Keylogger pc varmı bak

şowalye

Profesör
Katılım
10 Eylül 2011
Mesajlar
2,270
Reaksiyon puanı
8
Puanları
0
X5O PIlk önce keylogger ın ne demek olduğunu açıklamakla başlayalım.Keyloggerlar klavyeden basılan her tuşun loglarını tutan casus yazılımlardır. Bu yazılımlar siz internette gezinirken gireceğiniz paraloların ve kişisel bilgilerinizi bir metin dosyasına kaydedip başka bir kullanıcıya ulaştırır. Internet cafeye gidip icqyu kullandıktan sonra ertesi gün aynı icqya bağlanmak istediğinizde size yanlış parola hatası verebiliri veya kredi kartınızda para
çekilmiş olabilir.Son zamanlarda sözde kendini uyanık sanan cafe sahipleri bu yazılımları bilgisayarlarına kurup müşterilerin şifrelerini çalmaktadır. Bende bu zararlı yazılımlardan nasıl kurtulabileceğinizi anlatmaya başlıyorum.


Piyasada bir sürü keylogger bulunmaktadır ve her keylogger değişik bir mantıkla log tutmaktadır.Bu yüzden hepsinden aynı yöntemle kurtulmak mümkün değildir. Basit bir keyloggerdan kurtulmak için Başlat>Çalıştır "msconfig" (tırnaklar yok) yazıp açılan pencereden Başlangıç sekmesine gelerek listede açılışta çalışmaya başlayan programları görerek keylogger programınıda tespit ederek başlangıçta çalışmasını durdurabilirisiniz.


Bazı gelişmiş keyloggerlarda ise keyloggerları yok etmek bu kadar kolay değildir.Şimdi size bu programlardan nasıl kurtulabileceğinizi anlatacağım.


Ghost Keylogger programının bilgisayarda çalışıp çalışmadığını öğrenmek için synconfig.exe adlı dosyayı aratıp sistemde olup olmadığını öğrenebilirisiniz.
Ve ghost keylogger programının hangi dizinde olduğunu öğrendikten sonra o dizine gidip uninstall.bat dosyasını çaılıştırın.Artık ghost keyloggerdan kurtuldunuz.


Diğer bir keylooger programı olan iOpus starr programının sistemde olup olmadığını anlamak için windows\system klasöründe starrcmd.exe dosyasını aratın.Eğer öyle bir dosya varsa ve kaldırmak istiyorsanız Başlat>Çalıştır "starrcmd" (tırnaklar yok) yazın ve çıkan programda settings sekmesine gelin.Ardından Advanced Setup tuşuna basarak "Uninstall Starr" diyin.Bir diğer yöntme ise Başlat>Çalıştır "regedit" (tırnaklar yok) yazıp kayıt defterini açarak düzen>bul a gelip wsys.exe diye aratıp çıkan tüm kayıtları silmeniz gerekir.


Bir diğer Keylogger programı olan Invisible Keylogger Stealth programının sistemde olup olmadığını anlamak için vikxd.vxd dosyasını aratın.Eğer öyle bir dosya sistemde
bulunursa kaldırmak için program ekle/kaldırdan iks yazan programı kaldırmayı deneyin.Eğer öyle bişi yoksa windows klasöründe system.ini dosyasında bulunan
"device=vikxd.vxd" ve "vikxdlog=c:\kitkat\kitkat1.dat" yazan satırları silin.


Bu keyloggerlardan kurtulmanın bir diğer yöntemi ise Anti-Keylogger programını kullanmak.Programı www.anti-keyloggers.com adresinden indirebilirsiniz.Program
keylogger ları bulup kaldırabiliyor.Yanlız deneme sürümünde sadece keylogger ları buluyor.Yani kaldırmıyor.Programın tam sürümü için biraz parayı gözden çıkarmanız
gerekiyor.Tabi crackleyip belesh kullanmakta sizin elinizde..
alıntı....
 

dirent

Asistan
Katılım
11 Ağustos 2008
Mesajlar
359
Reaksiyon puanı
4
Puanları
18
Yukarıdaki verdiklerinizin içinde yazmıyordu diye yazıyorum. Birkaç bilgi paylaşayım.
2 yıl kadar önce denemek için kendi bilgisayarıma Ardamax keylogger programını kurmuştum.

Kurduğum sürüm o an mevcut olan sürümün birkaç sürüm eski olan versiyonuydu. Program sadece klavye tuşlarını değil ekran görüntülerini de istenen aralıklarla çekip bilgisayara kaydedebiliyor ya da istenen bir mail adresine göndebiliyordu.
Ayrıca ayarlar yapılırken gizli modu seçtiğinizde program ne program files'ta, ne msconfig alanında ne de registry run altında görünmüyordu. Hatta yanlış hatırlamıyorsam çalıştırdığı service de Yönetimsel Araçlar /Hizmetler'de görünmez oluyordu. Gizli modda bu kadar görünmez durumda iken programı kuranın programa ulaşabilmesi için klavyeden bir tuş kombinasyonu ayarlaması (örneğin: CTRL+SHIFT+ALT+R gibi) gerekiyordu.
Programı, belirli bir süre belirleyip o süre sonunda kendi kendini kaldırmasını sağlayabilecek şekilde ayarlayabiliyordunuz.

Ben hiç denemedim ama bu keylogger programlarının bir de fare hareketinin kaydını tutan tiplerinin olduğunu da duymuştum. Bu programların yaptıkları iş ise, farenin ekranın hangi noktasına tıklandığını tespit edip kaydını tutmak. İnternet bankacılığını kullananlar bilir, sisteme login olmak için pek çok bankanın web sayfası klavyeden girmek yerine sanal klavyeden girmenize olanak tanır. Hatta bazı bankalar klavye girişlerine izin bile vermeyip illa sanal klavyeye tıklamanızı ister. İşte bu sanal klavyede farenin ekranın hangi koordinatlarına gelip tıkladığına göre sonradan hangi tuşlara basılarak şifre girildiğini öğrenmeye yarıyordu bu programlar.
Ancak sonraları bankalar ek olarak her tıklamada karakterlerin yeri değişen sanal klavyeler çıkardı. Aslında bu da yetersizdi çünkü ekran görüntüsünü alabilen program video kaydını da alıp mail atabilirdi. Bankalar bu sefer işin içine önce şifrematik denen tek kullanımlık şifre üretme makinelerini sorna da sms'le gelen tek kullanımlık şifre onayını soktular. Bununla yetinmeyip sisteme giriş yaptığınız ip'leri kaydedip birbirleri ile karşılaştırarak, o ip'lere benzemeyen alakasız bir ip'den giriş yapıldığında hemen size ulaşıp işlem yapan siz misiniz diye sormak gibi ek önlemler de aldılar. Örneğin sürekli İstanbul'dan giriyorsanız Ankara'dan girdiğinizde sizi arıyorlardı. Bu tip tedbirlerle risk oldukça azaltılmış oldu.

Yine de bana göre gelmiş geçmiş en tehlikeli zararlı yazılım grubu keyloggerlardır.

Bu arada belirtmeden geçmeyeyim, Ardamax programını kurarken o zaman kullandığım Kaspersky programı keylogger programını tespit edip benden kuruluma onay verip vermediğimi sormuştu. Ben izin ver deyince bir daha da uyarı vermemişti. O zaman kullandığım Kaspersky sürümünü hatırlamıyorum ama bu tip durumların olabileceğini düşünüp izin verme seçeneğini programlarına eklemişlerdi. Hatta o dönemlerde, şirketler çalışanlarının bilgisayarda ne halt ettiklerini takip etmek için gizlice bu programları kurma oldukça popüler bir uygulamaydı. İşletme sahibinin böyle bir hakkının hukuksal olarak var olup olmadığı da epey bir tartışma konusu olmuştu. Ama sonra sonuç ne oldu bilmiyorum.
 
S

SDN Okuru

SDN Okuru
keyloggerleri kurarken tuş kombinasyonunu nasıl ayarlayabiliriz lütfenyardım edin nban a
 
S

SDN Okuru

SDN Okuru
Esimin bilgi sayardan beni aldattigini dusunuyorum bunu nasil ispatlayabilirim
 
Üst