Genelde görev yöneticisinde bu tarz keyloggerlar gözükmez, ama ben sana birden fazla yol ile yapman gerekenleri anlatayım;
1. Yöntem (Tespit)
Başlat/Çalıştır sonra çıkan yere cmd yaz. Sonra msdos pencerisi açılacak (siyah). Ardından komut satırına
netstat -an | find ":25"
yaz. Bunu yazdıktan sonra komut satırının altında boşluk olur yada yeni komut satırına geçer ise keylogger yok demektir.
2. Yöntem (Tespit ve Kladırma)
C:/Windows/System32 klasörüne gir, SystemDll32.exe ve SystemDll32.log dosyalarını görüyorsan maalesef keylogger yemişsin, format atman yararına. Yok uğraşamam format ile dersen; bilgisayarı güvenli kipte çalıştır, ardından regedite (Başlat/çalıştır/regedit) gir. Sonra HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run anahtarının altında bulunan SystemDll32 adındaki anahtarı kaldır/sil ve bilgisayarı yeniden başlat.
3. Yöntem (Tespit )
Görev Yöneticisine (Ctrl + Alt + Delete) gir. İşlemler sekmesine geç, Services.exe karşısında SYSTEM yerine Admin vs. başka şey yazıyor yada yok ise keylogger yemişsindir.
Görev yöneticisinde işlemlerin hangi programa ait olduğu ve ne işe yaradığını öğrenmek için Process explorer yani türkçe meali "Gelişmiş görev yöneticisi" olan programı kullanmanı tavsiye ediyorum. Linki göndermek istemiyorum "virüslüdür şimdi bu" deyip indirmeyeceğin için.
4. Yöntem (Tespit ve Kaldırma)
Örneğin; svchost.exe yerine scvhost.exe yazıyorsa keylogger var demektir. Yani harflere dikkat et. Bu da C:\WINDOWS klasöründe bulunur. Bunu sil.
5. Yöntem (Tespit )
Cmd ye girdiğimiz gibi aynı şekilde msconfig e gir. (Başlat - Çalıştır - msconfig ) Sistem Yapılandırma Yardımcı Programını açılacak. Başlangıç sekmesine gir. Burası bilgisayarın ilk açıldığında çalışan programları gösterir. Şüphelendiğin program var ise sol taraflarında ki tikleri kaldır yani pasif yap.
alıntıdır