Değişik bi keylogger

PlainLogic

Profesör
Katılım
15 Ocak 2009
Mesajlar
2,029
Reaksiyon puanı
12
Puanları
218
Arkadaşlar bugün bilgisayarımda oyun oynayan veletler bi online oyunun hilesini indirmişler. Ancak hile yerel disk D'de "widows.sistem" diye bişi oluşturmuş. Bunu nodepad ile açtım program açıldığından kapanana kadar herşeyi kaydetmiş aynı keylogger gibi yazılanları falan. Bilgisayarda kaspersky yüklü tarattım bişi bulamadı Virustotal'de tarattım hiç bişi bulmadı. Bende güvenli diye açtım program aşağıya indirdim biraz bekledim sonra windows firewall uyarı verdi engellemeyi kaldır kaldırma diye. Bende engellemeye devam et dedim büyük ihtimal kayıt ettiklerini internetten birine gönderecekti. Ama ben programın çalışma mantığını çözemedim. Anti-virüslere yakalanmıyor.
Kodlamadan anlayan arkadaşlar bir programı analiz edebilirmi acaba?

linki koymayı unutmuşum
***Şüpheli nesne dikkat!!...
 

Pupilla

Dekan
Katılım
17 Haziran 2009
Mesajlar
8,724
Reaksiyon puanı
139
Puanları
243
antivirüsler sadece bilinen virüsleri bulur. sezgisel tarama bile yeterli olmayabilir. eğer kişi özenle kendi yazdıysa çare yok. format at istersen
 

PlainLogic

Profesör
Katılım
15 Ocak 2009
Mesajlar
2,029
Reaksiyon puanı
12
Puanları
218
antivirüsler sadece bilinen virüsleri bulur. sezgisel tarama bile yeterli olmayabilir. eğer kişi özenle kendi yazdıysa çare yok. format at istersen

Format değilde program gerçekten kötü amaçlımı onu merak ediyorum
SDN coder arkadaşlar hadi biriniz analiz edin programı. :flowers:
 

mila12

Dekan
Emektar
Müdavim
Katılım
5 Kasım 2007
Mesajlar
9,864
Reaksiyon puanı
255
Puanları
1,263
Virüstotal McAfee-GW-Edition - Heuristic.BehavesLike.Win32.Backdoor.I buluyor. Başka birşeyden de kaynaklanıyor olabilir.
 

çağlar522

Doçent
Katılım
6 Ağustos 2009
Mesajlar
569
Reaksiyon puanı
5
Puanları
0
yeni olduysa sistem geri yükleme yap,olmadı güvenli modda şüphelendiklerini sil ve kaspersk le bi tarat ,arkaplanda çalışanları kontrol et.olmadı formatla
 

0mrdr5

Profesör
Katılım
30 Haziran 2009
Mesajlar
1,464
Reaksiyon puanı
11
Puanları
218
güvenli modda tarat bide linki verdiysen kötü amaçla kullanannlar olabilir:D
 
Üst