Bildirim
Keyloggeri Bulma (2. sayfa)
Daha Fazla ![](/static/forum/img/downicon.png)
Bu Konudaki Kullanıcılar:
Daha Az ![](/static/forum/img/downicon.png)
![](/static/forum/img/upicon.png)
2 Misafir - 2 Masaüstü
![](/static/forum/img/close.png)
Giriş
Mesaj
-
-
-
Kullanıcı adı kısmı boş. -
quote:
Orijinalden alıntı: Yafoo
quote:
Orijinalden alıntı: PostMortem
quote:
Orijinalden alıntı: Yafoo
quote:
Orijinalden alıntı: PostMortem
quote:
Orijinalden alıntı: Yafoo
Başka bilgisayarda cmd komutunu denedim,direk alt satıra geçiyor birşey yazmadan.Benim bilgisayarımda virüs taramalarına rağmen altta birşeyler yazması canımı sıkıyor.Huzursuz oldum 2 gündür.Yorumlarınızı bekliyorum.
Msconfig ss alabilir miyim? Bir de çalışan programları en ince detayına kadar görebileceğiniz Process Explorer programcığı var, onunla şüphelendiğiniz programları, işlemleri bir inceleyin. Process Explorer görev yöneticisinin gelişmiş versiyonu, Microsoft programıdır. Tabi incelerken arkada tarayıcıdan başka bir program çalıştırmazsanız daha iyi.
Dipnot: PE ile şüphelendiğiniz programın/işlemin bağlantığı porta sağ tık > properties > tcp/ip kısmından bakabilirsiniz.
Msconfig ss i nasıl atılır bilmiyorum açıkçası söylerseniz atayım.Görev yöneticisinden baktığım kadarıyla 2 tane exe ye kafam takıldı internette arattım csrss.exe ve winlogon.exe adı altında keyloggerlar bulaşabiliyormuş bilgisayara.
Şimdi gördüm mesajınızı hocam, kusuruma bakmayın öncelikle. Öncelikle Gökşen PASLI nickli hocamızın yazdıklarına göz atmak gerek. Çünkü ben sizin keylogger şüphenize göre hareket ettim, araştırmalarımda da yazdığım gibi bir sonuç alabildim. Yanlış yönlendirdi isem özür dilerim, fakat en azından birkaç virüs temizlemiş oldunuz..Msconfig dediğimiz olay, çalıştır bölümüne msconfig yazıp enterlamaktır. Orada başlatma başlıklı bir tab var, orada bilgisayarınızı açtığınızda devreye giren programların listesi var. (ek bilgi: güvenli modda başlangıç programları devre dışıdır) Oranın görüntüsünü rica etmekteyim. Bir de bahsettiğim Process Explorer programını denememişsiniz sanırım?
Estağfurullah ne kusuru.PE programına indirip göz attım dün akşam,şüpheli programları teker teker Google dan aratıp ne olduklarına baktım çoğunda tcp/ip kısmı boş.Buyrun ss ler:
Kesin sonuca ulaşamayabilirsiniz fakat denemekte yarar var. Ben derim ki, oradaki üç tane Intel dışındaki her şeyin tikini kaldırıp bilgisayarı yeniden başlatın. (zaten yeniden başlat diye bir kutucuk çıkacaktır) Sonra o komut istemcisine girip netstatlı kodları girin. Fakat kodları girmeden önce Process Explorer ile arkada msconfigden kapattığınız programlar olmamasına dikkat edin. Eğer kodları yazdıktan sonra ilk attığınız sonuç gelmiyorsa %90 güncelleme, %10 keylogger derim. Aslında keylogger oranı daha düşük bence fakat bilim adamı değiliz ya, verdik işte bir oran..Fakat en garanti yolu Comodo Firewall ile bağlantıları tespit etmektir derim. Bunu söylemeyi unutmuşum, yorumu yazarken aklıma geldi.
-
quote:
Orijinalden alıntı: Yafoo
Kullanıcı adı kısmı boş.
Nasıl boş? Sizin bilgisayarda kullandığınız kullanıcı adınız ya da system ya da local servis gibi şeyler yazması lazım.Ya da bilgisayarı kontrol edin başka bir kullanıcı profili oluşturulmuş olabilir. -
quote:
Orijinalden alıntı: skidproof
quote:
Orijinalden alıntı: Yafoo
Kullanıcı adı kısmı boş.
Nasıl boş? Sizin bilgisayarda kullandığınız kullanıcı adınız ya da system ya da local servis gibi şeyler yazması lazım.Ya da bilgisayarı kontrol edin başka bir kullanıcı profili oluşturulmuş olabilir.
Bildiğiniz boş,birşey yazmıyor yanında.Buyrun siz bakın:
-
quote:
Orijinalden alıntı: Yafoo
quote:
Orijinalden alıntı: skidproof
quote:
Orijinalden alıntı: Yafoo
Kullanıcı adı kısmı boş.
Nasıl boş? Sizin bilgisayarda kullandığınız kullanıcı adınız ya da system ya da local servis gibi şeyler yazması lazım.Ya da bilgisayarı kontrol edin başka bir kullanıcı profili oluşturulmuş olabilir.
Bildiğiniz boş,birşey yazmıyor yanında.Buyrun siz bakın:
Csrss.exe nin üstüne tıklayıp dosya konumunu aç dermisiniz? Eğer açılan pencere de dosya system32' nin içindeyse temizdir.
-
quote:
Orijinalden alıntı: PostMortem
quote:
Orijinalden alıntı: Yafoo
quote:
Orijinalden alıntı: PostMortem
quote:
Orijinalden alıntı: Yafoo
quote:
Orijinalden alıntı: PostMortem
quote:
Orijinalden alıntı: Yafoo
Başka bilgisayarda cmd komutunu denedim,direk alt satıra geçiyor birşey yazmadan.Benim bilgisayarımda virüs taramalarına rağmen altta birşeyler yazması canımı sıkıyor.Huzursuz oldum 2 gündür.Yorumlarınızı bekliyorum.
Msconfig ss alabilir miyim? Bir de çalışan programları en ince detayına kadar görebileceğiniz Process Explorer programcığı var, onunla şüphelendiğiniz programları, işlemleri bir inceleyin. Process Explorer görev yöneticisinin gelişmiş versiyonu, Microsoft programıdır. Tabi incelerken arkada tarayıcıdan başka bir program çalıştırmazsanız daha iyi.
Dipnot: PE ile şüphelendiğiniz programın/işlemin bağlantığı porta sağ tık > properties > tcp/ip kısmından bakabilirsiniz.
Msconfig ss i nasıl atılır bilmiyorum açıkçası söylerseniz atayım.Görev yöneticisinden baktığım kadarıyla 2 tane exe ye kafam takıldı internette arattım csrss.exe ve winlogon.exe adı altında keyloggerlar bulaşabiliyormuş bilgisayara.
Şimdi gördüm mesajınızı hocam, kusuruma bakmayın öncelikle. Öncelikle Gökşen PASLI nickli hocamızın yazdıklarına göz atmak gerek. Çünkü ben sizin keylogger şüphenize göre hareket ettim, araştırmalarımda da yazdığım gibi bir sonuç alabildim. Yanlış yönlendirdi isem özür dilerim, fakat en azından birkaç virüs temizlemiş oldunuz..Msconfig dediğimiz olay, çalıştır bölümüne msconfig yazıp enterlamaktır. Orada başlatma başlıklı bir tab var, orada bilgisayarınızı açtığınızda devreye giren programların listesi var. (ek bilgi: güvenli modda başlangıç programları devre dışıdır) Oranın görüntüsünü rica etmekteyim. Bir de bahsettiğim Process Explorer programını denememişsiniz sanırım?
Estağfurullah ne kusuru.PE programına indirip göz attım dün akşam,şüpheli programları teker teker Google dan aratıp ne olduklarına baktım çoğunda tcp/ip kısmı boş.Buyrun ss ler:
Kesin sonuca ulaşamayabilirsiniz fakat denemekte yarar var. Ben derim ki, oradaki üç tane Intel dışındaki her şeyin tikini kaldırıp bilgisayarı yeniden başlatın. (zaten yeniden başlat diye bir kutucuk çıkacaktır) Sonra o komut istemcisine girip netstatlı kodları girin. Fakat kodları girmeden önce Process Explorer ile arkada msconfigden kapattığınız programlar olmamasına dikkat edin. Eğer kodları yazdıktan sonra ilk attığınız sonuç gelmiyorsa %90 güncelleme, %10 keylogger derim. Aslında keylogger oranı daha düşük bence fakat bilim adamı değiliz ya, verdik işte bir oran..Fakat en garanti yolu Comodo Firewall ile bağlantıları tespit etmektir derim. Bunu söylemeyi unutmuşum, yorumu yazarken aklıma geldi.
Dediklerinizi yapıp yeniden başlattım,satır hala duruyordu ama yanında syn_sent yazıyor.
-
quote:
Orijinalden alıntı: Yafoo
quote:
Orijinalden alıntı: PostMortem
Kesin sonuca ulaşamayabilirsiniz fakat denemekte yarar var. Ben derim ki, oradaki üç tane Intel dışındaki her şeyin tikini kaldırıp bilgisayarı yeniden başlatın. (zaten yeniden başlat diye bir kutucuk çıkacaktır) Sonra o komut istemcisine girip netstatlı kodları girin. Fakat kodları girmeden önce Process Explorer ile arkada msconfigden kapattığınız programlar olmamasına dikkat edin. Eğer kodları yazdıktan sonra ilk attığınız sonuç gelmiyorsa %90 güncelleme, %10 keylogger derim. Aslında keylogger oranı daha düşük bence fakat bilim adamı değiliz ya, verdik işte bir oran..Fakat en garanti yolu Comodo Firewall ile bağlantıları tespit etmektir derim. Bunu söylemeyi unutmuşum, yorumu yazarken aklıma geldi.
Dediklerinizi yapıp yeniden başlattım,satır hala duruyordu ama yanında syn_sent yazıyor.
Syn_sent'i araştırdım, doğru anladıysam bağlantı kurmaya çalışıyor diyen de var, bağlantıyı reddediyor diyen de var. Size söyleyebileceğim son çare -ki baştan hatırlasaydım keşke- Comodo Firewall bence. Programı indirip kurun, reset isterse msconfigden tüm tikleri doldurup öyle res atın. Comodo'da hangi programın nereye bağlantı kurduğu tek tek görülüyor.
-
Tamam hocam zaman ayırıp yardım ettiğiniz için çok teşekkür ederim.İyi akşamlar. -
quote:
Orijinalden alıntı: Yafoo
Tamam hocam zaman ayırıp yardım ettiğiniz için çok teşekkür ederim.İyi akşamlar.
Rica ederim hocam. Şu an çıkmam gerektiği için aklımda olan son çözümü de yazmış bulundum. Sonucunu kesinlikle bekliyorum. -
Comodo ile de programları kontrol ettim bir sonuç çıkmadı.Son olarak tüm programların yayımlayıcılarını kontrol ettim ama tehlikeli birşey çıkmadı.Bu cmd olayı ve görev yöneticisinde bazı exe lerin yanında system yazmadığı için içim rahat etmedi bu yüzden boş bir günümde formatlamaya ve gerekli programları yüklemeye karar verdim.Virüs programları da mahvetti bilgisayarı.Yardımlarını eksik etmeyen herkese özellikle size tekrar teşekkürler. -
-
esed online scanner
Ip işlemleri
Bu mesaj IP'si ile atılan mesajları ara Bu kullanıcının son IP'si ile atılan mesajları ara Bu mesaj IP'si ile kullanıcı ara Bu kullanıcının son IP'si ile kullanıcı ara
KAPAT X
Bu mesaj IP'si ile atılan mesajları ara Bu kullanıcının son IP'si ile atılan mesajları ara Bu mesaj IP'si ile kullanıcı ara Bu kullanıcının son IP'si ile kullanıcı ara
KAPAT X