Şimdi Ara

WARLOGGERDEN KORUNUN İTEMİM KİLİTLİ DİYE RAHAT OLMAYIN

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
16
Cevap
0
Favori
679
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Merhaba Arkadaşlar.

    Özellikle şu son dönemlerde Hack olayları çok fazla arttı! bunun Nedeni ise.
    Wardom.org isimli sitenin çok kullanıcı çekmesidir.
    Sattıkları paralı üylelik ile kişilere Sürekli fudlanmış Keyloger sağlanıyor Site sahibi tarafından.
    İnsanların Özeline giriyorlar,Özel bilgilerini ele geçicerek zor durumda bırakyorlar,
    Büyük maddi zararlar veriyorlar.!

    Sizde bunların kurbanları olmayın..
    Özellikle şu son dönemlerde KNIGHT ONLİNE ile alakalı sitelerde Site adminleri tarafından dahi keyloger bulunan özel koxplar dağıtıyorlar.

    Bu sitelerin isimlerini söylemiyorum reklam olmaması için ama KOxplarının ismini söyledikden sonra anlıyabilrsiniz.

    Özellk ile: TT Koxp , Patronus Koxp.

    İstedğiniz kadar taratın bu site adminleri özel 800 TL değerinde torjan kullanıyorlar.Ve sürekli fud! Hiç bir anti yaklayamıyor.

    Bazı forumlarda Modaratör ve editörlerin üyeliklerini çalıp paylaşım yaptıkları konulara kendi özel keyloger,Troajan'larını koyuyorlar.
    Ne kadar'da forum yönetimi buna engel olmak için çaba göstersede yine iş sizlerde bitiyor.

    Diğer bir konu ise Kiltili İtemler Malesef bir bug sayesinde açılıyor. Program tek bir kişide mevcut o şahısda genelde wardom.org kullanıcıları ile iş yapıyor.

    İçiniz rahat olmasın itemlerim kilitli diye! gold olmayan çara gold çekip itemleri açıyorlar.Malesef insanların gözünü bu kadar haksız yere kazanç bürümüş..




    Akıllarınza bile gelemeyecek sosyal mühendislik( keyloger yedirme taktikleri) var.

    Örneğin msn 9.0 dışındaki tüm msnlerde karşı tarafa jpeg resim görünümde keyloger atabiliyorlar. Diyeceksiniz msn 8.5 açtığımız zaman güncelleme istediği için açılmıyor. Onunda taktiği var. Win2000 Modunda çalıştırdğınzda tüm eski msn sürümlerini kullanabilyorsunuz. Kim bilir bu sayede kaç kişinin canı yandı.

    Bende bir zamanlar onların arasındaydım evet.


    Piyasada 1750 liralık trojan kullanan bir kaç üye var.
    Bu trojan ne görev yönetcisinde nede msnconfigde görünmüyor! ondan 1750 TL gibi yüksek bir fiyatta.

    Ve bunu kullanan şahıs size SS linkleri vererek tıkladığınız takdirde Pc'nize sızmayı başarıyor!

    Diyorsunuz bu kadar şey var biz nasıl engel olabilriz tojan,keyloger 'a.


    Öncelik ile lütfen bilgisayarınzda kesinlikle sayın adminizminde paylaştığı anti keyloger'ları indirmeniz. ve gerekiyorsa DeepFreez 6.0 'dan üstü kullanmanız.

    6.0 ve altınıda wardom çakalları halt etmeyi başarıyor..

    Bunun yöntemini paylaşmıycağım aramızda art niyetli arkadaşlar olduğunu düşündüğüm için..


    Diğer bir konu mailinize gelen her maile aldanmayın.. maillerde Köprü kullanarak size orjinal link gibi görülen linkin fakesini yapıp hiç bir şekilde anlıyamıyacğınz şekilde verdikleri linke tıkladığınız takdirde bilgisyarınza torjan girmemesi içten bile değildir.

    Ve arkadaşlar Warlogger için en can alıcı nokta! VİRUSTOTAL.COM
    İşte bu siteye yakalanan warlogger kullancıları bundan çok ama çok şikayetçi. lütfen emin olmadığınız her .exe uzantılı dosyalarınızı çalıştırmadan 1 kaç gün boyunca sürekli virüstotal.com ' a taratınız. İlk taratmanızda 40/0 görünsede 1 gün sonraki taratmanızda görüceksinizki aynı program 40/10 virüs trojan-keyloger barındırıyor. Buna çok ama çok dikkat edin lütfen..

    Eğer sizinde canınızın yanmasını istemiyor iseniz bunları harfiyen uygluayın..

    Yine o çakallar bir yolunu bulurlar. her paylaştıkları yöntemleri size sürekli adminimizin'de izni ile burada yayımlıyacağım.

    Şuan Görev yöneticisinde spoolsv.exe olarak görünüyor warlogger. Ama yeni güncellemden sonra kullanıcılar istekikleri isimleri koyabileceklermiş.. Bunun için sizlere bir program hazırlayacağım ve sayın adminimze yollayıp onun paylaşmasını isteyeceğim. bu program sadece sizin belirleridğiniz programları ve işlemleri açıcaktır. + bir program kurduğunuz zaman bilgisayarınıza bu program ile yeni kurduğunuz programınızı açabiliceksiniz.
    Şuan deneme aşamasında'dır ve %90 sonuç vermiştir.

    Şimdilik bunlara dikkat edin lütfen.

    Saygılarla...



    < Bu mesaj bu kişi tarafından değiştirildi rafuell58 -- 16 Eylül 2010; 13:25:37 >







  • Güzel Bir Paylaşım Teşekkürler

    TT ve Patronos Koxp Kullanan Cok kişi var .... mslf

    Patronos Koxp Kullanırken benimde 69 charımı çaldırlar düşününki şuanda dahada geliştiler ve pcnizdeki özel ne kadar şey varsa onları bile çalıp size karşı kullanıyorlar böyle insanların allah belasını versin
  • AYNEN KATILIYORUM SEBEPSİZ TRADESİZ YERE 3 KEZ ÇARIM SOYULDU OYÜZDEN BU TÜR KONULARI ÇOK ARAŞTIRIYORUM FORUMDAKİ ARKADAŞLARA FAYDAMIZ OLSUN İSTEDİK
  • quote:

    Orijinalden alıntı: rafuell58

    AYNEN KATILIYORUM SEBEPSİZ TRADESİZ YERE 3 KEZ ÇARIM SOYULDU OYÜZDEN BU TÜR KONULARI ÇOK ARAŞTIRIYORUM FORUMDAKİ ARKADAŞLARA FAYDAMIZ OLSUN İSTEDİK


    Fr*tr den alıntı yapıyorsun belirt en azından.
  • : BEN İNKAR ETMİYORUMKİ
  • Bilgisayarda extra hicbir programa gerek yoktur. Orjinal lisansli O/S kullaniyorsaniz Free Ware olan bir Virus Programi bile guvenliginiz icin yeterlidir. Aman benimki iyisinden olsun deyipde Crack li bir Antivirus kullanirsaniz kendi ellerinizle virus/trojan i PC nize almis olursunuz. Herseyin Orjinal sitesinden Orjinal hali ile indirip kullanirsaniz sorun olacagini sanmiyorum. Bu arada internet cafe lerden girmemeyede ozen gosterin :)
  • spoolsv.exe yazıcıyla ilgili bir şey diye biliyordum ben ama?
  • ewet spoolsv.exe dosyasını silmemiz gerekiyor zaten
  • quote:

    Orijinalden alıntı: Gurcellonline

    Bilgisayarda extra hicbir programa gerek yoktur. Orjinal lisansli O/S kullaniyorsaniz Free Ware olan bir Virus Programi bile guvenliginiz icin yeterlidir. Aman benimki iyisinden olsun deyipde Crack li bir Antivirus kullanirsaniz kendi ellerinizle virus/trojan i PC nize almis olursunuz. Herseyin Orjinal sitesinden Orjinal hali ile indirip kullanirsaniz sorun olacagini sanmiyorum. Bu arada internet cafe lerden girmemeyede ozen gosterin :)


    Yanlış anlamada adamlar bir sürü güvenlik duvarı olan bankaları hackliyolar bi oyunu mu hackliyemiyecekler.virüs programı felan boş iş bence tabi (benm fikrim) 3 senedir bilgisayrımda anti virüsün a sı yoktu itemlerde kitli değildi oynuyoduk int. kafelerde felan bu yaz bi güncellemeli orjinal yükleyelim dedik hack yedik.bence tammamen şans işi denk gelen hacklenir




  • Bilmediğiniz programı indirmeyip ŞİFRENİZİ SADECE KNİGHT ONLİNE LOGİN SAYFASINA YAZDIĞINIZ SÜRECE karakterinize hiç bir şey olmaz.

    Düzeltme : İmla.



    < Bu mesaj bu kişi tarafından değiştirildi Surfer Rosa -- 16 Eylül 2010; 17:21:11 >
  •  WARLOGGERDEN KORUNUN İTEMİM KİLİTLİ DİYE RAHAT OLMAYIN


    bir arkadaş yazıcıyla ilgili bir şey diye biliyordum demiş. pc'mde yazıcıyla ilgili herhangi bir program yüklü değil.
  • WALLA SİZİ BİLMEM AMA BEN BU İŞLEMLERİ YAPTIM VE ŞUANDA GAYET MEMNUNUM
  • Bir forumdan alıntı yaptım yazı aynen şöyle:
    Spoolsv.exe bir windows hizmeti. Yazıcıyla iligili, yazdırma biriktiricisi de denilebilir. Ancak bu hizmet backdoor olarak ta kullanılabiliyor. Backdoor.Ciadoor.B Trojan. Bunu kaldırmak içine önce sistem geri yüklemeyi kapat. Bilgisayarım sağ tıkla->Sistem geri yüklemeyi kapat. Sonra güncel bir antivirüs programı ile (Norton, McAfee vs.) bilgisayarı tarattır. Antivirüsle trojan dosyalarını sildikten sonra, registry'den calıştır->regedit. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run anahtarını etkinleştir ve sağ taraftan "Print Spooler"="%windir%\spoolsv.exe" değerini sil. Ardından tekrar HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\
    RunServices anahtarını etkinleştir ve tekrar biraz önceki aynı değeri sil. Son olarak HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\
    Explorer\Run anahtarına da aynı şeyi uygula ve çık. Antivirüs programı aslında temizlemesi gerekir ama bazen registry den de bunları yapmak gerekiyor. Daha fazla bilgi için ingilizcen varsahttp://securityresponse.symantec.com...ciadoor.b.html adresine bir bak. Aynı derdi ben de yaşamıştım. Antivirüsle taratmak yeterli olmuştu.

    Not:Bende orjinal norton var tarattım bilgisiyarı fakat virüs bulmadı; bunuda belirtiyim

    Edit:http://support.microsoft.com/kb/312052/tr (microsoftun sitesinden bir link belki yararı olur.)



    < Bu mesaj bu kişi tarafından değiştirildi Otto Skorzeny -- 17 Eylül 2010; 16:32:48 >




  • spoolsv.exe yaziciyla ilgili bir service. ama bunu uzerinden cok fazla backdoor ve trojan saglayan var. Dosya isim benzerligini kullanmak en basit yontemdir. Ama bence 3rd party guvenlik yazilimlarindan ziyade orjinal ve temiz tek bir pc kullanmak en akillica ve yasal onlemdir. Koxpla ugrasmayip insan gibi sitelerde dolastiginiz surece kimse size dokunamaz. Size o halde dokunabilecen adamlarda uzerinizdeki +7 Magic Shell Set i calmakla ugrasmaz zaten.
  • Öncelikle bu spoolsv.exe muhabbetine bir açıklık getirirsen iyi olucak çünkü herkesin pc sinde bunun olacağını düşünüyorum. Bendede bulunuyor ve kullanıcısı system gözüküyor. Onu geçtim KO ile alakalı girdiğim tek yer burası ve pc imde sadece ko yüklü. Yani zararlı bir yerden virüs kapma ihtimalim sıfır. Belki 1-2 harf oynamasıyla verilebilir ama şuan bahsettiğin isim bir sistem dosyası sanırım.


    İkinci bir konuda herkes kendi güvenliğinden kendisi sorumludur arkadaşlar. Yarın bir gün bu arkadaşımız burda bahsettiği dosyayı bizim vasıtamızla paylaşsa ve 2-3 gün sonrada karakterlerinize birşey olsa bunun sorumluluğunu kimse alamaz. O yüzden kendi sorumluluğunu kendi alan kişiler bu arkadaşın bahsettiği dosyayı ondan pm yoluyla isteyebilir bu bizim dışımızda bir olaydır. Bölüm kuralı olarakta zaten bölüm içinde exe vb. uzantılı dosyalar paylaşmak yasaktır.




  • sorry .EXE UZANTILI BİR DOSYA PAYLAŞMAMIŞTIM SADECE ADI VARDI KONUDA YANLIŞLIK OLDUYSA ÖZÜR
  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.