Keylogger olduğunu anlama

Ben facebook üzerinden olduğunu düşünüyorum çünkü dosya paylaşımı da yapıyorduk Keyloggerın bigisayarımda yaptığı hiç bir programın ve exe dosyasının çalıştırılamamasıydı her defasında format atmak zorunda kalıyor ve Kasperi baştan yükleyip seriali Keyscrambler varken arayüz den giriyordum Yorumun için teşekkür ederim bu konuda daha da bilgilenmiş oldum.
 
Ben facebook üzerinden olduğunu düşünüyorum çünkü dosya paylaşımı da yapıyorduk Keyloggerın bigisayarımda yaptığı hiç bir programın ve exe dosyasının çalıştırılamamasıydı her defasında format atmak zorunda kalıyor ve Kasperi baştan yükleyip seriali Keyscrambler varken arayüz den giriyordum Yorumun için teşekkür ederim bu konuda daha da bilgilenmiş oldum.
Facebook üzerinde aynı ağa bağlanmış olmuyorsunuz. Sanırım size attığı bir linkten dosya indirerek zararlıyı bulaştırdınız.
"...hiç bir programın ve exe dosyasının çalıştırılamamasıydı..." Keyloggerlar bunu yapamaz size keyloggerın yanında bir malware türevide göndermiş.
Format sonrası keylogger ve malware silinmiş olmalıydı. (Formatta C, D, varsa diğer sürücüler sildiğinizi düşünüyorum.)
Eğer buna rağmen silinmediyse size gönderdiği Windows'un yanısıra mbr, bios , hatta bazı donanımarın firmwarelerine bulaşabilen zararlılardandır ki bunlardan biriyse hâlaâ bilgisayarınızda bulunuyor ve faal olabilir bile.

Zararlı bulaşırken Kaspersky zaten kuruluysa ve bulaşmayı yakalayamadıysa en azından zararlıdan kurtulanakadar yeniden kurup lisansı girmenizde bence çok mantıklı değil.
O esnada farklı güvenlik programlarıyla saldırıyı önlemeye çalışabilirdiniz veya Kaspersky'nin deneme sürümünü kullanabilirdiniz.
Keyscramblerı da aşabilen keyloggerlar olduğunu da bu sayede öğrenmiş oldum. (Tabi belkide size bulaşan bir screenloggerdı ve ekran görüntüsünü alarak keyi ele geçirdi.)

Olay bu sene mi gerçekleşti?
 
Benim modem şifremi vermiştim Hakan o yüzden aynı ağa bağlıydık diyorum Formatla silinmediği konusunda çok haklısın seni tebrik ederim çünkü bu olaylar sık sık tekrarladı her formattan sonra formatı da Tüm sürücüleri biçimlendirip silerek attım
harici diski ve tüm flashları da biçimlendirdim.

Olay 2014 de gerçekleşti Kasper de keylogger uyarısı verdi ama zemana'nın akibetine o da uğradı zararlının söylediğin gibi
hala bilgisayarımda ve aktif olduğundan eminim bunun için kesin çözüm veya çözümler var mı paylaşırsan sevinirim.
 
Benim modem şifremi vermiştim Hakan o yüzden aynı ağa bağlıydık diyorum Formatla silinmediği konusunda çok haklısın seni tebrik ederim çünkü bu olaylar sık sık tekrarladı her formattan sonra formatı da Tüm sürücüleri biçimlendirip silerek attım
harici diski ve tüm flashları da biçimlendirdim.

Olay 2014 de gerçekleşti Kasper de keylogger uyarısı verdi ama zemana'nın akibetine o da uğradı zararlının söylediğin gibi
hala bilgisayarımda ve aktif olduğundan eminim bunun için kesin çözüm veya çözümler var mı paylaşırsan sevinirim.
Hâlâ devam ediyorsa technopat kullanıcı bilgilerinde riskte değil mi?
Ayrıca şu anki tüm parolaların, mail adreslerin, riskte olmalı bu gibi işlerini şu an nasıl hâllediyorsun? (Aradan en az 7 ay geçti.)
Aktifliğinden eminsen yukarıdaki sorulara cevap alayım. :)

Artık bunca olaydan sonra modemi fabrika ayarlarına alıp SSID ve parolayı değiştirmişsinizdir zannediyorum. (Modem arayüzü parolası dahil.)

Bu durumda HDD'ye low level format atarak (biraz risklidir) mbr ve HDD'yi aynı anda silerek bu kısımlardaki bulaşmayı kaldırırsın.
Eğer güncel BIOS varsa onuda yükleyerek BIOS'da bulunan zararlıdan kurtulursun. Güncel BIOS yoksa bilmiyorum (Anakart değişimi gerekebilir).
Eğerki işlemci, vb donanımların firmwarelerine bulaştıysa ilgili donanım değişmelidir.

Gerçekten bunları yapmak zorunda olacak bir saldırıya maruz kalma ihtimalin çok çok azdır. (Yok desem çok hata etmiş olmam.)
Olayı abarttığını ya da farkında olmadan sürekli ilgili zararlıyı bulaştırdığını zannediyorum. (Özellikle o kişiyle iletişimin sürüyorsa.)

Zira esas aldığınız "Eğer buna rağmen silinmediyse size gönderdiği Windows'un yanısıra mbr, bios , hatta bazı donanımarın firmwarelerine bulaşabilen zararlılardandır ki bunlardan biriyse hâlaâ bilgisayarınızda bulunuyor ve faal olabilir bile." cümlem sadece en uç noktalardaki zararlılar hakkında sizi bilgilendirmek amaçlıydı.

Yinede başınıza gelenin bu olduğundan %100 eminseniz Kaspersky ile iletişime geçip yardım talebinde bulunarak profesyonel destek almayı deneyin.
 
SSID ve arayüz parolalarını değiştirmiş wireless'i kapatmıştım Anakartı başka bir arıza nedeniyle değiştirdim low level formatı düşünebilirim.
 
Peki bu kişiye sen modem şifreni verdiğine, bu kişiyle aynı ağda dosya paylaşımı yaptığına göre neden bu süre zarfında polise gitmedin? (Bu kişiyi tanımasan modem şifreni vermez onunla dosya paylaşımı yapmazsın.)
Ayrıca bu kişinin mesleği ne ki böyle bir şeyi yapabiliyor?
Hacker olsa sıradan vatandaşa değil bankaya falan saldırır.

Ayrıca üstteki sorularımı yineliyorum.
"Hâlâ devam ediyorsa technopat kullanıcı bilgilerinde riskte değil mi?
Ayrıca şu anki tüm parolaların, mail adreslerin, riskte olmalı bu gibi işlerini şu an nasıl hâllediyorsun? (Aradan en az 7 ay geçti.)
Aktifliğinden eminsen yukarıdaki sorulara cevap alayım. :)"
 
Hakancım konuyu deştikçe fazla kişiselleşiyor :) o yüzden biraz üstünkörü anlatıyorum bu kişi karşı komşum ve kendisi bilgisayar teknik servisi olmazı olduran tiplerden aramızdaki bir husumetten dolayı bu işe tevessül etti 20 yıllık komşuluğu bir kenara atıp polis'e başvurmadım Polis ne kadar ilgilenebilir bilmiyorum. Evet technopat bilgilerimde riskte dir mutlaka şifrelerimi sanal klavyede yazıyorum bunlar facebook veya forum siteleri. Banka ve kredi kartı gibi işlemleri bilgisayardan yapmıyorum. Niye bu şifrelerle oynamıyor diyorsan onun keyfine kalmış bir şey diyorum.
 
Uyarı! Bu konu 10 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Technopat Haberler

Yeni konular

Geri
Yukarı