Spoolsv.exe adı ile gizlenen keyloger a dikkat

invertor

Öğrenci
Katılım
6 Mart 2010
Mesajlar
24
Reaksiyon puanı
3
Puanları
0
spoolsv.exe adı ile gizlenen yeni nesil keyloger Hakkında:

spoolsv.exe Yeni nesil Türk Yapımı Güzel bir Keyloger client'i dir. Ticari amaçlı yapılmıştır ve kötü amaçlarda kullanılmaktadır. Buradaki spoolsv.exe ismini yapımcı veya kullanıcı istediği zaman değişebilmektedir. örnek: aa.exe gibi, spoolsv.exe adı keyloger clientini oluşturan program ile standart olarak gelmektedir.
Bu keyloger Şifrelerinizin ve kişisel bilgilerinizin çalınması amacı ile kullanılır.

Daha önce standart olarak svchost.exe, SVCHOST.EXE, rundll.exe, taskmgr.exe, msnmsgr.exe, dllhost.exe adı altında bulaşan dosyaların temizleme yönteminini aşağıdaki adreste açıklamıştık.
Aşağıdaki adreslerden ulaşabilirsiniz


Kod:
rundll.exe  adı altında bulaşan yeni nesil keyloger'a Dikkat   
[URL="http://www.bilgineferi.com/forum/forum_posts.asp?TID=8372"][COLOR=#0000ff]http://www.bilgineferi.com/forum/forum_posts.asp?TID=8372[/COLOR][/URL]
 
 
Yeni Nesil Keyloger Tespit Etme Sistemi v1.6 >>New
[URL="http://www.bilgineferi.com/forum/forum_posts.asp?TID=8111"][COLOR=#810081]http://www.bilgineferi.com/forum/forum_posts.asp?TID=8111[/COLOR][/URL]
 
 
taskmgr.exe veya  dllhost.exe adı altında bulaşan yeni nesil keyloger'a Dikkat
[URL="http://www.bilgineferi.com/forum/forum_posts.asp?TID=8137"][COLOR=#0000ff]http://www.bilgineferi.com/forum/forum_posts.asp?TID=8137[/COLOR][/URL]
 
 
msnmsgr.exe veya  dllhost.exe  adı altında bulaşan yeni nesil keyloger'a Dikkat 
[URL="http://www.bilgineferi.com/forum/forum_posts.asp?TID=8005"][COLOR=#810081]http://www.bilgineferi.com/forum/forum_posts.asp?TID=8005[/COLOR][/URL]
 
 
svchost.exe adı altında bulaşan  yeni nesil keyloger'a Dikkat
[URL="http://www.bilgineferi.com/forum/forum_posts.asp?TID=7620"][COLOR=#810081]http://www.bilgineferi.com/forum/forum_posts.asp?TID=7620[/COLOR][/URL]
 
scvhost.exe  adı altında bulaşan  yeni nesil keyloger'a Dikkat
[URL="http://www.bilgineferi.com/forum/forum_posts.asp?TID=7378"][COLOR=#0000ff]http://www.bilgineferi.com/forum/forum_posts.asp?TID=7378[/COLOR][/URL]


Şimdi ise standart olarak spoolsv.exe adı altında gizlenip çalışan bu keyloger'ın temizleme yöntemini anlatacağım.

Şuan standart olarak spoolsv.exe adı altında bulaşmaktadır.

Bulaştığı yerler ve temizleme yöntemi burda anlatıldığı gibidir.

Eğer pc nize bulaşmış ise ;

1: Bulaştığı zaman hemen aktif olur görev yöneticisinde gözükür.

Pc nizde girmiş olduğunuz internet adresleri, Girmiş olduğunuz bütün kullanıcı adı ve şifreler, yazmış olduğunuz ve kopyala yapıştır yaptığınız bütün yazılar, pc nizin ekran görüntüsü,…vs periyodik bir şekilde belirtilen zaman aralıklarında yapımcının belirtmiş olduğu adrese yollamaktadır.


2: Bulaştığı zaman hemen aktif olmaz bundan dolayı görev yöneticisinde gözükmez ve dikkatinizi çekmez.

Fakat Pc nizi aç kapa yaptıktan sonra veya herhangi bir programı açmanız ile aktif hale gelip Görev yöneticisinde gözükür bu andan itibaren Pc nizde girmiş olduğunuz internet adresleri, Girmiş olduğunuz bütün kullanıcı adı ve şifreler, yazmış olduğunuz ve kopyala yapıştır yaptığınız bütün yazılar, pc nizin ekran görüntüsü,…vs periyodik bir şekilde belirtilen zaman aralıklarında yapımcının belirtmiş olduğu adrese yollamaktadır.

Şimdi diyeceksiniz spoolsv.exe sistem dosyası değilmidir.

20100615_031919_1.png


Evet bir sistem dosyasıdır. Bilgisayar ilk açıldığında bir yazıcı arar bulur ve kendini beklemeye alır.

20100615_032028_2.png



C:\WINDOWS\system32\spoolsv.exe Konumunda bulunur.


Sistemde çalışan spoolsv.exe nin keyloger olup olmadığını nasıl anlayacağız.

Hemen açıklık getirelim "standart olarak spoolsv.exe den bahsedeceğiz";
Ctrl + Alt+ Del tuşlarına basarak Görev yöneticisini çalıştırın

20100615_031919_1.png



Sisteminizde spoolsv.exe bu şekilde tek olarak gözüküyorsa ve kullanıcı adı kısmında bilgisayar daki kullanıcı adınız yazmıyorsa problem yok diyebiliriz.

Velevki sisteminizde spoolsv.exe Kullanıcı adınız ile devamlı çalışır vaziyette ise; Aşağıdada görüldüğü gibi bilgisayarınıza keyloger bulaşmış demektir

20100615_032215_4.png


Yazıların düzenlenmesi zaman aldığından konunun geri kalanını link olarak ekliyorum

Konu hakkında Detaylı Bilgi ve temizleme yöntemi için
http://www.bilgineferi.com/forum/forum_posts.asp?TID=8638


Saygılarımla
İnvertor

 

keyloger

Rektör
Katılım
4 Ocak 2008
Mesajlar
13,268
Reaksiyon puanı
237
Puanları
243
Vallaha oralarada saklanmıyorum. :P Burada açık açık dolaşıyorum. :D
 

rise

Dekan
Emektar
Katılım
12 Ocak 2009
Mesajlar
9,890
Reaksiyon puanı
3,247
Puanları
293
Vallaha oralarada saklanmıyorum. :P Burada açık açık dolaşıyorum. :D
O sen değilsin :D
Bir harf eksiğin var :w00t:

Bkz.:yes:

Emsisoft Anti-Malware 5.0

The Best Antivirus Of The Year 2009! (PCSL)


kaynak
 
Üst