Bilginin Adresi Ana Sayfa
Forum Anasayfası Forum Anasayfası > Bilgisayar Güvenliði / Computer Security > Güvenlik Programlarý, Güvenlik ve Güvenlik açýklarý
  Aktif Konular Aktif Konular RSS - msnmsgr.exe, dllhost.exe (Dikkat)
  SSS SSS  Forumu Ara   Events   Kayıt Ol Kayıt Ol  GiriÅŸ GiriÅŸ

msnmsgr.exe, dllhost.exe (Dikkat)

 Yanıt Yaz Yanıt Yaz Sayfa  <1 2345>
Yazar
Mesaj Tersinden sırala
invertor Açılır Kutu Gör
Security Professional
Security Professional
Simge
Ýnventor

Kayıt Tarihi: 18-01-2008
Status: Aktif DeÄŸil
Points: 3365
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı invertor Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 06-09-2009 Saat 10:19
Orjinalini yazan: creyk van creyk van Yazdı:

Ben son sürüm msn i kullanmýyorum bi eskisini kullanýyorum. Msn kapalýyken görev yöneticisinde 1 tane msn gözüküyor. 1 msn açýtýgýmda 2 tane gözüküyor. Geliþmiþ görev yöneticisini indirdim. Orda 2 tane msn gözüküyor. Bi tanesi normal kullandýgým msn. Bi taneside  windowsun içinden çýkan msn. Yani sizin dediðiniz gibi bi virüs gözükmüyor. Ama msn kapalýyken görev yöneticisinde 1 tane msn gözüküyor. Bu konu hakkýnda bi yardýmcý olursanýz çok iyi olur. :)
 
Normalde yazdýðýmýz makaleye göre  Process explorer  Programi ile keyloger olup olmadýðýný anlayabilirsiniz.
 
 
Yine þüpheniz var ise tavsiyem;
 
 
Regitry den aþaðýdaki deðeri kontrol ediniz
********************************************
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
 
standart  olarak shell  deðeri
 
Shell         explorer.exe    dir  ve deðerin standart olmasý gerekir. 
 
Eðer farklý ise keylogger dosyasýnýn konumu orda mevcuttur. Deðer standart ise problem yok demektir.
 
Örnek verecek olursak ;
 
Shell     explorer.exe "C:\Documents and Settings\ sizin otorum açma adýnýz \xx klasoru\xxx.exe" diye bir deðer olsun
 
Yukarýdaki deðeri
 
Shell         explorer.exe olarak deðiþtirmeniz gerekir +  Belirtilen konumdaki xxx.exe dosyasýný silmeniz gerekir akabinde geri kalan  registry temizliðini  anlattýðýmýz gibi yapabilirsiniz.
 
 
Ek olarak videolarý izleyebilirsiniz.
 
 
Yukarı Dön
creyk van Açılır Kutu Gör
Yeni Üye
Yeni Üye


Kayıt Tarihi: 06-09-2009
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı creyk van Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 06-09-2009 Saat 08:45
Ben son sürüm msn i kullanmýyorum bi eskisini kullanýyorum. Msn kapalýyken görev yöneticisinde 1 tane msn gözüküyor. 1 msn açýtýgýmda 2 tane gözüküyor. Geliþmiþ görev yöneticisini indirdim. Orda 2 tane msn gözüküyor. Bi tanesi normal kullandýgým msn. Bi taneside  windowsun içinden çýkan msn. Yani sizin dediðiniz gibi bi virüs gözükmüyor. Ama msn kapalýyken görev yöneticisinde 1 tane msn gözüküyor. Bu konu hakkýnda bi yardýmcý olursanýz çok iyi olur. :)
Yukarı Dön
invertor Açılır Kutu Gör
Security Professional
Security Professional
Simge
Ýnventor

Kayıt Tarihi: 18-01-2008
Status: Aktif DeÄŸil
Points: 3365
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı invertor Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 06-09-2009 Saat 04:53
Orjinalini yazan: omerutku23 omerutku23 Yazdı:

aga ben ntcom.dll yý sýlemedým program kullanýlýor felan dýor aga onlýnesýn cewap yazar msýsýn sýledým o dllyý:Cry

 
Registry temizliðinizi  yaptýktan sonra
Bilgisayarýnýzý aç kapa yapýp ntcom.dll   dosyasýný silebilirsiniz bu þekil silerseniz  problem teþkil etmez
 
 
saygýlarýmla
Yukarı Dön
omerutku23 Açılır Kutu Gör
Yeni Üye
Yeni Üye


Kayıt Tarihi: 05-09-2009
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı omerutku23 Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 06-09-2009 Saat 04:13
aga ben ntcom.dll yý sýlemedým program kullanýlýor felan dýor aga onlýnesýn cewap yazar msýsýn sýledým o dllyý:Cry

Yukarı Dön
mcray Açılır Kutu Gör
Yeni Üye
Yeni Üye


Kayıt Tarihi: 05-09-2009
Konum: United Kingdom
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı mcray Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 05-09-2009 Saat 21:13
HOCAM ELINE EMEGINE KOLUNA SAGLIK ALLAH RAZI OLSUN SANIRIM BNDEDE VARDI MILLETIN GOZUNDE ARTIK EMEG SAYISI HIC BISE KALMAMIS SIMDI GITIM INTERNET KAFA DE DEGISTIRDIM HERSEYIN SIFRESINI GELDIM PC TEMIZLICEM EYW     + REPP 
Yukarı Dön
invertor Açılır Kutu Gör
Security Professional
Security Professional
Simge
Ýnventor

Kayıt Tarihi: 18-01-2008
Status: Aktif DeÄŸil
Points: 3365
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı invertor Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 05-09-2009 Saat 17:11
Orjinalini yazan: xsamuraix9 xsamuraix9 Yazdı:

Benim pc de varmýþ :( Hangi programdan geldiðini çðrenme þansýmýz varmý ? O Sildiðim yerlerde þüpheli 1 programýn ismi vardý. O olabilrmi acaba?
Çok Mükemmel bir paylaþým olmuþ. Çok Teþekkür ederim.

 
Rica ederim
Ýndirmiþ olduðunuz dosyalara dikkat ediniz. 
 
Yukarı Dön
xsamuraix9 Açılır Kutu Gör
Yeni Üye
Yeni Üye


Kayıt Tarihi: 05-09-2009
Konum: Turkey
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı xsamuraix9 Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 05-09-2009 Saat 02:18
Benim pc de varmýþ :( Hangi programdan geldiðini çðrenme þansýmýz varmý ? O Sildiðim yerlerde þüpheli 1 programýn ismi vardý. O olabilrmi acaba?
Çok Mükemmel bir paylaþým olmuþ. Çok Teþekkür ederim.

Yukarı Dön
yaramasjojuk Açılır Kutu Gör
Yeni Üye
Yeni Üye


Kayıt Tarihi: 04-09-2009
Konum: Turkey
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı yaramasjojuk Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 04-09-2009 Saat 18:20
gercekten tesekkür kaç kere format attým düzelmedi anlamýstým býr sey oldugnu emegýnize saqlýk tekrar tesekkür ederýmSmile
Yukarı Dön
zelzele Açılır Kutu Gör
Yeni Üye
Yeni Üye
Simge

Kayıt Tarihi: 04-09-2009
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı zelzele Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 04-09-2009 Saat 10:48
hocam derdime çare oldun teþekkürler ben pc imden þüphelendim.pc mi temizleyeyeim dedim advenced care ile oda bana trojen diye msnmgr.exe de sorun olduðunu söyledi bende internette araþtýrdým senin yazýný gördüm derslik bir yazý tebrik ediyorum. bu sayede çözdüm
Yukarı Dön
invertor Açılır Kutu Gör
Security Professional
Security Professional
Simge
Ýnventor

Kayıt Tarihi: 18-01-2008
Status: Aktif DeÄŸil
Points: 3365
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı invertor Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 01-09-2009 Saat 21:53
Teþekküler akadaþlar  ilerleyen zamanlarda  regeditteki teknik detaylara brazdaha deyineceðim.
 
Mesela bir örnek vereyim
 
Sisteminize bu keyloger bulaþmýþ ise  keylogeri oluþturanýn  kullanýcý adýný tespit edebilileceksiniz.
 
Regeditteki  RegisteredOrganization  Deðerinde  isim mevcut.
Yukarı Dön
tehlike724 Açılır Kutu Gör
Yeni Üye
Yeni Üye


Kayıt Tarihi: 26-07-2009
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı tehlike724 Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 01-09-2009 Saat 20:54
saol. millet niyeti  bozmuþ ramazan günü bile utanmadan yapýyolar.

Düzenleyen tehlike724 - 01-09-2009 Saat 20:55
Yukarı Dön
wolf Açılır Kutu Gör
Üye
Üye
Simge

Kayıt Tarihi: 30-07-2009
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı wolf Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 01-09-2009 Saat 01:35
videolar çok iyi olmuþ invertor. Bilmeyenler için makale okumaktansa videodan izleyip yapmak büyük nimet. Ellerine Saðlýk
Yukarı Dön
invertor Açılır Kutu Gör
Security Professional
Security Professional
Simge
Ýnventor

Kayıt Tarihi: 18-01-2008
Status: Aktif DeÄŸil
Points: 3365
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı invertor Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 01-09-2009 Saat 01:17
Ek olarak Vista   ve Windows 7 için;   Temizleme yöntemini içeren videolu anlatýmlar eklenmiþtir.

Yukarı Dön
S3Z3R Açılır Kutu Gör
Moderator
Moderator
Simge

Kayıt Tarihi: 31-03-2007
Status: Aktif DeÄŸil
Points: 820
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı S3Z3R Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 27-08-2009 Saat 10:51
Güvenlik paylaþýmlarýn üst düzeyde vede sürekli güncel çalýþmalarýndan dolayý seni kutluyorum.
Yukarı Dön
wolf Açılır Kutu Gör
Üye
Üye
Simge

Kayıt Tarihi: 30-07-2009
Status: Aktif DeÄŸil
Points: 0
Mesaj Seçenekleri Mesaj Seçenekleri   Thanks (0) Thanks(0)   Alıntı wolf Alıntı  Yanıt YazCevapla Mesajın Direkt Linki Gönderim Zamanı: 26-08-2009 Saat 22:42
Teþekkürler invertor bu noktada aydýnlatýlmýþ oldu kimsenin kafasý karýþmasýn
+ rep
Yukarı Dön
 Yanıt Yaz Yanıt Yaz Sayfa  <1 2345>

Forum Atla Forum İzinleri Açılır Kutu Gör



Bu Sayfa 0.203 Saniyede Yüklendi.