

Bir Exe Nin Keylogger Olup Olmadığını Nasıl Anlarım
-
al.
http://rapidshare.com/files/338009184/bot.rar.html
nasıl bızıkladığını söylede bende öğreniyim ilerde işime yarar. :)
-----------------------------indirmeden önce oluşan önyargı: tarraklara gelmişin formatı bas gün doğmadan:D
-----------------------------hacı çalışan exe yi yollamışım yanlışlıkla.onda bi sorun yok.buna bakacaktın ya pardon.
http://rapidshare.com/files/338010680/set.exe.html -
bilie_jean bunu yazdı:
-----------------------------
al.
http://rapidshare.com/files/338009184/bot.rar.html
nasıl bızıkladığını söylede bende öğreniyim ilerde işime yarar. :)
-----------------------------indirmeden önce oluşan önyargı: tarraklara gelmişin formatı bas gün doğmadan:D
-----------------------------hacı çalışan exe yi yollamışım yanlışlıkla.onda bi sorun yok.buna bakacaktın ya pardon.
http://rapidshare.com/files/338010680/set.exe.html
-----------------------------çalışanda
Worm.Zalim
Date spotted:
First seen on 2009-11-18.
Last seen on 2010-01-17.varmış:) çok zalımdır:D
2. side sakat demedi deem
-
eh bee bu kadar incelemeye windowsun içindeki " calculator.exe " de bile virüs bulursunuz hee :)
-
-----------------------------
çalışanda
Worm.Zalim
Date spotted:
First seen on 2009-11-18.
Last seen on 2010-01-17.varmış:) çok zalımdır:D
2. side sakat demedi deem
-----------------------------keylogger mı var şimdi bu exe de.iyide hacı ilk yolladığım direk programı açıyor ve programı kapatınca görev yöneticisinden felan kapanıyor.2.sine baktınmı?ayrıca nasıl anlıyorsun bunları böyle.
-
açar hacım açar pislik olması çalışmasını engellemez. nereden indirdiysen forumda fln mı paylaşılıyor. bağır orda fürüslü diye programı kaldırır linki değiştirir yada seni banlar yazını siler fln:D o zaman anlarsın
-
şöyle yapsam.şimdi bu program benim işimi görüyor.kullanıcı adı ve şifrelerimi girerken ctrl-c ctrl-v kombinasyonunu kullanıyim.
-
bilie_jean bunu yazdı:
-----------------------------
şöyle yapsam.şimdi bu program benim işimi görüyor.kullanıcı adı ve şifrelerimi girerken ctrl-c ctrl-v kombinasyonunu kullanıyim.
-----------------------------id pw ni programdanmı giriyorsun
-
bilie_jean bunu yazdı:
-----------------------------
şöyle yapsam.şimdi bu program benim işimi görüyor.kullanıcı adı ve şifrelerimi girerken ctrl-c ctrl-v kombinasyonunu kullanıyim.
-----------------------------clipboard kayıt tutan keyloggerlerde var sanal os u atlatanlarda var kaçışın yok eğer yediysen.
-
sniffer programlarini tam olarak kullanmadimda, söyle bir yontem izleyebilirsin. anlik olarak baglantilarin loglarini tutan programlarla bir incele.
örnegin tcpview.exe diye (systernalin simdi mikrosofta almişti sanırım) bir programla hangi adreslere ne gonderiyorbakabilrsin. yada cfos programinin setting bolumunden nceleyebilirsin tabi bu arada internetle alakali herhangi bir islem yapmaman gerekiyor ki baglantiyi teshis edebilesin.
-
bot.exe : 69.63.187.19(facebook) a 80. porttan bağlanıyor
set.exe : port açıp bekliyor