Keylogger Formattan Sonra Anlaşılır mı?

Bu konuyu okuyanlar

boshesapp123

Öğrenci
Katılım
7 Kasım 2017
Mesajlar
8
Reaksiyon puanı
0
Puanları
1
Yaş
26
Arkadaşlar kafama acayip şekilde takılan bi soruyu sormak istiyorum. Bilgisayarıma geçenlerde format attım. Acaba formattan önce bilgisayarımda keyloger var mıydı diye düşünüp duruyorum kaç gündür. Acaba formattan öncesinde keyloger olup olmadığını anlamanın bi yolu var mıdır? Yardımcı olursanız çok sevinirim.
 
Katılım
3 Mart 2007
Mesajlar
29,207
Reaksiyon puanı
2,146
Puanları
113
images
 

Mtn S

Guru
Emektar
Katılım
16 Ocak 2017
Mesajlar
23,357
Reaksiyon puanı
15,375
Puanları
113
Anlamazsınız programı görmediğin sürece ne yaptıkları tamamen gizli
 

Samet UCA

Profesör
Katılım
3 Ağustos 2012
Mesajlar
3,278
Reaksiyon puanı
2,915
Puanları
113
Duruma göre değişir.
Varsayalım ki sisteminiz C sürücüsü üzerine kurulu ve ayrı olarak D sürücüsü olarak bölümünüz var. Eğer keylogger formattan önce yedekler yani D sürücüsü kısmına yerleştiyse D sürücüsü üzerinde Anti-Virüs taraması yaparak bulabilirsiniz.
Eğer böyle bir şey yoksa yinede bu düşünce sizi meşgul ediyorsa. "Data Recovery" uygulamalarından birini indirin daha sonra C sürücüsü üzerinden
SystemDll32.exe ,SystemDll32.log
System32.exe, Windows32.exe gibi sırıtan isimdeki dosyaları taratın ama dikkat edin bu dosyalardan kurtulmuş iken geri kurtarmayın.
Bunlarda yok ise artık düşünmenize de gerek yoktur.
 

boshesapp123

Öğrenci
Katılım
7 Kasım 2017
Mesajlar
8
Reaksiyon puanı
0
Puanları
1
Yaş
26
Duruma göre değişir.
Varsayalım ki sisteminiz C sürücüsü üzerine kurulu ve ayrı olarak D sürücüsü olarak bölümünüz var. Eğer keylogger formattan önce yedekler yani D sürücüsü kısmına yerleştiyse D sürücüsü üzerinde Anti-Virüs taraması yaparak bulabilirsiniz.
Eğer böyle bir şey yoksa yinede bu düşünce sizi meşgul ediyorsa. "Data Recovery" uygulamalarından birini indirin daha sonra C sürücüsü üzerinden
SystemDll32.exe ,SystemDll32.log
System32.exe, Windows32.exe gibi sırıtan isimdeki dosyaları taratın ama dikkat edin bu dosyalardan kurtulmuş iken geri kurtarmayın.
Bunlarda yok ise artık düşünmenize de gerek yoktur.
Yorum için teşekkürler ama geçenlerde format attım derken üstünden 2 aya yakın geçti. Ne kadar fazla işlem yaparsam ve diske yazdırmalar, kayıtlar yaparsam eski verilerini kurtarma şansın o kadar azalmaz mı. Çünkü bu halde diskte silinmiş dosyaların üzerine yeni kayıtlar olacak, eski dosyalar kutarılamaz hale gelmeyecek midir. yani tekrar recovery yaptığımda yüzde yüz içim rahat edicek mi acaba :(
 

by efsane

Rektör
Cezalı
Emektar
Katılım
10 Aralık 2008
Mesajlar
14,680
Reaksiyon puanı
2,135
Puanları
113
Yorum için teşekkürler ama geçenlerde format attım derken üstünden 2 aya yakın geçti. Ne kadar fazla işlem yaparsam ve diske yazdırmalar, kayıtlar yaparsam eski verilerini kurtarma şansın o kadar azalmaz mı. Çünkü bu halde diskte silinmiş dosyaların üzerine yeni kayıtlar olacak, eski dosyalar kutarılamaz hale gelmeyecek midir. yani tekrar recovery yaptığımda yüzde yüz içim rahat edicek mi acaba :(

Bence uğraşmayın.

Yani, tekrar virüsü yiyeceksiniz yüksek ihtimalle, tekrar format atacaksınız vs.

2 ay çok bir veri kaybına neden olmaz, bundan eminim.
 

boshesapp123

Öğrenci
Katılım
7 Kasım 2017
Mesajlar
8
Reaksiyon puanı
0
Puanları
1
Yaş
26
Bence uğraşmayın.

Yani, tekrar virüsü yiyeceksiniz yüksek ihtimalle, tekrar format atacaksınız vs.

2 ay çok bir veri kaybına neden olmaz, bundan eminim.
içim rahat etsinde format felan tekrar atmaya razıyım açıkcası. yani yediysem recoveryde çıkar mı yüksek ihtimalle
 

by efsane

Rektör
Cezalı
Emektar
Katılım
10 Aralık 2008
Mesajlar
14,680
Reaksiyon puanı
2,135
Puanları
113
içim rahat etsinde format felan tekrar atmaya razıyım açıkcası. yani yediysem recoveryde çıkar mı yüksek ihtimalle

Bu konu hakkında açıkçası fikrim yok.

Bildiğim kadarıyla recuva sistem dosyalarını kurtarmıyor.

@eronis bu işlem Linux'ta yapılsa, virüsü yakalamak mümkün olur mu?
 

Samet UCA

Profesör
Katılım
3 Ağustos 2012
Mesajlar
3,278
Reaksiyon puanı
2,915
Puanları
113
içim rahat etsinde format felan tekrar atmaya razıyım açıkcası. yani yediysem recoveryde çıkar mı yüksek ihtimalle
Evet denildiği gibi 2 ay çok uzun bir zaman değil. Birde şöyle bir şey var internetten herhangi bir sayfadan bulaşabilecek keylogger yukarıda belirttiğim isimleri alır ama birileri sadece size karşı kullanmak için oluşturduysa daha farklı bir isim üzerinden çalışmış olabilir. Örnek olarak sametuca.exe gibi veya en yaygın olarak explorer.exe gibi bu ismi tam olarak bilemeyeceğiniz için recovery de işe yaramaz. Siz bence hiç takılmayın bu işe :)
 

boshesapp123

Öğrenci
Katılım
7 Kasım 2017
Mesajlar
8
Reaksiyon puanı
0
Puanları
1
Yaş
26
Evet denildiği gibi 2 ay çok uzun bir zaman değil. Birde şöyle bir şey var internetten herhangi bir sayfadan bulaşabilecek keylogger yukarıda belirttiğim isimleri alır ama birileri sadece size karşı kullanmak için oluşturduysa daha farklı bir isim üzerinden çalışmış olabilir. Örnek olarak sametuca.exe gibi veya en yaygın olarak explorer.exe gibi bu ismi tam olarak bilemeyeceğiniz için recovery de işe yaramaz. Siz bence hiç takılmayın bu işe :)
recovery yapıp ctrl+alt+del yapıp işlemler kısmından services.exe SYSTEM yazmazsa yediğimi anlama şansım olabilir mi
 

Samet UCA

Profesör
Katılım
3 Ağustos 2012
Mesajlar
3,278
Reaksiyon puanı
2,915
Puanları
113
recovery yapıp ctrl+alt+del yapıp işlemler kısmından services.exe SYSTEM yazmazsa yediğimi anlama şansım olabilir mi
Eğer zararlı dosyaya ulaşabilirseniz anti-virüs kurulu bir sistemde açmaya çalışın bu daha garanti olur. işlem listesine bakarak iş yapmayın o yanıltabilir insanı.
--- Gönderi Güncellendi ---
Bir işlemi sistem başlığı altında çalıştırmanın çeşitli yolları var diye biliyorum o sekmedeki yazı çokta güvenilir değil.
 

boshesapp123

Öğrenci
Katılım
7 Kasım 2017
Mesajlar
8
Reaksiyon puanı
0
Puanları
1
Yaş
26
Eğer zararlı dosyaya ulaşabilirseniz anti-virüs kurulu bir sistemde açmaya çalışın bu daha garanti olur. işlem listesine bakarak iş yapmayın o yanıltabilir insanı.
--- Gönderi Güncellendi ---
Bir işlemi sistem başlığı altında çalıştırmanın çeşitli yolları var diye biliyorum o sekmedeki yazı çokta güvenilir değil.
anlıyorum teşekkür ederim peki farklı bişey sorsam. mesela fiziksel olarak ne gibi belirtileri var biliyor musunuz belki oradan tahmin ederim yiyip yemediğimi. Mesela keylogger olduğu zaman klavyede yazdıkların arada bi geriden geliyormuş bunun gibi bildikleriniz var mı peki
 

by efsane

Rektör
Cezalı
Emektar
Katılım
10 Aralık 2008
Mesajlar
14,680
Reaksiyon puanı
2,135
Puanları
113
Evet denildiği gibi 2 ay çok uzun bir zaman değil. Birde şöyle bir şey var internetten herhangi bir sayfadan bulaşabilecek keylogger yukarıda belirttiğim isimleri alır ama birileri sadece size karşı kullanmak için oluşturduysa daha farklı bir isim üzerinden çalışmış olabilir. Örnek olarak sametuca.exe gibi veya en yaygın olarak explorer.exe gibi bu ismi tam olarak bilemeyeceğiniz için recovery de işe yaramaz. Siz bence hiç takılmayın bu işe :)

Kesinlikle ben de aynı şeyi düşünüyorum.

Ben sadece formatla verilerimi kaybettim, resimlerimi recuva ile kurtarmayı denedim. Bir miktar kurtardım da, ama yaklaşık 300 bin tane dosya var ve aylar sürecek benim tüm resimleri seçip bir araya toplamam.

Yüksek ihtimalle sizin de benzer bir deneyiminiz olacak.
 

Samet UCA

Profesör
Katılım
3 Ağustos 2012
Mesajlar
3,278
Reaksiyon puanı
2,915
Puanları
113
anlıyorum teşekkür ederim peki farklı bişey sorsam. mesela fiziksel olarak ne gibi belirtileri var biliyor musunuz belki oradan tahmin ederim yiyip yemediğimi. Mesela keylogger olduğu zaman klavyede yazdıkların arada bi geriden geliyormuş bunun gibi bildikleriniz var mı peki
Eğer o an şüpheleniyorsanız keyloggerı bulmak için birçok yöntem var. Ama önemli olan olaya uyanmak. Trojan olsaydı bunu fark etmek daha kolay olurdu ama keylogger daha basit ve küçük. Sisteminiz çok eski değilse, sadece tuş vuruşlarınızı kaydeden, arka planda çalışan bir uygulamayı fark edebilmeniz biraz şans oluyor açıkcası.
--- Gönderi Güncellendi ---
Yazıların geriden gelmesi şöyle açıklanır; tuş vuruşlarından hemen sonra tuş bilgisi kaydedilir ve karşı tarafa iletilir. Bunun için sistemde ayrı ekstra bir çalışma olacağı için biraz kasılmalar olabilir. Ben çok keylogger kapmış biri olarak hiç böyle bir belirtisiyle karşılaşmadım ama yinede gözardı etmemek gerekiyor.
 

eronis

Dekan
Emektar
Katılım
25 Mart 2016
Mesajlar
5,389
Reaksiyon puanı
4,382
Puanları
113
Bu konu hakkında açıkçası fikrim yok.

Bildiğim kadarıyla recuva sistem dosyalarını kurtarmıyor.

@eronis bu işlem Linux'ta yapılsa, virüsü yakalamak mümkün olur mu?
Öncelikle, güncel Windows işletim kullanırsan ve Defender güncellemelerini düzenli yaparsan güvenlik sorununun olması ihtimali çok düşük. Eğer varsa D üzerindedir. Virüsler programdır ve sistemi enfekte etmek için çalışmaları gerekir önce. Eğer bunu çalıştıracak bir yan script yazıldıysa da (Autorun benzeri) bu muhtemelen Defender'da şüpheli davranış olarak tanınacaktır. Linux üzerinde virüs kapması çok zor ama başka sistemi temizlemek deyince önce virüsün kendini ve neye saldırdığını bilmek gerekir.

Tavsiyem ? Malwarebytes ücretsiz versiyonunu deneyebilirsiniz.
 

boshesapp123

Öğrenci
Katılım
7 Kasım 2017
Mesajlar
8
Reaksiyon puanı
0
Puanları
1
Yaş
26
Öncelikle, güncel Windows işletim kullanırsan ve Defender güncellemelerini düzenli yaparsan güvenlik sorununun olması ihtimali çok düşük. Eğer varsa D üzerindedir. Virüsler programdır ve sistemi enfekte etmek için çalışmaları gerekir önce. Eğer bunu çalıştıracak bir yan script yazıldıysa da (Autorun benzeri) bu muhtemelen Defender'da şüpheli davranış olarak tanınacaktır. Linux üzerinde virüs kapması çok zor ama başka sistemi temizlemek deyince önce virüsün kendini ve neye saldırdığını bilmek gerekir.

Tavsiyem ? Malwarebytes ücretsiz versiyonunu deneyebilirsiniz.
bilgisayarımda o zamanlar d yoktu sadece c vardı. Ama virüs programlarına yakalanmadan yaptıkları keyloggerlar var yani güvenlik duvarının falan uyanmadığı öyle biliyorum ben
 

eronis

Dekan
Emektar
Katılım
25 Mart 2016
Mesajlar
5,389
Reaksiyon puanı
4,382
Puanları
113
bilgisayarımda o zamanlar d yoktu sadece c vardı. Ama virüs programlarına yakalanmadan yaptıkları keyloggerlar var yani güvenlik duvarının falan uyanmadığı öyle biliyorum ben
Genelde bir çeşit virüs (durumumuzda keylogger) kim tarafından nasıl yazılmış olursa olsun benzer davranışlar sergilerler. Antivirüs şüpheli bir şey gördümü durdurur ve sadece şüpheli de olsa bildirimde bulunur. Eğer güvenmediğin bir dosya varsa virustotal üzerinde taratırsan en sağlıklı sonucu alırsın.
 

imhotep

Profesör
Katılım
21 Ekim 2017
Mesajlar
1,089
Reaksiyon puanı
192
Puanları
63
Yaş
43
ele geçen sosyal medya hesabı yoksa anlaşılması zor hatta imkansız...
 

Halktan Biri

Dekan
Emektar
Katılım
30 Ekim 2016
Mesajlar
9,401
Reaksiyon puanı
9,163
Puanları
113
Arkadaşlar kafama acayip şekilde takılan bi soruyu sormak istiyorum. Bilgisayarıma geçenlerde format attım. Acaba formattan önce bilgisayarımda keyloger var mıydı diye düşünüp duruyorum kaç gündür. Acaba formattan öncesinde keyloger olup olmadığını anlamanın bi yolu var mıdır? Yardımcı olursanız çok sevinirim.
Bunu anlamanız bence mümkün değil. Eğerki format sırasında diskin tamamını değil de sadece yerel disk C'yi biçimlendirdiyseniz (varsa) zararlı yazılımlar tamamem diskten silinmiş olmaz. Bunun nedeni ise zararlı yazılımların diğer disk bölümlerine de bulaşabilme riskinin olmasıdır.

Eğerki bilgisayarınızda hala zararlı yazılım olduğunu düşünüyorsanız tavsiyem şu programlar ile bilgisayarınızı taratmanız.
  1. Hitman Pro
  2. Malwarebytes Antimalware
  3. Adwcleaner (Bu program keylogger temizleme ile ilgili değil, adware denilen zararlı reklam virüslerini temizlemeye yarar. Ama yine de kullanmanızı öneririm.)
Bence bu kadarı yeterli. İnternetteki her siteden dosya indirmezseniz, crack-patch gibi şeylerden uzak olursanız zararlı yazılım kapma riskiniz daha da azalacaktır.
Ama eğerki işi biraz daha abartmak(!) daha doğrusu güvenceye almak istiyorsanız Emsisoft Antimalware'yi de kullanabilirsiniz. Emsisoft Antimalware'nin sistem açılışını yavaşlattığını da söyleyeyim. Ama korumasını beğendim bir programdır kendisi.

Şunu da söyleyeyim sisteminize birden fazla antivirüs kurmak sistemi güvenli yapmak yerine bilgisayarın daha da zorlanmasına sebep olacak, sistemin açılış hızını yavaşlatacak ve antivirüsler arası çakışmalara sebep olacaktır.
 
Üst