lostyazilim
tr.link

Bilgisayarımda Keylogger Olduğunu Nasıl Anlarım ?

23 Mesajlar 17.046 Okunma
lstbozum
tr.link

ztekin ztekin WM Aracı Kullanıcı
  • Üyelik 22.07.2013
  • Yaş/Cinsiyet 29 / E
  • Meslek Öğrenci
  • Konum Aydın
  • Ad Soyad Z** T**
  • Mesajlar 163
  • Beğeniler 83 / 28
  • Ticaret 1, (%100)
Öncelikle hocam virüs programı ile bunu anlamanız zor. bunlar tamami ile crypter ile virüslerden kaçırıyorlar sizin keylog olup olmadığını anlayabileceğiniz bi kaç yol var

1-Görev yöneticisinin işlemler kısmında xcz.exe asdas.exe gibi saçma isimler varsa onları sonlandırın

2- başlat/çalıştır/msconfig yazıp başlatma sekmesinde işinize yaramayan programları kapatınız. bu bilgisayarınızı açtığınızda keyloggerın devreye girmesini engelleyecektir

Şüphelendiğiniz dosyaları virustotal.com'da taratırınız. ( bu ne işime yarar dersen senin bi işine yaramaz ancak anti virüslerin çözemediğini 1 haftalık süre içerisinde çözüp bütün antivirüs firmalarına yolluyorlar ve artık o crypter işe yaramıyor.)

Son olarakta format atınız bu zaten en temiz yol :)
 

 

wmaraci
reklam

Arem Arem Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 21.01.2014
  • Yaş/Cinsiyet 34 / E
  • Meslek Öğrenci
  • Konum Mersin
  • Ad Soyad E** C**
  • Mesajlar 215
  • Beğeniler 3 / 7
  • Ticaret 0, (%0)

TeknoMaster adlı üyeden alıntı

Öncelikle hocam virüs programı ile bunu anlamanız zor. bunlar tamami ile crypter ile virüslerden kaçırıyorlar sizin keylog olup olmadığını anlayabileceğiniz bi kaç yol var

1-Görev yöneticisinin işlemler kısmında xcz.exe asdas.exe gibi saçma isimler varsa onları sonlandırın

2- başlat/çalıştır/msconfig yazıp başlatma sekmesinde işinize yaramayan programları kapatınız. bu bilgisayarınızı açtığınızda keyloggerın devreye girmesini engelleyecektir

Şüphelendiğiniz dosyaları virustotal.com'da taratırınız. ( bu ne işime yarar dersen senin bi işine yaramaz ancak anti virüslerin çözemediğini 1 haftalık süre içerisinde çözüp bütün antivirüs firmalarına yolluyorlar ve artık o crypter işe yaramıyor.)

Son olarakta format atınız bu zaten en temiz yol :)


çok teşekkürler hocam dediğiniz gibi bişeye rastlamadım yararlı bilgi. :D
 

 

ztekin ztekin WM Aracı Kullanıcı
  • Üyelik 22.07.2013
  • Yaş/Cinsiyet 29 / E
  • Meslek Öğrenci
  • Konum Aydın
  • Ad Soyad Z** T**
  • Mesajlar 163
  • Beğeniler 83 / 28
  • Ticaret 1, (%100)
Bilgi paylaştıkça çoğalır :)
 

 

castiel castiel WM Aracı Kullanıcı
  • Üyelik 15.02.2014
  • Yaş/Cinsiyet 44 / E
  • Meslek webmaster
  • Konum Diğer
  • Ad Soyad H** T**
  • Mesajlar 509
  • Beğeniler 94 / 97
  • Ticaret 4, (%100)
Hic bir antivirus fud bir keylogger'ı tanimaz bu yuzden makinenize once firewall kurmaniz lazim comodo bu iste guzel is cikartiyor disariye erismeye calisan ve size baglanmaya calisanlari gorup engellersiniz ama %100 sonuc isterim derseniz cihaziniza sniffer programi kurup gelen giden veriyi suzup zararli baglantilara engel olabilirsiniz
 

 

www.parkpera.com
wmaraci
wmaraci

BerkantKONAC BerkantKONAC opensourceprojects.org Kullanıcı
  • Üyelik 20.07.2011
  • Yaş/Cinsiyet 42 / E
  • Meslek Software
  • Konum İzmir
  • Ad Soyad B** K**
  • Mesajlar 938
  • Beğeniler 209 / 125
  • Ticaret 18, (%100)
Msconfig'e gir ve başlangıçta olan herşeyi kaldır. Bilgisayarı yeniden başlat eğer aynı yavaşlık var ise combofix indir tarat, geçmez ise format at :)
 

 

owner of opensourceprojects.org & arduinoproject.net

Simurg Simurg Yazılım Mühendisi Kullanıcı
  • Üyelik 06.09.2013
  • Yaş/Cinsiyet 28 / E
  • Meslek Yazılım Mühendisi
  • Konum İzmir
  • Ad Soyad M** C**
  • Mesajlar 1109
  • Beğeniler 169 / 168
  • Ticaret 19, (%100)
avira candır gerisi heyecandır team wiever varsa biraz düzeltebilirim
 

 

Korgoth Korgoth WM Aracı Kullanıcı
  • Üyelik 17.08.2013
  • Yaş/Cinsiyet 34 / E
  • Meslek Öğrenci
  • Konum İzmir
  • Ad Soyad B** E**
  • Mesajlar 63
  • Beğeniler 1 / 14
  • Ticaret 0, (%0)
Ayrıca Spybot Search & Destroy adlı programı kurup bi taratma yapmanızı öneririm. Hem olan tehditleri silip hem de bilinen tehlikeleri engelliyor.
 

 

sertacid sertacid Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 15.03.2014
  • Yaş/Cinsiyet 29 / E
  • Meslek Öğrenci
  • Konum İstanbul Avrupa
  • Ad Soyad S** Y**
  • Mesajlar 95
  • Beğeniler 0 / 11
  • Ticaret 0, (%0)
Key logger için; tam sonuç vermeyebilir ama programa ait etiketleri sisteme aratmalısınız hocam.

Virüs için avast! programını öneriyorum.

Eğer format atacaksanız Sisteminize Wİndows 8 Kurun ve tüm güncellemeleri indirin.
 

 

Halilibrahimkaya Halilibrahimkaya Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 27.04.2014
  • Yaş/Cinsiyet 33 / E
  • Meslek Öğrenci
  • Konum Adana
  • Ad Soyad H** K**
  • Mesajlar 35
  • Beğeniler 4 / 0
  • Ticaret 0, (%0)
Hocam herkez birşey sölemiş ama kimse nasıl anlayacağınızı sölememiş sanırım..



Keylogger Tespit Yöntemi
Yöntem 1:Ctrl + alt + delete tuşlarına basıp "işlemler" menüsüne geliyorsunuz. Services.exe karşısında SYSTEM yerine admin vs. yazıyorsa keylogger vardır. Ben en son keylogger yediğimde SERVICES.EXE işlemlerde görünmüyordu. Bu durumda format veya keyloggeri temizlemelisiniz.


Yöntem 2:c:/windows/system32 klasörüne girin. SystemDll32.exe ve SystemDll32.log dosyalarını görüyorsan pc'de keylogger var demektir. Buda bir başka yöntem. Format atmanız iyi olacak, format atmadan silmek için bilgisayarı güvenli kipta çalıştırıp regedit'e girin. ( Başlat, çalıştır'dan regedit yazın ) HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run anahtarı altındaki SystemDll32 ismindeki anahtarı sil ve bilgisayarı yeniden başlatın.


Yöntem 3:Ctrl+Alt+Shift+x tuşlarına basınca karşınıza bir şifre sorma ekranı çıkıyorsa emin olun keylogger yemişsiniz. Format öneririm. En temizi

Yöntem 4:Başlat / Çalıştır / Cmd yazıp ms-dos penceresini açıyoruz ve komut satırına: netstat -an | find ":25" yazıyoruz. "25" keylogger in smtp portudur. Bu komutu yazdıktan sonra komut satırının altında bosluk olur ve yeni komut satırına geçerse keylogger yok demektir.

Ek Olarak: Hocam Başka Bir Yöntem İse

Ctl+alt+dellete yapın işlemler bölümüne gelin.

Services.exe yi bulun eyer karşısında admin felan yazıyosa keyloger vardır ama karşısında SYSTEM Yazıyosa Yoktur..
 

 

WebDost WebDost WM Aracı Kullanıcı
  • Üyelik 16.09.2013
  • Yaş/Cinsiyet 31 / E
  • Meslek Gazeteci
  • Konum Kocaeli
  • Ad Soyad M** T**
  • Mesajlar 4329
  • Beğeniler 331 / 899
  • Ticaret 16, (%100)
dikkat çekicek kadar yavaşladıysa
 

 

Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al