msnmsgr.exe, dllhost.exe (Dikkat) |
Yanıt Yaz | Sayfa <1234 5> |
Yazar | |
xdeletex
Yeni Üye Kayıt Tarihi: 25-11-2009 Konum: Bosnia Hercegovina Status: Aktif DeÄŸil Points: 0 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı xdeletex
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
Hocam sagolasinda bir sorunum olacak.Ben Vista kullanýyorum.Hem yönetici hemde yönetici olmadan çalýstýr dedim.Yönetici olmadan çalýstýrýnca keylogger buldu.Yönetici olarak calýstýrdýgýmda bulmadý. Ayrica yönetici modunda açýnca buldugu virüsün konumuda Roaming klasörü hocam. Gizli klasörler gözükürkende o dediginiz dosyalar orada yok..Ne olacak benim halim ? Yönetici olarak çalýsýnca bir þey bulamýyor,normal çift týkla açýnca buluyor ve konum bul deyince roaming klasörünü açýyor. Bahsettiginiz o .sys yada msnmgr.exe dosyalarý orada mevcut degil.Haa,bir þey daha var. Geliþmiþ görev yöneticisini açtýgýmda dllhost.exe kýrmýzý yanýyor sonra hemen sönüveriyor.Bütün yollarý denedim fakat hiçbir virüse rastlamadým. Vistaya lanetler yagdýracagým artýk Yardým ederseniz teþekkür ederim .
NOT: AYRICA SYSTEM 32 ICINDE DLLHOST.EXE VAR FAKAT SÝLÝNMÝYOR.KÝLL PROCESS DÝYORUM PARAMETRE HATASI DÝYOR.KLASÖRE GÝDÝP SÝLMEYÝ DENEDÝGÝMDE YETKÝNÝZ YOK DÝYOR. Düzenleyen xdeletex - 25-11-2009 Saat 18:03 |
|
PARMAK BASSAM ?
|
|
invertor
Security Professional Ýnventor Kayıt Tarihi: 18-01-2008 Status: Aktif DeÄŸil Points: 3365 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı invertor
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
Standart olarak scvhost.exe, svchost.exe, SVCHOST.EXE, msnmsgr.exe, dllhost.exe adý ile bulaþan Yeni nesil keyloger’in son zamanlarda farklý isimlerde bulaþtýðýný tespit ettik.
Bunun üzerine Bilgineferi.com olarak Yeni Nesil Keyloger Tespit Etme Sistemi v1.2 programýný hazýrladýk hazýrlamýþ olduðumuz bu program ile yukarýda bahsetmiþ olduðumuz keyloger bilgisayarýnýza bulaþmýþ ise bulaþan bu keyloger’in adýný ve konumunu tespit edebilirsiniz eðer sisteminize bulaþmýþ ise sizler için hazýrlamýþ olduðumuz yazýlý ve videolu anlatýmý takip ederek bilgisayarýnýza bulaþmýþ olan bu keyloger’ý bilgisayarýnýza format atmadan sorunsuz bir þekilde temizleyebilirsiniz.
Programa Buradan ulaþabilirsiniz.
|
|
zübeyde
Yeni Üye Kayıt Tarihi: 31-10-2009 Konum: Turkey Status: Aktif DeÄŸil Points: 0 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı zübeyde
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
kesinlikle temizlendi bravo helal olsun!
Düzenleyen zübeyde - 31-10-2009 Saat 14:07 |
|
33333
|
|
invertor
Security Professional Ýnventor Kayıt Tarihi: 18-01-2008 Status: Aktif DeÄŸil Points: 3365 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı invertor
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
1: Burda anlatýlan keyloger sisteminizde yok anlaþýlan farklý bir trojan pc nize bulaþmýþ incelemeden anlamamýz braz zor.
2: Tavsiyem format atarken hdd nin bir bölümüne deðil tamamýna format atýnýz. Bu baðlamda keylogerin K sinden eser kalmaz rahat olun :)
|
|
heya__
Yeni Üye Kayıt Tarihi: 16-10-2009 Konum: Turkey Status: Aktif DeÄŸil Points: 0 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı heya__
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
Oncelikle selamlar. Hocam anlattýgýnýz islemleri tek tek uyguladým. Bahsettiginiz klasorler icerisinde herhangi bir anormal dosya yok, 3 kere ust uste format atmama ragmen pc'de suanda keylogger oldugunu hissedebiliyorum. Yaptýgýmýn islemler yavas ilerliyor v.s pc'de bulunan keylogger'in hangisi oldugunda tam bir fikrim yok fakat N-Keylogger tipi sanýrým. Pc'den mail gonderilen sahýs ile 2 3 kere gorustum ekran goruntumu v.s gosterdi bana daha oncesinde basýma bole birsey gelmedigi icin cok þaþýrdým. Format attýgýmda kurtulabilecegimi sanýyodum fakat yanýlmýsým. N-Keylogger hakkýnda onerileriniz var ise onuda test etmek isterim.
Dipnot; MS-DOS uzerinde bir hata penceresi geliyor Windows\Temp klasoru icerisinde keklik.exe hata verdi diye bir uyarý geliyor. N-Keylogger tanýmýný okurken karsýdaki kullanýcýya sahte uyarý verme penceresi diye birsey gordum. Bu yuzden N-Keylogger tipi oldugundan supheleniyorum.
Simdiden tesekkur ederim.
|
|
invertor
Security Professional Ýnventor Kayıt Tarihi: 18-01-2008 Status: Aktif DeÄŸil Points: 3365 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı invertor
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
Konuda güncelleme yapýlmýþtýr. |
|
invertor
Security Professional Ýnventor Kayıt Tarihi: 18-01-2008 Status: Aktif DeÄŸil Points: 3365 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı invertor
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
Konuyu dagýttýk konu hakkýnda farklý bir konu açarsanýz bu mesajlarý oraya taþýyacaðým
Sanýrým vista iþletim sistemi kullanýyorsunuz
Çalýþtýra msconfig yazýp çalýþtýrýn baþlangýçta çalýþan programlarý devre dýþý býrakýp yeniden baþlatýn bakalým yine ayný sorun olacakmý
Ayný sorun devam ediyorsa
Çalýþtýra %systemroot%\system32\mstsc.exe yazýp çalýþtýrýn sisteminizi geri bir tarihe yüklemeyi deneyin
Yine olmuyor ise vista dvd si ile sisteminizi onarmayý deneyiniz. Düzenleyen invertor - 23-09-2009 Saat 12:41 |
|
koxper20
Yeni Üye Kayıt Tarihi: 05-09-2009 Konum: Turkey Status: Aktif DeÄŸil Points: 0 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı koxper20
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
rstrui.exe bulunamadý dýo Shell yaptým yýne olmadý Geri yükleme noktasýda yok :S
|
|
invertor
Security Professional Ýnventor Kayıt Tarihi: 18-01-2008 Status: Aktif DeÄŸil Points: 3365 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı invertor
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
shell i Shell olarak deðiþtirin S harfi büyük olacak
Yine olmaz ise
Baþlat - Çalýþtýra %SystemRoot%\system32\restore\rstrui.exe Yazýp çalýþtýrýn Sisteminizi önceki bir tarihe geri yükleyin sorununuz düzelecektir
|
|
koxper20
Yeni Üye Kayıt Tarihi: 05-09-2009 Konum: Turkey Status: Aktif DeÄŸil Points: 0 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı koxper20
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
dediðinizi yaptým ama malesef yýne pc actýgýmda gozukmedý masaustu . gorev yonetýcýsýný acýyýorum yený gorev explorer.exe yazýp gýrýoyrum her defasýnda ve masaustunde exper belgelerým acýlýo hemen onun nedenýný de anlamadým Sýmdýden tesekkurler |
|
invertor
Security Professional Ýnventor Kayıt Tarihi: 18-01-2008 Status: Aktif DeÄŸil Points: 3365 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı invertor
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
Dikkatli olmanýzý tavsiye ederiz.
Sorununuzun çözümü :
Baþlat- Çalýþtýr -Regedit Registry Kayýt defteri düzenleyicisinden aþaðýdaki konuma gelin
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Saðtaraftaki alan üzerine mause ile saðtýklayýn açýlan "yeni" menüsünden "Dize Deðerini týklayýn" oluþturmuþ olduðunuz dize deðerini shell olarak deðiþtirin
Akabinde oluþan shell 'in üzerine çift týklayýn Deðer Verisi Kýsmýna Explorer.exe yazýn sorununuz düzelecektir
|
|
koxper20
Yeni Üye Kayıt Tarihi: 05-09-2009 Konum: Turkey Status: Aktif DeÄŸil Points: 0 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı koxper20
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
kardes soyledýklerýný yaptým ama 2 .kez gýrdý bu sefer pek okumadan iþ yaptým regedit deký explorer.exe yazýlý kalsýn yazýyo orda ben sýldým kökten explorer.exe yý sýmdý pc ye her defasýnda explorer.exe yazýp gýrýorum
|
|
invertor
Security Professional Ýnventor Kayıt Tarihi: 18-01-2008 Status: Aktif DeÄŸil Points: 3365 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı invertor
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
Merak etmeyin sisteme bulaþtýrdýðý dosyalarýn ne iþe yaradýðýndan haber darýz fazla teknik detaylara deðinmedik.
Tabi tespit açýsýndan þimdilik buda güzel bir yöntem.
Temizlik içinde konuda anlatýlanlarýn yapýlmasý gerekir
|
|
ilkayy12
Yeni Üye Kayıt Tarihi: 22-09-2009 Konum: Turkmenistan Status: Aktif DeÄŸil Points: 0 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı ilkayy12
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
Gsl anlatmýssýn ama bulmanýn daha klay bi yolu'da war aslýnda
bukeyloger ne olursa olsun msnmsgr.exe veya svchost veya kightexe
sonucta loglarý göndermek için ayný klaösrde ntlog die bi sistem dosyasý hazýrlýyor ve belirtilen aralýklarla bu loglarý gönderiyor
pcnize bulastýgýný düþünüyorsanýz Baslat/Ara/ntlog yazmanýz yeter die düþünüyorum xD
paylasým Ýçin ty..
exe ne olursa olsun mecburen ntlog olusturuyor o ism þaþmýyor ..
|
|
FilanFalan
Yeni Üye Kayıt Tarihi: 19-09-2009 Status: Aktif DeÄŸil Points: 0 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı FilanFalan
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
|
Ustam ellerin dert görmesin. Allah razý olsun bizi bi dertten kurtardýn. Knight'ý býrakalý uzun zaman olmuþtu tekrar baþlayayým dedim koxp indirdim sürekli tetikteyimdir o konularda þansa gördüm indirmeden önce msnmsgr.exe diye. az bi bilgim de var görev yöneticisini sürekli kullanýrým. sayende kurtulduk. tekrar teþekkürler :)
|
|
Yanıt Yaz | Sayfa <1234 5> |
Tweet |
Forum Atla | Forum İzinleri Kapalı Foruma Yeni Konu Gönderme Kapalı Forumdaki Konulara Cevap Yazma Kapalı Forumda Cevapları Silme Kapalı Forumdaki Cevapları Düzenleme Kapalı Forumda Anket Açma Kapalı Forumda Anketlerde Oy Kullanma |