Keylogger ile alakalı lütfen yardım ( yedim )

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

merdo23

Yeni üye
26 Kas 2010
2
0
Daha önce açtım konudan neden kitlendiğini bilmiyorm direk konuyu kopyaladım..



Hemen konuya giriyim, geçenlerde bilgisayar format atmıştım bir 2 oyun yükledim. AntiVirüsüm felanda vardı. Dün kardeşim knight oynıyalım dedi. Tmm dedim 40 Tl para verdik oyun için başladık. Bilenler bilir HF diye koxp var onuda satın almıştık. Bi nedenden dolayı antivirüsü silmiştim. Koxpu actık akşama kadar kardeşim oynadı. Saat 10 gibi oyun birden kapanmış ve inanılmaz bir şekilde hf yani koxpun içindeki bazı klasörler, .exe ve KnightOnline içindeki yine .exe ve launcher.exe leri silinmiş ilk önce sen silmişsindir felan dedim kardeşime yoq felan dedi. Tekrar oyunu yükledim girdik ve char soyulmuştu. Şimdi virüs yemişiz nihayetinde inanılmaz yani dosyaları silmelerinin amacı bildiğiniz gibi oyuna tekrar giriş yapmamaız için o arada saten charı yani üyeliği soymuşlar 40 tl gitti. GeriDönüşüme baktım orada bişi yoqtu. Giden gitti allahtan pek para yatırmadık. Sizden istediğim nasıl bu virüsü bulabilirm çok merak ettim nasıl yedim neyden yedim bu virüsü nasıl bulucam yardımlarını acilen bekliyorum lütfen...

Program Heaven Fire diye bişi Resim ve Programlar >
Birinci Resim bu ( Bilgisayarda açık olan herşey.. ) http://c1110.hizliresim.com/q/r/3vvz.jpg

Buda ikinci Resim ( buda silinmeden önceki ve sonraki klasörler ... )
http://c1110.hizliresim.com/q/r/3vvz.jpg

Buda programın Linki Hotfile.com: One click file hosting: KO_HeavenFireII3.3.22 (2).exe
 

rapche89

Uzman üye
15 Tem 2009
1,220
0
Keylogger Tespit Yöntemi
Yöntem 1:Ctrl + alt + delete tuşlarına basıp "işlemler" menüsüne geliyorsunuz. Services.exe karşısında SYSTEM yerine admin vs. yazıyorsa keylogger vardır. Ben en son keylogger yediğimde SERVICES.EXE işlemlerde görünmüyordu. Bu durumda format veya keyloggeri temizlemelisiniz.

Yöntem 2:c:/windows/system32 klasörüne girin. SystemDll32.exe ve SystemDll32.log dosyalarını görüyorsan pc'de keylogger var demektir. Buda bir başka yöntem. Format atmanız iyi olacak, format atmadan silmek için bilgisayarı güvenli kipta çalıştırıp regedit'e girin. ( Başlat, çalıştır'dan regedit yazın ) HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run anahtarı altındaki SystemDll32 ismindeki anahtarı sil ve bilgisayarı yeniden başlatın.

Yöntem 3:Ctrl+Alt+Shift+x tuşlarına basınca karşınıza bir şifre sorma ekranı çıkıyorsa emin olun keylogger yemişsiniz. Format öneririm. En temizi

Yöntem 4:Başlat / Çalıştır / Cmd yazıp ms-dos penceresini açıyoruz ve komut satırına: netstat -an | find ":25" yazıyoruz. "25" keylogger in smtp portudur. Bu komutu yazdıktan sonra komut satırının altında bosluk olur ve yeni komut satırına geçerse keylogger yok demektir.

Peki keylogger'den charlarımızı, şifrelerimizi nasıl korunuruz?
1) Free uzantılı adreslere girmeyerek. Mesela domainismi.com.tr.cx gibi.
2) İyi bir virüs koruması kullanarak. Nod32 ve kaspersky tavsiye ederim. Ayrıca çeşitli anti-keylogger programlarıda var. İyi bir güvenlik istiyorsanız bunlarıda kullanın.
3) Şifre girerken Başlat+Programlar+Erişilebilirlik+Ekran Elavyesini kullanmak. Ama bunuda öğrenebilen keylogger mevcuttur.
4) .exe uzantılı dosyalara dikkat etmek. Güvenmediğiniz sitelerden program çekmemek. Özellikle rapidshareden bilmediğiniz tanımadığınız kişilerin linklerine tıklamayınız.
5) Deepfreze kullanarak.
6) Herhangi bir cafede şifre girmeyerek. Şifre girseniz dahi evinize geldiğinizde bu şifreleri güvenlik amaçlı değişin.
7) Bilmediğiniz mailleri açmayınız.
 

bruce+lee

Uzman üye
10 Mar 2010
1,688
0
Sen keylogger deil trojan yemişsin herhangi bir rat dan oluşturulan trojanı yemişsin rat nedir dersen adam masaüstünü canlı izleyebilir klavyede bastığın harfler canlı canlı adamın önünden geçer webcam varsa sende adam suratını izler dosyalarını indirip silip yada sana dosya kurup gizlice çalıştırabilir bu dediğin işi keyloger yapamaz rat işi bu
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.