Keylogger Tespit Etme , Keylogger Kaldırma , Keylogger En çok Nerede Olur?



    Keylogger ların saklandığı az yer vardır. Bu bakımdan keylogger silmek trojan gibi virusleri silmekten daha kolaydır.Bu yayınımda sizlere keyloggerların nereye saklandığı ve programsız bir şekilde nasıl silineceğini anlatacağım.

Baştan bir anlatayım keylogger nedir? diye.

    Keylogger virüslerin en kötülerindendir. Sizin bilgisayarınızı saat kaçta açtığınızı, klavyeden hangi tuşlara bastığınızı,hangi sitelere girdiğinizi,hatta bilgisayarınızın eğer varsa ön kamerasının, kısacası bilgisayarı açtıktan kapayana kadar her şeyini karşı tarafa gönderen bir casus programdır.


Keyloggerlar en çok nereden gelir?

Tabikide keyloggerların size bulaşması için ya bir siteye girmeniz gerekir ya da bir program indirmeniz. E tabi diyebilirsiniz ozaman hiç oyun indirmeyelim hiç web sitelerine girmeyelim diye ancak durum farklı. Geçenki konumda bahsettiğim gibi girdiğiniz bir web sitesinde https değilde http ya da güvenli değil yazıyorsa o sitelerden ozak durmakda fayda var. Google boşu boşuna https yi koymadı herhalde.


Keyloggerlı siteler:

Bu söyleyeceklerim her sitede değil tabi. Çoğu sitede böyle ama.

1) Bahis siteleri

2) Korsan film siteleri

3) aykırı görünen bir reklama tıklarsanız... 

(google'ın reklamları hariç. Google buna dikkat ediyor.)





Gelelim Keyloggerlar nerede saklanıyor?

Keyloggerlar virüs gibi görünmez bilgisayarın kendi ana uygulamasıymış gibi görünür. Bu sebeple anti-virusler fark edemez. Ancak manuel bir şekilde programsız, kendimiz bunları kolaylıkla silebiliriz.
Adım Adım takip edin !


1) Bu bilgisayarı açın.

2) Yerel disk C) ye girin.

3) Windows klasörünü bulun. (keyloggerlar sistem dosyalarına saklanır.)

4) Şimdi 2tip keylogger var birinin adı genelde Win32.exe olur. Bu evet,bilgisayarın bir uygulaması ama microsoft klasöründe değil system32 klasöründe olur. Yani win.32exe eğer sizin microsoft klasörünüzde çıktıysa bu keyloggerdır.

Bu win32.exe yi bulmak için bilgisayardan "W" tuşuna basın ve win32.exe çıkana kadar basmaya devam edin. Eğer çıkmadıysa keylogger sizde yok. Ama belki başka isimle var? ona da bakalım

5) Şimdi ise klavyeden "M" ye basın taaki microsoft32.exe diye bir uygulama gelene kadar. Eğer varsa silin . Eğer yoksa zaten size keylogger bulaşmamış demektir. 

(Bu silinenler windowsun uygulaması gibi saklanan casus yazılımlar. Windowsun her hangi bir sistem dosyası değil)

6) şimdi Yerel disk D) ye girin. Sizde D) yoksa Yerel Disk E) ye girin. Aynı şeyler...

7) Burada windows diye bir klasör görürseniz bu kesinlikle windowsun kendi dosyası değil. Gördüyseniz klasörün içine girin. Muhtemelen .exe dosyası çıkar bunu silin. Çünkü windows klasörü yerel disk C) dedir E) yada D) de değildir!

Evet. Her işlemi yaptıysanız artık sizde keylogger yoktur. Zaten hiç çıkmadıysa ozaman kesin yoktur. Birde internetten birisi sizi izliyor mu ? diye bakalım


8) sol altta windowsun arama yerine tıklayın ve "CMD" yazın

9) buraya "net user" yazın. Bu komutla internet kullanıcılarını sizin önünüze gelecektir. Burda sadece sizin bilgisayarınızın adı yazar. Diğelim bilgisayarınızın adına siz "Ahmet" koyduysanız burada ahmet olarak çıkar. Eğer burada şu şekilde bir kullanıcı daha çıkarsa. "SUPPORT_5267451245" (sayıları salladım. sizde hangi sayı varsa işte) böyle bir kullanıcı çıkarsa bu internette sizinle beraber dolaşan bir casus .
Bunu hemen silmek için Net user (silinecek olanın ismi) /delete
yukarıdaki silme işleminde boşluk konulan kısımlar önemli.


Eğer burada "Support21315125" adlı kullanıcı yerine "WDAGUtilityAccount" adlı bir kullanıcı çıkarsa korkmayın bu Windows Defender ın sizi korumak için kullandığı bir programdır. Windows 10 güncellemesi yaptıysanız bunun çıkması normaldir.


ÖNEMLİ ! : administrator adlı kullanıcı sizsiniz. onu sakın silmeyin. !



Yorum Gönder

0 Yorumlar