cenkut blog
virus worm spy anti-virus labs
-
Jan1Yorum Yok
msicfgx.exe şeklinde yayınlan ve tarayıcılara 01.01.2010 Saat 00:00:20 yakalanan bu virüs 2010 yılının ilk virüs olma ünvanını kazandı.
Msicfgx.exe temizlemek için; Devamını oku »
-
Dec20
Daprosy Virüsü Nasıl Temizlenir?
Kategori: Virüsler; Etiketler: daprosy virüsü, darposy, help.exe, java.exe, music.exe, picture.exe, videos.exeYorum YokDaprosy virüsü genellikle ana dizinlerin çoğunda Help.exe, Java.exe, videos.exe, picture.exe, music.exe gibi dosyalar üretir. Autorun özelliği sayesinde USB disklerden kolayca bulaşabilir.İşletim sistemi üzerinde yaptığı değişikliklerle güvenliği bloke eder.Kayıt defterine kendini ekleyerek her açılışta kendini tekrarlar.
-
Oct19Yorum Yok
Sisteminiz açılmıyor hoşgeldiniz ekranı gelmeden siyah ekran sadece mouse imleci duruyor.
-
Sep18
NewFolder.exe Virüsü Temizleme
Kategori: Virüsler; Etiketler: new folder exe virüsü, new folder virisü, new folder virüsü, new folder.exeYorum Yok
New Folder.exe virüsü için Aşağıdakileri Kayıt Defterinden Siliniz:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
“@”=[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
“Yahoo Messengger”=[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
“Shell”=”Explorer.exe “
New Folder.exe Virüsü için Aşağıdaki dosyayı bulup silin:
svichossst.exe -
Aug15Yorum Yok
Koobface virüsü adından anlaşılabileceği gibi Facebook benzer ismiyle sahtekarlığa yol açan bir virüstür.Sadece facebook amaçlı olmayıp bilgisayarınıza yüklediğinde trojan özelliğiyle kontrol sahibine vermektedir.Bu virüs shareware veya freeware yazılımlar veya P2P yazılımlarıyla veya sahte sayfalardan bulaşmaktadır.
-
Aug15Yorum Yok
Vundo virüsü bulaştığı bilgisayardaki kişisel bilgilerinizi uzaktaki sunuculara göndererek bilgi hırsızlığına yol açmaktadır.Diğer adı virtumondo olan virüs sisteme entegre olduktan sonra aktivite göstermektedir.
-
Aug12Yorum Yok
Antivirus System Pro Sahte Antivirüsü Temizlemek
Kategori: Virüsler; Etiketler: antivirus system pro, antivirus system pro sahte antivirüsü temizlemek, sahte antivirüs system pro -
Aug5Yorum Yok
PC MightyMax Sahte Antivirüsü Temizlemek
Kategori: Virüsler; Etiketler: pc mighty max, pc mighty max sahte antivirüs, pc mightymax malware, pc mightymax rogues, pc mightymax virüsü, pcmightymax kandırmacası -
Aug5
System Security 4.52 Sahte Antivirüsü Temizlemek
Kategori: Virüsler; Etiketler: malware anti spyware, sahte antivirüs, system security, system security 4.52, system security 4.52 shate antivirüsYorum YokSystem Security 4.52 Bilgisayarınızda sürekli uyarılar veriyor.Kitliyor sahte taramalar yaparak virüs bulduğunu ve temizleyeceğini söylüyor ve sizden onu satın almasını istiyor. Tabii sakın inanmayın bu zararlı program Rusya-Ukrayna ortak yapımı bir kandırmaca yöntemidir.
-
Aug2
GrayBird Rootkit kullanan 103 Farklı Virüsü Temizlemek
Kategori: Virüsler, İpuçları; Etiketler: AIMB virüsü, ARR Backdoor, autorun virüsü, AWQ Backdoor, bandok virüsü, Basine virüsü, behav-058, BehavesLike virüsü, Cryp Pai 3 Virüsü, Definject virüsü, Delf XLP virüsü, dowque virüsü, DSpy, Emogen, ExplorerHjack virüsü, Generic BackDoor!d, graybird rootkit, Hupig Virüsü, hupigon virüsü, hupigon worm, New Malware, StartPage virüsü, virüs, Virüsler, w32 virüsleri, worm, xema virüsüYorum YokBackdoor virüslerinin vazgeçilmez unsuru olan rootkitler virüslerin önemli bölümlerinden biridir.Symantec tespit ettiği GrayBird Rootkit şuana kadar Çin meşeiyli 99 , İngiltere meşeiyli 2 , Brezilya 1 ve Almanya’da 1 farklı virüste tespit edilmiştir.
Devamını oku » -
Jul31
Hamweq ve MH690 Virüsünü Temizlemek
Kategori: Virüsler; Etiketler: hamweg, hamweg trojanı, hamweg virüsü, hamweq virüsü, hemweq, MH690, MH690 şüpheli dosyası, MH690 virüsü, mh6900Yorum YokHamweq veya MH690 Virüsü Kendini kayıt defterine eklettirerek her açılışta aktif olmaktadır.Silinmesine engel olmak için Sistem Geri Yükleme dosyalarının altına bulaşan virüs bu sayede kendini sistem geri yükleme açıken temizletmiyor.
-
Jul31Yorum Yok
Banbra virüsü bilgisayarınıza bulaştığı zaman aşağıdaki gibi bir ekran ile kendini yüklemektedir.

-
Jul30Yorum Yok
Helpud virüsü Çinli korsanlar tarafında yayılmaya başladı.Genel amacı sistemde bir açık oluşturmak ve bu açık sayesinde sisteme zararlı dosyaları göndermektir.
-
Jul30
Aimo Virüsü Temizlemek
Kategori: Virüsler; Etiketler: aimo virüsü, aimo worm, kaspersky 2010, kaspersky antivirüs 2010, kaspersky internet security 2010, Virüsler, virüsü temizlemekYorum YokRusya menşeiyli bu virüs bulaştığı bilgisayarda sistem açığı oluşturarak bilgisayarınıza dışardan bağlanılımasını sağlamaktadır.
-
Jul29
Biforse Flux KillAV Virüsü Temizlemek
Kategori: Virüsler; Etiketler: bilfose virüsü, ceb virüsü, cep virüsü, flux virüsü, killav virüsü, xema virüsüYorum YokBiforse, Flux, KillAV, Xema, CEP isimleriyle antivirüsler tarafından tespit edilen bu virüsün özelliği hem trojan hem sistem açığı hemde sahte antivirüs programı gibi davranıp sizden onu satın almanızı isteyebilir.
-
Jul22Yorum Yok
Scribble veya Virtob Virüsü Temizlemek
=================================
internet üzerinden downloader ederek bilgisayarınıza bulaşır.Bu virüs 65520 nolu portu kullanarak sys.zief.pl serverından kendini günceller.Şuan için Sophos ve Ikarus Antivirüs programları tarafında tespit edilip temizlenmektedir. -
Jul15
Worm UltraSurf Virüs Temizlemek
Kategori: Virüsler; Etiketler: ultra surf, ultra surf virüsü temizlemek, ultrasurf virüsü, ultrasurf wormuYorum Yok15.07.2009 tarihinde yayılmaya başlayan UltraSurf virüsü şuana kadar Mcafee tarafında tespit edildi.Çin üzerinde yayılan bu virüs bilgisayara bulaştıktan sonra internet üzernden serverlarında kendini güncelliyor ve sürekli olarak yayılımını sürdürüyor.
-
Jul10Comments Off
Downloader-BQR (Mcafee)
VirTool:Win32/Vtub.FQ (Microsoft)
Trojan-Downloader.Win32.VB.cgj(Ikarus)
isimleriyle bilinen Sohanad virüsü ve türevleri neler yapar ?
-
Jul10
GameThief, Taterf, Gamania, Lineage, OnlineGames, NsAnti Virüsü Temizlemek
Kategori: Virüsler; Etiketler: Gamania (Mcafee), GameThief(Kaspersky), kavo.dll virüsü, kavo.exe virüsü, kavoo1.dll virüsü, NsAnti(Symantec), OnlineGames(Ikarus), Taterf(Microsoft)Yorum YokGamania (Mcafee), GameThief(Kaspersky), OnlineGames(Ikarus), NsAnti(Symantec), Taterf(Microsoft)
isimleriyle anılan bu virüse ürettiği dosyalar yüzünden Kavoo Virüsü olarak adlandırabiliriz.
-
Jul10
Sinowal Virüsü Temizleme
Kategori: Virüsler; Etiketler: autorun virüsü, autorun virüsü temizleme, şifre çalan virüs, sinowal trojan, sinowal virüsü, sinowal wormYorum YokSinowal Virüsü Nedir ?
Sinowal virüsü bilgi çalmayı hedefleyen bir virüs çeşididir.Bulaştığı bilgisayara diğer zararlı yazılımları atar.Kendini DLL dosyalarına adapte ederek Görev Yöneticisi çalışan yazılımları hedef almaktadır.
-
Jul9
Zlob Virüsü Temizlemek
Kategori: Virüsler; Etiketler: zlob, zlob trojan, zlob virüs, zlob virüs temizle, zlob viruses, zlob virüsü, zlob virüsü temizlemeYorum YokZlob virüsü bulaştığı zaman bilgisayarınıdan sahibine bir bağlantı açar böyle kötü niyetli kişi sizin bilgisayarınıza sızar. Saldırı yapan şahıs Zlob virüsü ile bilgisayarınıza istediği zararlı yazılımları indirip yükleyebilir.Saldırgan ilk önce antivirüs ve anti-spyware yazılımlarını kapatır böylece yükleyeceği zararlı yazılımlarda sorunla karşılaşmaz.Zlob virüsü ile kişisel verileriniz ve birçok veriniz başka kişilerin eline geçebilir.
-
Jul9
Autoit Virüsü “Funny UST Scandal avi” Temizlemek
Kategori: Virüsler; Etiketler: autorun virüsü, funny avi, funny scandal avi, funny ust avi, Funny UST Scandal avi, funny UST scandal avi virüsü temizle, xmss.exe, xmss.exe virüsüYorum YokAutoit Virüsü ” Funny UST Scandal avi” yada “xmss.exe” Virüsünü Temizlemek
Flash disklere ile yayılımını sağlayan bu virüs gerçekten epey uğraştıran bir virüstür.
-
Jul8
Anti Virüsleri Bozan Virüsler
Kategori: Anti-Virüs, Virüsler, İpuçları; Etiketler: anti-malware, Anti-Virüs, antivirüs, antivirüs 2009Yorum YokHemen herkezin bilgisayarında mutlaka bir antivirüs yazılımı yüklüdür. Birçok kişi ayarlarına girip antivirüs yazılımının ne yaptığını veya verdiği hataların ne anlama geldiğini araştırmaz bilmez.
Kullandığınız antivirüs yazılımı ne olursa olsun mutlaka haftalık olarak günceleştirmeleri ve virüs taramalarını kontrol ediniz.
-
Jul6
2009 Haziran Ayı Virüs Raporu
Kategori: Anti-Virüs, Virüsler, İpuçları; Etiketler: Adware Shopper virüsü, Autoit virüsü, Autorun rxx virusu, autorun virüsü, autorun virüsü temizleme, brontok virus, downloader stubby virüsü, dropp, Email-Worm.Win32.Brontok.q, getcodec virus WMA, klone packed virus, lucky sploit virüsü, mabezat virüsü, net worm kido virüsü temizleme, Net-Worm.Win32.Kido.ih, Net-Worm.Win32.Kido.ix, Net-Worm.Win32.Kido.jq, not-a-virus:AdWare.Win32.Shopper.v, Packed Black virüsü, Packed.Win32.Black.a, Packed.Win32.Klone.bj, Ş, sality virüsü, trojan drooper agent albv virüsünü temizlemek, Trojan-Downloader.JS.LuckySploit.q, Trojan-Downloader.Win32.VB.eql, Trojan-Downloader.WMA.GetCodec.u, Trojan-Dropper.Win32.Flystud.ko, Trojan.Win32.Autoit.ci, Virus.Win32.Alman.b, Virus.Win32.Sality.aa, Virus.Win32.Sality.z, Virus.Win32.Virut.ce, W32 sality virüsü temizlemek, w32 virut virüsü temizlemek, Worm.Win32.AutoIt.i, Worm.Win32.AutoRun.dui, Worm.Win32.AutoRun.rxx, Worm.Win32.Mabezat.bYorum Yok2009 Haziran Worm- Virus Raporu
Sıralama Virüs-Worm Adı Bulaştığı Bilgisayar Sayısı 1 Net-Worm.Win32.Kido.ih 58200 2 Virus.Win32.Sality.aa 28758 3 Trojan-Dropper.Win32.Flystud.ko 13064 4 Trojan-Downloader.Win32.VB.eql 12395 5 Worm.Win32.AutoRun.dui 8934 6 Trojan.Win32.Autoit.ci 8662 7 Virus.Win32.Virut.ce 6197 8 Worm.Win32.Mabezat.b 5967 9 Net-Worm.Win32.Kido.jq 5934 10 Virus.Win32.Sality.z 5750 11 Trojan-Downloader.JS.LuckySploit.q 4624 12 Virus.Win32.Alman.b 4394 13 Packed.Win32.Black.a 4317 14 Net-Worm.Win32.Kido.ix 4284 15 Worm.Win32.AutoIt.i 4189 16 Trojan-Downloader.WMA.GetCodec.u 4064 17 Packed.Win32.Klone.bj 3882 18 Email-Worm.Win32.Brontok.q 3794 19 Worm.Win32.AutoRun.rxx 3677 20 not-a-virus:AdWare.Win32.Shopper.v 3430 Listede görüldüğü üzere Kido virüs yayılımına devam ediyor ve sürekli olarak artıyor.Artık çok bilinen fakat halen etkin olarak yayılımını devam ettiren Sality virüsde listede yer almaktadır.Windows açığını kullanarak İnternet Exlorer üzerinden yayılan Downloader virüsleri 3-4 sıralarda yer almaktalar.Listede 5-6 ise Autorun virüsleri mevcut malum usb diskler üzerinden hızlı bir şekilde yayılmaktalar.Son zamanların eskimeyen virüsü Alman.NAB ise halen 12 sırada ve birçok bilgisayarı etkilemiş durumda..
Kaynak: Kasperksy – VirusList
-
Jul5
McAfee Avert Stinger 2009
Kategori: Anti-Virüs, Virüsler; Etiketler: anig virus, anig virüsü, anig worm, Backdoor AQJ, bagle virüs temizleyeci, bagle virüsü, bagle worm, blaster virus, blaster worm, bropia, bropia virusu, bropia worm, bugbear, Bugbear.dam, Dcom exploit, deborn, deborn virusu, deborn wormu, dfcsvc virüsü, dfcsvs worm, doomjuice, doomjuice virusu, doomjuice worm, dumarı worm, dumaru virüs, dumaru virusu, elkern, elkern cav virusu, elkern virus, Fizzer, Fizzer virüsü, Funlove, internet worm bugbear virüsü temizleme, internet worm nimda virüsü, IPCScan, IRCBot virus, IRCBot virusu, IRCBot worm, korgo virus, korgo worm, Lirva, Lirva.a@MM, lovgate, lovgate virus, lovsan, lovsan virusu, lovsan worm, mimail, mimail virusu, mofei virus, mofei worm, Mumu, Mumu Virüsü, Mumu Worm, mydoom temizleme, mydoom virüsü, mydoom wormu, mymail virüsü, mymail worm, nachi, nachi virusu, Nachi worm, netsky, netsky virüs, netsky virüsü temizleyici, new viruses found cleaner removal tools, Nimda, nimda virus temizleme, Nimda.a@MM, PCGhost Application, sasser, sasser virus, sasser worm, sdbot virusu, sdbot worm, sincom, sincom virüsü, Sircam, sober virüs temizle, sober virüsü, Sobig, sobig virüsü, sobig worm, SQLSlammer worm, swen, swen backdoor, swen virüsü, swen worm, worm bagle virüsü temizleme, worm lovegate virüsü, yaha, yaha virüsü, yaha worm, Yaha.l@MM, zafi, zafi virusu, zafi worm, zindos, zindos virusu, zobot, zobot virusu, zobot wormYorum Yok
McAfee Avert Stinger yazılımı ücretsiz bir temizleme aracıdır. Bu araç diğerlerinden farklı özelliği yüzlerce virüse karşı tek bir temizleyici araç olmasıdır. 2002 yılından 2009 yılına kadar çıkmış birçok sistemi etkileyen virüsleri tarama yaparak tespit eder ve temizler.Bilgisayarınızı güvenlik modda açıp, internet ve yerel ağ bağlatılarını kesiniz ve Sistem Geri Yüklemeyi devre dışı bırakınız. Bu işlemlerden sonra yapacağınız taramalarda daha iyi sonuçlar elde edebilirsiniz.
Mcfee Stinger indirmek için tıklayın… Windows XP – Windows Vista – Windows 7 – TEST Edildi %100 Tespit Ediyor ve Temziliyor… Devamını oku »
-
Jul3
Malware Nedir ?
Kategori: Anti-Virüs, Virüsler, İpuçları; Etiketler: anti virüsler, anti-malware, Anti-Virüs, antivirüs, antivirüsler, malwareYorum YokMalware, bilgisayar virüslerini de içeren geniş bir zararlı yazılım tanımı. Kasıtlı veya kasıtsız bir şekilde bilgisayar kullanıcılarına zarar verebilecek her türlü yazılım malware’dir. Bilgisayara zarar verme amaçlı olanları kadar, firmaların tüketici tercihi araştırması amacıyla, kişisel bilgi çalmasını sağlayanına kadar çeşit çeşit malware mevcuttur. Kaspersky, Symantec ve McAfee gibi anti-virüs markaları da kullanıcıları korumak için bu tür yazılımları belirleyerek kara listeye alıyorlar.
-
Jul1Yorum Yok
UYARIYORUZ !!!
Gumblar Virüsünü kullanarak binlerce bilgisayarı etkilen saldırganlar web siteleri üzerinden yükledikler açıklarla ziyaretçilere zararlı java kodları yüklüyorlar.Böyle bilgisayarınıza bulaşan virüs otomatik olarak web sitenizden ziyaretçilerinize bulaşıyor.Böylece FTP şifreleriniz çalan saldırganlar sayfalarınıza SQL açıklarını yüklüyor giren ziyaretçilere yayılan virüs giderek büyüyor. -
Jun30Yorum Yok
PcClients veya Formador Virüsü Aşağıdaki Kategorilerdedir;
*Sisteme Sızmak için kullanılan bir açığa yol açar.
*Zararlı Trojan bilgisayarınızda ve ağınızda bir güvenlik zaafiyeti oluşturur.
*Bu zararlı sürekli olarak çalışarak uzaktan kontrol erişim imkanı sağlar
-
Jun30Yorum Yok
Keylogger özelliği olan bu virüs, kişisel bilgilerinizin ve şifrelerinizin başkalarının eline geçmesine neden olmaktadır.
-
Jun29Yorum Yok
Sahte Antivirus 2009 Virüsünü Temizlemek
Kategori: Virüsler; Etiketler: antivirüs, antivirus 09 sahte antivirüs programı temzilemek, antivirus 09 temizleyici, antivirüs 2009, antivirus 2009 temizlemek, antivirus 2009 temizleyici, sahte antivirüs programı, sahte antivirüs programları, sahte kandırmaca antivirüsler, sahte kandırmaca virüs programları -
Jun27
Contraviro Sahte AntiSpyware Temizlemek
Kategori: Anti-Virüs, Virüsler; Etiketler: anti spyware ile kandırma, anti virüs contraviro, contraviro anti spyware virüs, contraviro anti-spyware, contraviro fake anti, contraviro fake antivirüs, contraviro kandırıyor, contraviro kandırmacası, contraviro sahte anti-spyware, yeni spy contraviro, yeni virüs contraviro, yeni virüsler1 Yorum
Contraviro Sahte Anti-Spyware yazılımıdır.Tamamiyle sahtekarlık üzerine yapılmış olan bu sözde anti-spyware sahte taramalar yaparak bulduğu sonuçları temizlemek için sizden kendisini satın almanızı talep eder.Yapısal olarak Unvirex grubuna benzerdir.
-
Jun26Yorum Yok
Malware Destructor 2009 Sahte Anti-Spyware programıdır, Malware Catcher 2009 ve Virus Shield 2009 yapısı sahte kandırmaca anti-spyware yazılımına benzerdir.Bu Program trojanlari kullananarak zorla reklam izleterek kendine promosyon yapmaktadır.
-
Jun26
Internet Worm Sober Virüsü Temizlemek
Kategori: Virüsler; Etiketler: Anti-Virüs, sober anti virüs avg, sober antivirüs, sober antivirüsü, sober virüs temizle, sober virüs temizleyici, sober virüsü, sober virüsü kurtul, virüs, Virüsler, yeni virüslerYorum YokSober Virüsü E-posta eklentisi yoluyla yayılmaktadır.Visual Basic yazılan ve UPX ile paketlenen bu virüs 56 KB boyutlarındadır.
-
Jun26Yorum Yok
Merond’a virüsü epostalara kendini ek olarak kopyalayarak, yerel ağ içindeki paylaşım klasörlerin bulaşarak veya usb flash disklere bulaşarak yayılmaktadırlar.Merond’a virüsünün oluşturduğu exe dosyası 150-400 kb arasındadır.
-
Jun22Yorum Yok
Birçok worm, virüs ve spy ile bilgisayarlara zarar verilmekte, fakat son zamanlarda artık virüsler sadece bilgisayarları değil bilgisayarların çalışma ve iletişim ağlarına zarar vermeyi hedeflediler.Bunun en büyük örneğin ARP zehirleyen veya kandıran virüsler bunların başında da .bat ismini verdiğimiz virüsler gelmektedir.
-
Jun20Yorum Yok
Netsky bilgisayarınızda kayıtlı e-posta adreslerine kendini gönderir.Pif veya Zip Uzantılı olarak ekli dosya gönderen virüs ağ içinde de yayılmasını sürdürür.
-
Jun20
Worm Bagle Virüsü Temizleme
Kategori: Virüsler; Etiketler: bagle anti virüs, bagle e-posta ile bulaşır, bagle temizle, bagle temizlemek, bagle virüs cleaner, bagle virüs pif zip, bagle virüs remov, bagle virüs removal tool, bagle virüs temizleyeci, bagle virüsleri, bagle virüsü, bagle wormu, virüs, Virüsler, worm bagle virüsü temizlemeYorum YokBulaştığı bilgisayardaki Outlook varsa kendini otomatik olarak tüm eposta adreslerini gönderir.Çoğalma işlemini bu şekilde başlatır.Zip,Rar veya pif dosyası şeklinde eposta ekli dosya olarak gelir. Açmaya çalıştığınız zaman virüslü dosya olarak görür.
-
Jun161 Yorum
Backdoor Haxdoor & Trojan Schoeberl Virüsü Temizleme
1. Eğer ağ bağlantınız veya internet bağlantınız varsa bağlantılarınızı kapatın.Dosya paylaşımlarınızı ister kapatın ister şifre korumalı hale getirin yada sadece Okuma özelliğinde bırakın.Çünkü bu tarz virüsler temizleyebilmek için paylaşılan klasörleri ve ağdaki bağlantılarını kapatınız.
2. Bilgisayar Fix Schoeberl Haxdoor indirin.
3.Bu virüsü temizlemek için Fix Schoeberl Haxdoor.exe tıklayıp çalıştırın.
4.Kesin temizlik için Güvenlik Modda bilgisayarınızı açınız.
5.Tüm sabit diskinizi taratın ve virüs temizlendiğinden emin olun.
6.Genelde bu virüsler sistem geri yüklemesini kapatıyor ve engelliyor. Eğer virüs silindiyse sistem geri yükleme tekrar aktif hale gelir.
7.Windows’unuzu Güncelleyin ve Güncel bir antivirüs programı yükleyin.
Peki Fix Schoeberl Haxdoor.exe Neler Yapıyor ?
- Tüm Dosyaları tarar.
- Bulaştığı dosyaları arındırır.
- Virüsleri Siler.
- Görev yöneticisinde çalışan zararlıları exeler devre dışı yapar.
- Kayıt defterine eklenen virüs kaynaklı kayıtları siler.
Hüseyin Cenkut Özkan -
Jun16
Trojan Xrupter Virüsü Temizleme
Kategori: Virüsler; Etiketler: anti virüsler, antivirüs 2009, antivirüs programi download, antivirus programlari, antivirüsler, fix xrupter worm, fixXrupter, virüs, virüs temizleme, virüs temizleyici, Virüsler, xrupter, xrupter trojani, xrupter virüsü temizleme, xrupter virüsünü temizle, xrupter wormYorum Yok1. Eğer ağ bağlantınız veya internet bağlantınız varsa bağlantılarınızı kapatın.Dosya paylaşımlarınızı ister kapatın ister şifre korumalı hale getirin yada sadece Okuma özelliğinde bırakın.Çünkü bu Xrupter virüsü temizleyebilmek için paylaşılan klasörleri ve ağdaki bağlantılarını kapatınız.
2.Bilgisayarınıza Xrupter Removal Tool indirin (fixXrupter.exe)
3.Xrupter virüsünü temizlemek için FixXrupter.exe tıklayıp çalıştırın.
4.Kesin temizlik için Güvenlik Modda bilgisayarınızı açınız.
5.Tüm sabit diskinizi taratın ve virüs temizlendiğinden emin olun.
6.Xrupter virüsü sistem geri yüklemesini kapatıyor ve engelliyor. Eğer virüs silindiyse sistem geri yükleme tekrar aktif hale gelir.
7.Windows’unuzu Güncelleyin ve Güncel bir antivirüs programı yükleyin.
Peki FixXrupter.exe Neler Yapıyor ?
- Tüm Dosyaları tarar.
- Virüsleri Siler.
- Bulaşığı dosyaları temizler.
- Görev yöneticisinde çalışan zararlıları kapatır.
- Kayıt defterine eklenen virüslü kayıtları siler.
Trojan ve Internet Worm Xrupter kurtulmak için fixXrupter.exe tavsiye ederiz.Xrupter Virüsünün Fix Removal Tools indirmek için tıklayınız.Hüseyin Cenkut Özkan -
Jun14Yorum Yok
W32 Virut Virüs Temizlemek için aşağıdaki removal tool indirip tarama yapabilirsiniz.
-
Jun14
W32 Vampiro Virüsü Temizlemek
Kategori: Virüsler; Etiketler: vampiro virus, vampiro virüsü, vampiro virüsü temizle, w32 vampiro virüsü temizlemek, w32 virüsüYorum YokW32 Vampiro Virüsünü temizlemek için aşağıdaki removal tool bilgisayarınızı güvenlik modda açarak taramaya başlatınız.
W32 Vampiro Virüsünü Temizlemek için indirin. (Removal Tool)
-
Jun14
W32 Valla 2048 Virüsü Temizlemek
Kategori: Virüsler; Etiketler: valla 2048 virüsü için, valla virüsü, valla virüsü removal tool, valla virüsü temizle, w32 valla virüsü, w32 valla virüsü temizlemek, w32 virüsüYorum YokW32 Valla 2048 Virüsünü temizlemek için bilgisayarınızı DOS modunda açarak indirdiğiniz removal tool aşağıdaki komutlara göre kullanabilirsiniz.
Dos Komutu
rmvalla.exe C:\ (enter)
W32 Valla 2048 Virüsünü Temizleme (Removal Tool) için indirin
-
Jun14
W32 Sality Virüsü Temizleme
Kategori: Virüsler; Etiketler: sality, sality virus, sality virüsü, W32 sality virüsü temizlemek, w32 virüsüYorum YokW32 Sality Virüsü temizlemek için aşağıdaki linkten indirip tarama yaparak Sality virüsünü temizleyebilirsiniz.
W32 Sality Virüsü Temizleme (Removal Tool) indirmek için tıklayın
-
Jun14
W32 Prepender Virüsü Temizleme
Kategori: Virüsler; Etiketler: DLL virüsü, OCX virüsü, prepender temizlemek, prepender virüsü, w32, w32 prepender virüsü temizleme, w32 virüsüYorum YokW32 Prepender Virüsü OCX DLL kütüphaneleri hedef almaktadır.Bunu temizlemek için yönetici hesabıyla açılış yapıp güvenlik modda tarama yaptırtmalısınız.Aşağıdaki removal tool kullanabilirisiniz.
-
Jun14
W32 Parite Virüsü Temizleme
Kategori: Virüsler; Etiketler: parite remova, parite removal tool, Parite virüsü, parite virüsü temizleme, parite virüsü temizlemek için, virüs temizle, w32 virüsüYorum YokW32 Parite Virüsü Temizleme için Removal Tool indirin.Çalıştırdıktan sonra tüm diskleriniz tarattırın.
-
Jun14
W32 Magistr Virüsü Temizleme
Kategori: Virüsler; Etiketler: magistr removal, magistr removal tool, magistr virüsü, magistr virüsü temizleme, w32 magistr, w32 magistr virüsü temizlemekYorum YokW32 Magistr Virüsü Temizleme için aşağıdaki removal tool kullanabilirsiniz.
-
Jun14
W32 Kriz Virüsü Temizleme
Kategori: Virüsler; Etiketler: kriz virüsü, kriz virüsü temizleme, w32 kriz virüsü temizleme, w32 virüsleriYorum YokW32 Kriz Virüsü Temizlemek için DOS Moduna geçin ve aşağıdaki komutları kullanın.
rmkriz.exe C:\
-
Jun14
W32 Gaelicum Virüsü Temizleme
Kategori: Virüsler; Etiketler: gael remova, gael removal tool, gael virusu, gael virüsü temizleme, Gaelicum virusleri, Gaelicum virusu, Gaelicum virüsü temizleme, w32 Gaelicum virüsü, w32 virüsüYorum YokW32 Gaelicum Virüsü Temizleme için aşağıdaki removal tool indirip bilgisayarınızı DOS modunda açın.
DOS Komutları
rmgael.exe C:\ (enter)
bu komutun sonunda ki C yerinde diğer hardisk parçalarını yazarak taratabilirsiniz.
-
Jun14
W32 Elkern Virüsü Temizleme
Kategori: Virüsler; Etiketler: anti virüsler, antivirüs 2009, antivirüs programi download, antivirus programlari, antivirüsler, elkern temizleme, elkern virus, elkern virus remov, elkern virüs removal tool, elkern virüsü temizleme, virüs, virüs temizleme, virüs temizleyici, Virüsler, w32 elkern virüsüYorum YokW32 Elkern Virüsü Temizleme için aşağıdaki removal tool indirip bilgisayarınızı DOS modunda açın.
DOS Komutları
rmelkern.exe C:\ (enter)
bu komutun sonunda ki C yerinde diğer hardisk parçalarını yazarak taratabilirsiniz.
-
Jun14
W32 Dupator Virüsü Temizleme
Kategori: Virüsler; Etiketler: dupator virüsü, dupator virüsü temizleme, w32 dupator virüsü temizlemeYorum YokW32 Dupator Virüsü Temizleme için aşağıdaki removal tool indirip bilgisayarınızı DOS modunda açın.
DOS Komutları
rmdptor.exe C:\ (enter)
bu komutun sonunda ki C yerinde diğer hardisk parçalarını yazarak taratabilirsiniz.
-
Jun14
Win32 Delf Virüs Temizleme
Kategori: Virüsler; Etiketler: delf virus removal tool, delf virüsü, dll virüsü temizleme, ocx dll virüsü, w32 virüsüYorum YokWin32 Delf Virüsü DLL/OCX kütüphanelerini hedef olarak almaktadır.Bilgisayarını yönetici hesabıyla açıp aşağıdaki removal tool kullanarak temizleyebilirsiniz.
-
Jun14
W95 Space 1445 Virüs Temizleme
Kategori: Virüsler; Etiketler: space 1445 virüsü temizleme, space1445 virüsü, w95 space 1445 virüsü temizlemeYorum YokW95 Space 1445 Virüs Temizlemek için DOS modunda bilgisayarınızı çalışıtırın
MSDOS için Örnek Komutlar ;
rmspaces.exe C:\ (enter)
diğer hardisk parçalarını taratmak için C,D,E yazarak yapabilirsiniz.
-
Jun14
VBS I Love You Virüsü Temizleme
Kategori: Virüsler; Etiketler: iloveyou virüs temizle, iloveyou virusu removal tool, iloveyou virüsü temizleme, vbs i love you, vbs virüsleriYorum YokVBS I Love You Virüsü Temizleme için Removal Tool indirebilirsiniz.
-
Jun14Yorum Yok
BackDoor Generic3 SVX Virüsü Temizleme için bilgisayarınız yönetici kullanıcı hesabıyla güvenli modda çalışıtırın ve usb disk memory kartlarını tek tek taratın.Bu taramalar birden fazla yaparak daha kesin bilgi sahibi olabilirsiniz.
-
Jun14
Internet Worm Verona Virüsü Temizleme
Kategori: Virüsler; Etiketler: internet worm verona virusu temizleme, verona removal tool, verona virüsü, worm verona removal toolYorum YokInternet Worm Verona Virüsü Temizleme için ilk önce bilgisayarınızın internet bağlantısını kesin ve kullandığınız usb flash diskleride takarak komple bir tarama yapın.Bu taramalardan sonuç alamazsanız yine internet bağlantınızı kapalı iken güvenli modda tarama yapınız.Bu tip virüsler Memory kartlarına bile bulaşabilmektedirler.Tabii MP3 çalar veya Dijital Fotoğraf Makinenize zarar vermez ama tekrar bilgisayarınıza bağladınızıda bulaşır veya diğer bilgisayarlara yayılır.
-
Jun14
Internet Worm Swen Virüsü Temizleme
Kategori: Virüsler; Etiketler: internet worm swen virüsü temizleme, swen temizleme, swen virüsü, swen virüsü temizlemeYorum YokInternet worm swen virüsü temizleme için önce bilgisayarınız güvenli modda açınız ve internet bağlantınızı kesiniz. Bu işlemlerden sonra Removal Tool açarak taratınız.
-
Jun14
Internet Worm Sircam Virüsü Temizleme
Kategori: Virüsler; Etiketler: internet worm sircam virüsü temizleme, sircam virüs, sircam virüsü temizleme, worm sircam virüsüYorum YokInternet Worm Sircam Virüsü Temizleme için removal tool bilgisayarınıza indirdikten sonra tarama yapamdan önce mutlaka internet bağlantınızı kesiniz ondan sonra tarama yapınız.
-
Jun14Yorum Yok
Internet Worm Pretty Park Virüsü Temizleme için öncelik internet bağlantınızı kapatıp aşağıdaki removal tool indirip tarabilirsiniz.
-
Jun14
Internet Worm Nimda Virüsü Temizleme
Kategori: Virüsler; Etiketler: internet worm nimda virüsü, nimda virus removal tool, nimda virus temizleme, nimda virüsüYorum YokInternet worm Nimda Virüsü Temizleme için önce internet bağlantınızı kapatınız.Removal Tool indirip tarama yapınız.
-
Jun14
Internet Worm Navidad Virüsü Temizleme
Kategori: Virüsler; Etiketler: internet worm navidad virüsü temizleme, navidad virusu, navidad virüsü temizleme, worm navidad virus, worm navidad virüsüYorum YokInternet Worm Navidad Virüsü Temizleme için önce internet bağlantınızını kesin ve bilgisayarınızı güvenli modda çalıştırın.
-
Jun14
Internet Worm Mydoom Virüsü Temizleme
Kategori: Virüsler; Etiketler: mydoom kurtulun, mydoom temizleme, mydoom virus, mydoom virüsü, mydoom wormu, worm mydoom virüsü temizlemeYorum YokInternet Worm Mydoom Virüsü temizleme için önce internet bağlantınızı kesiniz onda sonra aşağıdaki Mydoom Virus Removal indirip tarama yapabilirsiniz.
-
Jun14
Internet Worm Luder Virüsü Temizleme
Kategori: Virüsler; Etiketler: internet worm luder virüsü temizleme, worm luder virus removal tool, worm luder virüsüYorum YokInternet Worm Luder Virüsü temizlemek için mutlaka internet bağlantınız kesmeniz gerekmektedir.
-
Jun14Yorum Yok
Internet Worm Love Gate Virüsü temizlemek için önce internet bağlantınızı kapatınız.Çünkü bu virüs internet wormdur ve bu tip virüsler internet üzerinden tekrar kendini download ettirebileceği için İnternet Worm Love Gate Virüs Temizleme aracıyla tarama yaparken internet bağlantınızın kapalı olması önemlidir.Mutlaka dikkat ediniz.Aşağıdaki linkten Internet Worm Love Gate Virüsü Removal Tool indirebilirsiniz.
-
Jun14
Internet Worm Happy99 Virüs Temizleme
Kategori: Virüsler; Etiketler: happy virüsü, internet worm happy99, worm happy99, worm happy99 virüs removal, worm happy99 virüsü temizlemeYorum YokInternet Worm Happy99 Virüsünü temizlemeden önce internet bağlantınızı kesin aşağıdaki removal tool çalıştırın.
Internet Worm Happy99 Virüs Temizleme (Removal Tool)
Hüseyin Cenkut ÖZKAN
-
Jun14
Internet Worm Ganda Virüsü Temizleme
Kategori: Virüsler; Etiketler: ganda virüsü bulaştı, internet worm ganda virüsü, worm ganda, worm ganda virüs, worm ganda virus removal tool, worm ganda virüsüYorum YokInternet Worm Ganda Virüsü temizlemek için Removal Tool indirip yükleyin fakat taratmadan önce internet bağlantınızı varsa yerel ağ bağlantınız kesin taramayı güvenli modda yapın tarama sonucunda Worm Ganda Virüsü temizleyebilirsiniz.
İndirmek için :
Internet Worm Ganda Virüsü Temizleme
Hüseyin Cenkut ÖZKAN
-
Jun14Yorum Yok
Internet Worm Bugbear Virüsü indirin internet bağlantınızı kesin ve tarama yaptırın, bilgisayarınızı yeniden başlatın, internet bağlantınızı ve yerel ağ bağlantınızı kapatıp Internet Worm Bugbear Virüs Removal Tool çalıştırın.
İndirmek için Internet Worm Bugbear Virus Removal Tool
Hüseyin Cenkut Özkan
-
Jun14
Downloader Stubby Virüsü Temizleme
Kategori: Virüsler; Etiketler: downloader stubby virüsü, downloader stubby virüsü temizleme, stubby removal tool, stubby removals, stubby virüsü temizlemeYorum YokDownloader Stubby Virüsü temizlemek için önemli bir Downloader Stubby Removal Tool tavsiye ederiz. İndirip yükleyin bilgisayarınıza tamamen taratın eğer tarama gerçekleşmez ise Windows Güvenli Modda açıp tekrar tekrar deneyiniz.
-
Jun14
Conficker Virüsü Temizleme
Kategori: Virüsler; Etiketler: anti virüsler, antivirüs 2009, antivirüs programi download, antivirus programlari, antivirüsler, avg conficker removal tool, conficker, conficker removal tool, conficker temizleme, conficker virüs, conficker virus remover, conficker virüsü, Downadup virüsü, virüs, virüs temizleme, virüs temizleyici, Virüsler, windows güncel, windows güncelleme, windows updateYorum YokBilgisayarınıza Downadup yada Conficker virüsü olduğundan şüpheleniyorsunuz ?
hemen AVG Conficker Remover indirip tarama yapın.Virüsü temizleyin.Bilgisayarınız birkaç defa açıp kapatıp tarama işlemini uygulayın eğer tarama yapamazsanız güvenlik kipte çalıştırıp tarama yapmayı deneyiniz. Conficker removal tool ile conficker virüsünden kurtulabilirisiniz.Ama kesin çözüm Windows Update yapmaktır.Mutlaka Windows güncell tutunuz..
Hüseyin Cenkut ÖZKAN
-
Jun13Yorum Yok
Tojan Dropper Agent albv virüsü kendisini
%WinDir%\system\svhost.exe
klasörüne svhost.exe olarak kopyalar. (%WinDir% çalıştıra yazarsanız Windows klasörünüz açacaktır.)
-
Jun13
Backdoor Agent Abgg Virüsü Temizleme
Kategori: Virüsler; Etiketler: backdoor agent abgg virüsü, backdoor agent virüsü temizleme, backdoor virüsü temizleme, svhost virüsü temizleme, virüsYorum YokBackdoor.Win32.Agent.abgg – Virüsü
Girdiğiniz bir web sayfası üzerinden çalışan php dosyası sistem altında çalışan svchost.exe sızarak bilgisayarınıza bir EXE yükler.
Bu svchost.exe sızmalarını bu dosyanın içinde log eder. %WinDir%\wiaserviv.log
Çalıştıktan sonra Windows Sistem klasörünün altına “digeste.dll” ekler.
Registery üzerinde ise [HKLM\System\CurrentControlSet\Control\SecurityProviders] “SecurityProviders” = “digeste.dll”
TEMİZLEMEK İÇİN
1.Virüsü ilk yüklediği dosyayı silin … %System%\digeste.dll
2. Virüsün oluşturduğu log dosyasını silin: %WinDir%\wiaserviv.log
3. Registery altındaki anahtarı temizleyin : [HKLM\System\CurrentControlSet\Control\SecurityProviders]
“SecurityProviders” = “digeste.dll”Bu işlemlerden sonra mutlaka güncel bir antivirüs programı kullanın.
H.Cenkut ÖZKAN
-
Jun13Yorum Yok
Net-Worm.Win32.Kido.ih – Virüsü
Yeni tehlike ağ üzerinde ki tüm disklere bulaşan Net-Worm.Win32.Kido virüsü epey tehlikeli.Özelliği ise TCP Portlarını tarayan bu virüs bulaştığı bilgisayarın bağlı olduğu ağdaki diğer bilgisayarlarda bulaşmaktadır.Kullandığı güvenlik açığı sayesinde buffer overrun saldırısı yaparak exe bilgisayara yüklemektedir.Bu güvenlik açığını kapatmak için MS08-67 güncellemesi yüklenmelidir.Aynı zaman bulaştığı bilgisayarlardaki USB Disklere kendini kopyalamaktadır.Oluşturduğu Klasörler
%System%\<rnd>dir.dll
%Program Files%\Internet Explorer\<rnd>.dll
%Program Files%\Movie Maker\<rnd>.dll
%All Users Application Data%\<rnd>.dll
%Temp%\<rnd>.dll
%System%\<rnd>tmp
%Temp%\<rnd>.tmpRegistery Eklediği Anahtarlar
[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost]
“netsvcs” = “<original value> %System%\<rnd>.dll”TEMİZLEMEK İÇİN
Registery eklediği anahtarı silin (bkz : Registery Açmak için Calıştır’a regedit yazın)
[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs] Sistem Registery’sinin içinde bulunan “%System%\<rnd>.dll” anahtarı silin.
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] “netsvcs”Bilgisayarı Yeniden Başlatın.
Ağınızdaki tüm bilgisayarlarda aynı anda yapın.
Aşağıdaki dosyalardaki virüsleri silin:
%System%\<örnek>dir.dll %Program Files%\Internet Explorer\<örnek>.dll %Program Files%\Movie Maker\<örnek>.dll %All Users Application Data%\<örnek>.dll %Temp%\<örnek>.dll %System%\<örnek>tmp %Temp%\<örnek>.tmp<örnek> her bilgisayar göre farklılık gösterir.USB Disklerde ki virüsleri silin veya biçimlendirin :
<USB DİSK>:\autorun.inf <USB DİSK>:\RECYCLER\S-<%d%>-<%d%>-%d%>-%d%>-%d%>-%d%>-%d%>\<örnek>.vmx, Ve Son olarak Microsoft MS08-67 Güncellemesini mutlaka yükleyin:
http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspxH. Cenkut ÖZKAN
-
Jun13Yorum Yok
VBS/Autorun.worm.zo
2009 yılının yeni virüslerinde olan Autorun.Worm.Zo virüsü bilgisayarınıza web siteleri üzerinden bulaşır.Genel olarak exploit ve scriptleri kullanarak zararlı sitelerden bulaşır.
Autorun.Worm.Zo virüsünün kendini kopyaladığı dosyalar ;
%UserProfile%\Local Settings\Temp\[Herhangi bir isim].tmp (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)
%UserProfile%\Local Settings\Temp\auto.exe (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)
%UserProfile%\Local Settings\Temp\Yuyun.Q (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)Kopyaladığı dosyalardan bazıları
%UserProfile%\My Documents\database.mdb (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)
%Windir%\:Microsoft Office Update for Windows XP.sys (%WinDir% = C:\Windows klasörünü ifade eder)
%UserProfile%\Local Settings\Temp\v.doc (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)KAYIT DEFTERİ’ne aşağıdaki kayıtları ekler;
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “Explorer” = “Wscript.exe //e:VBScript
“%UserProfile%\My Documents\database.mdb”"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run “WinUpdate” = “Wscript.exe //e:VBScript
“%Windir%\:Microsoft Office Update for Windows XP.sys”" HKEY_CURRENT_USER\SoftwareAynı zaman da birçok klasöre ve diske thumb.db isimli dosyayı kopyalar.Aşağıda listesi bulunan kısayolları dosyaların içine ekler.
Microsoft.lnk
New Harry Potter and….lnk
New Folder.lnk
SuratQ.lnk
Rahasia.lnk
Game.lnk
Zvnita.lnk
Download.lnk
DataQ.lnk
[altdizin ismi].lnkDökümanları dosyalarının bulunduğu klasöre ve klasörlere aşağıdakileri kopyalar;
Baca AQ.rtf
My name is Yuyun.rtfKurtulmak için Regedit’teki kayıtlarını silin ve gpedit.msc üzerinden Autorun Kapatınız, msconfig üzerinden bilgisayar başlangıçında bilmediğiniz yazılımları kaldırınız …
-
Jun13
Generic Fake Alert Virüsü Temizleme
Kategori: Virüsler; Etiketler: antivirüs 2008, generic fake alert virüsü, sahte antivirüs programı, sahte kandırmaca virüs programları, spysherifYorum YokAslında bu virüs çok yaygın olarak bilinen ve çok benzeri olan ANTİVİRÜS 2008-2009 veya SPYSHERİFF isimleriyle bilgisayarınıza sessizce kurulan ve kendini bir Demo AntiVirüs-Spy yazılım olarak gösteren ve sürekli size virüs uyarısı yapıp silmek için yazılımı satın almanızı isteyen bu virüs aslında çok iyi kurgulanmış bir Sosyal Mühendislik örneğidir.Bu virüs size önerdiği yazılımı satınalma durumunuzda ise kredi kartı bilgilerini çalma amaçı içindedir.O kadar uğraşılmışki sahte MAVİ ekran verebilir bilgisayarınız yeniden başlatılıyor bekleyin ekranları gelebilir ama genel olarak hepsi sahtedir.
KAYIT DEFTERİNE’ girdiği kayıtlar (Registery- Regedit) (bkz: Çalıştır’a Regedit yazın)
HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\VerStr: “1.0.2.8″ HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\VerInt: 0×00000001 HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\Cnt: “PE” HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\Lng: “ch” HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\UnInsAct: 0×00000023 HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\MAbbr: “ANT” HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\Type: “exe” HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\FoundCount: 0×0000002B HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\FoundInfo HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\PID: “1AB6B0E7B6E0B7B1E2B1BDE8BCBABFE8BAF6A0F0F0F0F7A7F3A8FDA9AAAAAAA6″ HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\FirstRun: 0×00000000 HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\Root: “C:\Program Files\Antivirus 2008″ HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\ExeFileName: “Antvrs.exe” HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\TIns HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\: “AutoStart-done” HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\aid: “keyin” HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\affid: “keyin” HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\lid: “keyin” HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Antivirus: “C:\Program Files\Antivirus 2008\Antvrs.exe” HKEY_CURRENT_USER\Software\Antivirus\VerStr: “1.0.2.8″ HKEY_CURRENT_USER\Software\Antivirus\VerInt: 0×00000001 HKEY_CURRENT_USER\Software\Antivirus\Cnt: “PE” HKEY_CURRENT_USER\Software\Antivirus\Lng: “ch” HKEY_CURRENT_USER\Software\Antivirus\UnInsAct: 0×00000023 HKEY_CURRENT_USER\Software\Antivirus\MAbbr: “ANT” HKEY_CURRENT_USER\Software\Antivirus\Type: “exe” HKEY_CURRENT_USER\Software\Antivirus\FoundCount: 0×0000002B HKEY_CURRENT_USER\Software\Antivirus\FoundInfo HKEY_CURRENT_USER\Software\Antivirus\PID: “1AB6B0E7B6E0B7B1E2B1BDE8BCBABFE8BAF6A0F0F0F0F7A7F3A8FDA9AAAAAAA6″ HKEY_CURRENT_USER\Software\Antivirus\FirstRun: 0×00000000 HKEY_CURRENT_USER\Software\Antivirus\Root: “C:\Program Files\Antivirus 2008″ HKEY_CURRENT_USER\Software\Antivirus\ExeFileName: “Antvrs.exe” HKEY_CURRENT_USER\Software\Antivirus\TIns HKEY_CURRENT_USER\Software\Antivirus\: “AutoStart-done” HKEY_CURRENT_USER\Software\Antivirus\aid: “keyin” HKEY_CURRENT_USER\Software\Antivirus\affid: “keyin” HKEY_CURRENT_USER\Software\Antivirus\lid: “keyin”
Bilgisayarınıza eklediği Dosyalar (%DOCSETTINGS% : Documents And Setting , %PROGRAMFILES%: Program Files klasörünü ifade etmektedir.)
%DOCSETTINGS%\Start Menu\Antivirus\Antivirus 2008.lnk
%DOCSETTINGS%\Start Menu\Antivirus\Uninstall Antivirus.lnk
%PROGRAMFILES%\Antivirus 2008\Antvrs.exeBirçok antivirüs yazılımı tarafında tespit edilmesine rağmen bulaştığı sisteme Güvenlik Mod’da antivirüs kurulumu ile çözüm bulunabilir.Tüm tarama ve temizleme işlemlerinizi Güvenlik Mod’da yapabilirsiniz
-
Jun13
BackDoor-DNM Virüsü Temizleme
Kategori: Virüsler; Etiketler: backdoor virüsü, backdoor virüsü temizleme, cbevtsvc.exe virüsü, virüsü temizlemeYorum YokBackDoor-DNM Virüsü
Genel olarak IRC Chat, P2P Limewire ve BearShare gibi Yazılımlar, Posta Grupları ve E-Postalar aracılığıyla bulaşır.BackDoor-DNM Trojanı ama bilgisayarını kontrol altına almaktır.
Sistem32 Klasörünün altına “CbEvtSvc.exe” olarak yerleşir.KAYIT DEFTERİ’ne yaptığı kayıtlar (Registery-Regedit) (bkz: Çalıştır’a regedit yazın )
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CbEvtSvc HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CbEvtSvc\Enum HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CbEvtSvc\Security HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC “NextInstance” HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000 “Class”
Data: LegacyDriver HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000 “ClassGUID”
Data: {8ECC055D-047F-11D1-A537-0000F8753ED1} HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000 “ConfigFlags” HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000 “DeviceDesc”
Data: CbEvtSvc HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000 “Legacy” HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000 “Service” Data: CbEvtSvc HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000\Control “*NewlyCreated*” HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000\Control “ActiveService”
Data: CbEvtSvc HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc “DisplayName”
Data: CbEvtSvc HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc “ErrorControl” HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc “ImagePath”
Data: %SystemRoot%\System32\CbEvtSvc.exe -k netsvcs HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc “ObjectName” HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc “Opt” HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc “Start” HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc “Type” HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc\Enum “0″
Data: Root\LEGACY_CBEVTSVC\0000 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc\Enum “Count” HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc\Enum “NextInstance” HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSetBackDoor-DNM Bulaştıktan yaklaşık 10-30 dakika arasında aşağıdaki sitelerden Dailer ve Malware tarzı zararlıları bilgisayarınıza bulaştırır.
htxp://digitaltreath.info/a.exe
htxp://207.10.234.217/ldrctl/user/2.exe
htxp://digitaltreath.info/d.exeBackDoor-DNM Diğer isimleri :
Trojan-Downloader.Win32.Agent.ljx – Trojan-Downloader.Win32.Agent.ljx – Win32/Agent.ETH – WORM_NUCRP.GEN
Hüseyin Cenkut ÖZKAN
-
Jun13
PWS-Gamania.gen.a Virüsü Temizleme
Kategori: Virüsler; Etiketler: autorun virüsü, avp virüsü, çözüm, Kav.exe virüsü, mmvo.exe virüsü, PWS-Gamania virüsü, PWS-Gamania.gen.a virüsü temizleme, rav virüsü, tavo.exe virüsü, temizlemeYorum YokPWS-Gamania.gen.a Virüsü
Genel olarak EXE ve DLL’ler üzerinde yayılan bu virüs en büyük özelliği 2007 Ağustosunda NASA bulaşmış olmasıdır.NASA sistemine bulaşan bu virüs ile ilgili iddalar bununla da sınırlı değil, Gamania ‘nın NASA tüm uzay seyahat sisteminde ki tüm cihazları etkilediği söylenenler arasında.Fakat Virüs herhangi bir veri aktarımı yapmadığı için düşük bir güvenlik seviyesinde tutuluyor.AMACI NEDİR ?
Şifre çalmayı amaçlayan bu virüs aynı zamanda Autorun.inf ile USB Disk’lerde kendini kopyalamaktadır.Böylece usb disk taktığınız anda Windows Otomatik açma özelliğiyle virüs direk bilgisayarınıza bulaşmaktadır.Autorun Özelliğini kapatma yöntemini görmek için sitemizdeki diğer konulara bakabilirsiniz.(AUTORUN KAPAT!)
tavo0.dll dosyası ile bilgisayarınızda oynadığınız online oyunların Kullanıcı adı ve Şifrelerini Gamania bulaştıran SALDIRGAN’a gönderdiği gelen bilgiler arasındadır.
Gamania Virüsünün kendini kopyaladığı bazı yerler ;%windir%\system32\tavo.exe
%windir%\system32\tavo0.dll
%temp%\lawb.dllGamania Virüsünün farklı varyasyonlarında ise aşağıdaki klasörlerde bulunabilirler
Windows Klasörü : %windir% , Sistem Diski : %systemdrive% isimlendirilmiştir.Direk Çalıştır’a yazdığınızda bu dosyaları görebilirsiniz.
%windir%\system32\tavo.exe
%windir%\system32\tavo1.dll
%windir%\system32\kavo0.exe
%windir%\system32\kavo0.dll
%systemdrive%\l1.com
%systemdrive%\autorun.inf
%windir%\xmg.exe
%windir%\tt.exe
%windir%\rb.exe
%windir%\system32\mmvo.exe
%windir%\system32\mmvo0.dll
%windir%\system32\ckvo.exe
%windir%\system32\ckvo0.dll
Aynı zamanda Registery altına da kendini kopyalayan virüs aşağıdaki Regedit kayıtlarında bulunmaktadır.
HKEY_Current_User\Software\Microsoft\Windows\CurrentVersion\Run “kava”
Data: %windir%\system32\kavo.exe HKEY_Current_User\Software\Microsoft\Windows\CurrentVersion\Run “tava”
Data: %windir%\system32\tavo.exeGörev yöneticisinde işlem yaptırdığı EXE’ler birkaçı ;
Kav.exe
Rav.exe
Avp.exe
Kavsvc.exeGAMANİA Virüse AntiVirüs Programlarının Verdiği İsimler ;
PANDA AntiVirüs : Trj/Lineage.BZE
KasperSky AntiVirüs : Trojan.Win32.Vaklik.bkh
Microsoft Security : Trojan:Win32/Meredrop
Symantec Security : W32.Gammima.AG
Sophos AntiVirüs : W32/Autorun-CL
Hüseyin Cenkut ÖZKAN -
Jun13
Microsoft.Bat Virüsü Temizleme (ARP Zehirleyen Virüs)
Kategori: Virüsler; Etiketler: .bat virüsü, anti virüsler, antivirüs 2009, antivirüs programi download, antivirus programlari, antivirüsler, arp virus, arp virüsü, arp zehirleyen virüs, bat virüs, bat virüsleri, internet explorer sayfa hatası, microsoft antivirüs, microsoft bat, microsoft bat virüsü, microsoft bat virüsü temizleme, microsoft morro antivirüs, virüs, virüs temizleme, virüs temizleyici, Virüsler2 YorumMicrosoft.BAT virüsü ARP zehirleme tekniği üzerine yapılmış yani bilgisayarın modem üzerinden geçerek internette cıkmasını değil virüs üzerinden internette çıkartarak kişisel bilgilerin çalınmasına yol açmaktadır.Bilinen ve Anti Virüslerin Çözüm bulamadığı ilk ARP-Virüsü…
Microsoft.BAT Kimlere Bulaşır ?
*Tüm kişisel bilgisayarlar
*İnternet Kafelere (Deep Freez olsa bile)
*Okulların Bilgisayar Labrotuarlarına
*Orta ölçekli birden fazla bilgisayara sahip şirketlere (Donanımsal Firewall olmayanlara)
*Windows XP SP1-SP2-SP3 kullanıcıları (Aynı Ağ içinde Windows Vista olan Bilgisayaralara müdehale etmez)Microsoft.BAT Amacı Nedir?
*İnternette kişisel bilgileri çalmak
*Banka, E-Posta gibi şifreleri çalmak bunula beraber kullanıcıya zarar vermekMicrosoft.BAT Nasıl Yayılır ?
*Windows altında kendini çalışan bir servis olarak gösterir
*Autorun ile tüm sabit disk bölümlerine ve flashdisklere bulaşır
*ARP zehirleyerek İnternet Explorer Java Açığından tüm ağ bilgisayarlarına yayılır.Microsoft.BAT Belirtileri
*İnternet Explorer penceresinde Bitti yerine sayfada hata var mesajı vermesi
*PC’lerde statik ip olsa bile IP çakışması vermesi
*Antivirüs varsa 225.25.65.25 gibi IP adreslerinden veya web sitelerinde trojan saldırısı uyarısı
*30 ila 60 dakika arasında tekrar eder ve böylece bilgisayarların internete ulaşmaları yavaşlar…(Çünkü virüs bilgileri sahibine göndermekle meşguldur)Microsoft.BAT Kurtulmanın GEÇİCİ yöntemleri
*Anti-Virüs yüklemek (Güncelde olsa)
*Anti-ARP yüklemek
*ADSL WAN IP Dinamik yapmak (Statik IP kullanıyor iseniz değiştirmek)
*Modemi Sıfırlamak*Tüm bilgisayarlardaki ARP dos komutu ile statik yapmak ( arp –s ipno macid )
*Birçok reg,bat ve inf dosyasıyla virüsü durdurmak…YUKARIDAKİ YÖNTEMLERDE SİZİ YA BİR SAAT YADA 1 GÜN KORUYABİLİR.
Microsoft.BAT Nasıl Kurtuluruz ?
En güzel çözüm hiçbir yedek almadan direk **FDİSK yaparak tüm bilgileri silmek ve internette bağlanmadan Flashdisk takmadan güvenilir CDler ile sistem kurmak gerekiyor… Tabii bir hafta sonra bulaşmaz diye garanti vermiyoruz.Ama en yakın zamanda AntiVirüsler bu derde bir çözüm bulacaklardır.**FSDİK ATTIĞI HALDE VİRÜSTEN KURTULAMAYANLARA SÖYLEYELİM VİRÜS AUTORUNDA YAYILIYOR.FDİSK YADA LOWLEVEL FORMATLASANIZDA KULLANDIĞINI USBDİSKLERDE YADA KURDUĞUNUZ PROGRAMLARIN VARSA CRACKLARINDA VİRÜS VARSA BU SORUNLAR TEKRARLIYOR..
İNTERNET KAFE İŞLETEN ARKADAŞLARA ÖNEMLİ UYARI
1-BİLGİSAYARLARINIZI AĞ BAĞLANTISINI KESİN
2-KOMPLE TEMİZ OTOMOTİK OLMAYAN BİR XP CD DEN KURULUM YAPIN.TEMİZ OLDUĞUNDAN EMİN OLUNCA HARDİSK KOPYALAMA İLE DİĞER BİLGİSAYARLARINIZA SİSTEMLERİ KLONLAYABİLİRSİNİZ.
3-ESET SYSRESCUE BOOTABLE SCANNER CD TAKIN
TARAMAYI BAŞLATIN TEK TEK TARATIN.
4- YİNE AĞ BAĞLANTISI KAPALI KALSIN.
5-TURK TELEKOMA BAŞVURUP SABİT İPNİZİ DEĞİŞTİRİN.
6-İNTERNETE BAĞLANIN.
BU VİRÜSTEN BU YÖNTEMLERLE 15 PC BİR İNTERNET KAFE KURTULDU.KESİN ÇÖZÜMDÜR. YİNEDE KURTULAMADIYSANIZ BENİM İRTİBATA GEÇİNİZ.E-POSTA: cenkut@gmail.com
MSN: cenkut@cnk.gen.tr
Hüseyin Cenkut ÖZKAN
-
Jun13Yorum Yok
Birçok Antivirüs bu virüsleri buluyor fakat silemiyor. Bu virüslerden bazıları JambanMu, Alman yada Almanahe …
İşte belirtiler:
1-C:sürücüsü içinde HELP ME!!.html isimli bir dosya var. Dosyayı açtığınızda başlıkta W32.JambanMy.V2 yazıyor, mesaj başlığı ise MESSEGE FROM HELL!! ve içeriğinde ise şunlar yazıyor: It insults and complain about KFC, McDONALD, 7 11, oil, water, electricity, azam, zawawi, kamal, dzulkifli, israel, bush and yahudi. At the bottom, it has a line that says “Reported by 666.JambanMu.V2″ JambanMu, Alman yada Almanahe Virus nasil temizlenir
2. Registry Editörü kapalı. Muhtemelen şu mesajla karşılaşacaksınız: Registry Editing has been disabled by your administrator
3. Komut satırı (cmd) kapalı. Muhtemelen şu mesajla karşılaşacaksınız: Command prompt has been disabled by your administrator
4. Görev yöneticisinde şu programları görebilirsiniz: Flash.10.exe ve Macromedia.10.exe (Windows Task Manager)
5. Bir klasörün içindeyken Araçlar menüsünden klasör seçeneklerini değiştiremezsiniz. Restore Folder Options
6. Başlat menüsünden ara komutunu seçemezsiniz.
7. Bilinen bir çok antivirüs sitesini ziyaret edemezsiniz. Bu virüsler sisteminize usb belleğinizden bulaşmış olabilir. Öncelikle usb belleğinizi temizlemeye çalışın. USB bellek autorun olarak çalıştırmayın. sağ tuşla tıklayın ve aç seçin. içinde autorun dosyası varsa açın. İçinde Flash.10.Setup.Exe diye bir satır varsa virüs kesin buradan bulaşıyor. dosyayı silin.Şimdi bu virüsleri yok edebileceğiniz programlara ait linkeri veriyorum. İlk ikisi registry den bu virüslere ait dosyaları çıkarıyor.
Download ComboFix Download SDFix
Registry temizlendikten sonra alttaki ikisi ise virüsleri sisteminizden temizliyor.
AVG Alman Nab Remover Download KillFlash1.0Hüseyin Cenkut ÖZKAN
-
Jun13
MSN Üzerinden Gelen Virüsü Temizleme
Kategori: Virüsler; Etiketler: antivirüs, c msn reklam bot, Fatso, fatso virüsü, kelvir, kelvir virüsü, msn, msn virüsü, reklam bot, reklam msn bot, reklam virüsü, serflog, virüsü temizlemekYorum YokMSN kullanıcılarını hedefleyen virüs hızla yayılıyor. Bulaştığı sistemde, tüm MSN kontaklarına kendisini yaymaya yönelik
mesajlar gönderiyor.




