Hostdll.exe HATASI YARDIM!

arkadaslar pc me paralı trojen girdigini biliyorum ama bu bir virüs ve hiç bir antivirüse yakalanmıyor büyük ihtimalle mehmet in yaptıgı trojenlerden birisi :D yardım ederseniz sevinirim nasıl kurtula bilirim Konu ..KemaLisT.. tarafından açılmış, 1903 kişi tarafından görüntülenip, 15 yanıt almış.

Özel Yazılım Trojan+, güncellemeli ve garantili. Sadece 690TL! Kredi kartınıza 12 taksit kolaylığı!


Karşı sistemi kendi makineniniz gibi kullandıran uzaktan yönetim programı.
  • Canlı ekran izleme,vnc ve mouse kontrolü
  • Antiviruslerce %100 tanınmaz, güncelleme garantili
  • Ortam sesi dinleme
  • Webcam izleme
  • Online/offline keylogger
  • Kopyala/Yapıştır, Clipboard Yöneticisi (Canlı)
  • Warlogger desteği
  • Çalıştırma,upload,download,yeniden adlandırma,silme,gizli çalıştırma,thumbnail görüntüleme(indirmeden dosya görme)
  • Registry yöneticisi (tam özellikli)
  • Msn şifrelerini ve geçmişteki tüm adresleri çıkartma
  • Firefox şifrelerini çözme
  • Görev yöneticisi, görev sonlandırma
  • Çalışan programları listeleme
  • Bağlı sistemlerin yaptığı işlemleri tek listede görme!
  • Binder / dosya birleştirici
  • Virus tipinde resource kullanmadan bindleme özelliği
  • Mp3,resim,jpeg,vs her türlü dosya ile birleşip,exploitler ile link üzerinden,htmlden yayılır
  • Keyloggerda dll kullanmadan system hooklarıyla loglama ve tabii dll kullanmadan kimse yapamıyorken %100 sisteme zarar vermeden stabil bütün dünya dillerinde loglama.
  • Internet Explorer 9 şifre çözme
  • Chrome Şifreleri (bütün sürümler)
  • Firefox Şifreleri (bütün sürümler)
  • Internet Exporer Şifreleri (bütün sürümler)
  • Safari Şifreleri (bütün sürümler)
  • Reklam Bot ile site reklamı, dosya yükletme, bulaştırma,vs. MSN,Yahoo Messenger,ICQ ve AIM sistemlerinin hepsini tanır. Reklam bot aynı anda birden fazla sisteme komut verebilir.
  • Browserda geçmiş verileri, form girdilerini kayıt edip trojandan erişme
  • Klavye Kilitleme
  • Mouse Kilitleme
  • Masaüstü Gizleme
  • Sistemlere takılı flash/usb disk varsa bulaştırma Birden fazla sisteme aynı anda autorun oluşturabilir.
  • Uzaktan exe yükletme Aynı anda birden fazla sisteme exeleri tek komutla yükletebilir.
  • Fake sistem kilitleme. Tek tıklama ile karşı sistemi restart/yeniden başlat moduna geçmiş gösterip kilitleme. Kullanıcı fişten çekmediği sürece siz istemedikçe bilgisayarı kapatamaz, yeniden başlatamaz.
  • Karşı sistemin yeniden başlatılma talebinde masaustu ve bütün ekranı kapanıyor gibi gösterip kapanış sesini çalara kullanıcıyı bekletme. Kullanıcı sistemi kapatmak istediğinde siz izin vermezseniz windows kapanmaya çalışıyor gibi görünür ancak yonetim panelinden her türlü işlem yapılır.
  • Sistem servislerini yönetme
  • Outlook şifreleri çözme. (bütün outlook versiyonları outlook expressler dahil)
  • Otomatik güncelleme özelliği ile yakalanma durumunda kısa sürede otomatik güncelleme alma
Sadece 690 TL! Satın almak için iletişim formunu kullanabilirsiniz.


Ayrıca, iki farklı üst sürümü var:
Özel Trojan 990 TL: İstediğiniz isimle çalışıp, istediğiniz yere kopyalanır ve başlangıçta, msconfig'de, registry'de görünmez.
ÖZEL TROJAN 1490 TL: Görev yöneticisinde ve sistemin hiç bir yerinde görünmez.


Sürümler: 1200 TL: - Kimsenin bulamayacağı şekilde çalışır!> m3hm3t. 1750 TL: %100 gizlidir, RAM'de çalışır ve bentrojanim.exe olarak çalışsa dahi hiç bir yerde görünmez.

Wardom.Com.TR bir bilgisayar güvenliği sitesidir; hack konuları bilgisayar güvenliğinin ve bilgisinin uç noktaları olduğundan dolayı, kullanıcıları bu konularda bilgilendirmek ve güvenliklerini arttırmak için yazılmaktadır.

Geri Dön   Wardom.Com.TR > Bilgisayar Güvenliği > Genel Bilgisayar Güvenliği > Exe Arşivi
Üye Ol Sözlük Üye Listesi Arama Yeni Mesajlar Forumları Okundu İşaretle

Konu Başlıkları: hatasi hostdllexe yardim
Üye Olmadan Yorum Yazmak İçin Tıklayın!
Hostdll.exe HATASI YARDIM! konusundaki toplam yorum: 15, okunma sayısı: 1903.
 
Eski 21-11-2009, 19:50   #1
..KemaLisT..
Banned
 
Kayıt Tarihi: Sep 2009
Üye numarası: #371658
Mesaj sayısı: 103
Karma etkisi: 0 ..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000
Karma: 13381
Hostdll.exe HATASI YARDIM!

arkadaslar pc me paralı trojen girdigini biliyorum ama bu bir virüs ve hiç bir antivirüse yakalanmıyor büyük ihtimalle mehmet in yaptıgı trojenlerden birisi yardım ederseniz sevinirim nasıl kurtula bilirim şimdiden teşekkürler.
..KemaLisT.. Çevrimdışı   Alıntı Yaparak Cevapla

Görüntülediğiniz konu içerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanunun 8. Maddesine ve T.C.Knın 125. Maddesine göre yayınlanmakta olup içeriğinden yazarı sorumludur. Bu konu hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.
Eski 21-11-2009, 21:40   #2
manyaksx
Banned
 
Kayıt Tarihi: Aug 2008
Üye numarası: #253339
Yer: Yok !!!!
Mesaj sayısı: 3,908
Karma etkisi: 0 manyaksx seviye: 2000manyaksx seviye: 2000manyaksx seviye: 2000manyaksx seviye: 2000manyaksx seviye: 2000manyaksx seviye: 2000manyaksx seviye: 2000manyaksx seviye: 2000manyaksx seviye: 2000manyaksx seviye: 2000manyaksx seviye: 2000
Karma: 2572790
1stClass Üye 

Gel 1st Class'a ögreteyim
manyaksx Çevrimdışı   Alıntı Yaparak Cevapla

Eski 21-11-2009, 21:52   #3
menot
Elit Üye
 
Kayıt Tarihi: Apr 2009
Üye numarası: #324769
Mesaj sayısı: 1,110
Karma etkisi: 15103 menot seviye: 2000menot seviye: 2000menot seviye: 2000menot seviye: 2000menot seviye: 2000menot seviye: 2000menot seviye: 2000menot seviye: 2000menot seviye: 2000menot seviye: 2000menot seviye: 2000
Karma: 1509837

In Windows NT/2000/XP/2003 you will also need to edit the following registry entry. The removal of this entry is optional in Windows 95/98/Me. Please read the warning about editing the registry.

At the taskbar, click Start|Run. Type 'Regedit' and press Return. The registry editor opens.

Before you edit the registry, you should make a backup. On the 'Registry' menu, click 'Export Registry File'. In the 'Export range' panel, click 'All', then save your registry as Backup.

Locate the HKEY_LOCAL_MACHINE entry:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run \
hostdll.exe
hostdll.exe

and delete it if it exists.

Close the registry editor.

Kaynak: http://www.sophos.com/security/analy...jbankerbo.html
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=325452
--------------------------------------------------------------------------------------------
Başlat>Çalıştır>regedit

HKEY_LOCAL_MACHINE içerisinde

HKLM\Software\Microsoft\Windows\CurrentVersion\Run \hostdll.exe

girişini silin...Yazılmış....

Düzenleyen menot : 21-11-2009 at 21:55.
menot Çevrimdışı   Alıntı Yaparak Cevapla

Eski 21-11-2009, 23:17   #4
..KemaLisT..
Banned
 
Kayıt Tarihi: Sep 2009
Üye numarası: #371658
Mesaj sayısı: 103
Karma etkisi: 0 ..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000
Karma: 13381

Alıntı:
Orjinal Mesaj Sahibi manyaksx Mesajı Göster
Gel 1st Class'a ögreteyim

olcaz ztn 1 st class az kaldı

Düzenleyen ..KemaLisT.. : 02-12-2009 at 23:03.
..KemaLisT.. Çevrimdışı   Alıntı Yaparak Cevapla

Eski 21-11-2009, 23:23   #5
..KemaLisT..
Banned
 
Kayıt Tarihi: Sep 2009
Üye numarası: #371658
Mesaj sayısı: 103
Karma etkisi: 0 ..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000
Karma: 13381

run da öle bişi bulamadım kardes :S
..KemaLisT.. Çevrimdışı   Alıntı Yaparak Cevapla

Eski 02-12-2009, 23:02   #6
..KemaLisT..
Banned
 
Kayıt Tarihi: Sep 2009
Üye numarası: #371658
Mesaj sayısı: 103
Karma etkisi: 0 ..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000..KemaLisT.. seviye: 2000
Karma: 13381

bilen yokmu beyler ?
..KemaLisT.. Çevrimdışı   Alıntı Yaparak Cevapla

Eski 03-12-2009, 00:53   #7
_pegasus_
Forum Kalfası
 
_pegasus_'s Avatar
 
Kayıt Tarihi: May 2006
Üye numarası: #67371
Yer: Tr/istanbul
Mesaj sayısı: 887
Karma etkisi: 1004 _pegasus_ seviye: 2000_pegasus_ seviye: 2000_pegasus_ seviye: 2000_pegasus_ seviye: 2000_pegasus_ seviye: 2000_pegasus_ seviye: 2000_pegasus_ seviye: 2000_pegasus_ seviye: 2000_pegasus_ seviye: 2000_pegasus_ seviye: 2000_pegasus_ seviye: 2000
Karma: 99748
1stClass Üye 
Kullanıcıya MSN yolu ile mesaj gönder Send a message via Skype™ to _pegasus_

sen nerden örendi bakem o hostdll yi süle bakem
_pegasus_ Çevrimdışı   Alıntı Yaparak Cevapla

Eski 07-01-2010, 19:06   #8
hiaxisey
Çırak
 
Kayıt Tarihi: Feb 2009
Üye numarası: #312573
Mesaj sayısı: 25
Karma etkisi: 0 hiaxisey seviye: 10
Karma: 10

aynı hata ben de de var
hiaxisey Çevrimdışı   Alıntı Yaparak Cevapla

Eski 14-01-2010, 08:19   #9
allturk
Çırak
 
Kayıt Tarihi: Jan 2010
Üye numarası: #410760
Mesaj sayısı: 12
Karma etkisi: 0 allturk seviye: 10
Karma: 10

bende de var nasıl kutulacaz bundan
allturk Çevrimdışı   Alıntı Yaparak Cevapla

Eski 22-01-2010, 19:51   #10
excell2121
Cool Çırak
 
Kayıt Tarihi: Nov 2008
Üye numarası: #280733
Mesaj sayısı: 39
Karma etkisi: 0 excell2121 seviye: 2000excell2121 seviye: 2000excell2121 seviye: 2000excell2121 seviye: 2000excell2121 seviye: 2000excell2121 seviye: 2000excell2121 seviye: 2000excell2121 seviye: 2000excell2121 seviye: 2000excell2121 seviye: 2000excell2121 seviye: 2000
Karma: 24539

silmeye kakıştıgınızda silinmiyor erişim engellendi hatası veriyor bir turlu kaldıramıyordum cpu %100'e dayanıyordu makınam canavar gıbı ama yıne bısey yapamıyordum

sılmek ıcın unlocker programını kullandım sılındı suanda bı sorunum yok
tavsıye ederm
excell2121 Çevrimdışı   Alıntı Yaparak Cevapla

Eski 04-02-2010, 18:19   #11
JoNyBLaCk
Cool Çırak
 
Kayıt Tarihi: Dec 2004
Üye numarası: #938
Yer: Kuşadası
Mesaj sayısı: 22
Karma etkisi: 0 JoNyBLaCk seviye: 2000JoNyBLaCk seviye: 2000JoNyBLaCk seviye: 2000JoNyBLaCk seviye: 2000JoNyBLaCk seviye: 2000JoNyBLaCk seviye: 2000JoNyBLaCk seviye: 2000JoNyBLaCk seviye: 2000JoNyBLaCk seviye: 2000JoNyBLaCk seviye: 2000JoNyBLaCk seviye: 2000
Karma: 11611
Kullanıcıya MSN yolu ile mesaj gönder

görev yöneticisini açıp ordan durdurun önce sonra çalıştırdan msconfig'e girip varsa bilgisayarın açılışından kaldırın. banada bulaştı keylog gibi birşey. bir siteden bulup temizledim.

ALINTIDIR.
Bahsettiklerimiz bu isimler veya farklı isimler adı altında bulaşan Yeni nesil Türk Yapımı Güzel bir Keyloger client'i dir. Ticari amaçlı yapılmıştır ve kötü amaçlarda kullanılmaktadır. Buradaki taskmgr.exe ismini yapımcı istediği zaman değişebilmektedir. örnek: aa.exe gibi, taskmgr.exe adı keyloger clientini oluşturan program ile standart olarak gelmektedir.

Bu keyloger Şifrelerinizin ve kişisel bilgilerinizin çalınması amacı ile kullanılır.




Şimdi ise standart olarak taskmgr.exe adı altında gizlenip çalışan bu keyloger'ın temizleme yöntemini anlatacağım.


Bulaştığı yerler ve temizleme yöntemi burda anlatıldığı gibidir.


Eğer pc nize bulaşmış ise ;

1: Bulaştığı zaman hemen aktif olur görev yöneticisinde gözükür.

Pc nizde girmiş olduğunuz internet adresleri, Girmiş olduğunuz bütün kullanıcı adı ve şifreler, yazmış olduğunuz ve kopyala yapıştır yaptığınız bütün yazılar, pc nizin ekran görüntüsü,…vs periyodik bir şekilde belirtilen zaman aralıklarında yapımcının belirtmiş olduğu adrese yollamaktadır.


2: Bulaştığı zaman hemen aktif olmaz bundan dolayı görev yöneticisinde gözükmez ve dikkatinizi çekmez.

Fakat Pc nizi aç kapa yaptıktan sonra veya herhangi bir programı açmanız ile aktif hale gelip Görev yöneticisinde gözükür bu andan itibaren Pc nizde girmiş olduğunuz internet adresleri, Girmiş olduğunuz bütün kullanıcı adı ve şifreler, yazmış olduğunuz ve kopyala yapıştır yaptığınız bütün yazılar, pc nizin ekran görüntüsü,…vs periyodik bir şekilde belirtilen zaman aralıklarında yapımcının belirtmiş olduğu adrese yollamaktadır.



Burda bahsettiğimiz taskmgr.exe ve dllhost.exe yi açıklayalım;

Başlattan Çalıştıra msconfig yazıp başlangıç ta çalışan programları kontrol edebilirsiniz orda taskmgr veya konum kısmını genişlettiğinizde Application Data klasörü içerisinde çalışan " C:\Documents and Settings\Kullanıcı adınız\Application Data\taskmgr.exe gibi " program yer alıyorsa bu bir keylogerdir.

Örnek:




veya bu ve benzeri gibi




Zaten bu kontrolleri Yeni Nesil Keyloger Tespit Etme Sistemi v1.4 programı yapmaktadır kafalarda soru işareti kalmasın diye açıklama gereksiniminde bulundum





Dikkat :

Son zamanlarda farklı isimlerde bulaştığını tesbit ettik

Bunun üzerine Yeni Nesil Keyloger Tespit Etme Sistemi v1.4.3 programını hazırladık isterseniz bu program ile sistemizizi test edebilirsiniz



Gerekli açıklamalar içerisinde mevcuttur.

Burdan indirebilirsiniz.

Üyelerimize Özel :
Linki görebilmek için üye olmanız veya giriş yapmanız gerekmektedir.



İsterseniz manuel olarak aşığıdaki yöntem ile sisteminizi kontrol edebilirsiniz.

Manuel olarak İsim ve Konum Tespiti Yamak için:


1. Yöntem

Başlat - Çalıştır'a msconfig yazıp açılan ekrandan başlangıca gelin

"Buradan bilgisayar açıldıgında başlangıçta çalıştırılan programları kontrol edebilir şüphelendiğiniz programları devre dışı bırakabilirsiniz."

Örnek:


veya



Başlangıçta çalışan programları Kontrol edin;


Xp için C:\Documents and Settings\sizin otorum açma adınız\Application Data klasörü içerisisinde,

Güncel
C:\Documents and Settings\sizin otorum açma adınız\Local Settings\Application Data klasörü içerisisinde,


Vista ve windows 7 için; C:\Users\sizin otorum açma adınız\AppData\Roaming

Güncel

C:\Users\sizin otorum açma adınız\AppData\Local
içerisinde çalışan işlem varsa orda bulunan isimden keylogerin ismini tesbit edebilirsiniz.


Örnek:

C:\Documents and Settings\sizin otorum açma adınız\Application Data\xxx.exe

Keylogerin ismi xxx.exe dir
Bulunduğu konum: C:\Documents and Settings\sizin otorum açma adınız\Application Data\ klasörünün içidir.




2.Yöntem


Processexplorer ile çalışan tüm işlemleri kontrol etmenizi tavsiye ederiz.

Processexplorer dan çalışan işlemleri kontrol ederken;

Xp için; C:\Documents and Settings\sizin otorum açma adınız\Application Data

Vista ve windows 7 için; C:\Users\sizin otorum açma adınız\AppData\Roaming klasörü içerisinde çalışan programa rastlarsanız o keylogerdir.





3. Yöntem

Bahsettiğimiz bu keyloger'in başlangıçta çalışan programlar arasında gizlenme özelliği olduğundan böyle bir durum söz konusu ise Keylogerin adını ve konumunu tesbit etmek için;

Registry den

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon Da bulunan shell değerini kontrol edin.

Örnek:

Burdaki shell degeri herzaman standart olarak
Shell Explorer.exe dir.

Eğer shell değeri bu şekil ise
Shell explorer.exe "C:\Documents and Settings\ sizin otorum açma adınız \Application Data\xxx.exe"


Keylogerin ismi: xxx.exe dir
Bulunduğu konum: C:\Documents and Settings\sizin otorum açma adınız\Application Data\ klasörünün içidir.





Bahsettiğimiz bu keyloger'in sisteminize farklı isimde bulaştığını tesbit ettiyseniz;

Temizleme işlemi burda anlattığımız gibi geçerlidir yani aşağıdaki anlatımlarda bulunan msnmsgr.exe yerine tesbit ettiğiniz dosya ismini baza alarak temizleme işlemini yapacaksınız .








****************************

Bulaştığı zaman

Vindows işletim sistemlerine bulaşır...

Bulaşan bu keyloger kendine ait dosyaları aşağıdaki klasörlerden birine kopyalıyabilir;

C:\Documents and Settings\sizin otorum açma adınız\Application Data
C:\Users\sizin otorum açma adınız\AppData\Local
C:\Users\sizin otorum açma adınız\AppData\Roaming
C:\WINDOWS\system
C:\WINDOWS
C:\Documents and Settings\Kullanıcı adınız\temp
C:\Program Files
c:\winnt\profiles\username\start menu\programs\startup



Standart olarak :


Xp' de C:\Documents and Settings\sizin otorum açma adınız\Application Data içerisine taskmgr.exe, ntcheck.sys, ntcheck.dll olarak 3 dosya şeklinde bulaşır.

Güncel

Xp' de C:\Documents and Settings\sizin otorum açma adınız\Application Data içerisine dllhost.exe, appdata.sys, appdata.dll olarak 3 dosya şeklinde bulaşır.

Güncel
Xp' de C:\Documents and Settings\sizin otorum açma adınız\Local Settings\Application Data içerisine dllhost.exe, drivers.log , ntcheck.dll olarak 3 dosya şeklinde bulaşır.


********************************************


Vista' da C:\Documents and Settings\sizin otorum açma adınız\Application Data içerisine taskmgr.exe, ntcheck.sys, ntcheck.dll olarak 3 dosya şeklinde bulaşır.

Güncel

Vista' da C:\Documents and Settings\sizin otorum açma adınız\Application Data içerisine dllhost.exe, appdata.sys, appdata.dll olarak 3 dosya şeklinde bulaşır.

Güncel
Vista' da C:\Users\sizin otorum açma adınız\AppData\Roaming içerisine dllhost.exe, drivers.log , ntcheck.dll olarak 3 dosya şeklinde bulaşır.

********************************************

Windows 7' de C:\Documents and Settings\sizin otorum açma adınız\Application Data içerisine taskmgr.exe, ntcheck.sys, ntcheck.dll olarak 3 dosya şeklinde bulaşır.

Güncel

Windows 7' de C:\Documents and Settings\sizin otorum açma adınız\Application Data içerisine dllhost.exe, appdata.sys, appdata.dll olarak 3 dosya şeklinde bulaşır.

Güncel
Vista' da C:\Users\sizin otorum açma adınız\AppData\Roaming içerisine dllhost.exe, drivers.log , ntcheck.dll olarak 3 dosya şeklinde bulaşır.


Not: Gizli dosya ve klasörler seçeneğini aktif hale getirmeden belirtilen dizini göremezsiniz.




İşletim sisteminden Temizlemek için

Aşağıda örnek temizleme yöntemleri anlatılmıştır sisteminize bu isimler harici farklı isimlerde bahsettiğimiz yeni nesil keyloger dan bulaşmış ise temizleme yöntemi yine aynıdır sadece keyloger isimleri farklıdır.




Xp işletim sisteminden Temizlemek için;

Gizli dosya ve klasörler seçeneğini aktif hale getirin
Processexplorer'ı programı ile C:\Documents and Settings\sizin otorum açma adınız\Application Data içerisinde bulunan taskmgr.exe yi sonlandırın

Güncel

Processexplorer'ı programı ile C:\Documents and Settings\sizin otorum açma adınız\Application Data içerisinde bulunan dllhost.exe yi sonlandırın

Processexplorer Downlod:
Üyelerimize Özel :
Linki görebilmek için üye olmanız veya giriş yapmanız gerekmektedir.



************************************************** *********

C:\Documents and Settings\sizin otorum açma adınız\Application Data klasörünü açıp taskmgr.exe, ntcheck.sys, ntcheck.dll dosyalarını silin

Güncel

C:\Documents and Settings\sizin otorum açma adınız\Application Data klasörünü açıp dllhost.exe, appdata.sys, appdata.dll dosyalarını silin


Güncel

C:\Documents and Settings\sizin otorum açma adınız\Local Settings\Application Data içerisine dllhost.exe, drivers.log , ntcheck.dll dosyalarını silin




Akabinde;

Başlat-çalışr'a regedit yazıp Kayıt defteri düzenleyicisini açın ve aşağıdaki işlemleri yapın.

************************************************** *********

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run

Bu değeri silin
TaskMgr "C:\Documents and Settings\ sizin otorum açma adınız \Application Data\taskmgr.exe"


Güncel

Bu değeri silin
DLLHost "C:\Documents and Settings\ sizin otorum açma adınız \Application Data\dllhost.exe"


Güncel

Bu değeri silin
Dllhost "C:\Documents and Settings\ sizin otorum açma adınız \Local Settings\Application Data\dllhost.exe"

Birde

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run da bulunan

Bu değeri silin
Dllhost "C:\Documents and Settings\ sizin otorum açma adınız \Local Settings\Application Data\dllhost.exe"






************************************************** *********

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Burdaki shell degeri herzaman standart olarak
Shell Explorer.exe dir.

Eğer shell değeri bu şekil ise


Shell explorer.exe "C:\Documents and Settings\ sizin otorum açma adınız \Application Data\taskmgr.exe"

Bu şekil değiştirin
Shell Explorer.exe


Güncel

Eğer shell değeri bu şekil ise


Shell explorer.exe "C:\Documents and Settings\ sizin otorum açma adınız \Application Data\dllhost.exe"

Bu şekil değiştirin
Shell Explorer.exe



************************************************** *********

Daha sonra var ise aşagıdaki kayıtlarıda siliniz.


HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell NoRoam\MUICache
C:\Documents and Settings\sizin otorum açma adınız \Application Data\taskmgr.exe TaskMgr


Güncel

HKEY_CURRENT_USER\Software\Microsoft\Windows\Shell NoRoam\MUICache
C:\Documents and Settings\sizin otorum açma adınız \Application Data\dllhost.exe DLLHost


Bunları yaptıktan sonra: Kontrol etmek için Kayıt defteri düzenleyicisin den Application Data\taskmgr.exe 'yi aratın eğer bu kelimeler bulunuyorsa ilgili girdileri silin bulunmuyorsa keyloger temizlenmiş demektir.

Güncel

Bunları yaptıktan sonra: Kontrol etmek için Kayıt defteri düzenleyicisin den Application Data\dllhost.exe 'yi aratın eğer bu kelimeler bulunuyorsa ilgili girdileri silin bulunmuyorsa keyloger temizlenmiş demektir.


Güncel

Bunları yaptıktan sonra: Kontrol etmek için Kayıt defteri düzenleyicisin den Local Settings\Application Data\dllhost.exe 'yi aratın eğer bu kelimeler bulunuyorsa ilgili girdileri silin bulunmuyorsa keyloger temizlenmiş demektir.


Bilgisayarınızı yeniden başlatın işlem tamamdır. Artık Sisteminizi sorunsuz kullanabilirsiniz.




Vista işletim sisteminden Temizlemek için;

Gizli dosya ve klasörler seçeneğini aktif hale getirin
Gizli dosyaları ve klasörleri görüntülemek için aşağıdaki adımları izleyin.
1. Başlat düğmesi , Denetim Masası, Görünüm ve Kişiselleştirme ve ardından Klasör Seçenekleri'ni tıklatarak Klasör Seçenekleri'ni açın.
2. Görünüm sekmesini tıklatın.
3. Gelişmiş ayarlar altından Gizli dosya ve klasörleri göster'i ve ardından Tamam'ı tıklatın.


Ctrl + Alt+ Del tuşlarına basarak Görev yöneticisini çalıştırın taskmgr.exe dosyalarının üzerine sağtıklayıp özelliklerden kontrol edin C:\Users\sizin otorum açma adınız\AppData\Roaming içerisinde bulunan taskmgr.exe yi sonlandırın


Güncel

Ctrl + Alt+ Del tuşlarına basarak Görev yöneticisini çalıştırın dllhost.exe dosyalarının üzerine sağtıklayıp özelliklerden kontrol edin C:\Users\sizin otorum açma adınız\AppData\Roaming içerisinde bulunan dllhost.exe yi sonlandırın

Güncel

Ctrl + Alt+ Del tuşlarına basarak Görev yöneticisini çalıştırın dllhost.exe dosyalarının üzerine sağtıklayıp özelliklerden kontrol edin C:\Users\sizin otorum açma adınız\AppData\Local içerisinde bulunan dllhost.exe yi sonlandırın

************************************************** *********



C:\Users\sizin otorum açma adınız\AppData\Roaming klasörünü açıp taskmgr.exe, ntcheck.sys, ntcheck.dll dosyalarını silin

Güncel

C:\Users\sizin otorum açma adınız\AppData\Roaming klasörünü açıp dllhost.exe, appdata.sys, appdata.dll dosyalarını silin

Güncel

C:\Users\sizin otorum açma adınız\AppData\Local\ klasörünü açıp dllhost.exe, drivers.log, ntcheck.dll dosyalarını silin



Akabinde;

Başlat-çalışr'a regedit yazıp Kayıt defteri düzenleyicisini açın ve aşağıdaki işlemleri yapın.
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=325452



************************************************** *********

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run

Bu değeri silin
TaskMgr "C:\Users\sizin otorum açma adınız\AppData\Roaming\taskmgr.exe"


Güncel

Bu değeri silin
DLLHost "C:\Users\sizin otorum açma adınız\AppData\Roaming\dllhost.exe"


Güncel

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run da bulunana

Bu değeri silin

Dllhost "C:\Users\sizin otorum açma adınız\AppData\Local\dllhost.exe"





************************************************** *********

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Burdaki shell degeri herzaman standart olarak
Shell Explorer.exe dir.


Eğer shell değeri bu şekil ise

Shell explorer.exe "C:\Users\sizin otorum açma adınız\AppData\Roaming\taskmgr.exe.exe"


Bu şekil değiştirin
Shell explorer.exe


Güncel

Eğer shell değeri bu şekil ise

Shell explorer.exe "C:\Users\sizin otorum açma adınız\AppData\Roaming\dllhost.exe"


Bu şekil değiştirin
Shell explorer.exe




Bunları yaptıktan sonra; Kontrol etmek için Kayıt defteri düzenleyicisinden Roaming\taskmgr.exe 'yi aratın eğer bu kelimeler bulunuyorsa ilgili girdileri silin bulunmuyorsa keyloger temizlenmiş demektir.

Güncel

Bunları yaptıktan sonra; Kontrol etmek için Kayıt defteri düzenleyicisinden Roaming\dllhost.exe 'yi aratın eğer bu kelimeler bulunuyorsa ilgili girdileri silin bulunmuyorsa keyloger temizlenmiş demektir.


Güncel

Bunları yaptıktan sonra; Kontrol etmek için Kayıt defteri düzenleyicisinden AppData\Local\dllhost.exe'yi aratın eğer bu kelimeler bulunuyorsa ilgili girdileri silin bulunmuyorsa keyloger temizlenmiş demektir.


Bilgisayarınızı yeniden başlatın işlem tamamdır. Artık Sisteminizi sorunsuz kullanabilirsiniz.
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=325452




Windows 7 işletim sisteminden Temizlemek için;

Gizli dosya ve klasörler seçeneğini aktif hale getirin
Gizli dosyaları ve klasörleri görüntülemek için aşağıdaki adımları izleyin.
1. Başlat düğmesi , Denetim Masası, Görünüm ve Kişiselleştirme ve ardından Klasör Seçenekleri'ni tıklatarak Klasör Seçenekleri'ni açın.
2. Görünüm sekmesini tıklatın.
3. Gelişmiş ayarlar altından Gizli dosya ve klasörleri göster'i ve ardından Tamam'ı tıklatın.


Ctrl + Alt+ Del tuşlarına basarak Görev yöneticisini çalıştırın taskmgr.exe dosyalarının üzerine sağtıklayıp özelliklerden kontrol edin C:\Users\sizin otorum açma adınız\AppData\Roaming içerisinde bulunan taskmgr.exe yi sonlandırın


Güncel

Ctrl + Alt+ Del tuşlarına basarak Görev yöneticisini çalıştırın dllhost.exe dosyalarının üzerine sağtıklayıp özelliklerden kontrol edin C:\Users\sizin otorum açma adınız\AppData\Roaming içerisinde bulunan dllhost.exe yi sonlandırın

Güncel

Ctrl + Alt+ Del tuşlarına basarak Görev yöneticisini çalıştırın dllhost.exe dosyalarının üzerine sağtıklayıp özelliklerden kontrol edin C:\Users\sizin otorum açma adınız\AppData\Local içerisinde bulunan dllhost.exe yi sonlandırın
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=325452

************************************************** *********



C:\Users\sizin otorum açma adınız\AppData\Roaming klasörünü açıp taskmgr.exe, ntcheck.sys, ntcheck.dll dosyalarını silin

Güncel

C:\Users\sizin otorum açma adınız\AppData\Roaming klasörünü açıp dllhost.exe, appdata.sys, appdata.dll dosyalarını silin

Güncel

C:\Users\sizin otorum açma adınız\AppData\Local\ klasörünü açıp dllhost.exe, drivers.log, ntcheck.dll dosyalarını silin



Akabinde;

Başlat-çalışr'a regedit yazıp Kayıt defteri düzenleyicisini açın ve aşağıdaki işlemleri yapın.



************************************************** *********

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run

Bu değeri silin
TaskMgr "C:\Users\sizin otorum açma adınız\AppData\Roaming\taskmgr.exe"


Güncel

Bu değeri silin
DLLHost "C:\Users\sizin otorum açma adınız\AppData\Roaming\dllhost.exe"


Güncel

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run da bulunana

Bu değeri silin

Dllhost "C:\Users\sizin otorum açma adınız\AppData\Local\dllhost.exe"





************************************************** *********

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Burdaki shell degeri herzaman standart olarak
Shell Explorer.exe dir.


Eğer shell değeri bu şekil ise

Shell explorer.exe "C:\Users\sizin otorum açma adınız\AppData\Roaming\taskmgr.exe.exe"


Bu şekil değiştirin
Shell explorer.exe


Güncel

Eğer shell değeri bu şekil ise

Shell explorer.exe "C:\Users\sizin otorum açma adınız\AppData\Roaming\dllhost.exe"


Bu şekil değiştirin
Shell explorer.exe




Bunları yaptıktan sonra; Kontrol etmek için Kayıt defteri düzenleyicisinden Roaming\taskmgr.exe 'yi aratın eğer bu kelimeler bulunuyorsa ilgili girdileri silin bulunmuyorsa keyloger temizlenmiş demektir.

Güncel

Bunları yaptıktan sonra; Kontrol etmek için Kayıt defteri düzenleyicisinden Roaming\dllhost.exe 'yi aratın eğer bu kelimeler bulunuyorsa ilgili girdileri silin bulunmuyorsa keyloger temizlenmiş demektir.


Güncel

Bunları yaptıktan sonra; Kontrol etmek için Kayıt defteri düzenleyicisinden AppData\Local\dllhost.exe'yi aratın eğer bu kelimeler bulunuyorsa ilgili girdileri silin bulunmuyorsa keyloger temizlenmiş demektir.


Bilgisayarınızı yeniden başlatın işlem tamamdır. Artık Sisteminizi sorunsuz kullanabilirsiniz.


ALINTIDIR.....
JoNyBLaCk Çevrimdışı   Alıntı Yaparak Cevapla

Eski 04-02-2010, 18:22   #12
JoNyBLaCk
Cool Çırak
 
Kayıt Tarihi: Dec 2004
Üye numarası: #938
Yer: Kuşadası
Mesaj sayısı: 22
Karma etkisi: 0 JoNyBLaCk seviye: 2000JoNyBLaCk seviye: 2000JoNyBLaCk seviye: 2000JoNyBLaCk seviye: 2000JoNyBLaCk seviye: 2000JoNyBLaCk seviye: 2000JoNyBLaCk seviye: 2000JoNyBLaCk seviye: 2000JoNyBLaCk seviye: 2000JoNyBLaCk seviye: 2000JoNyBLaCk seviye: 2000
Karma: 11611
Kullanıcıya MSN yolu ile mesaj gönder

reklama girmiyorsa arkadaşlar bu linktende daha ayrıntılı bakıp silebilirsiniz. videolu anlatımda var.. reklama giriyorsa mod arkadaşlar silebilir linki. yardımcı olmak istedim.

http://www.***********.com/forum/for...s.asp?TID=8137

adresi göstermiyor.. yapamayan arkadaşlar olursa özelden msj atsın ordan yardımcı olayım. çünkü çok lanet bir keylogger. kafayı karıştırıyor.

Düzenleyen JoNyBLaCk : 04-02-2010 at 18:25.
JoNyBLaCk Çevrimdışı   Alıntı Yaparak Cevapla

Eski 14-06-2011, 02:02   #13
krbsn
Cool Üye
 
krbsn's Avatar
 
Kayıt Tarihi: Feb 2006
Üye numarası: #53639
Mesaj sayısı: 244
Karma etkisi: 437 krbsn seviye: 2000krbsn seviye: 2000krbsn seviye: 2000krbsn seviye: 2000krbsn seviye: 2000krbsn seviye: 2000krbsn seviye: 2000krbsn seviye: 2000krbsn seviye: 2000krbsn seviye: 2000krbsn seviye: 2000
Karma: 43049

Alıntı:
Orjinal Mesaj Sahibi menot Mesajı Göster
In Windows NT/2000/XP/2003 you will also need to edit the following registry entry. The removal of this entry is optional in Windows 95/98/Me. Please read the warning about editing the registry.

At the taskbar, click Start|Run. Type 'Regedit' and press Return. The registry editor opens.

Before you edit the registry, you should make a backup. On the 'Registry' menu, click 'Export Registry File'. In the 'Export range' panel, click 'All', then save your registry as Backup.

Locate the HKEY_LOCAL_MACHINE entry:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run \
hostdll.exe
hostdll.exe

and delete it if it exists.

Close the registry editor.

Kaynak: http://www.sophos.com/security/analy...jbankerbo.html
--------------------------------------------------------------------------------------------
Başlat>Çalıştır>regedit

HKEY_LOCAL_MACHINE içerisinde

HKLM\Software\Microsoft\Windows\CurrentVersion\Run \hostdll.exe

girişini silin...Yazılmış....
süper anlatım kardeşim eyw. buradan girerek bayadır aradığım bir trojanıda sildim klavyen toz görmesin
krbsn Çevrimdışı   Alıntı Yaparak Cevapla

Eski 25-07-2011, 01:05   #14
agentmaster
Daimi Üye
 
agentmaster's Avatar
 
Kayıt Tarihi: May 2010
Üye numarası: #446628
Yer: mardin / nusaybin
Mesaj sayısı: 570
Karma etkisi: 223 agentmaster seviye: 2000agentmaster seviye: 2000agentmaster seviye: 2000agentmaster seviye: 2000agentmaster seviye: 2000agentmaster seviye: 2000agentmaster seviye: 2000agentmaster seviye: 2000agentmaster seviye: 2000agentmaster seviye: 2000agentmaster seviye: 2000
Karma: 22007
Kullanıcıya MSN yolu ile mesaj gönder

teşekkürler
agentmaster Çevrimdışı   Alıntı Yaparak Cevapla

Eski 25-07-2011, 02:24   #15
Sayboort
Hızlı Çırak
 
Sayboort's Avatar
 
Kayıt Tarihi: Feb 2008
Üye numarası: #200156
Yer: Konya
Mesaj sayısı: 60
Karma etkisi: 7 Sayboort seviye: 150Sayboort seviye: 150Sayboort seviye: 150
Karma: 235

Hortlatmayın şu konuları ya
Sayboort Çevrimdışı   Alıntı Yaparak Cevapla

Üye Olmadan Yorum Yazmak İçin Tıklayın!
Konudaki toplam yorum: 15, okunma sayısı: 1903.
Cevapla





Şu Anda Konuyu Görüntüleyenler: 1 (0 üye ve 1 misafir)
 
Konu Araçları Bu Konuda Ara
Bu Konuda Ara:

Gelişmiş Arama

Gönderme Kuralları
You may not post new threads
You may post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smilies Açık
[IMG] Kodu Açık
HTML Kodu Kapalı

Forum Seç


Hacking ve Bilgisayar Güvenliği Öğrenmek İçin!

Forum saati Türkiye saatine göredir. GMT +3. Şuan saat: 15:33.
(Türkiye için GMT +2 seçilmelidir.)


Wardom.org



İçerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanun’un 8. Maddesine ve T.C.K’nın 125. Maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. Wardom hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.