hkcmd.exe Adında bulaşan Yeni nesil keylogger a dikkat

Bilgisayarınızı Her Türlü Saldırılardan Koruyun
Cevapla
invertor
Mesajlar: 0
Kayıt: Sal Şub 24, 2026 11:30 am
İletişim:

hkcmd.exe Adında bulaşan Yeni nesil keylogger a dikkat

Mesaj gönderen invertor »

hkcmd.exe    Adı altında bulaşan; Yeni nesil Türk Yapımı   Güzel bir Trojan client'i  dir.  Ticari amaçlı yapılmıştır ve kötü amaçlarda  kullanılmaktadır. Buradaki  hkcmd.exe  ismini   yapımcı veya kullanıcı istediği zaman değişebilmektedir.   örnek: aa.exe bb.exe  gibi, hkcmd.exe   ismi  keylogger clientini oluşturan program ile standart olarak gelmektedir. 

 

Bu makalemde sizlere  hkcmd.exe    adı altında bulaşan yeni nesil  Keylogger'in tespit ve temizleme yönteminden bahsedeceğim

 

Konu ile alakalı  hazırlamış olduğum diğer  konulara aşağıdaki linkten ulaşabilirsiniz  bu konuları da incelemenizi tavsiye ederim.

http://www.bilgineferi.com/forum/forum_posts.asp?TID=8373

 

Bu Keyloger  Bilgisayarınıza bulaşmış ise:  Şifrelerinizin ve kişisel bilgilerinizin  çalınması ile kullanılır.

 

Dosyanın simgesi  farklı olabilir  basit bir örnek verecek olursak   gönderen kişi dosyanın simgesini  "mp3" müzik dosyası gibi ayarlarlıyabilir  içine de  bir müzik dosyası gömüp bulaştırmak istediği kişiye gönderir  ve   dosyayı  alan kişi müzik dinlemek için  o dosyayı çalıştırdığında   keyloger bulaşmış olur.

 

 

Not: Bu tür durumlarda   şüphe duyuyorsanız dosya uzantısını kontrol ediniz. Yukarıda bahsettiğim örnekteki  mp3 dosyasının  uzantısı .mp3 değil .exe dir. Ama .exe uzantılı bir dosyanın  içerisine gömülmüştür.

 

 

Anti virüs yazılımlarına yakalanmamaktadır   son zamanlarda kaspersky internetsecurity  yazılımına “MSIL/Spy.Keylogger.W” olarak  yakalanmaktadır. Fakat yapımcı tarafından  güncellemesi yapıldığı için   anti virüs yazılımlarına  yakalanmama ihtimali yüksektir. Şuan itibari ile  anti virüs yazılımlarına yakalanmamaktadır.

 

 

Bazı Keylogger ve Trojan  ler  Windows Görev Yöneticisi -  Çalışan İşlemler kısmında gözükmez  Gözükseler bile sonlanmazlar.  Bunun için windows görev yöneticisi yerine   Process explorer programını  "Gelişmiş görev yöneticisini"   kullanmanızı tavsiye ederim .  Affı yoktur  gizli olarak çalışan Keylogger veya Trojan varsa   Process explorer  ile konumunu tespit edip inceleyebilirsiniz.

 

Process explorer'i  aşağıdaki linkten indirebilirsiniz

 

http://www.bilgineferi.com/forum/forum_posts.asp?TID=7860

 

 

 

Process explorer Hakkında:

 

Process explorer programını çalıştırarak  sistemde çalışan uygulamaların konumunu rahatlıkla tesbit edebilirsiniz.

 

 

Process explorer'i çalıştırdıktan sonra çalışan uygulmaların üzerine mause ile gelerek dosyanın konumumu tespit edebilir isterseniz sonlandırabilirsiniz.

 

Not : Bazı Trojan ve Keylogger lar sonlanmaz hkcmd.exe  de bunlardan biridir ama sıkmayın canınızı yazının devamında  bu engeli nasıl aşacağınız mevcuttur

 

hkcmd.exe   adı altında bulaşan  bu  keylogger eğer pc nize bulaşmış ise aşağıda  bahsettiğim yöntemi kullanarak tespit edip temizleye bilirsiniz. Bizzat tarafımdan test edilmiştir.

 

Çözüm için aşağıdaki linki inceleyin

 

http://www.bilgineferi.com/forum/forum_posts.asp?TID=8373&get=last#15565

 

 

Konunun devamı eklenecektir

invertor2011-05-27 11:54:46
tolga mermer
Mesajlar: 0
Kayıt: Sal Şub 24, 2026 11:34 am
İletişim:

hkcmd.exe Adında bulaşan Yeni nesil keylogger a dikkat

Mesaj gönderen tolga mermer »

ya nasıl silceimizi yazmamışın ,:?
Cevapla

“Güvenlik Programları, Güvenlik ve Güvenlik açıkları” sayfasına dön

Kimler çevrimiçi

Bu forumu görüntüleyen kullanıcılar: Hiç bir kayıtlı kullanıcı yok ve 1 misafir