl anlaşılır.

Nereden Yazdırıldığı: Bilginin Adresi
Kategori: Bilgisayar Güvenliği / Computer Security
Forum Adı: Güvenlik Programları, Güvenlik ve Güvenlik açıkları
Forum Tanımlaması: Bilgisayarınızı Her Türlü Saldırılardan Koruyun
URL: https://www.bilgineferi.com/forum/forum_posts.asp?TID=7377
Tarih: 21-11-2024 Saat 13:51


Konu: Bilgisayarınıza keyloger bulaşmışmı nasıl anlaşılır.
Mesajı Yazan: invertor
Konu: Bilgisayarınıza keyloger bulaşmışmı nasıl anlaşılır.
Mesaj Tarihi: 22-03-2009 Saat 01:53
 
- Başlat / Çalıştır / Cmd yazıp  ms-dos penceresini açıyoruz ve komut satırına:       netstat -an | find ":25"           yazıyoruz veya kopyala yapıştır yapıyoruz.    Burdaki "25" keylogger in smtp portudur. Bu komutu yazdıktan sonra komut satırının altında bosluk olur ve yeni komut satırına geçerse keylogger yok demektir.
 
 
Diğer bir yöntem
 
Ctrl + alt + delete tuşlarına basıp "işlemler" menüsüne geliyorsunuz. Services.exe karşısında SYSTEM yerine admin vs. yazıyorsa keylogger vardır. keyloger yediginizde SERVICES.EXE işlemlerde görünmez. Bu durumda format veya keyloggeri temizlemelisiniz.
 
 
* Görev yöneticisi işlemlerde  çalışan dosyaların  konumunu ve hangi programa ait olduğunu öğrenmek için  Process explorer programını  "Gelişmiş görevyöneticisi"   kullanmanızı tavsiye ederim.

Download

http://www.bilgineferi.com/forum/forum_posts.asp?TID=7860 - http://www.bilgineferi.com/forum/forum_posts.asp?TID=7860
 
 
 
Diğer bir yöntem
 
c:/windows/system32 klasörüne girin. SystemDll32.exe ve SystemDll32.log dosyalarını görüyorsan pc'de keylogger var demektir. Buda bir başka yöntem. Format atmanız iyi olacak, format atmadan silmek için bilgisayarı güvenli kipta çalıştırıp regedit'e girin. ( Başlat, çalıştır'dan regedit yazın ) HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run anahtarı altındaki SystemDll32 ismindeki anahtarı sil ve bilgisayarı yeniden başlatın.
 
Diğer bir yöntem
Mesla svchost.exe  yerine  scvhost.exe yazıyorsa keyloger göstergesidir.
 
 scvhost.exe   C:\WINDOWS klasörü altında bulunur bunu silin
 
 
* Diğer bir yöntem
 
Başlat - Çalıştır'a msconfig yazıp Sistem Yapılandırma Yardımcı Programını açın  Başlangıç'ı tıklayarak  orda çalışan programları kontrol edebilirsiniz bilmediğiniz veya şüphelendiğiniz program var ise bu kısımdan dosyanın konumunuda öğrenebilirsiniz.
 
 
 
Edit:
 
Yeni nesil keyloger tesbiti için "scvhost.exe, svchost.exe,msnmsgr.exe" ve bahsi geçen bu keyloger farklı isimlerde bulaşmış ise tesbiti ve temizliği için   bu konuya göz atabilirsiniz.
 
http://www.bilgineferi.com/forum/forum_posts.asp?TID=8005 - http://www.bilgineferi.com/forum/forum_posts.asp?TID=8005  
 
ilerliyen zamanlarda  linkteki konu için duruma göre hazırlamış olduğumuz programı yayınlayacagım.
 
 
 
 


-------------
http://www.bilgineferi.com/forum/forum_posts.asp?TID=8328" rel="nofollow - Hash Kontrolü yapma ( MD5, SHA-1, CRC32,... vb)



Cevaplar:
Mesajı Yazan: HighRisk
Mesaj Tarihi: 21-09-2009 Saat 09:52
tşk ederim bilgierını ıcın

-------------
HighRisk


Mesajı Yazan: jambonik
Mesaj Tarihi: 21-09-2009 Saat 23:40

Sayın modum ayrıntılı vede basit çözümleriniz çok işimize yarıyor.

Elleriniz dert görmesin.



Mesajı Yazan: qrandx
Mesaj Tarihi: 03-11-2009 Saat 14:49

diyecek kelime bulamıyorum çok teşekkürler :)



Mesajı Yazan: reistada
Mesaj Tarihi: 18-01-2010 Saat 02:33
ellerine sağlık 


Mesajı Yazan: kamerayn
Mesaj Tarihi: 10-07-2010 Saat 20:39
paylaşımın için teşekkür ederiz


Mesajı Yazan: savage_team
Mesaj Tarihi: 21-07-2010 Saat 18:12
Kardeşim bende bişey eklemek isterim yine aynı şekilde başlat/çalıştır komutuna cmd yazın gelen ms-dos ekranına net user yazın eğer yazdıgında karşınıza Support_388945a0 çıkıyosa bilgisayarında keylogger vardır.
Onuda Silmek İçin: net user Support_388945a0 /delete yazıp enter'e basmanız yeterli olur.


-------------


Mesajı Yazan: bulletproof
Mesaj Tarihi: 26-03-2011 Saat 15:46
Allah razı olsun kardeşim usnscv.exe diye bi problemle buldum burayı ama bi çok şey öğrendim pcnin temiz olduğunu öğrendim. Güzel paylaşımlarının devamını dilerim kolay gelsin.


Mesajı Yazan: m.meyveci
Mesaj Tarihi: 07-09-2011 Saat 08:56
İçim rahatladı bende şüpheleniyordum valla uğraşıp yazandan Allah razı olsun Smile


Mesajı Yazan: rockturk
Mesaj Tarihi: 06-10-2014 Saat 19:50
Ellerinize sağlık güzel bir açıklama olmuş.


-------------
rockturk



Sayfayı Yazdır | Pencereyi Kapat