Birkaç forumda hatta bizim forumdada rastladıgım bazı bebeler yeni bir keylogger öğrenmişler ve bunu Multiclient veya koxp 1745 diye dagıtmaya calısıyorlar. Kullandıkları keyloggerın ismi WarLogger ve delphi ile yazılmıştır.
Bu keylogger antivirus ve guvenlik duvarını deaktif edip pcnizdeki istenilen tum bilgileri explorer uzerinden yollamaktadır. İşin en acı tarafıda virustotal.com tarafından tespit edilememesi...
Bu Keyloggerdan korunma yolu ise Delphi ile yazılmış 1 yada 2 mb'lık EXE dosyalardan uzak durmanız ve guvenmediginiz yerden koxp yada baska hile kullanmamanızdır.
"Ben boyle bir halt yedim sanırım" diyorsanız CTRL+ALT+DELETE basın ve kendi oturumuzun altında aktif çalışan svchost.exe var ise bunun Görevini Sonlandırın.
Resmi inceleyin, Selçuk yazan oturum adıdır sizinki farklıdır. Kırmızı ile isaretlenmiş olan svchost.exe keyloggerdir.
![[Resim: 2jai8aa.jpg]](http://i25.tinypic.com/2jai8aa.jpg)
Bu virusun bulaştıgı dosyanın virustotal tarama sonucu : [Linkleri görebilmek için lütfen giriş yapınız. Kayıt olmak için tıklayınız]
Ayrıca bu keyloggerla char hacklemeye calışan salagın nette kullandıgı (Çogu Forumda) adıda aşagıdaki resimdedir. Benim şutladığım eleman konusu gecen forumlarda Moderator'dur. Bilginize
![[Resim: 2w69l4y.jpg]](http://i30.tinypic.com/2w69l4y.jpg)
Elky arkadasımıza teşekkuru borc bilirim
EK OLARAK 1745 Bypass adı altında yeni bir forumda rastaldıgım bypass programı virustotal.com dan tertemiz cıktı ve programı denemeye calıştım çalışmadı ancak kasper 2009 a yakalandı bilginize. Virus programlarını guncel tutun !!
[Linkleri görebilmek için lütfen giriş yapınız. Kayıt olmak için tıklayınız]
![[Resim: k3rtl0.jpg]](http://i25.tinypic.com/k3rtl0.jpg)
Bu keylogger antivirus ve guvenlik duvarını deaktif edip pcnizdeki istenilen tum bilgileri explorer uzerinden yollamaktadır. İşin en acı tarafıda virustotal.com tarafından tespit edilememesi...
Bu Keyloggerdan korunma yolu ise Delphi ile yazılmış 1 yada 2 mb'lık EXE dosyalardan uzak durmanız ve guvenmediginiz yerden koxp yada baska hile kullanmamanızdır.
"Ben boyle bir halt yedim sanırım" diyorsanız CTRL+ALT+DELETE basın ve kendi oturumuzun altında aktif çalışan svchost.exe var ise bunun Görevini Sonlandırın.
Resmi inceleyin, Selçuk yazan oturum adıdır sizinki farklıdır. Kırmızı ile isaretlenmiş olan svchost.exe keyloggerdir.
![[Resim: 2jai8aa.jpg]](http://i25.tinypic.com/2jai8aa.jpg)
Bu virusun bulaştıgı dosyanın virustotal tarama sonucu : [Linkleri görebilmek için lütfen giriş yapınız. Kayıt olmak için tıklayınız]
Ayrıca bu keyloggerla char hacklemeye calışan salagın nette kullandıgı (Çogu Forumda) adıda aşagıdaki resimdedir. Benim şutladığım eleman konusu gecen forumlarda Moderator'dur. Bilginize

![[Resim: 2w69l4y.jpg]](http://i30.tinypic.com/2w69l4y.jpg)
Elky arkadasımıza teşekkuru borc bilirim
EK OLARAK 1745 Bypass adı altında yeni bir forumda rastaldıgım bypass programı virustotal.com dan tertemiz cıktı ve programı denemeye calıştım çalışmadı ancak kasper 2009 a yakalandı bilginize. Virus programlarını guncel tutun !!
[Linkleri görebilmek için lütfen giriş yapınız. Kayıt olmak için tıklayınız]
![[Resim: k3rtl0.jpg]](http://i25.tinypic.com/k3rtl0.jpg)
Linkler her forumun 1. sayfasındadır
[Linkleri görebilmek için lütfen giriş yapınız. Kayıt olmak için tıklayınız] - [Linkleri görebilmek için lütfen giriş yapınız. Kayıt olmak için tıklayınız]
[Linkleri görebilmek için lütfen giriş yapınız. Kayıt olmak için tıklayınız] - [Linkleri görebilmek için lütfen giriş yapınız. Kayıt olmak için tıklayınız]



XP İÇİN OLMADI İÇİN O BEBELEREDE BİR AN ÖNCE GEKEN TAŞI FIRLATMAK LAZIM KAFALARINI YARMAK LAZIM :d DİME BEYLER SOYULAN ARKADAŞIMADA GEÇMİŞ OLSUN