Rundll.exe adı altında bulaşan yeni nesil keyloger

  • Konuyu başlatan Konuyu başlatan invertor
  • Başlangıç tarihi Başlangıç tarihi

invertor

Öğrenci
Katılım
6 Mart 2010
Mesajlar
24
Reaksiyon puanı
3
Puanları
0
msnmsgr.exe veya dllhost.exe veya taskmgr.exe, veya rundll32.exe adı ile gizlenen yeni nesil keyloger Hakkında:

Bahsettiklerimiz bu isimler veya farklı isimler adı altında bulaşan Yeni nesil Türk Yapımı Güzel bir Keyloger client’i dir. Ticari amaçlı yapılmıştır ve kötü amaçlarda kullanılmaktadır. Buradaki rundll.exe ismini yapımcı istediği zaman değişebilmektedir. örnek: aa.exe gibi, taskmgr.exe adı keyloger clientini oluşturan program ile standart olarak gelmektedir.
Bu keyloger Şifrelerinizin ve kişisel bilgilerinizin çalınması amacı ile kullanılır

Şimdi ise standart olarak rundll.exe adı altında gizlenip çalışan bu keyloger’ın temizleme yöntemini anlatacağım.




Bulaştığı yerler ve temizleme yöntemi burda anlatıldığı gibidir.


Eğer pc nize bulaşmış ise ;

1: Bulaştığı zaman hemen aktif olur görev yöneticisinde gözükür.

Pc nizde girmiş olduğunuz internet adresleri, Girmiş olduğunuz bütün kullanıcı adı ve şifreler, yazmış olduğunuz ve kopyala yapıştır yaptığınız bütün yazılar, pc nizin ekran görüntüsü,…vs periyodik bir şekilde belirtilen zaman aralıklarında yapımcının belirtmiş olduğu adrese yollamaktadır.


2: Bulaştığı zaman hemen aktif olmaz bundan dolayı görev yöneticisinde gözükmez ve dikkatinizi çekmez.


Fakat Pc nizi aç kapa yaptıktan sonra veya herhangi bir programı açmanız ile aktif hale gelip Görev yöneticisinde gözükür bu andan itibaren Pc nizde girmiş olduğunuz internet adresleri, Girmiş olduğunuz bütün kullanıcı adı ve şifreler, yazmış olduğunuz ve kopyala yapıştır yaptığınız bütün yazılar, pc nizin ekran görüntüsü,…vs periyodik bir şekilde belirtilen zaman aralıklarında yapımcının belirtmiş olduğu adrese yollamaktadır.



Burda bahsettiğimiz rundll.exe yi açıklayalım;

Başlattan Çalıştıra msconfig yazıp başlangıç ta çalışan programları kontrol edebilirsiniz orda rundll veya konum kısmını genişlettiğinizde Application Data klasörü içerisinde çalışan ” C:Documents and SettingsKullanıcı adınızApplication Datarundll.exe gibi ” program yer alıyorsa bu bir keylogerdir.

20100306_023045_k2.png



Güncel Temizlik için detaylı bilgi;
http://www.bilgineferi.com/forum/forum_posts.asp?TID=8372
 

muratflash

Rektör
Katılım
9 Kasım 2008
Mesajlar
13,803
Reaksiyon puanı
510
Puanları
3,293
Evet dllhost.exe bulaşmıştı banada ama AVG sonra Zemana antilogger tam ekran görüntüsü alırkene bastılar tokadı...Arkadaşlar sizlere tavsiyem her türlü davranışa tepki gösteren programlar mutlaka kurun zemana antilogger mesela güzel program Firewall mantığıyla çalışıyor.. Ondan sonra winpatrol programını öneririm istenmeyen bi dosya başlangıçta çalışmaya başlasa tak diye haber veriyor.. Böylece bilgisayar sisteminizi kurtarmış oluyorsunuz..
 

invertor

Öğrenci
Katılım
6 Mart 2010
Mesajlar
24
Reaksiyon puanı
3
Puanları
0
Program önerileri için teşekkürler muratflash
 

Suicide Veil

Profesör
Katılım
15 Şubat 2010
Mesajlar
1,317
Reaksiyon puanı
4
Puanları
0
İyi de msnmsgr.exe adıyla görev yöneticisinde yer alan program zaten msn messenger'ın ta kendisi değil mi keyloggerla ne alakası var anlamadım :huh:
 

invertor

Öğrenci
Katılım
6 Mart 2010
Mesajlar
24
Reaksiyon puanı
3
Puanları
0
msnmsgr.exe yide şöyle resimler ile izah edelim zamanında anlatımını yapmıştım ;)
http://www.bilgineferi.com/forum/forum_posts.asp?TID=8005

20090826_101644_3edited.JPG


20090826_101805_4edited.JPG




Konu ile alakalı diğer başlıklar


Yeni Nesil Keyloger Tespit Etme Sistemi v1.5
http://www.bilgineferi.com/forum/for...s.asp?TID=8111

http://www.gezginler.net/modules/myd...temi&lid=10698



taskmgr.exe veya dllhost.exe adı altında bulaşan yeni nesil keyloger'a Dikkat
http://www.bilgineferi.com/forum/for...s.asp?TID=8137


msnmsgr.exe veya dllhost.exe adı altında bulaşan yeni nesil keyloger'a Dikkat
http://www.bilgineferi.com/forum/for...s.asp?TID=8005


svchost.exe adı altında bulaşan yeni nesil keyloger'a Dikkat
http://www.bilgineferi.com/forum/for...s.asp?TID=7620

scvhost.exe adı altında bulaşan yeni nesil keyloger'a Dikkat
http://www.bilgineferi.com/forum/for...s.asp?TID=7378



,
 

sersah36

Öğrenci
Katılım
27 Haziran 2012
Mesajlar
6
Reaksiyon puanı
0
Puanları
0
Yeni Nesil Keyloger Tespit Etme Sistemi v1.5 programını indiremiyorum
 

kmurat

Dekan
Katılım
8 Şubat 2014
Mesajlar
9,017
Çözümler
3
Reaksiyon puanı
3,921
Puanları
1,358
Konu 2010'dan kalma. O günden bu güne her kes Üç yaş daha büyüdü. O programda atık çoktan mefta oldu. Sağlam bir Antivirüs yazılımı satın al ve rahat et.
 
Üst