cenkut blog
virus worm spy anti-virus labs
-
Jan15Yorum Yok
Vipre Antivirüs Programı (Virüs Temizleme Programı)
- Bilgisayarınız yavaşlatmaz.
- Yeni Teknoloji : Ant virüs ve zararlıları
- Yepyeni anti-rootkit geliştirilmiş
- Keserek veya Durdurarak Engelleyebilme
- Tam Koruma E-Posta larınızı tarayın
- Düşük donanımlı bilgisayarlarda etkin koruma
30 GÜNLÜK DENEME SÜRÜMÜNÜ MUTLAKA DENEYİN…
Devamını oku » -
Jan15Yorum Yok
Virüs programı ile tarama yaptığınız fakat virüs bulamadı veya şüpheli dosya olarak uyarı verdi.Burada virüs programının veri tabanında kayıtlı olmayan bir virüs olduğunu düşünebilir ve şüphelenebilirsiniz.
-
Jan1Yorum Yok
msicfgx.exe şeklinde yayınlan ve tarayıcılara 01.01.2010 Saat 00:00:20 yakalanan bu virüs 2010 yılının ilk virüs olma ünvanını kazandı.
Msicfgx.exe temizlemek için; Devamını oku »
-
Dec20
Daprosy Virüsü Nasıl Temizlenir?
Kategori: Virüsler; Etiketler: daprosy virüsü, darposy, help.exe, java.exe, music.exe, picture.exe, videos.exeYorum YokDaprosy virüsü genellikle ana dizinlerin çoğunda Help.exe, Java.exe, videos.exe, picture.exe, music.exe gibi dosyalar üretir. Autorun özelliği sayesinde USB disklerden kolayca bulaşabilir.İşletim sistemi üzerinde yaptığı değişikliklerle güvenliği bloke eder.Kayıt defterine kendini ekleyerek her açılışta kendini tekrarlar.
-
Oct19Yorum Yok
Sisteminiz açılmıyor hoşgeldiniz ekranı gelmeden siyah ekran sadece mouse imleci duruyor.
-
Sep18
NewFolder.exe Virüsü Temizleme
Kategori: Virüsler; Etiketler: new folder exe virüsü, new folder virisü, new folder virüsü, new folder.exeYorum Yok
New Folder.exe virüsü için Aşağıdakileri Kayıt Defterinden Siliniz:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
“@”=[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
“Yahoo Messengger”=[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
“Shell”=”Explorer.exe “
New Folder.exe Virüsü için Aşağıdaki dosyayı bulup silin:
svichossst.exe -
Aug15Yorum Yok
Koobface virüsü adından anlaşılabileceği gibi Facebook benzer ismiyle sahtekarlığa yol açan bir virüstür.Sadece facebook amaçlı olmayıp bilgisayarınıza yüklediğinde trojan özelliğiyle kontrol sahibine vermektedir.Bu virüs shareware veya freeware yazılımlar veya P2P yazılımlarıyla veya sahte sayfalardan bulaşmaktadır.
-
Aug15Yorum Yok
Vundo virüsü bulaştığı bilgisayardaki kişisel bilgilerinizi uzaktaki sunuculara göndererek bilgi hırsızlığına yol açmaktadır.Diğer adı virtumondo olan virüs sisteme entegre olduktan sonra aktivite göstermektedir.
-
Aug12Yorum Yok
Antivirus System Pro Sahte Antivirüsü Temizlemek
Kategori: Virüsler; Etiketler: antivirus system pro, antivirus system pro sahte antivirüsü temizlemek, sahte antivirüs system pro -
Aug5Yorum Yok
PC MightyMax Sahte Antivirüsü Temizlemek
Kategori: Virüsler; Etiketler: pc mighty max, pc mighty max sahte antivirüs, pc mightymax malware, pc mightymax rogues, pc mightymax virüsü, pcmightymax kandırmacası -
Aug5
System Security 4.52 Sahte Antivirüsü Temizlemek
Kategori: Virüsler; Etiketler: malware anti spyware, sahte antivirüs, system security, system security 4.52, system security 4.52 shate antivirüsYorum YokSystem Security 4.52 Bilgisayarınızda sürekli uyarılar veriyor.Kitliyor sahte taramalar yaparak virüs bulduğunu ve temizleyeceğini söylüyor ve sizden onu satın almasını istiyor. Tabii sakın inanmayın bu zararlı program Rusya-Ukrayna ortak yapımı bir kandırmaca yöntemidir.
-
Aug2
GrayBird Rootkit kullanan 103 Farklı Virüsü Temizlemek
Kategori: Virüsler, İpuçları; Etiketler: AIMB virüsü, ARR Backdoor, autorun virüsü, AWQ Backdoor, bandok virüsü, Basine virüsü, behav-058, BehavesLike virüsü, Cryp Pai 3 Virüsü, Definject virüsü, Delf XLP virüsü, dowque virüsü, DSpy, Emogen, ExplorerHjack virüsü, Generic BackDoor!d, graybird rootkit, Hupig Virüsü, hupigon virüsü, hupigon worm, New Malware, StartPage virüsü, virüs, Virüsler, w32 virüsleri, worm, xema virüsüYorum YokBackdoor virüslerinin vazgeçilmez unsuru olan rootkitler virüslerin önemli bölümlerinden biridir.Symantec tespit ettiği GrayBird Rootkit şuana kadar Çin meşeiyli 99 , İngiltere meşeiyli 2 , Brezilya 1 ve Almanya’da 1 farklı virüste tespit edilmiştir.
Devamını oku » -
Jul31
Hamweq ve MH690 Virüsünü Temizlemek
Kategori: Virüsler; Etiketler: hamweg, hamweg trojanı, hamweg virüsü, hamweq virüsü, hemweq, MH690, MH690 şüpheli dosyası, MH690 virüsü, mh6900Yorum YokHamweq veya MH690 Virüsü Kendini kayıt defterine eklettirerek her açılışta aktif olmaktadır.Silinmesine engel olmak için Sistem Geri Yükleme dosyalarının altına bulaşan virüs bu sayede kendini sistem geri yükleme açıken temizletmiyor.
-
Jul31Yorum Yok
Banbra virüsü bilgisayarınıza bulaştığı zaman aşağıdaki gibi bir ekran ile kendini yüklemektedir.

-
Jul30Yorum Yok
Helpud virüsü Çinli korsanlar tarafında yayılmaya başladı.Genel amacı sistemde bir açık oluşturmak ve bu açık sayesinde sisteme zararlı dosyaları göndermektir.
-
Jul30
Aimo Virüsü Temizlemek
Kategori: Virüsler; Etiketler: aimo virüsü, aimo worm, kaspersky 2010, kaspersky antivirüs 2010, kaspersky internet security 2010, Virüsler, virüsü temizlemekYorum YokRusya menşeiyli bu virüs bulaştığı bilgisayarda sistem açığı oluşturarak bilgisayarınıza dışardan bağlanılımasını sağlamaktadır.
-
Jul29
Biforse Flux KillAV Virüsü Temizlemek
Kategori: Virüsler; Etiketler: bilfose virüsü, ceb virüsü, cep virüsü, flux virüsü, killav virüsü, xema virüsüYorum YokBiforse, Flux, KillAV, Xema, CEP isimleriyle antivirüsler tarafından tespit edilen bu virüsün özelliği hem trojan hem sistem açığı hemde sahte antivirüs programı gibi davranıp sizden onu satın almanızı isteyebilir.
-
Jul22Yorum Yok
Scribble veya Virtob Virüsü Temizlemek
=================================
internet üzerinden downloader ederek bilgisayarınıza bulaşır.Bu virüs 65520 nolu portu kullanarak sys.zief.pl serverından kendini günceller.Şuan için Sophos ve Ikarus Antivirüs programları tarafında tespit edilip temizlenmektedir. -
Jul22
Hotmail Hesabınıza Ulaşamıyorsanız …
Kategori: İpuçları; Etiketler: hotmail açılmıyor, hotmail hesabıma erişemiyorum, hotmail msn açılmıyorYorum YokMSN Messenger üzerinden veya hotmail.com üzerinden e-postalarınıza ulaşamıyorsanız.Yapmanız gerekenler Temporary İnternet Files Klasörünü içini komple temizleyin.İnternet geçmişinizi silin.Bu bir javascript ve cookies hatasıdır.Genelde size gelen spam virüslü epostaları açtığınız zaman bilgisayarınızdaki cookielere müdahale eder.Bu durumda hotmail e-posta sayfasına ulaşmanızı engeller.
Çözüm
Anti Malware Bytes kurun.ve SpyBots yazılmını kurup taratın.Yine de kurtulamazsanız temporary internet files klasörünü içini boşaltın.Hüseyin Cenkut Özkan
-
Jul15
Worm UltraSurf Virüs Temizlemek
Kategori: Virüsler; Etiketler: ultra surf, ultra surf virüsü temizlemek, ultrasurf virüsü, ultrasurf wormuYorum Yok15.07.2009 tarihinde yayılmaya başlayan UltraSurf virüsü şuana kadar Mcafee tarafında tespit edildi.Çin üzerinde yayılan bu virüs bilgisayara bulaştıktan sonra internet üzernden serverlarında kendini güncelliyor ve sürekli olarak yayılımını sürdürüyor.
-
Jul15Yorum Yok
ilk altı aylık virüs raporu (2009)
Bu yılın ilk altı ayında yeni çıkan veya farklı varyasyonlarla yayılımını devam ettiren virüsler dahil olmak üzere dağılım aşağıdaki gibidir.
-
Jul15
BlackHat Ay Sonunda Başlıyor…
Kategori: Haber; Etiketler: 2009 blackhat, blackhat, blackhat konferansı, blackhat toplantısı, electrical illegal phising, elektrik üzerinden bilgi hırsızlığıYorum YokBLACK HAT
The World’s Premier Technical Securtiy Confrerence
Dünya üzerindeki Bilişim dünyasının merakla beklediği bu güvenlik konferansı Temmuz ayı sonunda gerçekleşecek. -
Jul10Comments Off
Downloader-BQR (Mcafee)
VirTool:Win32/Vtub.FQ (Microsoft)
Trojan-Downloader.Win32.VB.cgj(Ikarus)
isimleriyle bilinen Sohanad virüsü ve türevleri neler yapar ?
-
Jul10
GameThief, Taterf, Gamania, Lineage, OnlineGames, NsAnti Virüsü Temizlemek
Kategori: Virüsler; Etiketler: Gamania (Mcafee), GameThief(Kaspersky), kavo.dll virüsü, kavo.exe virüsü, kavoo1.dll virüsü, NsAnti(Symantec), OnlineGames(Ikarus), Taterf(Microsoft)Yorum YokGamania (Mcafee), GameThief(Kaspersky), OnlineGames(Ikarus), NsAnti(Symantec), Taterf(Microsoft)
isimleriyle anılan bu virüse ürettiği dosyalar yüzünden Kavoo Virüsü olarak adlandırabiliriz.
-
Jul10
Sinowal Virüsü Temizleme
Kategori: Virüsler; Etiketler: autorun virüsü, autorun virüsü temizleme, şifre çalan virüs, sinowal trojan, sinowal virüsü, sinowal wormYorum YokSinowal Virüsü Nedir ?
Sinowal virüsü bilgi çalmayı hedefleyen bir virüs çeşididir.Bulaştığı bilgisayara diğer zararlı yazılımları atar.Kendini DLL dosyalarına adapte ederek Görev Yöneticisi çalışan yazılımları hedef almaktadır.
-
Jul9
Zlob Virüsü Temizlemek
Kategori: Virüsler; Etiketler: zlob, zlob trojan, zlob virüs, zlob virüs temizle, zlob viruses, zlob virüsü, zlob virüsü temizlemeYorum YokZlob virüsü bulaştığı zaman bilgisayarınıdan sahibine bir bağlantı açar böyle kötü niyetli kişi sizin bilgisayarınıza sızar. Saldırı yapan şahıs Zlob virüsü ile bilgisayarınıza istediği zararlı yazılımları indirip yükleyebilir.Saldırgan ilk önce antivirüs ve anti-spyware yazılımlarını kapatır böylece yükleyeceği zararlı yazılımlarda sorunla karşılaşmaz.Zlob virüsü ile kişisel verileriniz ve birçok veriniz başka kişilerin eline geçebilir.
-
Jul9
Autoit Virüsü “Funny UST Scandal avi” Temizlemek
Kategori: Virüsler; Etiketler: autorun virüsü, funny avi, funny scandal avi, funny ust avi, Funny UST Scandal avi, funny UST scandal avi virüsü temizle, xmss.exe, xmss.exe virüsüYorum YokAutoit Virüsü ” Funny UST Scandal avi” yada “xmss.exe” Virüsünü Temizlemek
Flash disklere ile yayılımını sağlayan bu virüs gerçekten epey uğraştıran bir virüstür.
-
Jul8
Anti Virüsleri Bozan Virüsler
Kategori: Anti-Virüs, Virüsler, İpuçları; Etiketler: anti-malware, Anti-Virüs, antivirüs, antivirüs 2009Yorum YokHemen herkezin bilgisayarında mutlaka bir antivirüs yazılımı yüklüdür. Birçok kişi ayarlarına girip antivirüs yazılımının ne yaptığını veya verdiği hataların ne anlama geldiğini araştırmaz bilmez.
Kullandığınız antivirüs yazılımı ne olursa olsun mutlaka haftalık olarak günceleştirmeleri ve virüs taramalarını kontrol ediniz.
-
JulYorum Yok7
-
Jul6
2009 Haziran Ayı Virüs Raporu
Kategori: Anti-Virüs, Virüsler, İpuçları; Etiketler: Adware Shopper virüsü, Autoit virüsü, Autorun rxx virusu, autorun virüsü, autorun virüsü temizleme, brontok virus, downloader stubby virüsü, dropp, Email-Worm.Win32.Brontok.q, getcodec virus WMA, klone packed virus, lucky sploit virüsü, mabezat virüsü, net worm kido virüsü temizleme, Net-Worm.Win32.Kido.ih, Net-Worm.Win32.Kido.ix, Net-Worm.Win32.Kido.jq, not-a-virus:AdWare.Win32.Shopper.v, Packed Black virüsü, Packed.Win32.Black.a, Packed.Win32.Klone.bj, Ş, sality virüsü, trojan drooper agent albv virüsünü temizlemek, Trojan-Downloader.JS.LuckySploit.q, Trojan-Downloader.Win32.VB.eql, Trojan-Downloader.WMA.GetCodec.u, Trojan-Dropper.Win32.Flystud.ko, Trojan.Win32.Autoit.ci, Virus.Win32.Alman.b, Virus.Win32.Sality.aa, Virus.Win32.Sality.z, Virus.Win32.Virut.ce, W32 sality virüsü temizlemek, w32 virut virüsü temizlemek, Worm.Win32.AutoIt.i, Worm.Win32.AutoRun.dui, Worm.Win32.AutoRun.rxx, Worm.Win32.Mabezat.bYorum Yok2009 Haziran Worm- Virus Raporu
Sıralama Virüs-Worm Adı Bulaştığı Bilgisayar Sayısı 1 Net-Worm.Win32.Kido.ih 58200 2 Virus.Win32.Sality.aa 28758 3 Trojan-Dropper.Win32.Flystud.ko 13064 4 Trojan-Downloader.Win32.VB.eql 12395 5 Worm.Win32.AutoRun.dui 8934 6 Trojan.Win32.Autoit.ci 8662 7 Virus.Win32.Virut.ce 6197 8 Worm.Win32.Mabezat.b 5967 9 Net-Worm.Win32.Kido.jq 5934 10 Virus.Win32.Sality.z 5750 11 Trojan-Downloader.JS.LuckySploit.q 4624 12 Virus.Win32.Alman.b 4394 13 Packed.Win32.Black.a 4317 14 Net-Worm.Win32.Kido.ix 4284 15 Worm.Win32.AutoIt.i 4189 16 Trojan-Downloader.WMA.GetCodec.u 4064 17 Packed.Win32.Klone.bj 3882 18 Email-Worm.Win32.Brontok.q 3794 19 Worm.Win32.AutoRun.rxx 3677 20 not-a-virus:AdWare.Win32.Shopper.v 3430 Listede görüldüğü üzere Kido virüs yayılımına devam ediyor ve sürekli olarak artıyor.Artık çok bilinen fakat halen etkin olarak yayılımını devam ettiren Sality virüsde listede yer almaktadır.Windows açığını kullanarak İnternet Exlorer üzerinden yayılan Downloader virüsleri 3-4 sıralarda yer almaktalar.Listede 5-6 ise Autorun virüsleri mevcut malum usb diskler üzerinden hızlı bir şekilde yayılmaktalar.Son zamanların eskimeyen virüsü Alman.NAB ise halen 12 sırada ve birçok bilgisayarı etkilemiş durumda..
Kaynak: Kasperksy – VirusList
-
Jul5
McAfee Avert Stinger 2009
Kategori: Anti-Virüs, Virüsler; Etiketler: anig virus, anig virüsü, anig worm, Backdoor AQJ, bagle virüs temizleyeci, bagle virüsü, bagle worm, blaster virus, blaster worm, bropia, bropia virusu, bropia worm, bugbear, Bugbear.dam, Dcom exploit, deborn, deborn virusu, deborn wormu, dfcsvc virüsü, dfcsvs worm, doomjuice, doomjuice virusu, doomjuice worm, dumarı worm, dumaru virüs, dumaru virusu, elkern, elkern cav virusu, elkern virus, Fizzer, Fizzer virüsü, Funlove, internet worm bugbear virüsü temizleme, internet worm nimda virüsü, IPCScan, IRCBot virus, IRCBot virusu, IRCBot worm, korgo virus, korgo worm, Lirva, Lirva.a@MM, lovgate, lovgate virus, lovsan, lovsan virusu, lovsan worm, mimail, mimail virusu, mofei virus, mofei worm, Mumu, Mumu Virüsü, Mumu Worm, mydoom temizleme, mydoom virüsü, mydoom wormu, mymail virüsü, mymail worm, nachi, nachi virusu, Nachi worm, netsky, netsky virüs, netsky virüsü temizleyici, new viruses found cleaner removal tools, Nimda, nimda virus temizleme, Nimda.a@MM, PCGhost Application, sasser, sasser virus, sasser worm, sdbot virusu, sdbot worm, sincom, sincom virüsü, Sircam, sober virüs temizle, sober virüsü, Sobig, sobig virüsü, sobig worm, SQLSlammer worm, swen, swen backdoor, swen virüsü, swen worm, worm bagle virüsü temizleme, worm lovegate virüsü, yaha, yaha virüsü, yaha worm, Yaha.l@MM, zafi, zafi virusu, zafi worm, zindos, zindos virusu, zobot, zobot virusu, zobot wormYorum Yok
McAfee Avert Stinger yazılımı ücretsiz bir temizleme aracıdır. Bu araç diğerlerinden farklı özelliği yüzlerce virüse karşı tek bir temizleyici araç olmasıdır. 2002 yılından 2009 yılına kadar çıkmış birçok sistemi etkileyen virüsleri tarama yaparak tespit eder ve temizler.Bilgisayarınızı güvenlik modda açıp, internet ve yerel ağ bağlatılarını kesiniz ve Sistem Geri Yüklemeyi devre dışı bırakınız. Bu işlemlerden sonra yapacağınız taramalarda daha iyi sonuçlar elde edebilirsiniz.
Mcfee Stinger indirmek için tıklayın… Windows XP – Windows Vista – Windows 7 – TEST Edildi %100 Tespit Ediyor ve Temziliyor… Devamını oku »
-
Jul3
Malware Nedir ?
Kategori: Anti-Virüs, Virüsler, İpuçları; Etiketler: anti virüsler, anti-malware, Anti-Virüs, antivirüs, antivirüsler, malwareYorum YokMalware, bilgisayar virüslerini de içeren geniş bir zararlı yazılım tanımı. Kasıtlı veya kasıtsız bir şekilde bilgisayar kullanıcılarına zarar verebilecek her türlü yazılım malware’dir. Bilgisayara zarar verme amaçlı olanları kadar, firmaların tüketici tercihi araştırması amacıyla, kişisel bilgi çalmasını sağlayanına kadar çeşit çeşit malware mevcuttur. Kaspersky, Symantec ve McAfee gibi anti-virüs markaları da kullanıcıları korumak için bu tür yazılımları belirleyerek kara listeye alıyorlar.
-
Jul1Yorum Yok
UYARIYORUZ !!!
Gumblar Virüsünü kullanarak binlerce bilgisayarı etkilen saldırganlar web siteleri üzerinden yükledikler açıklarla ziyaretçilere zararlı java kodları yüklüyorlar.Böyle bilgisayarınıza bulaşan virüs otomatik olarak web sitenizden ziyaretçilerinize bulaşıyor.Böylece FTP şifreleriniz çalan saldırganlar sayfalarınıza SQL açıklarını yüklüyor giren ziyaretçilere yayılan virüs giderek büyüyor. -
Jun30Yorum Yok
PcClients veya Formador Virüsü Aşağıdaki Kategorilerdedir;
*Sisteme Sızmak için kullanılan bir açığa yol açar.
*Zararlı Trojan bilgisayarınızda ve ağınızda bir güvenlik zaafiyeti oluşturur.
*Bu zararlı sürekli olarak çalışarak uzaktan kontrol erişim imkanı sağlar
-
Jun30Yorum Yok
Keylogger özelliği olan bu virüs, kişisel bilgilerinizin ve şifrelerinizin başkalarının eline geçmesine neden olmaktadır.
-
Jun29Yorum Yok
Sahte Antivirus 2009 Virüsünü Temizlemek
Kategori: Virüsler; Etiketler: antivirüs, antivirus 09 sahte antivirüs programı temzilemek, antivirus 09 temizleyici, antivirüs 2009, antivirus 2009 temizlemek, antivirus 2009 temizleyici, sahte antivirüs programı, sahte antivirüs programları, sahte kandırmaca antivirüsler, sahte kandırmaca virüs programları -
Jun27
Contraviro Sahte AntiSpyware Temizlemek
Kategori: Anti-Virüs, Virüsler; Etiketler: anti spyware ile kandırma, anti virüs contraviro, contraviro anti spyware virüs, contraviro anti-spyware, contraviro fake anti, contraviro fake antivirüs, contraviro kandırıyor, contraviro kandırmacası, contraviro sahte anti-spyware, yeni spy contraviro, yeni virüs contraviro, yeni virüsler1 Yorum
Contraviro Sahte Anti-Spyware yazılımıdır.Tamamiyle sahtekarlık üzerine yapılmış olan bu sözde anti-spyware sahte taramalar yaparak bulduğu sonuçları temizlemek için sizden kendisini satın almanızı talep eder.Yapısal olarak Unvirex grubuna benzerdir.
-
Jun26Yorum Yok
Malware Destructor 2009 Sahte Anti-Spyware programıdır, Malware Catcher 2009 ve Virus Shield 2009 yapısı sahte kandırmaca anti-spyware yazılımına benzerdir.Bu Program trojanlari kullananarak zorla reklam izleterek kendine promosyon yapmaktadır.
-
Jun26
Internet Worm Sober Virüsü Temizlemek
Kategori: Virüsler; Etiketler: Anti-Virüs, sober anti virüs avg, sober antivirüs, sober antivirüsü, sober virüs temizle, sober virüs temizleyici, sober virüsü, sober virüsü kurtul, virüs, Virüsler, yeni virüslerYorum YokSober Virüsü E-posta eklentisi yoluyla yayılmaktadır.Visual Basic yazılan ve UPX ile paketlenen bu virüs 56 KB boyutlarındadır.
-
Jun26Yorum Yok
Merond’a virüsü epostalara kendini ek olarak kopyalayarak, yerel ağ içindeki paylaşım klasörlerin bulaşarak veya usb flash disklere bulaşarak yayılmaktadırlar.Merond’a virüsünün oluşturduğu exe dosyası 150-400 kb arasındadır.
-
Jun22Yorum Yok
Birçok worm, virüs ve spy ile bilgisayarlara zarar verilmekte, fakat son zamanlarda artık virüsler sadece bilgisayarları değil bilgisayarların çalışma ve iletişim ağlarına zarar vermeyi hedeflediler.Bunun en büyük örneğin ARP zehirleyen veya kandıran virüsler bunların başında da .bat ismini verdiğimiz virüsler gelmektedir.
-
Jun22
Steganography nedir ?
Kategori: İpuçları; Etiketler: gizli yazışmak, resim içine yazı gizlemek, resimlere şifreli yazı, SteganographyYorum YokSteganography bilgisayar dünyasında genelde resimlerin içine yazı gizleme konularında iş görmektedir. Genelde yasa dışı örgütler bu şekilde iletişim kurarlar.Dünya üzerinde birçok gizli servis bu konuda araştırmalar yapmatalar. Seçtiğiniz herhangi bir resmin içine bir şifre ile bir yazı ekliyorsunuz ve eklediğiniz yazı resimde hiç bir şekilde görünmüyor.Ancak bunu açan yazılımlara şifresini girerek bu yazıya ulaşabiliryorsunuz.
-
Jun20Yorum Yok
Netsky bilgisayarınızda kayıtlı e-posta adreslerine kendini gönderir.Pif veya Zip Uzantılı olarak ekli dosya gönderen virüs ağ içinde de yayılmasını sürdürür.
-
Jun20
Worm Bagle Virüsü Temizleme
Kategori: Virüsler; Etiketler: bagle anti virüs, bagle e-posta ile bulaşır, bagle temizle, bagle temizlemek, bagle virüs cleaner, bagle virüs pif zip, bagle virüs remov, bagle virüs removal tool, bagle virüs temizleyeci, bagle virüsleri, bagle virüsü, bagle wormu, virüs, Virüsler, worm bagle virüsü temizlemeYorum YokBulaştığı bilgisayardaki Outlook varsa kendini otomatik olarak tüm eposta adreslerini gönderir.Çoğalma işlemini bu şekilde başlatır.Zip,Rar veya pif dosyası şeklinde eposta ekli dosya olarak gelir. Açmaya çalıştığınız zaman virüslü dosya olarak görür.
-
Jun17
USB, MP3 ve Memory Kartlardaki Virüsleri Temizlemek
Kategori: Anti-Virüs, İpuçları; Etiketler: autorun virüs, autorun virüs temizleme, autorun virüs temizleyici, autorun virüsü, bellek kartlarda virüs temizle, bellek kartlarda virüs temizleme, bellek kartlarda virüs temizleyici, flash disk virüs, flash disk virüs temizleyici, flash disk virüsleri, flash disk virüsü temizleme, flashdisk virüsü, mp3 çalar virüs temizle, mp3 çalar virüs temizleme, mp3 çalarda virüs temizleyici, usb disk security, usbdisk security v5Yorum YokFlash diskimin içine attığım dosyalarımı göremiyorum boş gösteriyor fakat başka bilgisayara takıyorum dosyalar görünüyor ?
-
Jun17
Microsoft Windows Malicious Software Removal Tool
Kategori: Anti-Virüs; Etiketler: antivirüs silemediği virüsleri silen, antivirüse yardımcı program, malicious removal tool, malware removal tool, microsoft antivirüs, microsoft malicious software removal tool, virüs temizleme, virüs temizleyici, virus temizleyiciü virus temizleme, w32 virüs temizleme, windows antivirüsYorum YokÜcretli satın aldığınız antivirüsler bulduğu virüsleri silme konusunda kendilerini geliştirirken çok fazlada virüs bulmak istemiyorlar.
-
Jun161 Yorum
Backdoor Haxdoor & Trojan Schoeberl Virüsü Temizleme
1. Eğer ağ bağlantınız veya internet bağlantınız varsa bağlantılarınızı kapatın.Dosya paylaşımlarınızı ister kapatın ister şifre korumalı hale getirin yada sadece Okuma özelliğinde bırakın.Çünkü bu tarz virüsler temizleyebilmek için paylaşılan klasörleri ve ağdaki bağlantılarını kapatınız.
2. Bilgisayar Fix Schoeberl Haxdoor indirin.
3.Bu virüsü temizlemek için Fix Schoeberl Haxdoor.exe tıklayıp çalıştırın.
4.Kesin temizlik için Güvenlik Modda bilgisayarınızı açınız.
5.Tüm sabit diskinizi taratın ve virüs temizlendiğinden emin olun.
6.Genelde bu virüsler sistem geri yüklemesini kapatıyor ve engelliyor. Eğer virüs silindiyse sistem geri yükleme tekrar aktif hale gelir.
7.Windows’unuzu Güncelleyin ve Güncel bir antivirüs programı yükleyin.
Peki Fix Schoeberl Haxdoor.exe Neler Yapıyor ?
- Tüm Dosyaları tarar.
- Bulaştığı dosyaları arındırır.
- Virüsleri Siler.
- Görev yöneticisinde çalışan zararlıları exeler devre dışı yapar.
- Kayıt defterine eklenen virüs kaynaklı kayıtları siler.
Hüseyin Cenkut Özkan -
Jun16
Trojan Xrupter Virüsü Temizleme
Kategori: Virüsler; Etiketler: anti virüsler, antivirüs 2009, antivirüs programi download, antivirus programlari, antivirüsler, fix xrupter worm, fixXrupter, virüs, virüs temizleme, virüs temizleyici, Virüsler, xrupter, xrupter trojani, xrupter virüsü temizleme, xrupter virüsünü temizle, xrupter wormYorum Yok1. Eğer ağ bağlantınız veya internet bağlantınız varsa bağlantılarınızı kapatın.Dosya paylaşımlarınızı ister kapatın ister şifre korumalı hale getirin yada sadece Okuma özelliğinde bırakın.Çünkü bu Xrupter virüsü temizleyebilmek için paylaşılan klasörleri ve ağdaki bağlantılarını kapatınız.
2.Bilgisayarınıza Xrupter Removal Tool indirin (fixXrupter.exe)
3.Xrupter virüsünü temizlemek için FixXrupter.exe tıklayıp çalıştırın.
4.Kesin temizlik için Güvenlik Modda bilgisayarınızı açınız.
5.Tüm sabit diskinizi taratın ve virüs temizlendiğinden emin olun.
6.Xrupter virüsü sistem geri yüklemesini kapatıyor ve engelliyor. Eğer virüs silindiyse sistem geri yükleme tekrar aktif hale gelir.
7.Windows’unuzu Güncelleyin ve Güncel bir antivirüs programı yükleyin.
Peki FixXrupter.exe Neler Yapıyor ?
- Tüm Dosyaları tarar.
- Virüsleri Siler.
- Bulaşığı dosyaları temizler.
- Görev yöneticisinde çalışan zararlıları kapatır.
- Kayıt defterine eklenen virüslü kayıtları siler.
Trojan ve Internet Worm Xrupter kurtulmak için fixXrupter.exe tavsiye ederiz.Xrupter Virüsünün Fix Removal Tools indirmek için tıklayınız.Hüseyin Cenkut Özkan -
Jun15Yorum Yok
Yaklaşık 3 Aydır kullandığım ve aynı zamanda test ettiğim Windows7 gerçekten çok başarılı.Diyebiliriz ki Microsoft, Windows Vista yavaşlama ve donma sorunlarına Windows 7 ile gerçekten çözüm bulmuş durumda.
Windows 7 – Windows Firewall
Güvenlik açısından bakarsak Windows 7 kesinlikle değiştirilmiş, yani Güvenlik Duvarı basit indirgenmemiş. Sanki ayrı bir güvenlik duvarı gibi çalışmakta ve yeni birçok özelliği mevcut.Bunlar işlevsel olanı Windows Firewall Advanced Security bu bölüm sayesinde Güvenlik Duvarınıza yeni kurallar oluşturup bunları takip edebiliyorsunuz.Örneğin oluşturduğunuz bir kural kontrol edebiliyor bu kuralın içeriye giren verilere etkisini dışarıya çıkan veri paketlerine etkilerini görebiliyorsunuz.Değişen ana özelliklerden biriside Güvenlik Duvarını kapatma seçenekleri ister İnternet Bağlantınızdaki güvenlik duvarını kapatıyorsunuz istersenizde yerel ağ bağlantınızdaki güvenlik duvarını devre dışı bırakabiliyorsunuz.Bu özellikle ile yerel ağdan kullandığınız yazılımlarda engellemeye dönük bir hata ile karşılamayacağınız düşünüyorum.Güvenlik Duvarı hatırlayacağınız gibi windows server 2003 teki yapıya benzer bir sistem kullanılmış.
Windows 7 – Action Center
Birçok kişinin kullanırken dönük bakmayacağı gereksiz gibi görünen Windows 7 Action Center (Yönetim Hareket Merkezi) aslında birçok yazılımın çalışma durumunu denetlemektedir.Bir bakıma bakıcı olan bu yazılım sadece microsoft yazılımlarını değil Anti Virüsleri, Internet Güvenlik Ayarlarını, Ağ Güvenlik Duvarını, Spywarelerden korumayı, Windows Yedeklemeyi, Windows Güncellemeleri ve Kullanıcı Ayarlarını takip eden bir yazılımdır.İşin diğer garip yönü ise bunlarda oluşabilecek sorunları microsoft bildirmektedir.Yani aslında Bilgisayarınızın güvenlik üst kurulu gibi hizmet vermektedir.
Windows 7 – Parental Control & User Control
Ebebeyn kontrolu ve Kullanıcı Hesapları yönetim sistemi olarak birleşmesi ile beraber kullanımı daha basitleşmiş sadece bir internet filtresi değil, aynı zaman kullanım sürelerini hesaplayan bir planlama ajanda yazılımı gibi hareket etmektedir.
Hüseyin Cenkut Özkan -
Jun14Yorum Yok
W32 Virut Virüs Temizlemek için aşağıdaki removal tool indirip tarama yapabilirsiniz.
-
Jun14
W32 Vampiro Virüsü Temizlemek
Kategori: Virüsler; Etiketler: vampiro virus, vampiro virüsü, vampiro virüsü temizle, w32 vampiro virüsü temizlemek, w32 virüsüYorum YokW32 Vampiro Virüsünü temizlemek için aşağıdaki removal tool bilgisayarınızı güvenlik modda açarak taramaya başlatınız.
W32 Vampiro Virüsünü Temizlemek için indirin. (Removal Tool)
-
Jun14
W32 Valla 2048 Virüsü Temizlemek
Kategori: Virüsler; Etiketler: valla 2048 virüsü için, valla virüsü, valla virüsü removal tool, valla virüsü temizle, w32 valla virüsü, w32 valla virüsü temizlemek, w32 virüsüYorum YokW32 Valla 2048 Virüsünü temizlemek için bilgisayarınızı DOS modunda açarak indirdiğiniz removal tool aşağıdaki komutlara göre kullanabilirsiniz.
Dos Komutu
rmvalla.exe C:\ (enter)
W32 Valla 2048 Virüsünü Temizleme (Removal Tool) için indirin
-
Jun14
W32 Sality Virüsü Temizleme
Kategori: Virüsler; Etiketler: sality, sality virus, sality virüsü, W32 sality virüsü temizlemek, w32 virüsüYorum YokW32 Sality Virüsü temizlemek için aşağıdaki linkten indirip tarama yaparak Sality virüsünü temizleyebilirsiniz.
W32 Sality Virüsü Temizleme (Removal Tool) indirmek için tıklayın
-
Jun14
W32 Prepender Virüsü Temizleme
Kategori: Virüsler; Etiketler: DLL virüsü, OCX virüsü, prepender temizlemek, prepender virüsü, w32, w32 prepender virüsü temizleme, w32 virüsüYorum YokW32 Prepender Virüsü OCX DLL kütüphaneleri hedef almaktadır.Bunu temizlemek için yönetici hesabıyla açılış yapıp güvenlik modda tarama yaptırtmalısınız.Aşağıdaki removal tool kullanabilirisiniz.
-
Jun14
W32 Parite Virüsü Temizleme
Kategori: Virüsler; Etiketler: parite remova, parite removal tool, Parite virüsü, parite virüsü temizleme, parite virüsü temizlemek için, virüs temizle, w32 virüsüYorum YokW32 Parite Virüsü Temizleme için Removal Tool indirin.Çalıştırdıktan sonra tüm diskleriniz tarattırın.
-
Jun14
W32 Magistr Virüsü Temizleme
Kategori: Virüsler; Etiketler: magistr removal, magistr removal tool, magistr virüsü, magistr virüsü temizleme, w32 magistr, w32 magistr virüsü temizlemekYorum YokW32 Magistr Virüsü Temizleme için aşağıdaki removal tool kullanabilirsiniz.
-
Jun14
W32 Kriz Virüsü Temizleme
Kategori: Virüsler; Etiketler: kriz virüsü, kriz virüsü temizleme, w32 kriz virüsü temizleme, w32 virüsleriYorum YokW32 Kriz Virüsü Temizlemek için DOS Moduna geçin ve aşağıdaki komutları kullanın.
rmkriz.exe C:\
-
Jun14
W32 Gaelicum Virüsü Temizleme
Kategori: Virüsler; Etiketler: gael remova, gael removal tool, gael virusu, gael virüsü temizleme, Gaelicum virusleri, Gaelicum virusu, Gaelicum virüsü temizleme, w32 Gaelicum virüsü, w32 virüsüYorum YokW32 Gaelicum Virüsü Temizleme için aşağıdaki removal tool indirip bilgisayarınızı DOS modunda açın.
DOS Komutları
rmgael.exe C:\ (enter)
bu komutun sonunda ki C yerinde diğer hardisk parçalarını yazarak taratabilirsiniz.
-
Jun14
W32 Elkern Virüsü Temizleme
Kategori: Virüsler; Etiketler: anti virüsler, antivirüs 2009, antivirüs programi download, antivirus programlari, antivirüsler, elkern temizleme, elkern virus, elkern virus remov, elkern virüs removal tool, elkern virüsü temizleme, virüs, virüs temizleme, virüs temizleyici, Virüsler, w32 elkern virüsüYorum YokW32 Elkern Virüsü Temizleme için aşağıdaki removal tool indirip bilgisayarınızı DOS modunda açın.
DOS Komutları
rmelkern.exe C:\ (enter)
bu komutun sonunda ki C yerinde diğer hardisk parçalarını yazarak taratabilirsiniz.
-
Jun14
W32 Dupator Virüsü Temizleme
Kategori: Virüsler; Etiketler: dupator virüsü, dupator virüsü temizleme, w32 dupator virüsü temizlemeYorum YokW32 Dupator Virüsü Temizleme için aşağıdaki removal tool indirip bilgisayarınızı DOS modunda açın.
DOS Komutları
rmdptor.exe C:\ (enter)
bu komutun sonunda ki C yerinde diğer hardisk parçalarını yazarak taratabilirsiniz.
-
Jun14
Win32 Delf Virüs Temizleme
Kategori: Virüsler; Etiketler: delf virus removal tool, delf virüsü, dll virüsü temizleme, ocx dll virüsü, w32 virüsüYorum YokWin32 Delf Virüsü DLL/OCX kütüphanelerini hedef olarak almaktadır.Bilgisayarını yönetici hesabıyla açıp aşağıdaki removal tool kullanarak temizleyebilirsiniz.
-
Jun14
W95 Space 1445 Virüs Temizleme
Kategori: Virüsler; Etiketler: space 1445 virüsü temizleme, space1445 virüsü, w95 space 1445 virüsü temizlemeYorum YokW95 Space 1445 Virüs Temizlemek için DOS modunda bilgisayarınızı çalışıtırın
MSDOS için Örnek Komutlar ;
rmspaces.exe C:\ (enter)
diğer hardisk parçalarını taratmak için C,D,E yazarak yapabilirsiniz.
-
Jun14
VBS I Love You Virüsü Temizleme
Kategori: Virüsler; Etiketler: iloveyou virüs temizle, iloveyou virusu removal tool, iloveyou virüsü temizleme, vbs i love you, vbs virüsleriYorum YokVBS I Love You Virüsü Temizleme için Removal Tool indirebilirsiniz.
-
Jun14Yorum Yok
BackDoor Generic3 SVX Virüsü Temizleme için bilgisayarınız yönetici kullanıcı hesabıyla güvenli modda çalışıtırın ve usb disk memory kartlarını tek tek taratın.Bu taramalar birden fazla yaparak daha kesin bilgi sahibi olabilirsiniz.
-
Jun14
Internet Worm Verona Virüsü Temizleme
Kategori: Virüsler; Etiketler: internet worm verona virusu temizleme, verona removal tool, verona virüsü, worm verona removal toolYorum YokInternet Worm Verona Virüsü Temizleme için ilk önce bilgisayarınızın internet bağlantısını kesin ve kullandığınız usb flash diskleride takarak komple bir tarama yapın.Bu taramalardan sonuç alamazsanız yine internet bağlantınızı kapalı iken güvenli modda tarama yapınız.Bu tip virüsler Memory kartlarına bile bulaşabilmektedirler.Tabii MP3 çalar veya Dijital Fotoğraf Makinenize zarar vermez ama tekrar bilgisayarınıza bağladınızıda bulaşır veya diğer bilgisayarlara yayılır.
-
Jun14
Internet Worm Swen Virüsü Temizleme
Kategori: Virüsler; Etiketler: internet worm swen virüsü temizleme, swen temizleme, swen virüsü, swen virüsü temizlemeYorum YokInternet worm swen virüsü temizleme için önce bilgisayarınız güvenli modda açınız ve internet bağlantınızı kesiniz. Bu işlemlerden sonra Removal Tool açarak taratınız.
-
Jun14
Internet Worm Sircam Virüsü Temizleme
Kategori: Virüsler; Etiketler: internet worm sircam virüsü temizleme, sircam virüs, sircam virüsü temizleme, worm sircam virüsüYorum YokInternet Worm Sircam Virüsü Temizleme için removal tool bilgisayarınıza indirdikten sonra tarama yapamdan önce mutlaka internet bağlantınızı kesiniz ondan sonra tarama yapınız.
-
Jun14Yorum Yok
Internet Worm Pretty Park Virüsü Temizleme için öncelik internet bağlantınızı kapatıp aşağıdaki removal tool indirip tarabilirsiniz.
-
Jun14
Internet Worm Nimda Virüsü Temizleme
Kategori: Virüsler; Etiketler: internet worm nimda virüsü, nimda virus removal tool, nimda virus temizleme, nimda virüsüYorum YokInternet worm Nimda Virüsü Temizleme için önce internet bağlantınızı kapatınız.Removal Tool indirip tarama yapınız.
-
Jun14
Internet Worm Navidad Virüsü Temizleme
Kategori: Virüsler; Etiketler: internet worm navidad virüsü temizleme, navidad virusu, navidad virüsü temizleme, worm navidad virus, worm navidad virüsüYorum YokInternet Worm Navidad Virüsü Temizleme için önce internet bağlantınızını kesin ve bilgisayarınızı güvenli modda çalıştırın.
-
Jun14
Internet Worm Mydoom Virüsü Temizleme
Kategori: Virüsler; Etiketler: mydoom kurtulun, mydoom temizleme, mydoom virus, mydoom virüsü, mydoom wormu, worm mydoom virüsü temizlemeYorum YokInternet Worm Mydoom Virüsü temizleme için önce internet bağlantınızı kesiniz onda sonra aşağıdaki Mydoom Virus Removal indirip tarama yapabilirsiniz.
-
Jun14
Internet Worm Luder Virüsü Temizleme
Kategori: Virüsler; Etiketler: internet worm luder virüsü temizleme, worm luder virus removal tool, worm luder virüsüYorum YokInternet Worm Luder Virüsü temizlemek için mutlaka internet bağlantınız kesmeniz gerekmektedir.
-
Jun14Yorum Yok
Internet Worm Love Gate Virüsü temizlemek için önce internet bağlantınızı kapatınız.Çünkü bu virüs internet wormdur ve bu tip virüsler internet üzerinden tekrar kendini download ettirebileceği için İnternet Worm Love Gate Virüs Temizleme aracıyla tarama yaparken internet bağlantınızın kapalı olması önemlidir.Mutlaka dikkat ediniz.Aşağıdaki linkten Internet Worm Love Gate Virüsü Removal Tool indirebilirsiniz.
-
Jun14
Internet Worm Happy99 Virüs Temizleme
Kategori: Virüsler; Etiketler: happy virüsü, internet worm happy99, worm happy99, worm happy99 virüs removal, worm happy99 virüsü temizlemeYorum YokInternet Worm Happy99 Virüsünü temizlemeden önce internet bağlantınızı kesin aşağıdaki removal tool çalıştırın.
Internet Worm Happy99 Virüs Temizleme (Removal Tool)
Hüseyin Cenkut ÖZKAN
-
Jun14
Internet Worm Ganda Virüsü Temizleme
Kategori: Virüsler; Etiketler: ganda virüsü bulaştı, internet worm ganda virüsü, worm ganda, worm ganda virüs, worm ganda virus removal tool, worm ganda virüsüYorum YokInternet Worm Ganda Virüsü temizlemek için Removal Tool indirip yükleyin fakat taratmadan önce internet bağlantınızı varsa yerel ağ bağlantınız kesin taramayı güvenli modda yapın tarama sonucunda Worm Ganda Virüsü temizleyebilirsiniz.
İndirmek için :
Internet Worm Ganda Virüsü Temizleme
Hüseyin Cenkut ÖZKAN
-
Jun14Yorum Yok
Internet Worm Bugbear Virüsü indirin internet bağlantınızı kesin ve tarama yaptırın, bilgisayarınızı yeniden başlatın, internet bağlantınızı ve yerel ağ bağlantınızı kapatıp Internet Worm Bugbear Virüs Removal Tool çalıştırın.
İndirmek için Internet Worm Bugbear Virus Removal Tool
Hüseyin Cenkut Özkan
-
Jun14
Downloader Stubby Virüsü Temizleme
Kategori: Virüsler; Etiketler: downloader stubby virüsü, downloader stubby virüsü temizleme, stubby removal tool, stubby removals, stubby virüsü temizlemeYorum YokDownloader Stubby Virüsü temizlemek için önemli bir Downloader Stubby Removal Tool tavsiye ederiz. İndirip yükleyin bilgisayarınıza tamamen taratın eğer tarama gerçekleşmez ise Windows Güvenli Modda açıp tekrar tekrar deneyiniz.
-
Jun14
Conficker Virüsü Temizleme
Kategori: Virüsler; Etiketler: anti virüsler, antivirüs 2009, antivirüs programi download, antivirus programlari, antivirüsler, avg conficker removal tool, conficker, conficker removal tool, conficker temizleme, conficker virüs, conficker virus remover, conficker virüsü, Downadup virüsü, virüs, virüs temizleme, virüs temizleyici, Virüsler, windows güncel, windows güncelleme, windows updateYorum YokBilgisayarınıza Downadup yada Conficker virüsü olduğundan şüpheleniyorsunuz ?
hemen AVG Conficker Remover indirip tarama yapın.Virüsü temizleyin.Bilgisayarınız birkaç defa açıp kapatıp tarama işlemini uygulayın eğer tarama yapamazsanız güvenlik kipte çalıştırıp tarama yapmayı deneyiniz. Conficker removal tool ile conficker virüsünden kurtulabilirisiniz.Ama kesin çözüm Windows Update yapmaktır.Mutlaka Windows güncell tutunuz..
Hüseyin Cenkut ÖZKAN
-
Jun14Yorum Yok
Bilgisayarınız kontrol altında olabilir ? bilmediğiniz tanımadığınız kişiler sizin bilgisayarınızı kullanarak binlerce bilgisayarı aynı anda bir siteye saldırtabilir hatta istediği siteye hit kazandırabilir.Size ise msn gelen bir mesaj tıklayarak gittiğiniz siteden bilgisayarınıza imzası farklı bir virüs bulaşabilir …
BOTNET
Evet bütün bunlar BOT denilen zombie olarak tabir edilen binlerce bilgisayarı aynı anda kontrol eden hackerların kurduğu bir sanal ağdır. Peki bu konuda Türkiye’nin birinci sırada olduğunu biliyormuydunuz ? Web üzerinden yada IRC üzerinden kontrol edilen bu botlar genellikle C dilinde yazılıyor ve internette yüzlerce örneği var.Bunların imzalarını değişitirip cryto ile antivirüsü alt edebiliyorlar…Anti virüs programları yakalayamıyor ! Sadece bilgisayarınızı yada internet bağlantını kullanmıyorlar sizin sayenizde arkadaşlarınıza da bulaşarak büyüyorlar…
Dikkat edilmesi gereken önemli konular :
*MSN gelen bu senin resminmi www,,xxx,com adreslere tıklamayın
*Eposta adresinize gelen içi boş ekli dosyaları açmayın içinde mypictures yada pictures yada resimler yazabilir.
*Şüphelendiğiniz dosyalara tıklamayın virscan.org sitesinde taratın eğer bir şey bulmazsa güvenilirdir.Hüseyin Cenkut ÖZKAN
-
Jun14Yorum Yok
Bilgisayarınıza sessizce kurulan ve internet sayfalarını kendine yönlendirerek şifre çalmayı başaran bu yöntem çok tehlikelidir.
Windows\System32\Driver\Etc içinde Hosts dosyasında boş ise # ile başlayan satırlar kapalı anlamına geliyor eğer # ile başlamayan ve 127.0.0.1 www.google.com veya www.paypal.com gibi adres yazıyorsa sizi şifrelerini ve aramalarını kontol ediyorlar demektir.
Hosts dosyasını kontrol edin. Bilhassa yeni bir program kurduğunuz zaman…
Genellikle rapidshare paypal tarzı şifreleri çalmak için çok kullanılan bir yöntemdir.Bir program kurduğunuz yada şüphelendiğiniz zaman Windows\System32\Driver\Etc içinde hosts açıp kontrol ediniz.
Hüseyin Cenkut ÖZKAN
-
Jun13Yorum Yok
Firefox kullanıcılarını etkilen bu olay epey ciddiye alınması gerekiyor.Çünkü Firefox güncelleştirmeye çıkarttığınız
zaman bilgisayarınızı başka bir siteye yönlendiriliyor.
Güvenli şekilde Firefox güncellebilirsiniz mesajını alıyorsunuz fakat size yönlendirdiği sayfa URL si farklı o yüzden Firefox web üzerinde güncelleme yapmayınız.
Kısa bir süre içinde bu sorun düzelir, tavsiyemiz en güncel versiyonu kendi orjinal sitesinden indirerek yüklemeniz.
Hüseyin Cenkut ÖZKAN
-
Jun13Yorum Yok
Tojan Dropper Agent albv virüsü kendisini
%WinDir%\system\svhost.exe
klasörüne svhost.exe olarak kopyalar. (%WinDir% çalıştıra yazarsanız Windows klasörünüz açacaktır.)
-
Jun13Yorum Yok
Online Bankacılık ve Tehlikeler
Internet ortamında kesinlikle bankacılık sistemi e-posta ile bilgi güncelleme, geri ödeme, hediye, çekiliş, kontor kazandınız gibi mesajlarla size ulaşmaz.Son zamanlarıda etrafımızdan bolca duyuyoruz.Hatta güncel konular üzerine çalışıp insanları kandırmaya çalışıyorlar.Bunlardan en son duyduğum “kredi kartı aidatı ödemenizi geri ödeyecez” deyip kartsız işlem yapan bankamatikler aracılığıyla kurbanın parasını çalabilmektedir.
İnternet Bankacılığında Nelere Dikkat Etmelisiniz ?1- Kendi bilgisayarınız dışında farklı bir bilgisayardan giriş yapmayın ve bankacılık işlemleri yaptığınız bilgisayarınıza MSN, Mirc, Chat programları, P2P dosya paylaşım programları gibi yazılımlar kullanılmaması iyi olur.
2-Online bankcılığı kullandığınız bankanın adresine girerken dikkat edin.Örneğin http://www.Xbank.com.tr dir fakat siz girdiğiniz adres onlineislem.xbank.com yada banka.xbanka.com gibi farklı adreslere yönlendirilebilirsiniz. O yüzden internet sayfalarının adreslerine dikkat edin.
3-Önemli güvenlik önlemlerinden biside e-imza dır.Henüz yaygınlaşmamış olan bu uygulama ile ceptelefonunuza özel bir şifre gelir.Şuan için bunu mesaj olarak kullanmaktadır bankalar bence önemli bir güvenlik önlemidir.Hem girişte mesaj gelir hemde havale eft yapıldığı zaman mesaj ile şifre gönderilip siteye girilmesi beklenir.En önemli güvenlik önlemi budur.O yüzden bankacılık sistemi açtırırken böyle bir güvenlik önlemi talep ediniz.
4-Güncel antivirüs programı edinin kesinlikle ücretsiz antivirüs programlarına güvenmeyin. Lisanslı güvenilir bir antivirüs satın alın ve işletim sisteminizi sürekli güncel tutun.Hatta haftalık olarak Kritik Güncelleştirmeleri mutlaka yapın.Eğer güvenlik istiyorsanız mutlaka kullandığınız yazılımlar lisanslı olmalıdır.
5-Güvenlik zaafiyetini aza indirgemek için online virüs tarama siteleri var hemen hemen bütün antivirüs üreticilerinin web sayfalarında bilgisayarınızı tarattırabilirsiniz.Bunu belirli periyotlarda tarattıp antivirüs programınızı test etmiş olabilirsiniz.
6-E-Posta adreslerinize kesinlikle ekstre haricinde mesaj gelmez ve adres güncelleme şifre gibi mesajlar gönderilmez.Genellikle cep telefonunuza gelir.
7-Chat,MSN gibi konuşma ve iletişim araçlarını kullanırken birileriyle tanışırken veya tanıdığınız kişilerle görüşürken kesinlikle kişisel bilglerinizi paylaşmayınız.Doğum tarihi, doğum yeri, anne ve baba adları gibi bilgileri paylaşmayınız.
8-Belirli periyotlarda şifrelerinizi değişitirin.Bankacılık haricinden eposta web sayfa blog gibi internet uygulamalarının şifrelerini 30 gün süreyle değiştirin ve harf rakamlardan oluşan büyük ve kücük harflerle komplike bir şifre üretiniz.
“Her ne kadar son teknoloji bilgi güvenliği sağlayabilseniz bile insan unsuru her zaman en büyük zaaftır.Yanlışlıkla kişisel bilgileriniz 3. şahıslarla kaptırabilirsiniz.”
Hüseyin Cenkut ÖZKAN
-
Jun13Yorum Yok
Online Virüs Taraması
İnternetten indirdiğiniz yazılımları antivirüs programınız temiz olarak gösterebilir. Fakat imzası değiştirilmiş exe çalışan programlarda virüs bulaşma olasılığı epey yüksektir.Bu tip programları online virüs tarama sitelerinden taratabilirsiniz.Bunlardan en başarılı olanı www.virscan.org sitesidir.Bu site gönderdiğiniz dosyayı 38 farklı antivirüs yazılımı veri tabanında arattırır.
-
Jun13
Yeni Virüsler
Kategori: İpuçları; Etiketler: tehlikeli virüsler, virüsler hakkında bilgi, yeni virüs, yeni virüsler, yeni virüsler nasıl yayılır, yeni virüsleri temizlemekYorum YokYeni Virüsleri Anlamak ?
Yeni Virüsleri Anlamak Çok Önemli
Standart antivirüs yazılımları yeni virüsleri yakalayamamakta ve buda kullanıcılar tarafından “bu antivirüs yazılımı işe yaramıyor.Basit bir spyware bile bir sürü virüs temizliyor” gibi yorumlar geliyor. Antivirüsler kendi veritabanlarında dosya imzalarını kontrol eder veya bir exe şüpheli olarak sistemde yayılmaya başlıyorsa bu tip dosyaları da şüpheli olarak görür ve merkeze bildirir incelemeye alınır eğer başka bilgisayarlarda aynı imzada bir virüs yayılım sağlıyorsa veritabanına kaydolur. İmzası değiştirilmiş veya yeniden yazılmış virüsleri bulamazlar. Bu sorun uzun yıllardan bu yana vardı.Şuan gelinen noktada bu soruna Windows işletim sisteminin açıkları dahada yayılmasını arttırmaktadır.Son dönem internet explorer üzerinde çıkan bir açık yüzünden yüzlerce versiyon virüs bu açığı kullanarak masum kullanıcıların bilgisayarlarına virüsü bulaştırmıştır. Bunu gören antivirüs firmaları artık yeni boyutlara geçtiler bunlardan en önemlisi sistem altında çalışan windows update kontrol etmek oldu.Eğer windows update kapalı yada güncel değilse antivirüs yazılımı tam koruma sağlayamadığını söyleyerek sürekli uyarıyor. Aslında uzun zaman önce yapılması gereken bir konuydu.Yani sonuçta tam bir güvenlik sağlayamıyorsanız eğer antivirüs isterse son güncel olsun ve en güvenilir yazılım olsun açıklar yüzünden onu bile atlatıyorlar hatta kitleyip kapatıyor.
Yeni Virüslerden Korunmak için dikkat edilmesi gereken önemli hususlar
1- Windows Güncelleyeceksiniz.Tabii bunun için lisanslı Windows kullanmanız gerekiyor.
2- Anti Virüs programınız virüs veritabanın güncelliği haricinde birde versiyon güncelliği önemli bunu sıklıkla kontrol edin.Lisanslı Anti Virüs kullanınız.
3- Online Virüs Tarama sitelerinde bilgisayarınızı taratın.
4- İnternetten indirdiğiniz şüpheli dosyaları önce internet üzerinden taratın ondan sonra tıklayın.Bu süpheli dosyalar resim, video, müzik olabilir siz yinede bir taramadan geçirin.Şunu hiç unutmayın crack yapara kurduğunuz bir yazılımın crack’ini kimse size karşılıksız vermez.İnternetteki Crack, Patch ve Keygenlerin %90 nında imzası değiştirilmiş virüsler cıkmaktadır.
5- *Sistem Konfigrasyonunda ki Başlangıç Sekmesini kontrol edin.Sizin tarafınızdan kurulmayan bir yazılım veya registery veya exe görürseniz yanındaki işareti kaldırın ve dosyanın ismini *Kayıt Defterinde arayarak bulduğu sonuçları silin.*Sistem Konfigrasyonuna ulaşmak için Çalıştır’a msconfig yazıp tamamı tıklayınız.
* Kayıt defterine ulaşmak için Çalıştır’a regedit yazıp tamamı tıklayınız.
H. Cenkut ÖZKAN -
Jun13
Backdoor Agent Abgg Virüsü Temizleme
Kategori: Virüsler; Etiketler: backdoor agent abgg virüsü, backdoor agent virüsü temizleme, backdoor virüsü temizleme, svhost virüsü temizleme, virüsYorum YokBackdoor.Win32.Agent.abgg – Virüsü
Girdiğiniz bir web sayfası üzerinden çalışan php dosyası sistem altında çalışan svchost.exe sızarak bilgisayarınıza bir EXE yükler.
Bu svchost.exe sızmalarını bu dosyanın içinde log eder. %WinDir%\wiaserviv.log
Çalıştıktan sonra Windows Sistem klasörünün altına “digeste.dll” ekler.
Registery üzerinde ise [HKLM\System\CurrentControlSet\Control\SecurityProviders] “SecurityProviders” = “digeste.dll”
TEMİZLEMEK İÇİN
1.Virüsü ilk yüklediği dosyayı silin … %System%\digeste.dll
2. Virüsün oluşturduğu log dosyasını silin: %WinDir%\wiaserviv.log
3. Registery altındaki anahtarı temizleyin : [HKLM\System\CurrentControlSet\Control\SecurityProviders]
“SecurityProviders” = “digeste.dll”Bu işlemlerden sonra mutlaka güncel bir antivirüs programı kullanın.
H.Cenkut ÖZKAN
-
Jun13Yorum Yok
Net-Worm.Win32.Kido.ih – Virüsü
Yeni tehlike ağ üzerinde ki tüm disklere bulaşan Net-Worm.Win32.Kido virüsü epey tehlikeli.Özelliği ise TCP Portlarını tarayan bu virüs bulaştığı bilgisayarın bağlı olduğu ağdaki diğer bilgisayarlarda bulaşmaktadır.Kullandığı güvenlik açığı sayesinde buffer overrun saldırısı yaparak exe bilgisayara yüklemektedir.Bu güvenlik açığını kapatmak için MS08-67 güncellemesi yüklenmelidir.Aynı zaman bulaştığı bilgisayarlardaki USB Disklere kendini kopyalamaktadır.Oluşturduğu Klasörler
%System%\<rnd>dir.dll
%Program Files%\Internet Explorer\<rnd>.dll
%Program Files%\Movie Maker\<rnd>.dll
%All Users Application Data%\<rnd>.dll
%Temp%\<rnd>.dll
%System%\<rnd>tmp
%Temp%\<rnd>.tmpRegistery Eklediği Anahtarlar
[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost]
“netsvcs” = “<original value> %System%\<rnd>.dll”TEMİZLEMEK İÇİN
Registery eklediği anahtarı silin (bkz : Registery Açmak için Calıştır’a regedit yazın)
[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs] Sistem Registery’sinin içinde bulunan “%System%\<rnd>.dll” anahtarı silin.
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] “netsvcs”Bilgisayarı Yeniden Başlatın.
Ağınızdaki tüm bilgisayarlarda aynı anda yapın.
Aşağıdaki dosyalardaki virüsleri silin:
%System%\<örnek>dir.dll %Program Files%\Internet Explorer\<örnek>.dll %Program Files%\Movie Maker\<örnek>.dll %All Users Application Data%\<örnek>.dll %Temp%\<örnek>.dll %System%\<örnek>tmp %Temp%\<örnek>.tmp<örnek> her bilgisayar göre farklılık gösterir.USB Disklerde ki virüsleri silin veya biçimlendirin :
<USB DİSK>:\autorun.inf <USB DİSK>:\RECYCLER\S-<%d%>-<%d%>-%d%>-%d%>-%d%>-%d%>-%d%>\<örnek>.vmx, Ve Son olarak Microsoft MS08-67 Güncellemesini mutlaka yükleyin:
http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspxH. Cenkut ÖZKAN
-
Jun13Yorum Yok
VBS/Autorun.worm.zo
2009 yılının yeni virüslerinde olan Autorun.Worm.Zo virüsü bilgisayarınıza web siteleri üzerinden bulaşır.Genel olarak exploit ve scriptleri kullanarak zararlı sitelerden bulaşır.
Autorun.Worm.Zo virüsünün kendini kopyaladığı dosyalar ;
%UserProfile%\Local Settings\Temp\[Herhangi bir isim].tmp (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)
%UserProfile%\Local Settings\Temp\auto.exe (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)
%UserProfile%\Local Settings\Temp\Yuyun.Q (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)Kopyaladığı dosyalardan bazıları
%UserProfile%\My Documents\database.mdb (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)
%Windir%\:Microsoft Office Update for Windows XP.sys (%WinDir% = C:\Windows klasörünü ifade eder)
%UserProfile%\Local Settings\Temp\v.doc (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)KAYIT DEFTERİ’ne aşağıdaki kayıtları ekler;
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “Explorer” = “Wscript.exe //e:VBScript
“%UserProfile%\My Documents\database.mdb”"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run “WinUpdate” = “Wscript.exe //e:VBScript
“%Windir%\:Microsoft Office Update for Windows XP.sys”" HKEY_CURRENT_USER\SoftwareAynı zaman da birçok klasöre ve diske thumb.db isimli dosyayı kopyalar.Aşağıda listesi bulunan kısayolları dosyaların içine ekler.
Microsoft.lnk
New Harry Potter and….lnk
New Folder.lnk
SuratQ.lnk
Rahasia.lnk
Game.lnk
Zvnita.lnk
Download.lnk
DataQ.lnk
[altdizin ismi].lnkDökümanları dosyalarının bulunduğu klasöre ve klasörlere aşağıdakileri kopyalar;
Baca AQ.rtf
My name is Yuyun.rtfKurtulmak için Regedit’teki kayıtlarını silin ve gpedit.msc üzerinden Autorun Kapatınız, msconfig üzerinden bilgisayar başlangıçında bilmediğiniz yazılımları kaldırınız …
-
Jun13
Generic Fake Alert Virüsü Temizleme
Kategori: Virüsler; Etiketler: antivirüs 2008, generic fake alert virüsü, sahte antivirüs programı, sahte kandırmaca virüs programları, spysherifYorum YokAslında bu virüs çok yaygın olarak bilinen ve çok benzeri olan ANTİVİRÜS 2008-2009 veya SPYSHERİFF isimleriyle bilgisayarınıza sessizce kurulan ve kendini bir Demo AntiVirüs-Spy yazılım olarak gösteren ve sürekli size virüs uyarısı yapıp silmek için yazılımı satın almanızı isteyen bu virüs aslında çok iyi kurgulanmış bir Sosyal Mühendislik örneğidir.Bu virüs size önerdiği yazılımı satınalma durumunuzda ise kredi kartı bilgilerini çalma amaçı içindedir.O kadar uğraşılmışki sahte MAVİ ekran verebilir bilgisayarınız yeniden başlatılıyor bekleyin ekranları gelebilir ama genel olarak hepsi sahtedir.
KAYIT DEFTERİNE’ girdiği kayıtlar (Registery- Regedit) (bkz: Çalıştır’a Regedit yazın)
HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\VerStr: “1.0.2.8″ HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\VerInt: 0×00000001 HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\Cnt: “PE” HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\Lng: “ch” HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\UnInsAct: 0×00000023 HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\MAbbr: “ANT” HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\Type: “exe” HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\FoundCount: 0×0000002B HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\FoundInfo HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\PID: “1AB6B0E7B6E0B7B1E2B1BDE8BCBABFE8BAF6A0F0F0F0F7A7F3A8FDA9AAAAAAA6″ HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\FirstRun: 0×00000000 HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\Root: “C:\Program Files\Antivirus 2008″ HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\ExeFileName: “Antvrs.exe” HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\TIns HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\: “AutoStart-done” HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\aid: “keyin” HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\affid: “keyin” HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\lid: “keyin” HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Antivirus: “C:\Program Files\Antivirus 2008\Antvrs.exe” HKEY_CURRENT_USER\Software\Antivirus\VerStr: “1.0.2.8″ HKEY_CURRENT_USER\Software\Antivirus\VerInt: 0×00000001 HKEY_CURRENT_USER\Software\Antivirus\Cnt: “PE” HKEY_CURRENT_USER\Software\Antivirus\Lng: “ch” HKEY_CURRENT_USER\Software\Antivirus\UnInsAct: 0×00000023 HKEY_CURRENT_USER\Software\Antivirus\MAbbr: “ANT” HKEY_CURRENT_USER\Software\Antivirus\Type: “exe” HKEY_CURRENT_USER\Software\Antivirus\FoundCount: 0×0000002B HKEY_CURRENT_USER\Software\Antivirus\FoundInfo HKEY_CURRENT_USER\Software\Antivirus\PID: “1AB6B0E7B6E0B7B1E2B1BDE8BCBABFE8BAF6A0F0F0F0F7A7F3A8FDA9AAAAAAA6″ HKEY_CURRENT_USER\Software\Antivirus\FirstRun: 0×00000000 HKEY_CURRENT_USER\Software\Antivirus\Root: “C:\Program Files\Antivirus 2008″ HKEY_CURRENT_USER\Software\Antivirus\ExeFileName: “Antvrs.exe” HKEY_CURRENT_USER\Software\Antivirus\TIns HKEY_CURRENT_USER\Software\Antivirus\: “AutoStart-done” HKEY_CURRENT_USER\Software\Antivirus\aid: “keyin” HKEY_CURRENT_USER\Software\Antivirus\affid: “keyin” HKEY_CURRENT_USER\Software\Antivirus\lid: “keyin”
Bilgisayarınıza eklediği Dosyalar (%DOCSETTINGS% : Documents And Setting , %PROGRAMFILES%: Program Files klasörünü ifade etmektedir.)
%DOCSETTINGS%\Start Menu\Antivirus\Antivirus 2008.lnk
%DOCSETTINGS%\Start Menu\Antivirus\Uninstall Antivirus.lnk
%PROGRAMFILES%\Antivirus 2008\Antvrs.exeBirçok antivirüs yazılımı tarafında tespit edilmesine rağmen bulaştığı sisteme Güvenlik Mod’da antivirüs kurulumu ile çözüm bulunabilir.Tüm tarama ve temizleme işlemlerinizi Güvenlik Mod’da yapabilirsiniz
-
Jun13
BackDoor-DNM Virüsü Temizleme
Kategori: Virüsler; Etiketler: backdoor virüsü, backdoor virüsü temizleme, cbevtsvc.exe virüsü, virüsü temizlemeYorum YokBackDoor-DNM Virüsü
Genel olarak IRC Chat, P2P Limewire ve BearShare gibi Yazılımlar, Posta Grupları ve E-Postalar aracılığıyla bulaşır.BackDoor-DNM Trojanı ama bilgisayarını kontrol altına almaktır.
Sistem32 Klasörünün altına “CbEvtSvc.exe” olarak yerleşir.KAYIT DEFTERİ’ne yaptığı kayıtlar (Registery-Regedit) (bkz: Çalıştır’a regedit yazın )
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CbEvtSvc HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CbEvtSvc\Enum HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CbEvtSvc\Security HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC “NextInstance” HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000 “Class”
Data: LegacyDriver HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000 “ClassGUID”
Data: {8ECC055D-047F-11D1-A537-0000F8753ED1} HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000 “ConfigFlags” HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000 “DeviceDesc”
Data: CbEvtSvc HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000 “Legacy” HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000 “Service” Data: CbEvtSvc HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000\Control “*NewlyCreated*” HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000\Control “ActiveService”
Data: CbEvtSvc HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc “DisplayName”
Data: CbEvtSvc HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc “ErrorControl” HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc “ImagePath”
Data: %SystemRoot%\System32\CbEvtSvc.exe -k netsvcs HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc “ObjectName” HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc “Opt” HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc “Start” HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc “Type” HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc\Enum “0″
Data: Root\LEGACY_CBEVTSVC\0000 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc\Enum “Count” HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc\Enum “NextInstance” HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSetBackDoor-DNM Bulaştıktan yaklaşık 10-30 dakika arasında aşağıdaki sitelerden Dailer ve Malware tarzı zararlıları bilgisayarınıza bulaştırır.
htxp://digitaltreath.info/a.exe
htxp://207.10.234.217/ldrctl/user/2.exe
htxp://digitaltreath.info/d.exeBackDoor-DNM Diğer isimleri :
Trojan-Downloader.Win32.Agent.ljx – Trojan-Downloader.Win32.Agent.ljx – Win32/Agent.ETH – WORM_NUCRP.GEN
Hüseyin Cenkut ÖZKAN
-
Jun13
PWS-Gamania.gen.a Virüsü Temizleme
Kategori: Virüsler; Etiketler: autorun virüsü, avp virüsü, çözüm, Kav.exe virüsü, mmvo.exe virüsü, PWS-Gamania virüsü, PWS-Gamania.gen.a virüsü temizleme, rav virüsü, tavo.exe virüsü, temizlemeYorum YokPWS-Gamania.gen.a Virüsü
Genel olarak EXE ve DLL’ler üzerinde yayılan bu virüs en büyük özelliği 2007 Ağustosunda NASA bulaşmış olmasıdır.NASA sistemine bulaşan bu virüs ile ilgili iddalar bununla da sınırlı değil, Gamania ‘nın NASA tüm uzay seyahat sisteminde ki tüm cihazları etkilediği söylenenler arasında.Fakat Virüs herhangi bir veri aktarımı yapmadığı için düşük bir güvenlik seviyesinde tutuluyor.AMACI NEDİR ?
Şifre çalmayı amaçlayan bu virüs aynı zamanda Autorun.inf ile USB Disk’lerde kendini kopyalamaktadır.Böylece usb disk taktığınız anda Windows Otomatik açma özelliğiyle virüs direk bilgisayarınıza bulaşmaktadır.Autorun Özelliğini kapatma yöntemini görmek için sitemizdeki diğer konulara bakabilirsiniz.(AUTORUN KAPAT!)
tavo0.dll dosyası ile bilgisayarınızda oynadığınız online oyunların Kullanıcı adı ve Şifrelerini Gamania bulaştıran SALDIRGAN’a gönderdiği gelen bilgiler arasındadır.
Gamania Virüsünün kendini kopyaladığı bazı yerler ;%windir%\system32\tavo.exe
%windir%\system32\tavo0.dll
%temp%\lawb.dllGamania Virüsünün farklı varyasyonlarında ise aşağıdaki klasörlerde bulunabilirler
Windows Klasörü : %windir% , Sistem Diski : %systemdrive% isimlendirilmiştir.Direk Çalıştır’a yazdığınızda bu dosyaları görebilirsiniz.
%windir%\system32\tavo.exe
%windir%\system32\tavo1.dll
%windir%\system32\kavo0.exe
%windir%\system32\kavo0.dll
%systemdrive%\l1.com
%systemdrive%\autorun.inf
%windir%\xmg.exe
%windir%\tt.exe
%windir%\rb.exe
%windir%\system32\mmvo.exe
%windir%\system32\mmvo0.dll
%windir%\system32\ckvo.exe
%windir%\system32\ckvo0.dll
Aynı zamanda Registery altına da kendini kopyalayan virüs aşağıdaki Regedit kayıtlarında bulunmaktadır.
HKEY_Current_User\Software\Microsoft\Windows\CurrentVersion\Run “kava”
Data: %windir%\system32\kavo.exe HKEY_Current_User\Software\Microsoft\Windows\CurrentVersion\Run “tava”
Data: %windir%\system32\tavo.exeGörev yöneticisinde işlem yaptırdığı EXE’ler birkaçı ;
Kav.exe
Rav.exe
Avp.exe
Kavsvc.exeGAMANİA Virüse AntiVirüs Programlarının Verdiği İsimler ;
PANDA AntiVirüs : Trj/Lineage.BZE
KasperSky AntiVirüs : Trojan.Win32.Vaklik.bkh
Microsoft Security : Trojan:Win32/Meredrop
Symantec Security : W32.Gammima.AG
Sophos AntiVirüs : W32/Autorun-CL
Hüseyin Cenkut ÖZKAN -
Jun13
Microsoft.Bat Virüsü Temizleme (ARP Zehirleyen Virüs)
Kategori: Virüsler; Etiketler: .bat virüsü, anti virüsler, antivirüs 2009, antivirüs programi download, antivirus programlari, antivirüsler, arp virus, arp virüsü, arp zehirleyen virüs, bat virüs, bat virüsleri, internet explorer sayfa hatası, microsoft antivirüs, microsoft bat, microsoft bat virüsü, microsoft bat virüsü temizleme, microsoft morro antivirüs, virüs, virüs temizleme, virüs temizleyici, Virüsler2 YorumMicrosoft.BAT virüsü ARP zehirleme tekniği üzerine yapılmış yani bilgisayarın modem üzerinden geçerek internette cıkmasını değil virüs üzerinden internette çıkartarak kişisel bilgilerin çalınmasına yol açmaktadır.Bilinen ve Anti Virüslerin Çözüm bulamadığı ilk ARP-Virüsü…
Microsoft.BAT Kimlere Bulaşır ?
*Tüm kişisel bilgisayarlar
*İnternet Kafelere (Deep Freez olsa bile)
*Okulların Bilgisayar Labrotuarlarına
*Orta ölçekli birden fazla bilgisayara sahip şirketlere (Donanımsal Firewall olmayanlara)
*Windows XP SP1-SP2-SP3 kullanıcıları (Aynı Ağ içinde Windows Vista olan Bilgisayaralara müdehale etmez)Microsoft.BAT Amacı Nedir?
*İnternette kişisel bilgileri çalmak
*Banka, E-Posta gibi şifreleri çalmak bunula beraber kullanıcıya zarar vermekMicrosoft.BAT Nasıl Yayılır ?
*Windows altında kendini çalışan bir servis olarak gösterir
*Autorun ile tüm sabit disk bölümlerine ve flashdisklere bulaşır
*ARP zehirleyerek İnternet Explorer Java Açığından tüm ağ bilgisayarlarına yayılır.Microsoft.BAT Belirtileri
*İnternet Explorer penceresinde Bitti yerine sayfada hata var mesajı vermesi
*PC’lerde statik ip olsa bile IP çakışması vermesi
*Antivirüs varsa 225.25.65.25 gibi IP adreslerinden veya web sitelerinde trojan saldırısı uyarısı
*30 ila 60 dakika arasında tekrar eder ve böylece bilgisayarların internete ulaşmaları yavaşlar…(Çünkü virüs bilgileri sahibine göndermekle meşguldur)Microsoft.BAT Kurtulmanın GEÇİCİ yöntemleri
*Anti-Virüs yüklemek (Güncelde olsa)
*Anti-ARP yüklemek
*ADSL WAN IP Dinamik yapmak (Statik IP kullanıyor iseniz değiştirmek)
*Modemi Sıfırlamak*Tüm bilgisayarlardaki ARP dos komutu ile statik yapmak ( arp –s ipno macid )
*Birçok reg,bat ve inf dosyasıyla virüsü durdurmak…YUKARIDAKİ YÖNTEMLERDE SİZİ YA BİR SAAT YADA 1 GÜN KORUYABİLİR.
Microsoft.BAT Nasıl Kurtuluruz ?
En güzel çözüm hiçbir yedek almadan direk **FDİSK yaparak tüm bilgileri silmek ve internette bağlanmadan Flashdisk takmadan güvenilir CDler ile sistem kurmak gerekiyor… Tabii bir hafta sonra bulaşmaz diye garanti vermiyoruz.Ama en yakın zamanda AntiVirüsler bu derde bir çözüm bulacaklardır.**FSDİK ATTIĞI HALDE VİRÜSTEN KURTULAMAYANLARA SÖYLEYELİM VİRÜS AUTORUNDA YAYILIYOR.FDİSK YADA LOWLEVEL FORMATLASANIZDA KULLANDIĞINI USBDİSKLERDE YADA KURDUĞUNUZ PROGRAMLARIN VARSA CRACKLARINDA VİRÜS VARSA BU SORUNLAR TEKRARLIYOR..
İNTERNET KAFE İŞLETEN ARKADAŞLARA ÖNEMLİ UYARI
1-BİLGİSAYARLARINIZI AĞ BAĞLANTISINI KESİN
2-KOMPLE TEMİZ OTOMOTİK OLMAYAN BİR XP CD DEN KURULUM YAPIN.TEMİZ OLDUĞUNDAN EMİN OLUNCA HARDİSK KOPYALAMA İLE DİĞER BİLGİSAYARLARINIZA SİSTEMLERİ KLONLAYABİLİRSİNİZ.
3-ESET SYSRESCUE BOOTABLE SCANNER CD TAKIN
TARAMAYI BAŞLATIN TEK TEK TARATIN.
4- YİNE AĞ BAĞLANTISI KAPALI KALSIN.
5-TURK TELEKOMA BAŞVURUP SABİT İPNİZİ DEĞİŞTİRİN.
6-İNTERNETE BAĞLANIN.
BU VİRÜSTEN BU YÖNTEMLERLE 15 PC BİR İNTERNET KAFE KURTULDU.KESİN ÇÖZÜMDÜR. YİNEDE KURTULAMADIYSANIZ BENİM İRTİBATA GEÇİNİZ.E-POSTA: cenkut@gmail.com
MSN: cenkut@cnk.gen.tr
Hüseyin Cenkut ÖZKAN
-
Jun13Yorum Yok
Birçok Antivirüs bu virüsleri buluyor fakat silemiyor. Bu virüslerden bazıları JambanMu, Alman yada Almanahe …
İşte belirtiler:
1-C:sürücüsü içinde HELP ME!!.html isimli bir dosya var. Dosyayı açtığınızda başlıkta W32.JambanMy.V2 yazıyor, mesaj başlığı ise MESSEGE FROM HELL!! ve içeriğinde ise şunlar yazıyor: It insults and complain about KFC, McDONALD, 7 11, oil, water, electricity, azam, zawawi, kamal, dzulkifli, israel, bush and yahudi. At the bottom, it has a line that says “Reported by 666.JambanMu.V2″ JambanMu, Alman yada Almanahe Virus nasil temizlenir
2. Registry Editörü kapalı. Muhtemelen şu mesajla karşılaşacaksınız: Registry Editing has been disabled by your administrator
3. Komut satırı (cmd) kapalı. Muhtemelen şu mesajla karşılaşacaksınız: Command prompt has been disabled by your administrator
4. Görev yöneticisinde şu programları görebilirsiniz: Flash.10.exe ve Macromedia.10.exe (Windows Task Manager)
5. Bir klasörün içindeyken Araçlar menüsünden klasör seçeneklerini değiştiremezsiniz. Restore Folder Options
6. Başlat menüsünden ara komutunu seçemezsiniz.
7. Bilinen bir çok antivirüs sitesini ziyaret edemezsiniz. Bu virüsler sisteminize usb belleğinizden bulaşmış olabilir. Öncelikle usb belleğinizi temizlemeye çalışın. USB bellek autorun olarak çalıştırmayın. sağ tuşla tıklayın ve aç seçin. içinde autorun dosyası varsa açın. İçinde Flash.10.Setup.Exe diye bir satır varsa virüs kesin buradan bulaşıyor. dosyayı silin.Şimdi bu virüsleri yok edebileceğiniz programlara ait linkeri veriyorum. İlk ikisi registry den bu virüslere ait dosyaları çıkarıyor.
Download ComboFix Download SDFix
Registry temizlendikten sonra alttaki ikisi ise virüsleri sisteminizden temizliyor.
AVG Alman Nab Remover Download KillFlash1.0Hüseyin Cenkut ÖZKAN
-
Jun13
Malwarebytes’ Anti-Malware
Kategori: Anti-Virüs; Etiketler: anti virüsler, anti-malware, antimalware, antivirüs, antivirüs 2009, antivirüs programi download, antivirus programlari, antivirüsler, malware, malwarebytes, spybot, spybots, virüs, virüs temizleme, virüs temizleyici, VirüslerYorum YokMalwarebytes’ Anti-Malware
Malwarebytes’ Anti-Malware yazılımı beta sürümündeki başarısından sonra geliştirilerek kullanıcılara sunuldu. Ufak boyutuna rağmen veritabanındaki zararlı yazılımları silmesi gözden kaçmıyor. Yeni sürümüyle beraber Vista işletim sistemindede kullanılabilirlik kazandırıldı.Malwarebytes’ Anti-Malware ile veritabanınıza bulaşmış virus,worms,trojans,rootkits,dialers vs.gibi zararlı yazılımları silebilirsiniz. Beta yazılımında eksiklik olarak görülen Karantina özelliği şimdi daha kullanılabilir durumda ;ama diğer yazılımlara göre çok gelişmişlik gösterebilecek boyutta değil.
Aslında bu yazılım bilgisayarınızda standart olarak kullandığınız antivirüs programının yanı sıra worm ve trojan tarzı sürekli yeni varyasyonları cıkan zararlılara karşı bir çözümdür.Bu yazılım NOD32, Kaspersky gibi antivirüs yazılımlarının bulamadığı birçok zararlı varyasyonları temizler.Dialers ve Ad’ler için ise ücretsiz olan SpyBots yazılımını önerebilirim.Örneğin bilgisayarınızda antivirüs yazılımı olduğu halde bilgisayarınız gereğinden fazla ağır çalışıyorsa veya internete gezmediğiniz halde Ağ bağlantılarınızda gelen giden paketler arttığında bilinki bilgisayarınızda kullandığınız antivirüs yazılımınızda yakalayamadığı virüsler var… Malwarebytes’ Anti-Malware : CNET üzerinden indirmek için tıklayınız.
SpyBots Search & Destroy : CNET üzerinden indirmek için tıklayınız.
H. Cenkut ÖZKAN
-
Jun13
MSN Üzerinden Gelen Virüsü Temizleme
Kategori: Virüsler; Etiketler: antivirüs, c msn reklam bot, Fatso, fatso virüsü, kelvir, kelvir virüsü, msn, msn virüsü, reklam bot, reklam msn bot, reklam virüsü, serflog, virüsü temizlemekYorum YokMSN kullanıcılarını hedefleyen virüs hızla yayılıyor. Bulaştığı sistemde, tüm MSN kontaklarına kendisini yaymaya yönelik
mesajlar gönderiyor.





