<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>cenkut blog</title>
	<atom:link href="http://www.cenkut.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cenkut.com</link>
	<description>virus worm spy anti-virus labs</description>
	<lastBuildDate>Fri, 15 Jan 2010 19:22:14 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Virüs Temizleme Programı &#8211; Vipre Antivirüs</title>
		<link>http://www.cenkut.com/virus-temizleme-programi-vipre-antivirus/</link>
		<comments>http://www.cenkut.com/virus-temizleme-programi-vipre-antivirus/#comments</comments>
		<pubDate>Fri, 15 Jan 2010 19:21:23 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Anti-Virüs]]></category>
		<category><![CDATA[virüs temizleme programı]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=408</guid>
		<description><![CDATA[




 Vipre Antivirüs Programı (Virüs Temizleme Programı)
Bilgisayarınız yavaşlatmaz.
Yeni Teknoloji : Ant virüs ve zararlıları
Yepyeni anti-rootkit geliştirilmiş
Keserek veya Durdurarak Engelleyebilme
Tam Koruma E-Posta larınızı tarayın
Düşük donanımlı bilgisayarlarda etkin koruma
30 GÜNLÜK DENEME SÜRÜMÜNÜ MUTLAKA DENEYİN&#8230;

http://www.sunbeltsoftware.com/Home-Home-Office/VIPRE/Download/
]]></description>
			<content:encoded><![CDATA[<!-- Easy AdSense V2.78 -->
<!-- Post[count: 2] -->
<div class="ezAdsense adsense adsense-leadin" style="float:right;margin:12px; "><script type="text/javascript"><!--
google_ad_client = "pub-1502423118272266";
/* 234x60, oluşturulma 06.09.2009 */
google_ad_slot = "5629898634";
google_ad_width = 234;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div><p><strong> Vipre Antivirüs Programı (Virüs Temizleme Programı)</strong></p>
<li>Bilgisayarınız yavaşlatmaz.</li>
<li>Yeni Teknoloji : Ant virüs ve zararlıları</li>
<li>Yepyeni anti-rootkit geliştirilmiş</li>
<li>Keserek veya Durdurarak Engelleyebilme</li>
<li>Tam Koruma E-Posta larınızı tarayın</li>
<li>Düşük donanımlı bilgisayarlarda etkin koruma</li>
<p><em>30 GÜNLÜK DENEME SÜRÜMÜNÜ MUTLAKA DENEYİN&#8230;<br />
<span id="more-408"></span></em></p>
<p><em><a href="http://www.sunbeltsoftware.com/Home-Home-Office/VIPRE/Download/">http://www.sunbeltsoftware.com/Home-Home-Office/VIPRE/Download/</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/virus-temizleme-programi-vipre-antivirus/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Acaba bu dosya virüslü mü ?</title>
		<link>http://www.cenkut.com/acaba-bu-dosya-viruslu-mu/</link>
		<comments>http://www.cenkut.com/acaba-bu-dosya-viruslu-mu/#comments</comments>
		<pubDate>Fri, 15 Jan 2010 19:02:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[İpuçları]]></category>
		<category><![CDATA[virüs programı]]></category>
		<category><![CDATA[virus total]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=405</guid>
		<description><![CDATA[




Virüs programı ile tarama yaptığınız fakat virüs bulamadı veya şüpheli dosya olarak uyarı verdi.Burada virüs programının veri tabanında kayıtlı olmayan bir virüs olduğunu düşünebilir ve şüphelenebilirsiniz.

Bu tür durumlarda yapılması gereken en ideal yöntem riske girmeyerek dosya internet üzerinden virüs total göndererek 30 &#8216;a yakın anti virüs programı test yapabilmektir.
http://www.virustotal.com
]]></description>
			<content:encoded><![CDATA[<p>Virüs programı ile tarama yaptığınız fakat virüs bulamadı veya şüpheli dosya olarak uyarı verdi.Burada virüs programının veri tabanında kayıtlı olmayan bir virüs olduğunu düşünebilir ve şüphelenebilirsiniz.</p>
<p><span id="more-405"></span></p>
<p>Bu tür durumlarda yapılması gereken en ideal yöntem riske girmeyerek dosya internet üzerinden virüs total göndererek 30 &#8216;a yakın anti virüs programı test yapabilmektir.</p>
<p><a href="http://www.virustotal.com">http://www.virustotal.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/acaba-bu-dosya-viruslu-mu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>msicfgx.exe 2010 yılının ilk virüsü&#8230;</title>
		<link>http://www.cenkut.com/msicfgx-exe-2010-yilinin-ilk-virusu/</link>
		<comments>http://www.cenkut.com/msicfgx-exe-2010-yilinin-ilk-virusu/#comments</comments>
		<pubDate>Fri, 01 Jan 2010 07:49:17 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[blat.exe]]></category>
		<category><![CDATA[msicfgx virüsü]]></category>
		<category><![CDATA[msicfgx.exe]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=398</guid>
		<description><![CDATA[msicfgx.exe şeklinde yayınlan ve tarayıcılara 01.01.2010 Saat 00:00:20 yakalanan bu virüs 2010 yılının ilk virüs olma ünvanını kazandı.
Msicfgx.exe temizlemek için;

Görev yöneticisinde ki zararlı işlemleri &#8220;işlemi sonlandır&#8221; tıklayarak durdurun.
 msicfgx.exe
blat.exe

Kayıt Defterindeki zararlı kayıtları temizleyin;
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

msicfgx = &#8220;%AppData%\msicfgx.exe&#8221;

]]></description>
			<content:encoded><![CDATA[<p>msicfgx.exe şeklinde yayınlan ve tarayıcılara 01.01.2010 Saat 00:00:20 yakalanan bu virüs 2010 yılının ilk virüs olma ünvanını kazandı.</p>
<p>Msicfgx.exe temizlemek için;<span id="more-398"></span></p>
<p><img class="alignnone" src="http://www.cenkut.com/gorev.jpg" alt="" width="400" height="100" /></p>
<p>Görev yöneticisinde ki zararlı işlemleri &#8220;işlemi sonlandır&#8221; tıklayarak durdurun.<br />
 msicfgx.exe<br />
blat.exe</p>
<p><img class="alignnone" src="http://www.cenkut.com/kayit.jpg" alt="" width="400" height="100" /></p>
<p>Kayıt Defterindeki zararlı kayıtları temizleyin;</p>
<li>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]</li>
<ul>
<li>msicfgx = &#8220;%AppData%\msicfgx.exe&#8221;</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/msicfgx-exe-2010-yilinin-ilk-virusu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Daprosy Virüsü Nasıl Temizlenir?</title>
		<link>http://www.cenkut.com/daprosy-virusu-nasil-temizlenir/</link>
		<comments>http://www.cenkut.com/daprosy-virusu-nasil-temizlenir/#comments</comments>
		<pubDate>Sun, 20 Dec 2009 07:25:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[daprosy virüsü]]></category>
		<category><![CDATA[darposy]]></category>
		<category><![CDATA[help.exe]]></category>
		<category><![CDATA[java.exe]]></category>
		<category><![CDATA[music.exe]]></category>
		<category><![CDATA[picture.exe]]></category>
		<category><![CDATA[videos.exe]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=394</guid>
		<description><![CDATA[Daprosy virüsü genellikle ana dizinlerin çoğunda Help.exe, Java.exe, videos.exe, picture.exe, music.exe gibi dosyalar üretir. Autorun özelliği sayesinde USB disklerden kolayca bulaşabilir.İşletim sistemi üzerinde yaptığı değişikliklerle güvenliği bloke eder.Kayıt defterine kendini ekleyerek her açılışta kendini tekrarlar.

DAPROSY TEMİZLEMEK ?

Görev Yöneticisindeki işlemleri bölümünden aşağıdaki  zararlı dosyaları &#8220;işlemi durdur&#8221; seçerek kapatın.
do not open &#8211; secrets!.exe
secrets!.exe
my music.exe
2.exe
1.exe
lsass.exe
winzip.exe
kbdsys.exe
system.exe

Kayıt Defterinde ki zararlı [...]]]></description>
			<content:encoded><![CDATA[<p>Daprosy virüsü genellikle ana dizinlerin çoğunda Help.exe, Java.exe, videos.exe, picture.exe, music.exe gibi dosyalar üretir. Autorun özelliği sayesinde USB disklerden kolayca bulaşabilir.İşletim sistemi üzerinde yaptığı değişikliklerle güvenliği bloke eder.Kayıt defterine kendini ekleyerek her açılışta kendini tekrarlar.</p>
<p><span id="more-394"></span></p>
<p><strong>DAPROSY TEMİZLEMEK ?<br />
<img class="alignnone" src="http://www.cenkut.com/gorev.jpg" alt="" width="400" height="100" /></strong></p>
<p><strong>Görev Yöneticisindeki işlemleri bölümünden aşağıdaki  zararlı dosyaları &#8220;işlemi durdur&#8221; seçerek kapatın.<br />
</strong>do not open &#8211; secrets!.exe<br />
secrets!.exe<br />
my music.exe<br />
2.exe<br />
1.exe<br />
lsass.exe<br />
winzip.exe<br />
kbdsys.exe<br />
system.exe</p>
<p><img class="alignnone" src="http://www.cenkut.com/kayit.jpg" alt="" width="400" height="100" /></p>
<p><strong>Kayıt Defterinde ki zararlı kayıtları temizleyin.Bu işlemden sonra bütün dizinlerdeki şüpheli gördüğünüz exe dosyalarını siliniz. Bilgisayarınızı yeniden başlattığınız zaman tekrar oluşmadıklarını göreceksiniz.</strong><br />
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TPAutoConnSvc<br />
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TPAutoConnSvc\Security<br />
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TPAutoConnSvc<br />
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TPAutoConnSvc\Security</p>
<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]<br />
DirLocker = &#8220;%CommonAppData%\www.zilchï¿½infinisoft.biz.de\winzip.exe&#8221;<br />
LSAShell = &#8220;%Windir%\lsass.exe&#8221;</p>
<p>so that winzip.exe runs every time Windows starts<br />
so that lsass.exe runs every time Windows starts</p>
<p>[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]<br />
NoFolderOptions = 0&#215;00000001</p>
<p>to remove the Folder Options item from all Windows Explorer menus and from Control Panel</p>
<p>[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]<br />
WinSys = &#8220;%Windir%\system.exe&#8221;</p>
<li>[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TPAutoConnSvc\Security]</li>
<ul>
<li>Security = 01 00 14 80 90 00 00 00 9C 00 00 00 14 00 00 00 30 00 00 00 02 00 1C 00 01 00 00 00 02 80 14 00 FF 01 0F 00 01 01 00 00 00 00 00 01 00 00 00 00 02 00 60 00 04 00 00 00 00 00 14 00 FD 01 02 00 01 01 00 00 00 00 00 05 12 00 00 00 00 00 18 00 FF 01 0F 0</li>
</ul>
<li>[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TPAutoConnSvc]</li>
<ul>
<li>Type = 0&#215;00000110</li>
<li>Start = 0&#215;00000003</li>
<li>ErrorControl = 0&#215;00000001</li>
<li>ImagePath = &#8220;&#8221;%ProgramFiles%\VMware\VMware Tools\TPAutoConnSvc.exe&#8221;"</li>
<li>DisplayName = &#8220;TP AutoConnect Service&#8221;</li>
<li>ObjectName = &#8220;LocalSystem&#8221;</li>
<li>Description = &#8220;ThinPrint .print component for automatic creation of printer objects&#8221;</li>
</ul>
<li>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TPAutoConnSvc\Security]</li>
<ul>
<li>Security = 01 00 14 80 90 00 00 00 9C 00 00 00 14 00 00 00 30 00 00 00 02 00 1C 00 01 00 00 00 02 80 14 00 FF 01 0F 00 01 01 00 00 00 00 00 01 00 00 00 00 02 00 60 00 04 00 00 00 00 00 14 00 FD 01 02 00 01 01 00 00 00 00 00 05 12 00 00 00 00 00 18 00 FF 01 0F 0</li>
</ul>
<li>[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TPAutoConnSvc]</li>
<ul>
<li>Type = 0&#215;00000110</li>
<li>Start = 0&#215;00000003</li>
<li>ErrorControl = 0&#215;00000001</li>
<li>ImagePath = &#8220;&#8221;%ProgramFiles%\VMware\VMware Tools\TPAutoConnSvc.exe&#8221;"</li>
<li>DisplayName = &#8220;TP AutoConnect Service&#8221;</li>
<li>ObjectName = &#8220;LocalSystem&#8221;</li>
<li>Description = &#8220;ThinPrint .print component for automatic creation of printer objects&#8221;</li>
</ul>
<li>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]</li>
<ul>
<li>DisableSR =</li>
</ul>
<li>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]</li>
<ul>
<li>Shell =</li>
</ul>
<li>[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders]</li>
<ul>
<li>AppData =</li>
<li>Cache =</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/daprosy-virusu-nasil-temizlenir/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>daonol ve Kates virüsü (siyah ekranda donma)</title>
		<link>http://www.cenkut.com/daonol-virusu-siyah-ekranda-donma/</link>
		<comments>http://www.cenkut.com/daonol-virusu-siyah-ekranda-donma/#comments</comments>
		<pubDate>Mon, 19 Oct 2009 11:49:18 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[bilgisayar açılmıyor siyah ekran]]></category>
		<category><![CDATA[daonal.f]]></category>
		<category><![CDATA[daonol virüsü]]></category>
		<category><![CDATA[daonol.t]]></category>
		<category><![CDATA[kates]]></category>
		<category><![CDATA[kates virüs]]></category>
		<category><![CDATA[kates.j]]></category>
		<category><![CDATA[pc açılmıyor siyah ekran]]></category>
		<category><![CDATA[siyah ekran kalıyor]]></category>
		<category><![CDATA[siyah ekran mouse imleci kaldı]]></category>
		<category><![CDATA[siyah ekran sorunu]]></category>
		<category><![CDATA[windows açılmıyor siyah ekran]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=386</guid>
		<description><![CDATA[Sisteminiz açılmıyor hoşgeldiniz ekranı gelmeden siyah ekran sadece mouse imleci duruyor.

Güvenli bildiğiniz birçok şirket ve kuruluşların sitelerine hack ederek script koyan hackerlar, site ziyaretçilerine virüs bulaştırıyor.İlginç tarafı ise Eset ve Kasperksy gibi lisanslı ve güncel antivirüsler bile tespit edemiyorlar.Tespit edilmesini engellenmiş.Genellikle activeX kontrol eden antivirüs programları site hatalarından kaynaklanan bu sorunu tespit edemiyorlar.Yani girdiğiniz sitede [...]]]></description>
			<content:encoded><![CDATA[<p>Sisteminiz açılmıyor hoşgeldiniz ekranı gelmeden siyah ekran sadece mouse imleci duruyor.</p>
<p><span id="more-386"></span></p>
<p>Güvenli bildiğiniz birçok şirket ve kuruluşların sitelerine hack ederek script koyan hackerlar, site ziyaretçilerine virüs bulaştırıyor.İlginç tarafı ise Eset ve Kasperksy gibi lisanslı ve güncel antivirüsler bile tespit edemiyorlar.Tespit edilmesini engellenmiş.Genellikle activeX kontrol eden antivirüs programları site hatalarından kaynaklanan bu sorunu tespit edemiyorlar.Yani girdiğiniz sitede site hatası varsa sağ alt tarafta Sarı uyarı ikonu geliyor.Bu ikon tıkladığınız zaman sitedeki hataların satır noları görebilirsiniz.<br />
Eğer internette bir siteye girdiğiniz hatalar verdiyse ve bilgisayarınızı düzgün şekilde kapatamıyorsanız.</p>
<p><strong>İLK Bulaştığınız anladığınızda Yapmanız Gereken ;<br />
</strong>Hemen aşağıda belirttiğimiz gibi Gizli Klasörleri açın ve Document Settings klasörünün altında kullanıcı adı hesabınızda altında Local Settings içinde ismi farklı olabilir fakat uzantıları OLD, BAK, BAT olan isimleri karışık dosyaları siliniz. Sonra reset atarak bilgisayarınızı yeniden başlatınız Açıldığı zaman siyah ekranda takılmayacaktır.</p>
<p><strong><em>Peki Bilgisayarınıza Siyah Ekran Beyaz Mouse Takıldıysa Ne Yapılması Lazım ?</em></strong></p>
<p><strong>Temizleme yöntemi &#8211; </strong>Live CD ile açınız örneğin ERD 2008 Live CD açınız.</p>
<p>Açtıktan sonra C:/ içinde gördüğünüz Pagefile.sys siliniz.ortalama 300mb ile 1700 mb arasındadır.Bu aşamadan sonra Document and setting klasörünün içinde kullanıcı adınızın bulunduğu klasöre girin ve local settings içinde html veya htmq dosyalarını silin bilgisayarı yeniden başlatın.Local settings içinde farklı adlarda bir çok dosya vardır siz sadece ismi garip olan ve sonu html ile biten yada htmq ile biten dosyaları siliniz.Bilgisayarı yeniden başlatın en iyi yapılandırmayı seçip bilgisayarı açın&#8230;Şuana kadar 4-5 pc denenmiş ve başarıya ulaşmıştır.</p>
<p> </p>
<p>Kolay gelsin.. (ÖZÜR : Bazı imla ve cümle hataları olabilir acele ve hızlı şekilde paylaşmak istedim&#8230;)</p>
<p>ERD Commander 2008 <a href="http://www.cenkut.net">http://www.cenkut.net</a> adresinden ulaşabilirsiniz.</p>
<p>Hüseyin Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/daonol-virusu-siyah-ekranda-donma/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>NewFolder.exe Virüsü Temizleme</title>
		<link>http://www.cenkut.com/new-folder-exe-virusu-temizlemek/</link>
		<comments>http://www.cenkut.com/new-folder-exe-virusu-temizlemek/#comments</comments>
		<pubDate>Fri, 18 Sep 2009 05:44:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[new folder exe virüsü]]></category>
		<category><![CDATA[new folder virisü]]></category>
		<category><![CDATA[new folder virüsü]]></category>
		<category><![CDATA[new folder.exe]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=374</guid>
		<description><![CDATA[
New Folder.exe virüsü için Aşağıdakileri Kayıt Defterinden Siliniz:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
“@”=[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
“Yahoo Messengger”=
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
“Shell”=”Explorer.exe “

New Folder.exe Virüsü için Aşağıdaki dosyayı bulup silin:
svichossst.exe
]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" src="http://www.cenkut.com/kayit.jpg" alt="" width="400" height="100" /></p>
<p>New Folder.exe virüsü için Aşağıdakileri Kayıt Defterinden Siliniz:</p>
<p>[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]<br />
“@”=[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]<br />
“Yahoo Messengger”=</p>
<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]<br />
“Shell”=”Explorer.exe “</p>
<p><img class="alignnone" src="http://www.cenkut.com/dosyalar.jpg" alt="" width="400" height="100" /></p>
<p>New Folder.exe Virüsü için Aşağıdaki dosyayı bulup silin:<br />
svichossst.exe</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/new-folder-exe-virusu-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>KoobFace Virüsü Temizlemek</title>
		<link>http://www.cenkut.com/koobface-virusu-temizlemek/</link>
		<comments>http://www.cenkut.com/koobface-virusu-temizlemek/#comments</comments>
		<pubDate>Sat, 15 Aug 2009 20:09:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[koobface]]></category>
		<category><![CDATA[koobface trojanı]]></category>
		<category><![CDATA[koobface virüsü]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=370</guid>
		<description><![CDATA[Koobface virüsü adından anlaşılabileceği gibi Facebook benzer ismiyle sahtekarlığa yol açan bir virüstür.Sadece facebook amaçlı olmayıp bilgisayarınıza yüklediğinde trojan özelliğiyle kontrol sahibine vermektedir.Bu virüs shareware veya freeware yazılımlar veya P2P yazılımlarıyla veya sahte sayfalardan bulaşmaktadır.


Aşağıda Koobface virüsünün oluşturduğu dosyaları silin :
[%WINDOWS%]\t55ft3105f44.dat
[%WINDOWS%]\t55ft3165f44.dat
[%WINDOWS%]\freddy43.exe
[%WINDOWS%]\t55ft3192f44.dat
[%WINDOWS%]\mstre19.exe
[%WINDOWS%]\t55ft3601f44.dat
[%WINDOWS%]\010112010146118114.dat
[%WINDOWS%]\0101120101465452.dat
[%WINDOWS%]\0101120101465749.dat
[%WINDOWS%]\0101120101464849.dat
[%WINDOWS%]\0101120101465552.dat
[%WINDOWS%]\ld08.exe
[%WINDOWS%]\pp06.exe
[%WINDOWS%]\pp07.exe
[%WINDOWS%]\0101120101464849.fx
[%PROFILE_TEMP%]\vcru_1247795886.exe
[%PROFILE_TEMP%]\srazo_1250168927.exe
[%PROFILE_TEMP%]\srazo_1250187393.exe
[%WINDOWS%]\0101120101464949.fx
[%PROFILE_TEMP%]\srazo_1250198444.exe
[%PROFILE_TEMP%]\srazo_1250190616.exe
[%PROFILE_TEMP%]\srazo_1250197084.exe
[%PROFILE_TEMP%]\srazo_1250090197.exe
[%PROFILE_TEMP%]\srazo_1250102323.exe
[%WINDOWS%]\st_1242070417.exe
[%WINDOWS%]\st_1242076717.exe
[%WINDOWS%]\st_1242088847.exe
[%WINDOWS%]\nl.exe
[%WINDOWS%]\dk39fi4fe.dat
[%WINDOWS%]\zaponce52597.dat
[%WINDOWS%]\zaponce52689.dat
[%WINDOWS%]\ld09.exe
[%WINDOWS%]\0101120101465752.dat
[%WINDOWS%]\0101120101464850.fx
[%WINDOWS%]\0101120101465553.fx
[%PROFILE_TEMP%]\srazo_1250135222.exe
[%WINDOWS%]\freddy56.exe
[%WINDOWS%]\freddy55.exe
[%WINDOWS%]\0101120101465353.dat
[%WINDOWS%]\freddy53.exe
[%WINDOWS%]\0101120101465453.dat
[%WINDOWS%]\0101120101465153.dat
[%WINDOWS%]\t55ft2772f44.dat
[%WINDOWS%]\t55ft2829f44.dat
[%WINDOWS%]\t55ft2692f44.dat
[%WINDOWS%]\t55ft3223f44.dat
[%WINDOWS%]\t55ft2784f44.dat
[%WINDOWS%]\t55ft2792f44.dat
[%WINDOWS%]\t55ft2803f44.dat
[%WINDOWS%]\t55ft3242f44.dat
[%WINDOWS%]\t55ft3546f44.dat
[%WINDOWS%]\freddy39.exe
[%WINDOWS%]\freddy40.exe
[%WINDOWS%]\t55ft3189f44.dat
[%WINDOWS%]\freddy46.exe
[%WINDOWS%]\zaponce53198.dat
[%WINDOWS%]\zaponce53290.dat
[%WINDOWS%]\zaponce53222.dat
[%WINDOWS%]\sonce123198.dat
[%WINDOWS%]\ro122366.dat
[%WINDOWS%]\ro122390.dat
[%SYSTEM%]\mon32.dll
[%WINDOWS%]\ro122715.dat
[%WINDOWS%]\ro122739.dat
[%WINDOWS%]\sonce123173.dat
[%WINDOWS%]\freddy48.exe
[%WINDOWS%]\freddy49.exe
[%WINDOWS%]\ld02.exe
[%WINDOWS%]\pp04.exe
[%WINDOWS%]\freddy50.exe
[%WINDOWS%]\010112010146120114.dat
[%WINDOWS%]\freddy57.exe
[%WINDOWS%]\ld06.exe
[%WINDOWS%]\pp05.exe
[%WINDOWS%]\st_1241664655.exe
[%WINDOWS%]\st_1242148703.exe
[%WINDOWS%]\t55ft2667f44.dat
[%WINDOWS%]\t55ft3097f44.dat
[%WINDOWS%]\Pp.exe
[%WINDOWS%]\zaponce53173.dat
[%WINDOWS%]\sonce122714.dat
[%WINDOWS%]\sonce122739.dat
[%WINDOWS%]\010112010146118114.lso
[%WINDOWS%]\0101120101465452.lso
[%WINDOWS%]\sonce122715.dat

Koobface virüsünün kayıt defterinde oluşturduğu kayıtları silmek :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysfbtray=[%WINDOWS%]\freddy58.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, pp=[%WINDOWS%]\pp11.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysmstray=[%WINDOWS%]\mstre21.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, pp=[%WINDOWS%]\pp10.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysfbtray=[%WINDOWS%]\freddy57.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysmstray=[%WINDOWS%]\mstre19.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysmstray=[%WINDOWS%]\mstre20.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, [...]]]></description>
			<content:encoded><![CDATA[<p>Koobface virüsü adından anlaşılabileceği gibi Facebook benzer ismiyle sahtekarlığa yol açan bir virüstür.Sadece facebook amaçlı olmayıp bilgisayarınıza yüklediğinde trojan özelliğiyle kontrol sahibine vermektedir.Bu virüs shareware veya freeware yazılımlar veya P2P yazılımlarıyla veya sahte sayfalardan bulaşmaktadır.</p>
<p><span id="more-370"></span></p>
<p><img class="alignnone" src="http://www.cenkut.com/dosyalar.jpg" alt="" width="400" height="100" /></p>
<p>Aşağıda Koobface virüsünün oluşturduğu dosyaları silin :</p>
<p>[%WINDOWS%]\t55ft3105f44.dat<br />
[%WINDOWS%]\t55ft3165f44.dat<br />
[%WINDOWS%]\freddy43.exe<br />
[%WINDOWS%]\t55ft3192f44.dat<br />
[%WINDOWS%]\mstre19.exe<br />
[%WINDOWS%]\t55ft3601f44.dat<br />
[%WINDOWS%]\010112010146118114.dat<br />
[%WINDOWS%]\0101120101465452.dat<br />
[%WINDOWS%]\0101120101465749.dat<br />
[%WINDOWS%]\0101120101464849.dat<br />
[%WINDOWS%]\0101120101465552.dat<br />
[%WINDOWS%]\ld08.exe<br />
[%WINDOWS%]\pp06.exe<br />
[%WINDOWS%]\pp07.exe<br />
[%WINDOWS%]\0101120101464849.fx<br />
[%PROFILE_TEMP%]\vcru_1247795886.exe<br />
[%PROFILE_TEMP%]\srazo_1250168927.exe<br />
[%PROFILE_TEMP%]\srazo_1250187393.exe<br />
[%WINDOWS%]\0101120101464949.fx<br />
[%PROFILE_TEMP%]\srazo_1250198444.exe<br />
[%PROFILE_TEMP%]\srazo_1250190616.exe<br />
[%PROFILE_TEMP%]\srazo_1250197084.exe<br />
[%PROFILE_TEMP%]\srazo_1250090197.exe<br />
[%PROFILE_TEMP%]\srazo_1250102323.exe<br />
[%WINDOWS%]\st_1242070417.exe<br />
[%WINDOWS%]\st_1242076717.exe<br />
[%WINDOWS%]\st_1242088847.exe<br />
[%WINDOWS%]\nl.exe<br />
[%WINDOWS%]\dk39fi4fe.dat<br />
[%WINDOWS%]\zaponce52597.dat<br />
[%WINDOWS%]\zaponce52689.dat<br />
[%WINDOWS%]\ld09.exe<br />
[%WINDOWS%]\0101120101465752.dat<br />
[%WINDOWS%]\0101120101464850.fx<br />
[%WINDOWS%]\0101120101465553.fx<br />
[%PROFILE_TEMP%]\srazo_1250135222.exe<br />
[%WINDOWS%]\freddy56.exe<br />
[%WINDOWS%]\freddy55.exe<br />
[%WINDOWS%]\0101120101465353.dat<br />
[%WINDOWS%]\freddy53.exe<br />
[%WINDOWS%]\0101120101465453.dat<br />
[%WINDOWS%]\0101120101465153.dat<br />
[%WINDOWS%]\t55ft2772f44.dat<br />
[%WINDOWS%]\t55ft2829f44.dat<br />
[%WINDOWS%]\t55ft2692f44.dat<br />
[%WINDOWS%]\t55ft3223f44.dat<br />
[%WINDOWS%]\t55ft2784f44.dat<br />
[%WINDOWS%]\t55ft2792f44.dat<br />
[%WINDOWS%]\t55ft2803f44.dat<br />
[%WINDOWS%]\t55ft3242f44.dat<br />
[%WINDOWS%]\t55ft3546f44.dat<br />
[%WINDOWS%]\freddy39.exe<br />
[%WINDOWS%]\freddy40.exe<br />
[%WINDOWS%]\t55ft3189f44.dat<br />
[%WINDOWS%]\freddy46.exe<br />
[%WINDOWS%]\zaponce53198.dat<br />
[%WINDOWS%]\zaponce53290.dat<br />
[%WINDOWS%]\zaponce53222.dat<br />
[%WINDOWS%]\sonce123198.dat<br />
[%WINDOWS%]\ro122366.dat<br />
[%WINDOWS%]\ro122390.dat<br />
[%SYSTEM%]\mon32.dll<br />
[%WINDOWS%]\ro122715.dat<br />
[%WINDOWS%]\ro122739.dat<br />
[%WINDOWS%]\sonce123173.dat<br />
[%WINDOWS%]\freddy48.exe<br />
[%WINDOWS%]\freddy49.exe<br />
[%WINDOWS%]\ld02.exe<br />
[%WINDOWS%]\pp04.exe<br />
[%WINDOWS%]\freddy50.exe<br />
[%WINDOWS%]\010112010146120114.dat<br />
[%WINDOWS%]\freddy57.exe<br />
[%WINDOWS%]\ld06.exe<br />
[%WINDOWS%]\pp05.exe<br />
[%WINDOWS%]\st_1241664655.exe<br />
[%WINDOWS%]\st_1242148703.exe<br />
[%WINDOWS%]\t55ft2667f44.dat<br />
[%WINDOWS%]\t55ft3097f44.dat<br />
[%WINDOWS%]\Pp.exe<br />
[%WINDOWS%]\zaponce53173.dat<br />
[%WINDOWS%]\sonce122714.dat<br />
[%WINDOWS%]\sonce122739.dat<br />
[%WINDOWS%]\010112010146118114.lso<br />
[%WINDOWS%]\0101120101465452.lso<br />
[%WINDOWS%]\sonce122715.dat</p>
<p><img src="http://www.cenkut.com/kayit.jpg" alt="" width="400" height="100" /></p>
<p>Koobface virüsünün kayıt defterinde oluşturduğu kayıtları silmek :</p>
<p>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysfbtray=[%WINDOWS%]\freddy58.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, pp=[%WINDOWS%]\pp11.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysmstray=[%WINDOWS%]\mstre21.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, pp=[%WINDOWS%]\pp10.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysfbtray=[%WINDOWS%]\freddy57.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysmstray=[%WINDOWS%]\mstre19.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysmstray=[%WINDOWS%]\mstre20.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, pp=[%WINDOWS%]\pp06.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysfbtray=[%WINDOWS%]\freddy55.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysberay2=[%WINDOWS%]\romeo15.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysfbtray=[%WINDOWS%]\freddy54.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysfbtray=[%WINDOWS%]\freddy53.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysfbtray=[%WINDOWS%]\freddy42.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysmstray=[%WINDOWS%]\mstre18.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysfbtray=[%WINDOWS%]\freddy50.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysfbtray=[%WINDOWS%]\freddy46.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysfbtray=[%WINDOWS%]\freddy49.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysmstray=[%WINDOWS%]\mstre15.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysfbtray=[%WINDOWS%]\freddy48.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, systgray2=[%WINDOWS%]\tag07.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysberay2=[%WINDOWS%]\romeo14.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysfbtray=[%WINDOWS%]\freddy47.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysfbtray=[%WINDOWS%]\freddy45.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysberay2=[%WINDOWS%]\romeo12.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, systgray2=C:\windows\tag12.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, pp=[%WINDOWS%]\pp04.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, systgray2=[%WINDOWS%]\tag12.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sysfbtray=[%WINDOWS%]\freddy44.exe</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/koobface-virusu-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vundo Virüsü Temizlemek</title>
		<link>http://www.cenkut.com/vundo-virusu-temizlemek/</link>
		<comments>http://www.cenkut.com/vundo-virusu-temizlemek/#comments</comments>
		<pubDate>Sat, 15 Aug 2009 19:12:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[virtumondo virusu]]></category>
		<category><![CDATA[vundo virüsü]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=365</guid>
		<description><![CDATA[Vundo virüsü bulaştığı bilgisayardaki kişisel bilgilerinizi uzaktaki sunuculara göndererek bilgi hırsızlığına yol açmaktadır.Diğer adı virtumondo olan virüs sisteme entegre olduktan sonra aktivite göstermektedir.


Bilgisayarınıza oluşturduğu dosyalar:
[%SYSTEM%]\a.exe
[%SYSTEM%]\fx.dll
[%SYSTEM%]\mljghff.dll
[%SYSTEM%]\runouce.exe
[%SYSTEM%]\awtoolb.dll
[%SYSTEM%]\addsu.exe
[%SYSTEM%]\msxml71.dll
[%SYSTEM%]\mmfinfo.dll
[%SYSTEM%]\vawemese.dll
[%APPDATA%]\twext.exe
[%PROFILE_TEMP%]\msxml71.dll
[%SYSTEM%]\ptj.exe
[%SYSTEM%]\visujowo.dll
[%SYSTEM%]\pawovuda.dll
[%SYSTEM%]\bugurube.dll
[%SYSTEM%]\hatasefa.dll
[%SYSTEM%]\jalopeya.dll
[%SYSTEM%]\hisakite.dll
[%SYSTEM%]\maboveli.dll
[%SYSTEM%]\genetoda.dll
[%SYSTEM%]\clkcnt.txt
[%SYSTEM%]\niwaluyu.dll
[%SYSTEM%]\lusanuwo.dll
[%SYSTEM%]\tadofuvo.dll
[%SYSTEM%]\lowofato.dll
[%SYSTEM%]\depopuho.dll
[%WINDOWS%]\TEMP\msxml71.dll
[%PROFILE_TEMP%]\a.exe
[%SYSTEM%]\subalavi.dll
[%SYSTEM%]\nmdfgds0.dll.vir
[%PROFILE_TEMP%]\_A00F2D8C2.exe
[%WINDOWS%]\BM27fe8036.txt
[%SYSTEM%]\fabovoma.dll
[%SYSTEM%]\huwutezi.dll
[%SYSTEM%]\lazageva.dll
[%SYSTEM%]\tagimodo.dll
[%SYSTEM%]\yizasilu.dll
[%SYSTEM%]\zakevate.dll
[%SYSTEM%]\odmnyxtm.dll
[%SYSTEM%]\vkeslkpi.dll
[%SYSTEM%]\urqpnlk.dll
[%SYSTEM%]\hggeded.dll
[%PROFILE_TEMP%]\_A00F10688F.exe
[%PROFILE_TEMP%]\_A00F1B4AFF.exe
[%PROFILE_TEMP%]\_A00F278DDEA.exe
[%PROFILE_TEMP%]\_A00F33E8EFC.exe
[%PROFILE_TEMP%]\_A00F464C08.exe
[%PROFILE_TEMP%]\_A00F7EBD7E.exe
[%PROFILE_TEMP%]\_A00F86BC3.exe
[%SYSTEM%]\__c00256C4.dat
[%SYSTEM%]\__c0037526.dat
[%SYSTEM%]\__c005B608.dat
[%SYSTEM%]\__c0067BE9.dat
[%SYSTEM%]\__c0080A31.dat
[%SYSTEM%]\__c00931E4.dat
[%SYSTEM%]\__c00BCAD6.dat
[%SYSTEM%]\__c00C7CF2.dat
[%SYSTEM%]\awtqr.dll
[%SYSTEM%]\ddayv.dll
[%SYSTEM%]\drivers\blank.gif
[%SYSTEM%]\drivers\box_2.gif
[%SYSTEM%]\drivers\button_buynow.gif
[%SYSTEM%]\drivers\button_freescan.gif
[%SYSTEM%]\drivers\cell_bg.gif
[%SYSTEM%]\drivers\cell_footer.gif
[%SYSTEM%]\drivers\cell_header_block.gif
[%SYSTEM%]\drivers\cell_header_remove.gif
[%SYSTEM%]\drivers\cell_header_scan.gif
[%SYSTEM%]\drivers\detect.htm
[%SYSTEM%]\drivers\download_btn.jpg
[%SYSTEM%]\drivers\download_now_btn.gif
[%SYSTEM%]\drivers\footer_back.jpg
[%SYSTEM%]\drivers\header_1.gif
[%SYSTEM%]\drivers\header_2.gif
[%SYSTEM%]\drivers\header_3.gif
[%SYSTEM%]\drivers\header_4.gif
[%SYSTEM%]\drivers\header_red_bg.gif
[%SYSTEM%]\drivers\header_red_free_scan.gif
[%SYSTEM%]\drivers\header_red_free_scan_bg.gif
[%SYSTEM%]\drivers\header_red_protect_your_pc.gif
[%SYSTEM%]\drivers\infected.gif
[%SYSTEM%]\drivers\main_back.gif
[%SYSTEM%]\drivers\product_2_header.gif
[%SYSTEM%]\drivers\product_2_name_small.gif
[%SYSTEM%]\drivers\product_features.gif
[%SYSTEM%]\drivers\pt.htm
[%SYSTEM%]\drivers\rating.gif
[%SYSTEM%]\drivers\screenshot.jpg
[%SYSTEM%]\drivers\sep_hor.gif
[%SYSTEM%]\drivers\sep_vert.gif
[%SYSTEM%]\drivers\shadow.jpg
[%SYSTEM%]\drivers\shadow_bg.gif
[%SYSTEM%]\drivers\spacer.gif
[%SYSTEM%]\drivers\star.gif
[%SYSTEM%]\drivers\star_gray.gif
[%SYSTEM%]\drivers\star_gray_small.gif
[%SYSTEM%]\drivers\star_small.gif
[%SYSTEM%]\drivers\style.css
[%SYSTEM%]\drivers\s_detect.htm
[%SYSTEM%]\drivers\v.gif
 

Kayıt Defterine Eklediği Kayıtlar:
HKEY_CLASSES_ROOT\CLSID\{013A653B-49A6-4f76-8B68-E4875EA6BA54}
HKEY_CLASSES_ROOT\CLSID\{67C55A8D-E808-4caa-9EA7-F77102DE0BB6}
HKEY_CLASSES_ROOT\CLSID\{C3352FCD-CFE5-4F35-831A-19C68DDB7CF4}
HKEY_LOCAL_MACHINE\SOFTWARE\Araf15
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C3352FCD-CFE5-4F35-831A-19C68DDB7CF4}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{500BCA15-57A7-4eaf-8143-8C619470B13D}
HKEY_CLASSES_ROOT\CLSID\{500BCA15-57A7-4eaf-8143-8C619470B13D}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{500BCA15-57A7-4eaf-8143-8C619470B13D}
HKEY_CLASSES_ROOT\CLSID\{470165f1-9f65-569f-f895-f14f58f41074}
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3b45ba7e-067c-4622-b527-73e4291f53f7}
HKEY_CLASSES_ROOT\CLSID\{3b45ba7e-067c-4622-b527-73e4291f53f7}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3b45ba7e-067c-4622-b527-73e4291f53f7}
HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{92335157-984b-4692-8405-530335ca9f27}
HKEY_CLASSES_ROOT\CLSID\{92335157-984b-4692-8405-530335ca9f27}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{c3352fcd-cfe5-4f35-831a-19c68ddb7cf4}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4a698102-5904-afd0-20df-cd1a65829ca4}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System
HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct
HKEY_CURRENT_USER\SOFTWARE\Microsoft\dslcnnct
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Juan
HKEY_CURRENT_USER\SOFTWARE\Microsoft\MS Juan
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws
HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DataDisp32
HKEY_CURRENT_USER\SOFTWARE\Microsoft\aldd
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0B014B81-4E12-46F9-806F-55867AF8FD3C}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\__c001339D
HKEY_CLASSES_ROOT\CLSID\{871a54c1-1eb3-48bd-a879-5dba4ef16be6}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{871a54c1-1eb3-48bd-a879-5dba4ef16be6}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\csbdll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\__c003BA37
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\__c00656CC
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\__c00931E4
HKEY_CLASSES_ROOT\CLSID\{CD3447D4-CA39-4377-8084-30E86331D74C}
HKEY_CLASSES_ROOT\CLSID\{CF46BFB3-2ACC-441b-B82B-36B9562C7FF1}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CF46BFB3-2ACC-441b-B82B-36B9562C7FF1}
HKEY_CLASSES_ROOT\CLSID\{A98D0065-7326-41B5-B8D9-C5B692CDB82F}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{43FCD2CF-5569-4208-97D2-52748E0EF6A0}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F7B0F7B2-1B10-4240-B00B-354F3C04E3F5}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{109BE732-8F8C-49D4-A3F4-FEDCAC7F0A25}
HKEY_CLASSES_ROOT\CLSID\{109BE732-8F8C-49D4-A3F4-FEDCAC7F0A25}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{109BE732-8F8C-49D4-A3F4-FEDCAC7F0A25}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b62b5ce6-a4bf-428d-8a21-47ee1bd90eac}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IProxyProvider
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{cd3447d4-ca39-4377-8084-30e86331d74c}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{cf46bfb3-2acc-441b-b82b-36b9562c7ff1}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0cf5d165-517e-48b6-b3c7-3054a24f8bf6}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4b646afb-9341-4330-8fd1-c32485aee619}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1557b435-8242-4686-9aa3-9265bf7525a4}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5adf3862-9e2e-4ad3-86f7-4510e6550cd0}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{dd3ec823-d3a1-48b3-a18a-a1958795a18a}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{06df596b-3170-4f07-be10-86e31456bc56}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{92A444D2-F945-4dd9-89A1-896A6C2D8D22}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{12F02779-6D88-4958-8AD3-83C12D86ADC7}
HKEY_CLASSES_ROOT\CLSID\{12F02779-6D88-4958-8AD3-83C12D86ADC7}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{b62b5ce6-a4bf-428d-8a21-47ee1bd90eac}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{f7b0f7b2-1b10-4240-b00b-354f3c04e3f5}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B313D637-F405-4052-AC37-E2119AB3C8F8}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3ccdf8ce-c339-4dd6-ad4f-ca7230c7e2f2}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper [...]]]></description>
			<content:encoded><![CDATA[<p>Vundo virüsü bulaştığı bilgisayardaki kişisel bilgilerinizi uzaktaki sunuculara göndererek bilgi hırsızlığına yol açmaktadır.Diğer adı virtumondo olan virüs sisteme entegre olduktan sonra aktivite göstermektedir.</p>
<p><span id="more-365"></span><br />
<img class="alignnone" src="http://www.cenkut.com/dosyalar.jpg" alt="" width="400" height="100" /><br />
Bilgisayarınıza oluşturduğu dosyalar:<br />
[%SYSTEM%]\a.exe<br />
[%SYSTEM%]\fx.dll<br />
[%SYSTEM%]\mljghff.dll<br />
[%SYSTEM%]\runouce.exe<br />
[%SYSTEM%]\awtoolb.dll<br />
[%SYSTEM%]\addsu.exe<br />
[%SYSTEM%]\msxml71.dll<br />
[%SYSTEM%]\mmfinfo.dll<br />
[%SYSTEM%]\vawemese.dll<br />
[%APPDATA%]\twext.exe<br />
[%PROFILE_TEMP%]\msxml71.dll<br />
[%SYSTEM%]\ptj.exe<br />
[%SYSTEM%]\visujowo.dll<br />
[%SYSTEM%]\pawovuda.dll<br />
[%SYSTEM%]\bugurube.dll<br />
[%SYSTEM%]\hatasefa.dll<br />
[%SYSTEM%]\jalopeya.dll<br />
[%SYSTEM%]\hisakite.dll<br />
[%SYSTEM%]\maboveli.dll<br />
[%SYSTEM%]\genetoda.dll<br />
[%SYSTEM%]\clkcnt.txt<br />
[%SYSTEM%]\niwaluyu.dll<br />
[%SYSTEM%]\lusanuwo.dll<br />
[%SYSTEM%]\tadofuvo.dll<br />
[%SYSTEM%]\lowofato.dll<br />
[%SYSTEM%]\depopuho.dll<br />
[%WINDOWS%]\TEMP\msxml71.dll<br />
[%PROFILE_TEMP%]\a.exe<br />
[%SYSTEM%]\subalavi.dll<br />
[%SYSTEM%]\nmdfgds0.dll.vir<br />
[%PROFILE_TEMP%]\_A00F2D8C2.exe<br />
[%WINDOWS%]\BM27fe8036.txt<br />
[%SYSTEM%]\fabovoma.dll<br />
[%SYSTEM%]\huwutezi.dll<br />
[%SYSTEM%]\lazageva.dll<br />
[%SYSTEM%]\tagimodo.dll<br />
[%SYSTEM%]\yizasilu.dll<br />
[%SYSTEM%]\zakevate.dll<br />
[%SYSTEM%]\odmnyxtm.dll<br />
[%SYSTEM%]\vkeslkpi.dll<br />
[%SYSTEM%]\urqpnlk.dll<br />
[%SYSTEM%]\hggeded.dll<br />
[%PROFILE_TEMP%]\_A00F10688F.exe<br />
[%PROFILE_TEMP%]\_A00F1B4AFF.exe<br />
[%PROFILE_TEMP%]\_A00F278DDEA.exe<br />
[%PROFILE_TEMP%]\_A00F33E8EFC.exe<br />
[%PROFILE_TEMP%]\_A00F464C08.exe<br />
[%PROFILE_TEMP%]\_A00F7EBD7E.exe<br />
[%PROFILE_TEMP%]\_A00F86BC3.exe<br />
[%SYSTEM%]\__c00256C4.dat<br />
[%SYSTEM%]\__c0037526.dat<br />
[%SYSTEM%]\__c005B608.dat<br />
[%SYSTEM%]\__c0067BE9.dat<br />
[%SYSTEM%]\__c0080A31.dat<br />
[%SYSTEM%]\__c00931E4.dat<br />
[%SYSTEM%]\__c00BCAD6.dat<br />
[%SYSTEM%]\__c00C7CF2.dat<br />
[%SYSTEM%]\awtqr.dll<br />
[%SYSTEM%]\ddayv.dll<br />
[%SYSTEM%]\drivers\blank.gif<br />
[%SYSTEM%]\drivers\box_2.gif<br />
[%SYSTEM%]\drivers\button_buynow.gif<br />
[%SYSTEM%]\drivers\button_freescan.gif<br />
[%SYSTEM%]\drivers\cell_bg.gif<br />
[%SYSTEM%]\drivers\cell_footer.gif<br />
[%SYSTEM%]\drivers\cell_header_block.gif<br />
[%SYSTEM%]\drivers\cell_header_remove.gif<br />
[%SYSTEM%]\drivers\cell_header_scan.gif<br />
[%SYSTEM%]\drivers\detect.htm<br />
[%SYSTEM%]\drivers\download_btn.jpg<br />
[%SYSTEM%]\drivers\download_now_btn.gif<br />
[%SYSTEM%]\drivers\footer_back.jpg<br />
[%SYSTEM%]\drivers\header_1.gif<br />
[%SYSTEM%]\drivers\header_2.gif<br />
[%SYSTEM%]\drivers\header_3.gif<br />
[%SYSTEM%]\drivers\header_4.gif<br />
[%SYSTEM%]\drivers\header_red_bg.gif<br />
[%SYSTEM%]\drivers\header_red_free_scan.gif<br />
[%SYSTEM%]\drivers\header_red_free_scan_bg.gif<br />
[%SYSTEM%]\drivers\header_red_protect_your_pc.gif<br />
[%SYSTEM%]\drivers\infected.gif<br />
[%SYSTEM%]\drivers\main_back.gif<br />
[%SYSTEM%]\drivers\product_2_header.gif<br />
[%SYSTEM%]\drivers\product_2_name_small.gif<br />
[%SYSTEM%]\drivers\product_features.gif<br />
[%SYSTEM%]\drivers\pt.htm<br />
[%SYSTEM%]\drivers\rating.gif<br />
[%SYSTEM%]\drivers\screenshot.jpg<br />
[%SYSTEM%]\drivers\sep_hor.gif<br />
[%SYSTEM%]\drivers\sep_vert.gif<br />
[%SYSTEM%]\drivers\shadow.jpg<br />
[%SYSTEM%]\drivers\shadow_bg.gif<br />
[%SYSTEM%]\drivers\spacer.gif<br />
[%SYSTEM%]\drivers\star.gif<br />
[%SYSTEM%]\drivers\star_gray.gif<br />
[%SYSTEM%]\drivers\star_gray_small.gif<br />
[%SYSTEM%]\drivers\star_small.gif<br />
[%SYSTEM%]\drivers\style.css<br />
[%SYSTEM%]\drivers\s_detect.htm<br />
[%SYSTEM%]\drivers\v.gif</p>
<p> </p>
<p><img class="alignnone" src="http://www.cenkut.com/kayit.jpg" alt="" width="400" height="100" /><br />
Kayıt Defterine Eklediği Kayıtlar:<br />
HKEY_CLASSES_ROOT\CLSID\{013A653B-49A6-4f76-8B68-E4875EA6BA54}<br />
HKEY_CLASSES_ROOT\CLSID\{67C55A8D-E808-4caa-9EA7-F77102DE0BB6}<br />
HKEY_CLASSES_ROOT\CLSID\{C3352FCD-CFE5-4F35-831A-19C68DDB7CF4}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Araf15<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C3352FCD-CFE5-4F35-831A-19C68DDB7CF4}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{500BCA15-57A7-4eaf-8143-8C619470B13D}<br />
HKEY_CLASSES_ROOT\CLSID\{500BCA15-57A7-4eaf-8143-8C619470B13D}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{500BCA15-57A7-4eaf-8143-8C619470B13D}<br />
HKEY_CLASSES_ROOT\CLSID\{470165f1-9f65-569f-f895-f14f58f41074}<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3b45ba7e-067c-4622-b527-73e4291f53f7}<br />
HKEY_CLASSES_ROOT\CLSID\{3b45ba7e-067c-4622-b527-73e4291f53f7}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3b45ba7e-067c-4622-b527-73e4291f53f7}<br />
HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{92335157-984b-4692-8405-530335ca9f27}<br />
HKEY_CLASSES_ROOT\CLSID\{92335157-984b-4692-8405-530335ca9f27}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{c3352fcd-cfe5-4f35-831a-19c68ddb7cf4}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4a698102-5904-afd0-20df-cd1a65829ca4}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\dslcnnct<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Juan<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\MS Juan<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DataDisp32<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\aldd<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0B014B81-4E12-46F9-806F-55867AF8FD3C}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\__c001339D<br />
HKEY_CLASSES_ROOT\CLSID\{871a54c1-1eb3-48bd-a879-5dba4ef16be6}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{871a54c1-1eb3-48bd-a879-5dba4ef16be6}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\csbdll<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\__c003BA37<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\__c00656CC<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\__c00931E4<br />
HKEY_CLASSES_ROOT\CLSID\{CD3447D4-CA39-4377-8084-30E86331D74C}<br />
HKEY_CLASSES_ROOT\CLSID\{CF46BFB3-2ACC-441b-B82B-36B9562C7FF1}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CF46BFB3-2ACC-441b-B82B-36B9562C7FF1}<br />
HKEY_CLASSES_ROOT\CLSID\{A98D0065-7326-41B5-B8D9-C5B692CDB82F}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{43FCD2CF-5569-4208-97D2-52748E0EF6A0}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F7B0F7B2-1B10-4240-B00B-354F3C04E3F5}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{109BE732-8F8C-49D4-A3F4-FEDCAC7F0A25}<br />
HKEY_CLASSES_ROOT\CLSID\{109BE732-8F8C-49D4-A3F4-FEDCAC7F0A25}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{109BE732-8F8C-49D4-A3F4-FEDCAC7F0A25}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b62b5ce6-a4bf-428d-8a21-47ee1bd90eac}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IProxyProvider<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{cd3447d4-ca39-4377-8084-30e86331d74c}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{cf46bfb3-2acc-441b-b82b-36b9562c7ff1}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0cf5d165-517e-48b6-b3c7-3054a24f8bf6}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4b646afb-9341-4330-8fd1-c32485aee619}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1557b435-8242-4686-9aa3-9265bf7525a4}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5adf3862-9e2e-4ad3-86f7-4510e6550cd0}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{dd3ec823-d3a1-48b3-a18a-a1958795a18a}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{06df596b-3170-4f07-be10-86e31456bc56}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{92A444D2-F945-4dd9-89A1-896A6C2D8D22}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{12F02779-6D88-4958-8AD3-83C12D86ADC7}<br />
HKEY_CLASSES_ROOT\CLSID\{12F02779-6D88-4958-8AD3-83C12D86ADC7}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{b62b5ce6-a4bf-428d-8a21-47ee1bd90eac}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{f7b0f7b2-1b10-4240-b00b-354f3c04e3f5}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B313D637-F405-4052-AC37-E2119AB3C8F8}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3ccdf8ce-c339-4dd6-ad4f-ca7230c7e2f2}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C976FB61-5756-491F-98A7-784AEB65C1BE}<br />
HKEY_CLASSES_ROOT\CLSID\{C976FB61-5756-491F-98A7-784AEB65C1BE}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C976FB61-5756-491F-98A7-784AEB65C1BE}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\__c006C8C9<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\__c00CE446<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9e93a147-e3f9-47ab-baf0-915ccaaa7034}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9b4868e3-767e-4a1c-a792-3cc451ba8cac}<br />
HKEY_CLASSES_ROOT\CLSID\{9b4868e3-767e-4a1c-a792-3cc451ba8cac}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9b4868e3-767e-4a1c-a792-3cc451ba8cac}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00086CB2-F8B6-416C-B58F-028C74074F76}<br />
HKEY_CLASSES_ROOT\CLSID\{00086CB2-F8B6-416C-B58F-028C74074F76}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0004ED1C-BAB4-4C64-B68B-2DA827F2154c}<br />
HKEY_CLASSES_ROOT\CLSID\{0004ED1C-BAB4-4C64-B68B-2DA827F2154c}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00043659-F8B6-416C-B58F-028C74074F76}<br />
HKEY_CLASSES_ROOT\CLSID\{00043659-F8B6-416C-B58F-028C74074F76}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0002768E-BAB4-4C64-B68B-2DA827F2154c}<br />
HKEY_CLASSES_ROOT\CLSID\{0002768E-BAB4-4C64-B68B-2DA827F2154c}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\__c007D700<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\__c007BAC2<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\__c001A288<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000098D1-810C-470F-BDBE-44EB5309C2A3}<br />
HKEY_CLASSES_ROOT\CLSID\{000098D1-810C-470F-BDBE-44EB5309C2A3}<br />
HKEY_CLASSES_ROOT\CLSID\{C6039E6C-BDE9-4de5-BB40-768CAA584FDC}<br />
HKEY_CLASSES_ROOT\CLSID\{E03C740E-BB24-4d3c-B92A-6F84DE1DD99C}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C6039E6C-BDE9-4de5-BB40-768CAA584FDC}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ebf1652d-fc54-4654-8738-55a21a0b520b}<br />
HKEY_CLASSES_ROOT\CLSID\{ebf1652d-fc54-4654-8738-55a21a0b520b}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ebf1652d-fc54-4654-8738-55a21a0b520b}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{a95b2816-1d7e-4561-a202-68c0de02353a}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{55737035-1b75-48dd-a4d8-66155d8ac7a3}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{35f7813a-af74-4474-b1dc-7ee6fb6c43c6}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{c6039e6c-bde9-4de5-bb40-768caa584fdc}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{944864a5-3916-46e2-96a9-a2e84f3f1208}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\__c001239<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Runonce=[%SYSTEM%]\runouce.exe<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, gesetibava=Rundll32.exe &#8220;[%SYSTEM%]\zetorawi.dll&#8221;,s<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, userinit=[%APPDATA%]\twext.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks, {c3352fcd-cfe5-4f35-831a-19c68ddb7cf4}=<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks, {32023698-6984-8541-9654-698745012523}=skqncbib.dll<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks, {18093456-9012-4568-9076-908765467181}=tisqatyu.dll<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, A00F5364A.exe=[%PROFILE_TEMP%]\_A00F5364A.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks, {470165f1-9f65-569f-f895-f14f58f41074}=lofsdjbo.dll<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks, {4fd45a54-9875-698f-e56e-65102358fdf4}=apsgdjba.dll<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks, {4a698102-5904-afd0-20df-cd1a65829ca4}=zycbdime.dll<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, A00F2D8C2.exe=[%PROFILE_TEMP%]\_A00F2D8C2.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPMbf323156=Rundll32.exe &#8220;[%SYSTEM%]\pawovuda.dll&#8221;,a<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, gesetibava=Rundll32.exe &#8220;[%SYSTEM%]\depopuho.dll&#8221;,s<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, A00F464C08.exe=[%PROFILE_TEMP%]\_A00F464C08.exe<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, A00F7EBD7E.exe=[%PROFILE_TEMP%]\_A00F7EBD7E.exe<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, A00F1B4AFF.exe=[%PROFILE_TEMP%]\_A00F1B4AFF.exe<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, A00F86BC3.exe=[%PROFILE_TEMP%]\_A00F86BC3.exe<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, A00F33E8EFC.exe=[%PROFILE_TEMP%]\_A00F33E8EFC.exe<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, A00F278DDEA.exe=[%PROFILE_TEMP%]\_A00F278DDEA.exe<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, A00F10688F.exe=[%PROFILE_TEMP%]\_A00F10688F.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Launch Toolbox Application=[%SYSTEM%]\CRDTB_LAUNCH.EXE<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Launch Datacard Toolbox=[%SYSTEM%]\CRDPRAT.EXE<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Launch Toolbox Application=[%SYSTEM%]\CRDTB_LAUNCH.EXE<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, WCXELMS=WCXELMS.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar, {12F02779-6D88-4958-8AD3-83C12D86ADC7}=00<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sebavupuno=Rundll32.exe &#8220;[%SYSTEM%]\jidesoti.dll&#8221;,s<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks, {a98d0065-7326-41b5-b8d9-c5b692cdb82f}=<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks, {109be732-8f8c-49d4-a3f4-fedcac7f0a25}=<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Exohujesazukuya=rundll32.exe &#8220;[%WINDOWS%]\Qfeyirisohah.dll&#8221;,e<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, BM7fefe868=Rundll32.exe &#8220;[%SYSTEM%]\ljhjdqgd.dll&#8221;,s<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, surayifuhu=Rundll32.exe &#8220;[%SYSTEM%]\lijeyoga.dll&#8221;,s<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM7ea4d3ff=Rundll32.exe &#8220;[%SYSTEM%]\pozarigo.dll&#8221;,a<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, 7d97e063=rundll32.exe &#8220;[%SYSTEM%]\kamileva.dll&#8221;,b<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks, {9b4868e3-767e-4a1c-a792-3cc451ba8cac}=<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSServer=rundll32.exe [%SYSTEM%]\ssqNFVMG.dll,#1<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM83132f38=Rundll32.exe &#8220;[%SYSTEM%]\batiweja.dll&#8221;,a<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, 80201ca4=rundll32.exe &#8220;[%SYSTEM%]\kohigewi.dll&#8221;,b<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, kasimepiri=Rundll32.exe &#8220;[%SYSTEM%]\vamibedi.dll&#8221;,s<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM530f1a7d=Rundll32.exe &#8220;[%SYSTEM%]\tidubulu.dll&#8221;,a<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, 503c29e1=rundll32.exe &#8220;[%SYSTEM%]\lodeyano.dll&#8221;,b<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, dihozamihe=Rundll32.exe &#8220;[%SYSTEM%]\busekuja.dll&#8221;,s<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run_Disabled, 6c2833c7=rundll32.exe &#8220;[%SYSTEM%]\yynjjxku.dll&#8221;,b<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run_Disabled, BM6f1b005b=Rundll32.exe &#8220;[%SYSTEM%]\psvavoae.dll&#8221;,s<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, yibekiroga=Rundll32.exe &#8220;[%SYSTEM%]\fuwobozu.dll&#8221;,s<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Rmiyiqijoyiqo=rundll32.exe &#8220;[%WINDOWS%]\akuxoxotumud.dll&#8221;,e<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Ypigonorapule=rundll32.exe &#8220;[%WINDOWS%]\ehijuduligejo.dll&#8221;,e<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, RemoteControl=[%SYSTEM%]\rmctrl.exe<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSServer=rundll32.exe [%PROFILE_TEMP%]\ssqNGWqr.dll,#1<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, cmds=rundll32.exe [%PROFILE_TEMP%]\pmnmJDUN.dll,c<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks, {ebf1652d-fc54-4654-8738-55a21a0b520b}=<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, 18a4cec6=rundll32.exe &#8220;[%SYSTEM%]\popefuha.dll&#8221;,b<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, larugojiwa=Rundll32.exe &#8220;[%SYSTEM%]\lugozeji.dll&#8221;,s<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, mosahagoju=Rundll32.exe &#8220;[%SYSTEM%]\yatesidu.dll&#8221;,s<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, mosahagoju=Rundll32.exe &#8220;[%SYSTEM%]\yatesidu.dll&#8221;,s<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM73ad0f30=Rundll32.exe &#8220;[%SYSTEM%]\fanenoto.dll&#8221;,a<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, A00F8120D0E.exe=[%PROFILE_TEMP%]\_A00F8120D0E.exe<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, A00F10C22F1.exe=[%PROFILE_TEMP%]\_A00F10C22F1.exe<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, A00F13C401D1.exe=[%PROFILE_TEMP%]\_A00F13C401D1.exe<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, A00F10250FE7.exe=[%PROFILE_TEMP%]\_A00F10250FE7.exe<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, A00FAF10576.exe=[%PROFILE_TEMP%]\_A00FAF10576.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, nurahanidi=Rundll32.exe &#8220;[%SYSTEM%]\pafelewa.dll&#8221;,s<br />
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs=[%SYSTEM%]\zanamalo.dll [%SYSTEM%]\sufojeni.dll<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM577affa7=Rundll32.exe &#8220;[%SYSTEM%]\sufojeni.dll&#8221;,a<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, bisinirimi=Rundll32.exe &#8220;[%SYSTEM%]\yosutihe.dll&#8221;,s<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, bisinirimi=Rundll32.exe &#8220;[%SYSTEM%]\yosutihe.dll&#8221;,s<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, ac545607=rundll32.exe &#8220;[%SYSTEM%]\pohuzowo.dll&#8221;,b<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, sayudabomi=Rundll32.exe &#8220;[%SYSTEM%]\vavanoho.dll&#8221;,s<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM6b38fc50=Rundll32.exe &#8220;[%SYSTEM%]\fapilizu.dll&#8221;,a<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, 680bcfcc=rundll32.exe &#8220;[%SYSTEM%]\wegehove.dll&#8221;,b<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, vutukeyuku=Rundll32.exe &#8220;[%SYSTEM%]\batiweja.dll&#8221;,s<br />
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs=[%SYSTEM%]\hofegope.dll [%SYSTEM%]\heyotina.dll<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPMab293d9a=Rundll32.exe &#8220;[%SYSTEM%]\heyotina.dll&#8221;,a<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, vupatiloja=Rundll32.exe &#8220;[%SYSTEM%]\yivimefe.dll&#8221;,s<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run, A00F372BF2B6.exe=[%PROFILE_TEMP%]\_A00F372BF2B6.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM11b5e9e7=Rundll32.exe &#8220;[%SYSTEM%]\yilefaju.dll&#8221;,a<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, fotasawomu=Rundll32.exe &#8220;[%SYSTEM%]\vajatika.dll&#8221;,s<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, 40d1e3a0=rundll32.exe &#8220;[%SYSTEM%]\yqqyjarw.dll&#8221;,b<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, cmds=rundll32.exe [%PROFILE_TEMP%]\vtUlLCvu.dll,c<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, gesetibava=Rundll32.exe &#8220;[%SYSTEM%]\luyusowa.dll&#8221;,s<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPMbf323156=Rundll32.exe &#8220;[%SYSTEM%]\subalavi.dll&#8221;,a<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks, {f7b0f7b2-1b10-4240-b00b-354f3c04e3f5}=<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks, {37e10337-6a37-45bb-bb1a-146c7d2a6e73}=<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Xqozatagacutica=rundll32.exe &#8220;[%WINDOWS%]\ivizonahukozi.dll&#8221;,e<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Kpakifihuf=rundll32.exe &#8220;[%WINDOWS%]\Qgutohekafomoh.dat&#8221;,e<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks, {aced1c9f-2718-4512-9f69-f4e28c1f484f}=<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, MSServer=rundll32.exe [%PROFILE_TEMP%]\cbXOIASi.dll,#1<br />
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs=[%SYSTEM%]\yumovovi.dll [%SYSTEM%]\najamapa.dll<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM63b076fb=Rundll32.exe &#8220;[%SYSTEM%]\najamapa.dll&#8221;,a<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, jifelubele=Rundll32.exe &#8220;[%SYSTEM%]\vibevije.dll&#8221;,s<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Hwuzoyiziyema=rundll32.exe &#8220;[%WINDOWS%]\Xmolumezim.dll&#8221;,e<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, Qcozika=rundll32.exe &#8220;[%WINDOWS%]\adipizulufuj.dll&#8221;,e<br />
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs=cru629.dat,[%SYSTEM%]\waremilo.dll [%SYSTEM%]\halaneho.dll<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM33987eb8=Rundll32.exe &#8220;[%SYSTEM%]\halaneho.dll&#8221;,a<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, nevafizuyo=Rundll32.exe &#8220;[%SYSTEM%]\susopaya.dll&#8221;,s<br />
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs=[%SYSTEM%]\sitoyufe.dll [%SYSTEM%]\jimekaju.dll<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM5bf816e2=Rundll32.exe &#8220;[%SYSTEM%]\jimekaju.dll&#8221;,a<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, gukanifuwe=Rundll32.exe &#8220;[%SYSTEM%]\defupabo.dll&#8221;,s<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM73ad0f30=Rundll32.exe &#8220;[%SYSTEM%]\bafovudu.dll&#8221;,a<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, CPM3a493c19=Rundll32.exe &#8220;[%COMMON_APPDATA%]\dojeseja\dojeseja.dll&#8221;,a<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, dahanorika=Rundll32.exe &#8220;[%COMMON_APPDATA%]\vuvujake\vuvujake.dll&#8221;,s</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/vundo-virusu-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Antivirus System Pro Sahte Antivirüsü Temizlemek</title>
		<link>http://www.cenkut.com/antivirus-system-pro-sahte-antivirusu-temizlemek/</link>
		<comments>http://www.cenkut.com/antivirus-system-pro-sahte-antivirusu-temizlemek/#comments</comments>
		<pubDate>Wed, 12 Aug 2009 12:18:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[antivirus system pro]]></category>
		<category><![CDATA[antivirus system pro sahte antivirüsü temizlemek]]></category>
		<category><![CDATA[sahte antivirüs system pro]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=360</guid>
		<description><![CDATA[


Antivirus System Pro Sahtecisinin Temzilenmesi için Görev Yöneticisinden Açtıktan Sonra;
sysguard.exe isimli Çalışan Dosyayı &#8220;İŞLEMİ SONLANDIR&#8221; ile durdurunuz.

Antivirus System Pro Sahtecisinin Temzilenmesi için Kayıt Defterinden Aşağıdaki Kayıtları Silin;
HKEY_CURRENT_USER\Software\AvScan
HKEY_CLASSES_ROOT\CLSID\{BAD4551D-9B24-42cb-9BCD-818CA2DA7B63}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BAD4551D-9B24-42cb-9BCD-818CA2DA7B63}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run &#8220;system tool&#8221;

Antivirus System Pro Sahtecisinin Temzilenmesi için DLL Kaydının Silinmesi için;
Regsvr32 /u iehelper.dll komutu ile silebilirsiniz.
 
Bilgisayarınızı Yeniden Başlatın, Bu işlemleri tekrar yapın.Mutlaka Sonuça ulaşacaksınız &#8230;
 
Hüseyin Cenkut ÖZKAN
]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" src="http://i0908.hizliresim.com/2009/8/12/2080.jpg" alt="" width="344" height="225" /></p>
<p><span id="more-360"></span></p>
<p><img class="alignnone" src="http://www.cenkut.com/gorev.jpg" alt="" width="400" height="100" /></p>
<p><strong>Antivirus System Pro Sahtecisinin Temzilenmesi için Görev Yöneticisinden Açtıktan Sonra;</strong></p>
<p>sysguard.exe isimli Çalışan Dosyayı &#8220;İŞLEMİ SONLANDIR&#8221; ile durdurunuz.</p>
<p><img class="alignnone" src="http://www.cenkut.com/kayit.jpg" alt="" width="400" height="100" /></p>
<p><strong><strong>Antivirus System Pro Sahtecisinin Temzilenmesi için </strong>Kayıt Defterinden Aşağıdaki Kayıtları Silin;</strong></p>
<p>HKEY_CURRENT_USER\Software\AvScan<br />
HKEY_CLASSES_ROOT\CLSID\{BAD4551D-9B24-42cb-9BCD-818CA2DA7B63}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BAD4551D-9B24-42cb-9BCD-818CA2DA7B63}<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run &#8220;system tool&#8221;</p>
<p><img src="http://www.cenkut.com/dll.jpg" alt="" width="400" height="100" /></p>
<p><strong>Antivirus System Pro Sahtecisinin Temzilenmesi için DLL Kaydının Silinmesi için;</strong></p>
<p>Regsvr32 /u iehelper.dll komutu ile silebilirsiniz.</p>
<p> </p>
<p>Bilgisayarınızı Yeniden Başlatın, Bu işlemleri tekrar yapın.Mutlaka Sonuça ulaşacaksınız &#8230;</p>
<p> </p>
<p>Hüseyin Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/antivirus-system-pro-sahte-antivirusu-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PC MightyMax Sahte Antivirüsü Temizlemek</title>
		<link>http://www.cenkut.com/pc-mightymax-sahte-antivirusu-temizlemek/</link>
		<comments>http://www.cenkut.com/pc-mightymax-sahte-antivirusu-temizlemek/#comments</comments>
		<pubDate>Wed, 05 Aug 2009 16:11:45 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[pc mighty max]]></category>
		<category><![CDATA[pc mighty max sahte antivirüs]]></category>
		<category><![CDATA[pc mightymax malware]]></category>
		<category><![CDATA[pc mightymax rogues]]></category>
		<category><![CDATA[pc mightymax virüsü]]></category>
		<category><![CDATA[pcmightymax kandırmacası]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=356</guid>
		<description><![CDATA[

PC MightyMax sahte bir antivirüs programı kandırmaca yöntemlerle bilgisayarınızda virüs olduğuna sizi ikna edip kendisi satmak istiyor.Birçok uyarı ile sizi bezdirip onu satın almanızdan başka çareniz olmadığını düşündürüyor.Sahte uyarı mesajları, sistem hata mesajları kitlenmeler yavaşlamalar hepsi aslında PC MightyMax kendisi yapıyor.
Bilgisayarınız açıldığı gibi otomatik olarak başlayan PC MightyMax bunu değiştirmenizede engel oluyor.Bu sahte antivirüsü kapatamıyorsunuz.Genel [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" src="http://i0908.hizliresim.com/2009/8/9/5474.jpg" alt="" width="400" height="266" /></p>
<p><span id="more-356"></span></p>
<p>PC MightyMax sahte bir antivirüs programı kandırmaca yöntemlerle bilgisayarınızda virüs olduğuna sizi ikna edip kendisi satmak istiyor.Birçok uyarı ile sizi bezdirip onu satın almanızdan başka çareniz olmadığını düşündürüyor.Sahte uyarı mesajları, sistem hata mesajları kitlenmeler yavaşlamalar hepsi aslında PC MightyMax kendisi yapıyor.</p>
<p>Bilgisayarınız açıldığı gibi otomatik olarak başlayan PC MightyMax bunu değiştirmenizede engel oluyor.Bu sahte antivirüsü kapatamıyorsunuz.Genel olarak Kritik Uyarı, Alarm!!! mesajlarıyla sizi bilgisayarı kullanmanıza engel oluyor.Ve program ekle kaldırdan yada kendi üzerinde bilgisayarınızdan kaldıramıyorsunuz.</p>
<p>Yapılması gerekenler :</p>
<p><strong>1-ADIM</strong> Görev Yöneticisi Açın (CRTL+DEL+ALT)<br />
ve açılan görev yöneticisinden işlemler sayfasındaki PCMightyMaxSetup.EXE, pcmm.exe, pcmm2007.exe, ExeAfter.exe isimli çalışanları &#8220;işlemi sonlandır&#8221; ile kapatın.<br />
<strong>2-ADIM</strong> Kayıt Defteri (Çalıştır&#8217;a regedit yazın)<br />
ve açılan Kayıt defterindeki aşağıdaki kayıtları silin:<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache@^C:\Program Files\PC MightyMax\ExeAfter.exe<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache@^C:\Program Files\PC MightyMax\pcmm.exe<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders@^C:\Documents and Settings\Administrator\Application Data\Microsoft\Installer\{94D5AF0F-E6EE-4A75-BE31-9C9C9A87AD45}\<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders@^C:\Documents and Settings\Administrator\Start Menu\Programs\PC MightyMax\<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders@^C:\Program Files\PC MightyMax\<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run@^PCMMRealtime<br />
HKEY_CURRENT_USER\Software\Microsoft\Installer\Features\F0FA5D49EE6E57A4EB13C9C9A978DA54<br />
HKEY_CURRENT_USER\Software\Microsoft\Installer\Products\F0FA5D49EE6E57A4EB13C9C9A978DA54<br />
HKEY_CURRENT_USER\Software\Microsoft\Installer\UpgradeCodes\713B41478A517224DA270783641C4644<br />
HKEY_CURRENT_USER\Software\PC MightyMax<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\713B41478A517224DA270783641C4644<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{94D5AF0F-E6EE-4A75-BE31-9C9C9A87AD45}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\PC MightyMax<br />
<strong>3-ADIM</strong><br />
Son olarak bilgisayarınızdaki Arama ile aşağıdaki dosyaları arayın bulduklarınızı silin !!!<br />
PCMightyMaxSetup.EXE pcmm.exe pcmm2007.exe %program_files%\\PC MightyMax\\beep.exe %program_files%\\PC MightyMax\\ExeAfter.exe</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/pc-mightymax-sahte-antivirusu-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>System Security 4.52 Sahte Antivirüsü Temizlemek</title>
		<link>http://www.cenkut.com/system-security-4-52-sahte-antivirusu-temizlemek/</link>
		<comments>http://www.cenkut.com/system-security-4-52-sahte-antivirusu-temizlemek/#comments</comments>
		<pubDate>Wed, 05 Aug 2009 11:26:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[malware anti spyware]]></category>
		<category><![CDATA[sahte antivirüs]]></category>
		<category><![CDATA[system security]]></category>
		<category><![CDATA[system security 4.52]]></category>
		<category><![CDATA[system security 4.52 shate antivirüs]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=353</guid>
		<description><![CDATA[System Security 4.52 Bilgisayarınızda sürekli uyarılar veriyor.Kitliyor sahte taramalar yaparak virüs bulduğunu ve temizleyeceğini söylüyor ve sizden onu satın almasını istiyor. Tabii sakın inanmayın bu zararlı program Rusya-Ukrayna ortak yapımı bir kandırmaca yöntemidir.


System Security 4.52 Sahte Antivirüs Programında Nasıl Kurtulacaz :
ilk etapta Malware Bytes indirmeyin önce
1.ADIM Görev Yöneticisinden Çalışan Programı Sonlandırın ! (CRTL+ALT+DEL Basınca Açılır)
05643921.exe [...]]]></description>
			<content:encoded><![CDATA[<p>System Security 4.52 Bilgisayarınızda sürekli uyarılar veriyor.Kitliyor sahte taramalar yaparak virüs bulduğunu ve temizleyeceğini söylüyor ve sizden onu satın almasını istiyor. Tabii sakın inanmayın bu zararlı program Rusya-Ukrayna ortak yapımı bir kandırmaca yöntemidir.</p>
<p><span id="more-353"></span></p>
<p><img class="alignnone" src="http://i0908.hizliresim.com/2009/8/5/3091.jpg" alt="" width="500" height="355" /></p>
<p>System Security 4.52 Sahte Antivirüs Programında Nasıl Kurtulacaz :<br />
ilk etapta Malware Bytes indirmeyin önce</p>
<p>1.ADIM Görev Yöneticisinden Çalışan Programı Sonlandırın ! (CRTL+ALT+DEL Basınca Açılır)<br />
05643921.exe ve install.exe dosyalarını SONLANDIRIN !</p>
<p>2.ADIM Çalıştır&#8217;a regedit yazın Windows Kayıt Defteri Açılacak orada aşağıdaki dosyaları bulup silin:</p>
<p>HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\systemsecurity2009<br />
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\systemsecurity2009 displayicon<br />
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\systemsecurity2009 displayname<br />
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\systemsecurity2009 shortcutpath<br />
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\systemsecurity2009 uninstallstring</p>
<p>3.ADIM System Security Ait Dosyaları Silin:</p>
<p>05643921.exe</p>
<p>install.exe</p>
<p>system security 2009.lnk</p>
<p>system security 2009 support.lnk</p>
<p>Bu aşamadan sonra bilgisayarınıza Malware Byte Yükleyip tarama yapabilirsiniz. Eğer önceden inidirip denerseniz System Security engel olacak ve yükleme başlamayacaktır.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/system-security-4-52-sahte-antivirusu-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>GrayBird Rootkit kullanan 103 Farklı Virüsü Temizlemek</title>
		<link>http://www.cenkut.com/graybird-rootkit-kullanan-103-farkli-virusu-temizlemek/</link>
		<comments>http://www.cenkut.com/graybird-rootkit-kullanan-103-farkli-virusu-temizlemek/#comments</comments>
		<pubDate>Sun, 02 Aug 2009 07:18:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[İpuçları]]></category>
		<category><![CDATA[AIMB virüsü]]></category>
		<category><![CDATA[ARR Backdoor]]></category>
		<category><![CDATA[autorun virüsü]]></category>
		<category><![CDATA[AWQ Backdoor]]></category>
		<category><![CDATA[bandok virüsü]]></category>
		<category><![CDATA[Basine virüsü]]></category>
		<category><![CDATA[behav-058]]></category>
		<category><![CDATA[BehavesLike virüsü]]></category>
		<category><![CDATA[Cryp Pai 3 Virüsü]]></category>
		<category><![CDATA[Definject virüsü]]></category>
		<category><![CDATA[Delf XLP virüsü]]></category>
		<category><![CDATA[dowque virüsü]]></category>
		<category><![CDATA[DSpy]]></category>
		<category><![CDATA[Emogen]]></category>
		<category><![CDATA[ExplorerHjack virüsü]]></category>
		<category><![CDATA[Generic BackDoor!d]]></category>
		<category><![CDATA[graybird rootkit]]></category>
		<category><![CDATA[Hupig Virüsü]]></category>
		<category><![CDATA[hupigon virüsü]]></category>
		<category><![CDATA[hupigon worm]]></category>
		<category><![CDATA[New Malware]]></category>
		<category><![CDATA[StartPage virüsü]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[w32 virüsleri]]></category>
		<category><![CDATA[worm]]></category>
		<category><![CDATA[xema virüsü]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=348</guid>
		<description><![CDATA[Backdoor virüslerinin vazgeçilmez unsuru olan rootkitler virüslerin önemli bölümlerinden biridir.Symantec tespit ettiği GrayBird Rootkit şuana kadar Çin meşeiyli 99 , İngiltere meşeiyli 2 , Brezilya 1 ve Almanya&#8217;da 1 farklı virüste tespit edilmiştir.

GrayBird Rootkit&#8217;ini Kullanan Virüslerin Listesi



BackDoor-AWQ [McAfee]
45


BackDoor-AWQ.b [McAfee]
32


Generic.dx [McAfee]
28


Backdoor.Win32.Hupigon.caky [Kaspersky Lab]
25


Backdoor:Win32/Hupigon [Microsoft]
22


BKDR_HUPIGON.FVR [Trend Micro]
20


Backdoor.Hupigon.GEN [PC Tools]
18


New Malware.gr [McAfee]
17


Backdoor.Win32.Hupigon.bjxn [Kaspersky Lab]
16


BKDR_HUPIGON.VEM [Trend Micro]
16


Backdoor:Win32/Hupigon.gen!B [Microsoft]
15


BKDR_HUPIGON.IX [Trend Micro]
15


BackDoor-ARR [...]]]></description>
			<content:encoded><![CDATA[<p>Backdoor virüslerinin vazgeçilmez unsuru olan rootkitler virüslerin önemli bölümlerinden biridir.Symantec tespit ettiği GrayBird Rootkit şuana kadar Çin meşeiyli 99 , İngiltere meşeiyli 2 , Brezilya 1 ve Almanya&#8217;da 1 farklı virüste tespit edilmiştir.<br />
<span id="more-348"></span></p>
<p><strong>GrayBird Rootkit&#8217;ini Kullanan Virüslerin Listesi</strong></p>
<table border="0" cellspacing="0" cellpadding="5" width="100%">
<tbody>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>BackDoor-AWQ [McAfee]</td>
<td>45</td>
</tr>
<tr>
<td>BackDoor-AWQ.b [McAfee]</td>
<td>32</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Generic.dx [McAfee]</td>
<td>28</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.caky [Kaspersky Lab]</td>
<td>25</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor:Win32/Hupigon [Microsoft]</td>
<td>22</td>
</tr>
<tr>
<td>BKDR_HUPIGON.FVR [Trend Micro]</td>
<td>20</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Hupigon.GEN [PC Tools]</td>
<td>18</td>
</tr>
<tr>
<td>New Malware.gr [McAfee]</td>
<td>17</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.bjxn [Kaspersky Lab]</td>
<td>16</td>
</tr>
<tr>
<td>BKDR_HUPIGON.VEM [Trend Micro]</td>
<td>16</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor:Win32/Hupigon.gen!B [Microsoft]</td>
<td>15</td>
</tr>
<tr>
<td>BKDR_HUPIGON.IX [Trend Micro]</td>
<td>15</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>BackDoor-ARR [McAfee]</td>
<td>14</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon [Ikarus]</td>
<td>12</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.nqr [Kaspersky Lab]</td>
<td>12</td>
</tr>
<tr>
<td>BKDR_HUPIGON.GEN [Trend Micro]</td>
<td>11</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Graybird.GEN [PC Tools]</td>
<td>9</td>
</tr>
<tr>
<td>BackDoor-AWQ.svr.gen.a [McAfee]</td>
<td>8</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/DSpy-B [Sophos]</td>
<td>7</td>
</tr>
<tr>
<td>Backdoor.Hupigon [Ikarus]</td>
<td>6</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.aahl [Kaspersky Lab]</td>
<td>6</td>
</tr>
<tr>
<td>Mal/GrayBird-B, Mal/Behav-043 [Sophos]</td>
<td>6</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Trojan-Downloader.Win32.Delf.aup [Ikarus]</td>
<td>6</td>
</tr>
<tr>
<td>BackDoor-AWQ.svr.gen.e [McAfee]</td>
<td>5</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/Emogen-S [Sophos]</td>
<td>5</td>
</tr>
<tr>
<td>Backdoor.Hupigon!sd5 [PC Tools]</td>
<td>4</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.GrayBird.EJ [Ikarus]</td>
<td>4</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.auh [Kaspersky Lab]</td>
<td>4</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.axbr [Kaspersky Lab]</td>
<td>4</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.hrp [Kaspersky Lab]</td>
<td>4</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>BehavesLikeWin32.ExplorerHijack [Ikarus]</td>
<td>4</td>
</tr>
<tr>
<td>Generic.Graybird [Ikarus]</td>
<td>4</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>TROJ_PROXY.GD [Trend Micro]</td>
<td>4</td>
</tr>
<tr>
<td>VirTool:Win32/DelfInject.gen!L [Microsoft]</td>
<td>4</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Hupigon.GTB [PC Tools]</td>
<td>3</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.adi [Kaspersky Lab]</td>
<td>3</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.bmjp [Kaspersky Lab]</td>
<td>3</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.mlt [Kaspersky Lab]</td>
<td>3</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.mmt [Kaspersky Lab]</td>
<td>3</td>
</tr>
<tr>
<td>Backdoor:Win32/Hupigon.gen [Microsoft]</td>
<td>3</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>BackDoor-ARR.svr [McAfee]</td>
<td>3</td>
</tr>
<tr>
<td>BKDR_HUPIGON.EWE [Trend Micro]</td>
<td>3</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>BKDR_HUPIGON.PEP [Trend Micro]</td>
<td>3</td>
</tr>
<tr>
<td>Mal/Behav-058, Mal/DSpy-B, Mal/Behav-157 [Sophos]</td>
<td>3</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/Emogen-E [Sophos]</td>
<td>3</td>
</tr>
<tr>
<td>Mal/EncPk-AP, Mal/Behav-058, Mal/Hupig-E, Mal/DSpy-B, Mal/Behav-157, Mal/Behav-043 [Sophos]</td>
<td>3</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>New Malware.dq [McAfee]</td>
<td>3</td>
</tr>
<tr>
<td>Trojan.Win32.StartPage [Ikarus]</td>
<td>3</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Graybird!sd6 [PC Tools]</td>
<td>2</td>
</tr>
<tr>
<td>Backdoor.Hupigon.HHW [PC Tools]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Hupigon.SAJ [PC Tools]</td>
<td>2</td>
</tr>
<tr>
<td>Backdoor.Win32.GrayBird.jj [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.abmi [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.adma [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.aqf [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.ave [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.bns [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.cal [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.cmvm [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.eko [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.elw [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.qbq [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>BackDoor-AWQ.svr.gen.b [McAfee]</td>
<td>2</td>
</tr>
<tr>
<td>BKDR_GRAYBIR.GC [Trend Micro]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>BKDR_HUPIGON.EVG [Trend Micro]</td>
<td>2</td>
</tr>
<tr>
<td>BKDR_HUPIGON.JSF [Trend Micro]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Cryp_Pai-3 [Trend Micro]</td>
<td>2</td>
</tr>
<tr>
<td>Generic BackDoor [McAfee]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/Basine-C [Sophos]</td>
<td>2</td>
</tr>
<tr>
<td>Mal/Behav-043, Mal/Emogen-E [Sophos]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/Behav-043, Mal/Emogen-S, Mal/Basine-C [Sophos]</td>
<td>2</td>
</tr>
<tr>
<td>Mal/DSpy-B, Mal/Behav-157, Mal/Emogen-S [Sophos]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/EncPk-AP, Mal/Behav-058, Mal/DSpy-B, Mal/Behav-157 [Sophos]</td>
<td>2</td>
</tr>
<tr>
<td>Mal/EncPk-BN [Sophos]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/Generic-A [Sophos]</td>
<td>2</td>
</tr>
<tr>
<td>Mal/Hupig-D, Mal/DSpy-B [Sophos]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/Hupig-E, Mal/Behav-058, Mal/DSpy-B, Mal/Behav-157, Mal/Behav-043 [Sophos]</td>
<td>2</td>
</tr>
<tr>
<td>Mal/Packer, Mal/DSpy-B [Sophos]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/Packer, Mal/GrayBird-B, Mal/Behav-043 [Sophos]</td>
<td>2</td>
</tr>
<tr>
<td>New Malware.bj [McAfee]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>New Malware.u [McAfee]</td>
<td>2</td>
</tr>
<tr>
<td>TROJ_BANDOK.BI [Trend Micro]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>TROJ_DELF.EJU [Trend Micro]</td>
<td>2</td>
</tr>
<tr>
<td>TrojanDropper:Win32/Dowque.A [Microsoft]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>TrojanDropper:Win32/Hupigon.gen!A [Microsoft]</td>
<td>2</td>
</tr>
<tr>
<td>VirTool.Win32.DelfInject [Ikarus]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>VirTool:Win32/DelfInject [Microsoft]</td>
<td>2</td>
</tr>
<tr>
<td>Virus.Win32.Hupigon.AMD [Ikarus]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Virus.Win32.Hupigon.OH [Ikarus]</td>
<td>2</td>
</tr>
<tr>
<td>Win-Trojan/Hupigon.Gen [AhnLab]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Win-Trojan/Xema.variant [AhnLab]</td>
<td>2</td>
</tr>
<tr>
<td>Worm:Win32/Autorun.PP [Microsoft]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Agent.AIMB [PC Tools]</td>
<td>1</td>
</tr>
<tr>
<td>Backdoor.Delf.XLP [PC Tools]</td>
<td>1</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.GrayBird.BC!AU [PC Tools]</td>
<td>1</td>
</tr>
<tr>
<td>Backdoor.Hupigon.AOUM [PC Tools]</td>
<td>1</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Hupigon.ARVG [PC Tools]</td>
<td>1</td>
</tr>
<tr>
<td>Backdoor.Hupigon.AWCU [PC Tools]</td>
<td>1</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Hupigon.BLIN [PC Tools]</td>
<td>1</td>
</tr>
<tr>
<td>Backdoor.Hupigon.DMH [PC Tools]</td>
<td>1</td>
</tr>
</tbody>
</table>
<p><strong>GrayBird Rootkit&#8217;nin bilgisayarınıza yukarıdaki bir virüs ile bulaşması durumunda oluşturacağı dosyalar;</strong></p>
<table border="0" cellspacing="0" cellpadding="5" width="100%">
<tbody>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%CommonFavorites%\beos.exe</td>
</tr>
<tr>
<td>%ProgramFiles%\entvip2008\kavservs.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%ProgramFiles%\internet explorer\svchosi.exe</td>
</tr>
<tr>
<td>%ProgramFiles%\microsoft\msdep.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%ProgramFiles%\sachost.exe</td>
</tr>
<tr>
<td>%ProgramFiles%\windows media player\timplatform.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\_drivers.exe</td>
</tr>
<tr>
<td>%System%\_rejoice44.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\_scvhost.exe</td>
</tr>
<tr>
<td>%System%\_servernet.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\_system.exe</td>
</tr>
<tr>
<td>%System%\accountsmanager.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\ati.exe</td>
</tr>
<tr>
<td>%System%\drivers.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\explor.exe</td>
</tr>
<tr>
<td>%System%\g_server2.03.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\heigezi2009.exe</td>
</tr>
<tr>
<td>%System%\install.dll</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\intelr.exe</td>
</tr>
<tr>
<td>%System%\lxwx.dll</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\ly_server2008.exe</td>
</tr>
<tr>
<td>%System%\nerocheck.dll</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\nerocheck.exe</td>
</tr>
<tr>
<td>%System%\rejoice2007.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\servidor.exe</td>
</tr>
<tr>
<td>%System%\svch0st.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\sysecser.exe</td>
</tr>
<tr>
<td>%System%\windows.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Temp%\hubba.exe</td>
</tr>
<tr>
<td>%Temp%\ixp000.tmp\1.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Temp%\ixp000.tmp\11.exe</td>
</tr>
<tr>
<td>%Temp%\ixp000.tmp\4.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Temp%\kendy.exe</td>
</tr>
<tr>
<td>%Temp%\mm.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Temp%\server_setup.exe</td>
</tr>
<tr>
<td>%Temp%\tempdir.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\1.exe</td>
</tr>
<tr>
<td>%Windir%\360tary.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\521.exe</td>
</tr>
<tr>
<td>%Windir%\baidu.com</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\coines.exe</td>
</tr>
<tr>
<td>%Windir%\foxrun.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\g_server.exe</td>
</tr>
<tr>
<td>%Windir%\g_server2006.dll</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\g_server2006.exe</td>
</tr>
<tr>
<td>%Windir%\ghfhgjhnssjdw.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\guocyok88.exe</td>
</tr>
<tr>
<td>%Windir%\hacker.com.cn.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\hgzp.dll</td>
</tr>
<tr>
<td>%Windir%\l_server2.03.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\lingdu.com.cn.exe</td>
</tr>
<tr>
<td>%Windir%\nessus.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\prints.exe</td>
</tr>
<tr>
<td>%Windir%\rec.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\runmgr.exe</td>
</tr>
<tr>
<td>%Windir%\scl.dll</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\servel.exe</td>
</tr>
<tr>
<td>%Windir%\server.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\suchost.exe</td>
</tr>
<tr>
<td>%Windir%\svch0st.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\svchost.exe</td>
</tr>
<tr>
<td>%Windir%\svchost2.03.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\sysoop.com.cn.exe</td>
</tr>
<tr>
<td>%Windir%\system.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\system\systen.exe</td>
</tr>
<tr>
<td>%Windir%\tvsb.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\win32.exe</td>
</tr>
<tr>
<td>%Windir%\windows.com.cn.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\windows.exe</td>
</tr>
<tr>
<td>%Windir%\wuauclt.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\www.cmder.com.exe</td>
</tr>
<tr>
<td>%Windir%\www.darkst.com</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>c:\dyc.exe</td>
</tr>
<tr>
<td>c:\scvhost.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>c:\server101.exe</td>
</tr>
<tr>
<td>c:\system.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>c:\windowsboot.exe</td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/graybird-rootkit-kullanan-103-farkli-virusu-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hamweq ve MH690 Virüsünü Temizlemek</title>
		<link>http://www.cenkut.com/hamweq-ve-mh690-virusunu-temizlemek/</link>
		<comments>http://www.cenkut.com/hamweq-ve-mh690-virusunu-temizlemek/#comments</comments>
		<pubDate>Fri, 31 Jul 2009 07:54:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[hamweg]]></category>
		<category><![CDATA[hamweg trojanı]]></category>
		<category><![CDATA[hamweg virüsü]]></category>
		<category><![CDATA[hamweq virüsü]]></category>
		<category><![CDATA[hemweq]]></category>
		<category><![CDATA[MH690]]></category>
		<category><![CDATA[MH690 şüpheli dosyası]]></category>
		<category><![CDATA[MH690 virüsü]]></category>
		<category><![CDATA[mh6900]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=343</guid>
		<description><![CDATA[Hamweq veya MH690 Virüsü Kendini kayıt defterine eklettirerek her açılışta aktif olmaktadır.Silinmesine engel olmak için  Sistem Geri Yükleme dosyalarının altına bulaşan virüs bu sayede kendini sistem geri yükleme açıken temizletmiyor.

Hamweq veya MH690 Virüsünün Dosyaları;c:\RESTORE\k-1-3542-4232123213-7676767-8888886\Desktop.ini
 
c:\RESTORE\k-1-3542-4232123213-7676767-8888886\RanDll.exe
Hamweq veya MH690 Virüsünün Kayıt Defterine Eklediği Kayıtlar;

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{67KLN5J0-4OPM-00WE-AAX5-77EF1D187563}


The newly created Registry Value is:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{67KLN5J0-4OPM-00WE-AAX5-77EF1D187563}]

StubPath = &#8220;c:\RESTORE\k-1-3542-4232123213-7676767-8888886\RanDll.exe&#8221; 





HAMWEQ ve MH690 Virüsünü [...]]]></description>
			<content:encoded><![CDATA[<p>Hamweq veya MH690 Virüsü Kendini kayıt defterine eklettirerek her açılışta aktif olmaktadır.Silinmesine engel olmak için  Sistem Geri Yükleme dosyalarının altına bulaşan virüs bu sayede kendini sistem geri yükleme açıken temizletmiyor.</p>
<p><span id="more-343"></span></p>
<p><strong>Hamweq veya MH690 Virüsünün Dosyaları;</strong>c:\RESTORE\k-1-3542-4232123213-7676767-8888886\Desktop.ini</p>
<p> </p>
<p>c:\RESTORE\k-1-3542-4232123213-7676767-8888886\RanDll.exe</p>
<p><strong>Hamweq veya MH690 Virüsünün Kayıt Defterine Eklediği Kayıtlar;</strong></p>
<ul>
<li>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{67KLN5J0-4OPM-00WE-AAX5-77EF1D187563}</li>
</ul>
<ul>
<li>The newly created Registry Value is:
<ul>
<li>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{67KLN5J0-4OPM-00WE-AAX5-77EF1D187563}]
<ul>
<li>StubPath = &#8220;c:\RESTORE\k-1-3542-4232123213-7676767-8888886\RanDll.exe&#8221; </li>
</ul>
</li>
</ul>
</li>
</ul>
<p>HAMWEQ ve MH690 Virüsünü Temizlemek için<br />
ilk önce internet ve yerel ağ bağlantınızı kesiniz<br />
Bilgisayarınızın Sistem Geri Yükleme Özelleğini devre dışı bırakınız<br />
Micorosoft Zararlı Temizleme Araçını indirip tarama yapınız.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/hamweq-ve-mh690-virusunu-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Banbra Virüsünü Temizlemek</title>
		<link>http://www.cenkut.com/banbra-virusunu-temizlemek/</link>
		<comments>http://www.cenkut.com/banbra-virusunu-temizlemek/#comments</comments>
		<pubDate>Fri, 31 Jul 2009 07:03:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[banbra]]></category>
		<category><![CDATA[banbra trojan]]></category>
		<category><![CDATA[banbra virus]]></category>
		<category><![CDATA[banbra virüsü]]></category>
		<category><![CDATA[banbra worm]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=340</guid>
		<description><![CDATA[Banbra virüsü bilgisayarınıza bulaştığı zaman aşağıdaki gibi bir ekran ile kendini yüklemektedir.


Banbra Virüsü Bilgisayarınızda herhangi bir klasörün içinde herhangi bir isim ile 98,816 bytes boyutunda size ve sisteminize ait olmayan dosyalar oluşturur.Şüphelendiyseniz dosyanın HASH kodu bakınız.98,816 Byte olan bu dosyanın hash kodu : 0xA32ADD436FE7248E31BD53F13D1CF693
&#8220;Bunun için ise FileHashes programını bilgisayarınıza yükleyebilirsiniz.&#8221;
Banbra Virüsünün Kayıt Defterine eklediği Kayıtlar;

HKEY_LOCAL_MACHINE\SOFTWARE\RkU38
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SYBEX38
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SYBEX38\0000
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sybex38


The [...]]]></description>
			<content:encoded><![CDATA[<p>Banbra virüsü bilgisayarınıza bulaştığı zaman aşağıdaki gibi bir ekran ile kendini yüklemektedir.<br />
<img class="alignnone" src="http://i0907.hizliresim.com/2009/7/31/1374.gif" alt="" width="279" height="75" /></p>
<p><span id="more-340"></span></p>
<p>Banbra Virüsü Bilgisayarınızda herhangi bir klasörün içinde herhangi bir isim ile 98,816 bytes boyutunda size ve sisteminize ait olmayan dosyalar oluşturur.Şüphelendiyseniz dosyanın HASH kodu bakınız.98,816 Byte olan bu dosyanın hash kodu : 0xA32ADD436FE7248E31BD53F13D1CF693</p>
<p>&#8220;Bunun için ise FileHashes programını bilgisayarınıza yükleyebilirsiniz.&#8221;</p>
<p><strong>Banbra Virüsünün Kayıt Defterine eklediği Kayıtlar;</strong></p>
<ul>
<li>HKEY_LOCAL_MACHINE\SOFTWARE\RkU38</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SYBEX38</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SYBEX38\0000</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sybex38</li>
</ul>
<ul>
<li>The newly created Registry Values are:
<ul>
<li>[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SYBEX38\0000]
<ul>
<li>Service = &#8220;sybex38&#8243;</li>
<li>Legacy = 0&#215;00000001</li>
<li>ConfigFlags = 0&#215;00000000</li>
<li>Class = &#8220;LegacyDriver&#8221;</li>
<li>ClassGUID = &#8220;{8ECC055D-047F-11D1-A537-0000F8753ED1}&#8221;</li>
<li>DeviceDesc = &#8220;Rootkit Unhooker Driver&#8221;</li>
</ul>
</li>
<li>[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SYBEX38]
<ul>
<li>NextInstance = 0&#215;00000001</li>
</ul>
</li>
<li>[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sybex38]
<ul>
<li>DisplayName = &#8220;Rootkit Unhooker Driver&#8221;</li>
<li>ErrorControl = 0&#215;00000001</li>
<li>Start = 0&#215;00000003</li>
<li>Type = 0&#215;00000001</li>
</ul>
</li>
</ul>
</li>
</ul>
<p>Menşei Rusya olan bu virüs yeni yeni yayılmaya başladı.Şuan için IKARUS ve KASPERSKY tarafında tespit edilmektedir.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/banbra-virusunu-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Helpud Virüsünü Temizlemek</title>
		<link>http://www.cenkut.com/helpud-virusunu-temizlemek/</link>
		<comments>http://www.cenkut.com/helpud-virusunu-temizlemek/#comments</comments>
		<pubDate>Thu, 30 Jul 2009 15:57:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[helpud]]></category>
		<category><![CDATA[helpud virüsü]]></category>
		<category><![CDATA[helpud worm]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=336</guid>
		<description><![CDATA[Helpud virüsü Çinli korsanlar tarafında yayılmaya başladı.Genel amacı sistemde bir açık oluşturmak ve bu açık sayesinde sisteme zararlı dosyaları  göndermektir.

HELPUD Virüsünün Bilgisayara Oluşturduğu Dosyalar;
%Windir%\o1.jpg
%Windir%\o1.vbs
%System%\ro.dll
HELPUD Virüsünün Kayıt Defterine eklediği Kayıtlar;

HKEY_CURRENT_USER\Software\Microsoft\Windows Script Host
HKEY_CURRENT_USER\Software\Microsoft\Windows Script Host\Settings
HKEY_CURRENT_USER\Software\WinRAR SFX


 

[HKEY_CURRENT_USER\Software\WinRAR SFX]

C%%WINDOWS = &#8220;C:\WINDOWS&#8221;





HELPUD Virüsünün Görev Yöneticisinde Çalıştırdığı Dosyalar;
fzga.exe
Bu virüsü temizlemek için IKARUS antivirüs programını kullanabilirsiniz.
Hüseyin Cenkut ÖZKAN
 
]]></description>
			<content:encoded><![CDATA[<p>Helpud virüsü Çinli korsanlar tarafında yayılmaya başladı.Genel amacı sistemde bir açık oluşturmak ve bu açık sayesinde sisteme zararlı dosyaları  göndermektir.</p>
<p><span id="more-336"></span></p>
<p><strong>HELPUD Virüsünün Bilgisayara Oluşturduğu Dosyalar;<br />
</strong>%Windir%\o1.jpg<br />
%Windir%\o1.vbs<br />
%System%\ro.dll</p>
<p><strong>HELPUD Virüsünün Kayıt Defterine eklediği Kayıtlar;</strong></p>
<ul>
<li>HKEY_CURRENT_USER\Software\Microsoft\Windows Script Host</li>
<li>HKEY_CURRENT_USER\Software\Microsoft\Windows Script Host\Settings</li>
<li>HKEY_CURRENT_USER\Software\WinRAR SFX</li>
</ul>
<ul>
<li> 
<ul>
<li>[HKEY_CURRENT_USER\Software\WinRAR SFX]
<ul>
<li>C%%WINDOWS = &#8220;C:\WINDOWS&#8221;</li>
</ul>
</li>
</ul>
</li>
</ul>
<p><strong>HELPUD Virüsünün Görev Yöneticisinde Çalıştırdığı Dosyalar;</strong><br />
fzga.exe</p>
<p>Bu virüsü temizlemek için IKARUS antivirüs programını kullanabilirsiniz.</p>
<p>Hüseyin Cenkut ÖZKAN</p>
<p><strong> </strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/helpud-virusunu-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aimo Virüsü Temizlemek</title>
		<link>http://www.cenkut.com/aimo-virusu-temizlemek/</link>
		<comments>http://www.cenkut.com/aimo-virusu-temizlemek/#comments</comments>
		<pubDate>Thu, 30 Jul 2009 11:46:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[aimo virüsü]]></category>
		<category><![CDATA[aimo worm]]></category>
		<category><![CDATA[kaspersky  2010]]></category>
		<category><![CDATA[kaspersky antivirüs 2010]]></category>
		<category><![CDATA[kaspersky internet security 2010]]></category>
		<category><![CDATA[virüsü temizlemek]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=333</guid>
		<description><![CDATA[Rusya menşeiyli bu virüs bulaştığı bilgisayarda sistem açığı oluşturarak bilgisayarınıza dışardan bağlanılımasını sağlamaktadır.

Aimo Virüsünün Dosyaları;
c:\users\usern\videos\karanchi_latest_scandal_hidden_cam_fXcXXng_xxx_02.mpg
c:\users\usern\videos\new.bat
 c:\users\usern\videos\svchost.exe
%Windir%\pchealth\ERRORREP\UserDumps\services.exe.20090730-141446-00.hdmp
%Windir%\pchealth\ERRORREP\UserDumps\services.exe.20090730-141446-00.mdmp
Aimo Virüsünün Kayıt Defterine Eklediği Kayıtlar ;

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PCHealth\ErrorReporting\UserFaults 
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SYSCACHE 
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SYSCACHE\0000 
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SYSCACHE\0000\Control 
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SysCache 
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SysCache\Security 
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SysCache\Enum 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SYSCACHE 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SYSCACHE\0000 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SYSCACHE\0000\Control 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysCache 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysCache\Security 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysCache\Enum 
HKEY_CURRENT_USER\Software\Microsoft\ActiveMovie\devenum\{4EFE2452-168A-11D1-BC76-00C04FB9453B} 
HKEY_CURRENT_USER\Software\Microsoft\ActiveMovie\devenum\{4EFE2452-168A-11D1-BC76-00C04FB9453B}\Default MidiOut Device 
HKEY_CURRENT_USER\Software\Microsoft\ActiveMovie\devenum\{E0F158E1-CB04-11D0-BD4E-00A0C911CE86} 
HKEY_CURRENT_USER\Software\Microsoft\ActiveMovie\devenum\{E0F158E1-CB04-11D0-BD4E-00A0C911CE86}\Default DirectSound Device 
HKEY_CURRENT_USER\Software\Microsoft\Multimedia\ActiveMovie 
HKEY_CURRENT_USER\Software\Microsoft\Multimedia\ActiveMovie\Filter Cache 
HKEY_CURRENT_USER\Software\Microsoft\Windows Script Host 
HKEY_CURRENT_USER\Software\Microsoft\Windows Script Host\Settings 
HKEY_CURRENT_USER\Software\WinRAR SFX 


 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PCHealth\ErrorReporting\UserFaults] 

%Windir%\PCHealth\ErrorRep\UserDumps\services.exe.20090730-141446-00.mdmp = [...]]]></description>
			<content:encoded><![CDATA[<p><span style="color: #000000;">Rusya menşeiyli bu virüs bulaştığı bilgisayarda sistem açığı oluşturarak bilgisayarınıza dışardan bağlanılımasını sağlamaktadır.</span></p>
<p><span style="color: #000000;"><span id="more-333"></span></span></p>
<p><span style="color: #888888;"><strong><span style="color: #000000;">Aimo Virüsünün Dosyaları;</span></strong></span></p>
<p><span style="color: #000000;">c:\users\usern\videos\karanchi_latest_scandal_hidden_cam_fXcXXng_xxx_02.mpg</span></p>
<p><span style="color: #000000;">c:\users\usern\videos\new.bat</span></p>
<p><span style="color: #000000;"> c:\users\usern\videos\svchost.exe</span></p>
<p><span style="color: #000000;">%Windir%\pchealth\ERRORREP\UserDumps\services.exe.20090730-141446-00.hdmp</span></p>
<p><span style="color: #000000;">%Windir%\pchealth\ERRORREP\UserDumps\services.exe.20090730-141446-00.mdmp</span></p>
<p><span style="color: #888888;"><strong><span style="color: #000000;">Aimo Virüsünün Kayıt Defterine Eklediği Kayıtlar ;</span></strong></span></p>
<ul>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PCHealth\ErrorReporting\UserFaults </span></li>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SYSCACHE </span></li>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SYSCACHE\0000 </span></li>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SYSCACHE\0000\Control </span></li>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SysCache </span></li>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SysCache\Security </span></li>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SysCache\Enum </span></li>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SYSCACHE </span></li>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SYSCACHE\0000 </span></li>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SYSCACHE\0000\Control </span></li>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysCache </span></li>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysCache\Security </span></li>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysCache\Enum </span></li>
<li><span style="color: #000000;">HKEY_CURRENT_USER\Software\Microsoft\ActiveMovie\devenum\{4EFE2452-168A-11D1-BC76-00C04FB9453B} </span></li>
<li><span style="color: #000000;">HKEY_CURRENT_USER\Software\Microsoft\ActiveMovie\devenum\{4EFE2452-168A-11D1-BC76-00C04FB9453B}\Default MidiOut Device </span></li>
<li><span style="color: #000000;">HKEY_CURRENT_USER\Software\Microsoft\ActiveMovie\devenum\{E0F158E1-CB04-11D0-BD4E-00A0C911CE86} </span></li>
<li><span style="color: #000000;">HKEY_CURRENT_USER\Software\Microsoft\ActiveMovie\devenum\{E0F158E1-CB04-11D0-BD4E-00A0C911CE86}\Default DirectSound Device </span></li>
<li><span style="color: #000000;">HKEY_CURRENT_USER\Software\Microsoft\Multimedia\ActiveMovie </span></li>
<li><span style="color: #000000;">HKEY_CURRENT_USER\Software\Microsoft\Multimedia\ActiveMovie\Filter Cache </span></li>
<li><span style="color: #000000;">HKEY_CURRENT_USER\Software\Microsoft\Windows Script Host </span></li>
<li><span style="color: #000000;">HKEY_CURRENT_USER\Software\Microsoft\Windows Script Host\Settings </span></li>
<li><span style="color: #000000;">HKEY_CURRENT_USER\Software\WinRAR SFX </span></li>
</ul>
<ul>
<li> 
<ul>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PCHealth\ErrorReporting\UserFaults] </span>
<ul>
<li><span style="color: #000000;">%Windir%\PCHealth\ErrorRep\UserDumps\services.exe.20090730-141446-00.mdmp = A6 00 00 00 60 00 00 00 60 00 00 00 A2 00 00 00 5F 06 70 71 00 00 00 00 05 00 01 00 28 0A 84 08 00 00 00 00 00 00 00 00 00 00 00 00 D9 07 07 00 04 00 1E 00 0E 00 0E 00 2E 00 1F 00 37 00 31 00 05 00 00 C0 30 00 36 00 00 00 00 00 00 00 00 00 B3 7E 10 4 </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] </span>
<ul>
<li><span style="color: #000000;">UserFaultCheck = &#8220;%System%\dumprep 0 -u&#8221; </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SYSCACHE\0000\Control] </span>
<ul>
<li><span style="color: #000000;">*NewlyCreated* = 0&#215;00000000 </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SYSCACHE\0000] </span>
<ul>
<li><span style="color: #000000;">Service = &#8220;SysCache&#8221; </span></li>
<li><span style="color: #000000;">Legacy = 0&#215;00000001 </span></li>
<li><span style="color: #000000;">ConfigFlags = 0&#215;00000000 </span></li>
<li><span style="color: #000000;">Class = &#8220;LegacyDriver&#8221; </span></li>
<li><span style="color: #000000;">ClassGUID = &#8220;{8ECC055D-047F-11D1-A537-0000F8753ED1}&#8221; </span></li>
<li><span style="color: #000000;">DeviceDesc = &#8220;System Service&#8221; </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SYSCACHE] </span>
<ul>
<li><span style="color: #000000;">NextInstance = 0&#215;00000001 </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SysCache\Enum] </span>
<ul>
<li><span style="color: #000000;">0 = &#8220;Root\LEGACY_SYSCACHE\0000&#8243; </span></li>
<li><span style="color: #000000;">Count = 0&#215;00000001 </span></li>
<li><span style="color: #000000;">NextInstance = 0&#215;00000001 </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SysCache\Security] </span>
<ul>
<li><span style="color: #000000;">Security = 01 00 14 80 90 00 00 00 9C 00 00 00 14 00 00 00 30 00 00 00 02 00 1C 00 01 00 00 00 02 80 14 00 FF 01 0F 00 01 01 00 00 00 00 00 01 00 00 00 00 02 00 60 00 04 00 00 00 00 00 14 00 FD 01 02 00 01 01 00 00 00 00 00 05 12 00 00 00 00 00 18 00 FF 01 0F 0 </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SysCache] </span>
<ul>
<li><span style="color: #000000;">Type = 0&#215;00000010 </span></li>
<li><span style="color: #000000;">Start = 0&#215;00000002 </span></li>
<li><span style="color: #000000;">ErrorControl = 0&#215;00000001 </span></li>
<li><span style="color: #000000;">ImagePath = &#8220;C:\Users\usern\videos\svchost.exe&#8221; </span></li>
<li><span style="color: #000000;">DisplayName = &#8220;System Service&#8221; </span></li>
<li><span style="color: #000000;">ObjectName = &#8220;LocalSystem&#8221; </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SYSCACHE\0000\Control] </span>
<ul>
<li><span style="color: #000000;">*NewlyCreated* = 0&#215;00000000 </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SYSCACHE\0000] </span>
<ul>
<li><span style="color: #000000;">Service = &#8220;SysCache&#8221; </span></li>
<li><span style="color: #000000;">Legacy = 0&#215;00000001 </span></li>
<li><span style="color: #000000;">ConfigFlags = 0&#215;00000000 </span></li>
<li><span style="color: #000000;">Class = &#8220;LegacyDriver&#8221; </span></li>
<li><span style="color: #000000;">ClassGUID = &#8220;{8ECC055D-047F-11D1-A537-0000F8753ED1}&#8221; </span></li>
<li><span style="color: #000000;">DeviceDesc = &#8220;System Service&#8221; </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SYSCACHE] </span>
<ul>
<li><span style="color: #000000;">NextInstance = 0&#215;00000001 </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysCache\Enum] </span>
<ul>
<li><span style="color: #000000;">0 = &#8220;Root\LEGACY_SYSCACHE\0000&#8243; </span></li>
<li><span style="color: #000000;">Count = 0&#215;00000001 </span></li>
<li><span style="color: #000000;">NextInstance = 0&#215;00000001 </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysCache\Security] </span>
<ul>
<li><span style="color: #000000;">Security = 01 00 14 80 90 00 00 00 9C 00 00 00 14 00 00 00 30 00 00 00 02 00 1C 00 01 00 00 00 02 80 14 00 FF 01 0F 00 01 01 00 00 00 00 00 01 00 00 00 00 02 00 60 00 04 00 00 00 00 00 14 00 FD 01 02 00 01 01 00 00 00 00 00 05 12 00 00 00 00 00 18 00 FF 01 0F 0 </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysCache] </span>
<ul>
<li><span style="color: #000000;">Type = 0&#215;00000010 </span></li>
<li><span style="color: #000000;">Start = 0&#215;00000002 </span></li>
<li><span style="color: #000000;">ErrorControl = 0&#215;00000001 </span></li>
<li><span style="color: #000000;">ImagePath = &#8220;C:\Users\usern\videos\svchost.exe&#8221; </span></li>
<li><span style="color: #000000;">DisplayName = &#8220;System Service&#8221; </span></li>
<li><span style="color: #000000;">ObjectName = &#8220;LocalSystem&#8221; </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_CURRENT_USER\Software\Microsoft\ActiveMovie\devenum\{4EFE2452-168A-11D1-BC76-00C04FB9453B}\Default MidiOut Device] </span>
<ul>
<li><span style="color: #000000;">FriendlyName = &#8220;Default MidiOut Device&#8221; </span></li>
<li><span style="color: #000000;">CLSID = &#8220;{07B65360-C445-11CE-AFDE-00AA006C14F4}&#8221; </span></li>
<li><span style="color: #000000;">FilterData = 02 00 00 00 00 00 80 00 01 00 00 00 00 00 00 00 30 70 69 33 02 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00 00 00 00 00 30 74 79 33 00 00 00 00 38 00 00 00 48 00 00 00 6D 69 64 73 00 00 10 00 80 00 00 AA 00 38 9B 71 00 00 00 00 00 00 00 00 00 00 00 0 </span></li>
<li><span style="color: #000000;">MidiOutId = 0xFFFFFFFF </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_CURRENT_USER\Software\Microsoft\ActiveMovie\devenum\{E0F158E1-CB04-11D0-BD4E-00A0C911CE86}\Default DirectSound Device] </span>
<ul>
<li><span style="color: #000000;">FriendlyName = &#8220;Default DirectSound Device&#8221; </span></li>
<li><span style="color: #000000;">CLSID = &#8220;{79376820-07D0-11CF-A24D-0020AFD79767}&#8221; </span></li>
<li><span style="color: #000000;">FilterData = 02 00 00 00 00 00 80 00 01 00 00 00 00 00 00 00 30 70 69 33 02 00 00 00 00 00 00 00 08 00 00 00 00 00 00 00 00 00 00 00 30 74 79 33 00 00 00 00 A8 00 00 00 B8 00 00 00 31 74 79 33 00 00 00 00 A8 00 00 00 C8 00 00 00 32 74 79 33 00 00 00 00 A8 00 00 0 </span></li>
<li><span style="color: #000000;">DSGuid = &#8220;{00000000-0000-0000-0000-000000000000}&#8221; </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_CURRENT_USER\Software\Microsoft\Multimedia\ActiveMovie\Filter Cache] </span>
<ul>
<li><span style="color: #000000;">0 = E0 5A 00 00 65 68 63 66 00 00 00 00 00 00 00 00 02 01 00 00 00 00 00 00 01 00 20 00 49 00 00 00 40 00 64 00 65 00 76 00 69 00 63 00 65 00 3A 00 64 00 6D 00 6F 00 3A 00 7B 00 32 00 45 00 45 00 42 00 34 00 41 00 44 00 46 00 2D 00 34 00 35 00 37 00 38 0 </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_CURRENT_USER\Software\WinRAR SFX] </span>
<ul>
<li><span style="color: #000000;">C%%users%usern%videos = &#8220;C:\users\usern\videos&#8221; </span></li>
</ul>
</li>
</ul>
</li>
</ul>
<p><span style="color: #000000;">Aimo virüsünün oluşturduğu dosyaları ve kayıtları silin.Kesin emin olmak için güvenli modda internet bağlantısını keserek Kaspersky 2010 ile tarama yapınız.</span></p>
<p><span style="color: #000000;">KASPERSKY internet security veya antivirüs 30GÜNLÜK Trial İndirmek için <a href="http://www.cenkut.net">http://www.cenkut.net</a> indirebilirsiniz.</span></p>
<p><span style="color: #000000;">Hüseyin Cenkut ÖZKAN</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/aimo-virusu-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Biforse Flux KillAV Virüsü Temizlemek</title>
		<link>http://www.cenkut.com/biforse-flux-killav-virusu-temizlemek/</link>
		<comments>http://www.cenkut.com/biforse-flux-killav-virusu-temizlemek/#comments</comments>
		<pubDate>Wed, 29 Jul 2009 07:46:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[bilfose virüsü]]></category>
		<category><![CDATA[ceb virüsü]]></category>
		<category><![CDATA[cep virüsü]]></category>
		<category><![CDATA[flux virüsü]]></category>
		<category><![CDATA[killav virüsü]]></category>
		<category><![CDATA[xema virüsü]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=326</guid>
		<description><![CDATA[Biforse, Flux, KillAV,  Xema, CEP isimleriyle antivirüsler tarafından tespit edilen bu virüsün özelliği hem trojan hem sistem açığı hemde sahte antivirüs programı gibi davranıp sizden onu satın almanızı isteyebilir.
Asıl amacı birbirinden tehlikeli sistem açıklarını açmak ve farklı trojanlar yükleyerek yerini sağlamlaştırmak bunların haricindede kendini temizlemek için satın almanız gerektiğini söyler sakın böyle birşey yapmayın.
Biforse Flux [...]]]></description>
			<content:encoded><![CDATA[<p>Biforse, Flux, KillAV,  Xema, CEP isimleriyle antivirüsler tarafından tespit edilen bu virüsün özelliği hem trojan hem sistem açığı hemde sahte antivirüs programı gibi davranıp sizden onu satın almanızı isteyebilir.</p>
<p><span id="more-326"></span>Asıl amacı birbirinden tehlikeli sistem açıklarını açmak ve farklı trojanlar yükleyerek yerini sağlamlaştırmak bunların haricindede kendini temizlemek için satın almanız gerektiğini söyler sakın böyle birşey yapmayın.</p>
<p><strong>Biforse Flux KillAV Xema CEP Virüslerinin bilgisayarınıza açtığı dosyalar;</strong></p>
<p>%Temp%\nsd14.tmp<br />
%Temp%\nsq17.tmp\ns18.tmp<br />
%Temp%\nsq17.tmp\nsExec.dll<br />
%System%\load.exe<br />
%System%\sm.exe<br />
%System%\spool32.exe<br />
%System%\svcledr.exe<br />
%System%\Windows lnstaller.exe</p>
<p><strong>Biforse KillAV Xema CEP Flux Virüslerinin sistemde sürekli çalıştırdıkları programlar;</strong></p>
<p>un.exe</p>
<p>nsF.tmp</p>
<p>binst.exe</p>
<p>ns4.tmp</p>
<p>flip.exe</p>
<p>nitest.exe</p>
<p>load.exe</p>
<p>Biforse KillAV Xema CEP Flux Virüslerinin oluşturdukları Kayıtlar (bkz: Kayıt Defteri Registry)</p>
<ul>
<li>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{13D4758C-2B0C-5A4E-8A2A-1B844A5C851D}</li>
<li>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{9B71D88C-C598-4935-C5D1-43AA4DB90836}</li>
<li>HKEY_LOCAL_MACHINE\SOFTWARE\Wget</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\MediaResources\msvideo</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_WINDOWS_LNSTALLER</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_WINDOWS_LNSTALLER\0000</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Windows lnstaller</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Windows lnstaller\Security</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\MediaResources\msvideo</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_WINDOWS_LNSTALLER</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_WINDOWS_LNSTALLER\0000</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Windows lnstaller</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Windows lnstaller\Security</li>
<li>HKEY_CURRENT_USER\Software\Microsoft\Active Setup\Installed Components\{13D4758C-2B0C-5A4E-8A2A-1B844A5C851D}</li>
<li>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RUNONCE</li>
<li>HKEY_CURRENT_USER\Software\Wget</li>
</ul>
<ul>
<li>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{13D4758C-2B0C-5A4E-8A2A-1B844A5C851D}]
<ul>
<li>StubPath = &#8220;%System%\svchost.exe 2&#8243;</li>
</ul>
</li>
<li>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{9B71D88C-C598-4935-C5D1-43AA4DB90836}]
<ul>
<li>stubpath = &#8220;%System%\spool32.exe s&#8221;</li>
</ul>
</li>
<li>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<ul>
<li>spool32\blah1 = &#8220;%System%\spool32.exe&#8221;</li>
<li>NortonAVTray = &#8220;%System%\svchost.exe&#8221;</li>
</ul>
</li>
<li>[HKEY_LOCAL_MACHINE\SOFTWARE\Wget]
<ul>
<li>nck = E7 1D 40 54 22 5E 59 60 B4 3C 2A 5E 33 34 72 00 A3 78 26 35 57 32 2D 60 B4 3C 2A 5E 33 34 72 00</li>
</ul>
</li>
<li>[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_WINDOWS_LNSTALLER\0000]
<ul>
<li>Service = &#8220;Windows lnstaller&#8221;</li>
<li>Legacy = 0&#215;00000001</li>
<li>ConfigFlags = 0&#215;00000000</li>
<li>Class = &#8220;LegacyDriver&#8221;</li>
<li>ClassGUID = &#8220;{8ECC055D-047F-11D1-A537-0000F8753ED1}&#8221;</li>
<li>DeviceDesc = &#8220;Windows lnstaller&#8221;</li>
</ul>
</li>
<li>[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_WINDOWS_LNSTALLER]
<ul>
<li>NextInstance = 0&#215;00000001</li>
</ul>
</li>
<li>[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Windows lnstaller\Security]
<ul>
<li>Security = 01 00 14 80 90 00 00 00 9C 00 00 00 14 00 00 00 30 00 00 00 02 00 1C 00 01 00 00 00 02 80 14 00 FF 01 0F 00 01 01 00 00 00 00 00 01 00 00 00 00 02 00 60 00 04 00 00 00 00 00 14 00 FD 01 02 00 01 01 00 00 00 00 00 05 12 00 00 00 00 00 18 00 FF 01 0F 0</li>
</ul>
</li>
<li>[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Windows lnstaller]
<ul>
<li>Type = 0&#215;00000010</li>
<li>Start = 0&#215;00000002</li>
<li>ErrorControl = 0&#215;00000000</li>
<li>ImagePath = &#8220;%System%\Windows lnstaller.exe&#8221;</li>
<li>DisplayName = &#8220;Windows lnstaller&#8221;</li>
<li>ObjectName = &#8220;LocalSystem&#8221;</li>
</ul>
</li>
<li>[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_WINDOWS_LNSTALLER\0000]
<ul>
<li>Service = &#8220;Windows lnstaller&#8221;</li>
<li>Legacy = 0&#215;00000001</li>
<li>ConfigFlags = 0&#215;00000000</li>
<li>Class = &#8220;LegacyDriver&#8221;</li>
<li>ClassGUID = &#8220;{8ECC055D-047F-11D1-A537-0000F8753ED1}&#8221;</li>
<li>DeviceDesc = &#8220;Windows lnstaller&#8221;</li>
</ul>
</li>
<li>[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_WINDOWS_LNSTALLER]
<ul>
<li>NextInstance = 0&#215;00000001</li>
</ul>
</li>
<li>[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Windows lnstaller\Security]
<ul>
<li>Security = 01 00 14 80 90 00 00 00 9C 00 00 00 14 00 00 00 30 00 00 00 02 00 1C 00 01 00 00 00 02 80 14 00 FF 01 0F 00 01 01 00 00 00 00 00 01 00 00 00 00 02 00 60 00 04 00 00 00 00 00 14 00 FD 01 02 00 01 01 00 00 00 00 00 05 12 00 00 00 00 00 18 00 FF 01 0F 0</li>
</ul>
</li>
<li>[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Windows lnstaller]
<ul>
<li>Type = 0&#215;00000010</li>
<li>Start = 0&#215;00000002</li>
<li>ErrorControl = 0&#215;00000000</li>
<li>ImagePath = &#8220;%System%\Windows lnstaller.exe&#8221;</li>
<li>DisplayName = &#8220;Windows lnstaller&#8221;</li>
<li>ObjectName = &#8220;LocalSystem&#8221;</li>
</ul>
</li>
<li>[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<ul>
<li>spool32\blah1 = &#8220;%System%\spool32.exe&#8221;</li>
<li>NortonAVTray = &#8220;%System%\svchost.exe&#8221;</li>
</ul>
</li>
<li>[HKEY_CURRENT_USER\Software\Wget]
<ul>
<li>klg = 01</li>
</ul>
</li>
</ul>
<p>Biforse Xema Flux KillAV CEP Virüsü Aşağıdaki Adrese Bağlantı Kurar;</p>
<table border="0" cellspacing="0" cellpadding="5">
<tbody>
<tr>
<td>URL: cdx.zapto.org</td>
<td>Port No:4400</td>
</tr>
</tbody>
</table>
<p> Söz konusu virüslerin en büyük tehlikesi kişisel bilgilerinizin başka kişilere gönderilmesidir.</p>
<p>Bu Virüslerden kurtulmak için Dosyalarını ve Kayıt Defterine ekledikleri kayıtları silin temizlendiğin emin olmak için KASPERSKY, SOPHOS veya MCAFE ile taratın.</p>
<p>Hüseyin Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/biforse-flux-killav-virusu-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Scribble ve Virtob Virüs Temizlemek</title>
		<link>http://www.cenkut.com/scribble-ve-virtob-virus-temizlemek/</link>
		<comments>http://www.cenkut.com/scribble-ve-virtob-virus-temizlemek/#comments</comments>
		<pubDate>Wed, 22 Jul 2009 15:42:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[scribble]]></category>
		<category><![CDATA[scribble virüs]]></category>
		<category><![CDATA[virtob]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=323</guid>
		<description><![CDATA[ Scribble veya Virtob Virüsü Temizlemek
=================================
internet üzerinden downloader ederek bilgisayarınıza bulaşır.Bu virüs 65520 nolu portu kullanarak sys.zief.pl serverından kendini günceller.Şuan için Sophos ve Ikarus Antivirüs programları tarafında tespit edilip temizlenmektedir.

Scribble veya Virtob Virüsünün Bilgisayarınıza Kopyaladığı Dosyalar:
[pathname with a string SHARE]\msinfo32.exe
[pathname with a string SHARE]\sapisvr.exe
%ProgramFiles%\Internet Explorer\Connection Wizard\icwconn1.exe
%ProgramFiles%\Internet Explorer\Connection Wizard\icwconn2.exe
%ProgramFiles%\Internet Explorer\Connection Wizard\icwrmind.exe
%ProgramFiles%\Internet Explorer\Connection Wizard\icwtutor.exe
%ProgramFiles%\Internet Explorer\Connection Wizard\inetwiz.exe
%ProgramFiles%\Internet Explorer\Connection Wizard\isignup.exe
%ProgramFiles%\Internet [...]]]></description>
			<content:encoded><![CDATA[<p> <strong>Scribble veya Virtob Virüsü Temizlemek<br />
</strong>=================================<br />
internet üzerinden downloader ederek bilgisayarınıza bulaşır.Bu virüs 65520 nolu portu kullanarak sys.zief.pl serverından kendini günceller.Şuan için Sophos ve Ikarus Antivirüs programları tarafında tespit edilip temizlenmektedir.</p>
<p><span id="more-323"></span></p>
<p><strong>Scribble veya Virtob Virüsünün Bilgisayarınıza Kopyaladığı Dosyalar:</strong></p>
<li>[pathname with a string SHARE]\msinfo32.exe</li>
<li>[pathname with a string SHARE]\sapisvr.exe</li>
<li>%ProgramFiles%\Internet Explorer\Connection Wizard\icwconn1.exe</li>
<li>%ProgramFiles%\Internet Explorer\Connection Wizard\icwconn2.exe</li>
<li>%ProgramFiles%\Internet Explorer\Connection Wizard\icwrmind.exe</li>
<li>%ProgramFiles%\Internet Explorer\Connection Wizard\icwtutor.exe</li>
<li>%ProgramFiles%\Internet Explorer\Connection Wizard\inetwiz.exe</li>
<li>%ProgramFiles%\Internet Explorer\Connection Wizard\isignup.exe</li>
<li>%ProgramFiles%\Internet Explorer\iedw.exe</li>
<li>%ProgramFiles%\Internet Explorer\IEXPLORE.EXE</li>
<li>%ProgramFiles%\MSN\MSNIA\msniasvc.exe</li>
<li>%ProgramFiles%\MSN\MSNIA\prestp.exe</li>
<li>%ProgramFiles%\MSN\MsnInstaller\msninst.exe</li>
<li>%ProgramFiles%\NetMeeting\cb32.exe</li>
<li>%ProgramFiles%\NetMeeting\conf.exe</li>
<li>%ProgramFiles%\NetMeeting\wb32.exe</li>
<li>%ProgramFiles%\Outlook Express\msimn.exe</li>
<li>%ProgramFiles%\Outlook Express\oemig50.exe</li>
<li>%ProgramFiles%\Outlook Express\setup50.exe</li>
<li>%ProgramFiles%\Outlook Express\wab.exe</li>
<li>%ProgramFiles%\Outlook Express\wabmig.exe</li>
<li>%ProgramFiles%\Web Publish\WPWIZ.EXE</li>
<li>%ProgramFiles%\Windows Media Player\migrate.exe</li>
<li>%ProgramFiles%\Windows Media Player\mplayer2.exe</li>
<li>%ProgramFiles%\Windows Media Player\setup_wm.exe</li>
<li>%ProgramFiles%\Windows Media Player\wmplayer.exe</li>
<li>%ProgramFiles%\Windows NT\Accessories\wordpad.exe</li>
<li>%ProgramFiles%\Windows NT\dialer.exe</li>
<li>%ProgramFiles%\Windows NT\hypertrm.exe</li>
<li>%ProgramFiles%\Windows NT\Pinball\PINBALL.EXE</li>
<li>%Windir%\hh.exe</li>
<li>%Windir%\inf\unregmp2.exe</li>
<li>%Windir%\Installer\{350C97B0-3D7C-4EE8-BAA9-00BCB3D54227}\places.exe</li>
<li>%Windir%\Microsoft.NET\Framework\NETFXSBS10.exe</li>
<li>%Windir%\Microsoft.NET\Framework\v2.0.50727\aspnet_compiler.exe</li>
<li>%Windir%\Microsoft.NET\Framework\v2.0.50727\aspnet_regbrowsers.exe</li>
<li>%Windir%\Microsoft.NET\Framework\v2.0.50727\aspnet_regsql.exe</li>
<li>%Windir%\Microsoft.NET\Framework\v2.0.50727\CasPol.exe</li>
<li>%Windir%\Microsoft.NET\Framework\v2.0.50727\dfsvc.exe</li>
<li>%Windir%\Microsoft.NET\Framework\v2.0.50727\IEExec.exe</li>
<li>%Windir%\Microsoft.NET\Framework\v2.0.50727\InstallUtil.exe</li>
<li>%Windir%\Microsoft.NET\Framework\v2.0.50727\jsc.exe</li>
<li>%Windir%\Microsoft.NET\Framework\v2.0.50727\MSBuild.exe</li>
<li>%Windir%\Microsoft.NET\Framework\v2.0.50727\RegAsm.exe</li>
<li>%Windir%\Microsoft.NET\Framework\v2.0.50727\RegSvcs.exe</li>
<li>%Windir%\msagent\agentsvr.exe</li>
<li>%Windir%\mui\muisetup.exe</li>
<li>%Windir%\NOTEPAD.EXE</li>
<li>%Windir%\pchealth\helpctr\binaries\HelpCtr.exe</li>
<li>%Windir%\pchealth\helpctr\binaries\HelpHost.exe</li>
<li>%Windir%\pchealth\helpctr\binaries\HelpSvc.exe</li>
<li>%Windir%\pchealth\helpctr\binaries\HscUpd.exe</li>
<li>%Windir%\pchealth\helpctr\binaries\msconfig.exe</li>
<li>%Windir%\pchealth\helpctr\binaries\notiflag.exe</li>
<li>%Windir%\pchealth\UploadLB\Binaries\UploadM.exe</li>
<li>%Windir%\regedit.exe</li>
<li>%System%\accwiz.exe</li>
<li>%System%\actmovie.exe</li>
<li>%System%\ahui.exe</li>
<li>%System%\arp.exe</li>
<li>%System%\asr_fmt.exe</li>
<li>%System%\asr_ldm.exe</li>
<li>%System%\asr_pfu.exe</li>
<li>%System%\at.exe</li>
<li>%System%\atmadm.exe</li>
<li>%System%\attrib.exe</li>
<li>%System%\auditusr.exe</li>
<li>%System%\blastcln.exe</li>
<li>%System%\bootcfg.exe</li>
<li>%System%\bootok.exe</li>
<li>%System%\bootvrfy.exe</li>
<li>%System%\cacls.exe</li>
<li>%System%\calc.exe</li>
<li>%System%\charmap.exe</li>
<li>%System%\chkdsk.exe</li>
<li>%System%\chkntfs.exe</li>
<li>%System%\cidaemon.exe</li>
<li>%System%\cipher.exe</li>
<li>%System%\cisvc.exe</li>
<li>%System%\ckcnv.exe</li>
<li>%System%\cleanmgr.exe</li>
<li>%System%\clean_all.exe</li>
<li>%System%\cliconfg.exe</li>
<li>%System%\clipbrd.exe</li>
<li>%System%\clipsrv.exe</li>
<li>%System%\cmd.exe</li>
<li>%System%\cmdl32.exe</li>
<li>%System%\cmmon32.exe</li>
<li>%System%\cmstp.exe</li>
<li>%System%\Com\comrepl.exe</li>
<li>%System%\Com\comrereg.exe</li>
<li>%System%\comp.exe</li>
<li>%System%\compact.exe</li>
<li>%System%\conime.exe</li>
<li>%System%\control.exe</li>
<li>%System%\convert.exe</li>
<li>%System%\cscript.exe</li>
<li>%System%\ctfmon.exe</li>
<li>%System%\dcomcnfg.exe</li>
<li>%System%\ddeshare.exe</li>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/scribble-ve-virtob-virus-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hotmail Hesabınıza Ulaşamıyorsanız &#8230;</title>
		<link>http://www.cenkut.com/hotmail-hesabiniza-ulasamiyorsaniz/</link>
		<comments>http://www.cenkut.com/hotmail-hesabiniza-ulasamiyorsaniz/#comments</comments>
		<pubDate>Wed, 22 Jul 2009 15:16:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[İpuçları]]></category>
		<category><![CDATA[hotmail açılmıyor]]></category>
		<category><![CDATA[hotmail hesabıma erişemiyorum]]></category>
		<category><![CDATA[hotmail msn açılmıyor]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=320</guid>
		<description><![CDATA[MSN Messenger üzerinden veya hotmail.com üzerinden e-postalarınıza ulaşamıyorsanız.Yapmanız gerekenler Temporary İnternet Files Klasörünü içini komple temizleyin.İnternet geçmişinizi silin.Bu bir javascript ve cookies hatasıdır.Genelde size gelen spam virüslü epostaları açtığınız zaman bilgisayarınızdaki cookielere müdahale eder.Bu durumda hotmail e-posta sayfasına ulaşmanızı engeller.
Çözüm
Anti Malware Bytes kurun.ve SpyBots yazılmını kurup taratın.Yine de kurtulamazsanız temporary internet files klasörünü içini boşaltın.
 
Hüseyin [...]]]></description>
			<content:encoded><![CDATA[<p>MSN Messenger üzerinden veya hotmail.com üzerinden e-postalarınıza ulaşamıyorsanız.Yapmanız gerekenler Temporary İnternet Files Klasörünü içini komple temizleyin.İnternet geçmişinizi silin.Bu bir javascript ve cookies hatasıdır.Genelde size gelen spam virüslü epostaları açtığınız zaman bilgisayarınızdaki cookielere müdahale eder.Bu durumda hotmail e-posta sayfasına ulaşmanızı engeller.</p>
<p>Çözüm<br />
Anti Malware Bytes kurun.ve SpyBots yazılmını kurup taratın.Yine de kurtulamazsanız temporary internet files klasörünü içini boşaltın.</p>
<p> </p>
<p>Hüseyin Cenkut Özkan</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/hotmail-hesabiniza-ulasamiyorsaniz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Worm UltraSurf Virüs Temizlemek</title>
		<link>http://www.cenkut.com/worm-ultrasurf-virus-temizlemek/</link>
		<comments>http://www.cenkut.com/worm-ultrasurf-virus-temizlemek/#comments</comments>
		<pubDate>Wed, 15 Jul 2009 11:25:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[ultra surf]]></category>
		<category><![CDATA[ultra surf virüsü temizlemek]]></category>
		<category><![CDATA[ultrasurf virüsü]]></category>
		<category><![CDATA[ultrasurf wormu]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=314</guid>
		<description><![CDATA[15.07.2009 tarihinde yayılmaya başlayan UltraSurf virüsü şuana kadar Mcafee tarafında tespit edildi.Çin üzerinde yayılan bu virüs bilgisayara bulaştıktan sonra internet üzernden serverlarında kendini güncelliyor ve sürekli olarak yayılımını sürdürüyor.

Kullandığı Sunucular (Host&#8217;lar)
209.51.169.94
162.99.248.247
159.53.64.54
128.101.65.204
64.34.180.105
167.21.84.13
128.123.18.17
204.65.38.32
128.231.86.79
207.97.249.212
202.106.80.66
85.17.138.4
88.198.124.202
204.16.104.198
205.130.212.1
207.188.24.140
61.144.235.3
207.35.11.17
156.80.1.107
12.153.224.80
203.202.41.117
207.105.75.196
203.127.2.21
170.135.216.62
209.221.141.69
204.200.195.130
91.192.128.34
202.239.151.96
170.135.216.32
63.245.209.72
156.77.100.128
74.125.19.112
159.226.244.14
81.177.31.150
66.210.186.147
130.191.143.18
208.43.120.235
58.251.63.182
72.172.235.12
210.71.212.9
128.120.32.97
59.106.108.86
203.115.239.38
198.239.146.19
193.109.119.30
202.162.28.23
143.236.32.241
198.93.34.158
137.187.66.224
192.104.54.50
213.123.26.22
138.235.42.3
164.154.226.26
192.88.209.56
209.85.171.115
149.101.24.73
64.236.108.247
218.211.96.126
91.189.90.244
65.54.132.253
165.206.254.144
158.229.251.10
210.59.160.110
168.215.152.65
61.219.223.187
216.134.197.184
192.86.252.227
216.13.113.51
221.231.141.46
160.129.50.189
12.164.227.33
210.242.23.5
64.34.52.146
167.102.245.62
210.59.144.3
160.109.122.224
212.140.245.12
80.83.114.72
72.14.207.99
165.189.61.247
167.102.245.61
193.41.233.200
65.161.114.27
149.168.111.6
74.125.19.48
151.151.129.162
216.33.244.13
203.27.235.60
192.228.29.9
66.0.115.164
63.245.209.31
63.245.209.10
Bilgisayarınızdaki bağlantıları kontrol ettiğinizde ise
128.123.18.17 NOLU IP&#8217;ye 443 Port Bağlandığınız görülüyor.
UltraSurf Virüsünün Kayıt Defterine Eklediği veya Oluşturduğu Kayıtlar :

Oluşturduğu Kayıtlar:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]

Bhinmepeagdaiijc = 0&#215;00000617


[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]

CurrentLevel = [...]]]></description>
			<content:encoded><![CDATA[<p>15.07.2009 tarihinde yayılmaya başlayan UltraSurf virüsü şuana kadar Mcafee tarafında tespit edildi.Çin üzerinde yayılan bu virüs bilgisayara bulaştıktan sonra internet üzernden serverlarında kendini güncelliyor ve sürekli olarak yayılımını sürdürüyor.</p>
<p><span id="more-314"></span></p>
<p><strong>Kullandığı Sunucular (Host&#8217;lar)</strong></p>
<li>209.51.169.94</li>
<li>162.99.248.247</li>
<li>159.53.64.54</li>
<li>128.101.65.204</li>
<li>64.34.180.105</li>
<li>167.21.84.13</li>
<li>128.123.18.17</li>
<li>204.65.38.32</li>
<li>128.231.86.79</li>
<li>207.97.249.212</li>
<li>202.106.80.66</li>
<li>85.17.138.4</li>
<li>88.198.124.202</li>
<li>204.16.104.198</li>
<li>205.130.212.1</li>
<li>207.188.24.140</li>
<li>61.144.235.3</li>
<li>207.35.11.17</li>
<li>156.80.1.107</li>
<li>12.153.224.80</li>
<li>203.202.41.117</li>
<li>207.105.75.196</li>
<li>203.127.2.21</li>
<li>170.135.216.62</li>
<li>209.221.141.69</li>
<li>204.200.195.130</li>
<li>91.192.128.34</li>
<li>202.239.151.96</li>
<li>170.135.216.32</li>
<li>63.245.209.72</li>
<li>156.77.100.128</li>
<li>74.125.19.112</li>
<li>159.226.244.14</li>
<li>81.177.31.150</li>
<li>66.210.186.147</li>
<li>130.191.143.18</li>
<li>208.43.120.235</li>
<li>58.251.63.182</li>
<li>72.172.235.12</li>
<li>210.71.212.9</li>
<li>128.120.32.97</li>
<li>59.106.108.86</li>
<li>203.115.239.38</li>
<li>198.239.146.19</li>
<li>193.109.119.30</li>
<li>202.162.28.23</li>
<li>143.236.32.241</li>
<li>198.93.34.158</li>
<li>137.187.66.224</li>
<li>192.104.54.50</li>
<li>213.123.26.22</li>
<li>138.235.42.3</li>
<li>164.154.226.26</li>
<li>192.88.209.56</li>
<li>209.85.171.115</li>
<li>149.101.24.73</li>
<li>64.236.108.247</li>
<li>218.211.96.126</li>
<li>91.189.90.244</li>
<li>65.54.132.253</li>
<li>165.206.254.144</li>
<li>158.229.251.10</li>
<li>210.59.160.110</li>
<li>168.215.152.65</li>
<li>61.219.223.187</li>
<li>216.134.197.184</li>
<li>192.86.252.227</li>
<li>216.13.113.51</li>
<li>221.231.141.46</li>
<li>160.129.50.189</li>
<li>12.164.227.33</li>
<li>210.242.23.5</li>
<li>64.34.52.146</li>
<li>167.102.245.62</li>
<li>210.59.144.3</li>
<li>160.109.122.224</li>
<li>212.140.245.12</li>
<li>80.83.114.72</li>
<li>72.14.207.99</li>
<li>165.189.61.247</li>
<li>167.102.245.61</li>
<li>193.41.233.200</li>
<li>65.161.114.27</li>
<li>149.168.111.6</li>
<li>74.125.19.48</li>
<li>151.151.129.162</li>
<li>216.33.244.13</li>
<li>203.27.235.60</li>
<li>192.228.29.9</li>
<li>66.0.115.164</li>
<li>63.245.209.31</li>
<li>63.245.209.10</li>
<p>Bilgisayarınızdaki bağlantıları kontrol ettiğinizde ise</p>
<p>128.123.18.17 NOLU IP&#8217;ye 443 Port Bağlandığınız görülüyor.</p>
<p><strong>UltraSurf Virüsünün Kayıt Defterine Eklediği veya Oluşturduğu Kayıtlar :</strong></p>
<ul>
<li>Oluşturduğu Kayıtlar:
<ul>
<li>[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
<ul>
<li>Bhinmepeagdaiijc = 0&#215;00000617</li>
</ul>
</li>
<li>[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]
<ul>
<li>CurrentLevel = 00 00 00 00</li>
<li>1C00 = 00 00 00 00</li>
</ul>
</li>
</ul>
</li>
</ul>
<ul>
<li>Varolan kayıtlara ilaveler:
<ul>
<li>[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3]
<ul>
<li>CurrentLevel = 0&#215;00000000</li>
<li>1C00 = 0&#215;00010000</li>
</ul>
</li>
</ul>
</li>
</ul>
<p>UltraSurf Virüsünün Oluşturduğu Dosyalar:</p>
<p>Bqzkczcjjawjlemu ve Rouqifiipbxcwmgm adında 2 dosya oluşturur.Bu dosyalar Temp klasörünün içindedir.Bkz: %temp% Çalıştıra yazın</p>
<p>Temizlemek için Kayıt Defterini ve Temp klasöründe virüs yayılımlarını silin ve Mcafee ile tarama yapın&#8230;</p>
<p> </p>
<p>Hüseyin Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/worm-ultrasurf-virus-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>6 Aylık Virüs Raporu</title>
		<link>http://www.cenkut.com/6-aylik-virus-raporu/</link>
		<comments>http://www.cenkut.com/6-aylik-virus-raporu/#comments</comments>
		<pubDate>Wed, 15 Jul 2009 11:14:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Haber]]></category>
		<category><![CDATA[2009 ilk 6 aylık virüs raporu]]></category>
		<category><![CDATA[2009 yılı virüs raporu]]></category>
		<category><![CDATA[virüs raporu]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=311</guid>
		<description><![CDATA[ilk altı aylık virüs raporu (2009)
Bu yılın ilk altı ayında yeni çıkan veya farklı varyasyonlarla yayılımını devam ettiren virüsler dahil olmak üzere dağılım aşağıdaki gibidir.

1. Çin Halk Cumhuriyeti %32.07
2. Rusya Federasyonu %22.29 
3.Brezilya %6.93
4.Amerika Birleşik Devletleri %6.42
5.İngiltere Birleşik Krallık %6.17
6.Ukrayna %4.2
7.Almanya %3.57
8.İspanya %3.55
9.İsviçre %2.38
10.Fransa %2.24
Türkiye %0.40
Ülkemizde benzer oranlardaki diğer ülkeler ise :
Suudi Arabistan %0.58
İran %0.29
Polonya %0.33
Avusturalya %0.41
]]></description>
			<content:encoded><![CDATA[<p><strong>ilk altı aylık virüs raporu (2009)</strong></p>
<p>Bu yılın ilk altı ayında yeni çıkan veya farklı varyasyonlarla yayılımını devam ettiren virüsler dahil olmak üzere dağılım aşağıdaki gibidir.</p>
<p><span id="more-311"></span></p>
<p>1. Çin Halk Cumhuriyeti %32.07</p>
<p>2. Rusya Federasyonu %22.29 </p>
<p>3.Brezilya %6.93</p>
<p>4.Amerika Birleşik Devletleri %6.42</p>
<p>5.İngiltere Birleşik Krallık %6.17</p>
<p>6.Ukrayna %4.2</p>
<p>7.Almanya %3.57</p>
<p>8.İspanya %3.55</p>
<p>9.İsviçre %2.38</p>
<p>10.Fransa %2.24</p>
<p><strong>Türkiye %0.40</strong></p>
<p>Ülkemizde benzer oranlardaki diğer ülkeler ise :</p>
<p>Suudi Arabistan %0.58</p>
<p>İran %0.29</p>
<p>Polonya %0.33</p>
<p>Avusturalya %0.41</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/6-aylik-virus-raporu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BlackHat Ay Sonunda Başlıyor&#8230;</title>
		<link>http://www.cenkut.com/blackhat-ay-sonunda-basliyor/</link>
		<comments>http://www.cenkut.com/blackhat-ay-sonunda-basliyor/#comments</comments>
		<pubDate>Wed, 15 Jul 2009 10:51:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Haber]]></category>
		<category><![CDATA[2009 blackhat]]></category>
		<category><![CDATA[blackhat]]></category>
		<category><![CDATA[blackhat konferansı]]></category>
		<category><![CDATA[blackhat toplantısı]]></category>
		<category><![CDATA[electrical illegal phising]]></category>
		<category><![CDATA[elektrik üzerinden bilgi hırsızlığı]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=309</guid>
		<description><![CDATA[BLACK HAT
The World&#8217;s Premier Technical Securtiy Confrerence
Dünya üzerindeki Bilişim dünyasının merakla beklediği bu güvenlik konferansı Temmuz ayı sonunda gerçekleşecek.

Herkezin merak beklediği bu konferansta son teknoloji ürünlerin güvenlik açıkları, güvenlik  konularında ki gelişmeler yanı sıra yeni tehlikelerle ilgili olarak bilgi verilecek.
Birkaç gündür gündemde dolaşan elektrik hatları üzerinden bilgi hırsızlığı konusunda detaylı bir açıklama yapılacağı beklenen konferansa [...]]]></description>
			<content:encoded><![CDATA[<p><strong>BLACK HAT<br />
</strong>The World&#8217;s Premier Technical Securtiy Confrerence<br />
Dünya üzerindeki Bilişim dünyasının merakla beklediği bu güvenlik konferansı Temmuz ayı sonunda gerçekleşecek.</p>
<p><span id="more-309"></span></p>
<p>Herkezin merak beklediği bu konferansta son teknoloji ürünlerin güvenlik açıkları, güvenlik  konularında ki gelişmeler yanı sıra yeni tehlikelerle ilgili olarak bilgi verilecek.</p>
<p>Birkaç gündür gündemde dolaşan elektrik hatları üzerinden bilgi hırsızlığı konusunda detaylı bir açıklama yapılacağı beklenen konferansa birbirinden önemli birçok uzman katılacak.Geçmiş yıllara rağmen daha farklı bir atmosferde geçeceği ön görülen konferansı konunun uzmanları büyük bir heyecan ile beklemekteler.</p>
<p>Hüseyin Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/blackhat-ay-sonunda-basliyor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sohanad Virüsü Temizleme</title>
		<link>http://www.cenkut.com/sohanad-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/sohanad-virusu-temizleme/#comments</comments>
		<pubDate>Fri, 10 Jul 2009 20:57:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[Anti-Virüs]]></category>
		<category><![CDATA[Download-BQR virüsü]]></category>
		<category><![CDATA[sohanad virüsü]]></category>
		<category><![CDATA[sohanad virüsü temizlemek]]></category>
		<category><![CDATA[sohanad wormu]]></category>
		<category><![CDATA[Trojan Downloader VB Cgj virüsü]]></category>
		<category><![CDATA[VirTool Vtub Virüsü]]></category>
		<category><![CDATA[yeni virüsler]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=299</guid>
		<description><![CDATA[Downloader-BQR (Mcafee)
VirTool:Win32/Vtub.FQ (Microsoft)
Trojan-Downloader.Win32.VB.cgj(Ikarus)
isimleriyle bilinen Sohanad virüsü ve türevleri neler yapar ?


Yukarıdaki gibi hata mesajları verebilir.Yeni bir virüstür.Sohanad Virüsü yeni ortaya çıkmış yayılım özellikleri daha fazla arttırılmış bir virüstür.
Sohanad Virüsü Yahoo Messenger ve Windows saldırmaktadır.Yahoo Messengerınızdaki kişilere mesaj atarak yayılımını sağlar.Attığı mesajda bir site link verir tıkladığınız zaman Sohanad indirmiş olursunuz.Virüs yayıldığı zaman internet explorer açılış [...]]]></description>
			<content:encoded><![CDATA[<p>Downloader-BQR (Mcafee)</p>
<p>VirTool:Win32/Vtub.FQ (Microsoft)</p>
<p>Trojan-Downloader.Win32.VB.cgj(Ikarus)</p>
<p><strong>isimleriyle bilinen Sohanad virüsü ve türevleri neler yapar ?</strong></p>
<p><span id="more-299"></span></p>
<p><img class="alignnone" src="http://www.threatexpert.com/getimage.aspx?uid=3734409a-f2c9-416c-8e7f-7f6fa77cf4ad&amp;image=screen&amp;sub=1" alt="" width="167" height="139" /></p>
<p>Yukarıdaki gibi hata mesajları verebilir.Yeni bir virüstür.Sohanad Virüsü yeni ortaya çıkmış yayılım özellikleri daha fazla arttırılmış bir virüstür.</p>
<p>Sohanad Virüsü Yahoo Messenger ve Windows saldırmaktadır.Yahoo Messengerınızdaki kişilere mesaj atarak yayılımını sağlar.Attığı mesajda bir site link verir tıkladığınız zaman Sohanad indirmiş olursunuz.Virüs yayıldığı zaman internet explorer açılış sayfasını değiştirir.Hedefinde Taşınabilir USB Diskler ve Sabit Diskler vardır.Autorun özelliğiyle bu cihazlarada kendini kopyalayarak yayılımını devam ettirir.</p>
<p><strong>Sohanad Virüsünün Etkilediği ve Ürettiği Dosyalar ;</strong></p>
<p>%AppData%\addons.dat</p>
<p>%System%\Bifrost\logg.dat</p>
<p>%System%\Bifrost\sestem.exe</p>
<p><strong>Sohanad Virüsünün Kayıt Defterine Eklediği Kayıtlar;</strong></p>
<li>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{9815E429-4D30-6672-AEDD-B04CC35E92C1}</li>
<li>HKEY_LOCAL_MACHINE\SOFTWARE\Bifrost</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\MediaResources\msvideo</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\MediaResources\msvideo</li>
<li>HKEY_CURRENT_USER\Software\Bifrost</li>
<li>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{9815E429-4D30-6672-AEDD-B04CC35E92C1}]</li>
<p>stubpath = &#8220;%System%\Bifrost\sestem.exe s&#8221;</p>
<li>[HKEY_LOCAL_MACHINE\SOFTWARE\Bifrost]</li>
<p>nck = DA 1B F2 30 A9 36 8C 59 15 B0 CD 74 FA 93 5B 67</p>
<li>[HKEY_CURRENT_USER\Software\Bifrost]</li>
<p>klg = 01</p>
<p>plg1 = EA 44 DC 02 A3 27 D7 5F 11 AD B9 07 DA F2 35 03 2A 35 8E 58 1B 0E 11 94 D4 F9 28 1F 11 4D 98 BC D2 64 44 8E CD F9 B9 BA 23 BD 45 ED 15 A6 77 AF B8 7C 04 4D 90 91 58 5F 81 61 19 72 00 4E 53 7A E1 AB E6 8B 30 CA 34 56 F9 AD AD F8 4D 41 0F F6 9F 90 A2 1</p>
<p>Bilgisayarınızın internet bağlantısını kesin, Sistem Geri Yükleme Özelliğini devre dışı bırakın, Yerel Ağ ve İnternet Bağlatınızı Kesin ve Güvenli Modda Çalışıtırıp Yukarıdaki Dosyaları ve Kayıt Temizleyin&#8230;</p>
<p>Hüseyin Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/sohanad-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>GameThief, Taterf, Gamania, Lineage, OnlineGames, NsAnti Virüsü Temizlemek</title>
		<link>http://www.cenkut.com/gamethief-taterf-gamania-lineage-onlinegames-nsanti-virusu-temizlemek/</link>
		<comments>http://www.cenkut.com/gamethief-taterf-gamania-lineage-onlinegames-nsanti-virusu-temizlemek/#comments</comments>
		<pubDate>Fri, 10 Jul 2009 20:17:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[Gamania (Mcafee)]]></category>
		<category><![CDATA[GameThief(Kaspersky)]]></category>
		<category><![CDATA[kavo.dll virüsü]]></category>
		<category><![CDATA[kavo.exe virüsü]]></category>
		<category><![CDATA[kavoo1.dll virüsü]]></category>
		<category><![CDATA[NsAnti(Symantec)]]></category>
		<category><![CDATA[OnlineGames(Ikarus)]]></category>
		<category><![CDATA[Taterf(Microsoft)]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=290</guid>
		<description><![CDATA[Gamania (Mcafee), GameThief(Kaspersky), OnlineGames(Ikarus), NsAnti(Symantec), Taterf(Microsoft)
isimleriyle anılan bu virüse ürettiği dosyalar yüzünden Kavoo Virüsü olarak adlandırabiliriz.

Aşağıdaki Dosyaları Üretir ; &#8220;Tüm Dosyaları Siliniz&#8221;
autorun.inf  -  clhz9sae.dll   -   kavo.exe   -   kavo0.dll  -  kavo01.dll
Kayır Defteri eklenen kayıtlar; &#8220;Tüm Kayıtları Siliniz&#8221;
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
kava = &#8220;%System%\kavo.exe&#8221;
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
CheckedValue = 0&#215;00000000
Bilgisayarınızı Yeniden Başlatın. Tekrar Kontrol edin. Eğer virüsten kurtulamadıysanız.İnternet Bağlantısını kapatarak Sistem geri Yüklemeyi devre dışı bırakıp Güvenli [...]]]></description>
			<content:encoded><![CDATA[<p>Gamania (Mcafee), GameThief(Kaspersky), OnlineGames(Ikarus), NsAnti(Symantec), Taterf(Microsoft)</p>
<p>isimleriyle anılan bu virüse ürettiği dosyalar yüzünden Kavoo Virüsü olarak adlandırabiliriz.</p>
<p><span id="more-290"></span></p>
<p><strong>Aşağıdaki Dosyaları Üretir ; &#8220;Tüm Dosyaları Siliniz&#8221;</strong></p>
<p>autorun.inf  -  clhz9sae.dll   -   kavo.exe   -   kavo0.dll  -  kavo01.dll</p>
<p><strong>Kayır Defteri eklenen kayıtlar; &#8220;Tüm Kayıtları Siliniz&#8221;</strong></p>
<p>[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]</p>
<p>kava = &#8220;%System%\kavo.exe&#8221;</p>
<p>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]</p>
<p>CheckedValue = 0&#215;00000000</p>
<p>Bilgisayarınızı Yeniden Başlatın. Tekrar Kontrol edin. Eğer virüsten kurtulamadıysanız.İnternet Bağlantısını kapatarak Sistem geri Yüklemeyi devre dışı bırakıp Güvenli Modda bu işlemleri yapınız.</p>
<p>Hüseyin Cenkut Özkan</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/gamethief-taterf-gamania-lineage-onlinegames-nsanti-virusu-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sinowal Virüsü Temizleme</title>
		<link>http://www.cenkut.com/sinowal-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/sinowal-virusu-temizleme/#comments</comments>
		<pubDate>Fri, 10 Jul 2009 08:59:45 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[autorun virüsü]]></category>
		<category><![CDATA[autorun virüsü temizleme]]></category>
		<category><![CDATA[şifre çalan virüs]]></category>
		<category><![CDATA[sinowal trojan]]></category>
		<category><![CDATA[sinowal virüsü]]></category>
		<category><![CDATA[sinowal worm]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=271</guid>
		<description><![CDATA[Sinowal Virüsü Nedir ?
Sinowal virüsü bilgi çalmayı hedefleyen bir virüs çeşididir.Bulaştığı bilgisayara diğer zararlı yazılımları atar.Kendini DLL dosyalarına adapte ederek Görev Yöneticisi çalışan yazılımları hedef almaktadır.

Antivirüs yazılımları Sinowal Virüsünün Tehlike Derecesini 7 Yükselttiler.

Sinowal Virüsü Yayılım Teknikleri
1. Diğer yazılımlara adaptasyon
2. Otomatik Çalıştır özelliklilere entegre olur
3. Yerel ağ ve İnternet Bağlantınızı Kullanır.
4. Gizlice ve Zorla Kurulumunu Yapar.
5. [...]]]></description>
			<content:encoded><![CDATA[<p><span style="color: #000000;"><strong>Sinowal Virüsü Nedir ?</strong></span></p>
<p>Sinowal virüsü bilgi çalmayı hedefleyen bir virüs çeşididir.Bulaştığı bilgisayara diğer zararlı yazılımları atar.Kendini DLL dosyalarına adapte ederek Görev Yöneticisi çalışan yazılımları hedef almaktadır.</p>
<p><span id="more-271"></span></p>
<p>Antivirüs yazılımları Sinowal Virüsünün Tehlike Derecesini 7 Yükselttiler.<span style="color: #000000;"><br />
</span></p>
<p><span style="color: #000000;"><strong>Sinowal Virüsü Yayılım Teknikleri</strong></span></p>
<p>1. Diğer yazılımlara adaptasyon</p>
<p>2. Otomatik Çalıştır özelliklilere entegre olur</p>
<p>3. Yerel ağ ve İnternet Bağlantınızı Kullanır.</p>
<p>4. Gizlice ve Zorla Kurulumunu Yapar.</p>
<p>5. Tehlikeli Güvenlik Açıkları Oluşturur.</p>
<p>6. Şifrelerinizi Kaydeder.</p>
<p>7. Program Ekle Kaldır Devre Dışı Bırakır.</p>
<p><strong>Sinowal Virüsünden Nasıl Kurtuluruz ?</strong></p>
<p>1-ADIM &#8211; Bilgisayarınızın Sistem Geri Yükleme Özelliğini Devre Dışı Bırakın</p>
<p>2-ADIM &#8211; Bilgisayarınızı Yerel Ağ ve İnternet Bağlantılarını Kesin</p>
<p>3-ADIM &#8211; Bilgisayarınızı Güvenli Modda Çalıştırın.</p>
<p>4-ADIM &#8211; Güncel Bir Anti Virüs Programı ile tarama yapın.</p>
<p> </p>
<p>Hüseyin Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/sinowal-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Zlob Virüsü Temizlemek</title>
		<link>http://www.cenkut.com/zlob-virusu-temizlemek/</link>
		<comments>http://www.cenkut.com/zlob-virusu-temizlemek/#comments</comments>
		<pubDate>Thu, 09 Jul 2009 10:15:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[zlob]]></category>
		<category><![CDATA[zlob trojan]]></category>
		<category><![CDATA[zlob virüs]]></category>
		<category><![CDATA[zlob virüs temizle]]></category>
		<category><![CDATA[zlob viruses]]></category>
		<category><![CDATA[zlob virüsü]]></category>
		<category><![CDATA[zlob virüsü temizleme]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=267</guid>
		<description><![CDATA[Zlob virüsü bulaştığı zaman bilgisayarınıdan sahibine bir bağlantı açar böyle kötü niyetli kişi sizin bilgisayarınıza sızar. Saldırı yapan şahıs Zlob virüsü ile bilgisayarınıza istediği zararlı yazılımları indirip yükleyebilir.Saldırgan ilk önce antivirüs ve anti-spyware yazılımlarını kapatır böylece yükleyeceği zararlı yazılımlarda sorunla karşılaşmaz.Zlob virüsü ile kişisel verileriniz ve birçok veriniz başka kişilerin eline geçebilir.

Peki Zlob Trojanın bilgisayarınıza [...]]]></description>
			<content:encoded><![CDATA[<p><span style="color: #000000;">Zlob virüsü bulaştığı zaman bilgisayarınıdan sahibine bir bağlantı açar böyle kötü niyetli kişi sizin bilgisayarınıza sızar. Saldırı yapan şahıs Zlob virüsü ile bilgisayarınıza istediği zararlı yazılımları indirip yükleyebilir.Saldırgan ilk önce antivirüs ve anti-spyware yazılımlarını kapatır böylece yükleyeceği zararlı yazılımlarda sorunla karşılaşmaz.Zlob virüsü ile kişisel verileriniz ve birçok veriniz başka kişilerin eline geçebilir.</span></p>
<p><span id="more-267"></span></p>
<p>Peki Zlob Trojanın bilgisayarınıza bulaştığını nasıl anlarsınız ?<br />
<span style="color: #000000;"><br />
Görev Yöntecisinideki çalıştırığı zararlıları Durdurun ;</span></p>
<p><span style="color: #000000;">nvctrl.exe<br />
msmsgs.exe<br />
%System%\regperf.exe<br />
%System%\ld100.tmp</span></p>
<p>**%System% Bilgisayarınızda kurulu olan Windows Sistem klasörüne ulaşmanızı sağlar. Başlat&gt;Çalıştır&gt; %System% yazarsanız karşınıza bilgisayarınızdak kurulu olan sistem klasörünün penceresini açacaktır.</p>
<p>Registery &#8211; Kayıt Defterindeki Zlob Virüsü Kayıtlarını Silin :<br />
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunRegSvr32 =%System%msmsgs.exe<br />
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsNTCurrentVersionWinlogonShell=explorer.exe</p>
<p>Zlob Virüsüne ait dosyaları silin;<br />
hp[X].tmp<br />
msvol.tlb<br />
ncompat.tlb<br />
RSA<br />
Protect<br />
vnp7s.net<br />
zxserv0.com<br />
dumpserv.com</p>
<p>Bu aşamadan sonra bilgisayarınıza Malware Bytes kurarak temizleyebilirsiniz.</p>
<p> </p>
<p>Hüseyin Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/zlob-virusu-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Autoit Virüsü &#8220;Funny UST Scandal avi&#8221; Temizlemek</title>
		<link>http://www.cenkut.com/autoit-virusu-funny-ust-scandal-avi-temizlemek/</link>
		<comments>http://www.cenkut.com/autoit-virusu-funny-ust-scandal-avi-temizlemek/#comments</comments>
		<pubDate>Thu, 09 Jul 2009 09:42:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[autorun virüsü]]></category>
		<category><![CDATA[funny avi]]></category>
		<category><![CDATA[funny scandal avi]]></category>
		<category><![CDATA[funny ust avi]]></category>
		<category><![CDATA[Funny UST Scandal avi]]></category>
		<category><![CDATA[funny UST scandal avi virüsü temizle]]></category>
		<category><![CDATA[xmss.exe]]></category>
		<category><![CDATA[xmss.exe virüsü]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=259</guid>
		<description><![CDATA[Autoit Virüsü &#8221; Funny UST Scandal avi&#8221; yada &#8220;xmss.exe&#8221;  Virüsünü Temizlemek
Flash disklere ile yayılımını sağlayan bu virüs gerçekten epey uğraştıran bir virüstür.

1. ADIM &#8211; Bilgisayarınızdaki Sistem Geri Yükleme Özelliğini Devre Dışı Bırakın.
2.ADIM &#8211; Bilgisayarınızın Yerel Ağ ve İnternet Bağlantısını Kesin
3.ADIM &#8211; Bilgisayarınızı Güvenlik Modda Açın
4. ADIM &#8211; Başlat &#62; Çalıştır &#62; regedit yazarak Sistem Kayıt [...]]]></description>
			<content:encoded><![CDATA[<p>Autoit Virüsü &#8221; Funny UST Scandal avi&#8221; yada &#8220;xmss.exe&#8221;  Virüsünü Temizlemek</p>
<p>Flash disklere ile yayılımını sağlayan bu virüs gerçekten epey uğraştıran bir virüstür.</p>
<p><span id="more-259"></span></p>
<p>1. ADIM &#8211; Bilgisayarınızdaki Sistem Geri Yükleme Özelliğini Devre Dışı Bırakın.</p>
<p>2.ADIM &#8211; Bilgisayarınızın Yerel Ağ ve İnternet Bağlantısını Kesin</p>
<p>3.ADIM &#8211; Bilgisayarınızı Güvenlik Modda Açın</p>
<p>4. ADIM &#8211; Başlat &gt; Çalıştır &gt; regedit yazarak Sistem Kayıt Defterini Açın</p>
<p>5.ADIM &#8211; Registry yani Kayıt Defterinde aşağıdaki Kayıt bulun</p>
<p><tt>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell</tt></p>
<p>6.ADIM &#8211; Bulduğunuz kayıttaki satırı aşağıdaki gibi düzeltin.</p>
<p><tt><em><tt>explorer.exe, xmss.exe yazan yerdeki xmss.exe silin sadece explorer.exe kalsın</tt></em></tt></p>
<p><img class="alignnone" src="http://blog.kakkoi.net/wp-content/uploads/2008/02/xmss-exe-regedit.png" alt="" width="312" height="176" /></p>
<p>7.ADIM &#8211; Aşağıdaki dosyaları bulup silin.Eğer dosyaları göremiyorsanız Klasör Seçeneklerinden Gizli Klasörleri ve Korunan Sistem Klasörlerini Gösteri seçin.</p>
<ul>
<li><tt>C\autorun.inf</tt></li>
<li><tt>C\xmss.exe</tt></li>
<li><tt>C\Funny UST Scandal.avi.exe</tt></li>
<li><tt>X:\autorun.inf</tt></li>
<li><tt>X:\xmss.exe</tt></li>
<li><tt>X:\Funny UST Scandal.avi.exe</tt></li>
<li><tt>%Windir%\autorun.inf</tt></li>
<li><tt>%Windir%\xmss.exe</tt></li>
<li><tt>%Windir%\Funny UST Scandal.avi.exe</tt></li>
</ul>
<p>%Windir%  Windows Klasörünü anlamına gelmektedir.Eğer nerede olduğunu bilmiyorsanız Başlat&gt;Çalıştır&gt;%Windir% yazarsanız söz konusu dosyayı bulursunuz.</p>
<p>X: olarak belirttiğimiz ise FlashDisk veya USB Disklerinizi adıdır.Onlarıda temizledikten sonra</p>
<p>8.ADIM &#8211; Windows tüm Temp, Temporary Files klasörlerini boşaltın.</p>
<p>9.ADIM &#8211; Bilgisayarınız Yeniden Başlatın</p>
<p>10.ADIM &#8211; Güncel bir Anti Virüs yazılımı kurup tarama yapınız. KasperSky 30 Günlük Demo antivirüs programı bu virüsü bu şartlar altında bulmakta ve temizlemektedir.Eğer şartları yerine getiremezseniz sadece virüs tespit eder ve temizleyemez.</p>
<p>Hüseyin Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/autoit-virusu-funny-ust-scandal-avi-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Anti Virüsleri Bozan Virüsler</title>
		<link>http://www.cenkut.com/anti-virusleri-bozan-virusler/</link>
		<comments>http://www.cenkut.com/anti-virusleri-bozan-virusler/#comments</comments>
		<pubDate>Wed, 08 Jul 2009 09:04:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Anti-Virüs]]></category>
		<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[İpuçları]]></category>
		<category><![CDATA[anti-malware]]></category>
		<category><![CDATA[antivirüs]]></category>
		<category><![CDATA[antivirüs 2009]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=273</guid>
		<description><![CDATA[Hemen herkezin bilgisayarında mutlaka bir antivirüs yazılımı yüklüdür. Birçok kişi ayarlarına girip antivirüs yazılımının ne yaptığını veya verdiği hataların ne anlama geldiğini araştırmaz bilmez.
Kullandığınız antivirüs yazılımı ne olursa olsun mutlaka haftalık olarak günceleştirmeleri ve virüs taramalarını kontrol ediniz.
]]></description>
			<content:encoded><![CDATA[<p>Hemen herkezin bilgisayarında mutlaka bir antivirüs yazılımı yüklüdür. Birçok kişi ayarlarına girip antivirüs yazılımının ne yaptığını veya verdiği hataların ne anlama geldiğini araştırmaz bilmez.</p>
<p>Kullandığınız antivirüs yazılımı ne olursa olsun mutlaka haftalık olarak günceleştirmeleri ve virüs taramalarını kontrol ediniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/anti-virusleri-bozan-virusler/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ATF Cleaner ile Windows&#8217;unuzu Temizleyin !</title>
		<link>http://www.cenkut.com/atf-cleaner-ile-windowsunuzu-temizleyin/</link>
		<comments>http://www.cenkut.com/atf-cleaner-ile-windowsunuzu-temizleyin/#comments</comments>
		<pubDate>Tue, 07 Jul 2009 16:30:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[İpuçları]]></category>
		<category><![CDATA[All user temp]]></category>
		<category><![CDATA[atf cleaner]]></category>
		<category><![CDATA[cookies]]></category>
		<category><![CDATA[current user temp]]></category>
		<category><![CDATA[dosyaları temizler]]></category>
		<category><![CDATA[history]]></category>
		<category><![CDATA[java cache]]></category>
		<category><![CDATA[prefetch]]></category>
		<category><![CDATA[recycle bin]]></category>
		<category><![CDATA[temporary internet files]]></category>
		<category><![CDATA[windows gecic dosyalarını temizleyin]]></category>
		<category><![CDATA[windows hızlandırır]]></category>
		<category><![CDATA[windows temp]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=280</guid>
		<description><![CDATA[

ATF Cleaner ücretsiz basit bir programdır.Genel amacı kullanıcının kullanmadığı sistem klasörlerinde gecici arşivlenen ve işe yaramayan veriler silerek bilgisayarınızda hem boş alanı arttırır hemde gereksiz yavaşlamayı düzeltir.Kurulum gerektirmez tıklayın çalışacaktır.Dikkat edilmesi gereken bir konu İnternet Geçmişinizide temizler onu istemiyorsanız History seçmeyiniz.
ATF İndirmek için tıklayın.
Windows XP &#8211; Windows Vista &#8211; Windows 7 Test edilmiştir.Herhangi bir sorun [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" src="http://i0907.hizliresim.com/2009/7/10/4723.jpg" alt="" width="127" height="240" /></p>
<p><span id="more-280"></span></p>
<p style="text-align: justify;">ATF Cleaner ücretsiz basit bir programdır.Genel amacı kullanıcının kullanmadığı sistem klasörlerinde gecici arşivlenen ve işe yaramayan veriler silerek bilgisayarınızda hem boş alanı arttırır hemde gereksiz yavaşlamayı düzeltir.Kurulum gerektirmez tıklayın çalışacaktır.Dikkat edilmesi gereken bir konu İnternet Geçmişinizide temizler onu istemiyorsanız History seçmeyiniz.</p>
<p>ATF İndirmek için <a href="http://rapidshare.com/files/254242749/ATF-Cleaner.rar.html">tıklayın.</a></p>
<p>Windows XP &#8211; Windows Vista &#8211; Windows 7 Test edilmiştir.Herhangi bir sorun çıkartmaz %100 Çalışır&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/atf-cleaner-ile-windowsunuzu-temizleyin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2009 Haziran Ayı Virüs Raporu</title>
		<link>http://www.cenkut.com/2009-haziran-ayi-virus-raporu/</link>
		<comments>http://www.cenkut.com/2009-haziran-ayi-virus-raporu/#comments</comments>
		<pubDate>Mon, 06 Jul 2009 08:06:14 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Anti-Virüs]]></category>
		<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[İpuçları]]></category>
		<category><![CDATA[Adware Shopper virüsü]]></category>
		<category><![CDATA[Autoit virüsü]]></category>
		<category><![CDATA[Autorun rxx virusu]]></category>
		<category><![CDATA[autorun virüsü]]></category>
		<category><![CDATA[autorun virüsü temizleme]]></category>
		<category><![CDATA[brontok virus]]></category>
		<category><![CDATA[downloader stubby virüsü]]></category>
		<category><![CDATA[dropp]]></category>
		<category><![CDATA[Email-Worm.Win32.Brontok.q]]></category>
		<category><![CDATA[getcodec virus WMA]]></category>
		<category><![CDATA[klone packed virus]]></category>
		<category><![CDATA[lucky sploit virüsü]]></category>
		<category><![CDATA[mabezat virüsü]]></category>
		<category><![CDATA[net worm kido virüsü temizleme]]></category>
		<category><![CDATA[Net-Worm.Win32.Kido.ih]]></category>
		<category><![CDATA[Net-Worm.Win32.Kido.ix]]></category>
		<category><![CDATA[Net-Worm.Win32.Kido.jq]]></category>
		<category><![CDATA[not-a-virus:AdWare.Win32.Shopper.v]]></category>
		<category><![CDATA[Packed Black virüsü]]></category>
		<category><![CDATA[Packed.Win32.Black.a]]></category>
		<category><![CDATA[Packed.Win32.Klone.bj]]></category>
		<category><![CDATA[Ş]]></category>
		<category><![CDATA[sality virüsü]]></category>
		<category><![CDATA[trojan drooper agent albv virüsünü temizlemek]]></category>
		<category><![CDATA[Trojan-Downloader.JS.LuckySploit.q]]></category>
		<category><![CDATA[Trojan-Downloader.Win32.VB.eql]]></category>
		<category><![CDATA[Trojan-Downloader.WMA.GetCodec.u]]></category>
		<category><![CDATA[Trojan-Dropper.Win32.Flystud.ko]]></category>
		<category><![CDATA[Trojan.Win32.Autoit.ci]]></category>
		<category><![CDATA[Virus.Win32.Alman.b]]></category>
		<category><![CDATA[Virus.Win32.Sality.aa]]></category>
		<category><![CDATA[Virus.Win32.Sality.z]]></category>
		<category><![CDATA[Virus.Win32.Virut.ce]]></category>
		<category><![CDATA[W32 sality virüsü temizlemek]]></category>
		<category><![CDATA[w32 virut virüsü temizlemek]]></category>
		<category><![CDATA[Worm.Win32.AutoIt.i]]></category>
		<category><![CDATA[Worm.Win32.AutoRun.dui]]></category>
		<category><![CDATA[Worm.Win32.AutoRun.rxx]]></category>
		<category><![CDATA[Worm.Win32.Mabezat.b]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=226</guid>
		<description><![CDATA[2009 Haziran Worm- Virus Raporu
 



Sıralama
Virüs-Worm Adı
Bulaştığı Bilgisayar Sayısı


1  
Net-Worm.Win32.Kido.ih
58200  


2  
Virus.Win32.Sality.aa
28758  


3  
Trojan-Dropper.Win32.Flystud.ko
13064  


4  
Trojan-Downloader.Win32.VB.eql
12395  


5  
Worm.Win32.AutoRun.dui
8934  


6  
Trojan.Win32.Autoit.ci
8662  


7  
Virus.Win32.Virut.ce
6197  


8  
Worm.Win32.Mabezat.b
5967  


9  
Net-Worm.Win32.Kido.jq
5934  


10  
Virus.Win32.Sality.z
5750  


11  
Trojan-Downloader.JS.LuckySploit.q
4624  


12  
Virus.Win32.Alman.b
4394  


13  
Packed.Win32.Black.a
4317  


14  
Net-Worm.Win32.Kido.ix
4284  


15  
Worm.Win32.AutoIt.i
4189  


16  
Trojan-Downloader.WMA.GetCodec.u
4064  


17  
Packed.Win32.Klone.bj
3882  


18  
Email-Worm.Win32.Brontok.q
3794  


19  
Worm.Win32.AutoRun.rxx
3677  


20  
not-a-virus:AdWare.Win32.Shopper.v
3430  



 
Listede görüldüğü üzere Kido virüs yayılımına devam ediyor [...]]]></description>
			<content:encoded><![CDATA[<p>2009 Haziran Worm- Virus Raporu</p>
<p> </p>
<table border="0" cellspacing="0" cellpadding="4" width="75%">
<tbody>
<tr style="FONT-WEIGHT: bold" align="center" valign="middle">
<td style="BORDER-BOTTOM: #ff0000 2px solid; BORDER-TOP: #bcd9dd 1px solid; FONT-WEIGHT: bold" width="17%">Sıralama</td>
<td style="BORDER-BOTTOM: #ff0000 2px solid; BORDER-TOP: #bcd9dd 1px solid; FONT-WEIGHT: bold" width="50%">Virüs-Worm Adı</td>
<td style="BORDER-BOTTOM: #ff0000 2px solid; BORDER-TOP: #bcd9dd 1px solid; FONT-WEIGHT: bold" width="17%">Bulaştığı Bilgisayar Sayısı</td>
</tr>
<tr align="center" valign="middle">
<td style="BORDER-BOTTOM: #bcd9dd 1px solid">1  </td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 20px" align="left">Net-Worm.Win32.Kido.ih</td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 15px" align="center">58200  </td>
</tr>
<tr align="center" valign="middle">
<td style="BORDER-BOTTOM: #bcd9dd 1px solid">2  </td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 20px" align="left">Virus.Win32.Sality.aa</td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 15px" align="center">28758  </td>
</tr>
<tr align="center" valign="middle">
<td style="BORDER-BOTTOM: #bcd9dd 1px solid">3  </td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 20px" align="left">Trojan-Dropper.Win32.Flystud.ko</td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 15px" align="center">13064  </td>
</tr>
<tr align="center" valign="middle">
<td style="BORDER-BOTTOM: #bcd9dd 1px solid">4  </td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 20px" align="left">Trojan-Downloader.Win32.VB.eql</td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 15px" align="center">12395  </td>
</tr>
<tr align="center" valign="middle">
<td style="BORDER-BOTTOM: #bcd9dd 1px solid">5  </td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 20px" align="left">Worm.Win32.AutoRun.dui</td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 15px" align="center">8934  </td>
</tr>
<tr align="center" valign="middle">
<td style="BORDER-BOTTOM: #bcd9dd 1px solid">6  </td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 20px" align="left">Trojan.Win32.Autoit.ci</td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 15px" align="center">8662  </td>
</tr>
<tr align="center" valign="middle">
<td style="BORDER-BOTTOM: #bcd9dd 1px solid">7  </td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 20px" align="left">Virus.Win32.Virut.ce</td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 15px" align="center">6197  </td>
</tr>
<tr align="center" valign="middle">
<td style="BORDER-BOTTOM: #bcd9dd 1px solid">8  </td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 20px" align="left">Worm.Win32.Mabezat.b</td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 15px" align="center">5967  </td>
</tr>
<tr align="center" valign="middle">
<td style="BORDER-BOTTOM: #bcd9dd 1px solid">9  </td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 20px" align="left">Net-Worm.Win32.Kido.jq</td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 15px" align="center">5934  </td>
</tr>
<tr align="center" valign="middle">
<td style="BORDER-BOTTOM: #bcd9dd 1px solid">10  </td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 20px" align="left">Virus.Win32.Sality.z</td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 15px" align="center">5750  </td>
</tr>
<tr align="center" valign="middle">
<td style="BORDER-BOTTOM: #bcd9dd 1px solid">11  </td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 20px" align="left">Trojan-Downloader.JS.LuckySploit.q</td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 15px" align="center">4624  </td>
</tr>
<tr align="center" valign="middle">
<td style="BORDER-BOTTOM: #bcd9dd 1px solid">12  </td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 20px" align="left">Virus.Win32.Alman.b</td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 15px" align="center">4394  </td>
</tr>
<tr align="center" valign="middle">
<td style="BORDER-BOTTOM: #bcd9dd 1px solid">13  </td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 20px" align="left">Packed.Win32.Black.a</td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 15px" align="center">4317  </td>
</tr>
<tr align="center" valign="middle">
<td style="BORDER-BOTTOM: #bcd9dd 1px solid">14  </td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 20px" align="left">Net-Worm.Win32.Kido.ix</td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 15px" align="center">4284  </td>
</tr>
<tr align="center" valign="middle">
<td style="BORDER-BOTTOM: #bcd9dd 1px solid">15  </td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 20px" align="left">Worm.Win32.AutoIt.i</td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 15px" align="center">4189  </td>
</tr>
<tr align="center" valign="middle">
<td style="BORDER-BOTTOM: #bcd9dd 1px solid">16  </td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 20px" align="left">Trojan-Downloader.WMA.GetCodec.u</td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 15px" align="center">4064  </td>
</tr>
<tr align="center" valign="middle">
<td style="BORDER-BOTTOM: #bcd9dd 1px solid">17  </td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 20px" align="left">Packed.Win32.Klone.bj</td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 15px" align="center">3882  </td>
</tr>
<tr align="center" valign="middle">
<td style="BORDER-BOTTOM: #bcd9dd 1px solid">18  </td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 20px" align="left">Email-Worm.Win32.Brontok.q</td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 15px" align="center">3794  </td>
</tr>
<tr align="center" valign="middle">
<td style="BORDER-BOTTOM: #bcd9dd 1px solid">19  </td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 20px" align="left">Worm.Win32.AutoRun.rxx</td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 15px" align="center">3677  </td>
</tr>
<tr align="center" valign="middle">
<td style="BORDER-BOTTOM: #bcd9dd 1px solid">20  </td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 20px" align="left">not-a-virus:AdWare.Win32.Shopper.v</td>
<td style="BORDER-BOTTOM: #bcd9dd 1px solid; PADDING-LEFT: 15px" align="center">3430  </td>
</tr>
</tbody>
</table>
<p> </p>
<p>Listede görüldüğü üzere Kido virüs yayılımına devam ediyor ve sürekli olarak artıyor.Artık çok bilinen fakat halen etkin olarak yayılımını devam ettiren Sality virüsde listede yer almaktadır.Windows açığını kullanarak İnternet Exlorer üzerinden yayılan Downloader virüsleri 3-4 sıralarda yer almaktalar.Listede 5-6 ise Autorun virüsleri mevcut malum usb diskler üzerinden hızlı bir şekilde yayılmaktalar.Son zamanların eskimeyen virüsü Alman.NAB ise halen 12 sırada ve birçok bilgisayarı etkilemiş durumda..</p>
<p>Kaynak: Kasperksy &#8211; VirusList</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/2009-haziran-ayi-virus-raporu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>McAfee Avert Stinger 2009</title>
		<link>http://www.cenkut.com/mcafee-avert-stinger/</link>
		<comments>http://www.cenkut.com/mcafee-avert-stinger/#comments</comments>
		<pubDate>Sun, 05 Jul 2009 10:34:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Anti-Virüs]]></category>
		<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[anig virus]]></category>
		<category><![CDATA[anig virüsü]]></category>
		<category><![CDATA[anig worm]]></category>
		<category><![CDATA[Backdoor AQJ]]></category>
		<category><![CDATA[bagle virüs temizleyeci]]></category>
		<category><![CDATA[bagle virüsü]]></category>
		<category><![CDATA[bagle worm]]></category>
		<category><![CDATA[blaster virus]]></category>
		<category><![CDATA[blaster worm]]></category>
		<category><![CDATA[bropia]]></category>
		<category><![CDATA[bropia virusu]]></category>
		<category><![CDATA[bropia worm]]></category>
		<category><![CDATA[bugbear]]></category>
		<category><![CDATA[Bugbear.dam]]></category>
		<category><![CDATA[Dcom exploit]]></category>
		<category><![CDATA[deborn]]></category>
		<category><![CDATA[deborn virusu]]></category>
		<category><![CDATA[deborn wormu]]></category>
		<category><![CDATA[dfcsvc virüsü]]></category>
		<category><![CDATA[dfcsvs worm]]></category>
		<category><![CDATA[doomjuice]]></category>
		<category><![CDATA[doomjuice virusu]]></category>
		<category><![CDATA[doomjuice worm]]></category>
		<category><![CDATA[dumarı worm]]></category>
		<category><![CDATA[dumaru virüs]]></category>
		<category><![CDATA[dumaru virusu]]></category>
		<category><![CDATA[elkern]]></category>
		<category><![CDATA[elkern cav virusu]]></category>
		<category><![CDATA[elkern virus]]></category>
		<category><![CDATA[Fizzer]]></category>
		<category><![CDATA[Fizzer virüsü]]></category>
		<category><![CDATA[Funlove]]></category>
		<category><![CDATA[internet worm bugbear virüsü temizleme]]></category>
		<category><![CDATA[internet worm nimda virüsü]]></category>
		<category><![CDATA[IPCScan]]></category>
		<category><![CDATA[IRCBot virus]]></category>
		<category><![CDATA[IRCBot virusu]]></category>
		<category><![CDATA[IRCBot worm]]></category>
		<category><![CDATA[korgo virus]]></category>
		<category><![CDATA[korgo worm]]></category>
		<category><![CDATA[Lirva]]></category>
		<category><![CDATA[Lirva.a@MM]]></category>
		<category><![CDATA[lovgate]]></category>
		<category><![CDATA[lovgate virus]]></category>
		<category><![CDATA[lovsan]]></category>
		<category><![CDATA[lovsan virusu]]></category>
		<category><![CDATA[lovsan worm]]></category>
		<category><![CDATA[mimail]]></category>
		<category><![CDATA[mimail virusu]]></category>
		<category><![CDATA[mofei virus]]></category>
		<category><![CDATA[mofei worm]]></category>
		<category><![CDATA[Mumu]]></category>
		<category><![CDATA[Mumu Virüsü]]></category>
		<category><![CDATA[Mumu Worm]]></category>
		<category><![CDATA[mydoom temizleme]]></category>
		<category><![CDATA[mydoom virüsü]]></category>
		<category><![CDATA[mydoom wormu]]></category>
		<category><![CDATA[mymail virüsü]]></category>
		<category><![CDATA[mymail worm]]></category>
		<category><![CDATA[nachi]]></category>
		<category><![CDATA[nachi virusu]]></category>
		<category><![CDATA[Nachi worm]]></category>
		<category><![CDATA[netsky]]></category>
		<category><![CDATA[netsky virüs]]></category>
		<category><![CDATA[netsky virüsü temizleyici]]></category>
		<category><![CDATA[new viruses found cleaner removal tools]]></category>
		<category><![CDATA[Nimda]]></category>
		<category><![CDATA[nimda virus temizleme]]></category>
		<category><![CDATA[Nimda.a@MM]]></category>
		<category><![CDATA[PCGhost Application]]></category>
		<category><![CDATA[sasser]]></category>
		<category><![CDATA[sasser virus]]></category>
		<category><![CDATA[sasser worm]]></category>
		<category><![CDATA[sdbot virusu]]></category>
		<category><![CDATA[sdbot worm]]></category>
		<category><![CDATA[sincom]]></category>
		<category><![CDATA[sincom virüsü]]></category>
		<category><![CDATA[Sircam]]></category>
		<category><![CDATA[sober virüs temizle]]></category>
		<category><![CDATA[sober virüsü]]></category>
		<category><![CDATA[Sobig]]></category>
		<category><![CDATA[sobig virüsü]]></category>
		<category><![CDATA[sobig worm]]></category>
		<category><![CDATA[SQLSlammer worm]]></category>
		<category><![CDATA[swen]]></category>
		<category><![CDATA[swen backdoor]]></category>
		<category><![CDATA[swen virüsü]]></category>
		<category><![CDATA[swen worm]]></category>
		<category><![CDATA[worm bagle virüsü temizleme]]></category>
		<category><![CDATA[worm lovegate virüsü]]></category>
		<category><![CDATA[yaha]]></category>
		<category><![CDATA[yaha virüsü]]></category>
		<category><![CDATA[yaha worm]]></category>
		<category><![CDATA[Yaha.l@MM]]></category>
		<category><![CDATA[zafi]]></category>
		<category><![CDATA[zafi virusu]]></category>
		<category><![CDATA[zafi worm]]></category>
		<category><![CDATA[zindos]]></category>
		<category><![CDATA[zindos virusu]]></category>
		<category><![CDATA[zobot]]></category>
		<category><![CDATA[zobot virusu]]></category>
		<category><![CDATA[zobot worm]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=230</guid>
		<description><![CDATA[
McAfee Avert Stinger yazılımı ücretsiz bir temizleme aracıdır. Bu araç diğerlerinden farklı özelliği yüzlerce virüse karşı tek bir temizleyici araç olmasıdır. 2002 yılından 2009 yılına kadar çıkmış birçok sistemi etkileyen virüsleri tarama yaparak tespit eder ve temizler.Bilgisayarınızı güvenlik modda açıp, internet ve yerel ağ bağlatılarını kesiniz ve Sistem Geri Yüklemeyi devre dışı bırakınız. Bu işlemlerden sonra yapacağınız [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" src="http://vil.nai.com/vil/images/stinger_images/StingerUI.gif" alt="" width="449" height="381" /></p>
<p>McAfee Avert Stinger yazılımı ücretsiz bir temizleme aracıdır. Bu araç diğerlerinden farklı özelliği yüzlerce virüse karşı tek bir temizleyici araç olmasıdır. 2002 yılından 2009 yılına kadar çıkmış birçok sistemi etkileyen virüsleri tarama yaparak tespit eder ve temizler.Bilgisayarınızı <strong>güvenlik modda</strong> açıp, <strong>internet ve yerel ağ bağlatılarını kesiniz</strong> ve <strong>Sistem Geri Yüklemeyi devre dışı</strong> bırakınız. Bu işlemlerden sonra yapacağınız taramalarda daha iyi sonuçlar elde edebilirsiniz.</p>
<p><a href="http://rapidshare.com/files/256721819/stinger1001546.exe">Mcfee Stinger indirmek için tıklayın&#8230;  </a> Windows XP &#8211; Windows Vista &#8211; Windows 7 &#8211; TEST Edildi %100 Tespit Ediyor ve Temziliyor&#8230;<span id="more-230"></span></p>
<p><strong>Mcfee Avert Stinger&#8217;ın Temizlediği Virüsler ; (Mcfee Avert Stinger Cleaner and Removal Viruses List)</strong></p>
<p>W32/Autorun variants</p>
<p>W32/Mywife.</p>
<p>W32/Bagle.cc &#8211; .dd</p>
<p>W32/Bropia.worm.bx/by</p>
<p>W32/Korgo.worm.aj</p>
<p>W32/Lovgate.ar@MM</p>
<p>W32/Mydoom.bw@MM</p>
<p>W32/Sober.r@MM</p>
<p>W32/Zafi.e@MM</p>
<p>W32/RCBot.worm family</p>
<p>W32/IRCBot.worm MS05-039</p>
<p>W32/Zobot.worm family</p>
<p>W32/Bagle.bo &#8211; bt@MM</p>
<p>W32/Bropia.worm.q &#8211; aj</p>
<p>W32/Sober.m &#8211; .p@MM</p>
<p>W32/Bagle.dldr</p>
<p>W32/Bagle.bi &#8211; bn@MM</p>
<p>W32/Bropia.worm.q &#8211; .u</p>
<p>W32/Mydoom.bf &#8211; bi@MM</p>
<p>W32/Mydoom.be@MM</p>
<p>W32/Sober.l@MM</p>
<p>W32/Mydoom.bc &#8211; bd@MM</p>
<p>W32/Bropia.worm.a &#8211; .p</p>
<p>W32/Bagle.bh &#8211; bm@MM</p>
<p>W32/Dumaru.bd &#8211; bg@MM</p>
<p>W32/Mydoom.ao &#8211; bb@MM</p>
<p>W32/Nimda.u@MM</p>
<p>W32/Zafi.d@MM</p>
<p>Exploit-Lsass</p>
<p>W32/Bagle.bf &#8211; .bg@MM</p>
<p>W32/Korgo.ag &#8211; .ai</p>
<p>W32/Mydoom.an@MM</p>
<p>BackDoor-CHR </p>
<p> BackDoor-CEB</p>
<p> W32/Sober.j@MM</p>
<p>W32/Bugbear.j@MM</p>
<p>W32/Korgo.worm.aa.dam</p>
<p> W32/Korgo.worm.ac.dam</p>
<p>W32/Korgo.worm.ae</p>
<p>W32/Lovgate.aq@MM</p>
<p>W32/Mydoom.ad &#8211; .ah@MM</p>
<p>W32/Pate.d</p>
<p>W32/Sasser.worm.g</p>
<p> W32/Bagle.ba &#8211; .bd@MM</p>
<p> W32/Netsky.ah &#8211; .ai@MM</p>
<p>W32/Zafi.c@MM</p>
<p>W32/Netsky.ag@MM</p>
<p>W32/Bagle.ar &#8211; .az@MM</p>
<p>W32/Dumaru.aw &#8211; .bb@MM</p>
<p>W32/Korgo.w &#8211; .ad</p>
<p>W32/Lovgate.ap@MM</p>
<p> W32/Mydoom.t &#8211; .ac@MM</p>
<p>W32/Nachi.worm.m</p>
<p> W32/Mydoom.s@MM</p>
<p> Backdoor-CHR</p>
<p> W32/Bagle.aj &#8211; .aq@MM</p>
<p>W32/Lovgate.al &#8211; .am@MM</p>
<p>W32/Mydoom.p &#8211; .r@MM</p>
<p>BackDoor-CFB</p>
<p> W32/Zindos.worm</p>
<p>W32/Mydoom.o@mm</p>
<p>W32/Bagle.ai@mm</p>
<p>W32/Mydoom.n@mm</p>
<p>W32/Lovgate.ae &#8211; .ak@mm</p>
<p>W32/Bagle.ag &#8211; .ah@mm</p>
<p>W32/Bagle.ad &#8211; .af@mm</p>
<p>W32/Korgo.worm.p &#8211; .v</p>
<p>W32/Lovgate.ac@MM &#8211; .ad@MM</p>
<p> W32/Mydoom.l@MM &#8211; .m@MM</p>
<p>W32/Korgo.worm.a &#8211; .o</p>
<p>W32/Zafi.a@MM &#8211; .b@MM</p>
<p>W32/Bagle.ac@MM</p>
<p>W32/Dumaru.aj &#8211; .ap</p>
<p> W32/Lovgate.ab@MM</p>
<p>W32/Mydoom.k@MM</p>
<p>W32/Sasser.worm.f</p>
<p>W32/Sober.g@MM</p>
<p>W32/Bagle.ab@MM</p>
<p>W32/Netsky.ac &#8211; ad@MM</p>
<p>W32/Sasser.worm.e</p>
<p>W32/Sasser.worm.d</p>
<p>W32/Sasser.worm.b</p>
<p>W32/Sasser.worm</p>
<p>W32/Bagle.aa@MM</p>
<p>W32/Netsky.aa &#8211; .ab@MM</p>
<p>W32/Bagle.x &#8211; .z@MM</p>
<p>W32/Bugbear.c &#8211; .d@MM</p>
<p>W32/Doomjuice.c</p>
<p>W32/Dumaru.ae &#8211; .ah@MM</p>
<p>W32/Elkern.cav.f</p>
<p>W32/Lovgate.z@MM</p>
<p>W32/Mimail.v@MM</p>
<p>W32/Mydoom.i &#8211; .j@MM</p>
<p>W32/Netsky.u &#8211; .z@MM</p>
<p>W32/Yaha.aa@MM</p>
<p> W32/Netsky.s &#8211; .t@MM</p>
<p>W32/Lovgate.n &#8211; .y@MM</p>
<p>W32/Sober.f@MM</p>
<p>W32/Netsky.q@MM</p>
<p>W32/Bagle.u@MM</p>
<p>W32/Netsky.o &#8211; .p@MM</p>
<p>W32/Bagle.r &#8211; .t@MM</p>
<p>W32/Mydoom.h@MM</p>
<p>W32/Bagle.o &#8211; .p@MM</p>
<p> W32/Netsky.k &#8211; .n@MM</p>
<p>W32/Bagle.k &#8211; .n@MM</p>
<p> W32/Netsky.j</p>
<p>W32/Sober.d@mm</p>
<p>W32/Bagle.f &#8211; .j@MM</p>
<p>W32/Mydoom.g@MM</p>
<p>W32/Bagle.e@MM</p>
<p>W32/Bagle.c@MM</p>
<p>W32/Netsky.c@MM</p>
<p> W32/Mydoom.f@mm</p>
<p>W32/Netsky.a@MM</p>
<p>W32/Netsky.b@MM</p>
<p>W32/Bagle.b@MM</p>
<p>W32/Doomjuice.worm</p>
<p>W32/Lovsan.worm</p>
<p>W32/Blaster.worm</p>
<p>W32/Dfcsvc.worm</p>
<p>W32/Anig.worm</p>
<p>W32/Mymail.s@MM</p>
<p>W32/Dfcsvc.worm</p>
<p>W32/MyDoom.b@MM</p>
<p>W32/Mydoom@MM</p>
<p>W32/MyDoom@MM </p>
<p>W32/Dumaru.y@MM</p>
<p>W32/Bagle@MM</p>
<p>W32/Sober.c@MM</p>
<p>W32/Mimail.j &#8211; .o</p>
<p>W32/Sober.b@MM</p>
<p>W32/Mimail.d</p>
<p>W32/Sober@MM</p>
<p>W32/mimail.c@MM</p>
<p>W32/Sober@MM</p>
<p>W32/Dumaru.o &#8211; .r</p>
<p> W32/Pate</p>
<p>W32/Dumaru.e &#8211; .m</p>
<p>W32/Swen@MM</p>
<p>W32/Yaha.x@MM</p>
<p> W32/Yaha.y@MM</p>
<p> W32/Dumaru.b &#8211; .d</p>
<p>PWS-Narod</p>
<p> W32/Dumaru@MM</p>
<p>W32/Sobig.f@MM</p>
<p>W32/Nachi.worm</p>
<p>W32/Lovsan.worm.d</p>
<p> W32/Lovsan.worm.a</p>
<p>Exploit-DcomRpc</p>
<p>W32/Lovsan.worm.a &amp; .b</p>
<p>W32/Lovsan.worm</p>
<p>W32/Lovsan.worm</p>
<p> W32/Mimail@MM</p>
<p> IRC/Flood.ap,</p>
<p>IRC/Flood.bi</p>
<p> IRC/Flood.cd</p>
<p>W32/Sdbot.worm.gen,</p>
<p>W32/MoFei.worm</p>
<p>W32/Deborm.worm.gen</p>
<p>W32/Mumu.worm.b</p>
<p> PWS-Sincom</p>
<p>W32/Sobig@MM variants</p>
<p>Bat/Mumu.worm,</p>
<p>IPCScan trojan,</p>
<p>NTServiceLoader trojan,</p>
<p>PCGhost application,</p>
<p> W32/Bugbear.b@MM</p>
<p>W32/Fizzer@MM </p>
<p>W32/Lovgate.a@M</p>
<p>W32/Lovgate.d@M,</p>
<p>BackDoor-AQJ,</p>
<p>W32/Sircam@MM,</p>
<p>W32/Funlove@MM,</p>
<p>W32/Nimda.a@MM</p>
<p> W32 SQLSlammer.worm</p>
<p>W32/Lirva.c@MM</p>
<p>W32/Lirva.a@MM</p>
<p>W32/Yaha.l@MM</p>
<p>W32/Bugbear.dam</p>
<p>AdClicker-EV<br />
AFXRootkit<br />
Apropos<br />
BackDoor-ALI<br />
BackDoor-AQJ<br />
BackDoor-AQJ.b<br />
BackDoor-AWQ<br />
BackDoor-AXO<br />
BackDoor-BAC<br />
BackDoor-CEB<br />
BackDoor-CEB!bat<br />
BackDoor-CEB!hosts<br />
BackDoor-CEB.b<br />
BackDoor-CEB.c<br />
BackDoor-CEB.d<br />
BackDoor-CEB.dll<br />
BackDoor-CEB.dr<br />
BackDoor-CEB.e<br />
BackDoor-CEB.f<br />
BackDoor-CEB.sys<br />
BackDoor-CFB<br />
BackDoor-CSX<br />
BackDoor-CSY<br />
BackDoor-CUX<br />
BackDoor-CWD<br />
BackDoor-DIX<br />
BackDoor-DJF<br />
BackDoor-DJZ<br />
BackDoor-JZ<br />
BackDoor-JZ.dam<br />
BackDoor-JZ.dr<br />
BackDoor-JZ.gen<br />
BackDoor-JZ.gen.b<br />
Bat/Autorun.worm.h<br />
Bat/Autorun.worm.zr<br />
Bat/Autorun.worm.zr!vbs<br />
Bat/Autorun.worm.zw<br />
Bat/Mumu.worm<br />
Cleanup<br />
CoreFlood<br />
Coreflood!psexec<br />
Coreflood.dldr<br />
CoreFlood.dll<br />
CoreFlood.dr<br />
Cutwail<br />
Danmec<br />
DNSChanger.f<br />
Downloader-AUE<br />
Downloader-BAI<br />
Downloader-DN.a<br />
Downloader-DN.b<br />
Downloader-UA<br />
Downloader-ZQ<br />
Exploit-DcomRpc<br />
Exploit-DcomRpc.b<br />
Exploit-DcomRpc.dll<br />
Exploit-Lsass<br />
Exploit-Lsass.dll<br />
Exploit-MS04-011<br />
Exploit-MS04-011.gen<br />
Exploit-MSExcel.k<br />
Exploit-MSExcel.l<br />
Exploit-MSExcel.m<br />
Exploit-MSExcel.n<br />
Exploit-MSExcel.o<br />
Exploit-MSExcel.p<br />
Exploit-MSExcel.q<br />
Exploit-MSExcel.r<br />
Exploit-PDF.b<br />
Exploit-PDF.b.gen<br />
Exploit-PDF.c<br />
Exploit-PDF.d<br />
Exploit-PDF.e<br />
Exploit-PDF.f<br />
Exploit-PDF.g<br />
Exploit-PDF.h<br />
Exploit-PDF.i<br />
Exploit-PDF.i.gen<br />
Exploit-PDF.j<br />
Exploit-PDF.k<br />
Exploit-XMLhttp.d<br />
Exploit-XMLhttp.d.gen<br />
Exploit-XMLhttp.d.gen.b<br />
Exploit-XMLhttpd.d<br />
FakeAlert<br />
FakeAlert-AA<br />
FakeAlert-AB<br />
FakeAlert-AB!htm<br />
FakeAlert-AB.dldr<br />
FakeAlert-AB.dr<br />
FakeAlert-AC<br />
FakeAlert-AD<br />
FakeAlert-AE<br />
FakeAlert-AF<br />
FakeAlert-AG<br />
FakeAlert-AG.gen.b<br />
FakeAlert-AG.gen.c<br />
FakeAlert-AH<br />
FakeAlert-AI<br />
FakeAlert-AJ<br />
FakeAlert-AK<br />
FakeAlert-AL<br />
FakeAlert-AM<br />
FakeAlert-AN<br />
FakeAlert-AntiSpywarePro<br />
FakeAlert-AntiSpywarePro.dll<br />
FakeAlert-AntiVirusPlus<br />
FakeAlert-AntiVirusPro<br />
FakeAlert-AntiVirusXP<br />
FakeAlert-AO<br />
FakeAlert-AP<br />
FakeAlert-AQ<br />
FakeAlert-AR<br />
FakeAlert-AS<br />
FakeAlert-AT<br />
FakeAlert-AU<br />
FakeAlert-av2009<br />
FakeAlert-av360<br />
FakeAlert-AW<br />
FakeAlert-AZ<br />
FakeAlert-AZ!htm<br />
FakeAlert-B<br />
FakeAlert-B.dldr<br />
FakeAlert-B.dr<br />
FakeAlert-BA<br />
FakeAlert-BB<br />
FakeAlert-BC<br />
FakeAlert-BD<br />
FakeAlert-BE<br />
FakeAlert-BE.gen<br />
FakeAlert-BF<br />
FakeAlert-BG.dldr<br />
FakeAlert-BH.dldr<br />
FakeAlert-BI<br />
FakeAlert-BJ<br />
FakeAlert-BK<br />
FakeAlert-BL<br />
FakeAlert-BM<br />
FakeAlert-BN<br />
FakeAlert-BO<br />
FakeAlert-BO.dldr<br />
FakeAlert-BP<br />
FakeAlert-BQ<br />
FakeAlert-BR<br />
FakeAlert-BS<br />
FakeAlert-BS.dll<br />
FakeAlert-BT<br />
FakeAlert-BU<br />
FakeAlert-BV<br />
FakeAlert-BV.dldr<br />
FakeAlert-BW<br />
FakeAlert-BX<br />
FakeAlert-BY<br />
FakeAlert-BZ<br />
FakeAlert-C<br />
FakeAlert-C.dr<br />
FakeAlert-C.gen<br />
FakeAlert-CA<br />
FakeAlert-CB<br />
FakeAlert-CC<br />
FakeAlert-CD<br />
FakeAlert-D<br />
FakeAlert-E<br />
FakeAlert-F<br />
FakeAlert-G<br />
FakeAlert-H<br />
FakeAlert-I<br />
FakeAlert-J<br />
FakeAlert-K<br />
FakeAlert-L<br />
FakeAlert-LastDefender<br />
FakeAlert-M<br />
FakeAlert-MalDef<br />
FakeAlert-MalDef.dldr<br />
FakeAlert-MalDef.dll<br />
FakeAlert-MCodec<br />
FakeAlert-MCodec!htm<br />
FakeAlert-N<br />
FakeAlert-N.dldr<br />
FakeAlert-O<br />
FakeAlert-P<br />
FakeAlert-Q<br />
FakeAlert-R<br />
FakeAlert-RealAV<br />
FakeAlert-S<br />
FakeAlert-S.dll<br />
FakeAlert-SpyKiller<br />
FakeAlert-SpywareGuard<br />
FakeAlert-SpywareProtect<br />
FakeAlert-SystemSecurity<br />
FakeAlert-T<br />
FakeAlert-U<br />
FakeAlert-V<br />
FakeAlert-W<br />
FakeAlert-WinwebSecurity<br />
FakeAlert-X<br />
FakeAlert-XPAntivirus<br />
FakeAlert-XPPoliceAntivirus<br />
FakeAlert-XPSecCenter<br />
FakeAlert-Y<br />
FakeAlert-Y.dr<br />
FakeAlert-Z<br />
Fribet<br />
Generic FakeAlert<br />
Generic FakeAlert!lnk<br />
Generic FakeAlert.d<br />
Generic FakeAlert.e<br />
Generic FakeAlert.f<br />
Generic FakeAlert.g<br />
Generic FakeAlert.h<br />
Generic FakeAlert.i<br />
Generic FakeAlert.j<br />
Generic FakeAlert.k<br />
Generic PWS.y!mem<br />
Generic RootKit.a<br />
Generic Rootkit.d<br />
Generic RootKit.e<br />
Generic RootKit.f<br />
Generic!atr<br />
Generic.dx<br />
HackerDefender<br />
HE4Hook<br />
Hidden-Process.a<br />
HideVault!sys<br />
HideWindow<br />
HideWindow.dll<br />
HTool-T2W<br />
IPCScan<br />
IRC/Flood.ap<br />
IRC/Flood.ap.bat<br />
IRC/Flood.ap.dr<br />
IRC/Flood.bi<br />
IRC/Flood.bi.dr<br />
IRC/Flood.cd<br />
JS/Autorun.worm.ci<br />
JS/Downloader-AUE<br />
JS/FakeAlert<br />
JS/FakeAlert-AB.dldr<br />
MadCodeHook<br />
NTRootkit-E<br />
NTRootKit-H<br />
NTRootKit-J<br />
NTRootkit-S<br />
NTRootkit-U<br />
NTRootkit-Z<br />
NTServiceLoader<br />
Patched-Import<br />
ProcKill<br />
Proxy-Agent.af<br />
Proxy-Agent.af.dr<br />
Puper<br />
PWS-Banker.dldr<br />
PWS-FireMing<br />
PWS-FireMing.dll<br />
PWS-FireMing.dr<br />
PWS-Gamania.gen.a<br />
PWS-Gogo<br />
PWS-Goldun<br />
PWS-LDPinch<br />
PWS-Narod<br />
PWS-Narod.dll<br />
PWS-Narod.gen<br />
PWS-Progent<br />
PWS-Sincom<br />
PWS-Sincom.dll<br />
PWS-Sincom.dr<br />
Qoolaid.a<br />
rootkit<br />
RootKit-NTIllusion<br />
Rustock<br />
Spam-Mailbot.c<br />
Spy-Agent.bv<br />
Spy-Agent.bw<br />
Spy-Agent.de<br />
Spy-Agent.dn<br />
Srizbi<br />
StartPage-KM<br />
StealthMBR<br />
Vanquish<br />
Vanti<br />
VBS/Autorun.bj<br />
VBS/Autorun.worm.au<br />
VBS/Autorun.worm.ay<br />
VBS/Autorun.worm.bi<br />
VBS/Autorun.worm.bj<br />
VBS/Autorun.worm.bs<br />
VBS/Autorun.worm.by<br />
VBS/Autorun.worm.ca<br />
VBS/Autorun.worm.cy<br />
VBS/Autorun.worm.dm<br />
VBS/Autorun.worm.dn<br />
VBS/Autorun.worm.dn!atr<br />
VBS/Autorun.worm.dn!txt<br />
VBS/Autorun.worm.dv<br />
VBS/Autorun.worm.dz<br />
VBS/Autorun.worm.en<br />
VBS/Autorun.worm.ew<br />
VBS/Autorun.worm.k<br />
VBS/Autorun.worm.k!bat<br />
VBS/Autorun.worm.k!reg<br />
VBS/Autorun.worm.zd<br />
VBS/Autorun.worm.ze<br />
VBS/Autorun.worm.zl<br />
VBS/Autorun.worm.zn<br />
VBS/Autorun.worm.zo<br />
VBS/Autorun.worm.zo!lnk<br />
VBS/Autorun.worm.zs<br />
VBS/FakeAlert-AB<br />
VBS/FakeAV<br />
VBS/IE-Title<br />
Vundo<br />
Vundo!grb<br />
Vundo.dldr<br />
Vundo.dr<br />
Vundo.gen.aa<br />
Vundo.gen.ab<br />
Vundo.gen.ac<br />
Vundo.gen.ad<br />
Vundo.gen.ae<br />
Vundo.gen.af<br />
Vundo.gen.ag<br />
Vundo.gen.ah<br />
Vundo.gen.ai<br />
Vundo.gen.aj<br />
Vundo.gen.ak<br />
Vundo.gen.al<br />
Vundo.gen.am<br />
Vundo.gen.an<br />
Vundo.gen.h<br />
Vundo.gen.i<br />
Vundo.gen.j<br />
Vundo.gen.k<br />
Vundo.gen.l<br />
Vundo.gen.m<br />
Vundo.gen.n<br />
Vundo.gen.o<br />
Vundo.gen.p<br />
Vundo.gen.r<br />
Vundo.gen.s<br />
Vundo.gen.s.dr<br />
Vundo.gen.t<br />
Vundo.gen.u<br />
Vundo.gen.v<br />
Vundo.gen.w<br />
Vundo.gen.x<br />
Vundo.gen.y<br />
Vundo.gen.z<br />
W32/Almanahe<br />
W32/Almanahe.a<br />
W32/Anig.worm<br />
W32/Anig.worm.dll<br />
W32/Autorun<br />
W32/Autorun.worm<br />
W32/Autorun.worm!inf<br />
W32/Autorun.worm!ini<br />
W32/Autorun.worm.a<br />
W32/Autorun.worm.aa<br />
W32/Autorun.worm.ab<br />
w32/autorun.worm.ac<br />
W32/Autorun.worm.ad<br />
W32/Autorun.worm.ae<br />
W32/Autorun.worm.af<br />
W32/Autorun.worm.ag<br />
W32/Autorun.worm.ai<br />
W32/Autorun.worm.aj<br />
W32/Autorun.worm.ak<br />
W32/Autorun.worm.al<br />
W32/Autorun.worm.am<br />
W32/Autorun.worm.an<br />
W32/Autorun.worm.ao<br />
W32/Autorun.worm.ap<br />
W32/Autorun.worm.aq<br />
W32/Autorun.worm.ar<br />
W32/Autorun.worm.as<br />
W32/Autorun.worm.at<br />
W32/Autorun.worm.av<br />
W32/Autorun.worm.aw<br />
W32/Autorun.worm.ax<br />
W32/Autorun.worm.az<br />
W32/Autorun.worm.b<br />
W32/Autorun.worm.b.cfg<br />
W32/Autorun.worm.ba<br />
W32/Autorun.worm.bb<br />
W32/Autorun.worm.bc<br />
W32/Autorun.worm.bd<br />
W32/Autorun.worm.be<br />
W32/Autorun.worm.bf<br />
W32/Autorun.worm.bg<br />
W32/Autorun.worm.bh<br />
W32/Autorun.worm.bk<br />
W32/Autorun.worm.bl<br />
W32/Autorun.worm.bm<br />
W32/Autorun.worm.bn<br />
W32/Autorun.worm.bo<br />
W32/Autorun.worm.bp<br />
W32/Autorun.worm.bp!reg<br />
W32/Autorun.worm.bq<br />
W32/Autorun.worm.br<br />
W32/Autorun.worm.bt<br />
W32/Autorun.worm.bw<br />
W32/Autorun.worm.bx<br />
W32/Autorun.worm.bx!inf<br />
W32/Autorun.worm.bx.gen<br />
W32/Autorun.worm.by<br />
W32/Autorun.worm.bz<br />
W32/Autorun.worm.c<br />
W32/Autorun.worm.cb<br />
W32/Autorun.worm.cb.dr<br />
W32/Autorun.worm.cc<br />
W32/Autorun.worm.cd<br />
W32/Autorun.worm.ce<br />
W32/Autorun.worm.cf<br />
W32/Autorun.worm.cg<br />
W32/Autorun.worm.ch<br />
W32/Autorun.worm.cj<br />
W32/Autorun.worm.ck<br />
W32/Autorun.worm.cm<br />
W32/Autorun.worm.cn<br />
W32/Autorun.worm.co<br />
W32/Autorun.worm.cp<br />
W32/Autorun.worm.cp!bat<br />
W32/Autorun.worm.cq<br />
W32/Autorun.worm.cr<br />
W32/Autorun.worm.cs<br />
W32/Autorun.worm.ct<br />
W32/Autorun.worm.cu<br />
W32/Autorun.worm.cv<br />
W32/Autorun.worm.cw<br />
W32/Autorun.worm.cx<br />
W32/Autorun.worm.cz<br />
W32/Autorun.worm.d<br />
W32/Autorun.worm.da<br />
W32/Autorun.worm.db<br />
W32/Autorun.worm.dc<br />
W32/Autorun.worm.dd<br />
W32/Autorun.worm.dd!inf<br />
W32/Autorun.worm.de<br />
W32/Autorun.worm.df<br />
W32/Autorun.worm.dg<br />
W32/Autorun.worm.dh<br />
W32/Autorun.worm.di<br />
W32/Autorun.worm.dj<br />
W32/Autorun.worm.dk<br />
W32/Autorun.worm.dl<br />
W32/Autorun.worm.dn<br />
W32/Autorun.worm.do<br />
W32/Autorun.worm.dp<br />
W32/Autorun.worm.dq<br />
W32/Autorun.worm.ds<br />
W32/Autorun.worm.dt<br />
W32/Autorun.worm.du<br />
W32/Autorun.worm.dw<br />
W32/Autorun.worm.dx<br />
W32/Autorun.worm.dy<br />
W32/Autorun.worm.e<br />
W32/Autorun.worm.ea<br />
W32/Autorun.worm.eb<br />
W32/Autorun.worm.ec<br />
W32/Autorun.worm.ed<br />
W32/Autorun.worm.ef<br />
W32/Autorun.worm.eg<br />
W32/Autorun.worm.ei<br />
W32/Autorun.worm.ej<br />
W32/Autorun.worm.ek<br />
W32/Autorun.worm.el<br />
W32/Autorun.worm.em<br />
W32/Autorun.worm.eo<br />
W32/Autorun.worm.ep<br />
W32/Autorun.worm.eq<br />
W32/Autorun.worm.er<br />
W32/Autorun.worm.es<br />
W32/Autorun.worm.et<br />
W32/Autorun.worm.eu<br />
W32/Autorun.worm.ev<br />
W32/Autorun.worm.ex<br />
W32/Autorun.worm.ey<br />
W32/Autorun.worm.f<br />
W32/Autorun.worm.g<br />
W32/Autorun.worm.gen!job<br />
W32/Autorun.worm.gen.cl<br />
W32/Autorun.worm.gen.za<br />
W32/Autorun.worm.gen.zb<br />
W32/Autorun.worm.h<br />
W32/Autorun.worm.h!lnk<br />
W32/Autorun.worm.i<br />
W32/Autorun.worm.j<br />
W32/Autorun.worm.k<br />
W32/Autorun.worm.l<br />
W32/Autorun.worm.m<br />
W32/Autorun.worm.n<br />
W32/Autorun.worm.o<br />
W32/Autorun.worm.p<br />
W32/Autorun.worm.q<br />
W32/Autorun.worm.r<br />
W32/Autorun.worm.remmants<br />
W32/Autorun.worm.s<br />
W32/Autorun.worm.t<br />
W32/Autorun.worm.u<br />
W32/Autorun.worm.v<br />
W32/Autorun.worm.v!bat<br />
W32/Autorun.worm.w<br />
W32/Autorun.worm.x<br />
W32/Autorun.worm.y<br />
W32/Autorun.worm.z<br />
W32/Autorun.worm.zc<br />
W32/Autorun.worm.zf<br />
W32/Autorun.worm.zg<br />
W32/Autorun.worm.zh<br />
W32/Autorun.worm.zi<br />
W32/Autorun.worm.zj<br />
W32/Autorun.worm.zk<br />
W32/Autorun.worm.zm<br />
W32/Autorun.worm.zp<br />
W32/Autorun.worm.zq<br />
W32/Autorun.worm.zs<br />
W32/Autorun.worm.zt<br />
W32/Autorun.worm.zu<br />
W32/Autorun.worm.zu.dr<br />
W32/Autorun.worm.zv<br />
W32/Autorun.worm.zw<br />
W32/Autorun.worm.zw!inf<br />
W32/Autorun.worm.zx<br />
W32/Bagle<br />
W32/Bagle!eml.gen<br />
W32/Bagle!pwdzip<br />
W32/Bagle.ad!src<br />
W32/Bagle.dldr<br />
W32/Bagle.dll.dr<br />
W32/Bagle.eml<br />
W32/Bagle.fb!pwdzip<br />
W32/Bagle.fc!pwdzip<br />
W32/Bagle.fd!pwdzip<br />
W32/Bagle.fe!pwdzip<br />
W32/Bagle.fm.dldr<br />
W32/Bagle.gen<br />
W32/Bagle@MM!cpl<br />
W32/Blaster.worm<br />
W32/Blaster.worm.k<br />
W32/Bropia.worm<br />
W32/Bugbear<br />
W32/Bugbear.a.dam<br />
W32/Bugbear.b!data<br />
W32/Bugbear.b.dam<br />
W32/Bugbear.gen@MM<br />
W32/Bugbear.h@MM<br />
W32/Bugbear@MM<br />
W32/Conficker<br />
W32/Conficker.c<br />
W32/Conficker.sys<br />
W32/Conficker.worm<br />
W32/Conficker.worm!inf<br />
W32/Conficker.worm!job<br />
W32/Conficker.worm.dr<br />
W32/Conficker.worm.gen.a<br />
W32/Conficker.worm.gen.b<br />
W32/Conficker.worm.gen.c<br />
W32/Conficker.worm.gen.d<br />
W32/Cutwail.a<br />
W32/Deborm.worm.ah<br />
W32/Deborm.worm.gen<br />
W32/Doomjuice.worm<br />
W32/Dumaru<br />
W32/Dumaru.ad@MM<br />
W32/Dumaru.al.dll<br />
W32/Dumaru.dll<br />
W32/Dumaru.eml<br />
W32/Dumaru.gen<br />
W32/Dumaru.gen@MM<br />
W32/Dumaru.w.gen<br />
W32/Elkern.cav<br />
W32/Elkern.cav.c<br />
W32/Elkern.cav.c.dam<br />
W32/Feebs<br />
W32/Fizzer<br />
W32/Fizzer.dll<br />
W32/Fujacks!htm<br />
W32/FunLove<br />
W32/FunLove.apd<br />
W32/Gaobot.worm<br />
W32/Harwig.worm<br />
W32/IRCbot<br />
W32/IRCbot.worm<br />
W32/IRCbot.worm.dll<br />
W32/Klez<br />
W32/Klez.dam<br />
W32/Klez.eml<br />
W32/Klez.gen.b@MM<br />
W32/Klez.rar<br />
W32/Koobface.worm<br />
W32/Koobface.worm.gen<br />
W32/Korgo.worm<br />
W32/Lirva<br />
W32/Lirva.c.htm<br />
W32/Lirva.eml<br />
W32/Lirva.gen@MM<br />
W32/Lirva.htm<br />
W32/Lirva.txt<br />
W32/Lovgate<br />
W32/Lurker<br />
W32/Maslan<br />
W32/Mimail<br />
W32/Mimail.c@MM<br />
W32/Mimail.i!data<br />
W32/Mimail.q@MM<br />
W32/MoFei.worm<br />
W32/MoFei.worm.dr<br />
W32/Mumu.b.worm<br />
W32/Mydoom<br />
W32/Mydoom!bat<br />
W32/Mydoom!ftp<br />
W32/Mydoom.b!hosts<br />
W32/Mydoom.dam<br />
W32/Mydoom.t.dll<br />
W32/Mytob<br />
W32/Mytob.gen@MM<br />
W32/Mytob.worm<br />
W32/MyWife<br />
W32/MyWife.dll<br />
W32/MyWife@MM<br />
W32/Nachi!tftpd<br />
W32/Nachi.worm<br />
W32/Netsky<br />
W32/Netsky.af@MM<br />
W32/Nimda<br />
W32/Nimda.dam<br />
W32/Nimda.eml<br />
W32/Nimda.gen@MM<br />
W32/Nimda.htm<br />
W32/Nuwar<br />
W32/Nuwar.dam<br />
W32/Nuwar.sys<br />
W32/Nuwar@MM<br />
W32/Nuwar@MM!rar<br />
W32/Pate<br />
W32/Pate!dam<br />
W32/Pate.dam<br />
W32/Pate.dr<br />
W32/Polip<br />
W32/Polip!mem<br />
W32/Polybot<br />
W32/Polybot.bat<br />
W32/Sasser.worm<br />
W32/Sasser.worm!ftp<br />
W32/Sdbot<br />
W32/Sdbot!irc<br />
W32/Sdbot.bat<br />
W32/Sdbot.cli<br />
W32/Sdbot.dll<br />
W32/Sdbot.dr<br />
W32/Sdbot.worm<br />
W32/Sdbot.worm!ftp<br />
W32/Sdbot.worm.bat.b<br />
W32/Sdbot.worm.dr<br />
W32/Sdbot.worm.gen<br />
W32/Sdbot.worm.gen.a<br />
W32/Sdbot.worm.gen.b<br />
W32/Sdbot.worm.gen.c<br />
W32/Sdbot.worm.gen.d<br />
W32/Sdbot.worm.gen.e<br />
W32/Sdbot.worm.gen.q<br />
W32/Sober<br />
W32/Sober!data<br />
W32/Sober.dam<br />
W32/Sober.eml<br />
W32/Sober.f.dam<br />
W32/Sober.g.dam<br />
W32/Sober.q!spam<br />
W32/Sober.r.dr<br />
W32/Sober.r@MM<br />
W32/Sobig<br />
W32/Sobig.dam<br />
W32/Sobig.eml<br />
W32/Sobig.f.dam<br />
W32/Sobig.gen@MM<br />
W32/Spybot.worm<br />
W32/SQLSlammer.worm<br />
W32/Swen<br />
W32/Swen@MM<br />
W32/Virut<br />
W32/Virut!mem<br />
W32/Winemmem<br />
W32/Yaha.eml<br />
W32/Yaha.gen@MM<br />
W32/Yaha.y@MM<br />
W32/Yaha@MM<br />
W32/Zafi<br />
W32/Zafi.b.dam<br />
W32/Zindos.worm<br />
W32/Zotob.worm<br />
W32/Zotob.worm!hosts</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/mcafee-avert-stinger/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malware Nedir ?</title>
		<link>http://www.cenkut.com/malware-nedir/</link>
		<comments>http://www.cenkut.com/malware-nedir/#comments</comments>
		<pubDate>Fri, 03 Jul 2009 11:43:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Anti-Virüs]]></category>
		<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[İpuçları]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[anti-malware]]></category>
		<category><![CDATA[antivirüs]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=244</guid>
		<description><![CDATA[Malware, bilgisayar virüslerini de içeren geniş bir zararlı yazılım tanımı. Kasıtlı veya kasıtsız bir şekilde bilgisayar kullanıcılarına zarar verebilecek her türlü yazılım malware&#8217;dir. Bilgisayara zarar verme amaçlı olanları kadar, firmaların tüketici tercihi araştırması amacıyla, kişisel bilgi çalmasını sağlayanına kadar çeşit çeşit malware mevcuttur. Kaspersky, Symantec ve McAfee gibi anti-virüs markaları da kullanıcıları korumak için bu [...]]]></description>
			<content:encoded><![CDATA[<p>Malware, bilgisayar virüslerini de içeren geniş bir zararlı yazılım tanımı. Kasıtlı veya kasıtsız bir şekilde bilgisayar kullanıcılarına zarar verebilecek her türlü yazılım malware&#8217;dir. Bilgisayara zarar verme amaçlı olanları kadar, firmaların tüketici tercihi araştırması amacıyla, kişisel bilgi çalmasını sağlayanına kadar çeşit çeşit malware mevcuttur. Kaspersky, Symantec ve McAfee gibi anti-virüs markaları da kullanıcıları korumak için bu tür yazılımları belirleyerek kara listeye alıyorlar.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/malware-nedir/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gumblar Virüsü Web Sayfalarınız Üzerinden Yayılıyor !!! Troj/JSRedir-R</title>
		<link>http://www.cenkut.com/gumblar-virusu-temizlemek-jsredir-trojan/</link>
		<comments>http://www.cenkut.com/gumblar-virusu-temizlemek-jsredir-trojan/#comments</comments>
		<pubDate>Wed, 01 Jul 2009 16:32:41 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Anti-Virüs]]></category>
		<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[İpuçları]]></category>
		<category><![CDATA[gumblar ftp şifrelerini çalıyor]]></category>
		<category><![CDATA[Gumblar Troj/JSRedir-R]]></category>
		<category><![CDATA[gumblar üzerinden şifreler çalınıyor]]></category>
		<category><![CDATA[gumblar virüsü]]></category>
		<category><![CDATA[gumblar virüsünden kurtulmak]]></category>
		<category><![CDATA[gumblar worm]]></category>
		<category><![CDATA[internet sayfalarına bulaşan virüs]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=284</guid>
		<description><![CDATA[UYARIYORUZ !!!
Gumblar Virüsünü kullanarak binlerce bilgisayarı etkilen saldırganlar web siteleri üzerinden yükledikler açıklarla ziyaretçilere zararlı java kodları yüklüyorlar.Böyle bilgisayarınıza bulaşan virüs otomatik olarak web sitenizden ziyaretçilerinize bulaşıyor.Böylece FTP şifreleriniz çalan saldırganlar sayfalarınıza SQL açıklarını yüklüyor giren ziyaretçilere yayılan virüs giderek büyüyor.

Google konuyla ilgili uyarı koymasıyla biraz daha yavaşlayan yayılma arama sonuçlarında çıkan sitelerde giderek artıyor.
Önleminizi [...]]]></description>
			<content:encoded><![CDATA[<p><strong>UYARIYORUZ !!!</strong><br />
Gumblar Virüsünü kullanarak binlerce bilgisayarı etkilen saldırganlar web siteleri üzerinden yükledikler açıklarla ziyaretçilere zararlı java kodları yüklüyorlar.Böyle bilgisayarınıza bulaşan virüs otomatik olarak web sitenizden ziyaretçilerinize bulaşıyor.Böylece FTP şifreleriniz çalan saldırganlar sayfalarınıza SQL açıklarını yüklüyor giren ziyaretçilere yayılan virüs giderek büyüyor.</p>
<p><span id="more-284"></span></p>
<p>Google konuyla ilgili uyarı koymasıyla biraz daha yavaşlayan yayılma arama sonuçlarında çıkan sitelerde giderek artıyor.</p>
<p><strong>Önleminizi Alın</strong>  &#8220;Gumblar Troj/JSRedir-R&#8221;</p>
<p>Bilgisayarınızda yada internet sayfanız böyle bir uyarı görürseniz</p>
<p>&#8216;This site may harm your computer&#8217;</p>
<p> hemen bilgisayarı kapatın başka bir bilgisayardan FTP şifrelerini değiştirin . Gecici olarak sayfalarınızı kapatın.</p>
<p><strong>İnternet sayfalarınızı kontrol edin !!</strong></p>
<li>Klasör Yetkilerini kontrol edin.</li>
<li>PHP Kodlarının içine gizlenmiş olabilir.</li>
<li>Sayfanızdaki .htaccess kontrol edin.</li>
<li>Tüm HTML ASP PHP JS sayfalarını tek tek kontrol edin.</li>
<li>Javascript sayfalarını gözden geçirin.</li>
<li>iç Frame&#8217;ler kontrol edin</li>
<li>Resim klasörleride kontrol ediniz.</li>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/gumblar-virusu-temizlemek-jsredir-trojan/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PcClients veya Formador Virüsünü Temizlemek</title>
		<link>http://www.cenkut.com/pcclients-veya-formador-virusunu-temizlemek/</link>
		<comments>http://www.cenkut.com/pcclients-veya-formador-virusunu-temizlemek/#comments</comments>
		<pubDate>Tue, 30 Jun 2009 20:40:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[Backdoor.Formador]]></category>
		<category><![CDATA[Backdoor.PcClient.Gen.3]]></category>
		<category><![CDATA[Backdoor.Win32.PcClient.arge]]></category>
		<category><![CDATA[formador virüsü]]></category>
		<category><![CDATA[formador virüsü temizlemek]]></category>
		<category><![CDATA[Generic BackDoor!d]]></category>
		<category><![CDATA[Mal/Generic-A]]></category>
		<category><![CDATA[pcclients virüsü]]></category>
		<category><![CDATA[PcClients virüsü temizlemek]]></category>
		<category><![CDATA[Trojan.Crypt]]></category>
		<category><![CDATA[virüs temizleyici]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=214</guid>
		<description><![CDATA[PcClients veya Formador Virüsü Aşağıdaki Kategorilerdedir;
*Sisteme Sızmak için kullanılan bir açığa yol açar.
*Zararlı Trojan bilgisayarınızda ve ağınızda bir güvenlik zaafiyeti oluşturur.
*Bu zararlı sürekli olarak çalışarak uzaktan kontrol erişim imkanı sağlar

PcClients veya Formador Virüsünün Eklediği Dosyalar
*C:\windows\pchealth\ERRORREP\UserDumps\svchost.exe.20090630-215453-00.hdmp
*C:\windows\pchealth\ERRORREP\UserDumps\svchost.exe.20090630-215453-00.mdmp
*C:\windows\System\053ac6.imk
*C:\windows\System\1199.exe
*C:\windows\System\1188.mpg
*C:\windows\System\lcenzo.fdf
PcClients veya Formador Virüsünün kayıt defterine Eklediği kayıtlar;
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PCHealth\ErrorReporting\UserFaults
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_HGGHYI
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_HGGHYI\0000
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_HGGHYI\0000\Control
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\hgghyi
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\hgghyi\Parameters
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\hgghyi\Security
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\hgghyi\Enum
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\hgghyi
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\hgghyi\Parameters
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_HGGHYI
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_HGGHYI\0000
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_HGGHYI\0000\Control
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\hgghyi
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\hgghyi\Parameters
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\hgghyi\Security
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\hgghyi\Enum
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\hgghyi
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\hgghyi\Parameters
HKEY_CURRENT_USER\Software\WinRAR SFX
PcClients veya Formador isimli virüsün Görev Yöneticisinde Çalıştırdıkları ;
c:\windows\System\SVCHOST.EXE -k hgghyi      (Çalışmasını Durdurun)
Yukarıdaki [...]]]></description>
			<content:encoded><![CDATA[<p><strong>PcClients veya Formador Virüsü Aşağıdaki Kategorilerdedir;</strong></p>
<p><strong>*</strong>Sisteme Sızmak için kullanılan bir açığa yol açar.</p>
<p>*Zararlı Trojan bilgisayarınızda ve ağınızda bir güvenlik zaafiyeti oluşturur.</p>
<p>*Bu zararlı sürekli olarak çalışarak uzaktan kontrol erişim imkanı sağlar</p>
<p><span id="more-214"></span></p>
<p><strong>PcClients veya Formador Virüsünün Eklediği Dosyalar</strong></p>
<p>*C:\windows\pchealth\ERRORREP\UserDumps\svchost.exe.20090630-215453-00.hdmp</p>
<p>*C:\windows\pchealth\ERRORREP\UserDumps\svchost.exe.20090630-215453-00.mdmp</p>
<p>*C:\windows\System\053ac6.imk</p>
<p>*C:\windows\System\1199.exe</p>
<p>*C:\windows\System\1188.mpg</p>
<p>*C:\windows\System\lcenzo.fdf</p>
<p><strong>PcClients veya Formador Virüsünün kayıt defterine Eklediği kayıtlar;</strong></p>
<li>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PCHealth\ErrorReporting\UserFaults</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_HGGHYI</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_HGGHYI\0000</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_HGGHYI\0000\Control</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\hgghyi</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\hgghyi\Parameters</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\hgghyi\Security</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\hgghyi\Enum</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\hgghyi</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\hgghyi\Parameters</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_HGGHYI</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_HGGHYI\0000</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_HGGHYI\0000\Control</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\hgghyi</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\hgghyi\Parameters</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\hgghyi\Security</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\hgghyi\Enum</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\hgghyi</li>
<li>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\hgghyi\Parameters</li>
<li>HKEY_CURRENT_USER\Software\WinRAR SFX</li>
<p><strong>PcClients veya Formador isimli virüsün Görev Yöneticisinde Çalıştırdıkları ;</strong></p>
<p>c:\windows\System\SVCHOST.EXE -k hgghyi      (Çalışmasını Durdurun)</p>
<p>Yukarıdaki tüm dosyaları sildikten sonra Symantec Norton ile temzileyebilirsiniz. </p>
<p>Norton Symantec internet Security Trial 15 Günlük Deneme Sürümünü indirmek için <a href="http://www.symantec.com/norton/theme.jsp?themeid=trialware_nis2009&amp;inid=us_hho_downloads_nistrial">tıklayınız.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/pcclients-veya-formador-virusunu-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wow Virüsü Temizlemek</title>
		<link>http://www.cenkut.com/wow-virusu-temizlemek/</link>
		<comments>http://www.cenkut.com/wow-virusu-temizlemek/#comments</comments>
		<pubDate>Tue, 30 Jun 2009 20:02:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[Generic PWS.y!dh]]></category>
		<category><![CDATA[Infostealer.Gampass]]></category>
		<category><![CDATA[Mal/Behav-112]]></category>
		<category><![CDATA[PWS:Win32/Wowsteal.AP]]></category>
		<category><![CDATA[PWS:Win32/Wowsteal.AP.dll]]></category>
		<category><![CDATA[Trojan-GameThief.Win32.WOW]]></category>
		<category><![CDATA[Trojan-GameThief.Win32.WOW.qjz]]></category>
		<category><![CDATA[wow virüsü]]></category>
		<category><![CDATA[wow virüsünü temizlemek]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=211</guid>
		<description><![CDATA[Keylogger özelliği olan bu virüs, kişisel bilgilerinizin ve şifrelerinizin başkalarının eline geçmesine neden olmaktadır.

Wow Virüsünün eklediği dosyalar ;
%Temp%\290390307mxx.dll
%Temp%\ka.ini
%Temp%\d.bat
290390307mxx.dll
Kayıt Defterine Eklenen Kayıtlar;
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

AppInit_DLLs = &#8220;,%Temp%\290390307mxx.dll&#8221;

Tüm bu kayıtları ve dosyaları sildikten sonra yapmanız gereken Kaspersky AV ile temizleyebilirsiniz.
Kaspersky İnternet Securtiy Trial 30 Günlük Demo indirmek için tıklayın.
]]></description>
			<content:encoded><![CDATA[<p>Keylogger özelliği olan bu virüs, kişisel bilgilerinizin ve şifrelerinizin başkalarının eline geçmesine neden olmaktadır.</p>
<p><span id="more-211"></span></p>
<p><strong>Wow Virüsünün eklediği dosyalar ;</strong></p>
<p>%Temp%\290390307mxx.dll</p>
<p>%Temp%\ka.ini</p>
<p>%Temp%\d.bat</p>
<p>290390307mxx.dll</p>
<p><strong>Kayıt Defterine Eklenen Kayıtlar;</strong></p>
<li>[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]</li>
<ul>
<li>AppInit_DLLs = &#8220;,%Temp%\290390307mxx.dll&#8221;</li>
</ul>
<p>Tüm bu kayıtları ve dosyaları sildikten sonra yapmanız gereken Kaspersky AV ile temizleyebilirsiniz.</p>
<p><a href="http://esd.element5.com/demoreg.html?productid=300324330">Kaspersky İnternet Securtiy Trial 30 Günlük Demo indirmek için tıklayın.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/wow-virusu-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sahte Antivirus 2009 Virüsünü Temizlemek</title>
		<link>http://www.cenkut.com/sahte-antivirus-2009-virusunu-temizlemek/</link>
		<comments>http://www.cenkut.com/sahte-antivirus-2009-virusunu-temizlemek/#comments</comments>
		<pubDate>Mon, 29 Jun 2009 08:14:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[antivirüs]]></category>
		<category><![CDATA[antivirus 09 sahte antivirüs programı temzilemek]]></category>
		<category><![CDATA[antivirus 09 temizleyici]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirus 2009 temizlemek]]></category>
		<category><![CDATA[antivirus 2009 temizleyici]]></category>
		<category><![CDATA[sahte antivirüs programı]]></category>
		<category><![CDATA[sahte antivirüs programları]]></category>
		<category><![CDATA[sahte kandırmaca antivirüsler]]></category>
		<category><![CDATA[sahte kandırmaca virüs programları]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=207</guid>
		<description><![CDATA[
 
Antivirus 2009 veya Antivirus 09 isimleriyle bilinmektedir.Amacı ise sanki gerçek bir antivirüs yazılımı gibi davranıp sahte taramalarla ve olmayan virüslerle bilgisayarınızda virüs varmış gibi gösterip sizden kendisini satın almanızı istemektedir.Birçok hata mesajı ve görsel öğelerle kullanıcıları kandırarak sanki virüs varmış gibi gösterir ve size kendisini satın almanızı önerir.
Bulduğu Virüslü Dosyalar Aşağıdaki gibidir ;



C:\Windows\System32\cmdial32.dll
Spy-25079
C:\Windows\System32\\System32\cmd.exe
Win32.Agent.btlj


C:\Windows\\System32\clbcatex.dll
Trojan.Small-51-3
C:\Windows\System32\cleanmgr.exe
Bagle.AP


C:\Windows\System32\chkdsk.exe
Win32.Hupigon.ggsw
C:\Windows\System32\cfgbkend.dll
Win32.KGen.iqq


C:\Windows\System32\CeEPDefDat.dll
VBS.SST-A.3
C:\Windows\System32\ccPasswd.dll
Win32.Rbot.abfn


C:\Windows\System32\camocx.dll
Win32.Midgare.uym
Normal.dot
Win32.Flicker


Doc1.doc
Win32.Flicker
Calculations.xls
Win32.Flicker


Work.xls
Win32.Flicker
C:\Windows\System32\bitsprx2.dll
Win32.Buzus.aoni



Antivirus 2009 Kullandığı [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" src="http://i0906.hizliresim.com/2009/6/30/1037.jpg" alt="" width="320" height="240" /></p>
<p> <span id="more-207"></span></p>
<p style="text-align: justify;">Antivirus 2009 veya Antivirus 09 isimleriyle bilinmektedir.Amacı ise sanki gerçek bir antivirüs yazılımı gibi davranıp sahte taramalarla ve olmayan virüslerle bilgisayarınızda virüs varmış gibi gösterip sizden kendisini satın almanızı istemektedir.Birçok hata mesajı ve görsel öğelerle kullanıcıları kandırarak sanki virüs varmış gibi gösterir ve size kendisini satın almanızı önerir.</p>
<p style="text-align: justify;"><strong>Bulduğu Virüslü Dosyalar Aşağıdaki gibidir ;</strong></p>
<table border="0" cellspacing="5" cellpadding="5" width="75%" align="center">
<tbody>
<tr>
<td>C:\Windows\System32\cmdial32.dll</td>
<td>Spy-25079</td>
<td>C:\Windows\System32\\System32\cmd.exe</td>
<td>Win32.Agent.btlj</td>
</tr>
<tr>
<td>C:\Windows\\System32\clbcatex.dll</td>
<td>Trojan.Small-51-3</td>
<td>C:\Windows\System32\cleanmgr.exe</td>
<td>Bagle.AP</td>
</tr>
<tr>
<td>C:\Windows\System32\chkdsk.exe</td>
<td>Win32.Hupigon.ggsw</td>
<td>C:\Windows\System32\cfgbkend.dll</td>
<td>Win32.KGen.iqq</td>
</tr>
<tr>
<td>C:\Windows\System32\CeEPDefDat.dll</td>
<td>VBS.SST-A.3</td>
<td>C:\Windows\System32\ccPasswd.dll</td>
<td>Win32.Rbot.abfn</td>
</tr>
<tr>
<td>C:\Windows\System32\camocx.dll</td>
<td>Win32.Midgare.uym</td>
<td>Normal.dot</td>
<td>Win32.Flicker</td>
</tr>
<tr>
<td>Doc1.doc</td>
<td>Win32.Flicker</td>
<td>Calculations.xls</td>
<td>Win32.Flicker</td>
</tr>
<tr>
<td>Work.xls</td>
<td>Win32.Flicker</td>
<td>C:\Windows\System32\bitsprx2.dll</td>
<td>Win32.Buzus.aoni</td>
</tr>
</tbody>
</table>
<p><strong>Antivirus 2009 Kullandığı Dosyalar;</strong><br />
c:\Program Files\Antivirus 2009<br />
c:\Program Files\Antivirus 2009\AV2009.exe<br />
c:\Program Files\Antivirus 2009\AV2009_Update.exe<br />
c:\Program Files\Antivirus 2009\scanopt.sys<br />
c:\Program Files\Antivirus 2009\Support.url<br />
c:\Program Files\Antivirus 2009\sysdata.sys<br />
c:\Program Files\Antivirus 2009\SysShield.exe<br />
c:\Program Files\Antivirus 2009\Uninstall.exe<br />
c:\WINDOWS\system32\SysShield.exe<br />
c:\Documents and Settings\All Users\Start Menu\Antivirus 2009<br />
c:\Documents and Settings\All Users\Start Menu\Antivirus 2009\Antivirus 2009.lnk<br />
c:\Documents and Settings\All Users\Start Menu\Antivirus 2009\Support.lnk<br />
c:\Documents and Settings\All Users\Start Menu\Antivirus 2009\Uninstall Antivirus 2009.lnk<br />
%UserProfile%\Desktop\Antivirus 2009.lnk</p>
<p><strong>Antivirüs 2009 Kayıt Defterine Eklediği Dosyalar;</strong></p>
<p>HKEY_CURRENT_USER\SOFTWARE\AVP09<br />
HKEY_CURRENT_USER\SOFTWARE\AV2009<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Antivirus 2009<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform &#8220;AVP09&#8243;<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run &#8220;Antivirus 2009&#8243;<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run &#8220;Windows applications server&#8221;</p>
<p>Yukarıdaki Dosyaları ve Kayıtları Silin. Antivirüs 2009 tamamen kurtulmak için Spybots veya Malware Byte tavsiye ederiz.</p>
<p> </p>
<p>Hüseyin Cenkut Özkan</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/sahte-antivirus-2009-virusunu-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Contraviro Sahte AntiSpyware Temizlemek</title>
		<link>http://www.cenkut.com/contraviro-sahte-antispyware-temizlemek/</link>
		<comments>http://www.cenkut.com/contraviro-sahte-antispyware-temizlemek/#comments</comments>
		<pubDate>Sat, 27 Jun 2009 12:43:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Anti-Virüs]]></category>
		<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[anti spyware ile kandırma]]></category>
		<category><![CDATA[anti virüs contraviro]]></category>
		<category><![CDATA[contraviro anti spyware virüs]]></category>
		<category><![CDATA[contraviro anti-spyware]]></category>
		<category><![CDATA[contraviro fake anti]]></category>
		<category><![CDATA[contraviro fake antivirüs]]></category>
		<category><![CDATA[contraviro kandırıyor]]></category>
		<category><![CDATA[contraviro kandırmacası]]></category>
		<category><![CDATA[contraviro sahte anti-spyware]]></category>
		<category><![CDATA[yeni spy contraviro]]></category>
		<category><![CDATA[yeni virüs contraviro]]></category>
		<category><![CDATA[yeni virüsler]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=201</guid>
		<description><![CDATA[
Contraviro Sahte Anti-Spyware yazılımıdır.Tamamiyle sahtekarlık üzerine yapılmış olan bu sözde anti-spyware sahte taramalar yaparak bulduğu sonuçları temizlemek için sizden kendisini satın almanızı talep eder.Yapısal olarak Unvirex grubuna benzerdir.

Contraviro kurulduktan sonra bilgisayarınız açıldığı gibi çalışmaya başlar.Sürekli uyarılar vererek gerçek bir anti-spyware yazılımını andırır.
Contraviro Virüsünün Bilgisayarınıza Kurduğu Dosyalar ;
c:\Program Files\Contraviro
c:\Program Files\Contraviro\Contraviro.exe
c:\Program Files\Contraviro\daily.cvd
c:\Program Files\Contraviro\Drvfltip.sys
c:\Program Files\Contraviro\hjengine.dll
c:\Program Files\Contraviro\IEAddon.dll
c:\Program Files\Contraviro\main.cvd
c:\Program Files\Contraviro\MFC71.dll
c:\Program [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" src="http://i0906.hizliresim.com/2009/6/27/2972.jpg" alt="" width="300" height="240" /></p>
<p>Contraviro Sahte Anti-Spyware yazılımıdır.Tamamiyle sahtekarlık üzerine yapılmış olan bu sözde anti-spyware sahte taramalar yaparak bulduğu sonuçları temizlemek için sizden kendisini satın almanızı talep eder.Yapısal olarak Unvirex grubuna benzerdir.</p>
<p><span id="more-201"></span></p>
<p>Contraviro kurulduktan sonra bilgisayarınız açıldığı gibi çalışmaya başlar.Sürekli uyarılar vererek gerçek bir anti-spyware yazılımını andırır.</p>
<p><strong>Contraviro Virüsünün Bilgisayarınıza Kurduğu Dosyalar ;</strong></p>
<p>c:\Program Files\Contraviro<br />
c:\Program Files\Contraviro\Contraviro.exe<br />
c:\Program Files\Contraviro\daily.cvd<br />
c:\Program Files\Contraviro\Drvfltip.sys<br />
c:\Program Files\Contraviro\hjengine.dll<br />
c:\Program Files\Contraviro\IEAddon.dll<br />
c:\Program Files\Contraviro\main.cvd<br />
c:\Program Files\Contraviro\MFC71.dll<br />
c:\Program Files\Contraviro\MFC71ENU.DLL<br />
c:\Program Files\Contraviro\msvcp71.dll<br />
c:\Program Files\Contraviro\msvcr71.dll<br />
c:\Program Files\Contraviro\pthreadVC2.dll<br />
c:\Program Files\Contraviro\shellext.dll<br />
c:\Program Files\Contraviro\siglsp.dll<br />
c:\Program Files\Contraviro\uninstall.exe<br />
c:\Documents and Settings\All Users\Start Menu\Programs\Contraviro<br />
c:\Documents and Settings\All Users\Desktop\Contraviro.lnk<br />
c:\Documents and Settings\All Users\Start Menu\Programs\Contraviro.lnk</p>
<p>c:\Documents and Settings\All Users\Start Menu\Programs\Contraviro\Contraviro.lnk<br />
c:\Documents and Settings\All Users\Start Menu\Programs\Contraviro\How to Register Contraviro.lnk<br />
c:\Documents and Settings\All Users\Start Menu\Programs\Contraviro\Register Contraviro.lnk<br />
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Contraviro.lnk</p>
<p><strong>Contraviro Virüsünün Kayıt Defterine Eklediği Kayıtlar ;</strong></p>
<p>HKEY_CLASSES_ROOT\*\shellex\ContextMenuHandlers\antivirus_contextscan<br />
HKEY_CLASSES_ROOT\AppID\{C0E56AC2-9F72-436E-B6E7-AEC28AF9E4EB}<br />
HKEY_CLASSES_ROOT\AppID\IEAddon.DLL<br />
HKEY_CLASSES_ROOT\CLSID\{08EEC6AD-7486-487F-89B7-5A3716DDAE14}<br />
HKEY_CLASSES_ROOT\CLSID\{CCB5551D-8594-4999-85F9-1E3EABCB95AC}<br />
HKEY_CLASSES_ROOT\Drive\shellex\ContextMenuHandlers\antivirus_contextscan<br />
HKEY_CLASSES_ROOT\Drives\shellex\ContextMenuHandlers\antivirus_contextscan<br />
HKEY_CLASSES_ROOT\Folder\shellex\ContextMenuHandlers\antivirus_contextscan<br />
HKEY_CLASSES_ROOT\Interface\{5B184B9D-B7BD-4FEA-8D1F-5E27182206A5}<br />
HKEY_CLASSES_ROOT\TypeLib\{3ED0E410-5C8E-47B6-A75D-D10B886E903C}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Contraviro<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CCB5551D-8594-4999-85F9-1E3EABCB95AC}<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Contraviro<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon &#8220;Shell&#8221;<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform &#8220;Contraviro&#8221;<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run &#8220;Contraviro&#8221;</p>
<p> </p>
<p>Contraviro Virüsünü Temizlemek için Kayıt Defterinden ki kayıtları ve Contraviro&#8217;nun eklediği yukarıdaki tüm dosyaları siliniz.</p>
<p>Bu aşamadan Sonra <strong>SpyBots</strong> veya <strong>Malware Bytes</strong> ile tarama yaparak kurtulabilirsiniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/contraviro-sahte-antispyware-temizlemek/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Malware Destructor 2009 Virüsü Temizleme</title>
		<link>http://www.cenkut.com/malware-destructor-2009-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/malware-destructor-2009-virusu-temizleme/#comments</comments>
		<pubDate>Fri, 26 Jun 2009 19:49:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[malware destructor 2009]]></category>
		<category><![CDATA[malware destructor 2009 sahte antivirüs programı]]></category>
		<category><![CDATA[malware sahte anti-spyware]]></category>
		<category><![CDATA[sahte antivirüs programları]]></category>
		<category><![CDATA[sahte kandırmaca antivirüsler]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=198</guid>
		<description><![CDATA[Malware Destructor 2009 Sahte Anti-Spyware programıdır, Malware Catcher 2009 ve Virus Shield 2009 yapısı sahte kandırmaca anti-spyware yazılımına benzerdir.Bu Program trojanlari kullananarak zorla reklam izleterek kendine promosyon yapmaktadır.

Genel olarak Internet Explorer açılış sayfanıza plexfind.com yönlendirir.Yüklendikten sonra aşağıdaki dosyaları oluşturur;
%UserProfile%\Recent\ANTIGEN.exe
%UserProfile%\Recent\ANTIGEN.sys
%UserProfile%\Recent\cb.drv
%UserProfile%\Recent\energy.exe
%UserProfile%\Recent\energy.tmp
%UserProfile%\Recent\FS.sys
%UserProfile%\Recent\FS.tmp
%UserProfile%\Recent\FW.dll
%UserProfile%\Recent\hymt.exe
%UserProfile%\Recent\kernel32.drv
%UserProfile%\Recent\PE.dll
%UserProfile%\Recent\PE.tmp
%UserProfile%\Recent\tempdoc.exe
%UserProfile%\Recent\tjd.tmp
Yukarıdaki dosyaları oluşturduktan sonra Malware Destructor 2009 Sahtecisi bunları size bir virüs gibi göstererek silmek için satın [...]]]></description>
			<content:encoded><![CDATA[<p>Malware Destructor 2009 Sahte Anti-Spyware programıdır, Malware Catcher 2009 ve Virus Shield 2009 yapısı sahte kandırmaca anti-spyware yazılımına benzerdir.Bu Program trojanlari kullananarak zorla reklam izleterek kendine promosyon yapmaktadır.</p>
<p><span id="more-198"></span></p>
<p>Genel olarak Internet Explorer açılış sayfanıza plexfind.com yönlendirir.Yüklendikten sonra aşağıdaki dosyaları oluşturur;</p>
<p>%UserProfile%\Recent\ANTIGEN.exe<br />
%UserProfile%\Recent\ANTIGEN.sys<br />
%UserProfile%\Recent\cb.drv<br />
%UserProfile%\Recent\energy.exe<br />
%UserProfile%\Recent\energy.tmp<br />
%UserProfile%\Recent\FS.sys<br />
%UserProfile%\Recent\FS.tmp<br />
%UserProfile%\Recent\FW.dll<br />
%UserProfile%\Recent\hymt.exe<br />
%UserProfile%\Recent\kernel32.drv<br />
%UserProfile%\Recent\PE.dll<br />
%UserProfile%\Recent\PE.tmp<br />
%UserProfile%\Recent\tempdoc.exe<br />
%UserProfile%\Recent\tjd.tmp</p>
<p>Yukarıdaki dosyaları oluşturduktan sonra Malware Destructor 2009 Sahtecisi bunları size bir virüs gibi göstererek silmek için satın almanızı talep eder.Bilgisayarınızda birçok sahte uyarılar oluşturarak kendini çözüm olarak gösterir.Ve sürekli aşağıdaki uyarıları verir;</p>
<p>•A program is trying to connect to the Internet<br />
•A Trojan was found.<br />
•A keylogger was found.<br />
•A computer was remotely connected to.<br />
•Your computer is infected with SpamBot and is sending out spam.<br />
When you click on any of these alerts you will then be prompted to purchase Malware Destructor 2009. These alerts are all fake and are only being shown to convince you that you are infected.</p>
<p><img class="alignnone" src="http://i0906.hizliresim.com/2009/6/26/6413.jpg" alt="" width="202" height="173" /></p>
<p><strong>Malware Destructor 2009 Dosyaları</strong></p>
<p>%UserProfile%\Application Data\Malware Destructor 2009<br />
%UserProfile%\Application Data\Malware Destructor 2009\cookies.sqlite<br />
%UserProfile%\Application Data\Malware Destructor 2009\Instructions.ini<br />
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Malware Destructor 2009.lnk<br />
%UserProfile%\Desktop\Malware Destructor 2009.lnk<br />
%UserProfile%\Local Settings\Temp\del.bat<br />
%UserProfile%\Recent\ANTIGEN.exe<br />
%UserProfile%\Recent\ANTIGEN.sys<br />
%UserProfile%\Recent\cb.drv<br />
%UserProfile%\Recent\energy.exe<br />
%UserProfile%\Recent\energy.tmp<br />
%UserProfile%\Recent\FS.sys<br />
%UserProfile%\Recent\FS.tmp<br />
%UserProfile%\Recent\FW.dll<br />
%UserProfile%\Recent\hymt.exe<br />
%UserProfile%\Recent\kernel32.drv<br />
%UserProfile%\Recent\PE.dll<br />
%UserProfile%\Recent\PE.tmp<br />
%UserProfile%\Recent\tempdoc.exe<br />
%UserProfile%\Recent\tjd.tmp<br />
%UserProfile%\Start Menu\Malware Destructor 2009.lnk<br />
%UserProfile%\Start Menu\Programs\Malware Destructor 2009.lnk<br />
c:\Documents and Settings\All Users\Application Data\345d567<br />
c:\Documents and Settings\All Users\Application Data\345d567\384.mof<br />
c:\Documents and Settings\All Users\Application Data\345d567\MD345d.exe<br />
c:\Documents and Settings\All Users\Application Data\345d567\mozcrt19.dll<br />
c:\Documents and Settings\All Users\Application Data\345d567\sqlite3.dll<br />
c:\Documents and Settings\All Users\Application Data\345d567\MDestrSys<br />
c:\Documents and Settings\All Users\Application Data\345d567\MDestrSys\vd952342.bd<br />
c:\Documents and Settings\All Users\Application Data\MDestrSys<br />
c:\Documents and Settings\All Users\Application Data\MDestrSys\mdestr.cfg<br />
c:\WINDOWS\Temp\IMT7.xml<br />
c:\WINDOWS\Temp\IMT8.xml<br />
c:\WINDOWS\Temp\IMT9.xml</p>
<p><strong>Malware Destructor 2009 Kayıt Defterindeki Kayıtları ;</strong></p>
<p>HKEY_CLASSES_ROOT\CLSID\{3F2BBC05-40DF-11D2-9455-00104BC936FF}<br />
HKEY_CLASSES_ROOT\MD345d.DocHostUIHandler<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft<br />
Numerous entries underHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\</p>
<p><strong>Malware Destructor 2009 Virüsünü Temizlemek için Spybots veya Malware Bytes indirip taratarak temizleyebilirsiniz.</strong></p>
<p>Spybots indirmek için <a href="http://www.spybots.com">http://www.spybots.com</a></p>
<p>Malware Bytes indirmek için <a href="http://www.malwarebytes.com">http://www.malwarebytes.com</a></p>
<p>Hüseyin Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/malware-destructor-2009-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet Worm Sober Virüsü Temizlemek</title>
		<link>http://www.cenkut.com/internet-worm-sober-virusu-temizlemek/</link>
		<comments>http://www.cenkut.com/internet-worm-sober-virusu-temizlemek/#comments</comments>
		<pubDate>Fri, 26 Jun 2009 18:59:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[Anti-Virüs]]></category>
		<category><![CDATA[sober anti virüs avg]]></category>
		<category><![CDATA[sober antivirüs]]></category>
		<category><![CDATA[sober antivirüsü]]></category>
		<category><![CDATA[sober virüs temizle]]></category>
		<category><![CDATA[sober virüs temizleyici]]></category>
		<category><![CDATA[sober virüsü]]></category>
		<category><![CDATA[sober virüsü kurtul]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[yeni virüsler]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=195</guid>
		<description><![CDATA[Sober Virüsü E-posta eklentisi yoluyla yayılmaktadır.Visual Basic yazılan ve UPX ile paketlenen bu virüs 56 KB boyutlarındadır.

Sober Virüsünün Yayılımı ;
Sober virüsü bulaşması için size gelen e-posta virüslü mesajı açmanız yeterlidir.
Zip li olan ekteki paket aşağıdaki gibi bir sahte hata mesajı verir.
WinZip Self-Extractor
WinZip_Data_Module is missing ~Error:
Sober virüsü iki kopyasını Windows klasörünün içine kopyalar, genellikle
aşağıdaki isimleri rastgele [...]]]></description>
			<content:encoded><![CDATA[<p>Sober Virüsü E-posta eklentisi yoluyla yayılmaktadır.Visual Basic yazılan ve UPX ile paketlenen bu virüs 56 KB boyutlarındadır.</p>
<p><span id="more-195"></span></p>
<h2>Sober Virüsünün Yayılımı ;</h2>
<p>Sober virüsü bulaşması için size gelen e-posta virüslü mesajı açmanız yeterlidir.</p>
<p>Zip li olan ekteki paket aşağıdaki gibi bir sahte hata mesajı verir.</p>
<pre>WinZip Self-Extractor
WinZip_Data_Module is missing ~Error:</pre>
<pre>Sober virüsü iki kopyasını Windows klasörünün içine kopyalar, genellikle
aşağıdaki isimleri rastgele bir kombinasyonla oluşturur.</pre>
<ul>
<li>32</li>
<li>crypt</li>
<li>data</li>
<li>diag</li>
<li>dir</li>
<li>disc</li>
<li>expolrer</li>
<li>host</li>
<li>log</li>
<li>run</li>
<li>service</li>
<li>smss32</li>
<li>spool</li>
<li>sys</li>
<li>win</li>
</ul>
<p>Sistem bulaştıktan sonra Kayıt Defterine Aşağıdaki Kayıtları Ekler ;</p>
<pre>[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
 "[random key name]" = "%System%\[file name]"

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
 "[random key name]" = "%System%\[file name]"</pre>
<p>Sober Virüsünü Temizlemek için AVG 8.5 Anti Virüs Programını Tavsiye ederiz.</p>
<p>AVG 8.5 İndirmek için <a href="http://free.avg.com">http://free.avg.com</a> adresini ziyaret ediniz.</p>
<p>Hüseyin Cenkut Özkan</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/internet-worm-sober-virusu-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Email Worm Win32 Merond Virüsü Temizleme</title>
		<link>http://www.cenkut.com/email-worm-win32-merond-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/email-worm-win32-merond-virusu-temizleme/#comments</comments>
		<pubDate>Fri, 26 Jun 2009 18:25:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[autorun virüsü temizlemek]]></category>
		<category><![CDATA[merond antivirüs]]></category>
		<category><![CDATA[merond e-posta virüsü]]></category>
		<category><![CDATA[merond removal tool]]></category>
		<category><![CDATA[merond virüs]]></category>
		<category><![CDATA[merond virüs temizleyici]]></category>
		<category><![CDATA[merond virüsü]]></category>
		<category><![CDATA[merond virüsü silmek]]></category>
		<category><![CDATA[merond virüsü temizlemek]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs merond temizlemek]]></category>
		<category><![CDATA[virüs temizleyici]]></category>
		<category><![CDATA[virüsü temizle]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=186</guid>
		<description><![CDATA[Merond&#8217;a virüsü epostalara kendini ek olarak kopyalayarak, yerel ağ içindeki paylaşım klasörlerin bulaşarak veya usb flash disklere bulaşarak yayılmaktadırlar.Merond&#8217;a virüsünün oluşturduğu exe dosyası 150-400 kb arasındadır.

Merond&#8217;a Virüsü Yayılımı ;
Merond&#8217;a virüsü kendini Windows&#8217;un içindeki Sistem klasörünün içine kopyalar.
%System%\javaupd.exe
%System%\javaqs.exe
Yukarıdaki aşamadan sonra bilgisayarınız yeniden başlattıktan sonra aşağıdakileri Kayıt Defterine kaydeder.
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
&#8220;Kaspersky Email Security&#8221; = &#8220;%System%\javaupd.exe&#8221;
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
&#8220;Java update&#8221; = &#8220;%System%\javaqs.exe&#8221;
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
&#8220;Java update&#8221; = [...]]]></description>
			<content:encoded><![CDATA[<p>Merond&#8217;a virüsü epostalara kendini ek olarak kopyalayarak, yerel ağ içindeki paylaşım klasörlerin bulaşarak veya usb flash disklere bulaşarak yayılmaktadırlar.Merond&#8217;a virüsünün oluşturduğu exe dosyası 150-400 kb arasındadır.</p>
<p><span id="more-186"></span></p>
<h3>Merond&#8217;a Virüsü Yayılımı ;</h3>
<p>Merond&#8217;a virüsü kendini Windows&#8217;un içindeki Sistem klasörünün içine kopyalar.</p>
<pre>%System%\javaupd.exe
%System%\javaqs.exe</pre>
<p>Yukarıdaki aşamadan sonra bilgisayarınız yeniden başlattıktan sonra aşağıdakileri Kayıt Defterine kaydeder.</p>
<div>[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]<br />
&#8220;Kaspersky Email Security&#8221; = &#8220;%System%\javaupd.exe&#8221;<br />
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]<br />
&#8220;Java update&#8221; = &#8220;%System%\javaqs.exe&#8221;<br />
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]<br />
&#8220;Java update&#8221; = &#8220;%System%\javaqs.exe&#8221;<br />
[HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1A2K5H58-65CP-B7PP-F600-<br />
3023OJX71M20}]<br />
&#8220;StubPath&#8221; = &#8220;%System%\javaqs.exe&#8221;</div>
<p>Merond&#8217;a virüsünün kullandığı exe dosyasını Windows Güvenlik Duvarına Güvenilir olarak kaydeder.</p>
<h3>Merond&#8217;a Virüsünün E-Posta ile yayılması ;</h3>
<pre>Meronda virüsü bilgisayarından sizde kayıtlı kişilere aşağıdaki dosya
yapılarında otomatik olarak virüslü dosya gönderebilir.</pre>
<pre>txt
htm
shtl
php
asp
dbx
dbh
wab</pre>
<p>E-posta ile yayılımında ençok aşağıdaki isimleri kullanmaktadır.</p>
<pre>admin
icrosoft
support
ntivi
unix
bsd
linux
listserv
certific
Security
accoun
root
info
samples
postmaster
webmaster
noone
nobody
nothing
anyone
someone
your
you
me
bugs
rating
site
contact
soft
no
somebody
privacy
service
help
not
submit
feste
ca
gold-certs
the.bat
page
berkeley
math
mit.e
gnu
fsf.
ibm.com
debian
kernel
fido
usenet
iana
ietf
rfc-ed
sendmail
arin.
sun.com
isi.e
isc.o
secur
acketst
pgp
apache
gimp
tanford.e
utgers.ed
mozilla
firefox
suse
redhat
sourceforge
slashdot
avp
syman
panda
avira
f-secure
sopho
www.ca.com
prevx
drweb
bitdefender
clamav
eset.com
ikarus
mcafee
kaspersky
virusbuster
icrosof
msn.
borlan
inpris
lavasoft
jgsoft
ghisler.com
wireshark
acdnet.com
acdsystems.com
acd-group
bpsoft.com
buyrar.com
bluewin.ch
quebecor.com
alcatel-lucent.com
example
mydomai
nodomai
ruslis
.gov
gov.
.mil
messagelabs
honeynet
honeypot
idefense
qualys
spm
spam
www
abuse
.co</pre>
<p>Örnek Gönderdiği mesajdan ekran görüntüsü ;</p>
<p align="center"><img src="http://images.kaspersky.com/en/pictures/virus/21782835.jpg" border="0" alt="" width="400" height="331" /></p>
<pre> </pre>
<h3>Merond&#8217;a Virüsünün P2P üzerinden Yayılım ;</h3>
<p>Genellik dosya paylaşım ağlarında aşağıdaki isimler sahte dosyaların ile kendini yaymaya devam eder.</p>
<div>K-Lite codec pack 4.0 gold.exe<br />
Youtube Music Downloader 1.0.exe<br />
Windows 2008 Enterprise Server VMWare Virtual Machine.exe<br />
Password Cracker.exe<br />
Adobe Acrobat Reader keygen.exe<br />
Adobe Photoshop CS4 crack.exe<br />
VmWare keygen.exe<br />
WinRAR v3.x keygen RaZoR.exe<br />
TCN ISO cable modem hacking tools.exe<br />
TCN ISO SigmaX2 firmware.bin.exe<br />
Red Alert 3 keygen and trainer.exe<br />
Ad-aware 2008.exe<br />
BitDefender AntiVirus 2009 Keygen.exe<br />
Norton Anti-Virus 2009 Enterprise Crack.exe<br />
Ultimate ring tones package1 (Beethoven,Bach, Baris Manco,Lambada,Chopin, Greensleves).exe<br />
Ultimate ring tones package2 (Lil Wayne &#8211; Way Of Life,Khia &#8211; My Neck My Back Like My Pussy And My<br />
Crack,Mario &#8211; Let Me Love You,R. Kelly &#8211; The Worlds Greatest).exe<br />
Ultimate ring tones package3 (Crazy In Love, U Got It Bad, 50 Cent &#8211; P.I.M.P, Jennifer Lopez Feat. Ll Cool J -<br />
All I Have, 50 Cent &#8211; 21 Question).exe<br />
Acker DVD Ripper 2009.exe<br />
LimeWire Pro v4.18.3.exe<br />
Download Accelerator Plus v8.7.5.exe<br />
Opera 10 cracked.exe<br />
Internet Download Manager V5.exe<br />
Myspace theme collection.exe<br />
Nero 8 Ultra Edition 8.0.3.0 Full Retail.exe<br />
Motorola, nokia, ericsson mobil phone tools.exe<br />
Smart Draw 2008 keygen.exe<br />
Microsoft Visual Studio 2008 KeyGen.exe<br />
Absolute Video Converter 6.2.exe<br />
Daemon Tools Pro 4.11.exe<br />
Download Boost 2.0.exe<br />
Silkroad Online guides and wallpapers.exe<br />
Alcohol 120 v1.9.7.exe<br />
CleanMyPC Registry Cleaner v6.02.exe<br />
Super Utilities Pro 2009 11.0.exe<br />
Power ISO v4.2 + keygen axxo.exe<br />
G-Force Platinum v3.7.5.exe<br />
Divx Pro 6.8.0.19 + keymaker.exe<br />
Perfect keylogger family edition with crack.exe<br />
Ultimate xxx password generator 2009.exe<br />
Google Earth Pro 4.2. with Maps and crack.exe<br />
xbox360 flashing tools and guide including bricked drive fix.exe<br />
Sophos antivirus updater bypass.exe<br />
Half life 3 preview 10 minutes gameplay video.exe<br />
Winamp.Pro.v6.53.PowerPack.Portable [XmaS edition].exe<br />
FOOTBALL MANAGER 2009.exe<br />
Wow WoLTk keygen generator-sfx.exe<br />
Joannas Horde Leveling Guide TBC Woltk.exe<br />
Tuneup Ultilities 2008.exe<br />
Kaspersky Internet Security 2009 keygen.exe<br />
Windows XP PRO Corp SP3 valid-key generator.exe</div>
<h3>Merond&#8217;a virüsü USB Flash Disklerde Yayılımı ;</h3>
<p>Merond&#8217;a virüsü usb flash disklere, bellek kartlara, kısaca hafıza özelliği olan tüm disklere bulaşabilmektedir.</p>
<div>&lt;disk&gt;:\redmond.exe</div>
<p>Genellikle redmond.exe ismi ile kendini kopyalar.</p>
<p>Disk&#8217;in ana klasöründeki autorun.inf bozarak müdahale eder ve usb disk takıldığı zaman redmond.exe çalıştırarak kendini sisteme bulaştırır.</p>
<div>&lt;disk&gt;:\autorun.inf</div>
<h2>Merond&#8217;a Virüsünü Temizle ;</h2>
<p>Eğer bilgisayarınızda Merond&#8217;a virüsünün olduğundan süpheleniyorsanız veya antivirüs programınız buluyor hata veriyor silemiyorsa ;</p>
<ol>
<li>Görev Yöneticisinden Virüsün Çalışan Dosyasını Kapatın.(Görev Yöneticisi : CTRL+ALT+DEL) </li>
<li>Merond virüsünün bulaştığı e-posta, p2p veya dosyayı silin.</li>
<li>Aşağıdaki Kayıt Defteri Kayıtlarını Silin: (Çalıştır&#8217;a regedit yazın) 
<div>[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]<br />
&#8220;Kaspersky Email Security&#8221; = &#8220;%System%\javaupd.exe&#8221;<br />
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]<br />
&#8220;Java update&#8221; = &#8220;%System%\javaqs.exe&#8221;<br />
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]<br />
&#8220;Java update&#8221; = &#8220;%System%\javaqs.exe&#8221;<br />
[HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1A2K5H58-65CP-B7PP-F600-<br />
3023OJX71M20}]<br />
&#8220;StubPath&#8221; = &#8220;%System%\javaqs.exe&#8221;</div>
</li>
<li>Windows Sistem Altındaki Merond&#8217;a ait virüslü dosyaları silin :
<pre>%System%\javaupd.exe
%System%\javaqs.exe</pre>
</li>
<li>Bilgisayarınıda kullandığınız USB Flash Diskleriniz, Bellek Kartlarınızdaki aşağıdaki isimli virüslü dosyaları silin:
<pre>&lt;disk&gt;:\autorun.inf
&lt;disk&gt;:\redmond.exe</pre>
</li>
<li>Bu işlemleri yaptıktan sonra güncel bir antivirüs programı ile tarama yapın.Virüs temizleyebilirsiniz.</li>
</ol>
<p>Hüseyin Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/email-worm-win32-merond-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ARP Temizlemek ?</title>
		<link>http://www.cenkut.com/arp-temizlemek/</link>
		<comments>http://www.cenkut.com/arp-temizlemek/#comments</comments>
		<pubDate>Mon, 22 Jun 2009 10:04:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[İpuçları]]></category>
		<category><![CDATA[arp komutları]]></category>
		<category><![CDATA[arp temizle]]></category>
		<category><![CDATA[arp temizleme komutu]]></category>
		<category><![CDATA[arp temizlemek]]></category>
		<category><![CDATA[arp viruses]]></category>
		<category><![CDATA[arp virüsleri]]></category>
		<category><![CDATA[arp virüsleri temizlemek]]></category>
		<category><![CDATA[arp virüsleri temizlemek için komut]]></category>
		<category><![CDATA[arp virüsü]]></category>
		<category><![CDATA[arp virüsünü silmek]]></category>
		<category><![CDATA[arp zehirleyen virüs]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=177</guid>
		<description><![CDATA[Birçok worm, virüs ve spy ile bilgisayarlara zarar verilmekte, fakat son zamanlarda artık virüsler sadece bilgisayarları değil bilgisayarların çalışma ve iletişim ağlarına zarar vermeyi hedeflediler.Bunun en büyük örneğin ARP zehirleyen veya kandıran virüsler bunların başında da .bat ismini verdiğimiz virüsler gelmektedir.

ARP nedir ? Address Resolution Protocol ( Adres Çözümleme Protokolü)
Bilgisayarların ağ üzerinde haberleşebilmeleri için birbirlerinin macid adreslerini bilmeleri gerekir.Adres [...]]]></description>
			<content:encoded><![CDATA[<p>Birçok worm, virüs ve spy ile bilgisayarlara zarar verilmekte, fakat son zamanlarda artık virüsler sadece bilgisayarları değil bilgisayarların çalışma ve iletişim ağlarına zarar vermeyi hedeflediler.Bunun en büyük örneğin ARP zehirleyen veya kandıran virüsler bunların başında da .bat ismini verdiğimiz virüsler gelmektedir.</p>
<p><span id="more-177"></span></p>
<p><strong>ARP nedir ? Address Resolution Protocol ( Adres Çözümleme Protokolü)</strong></p>
<p><span style="FONT-SIZE: 9pt"><span style="font-family: Verdana; font-size: x-small;">Bilgisayarların ağ üzerinde haberleşebilmeleri için birbirlerinin macid adreslerini bilmeleri gerekir.Adres çözme işlemi modemin ip adresinden macid adresinin bulunup eşleştirilmesine denir. Yani sizin bilgisayarınız ağda diğer bilgisayar veya modemi bulmak için ip ve macid adreslerini Yerel Ağda Yayınlar bu işleme ARP &#8220;Local Broadcast&#8221; denir. </span></span></p>
<p><span style="FONT-SIZE: 9pt"><span style="font-family: Verdana; font-size: x-small;"><strong>Arp Zehirlenmesi Nedir ?</strong></span></span></p>
<p><span style="FONT-SIZE: 9pt"><span style="font-family: Verdana; font-size: x-small;">Virüsler burada devreye girip sizin modem macid ve ip adresini kendi sunucusunun üzerinden veya virüslü bilgisayar üzerinden çıkartır. Böylece virüs sizin bilgilerini bir süzgeçten geçirerek şifre ve değerli kişisel bilgilerinizi eler bunları kötü niyetli kişilere ulaştırır.</span></span></p>
<p><span style="FONT-SIZE: 9pt"><span style="font-family: Verdana; font-size: x-small;"><strong>Arp Temizle İşlemi Nasıl Yapılır ?</strong></span></span></p>
<p><span style="FONT-SIZE: 9pt"><span style="font-family: Verdana; font-size: x-small;">Aslında kesin çözüm değildir.Çünkü sürekli ARP zehirleyebilmek mümkündür.CommandLine satırın aşağıdaki komutlar ile ARP sıfırlayabilir yada ARP siz tanımlayabilirsiniz.</span></span></p>
<p><span style="FONT-SIZE: 9pt"><span style="font-family: Verdana; font-size: x-small;">arp -a (enter)     | Ağınızdaki İP adreslerinin MACID adreslerini tablo halinde görürsünüz |</span></span></p>
<p><span style="FONT-SIZE: 9pt"><span style="font-family: Verdana; font-size: x-small;">arp -s [MODEM MACID ADRESİ] (enter)      | Böylece MODEMinizin Macidsini tanıtınız bilgisayarı açıp kapatana kadar bu kayıt durur.|</span></span></p>
<p><span style="FONT-SIZE: 9pt"><span style="font-family: Verdana; font-size: x-small;">arp -d   (enter)  |Tüm kayıtlı ARP listesini temizler ve yeniden ARPları talep eder.Yani Yerel Ağınızda Yayın yapar. Local Broadcast |</span></span></p>
<p><span style="FONT-SIZE: 9pt"><span style="font-family: Verdana; font-size: x-small;">komutlar ile ARP kontrol edebilirsiniz. Fakat <strong>kesin çözüm bilgisayar ve bilgisayarlarınızdaki virüsleri temizleyerek çözülür</strong>.ARP kontrol eden yazılımlar vardır fakat ağınızdaki bir arp zehirleyen virüs varsa program sadece uyarı veririp durur.</span></span></p>
<p><span style="FONT-SIZE: 9pt"><span style="font-family: Verdana; font-size: x-small;">ARP Virüslerini temizlemek için Ağ Bağlantınızı kesip, bilgisayarlarını güvenli modda güncel antivirüs programınıza veya o virüsün Removal Tool ile taratıp silebilirsiniz. Bazı virüsler Sistem Geri Yükleme Noktalarına bulaşmaktadırlar.O yüzden Bilgisayarım&#8217;a sağ tuş ile tıklayıp açılan pencerede Sistem Geri Yükleme Özelliğini devre dışı bırakıp taratırsanız daha etkili olmaktadır.</span></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/arp-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Steganography nedir ?</title>
		<link>http://www.cenkut.com/steganography-nedir/</link>
		<comments>http://www.cenkut.com/steganography-nedir/#comments</comments>
		<pubDate>Mon, 22 Jun 2009 08:35:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[İpuçları]]></category>
		<category><![CDATA[gizli yazışmak]]></category>
		<category><![CDATA[resim içine yazı gizlemek]]></category>
		<category><![CDATA[resimlere şifreli yazı]]></category>
		<category><![CDATA[Steganography]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=174</guid>
		<description><![CDATA[Steganography bilgisayar dünyasında genelde resimlerin içine yazı gizleme konularında iş görmektedir. Genelde yasa dışı örgütler bu şekilde iletişim kurarlar.Dünya üzerinde birçok gizli servis bu konuda araştırmalar yapmatalar. Seçtiğiniz herhangi bir resmin içine bir şifre ile bir yazı ekliyorsunuz ve eklediğiniz yazı resimde hiç bir şekilde görünmüyor.Ancak bunu açan yazılımlara şifresini girerek bu yazıya ulaşabiliryorsunuz.
 
]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm;">Steganography bilgisayar dünyasında genelde resimlerin içine yazı gizleme konularında iş görmektedir. Genelde yasa dışı örgütler bu şekilde iletişim kurarlar.Dünya üzerinde birçok gizli servis bu konuda araştırmalar yapmatalar. Seçtiğiniz herhangi bir resmin içine bir şifre ile bir yazı ekliyorsunuz ve eklediğiniz yazı resimde hiç bir şekilde görünmüyor.Ancak bunu açan yazılımlara şifresini girerek bu yazıya ulaşabiliryorsunuz.</p>
<p style="margin-bottom: 0cm;"> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/steganography-nedir/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Worm Netsky Virüsü Temizleme</title>
		<link>http://www.cenkut.com/worm-netsky-d-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/worm-netsky-d-virusu-temizleme/#comments</comments>
		<pubDate>Sat, 20 Jun 2009 06:13:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[netsky güvenli modda]]></category>
		<category><![CDATA[netsky pif virüsü]]></category>
		<category><![CDATA[netsky sistem geri yükleme]]></category>
		<category><![CDATA[netsky virüs]]></category>
		<category><![CDATA[netsky virüs temizle]]></category>
		<category><![CDATA[netsky virüsü]]></category>
		<category><![CDATA[netsky virüsü temizlemek için]]></category>
		<category><![CDATA[netsky virüsü temizleyici]]></category>
		<category><![CDATA[netsky worm temizleme]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs programı]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=169</guid>
		<description><![CDATA[Netsky bilgisayarınızda kayıtlı e-posta adreslerine kendini gönderir.Pif veya Zip Uzantılı olarak ekli dosya gönderen virüs ağ içinde de yayılmasını sürdürür.

Kurtulmak için;
1- Sistem Geri Yüklemeyi Kapatınız. ( Bilgisayarım &#8211; sağ tuş özellikler
2-Ağ ve İnternet Bağlantınızı Kapatınız.
3-Bilgisayarını Güvenli Modda Açık Aşağıdaki FixNetsky çalıştırıp tarama yapınız
Worm NetSky Virüsü Temizleyici Araçı İndirmek için tıklayınız.
]]></description>
			<content:encoded><![CDATA[<p>Netsky bilgisayarınızda kayıtlı e-posta adreslerine kendini gönderir.Pif veya Zip Uzantılı olarak ekli dosya gönderen virüs ağ içinde de yayılmasını sürdürür.</p>
<p><span id="more-169"></span></p>
<p>Kurtulmak için;</p>
<p>1- Sistem Geri Yüklemeyi Kapatınız. ( Bilgisayarım &#8211; sağ tuş özellikler</p>
<p>2-Ağ ve İnternet Bağlantınızı Kapatınız.</p>
<p>3-Bilgisayarını Güvenli Modda Açık Aşağıdaki FixNetsky çalıştırıp tarama yapınız</p>
<p><a href="http://securityresponse.symantec.com/avcenter/FxNetsky.exe" target="_blank">Worm NetSky Virüsü Temizleyici Araçı İndirmek için tıklayınız.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/worm-netsky-d-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Worm Bagle Virüsü Temizleme</title>
		<link>http://www.cenkut.com/worm-bagle-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/worm-bagle-virusu-temizleme/#comments</comments>
		<pubDate>Sat, 20 Jun 2009 05:56:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[bagle anti virüs]]></category>
		<category><![CDATA[bagle e-posta ile bulaşır]]></category>
		<category><![CDATA[bagle temizle]]></category>
		<category><![CDATA[bagle temizlemek]]></category>
		<category><![CDATA[bagle virüs cleaner]]></category>
		<category><![CDATA[bagle virüs pif zip]]></category>
		<category><![CDATA[bagle virüs remov]]></category>
		<category><![CDATA[bagle virüs removal tool]]></category>
		<category><![CDATA[bagle virüs temizleyeci]]></category>
		<category><![CDATA[bagle virüsleri]]></category>
		<category><![CDATA[bagle virüsü]]></category>
		<category><![CDATA[bagle wormu]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[worm bagle virüsü temizleme]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=167</guid>
		<description><![CDATA[Bulaştığı bilgisayardaki Outlook varsa kendini otomatik olarak tüm eposta adreslerini gönderir.Çoğalma işlemini bu şekilde başlatır.Zip,Rar veya pif dosyası şeklinde eposta ekli dosya olarak gelir. Açmaya çalıştığınız zaman virüslü dosya olarak görür.

Bilgisayarınızı Güvenlik Modda açın ve Ağ, İnternet Bağlantılarını kapatın.Komple tüm disklerinizi taratın ve Bagle virüsünden kurtulun.
Worm Bagle Virüsü Temizleme için Removal Tool tıklayıp indirin.
]]></description>
			<content:encoded><![CDATA[<p>Bulaştığı bilgisayardaki Outlook varsa kendini otomatik olarak tüm eposta adreslerini gönderir.Çoğalma işlemini bu şekilde başlatır.Zip,Rar veya pif dosyası şeklinde eposta ekli dosya olarak gelir. Açmaya çalıştığınız zaman virüslü dosya olarak görür.</p>
<p><span id="more-167"></span></p>
<p>Bilgisayarınızı Güvenlik Modda açın ve Ağ, İnternet Bağlantılarını kapatın.Komple tüm disklerinizi taratın ve Bagle virüsünden kurtulun.<br />
<a href="http://securityresponse.symantec.com/avcenter/FxBeagle.exe" target="_blank">Worm Bagle Virüsü Temizleme için Removal Tool tıklayıp indirin.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/worm-bagle-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>USB, MP3 ve Memory Kartlardaki Virüsleri Temizlemek</title>
		<link>http://www.cenkut.com/usb-mp3-ve-memory-kartlardaki-virusleri-temizlemek/</link>
		<comments>http://www.cenkut.com/usb-mp3-ve-memory-kartlardaki-virusleri-temizlemek/#comments</comments>
		<pubDate>Wed, 17 Jun 2009 07:46:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Anti-Virüs]]></category>
		<category><![CDATA[İpuçları]]></category>
		<category><![CDATA[autorun virüs]]></category>
		<category><![CDATA[autorun virüs temizleme]]></category>
		<category><![CDATA[autorun virüs temizleyici]]></category>
		<category><![CDATA[autorun virüsü]]></category>
		<category><![CDATA[bellek kartlarda virüs temizle]]></category>
		<category><![CDATA[bellek kartlarda virüs temizleme]]></category>
		<category><![CDATA[bellek kartlarda virüs temizleyici]]></category>
		<category><![CDATA[flash disk virüs]]></category>
		<category><![CDATA[flash disk virüs temizleyici]]></category>
		<category><![CDATA[flash disk virüsleri]]></category>
		<category><![CDATA[flash disk virüsü temizleme]]></category>
		<category><![CDATA[flashdisk virüsü]]></category>
		<category><![CDATA[mp3 çalar virüs temizle]]></category>
		<category><![CDATA[mp3 çalar virüs temizleme]]></category>
		<category><![CDATA[mp3 çalarda virüs temizleyici]]></category>
		<category><![CDATA[usb disk security]]></category>
		<category><![CDATA[usbdisk security v5]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=144</guid>
		<description><![CDATA[Flash diskimin içine attığım dosyalarımı göremiyorum boş gösteriyor fakat başka bilgisayara takıyorum dosyalar görünüyor ?

Flash diskinize tıkladığınız zaman Birlikte AÇ çıkıyor USB diskimi kullanamıyorum ?
Memory kartım ceptelefonumda çalışmıyor ?
MP3 deki müzikleri dinleyemiyorum ? Hata veriyor ?
Flash diskinize yada Bellek Kartınıza içine giremiyorsunuz Birlikte Aç Çıkıyorsa ?
Bilgisayarım içinde Flash disk iniz tıkladığınız zaman bilinmeyen dosya türlerini [...]]]></description>
			<content:encoded><![CDATA[<p><em>Flash diskimin içine attığım dosyalarımı göremiyorum boş gösteriyor fakat başka bilgisayara takıyorum dosyalar görünüyor ?</em></p>
<p><span id="more-144"></span></p>
<p><em>Flash diskinize tıkladığınız zaman Birlikte AÇ çıkıyor USB diskimi kullanamıyorum ?</em></p>
<p><em>Memory kartım ceptelefonumda çalışmıyor ?</em></p>
<p><em>MP3 deki müzikleri dinleyemiyorum ? Hata veriyor ?</em></p>
<p><strong>Flash diskinize yada Bellek Kartınıza içine giremiyorsunuz Birlikte Aç Çıkıyorsa ?</strong></p>
<p>Bilgisayarım içinde Flash disk iniz tıkladığınız zaman bilinmeyen dosya türlerini çalıştırma uygulaması &#8220;birlikte aç&#8221; çalışır. Bu durumda geçici olarak dosyalarınıza ulaşmak için Adres çubuğuna flash diskinizin alfabetik verilen adresini yazınız.Birkaç örnek C: , D: , E: , F: , G: ,H: bunlardan birisi sizin flash diskinizin yada bellek kartınızın alfabetik adresidir. Bu adresi (C:) adres çubuğuna yazıp git tıkladığınızda flash disk içine girebilirsiniz.</p>
<p><em>Kurtulmanın Yolu</em> : &#8220;USB Disk Security V5&#8243; Portable çalıştırın. &#8220;USB Tools&#8221; sekmesindeki &#8220;Acquire Immunity&#8221; tıklayın bilgisayarınızdaki takılı Flash disklerdeki Autorun sorunu otomatik olarak gidersin.Sonra Flash disk biçimlendirip kullanabilirsiniz.</p>
<p><a href="http://rapidshare.com/files/245452487/USB_Disk_Security_V5.0.0.90.rar.html" target="_blank">USB Disk Security V5 Portable indirmek için tıklayınız.</a></p>
<p><em>USB Disk Security hakkında Detay;</em><br />
Bu program sürekli çalışarak sağ alt tarafa bir ikon ekler.Çalışma mantığı taktığınız USB diskleri otomatik olarak kontrol eder eğer Autorun virüsü varsa tespit edip silmenize olanak sağlar.Fakat usb aygıtlar sürekli taradığı için bazı notebooklardaki ve masaüstü bilgisayarlardaki USB Wireless&#8217;ler çakışmak ve internet bağlantısını sağlayamamaktadır. Eğer bilgisayarınızda böyle bir USB Wifi yok ise rahatlıkla kullanabilirsiniz.USB aygıt bulduğu virüsleri Delete All diyerek temizler.Virüs tespit ettiği zaman bilgisayarınıza kurulu olan antivirüs te aynı virüs tespit fakat antivirüs ignore yada yoksay işaretleyiniz USB disk securtiy ile virüsü temizleyiniz.USB Disk Security sürekli çalışması için Başlat Programlar Başlangıç içine kopyalayın. Bilgisayarınız her açıldığında otomatik olarak çalışacaktır.Böylece taktığnız flashlardaki autorun virüsler bilgisayarınıza bulaşmaz.Fakat standart bir yapısı olduğu için worm tabanlı virüsleri engellemez ve tanımaz.</p>
<p><strong>Flash diskinizde attığınız dosyaları kayboluyorsa ve bu dosyaların yedeği yoksa silmemeniz gerekiyorsa ;</strong></p>
<p>Herhangi bir klasör açın ve Araçlar menüsünden Klasör Seçeneklerine girin<br />
Açılan Klasör Seçeneklerinden Görünüm Sekmesine geçin</p>
<p>&#8220;Gizli Dosyaları Gösterme&#8221; ve &#8220;Korunan İşletim Sistemi Dosyalarınız Gizle&#8221; yazan satırlardaki işaretleri kaldırın</p>
<p>Uygulama Tamam Diyerek pencereyi kapatın.Flashdiskinizdeki verilere ulaşabileceksiniz.Fakat hemen yedek alıp bilgisayarınıza flashdiskinizi biçimlendirin.</p>
<p>MP3 Çalarınızdaki yada Dijital Fotoğraf Kameranızdaki Memory kartları bilgisayarınıza taktığınız zaman autorun virüsleri bulaşabilir.Bu virüsler Mp3 Çalarınıza, Cep Telefonunuza veya Dijital Fotoğraf Makinenizin bellek kartlarına (memory card) bilgisayar virüsleri bulaşabilir.</p>
<p>Peki bellek kartlara bulaşan virüsler MP3 Çalar, Cep Telefonu, Dijital Fotoğraf Makinesi gibi ürünlerde bellek kartı görmemeye yada varolan verileri okumamaya başlar.</p>
<p>Bu sorunu çözmenin tek yolu bellek kartınız yada Flash Diskiniz biçimlendirmektir. Antivirüs flash diskleri temizlese bile bozulan dosya yapısını biçimlendirmeden başka bir alternatif kurtaramaz.<br />
<em>Hüseyin Cenkut Özkan</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/usb-mp3-ve-memory-kartlardaki-virusleri-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft Windows Malicious Software Removal Tool</title>
		<link>http://www.cenkut.com/microsoft-windows-malicious-software-removal-tool/</link>
		<comments>http://www.cenkut.com/microsoft-windows-malicious-software-removal-tool/#comments</comments>
		<pubDate>Wed, 17 Jun 2009 05:43:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Anti-Virüs]]></category>
		<category><![CDATA[antivirüs silemediği virüsleri silen]]></category>
		<category><![CDATA[antivirüse yardımcı program]]></category>
		<category><![CDATA[malicious removal tool]]></category>
		<category><![CDATA[malware removal tool]]></category>
		<category><![CDATA[microsoft antivirüs]]></category>
		<category><![CDATA[microsoft malicious software removal tool]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>
		<category><![CDATA[virus temizleyiciü virus temizleme]]></category>
		<category><![CDATA[w32 virüs temizleme]]></category>
		<category><![CDATA[windows antivirüs]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=137</guid>
		<description><![CDATA[ Ücretli satın aldığınız antivirüsler bulduğu virüsleri silme konusunda kendilerini geliştirirken çok fazlada virüs bulmak istemiyorlar.

Ücretli antivirüs firmalarına savaş açmadım tabiiki fakat ücretsiz bedava anti virüs firmaları yeni virüsleri daha doğrusu virüs veri tabanlarınıçok güncel tutuyorlar.Tabii ki virüs tespit etmek yetmiyor iyi bir yazılım mühendisliğiyle virüsten kurtulmanız gerekiyor ki bu da epey zor. Çünkü ücretsiz antivirüs [...]]]></description>
			<content:encoded><![CDATA[<p> Ücretli satın aldığınız antivirüsler bulduğu virüsleri silme konusunda kendilerini geliştirirken çok fazlada virüs bulmak istemiyorlar.</p>
<p><span id="more-137"></span></p>
<p>Ücretli antivirüs firmalarına savaş açmadım tabiiki fakat ücretsiz bedava anti virüs firmaları yeni virüsleri daha doğrusu virüs veri tabanlarınıçok güncel tutuyorlar.Tabii ki virüs tespit etmek yetmiyor iyi bir yazılım mühendisliğiyle virüsten kurtulmanız gerekiyor ki bu da epey zor. Çünkü ücretsiz antivirüs programlarının yegane problemide virüs tespit ettikten sonra başlıyor.</p>
<p>Peki kullanıcılar ne yapmalı ki hem yeni virüslerden korunmalı hemde tespit edilen virüslerden kurtulabilmeli ?</p>
<p>1- Kesinlik ücretli fakat çok pahalı olan iyidir anlamında değil size uygun bir antivirüs satın almanız.Ençok karşılaşılan soruda budur aslında. internet security güçlü eposta koruması.Eğer kişisel kullanıma yönelik bir bilgisayarınız varsa internet security almanıza gereksiz. Yada çok detaylı anti özellikleri bol ve pahalı bir yazılım fazla olur. Standart bir antivirüs satın alın.<br />
2-Windows XP yada Windows Vista kullanıyorsunuz. Peki bilgisayarınızdaki işletim sistemi lisanslı olmalıdır. Çünkü güncelleştirmeleri yapabilmeniz için lisans gerekiyor. Şimdi bazılarınız crack&#8217;i var diyecek ama o crackleri kesinlikle tercih etmeyin. Çünkü o crackler hem windows sorun çıkartıyor hemde içeriğinde bilinmeyen virüsler barındırıyor.Yani bu durumda kesinlik lisanslı windows kullanıp her hafta güncellemelerini yapmalısınız.</p>
<p>3-Antivirüs var fakat yeterli değil şimdi size Microsoft çok başarlı bulduğum Malicious Software Removal Tool izah edeyim. Şimdi diyeceksiniz ya zaten bir sürü bu tip malware yazılımlar var. Fakat bu ürünün özelliği windows sistem yapısını çok fazla adapte olması ki microsoft tarafında yapıldığı için çünkü diğer malware tarzı yazılımlarda geniş bir veri tabanı gereksinim mevcut ve tespit sonrası silebilme oranları hemen hemen aynı fakat microsoft bu ürünü daha etkili çünkü windows kapalı kaynak kod bir yazılım.Bu yüzden bazı yazılımsal konuları antivirüs ve malware firmaları bilgisi dışındadır.</p>
<p>Gelelim Malicious Software Removal Tool</p>
<p>Şüpheli Yazılımlar Temizleme Aracı olarak Türkçeye çevrilen bu program bir worm virus trojan tarayan ağırlıklı olarak yeni virüsleri tespit eden bir yazılım çok basit bir kullanımı mevcut direk tarama yapıyor sürekli çalışmıyor.Satın aldığınız anti virüs yazılımına alternatif bir program&#8230;</p>
<div><span style="font-family: Times New Roman TUR;"><span lang="TR"><a href="http://www.microsoft.com/downloads/thankyou.aspx?familyId=ad724ae0-e72d-4f54-9ab3-75b8eb148356&amp;displayLang=TR" target="_blank">Microsoft® Windows® Kötü Amaçlı Yazılımları Temizleme Aracı TÜRKÇE versiyonunu indirmek için tıklayın.</a></span></span></div>
<div><span style="font-family: Times New Roman TUR;"><span lang="TR"> </span></span></div>
<p><span style="font-family: Times New Roman TUR;"><span lang="TR"> </p>
<p></span></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/microsoft-windows-malicious-software-removal-tool/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Haxdoor &amp; Schoeberl Virus Temizleme</title>
		<link>http://www.cenkut.com/haxdoor-schoeberl-virus-temizleme/</link>
		<comments>http://www.cenkut.com/haxdoor-schoeberl-virus-temizleme/#comments</comments>
		<pubDate>Tue, 16 Jun 2009 20:58:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[backdoor haxdoor virüsü temizleme]]></category>
		<category><![CDATA[backdoor haxdoor worm]]></category>
		<category><![CDATA[haxdoor temizle]]></category>
		<category><![CDATA[schoeberl temizle]]></category>
		<category><![CDATA[schoeberl virüsü]]></category>
		<category><![CDATA[trojan schoeberl virüsü temizleme]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=134</guid>
		<description><![CDATA[Backdoor Haxdoor &#38; Trojan Schoeberl Virüsü Temizleme
1. Eğer ağ bağlantınız veya internet bağlantınız varsa bağlantılarınızı kapatın.Dosya paylaşımlarınızı ister kapatın ister şifre korumalı hale getirin yada sadece Okuma özelliğinde bırakın.Çünkü bu tarz virüsler temizleyebilmek için paylaşılan klasörleri ve ağdaki bağlantılarını kapatınız.
2. Bilgisayar Fix Schoeberl Haxdoor indirin.
3.Bu  virüsü temizlemek için Fix Schoeberl Haxdoor.exe tıklayıp çalıştırın.
4.Kesin temizlik için Güvenlik Modda bilgisayarınızı [...]]]></description>
			<content:encoded><![CDATA[<p>Backdoor Haxdoor &amp; Trojan Schoeberl Virüsü Temizleme</p>
<p>1. Eğer ağ bağlantınız veya internet bağlantınız varsa bağlantılarınızı kapatın.Dosya paylaşımlarınızı ister kapatın ister şifre korumalı hale getirin yada sadece Okuma özelliğinde bırakın.Çünkü bu tarz virüsler temizleyebilmek için paylaşılan klasörleri ve ağdaki bağlantılarını kapatınız.</p>
<p>2. <a href="http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/FixSchoeb-Haxdoor.exe" target="_blank">Bilgisayar Fix Schoeberl Haxdoor indirin.</a></p>
<p>3.Bu  virüsü temizlemek için Fix Schoeberl Haxdoor.exe tıklayıp çalıştırın.</p>
<p>4.Kesin temizlik için Güvenlik Modda bilgisayarınızı açınız.</p>
<p>5.Tüm sabit diskinizi taratın ve virüs temizlendiğinden emin olun.</p>
<p>6.Genelde bu virüsler sistem geri yüklemesini kapatıyor ve engelliyor. Eğer virüs silindiyse sistem geri yükleme tekrar aktif hale gelir.</p>
<p>7.Windows’unuzu Güncelleyin ve Güncel bir antivirüs programı yükleyin.</p>
<p>Peki Fix Schoeberl Haxdoor.exe Neler Yapıyor ?</p>
<ul>
<li>Tüm Dosyaları tarar.</li>
<li>Bulaştığı dosyaları arındırır.</li>
<li>Virüsleri Siler.</li>
<li>Görev yöneticisinde çalışan zararlıları exeler devre dışı yapar.</li>
<li>Kayıt defterine eklenen virüs kaynaklı kayıtları siler.</li>
</ul>
<div><a href="http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/FixSchoeb-Haxdoor.exe" target="_blank">Trojan ve Internet Worm Xrupter kurtulmak için Fix Schoeberl Haxdoor.exe tavsiye ederiz.</a></div>
<div><strong>Hüseyin Cenkut Özkan</strong></div>
<p><a href="http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/FixSchoeb-Haxdoor.exe"></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/haxdoor-schoeberl-virus-temizleme/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Trojan Xrupter Virüsü Temizleme</title>
		<link>http://www.cenkut.com/trojan-xrupter-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/trojan-xrupter-virusu-temizleme/#comments</comments>
		<pubDate>Tue, 16 Jun 2009 20:32:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[fix xrupter worm]]></category>
		<category><![CDATA[fixXrupter]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>
		<category><![CDATA[xrupter]]></category>
		<category><![CDATA[xrupter trojani]]></category>
		<category><![CDATA[xrupter virüsü temizleme]]></category>
		<category><![CDATA[xrupter virüsünü temizle]]></category>
		<category><![CDATA[xrupter worm]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=129</guid>
		<description><![CDATA[1. Eğer ağ bağlantınız veya internet bağlantınız varsa bağlantılarınızı kapatın.Dosya paylaşımlarınızı ister kapatın ister şifre korumalı hale getirin yada sadece Okuma özelliğinde bırakın.Çünkü bu Xrupter virüsü temizleyebilmek için paylaşılan klasörleri ve ağdaki bağlantılarını kapatınız.
2.Bilgisayarınıza Xrupter Removal Tool indirin (fixXrupter.exe)
3.Xrupter virüsünü temizlemek için FixXrupter.exe tıklayıp çalıştırın.
4.Kesin temizlik için Güvenlik Modda bilgisayarınızı açınız.
5.Tüm sabit diskinizi taratın ve [...]]]></description>
			<content:encoded><![CDATA[<p>1. Eğer ağ bağlantınız veya internet bağlantınız varsa bağlantılarınızı kapatın.Dosya paylaşımlarınızı ister kapatın ister şifre korumalı hale getirin yada sadece Okuma özelliğinde bırakın.Çünkü bu Xrupter virüsü temizleyebilmek için paylaşılan klasörleri ve ağdaki bağlantılarını kapatınız.</p>
<p>2.<a href="http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/FixXrupter.exe" target="_blank">Bilgisayarınıza Xrupter Removal Tool indirin (fixXrupter.exe)</a></p>
<p>3.Xrupter virüsünü temizlemek için FixXrupter.exe tıklayıp çalıştırın.</p>
<p>4.Kesin temizlik için Güvenlik Modda bilgisayarınızı açınız.</p>
<p>5.Tüm sabit diskinizi taratın ve virüs temizlendiğinden emin olun.</p>
<p>6.Xrupter virüsü sistem geri yüklemesini kapatıyor ve engelliyor. Eğer virüs silindiyse sistem geri yükleme tekrar aktif hale gelir.</p>
<p>7.Windows&#8217;unuzu Güncelleyin ve Güncel bir antivirüs programı yükleyin.</p>
<p>Peki FixXrupter.exe Neler Yapıyor ?</p>
<ul>
<li>Tüm Dosyaları tarar.</li>
<li>Virüsleri Siler.</li>
<li>Bulaşığı dosyaları temizler.</li>
<li>Görev yöneticisinde çalışan zararlıları kapatır.</li>
<li>Kayıt defterine eklenen virüslü kayıtları siler.</li>
</ul>
<div>Trojan ve Internet Worm Xrupter kurtulmak için <a href="http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/FixXrupter.exe" target="_blank">fixXrupter.exe</a> tavsiye ederiz.</div>
<div>Xrupter Virüsünün Fix Removal Tools indirmek için<a href="http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/FixXrupter.exe" target="_blank"> tıklayınız.</a></div>
<div><strong>Hüseyin Cenkut Özkan</strong></div>
<p><a href="http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/Ransom_unlock.exe"></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/trojan-xrupter-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows 7 &#8211; Güvenlik Yapısı</title>
		<link>http://www.cenkut.com/windows-7-guvenlik-yapisi/</link>
		<comments>http://www.cenkut.com/windows-7-guvenlik-yapisi/#comments</comments>
		<pubDate>Mon, 15 Jun 2009 07:17:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[İpuçları]]></category>
		<category><![CDATA[win7299 güvenlik]]></category>
		<category><![CDATA[windows 7]]></category>
		<category><![CDATA[windows 7 güvenlik]]></category>
		<category><![CDATA[windows 7 güvenlik duvarı]]></category>
		<category><![CDATA[windows 7 security center]]></category>
		<category><![CDATA[windows 7 tanıyın]]></category>
		<category><![CDATA[windows 7 yenilikleri]]></category>
		<category><![CDATA[windows 7200]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=125</guid>
		<description><![CDATA[Yaklaşık 3 Aydır kullandığım ve aynı zamanda test ettiğim Windows7 gerçekten çok başarılı.Diyebiliriz ki Microsoft, Windows Vista yavaşlama ve donma sorunlarına Windows 7 ile gerçekten çözüm bulmuş durumda.
 
Windows 7 &#8211; Windows Firewall
Güvenlik açısından bakarsak Windows 7 kesinlikle değiştirilmiş, yani Güvenlik Duvarı basit indirgenmemiş. Sanki ayrı bir güvenlik duvarı gibi çalışmakta ve yeni birçok özelliği mevcut.Bunlar [...]]]></description>
			<content:encoded><![CDATA[<p>Yaklaşık 3 Aydır kullandığım ve aynı zamanda test ettiğim Windows7 gerçekten çok başarılı.Diyebiliriz ki Microsoft, Windows Vista yavaşlama ve donma sorunlarına Windows 7 ile gerçekten çözüm bulmuş durumda.</p>
<p> </p>
<p><strong>Windows 7 &#8211; Windows Firewall</strong></p>
<p>Güvenlik açısından bakarsak Windows 7 kesinlikle değiştirilmiş, yani Güvenlik Duvarı basit indirgenmemiş. Sanki ayrı bir güvenlik duvarı gibi çalışmakta ve yeni birçok özelliği mevcut.Bunlar işlevsel olanı Windows Firewall Advanced Security bu bölüm sayesinde Güvenlik Duvarınıza yeni kurallar oluşturup bunları takip edebiliyorsunuz.Örneğin oluşturduğunuz bir kural kontrol edebiliyor bu kuralın içeriye giren verilere etkisini dışarıya çıkan veri paketlerine etkilerini görebiliyorsunuz.Değişen ana özelliklerden biriside Güvenlik Duvarını kapatma seçenekleri ister İnternet Bağlantınızdaki güvenlik duvarını kapatıyorsunuz istersenizde yerel ağ bağlantınızdaki güvenlik duvarını devre dışı bırakabiliyorsunuz.Bu özellikle ile yerel ağdan kullandığınız yazılımlarda engellemeye dönük bir hata ile karşılamayacağınız düşünüyorum.Güvenlik Duvarı hatırlayacağınız gibi windows server 2003 teki yapıya benzer bir sistem kullanılmış.</p>
<p><strong>Windows 7 &#8211; Action Center</strong></p>
<p>Birçok kişinin kullanırken dönük bakmayacağı gereksiz gibi görünen Windows 7 Action Center (Yönetim Hareket Merkezi) aslında birçok yazılımın çalışma durumunu denetlemektedir.Bir bakıma bakıcı olan bu yazılım sadece microsoft yazılımlarını değil Anti Virüsleri, Internet Güvenlik Ayarlarını, Ağ Güvenlik Duvarını, Spywarelerden korumayı, Windows Yedeklemeyi, Windows Güncellemeleri ve Kullanıcı Ayarlarını takip eden bir yazılımdır.İşin diğer garip yönü ise bunlarda oluşabilecek sorunları microsoft bildirmektedir.Yani aslında Bilgisayarınızın güvenlik üst kurulu gibi hizmet vermektedir.</p>
<p><strong>Windows 7 &#8211; Parental Control &amp; User Control</strong></p>
<p>Ebebeyn kontrolu ve Kullanıcı Hesapları yönetim sistemi olarak birleşmesi ile beraber kullanımı daha basitleşmiş sadece bir internet filtresi değil, aynı zaman kullanım sürelerini hesaplayan bir planlama ajanda yazılımı gibi hareket etmektedir.<br />
Hüseyin Cenkut Özkan</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/windows-7-guvenlik-yapisi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>W32 Virut Virüs Temizleme</title>
		<link>http://www.cenkut.com/w32-virut-virus-temizleme/</link>
		<comments>http://www.cenkut.com/w32-virut-virus-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 20:50:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>
		<category><![CDATA[virut virus]]></category>
		<category><![CDATA[Virut virüsü]]></category>
		<category><![CDATA[virut virüsü temizlemek için]]></category>
		<category><![CDATA[w32 virüsü]]></category>
		<category><![CDATA[w32 virut virüsü temizlemek]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=120</guid>
		<description><![CDATA[W32 Virut Virüs Temizlemek için aşağıdaki removal tool indirip tarama yapabilirsiniz.
W32 Virut Virüs Temizleme Removal Tool indirin.

]]></description>
			<content:encoded><![CDATA[<p>W32 Virut Virüs Temizlemek için aşağıdaki removal tool indirip tarama yapabilirsiniz.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmvirut/rmvirut.exe" target="_blank">W32 Virut Virüs Temizleme Removal Tool indirin.</a></p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmvirut/rmvirut.exe"></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/w32-virut-virus-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>W32 Vampiro Virüsü Temizlemek</title>
		<link>http://www.cenkut.com/w32-vampiro-virusu-temizlemek/</link>
		<comments>http://www.cenkut.com/w32-vampiro-virusu-temizlemek/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 20:48:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[vampiro virus]]></category>
		<category><![CDATA[vampiro virüsü]]></category>
		<category><![CDATA[vampiro virüsü temizle]]></category>
		<category><![CDATA[w32 vampiro virüsü temizlemek]]></category>
		<category><![CDATA[w32 virüsü]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=118</guid>
		<description><![CDATA[W32 Vampiro Virüsünü temizlemek için aşağıdaki removal tool bilgisayarınızı güvenlik modda açarak taramaya başlatınız.
W32 Vampiro Virüsünü Temizlemek için indirin. (Removal Tool)
]]></description>
			<content:encoded><![CDATA[<p>W32 Vampiro Virüsünü temizlemek için aşağıdaki removal tool bilgisayarınızı güvenlik modda açarak taramaya başlatınız.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmvampir/rmvampir.exe" target="_blank">W32 Vampiro Virüsünü Temizlemek için indirin. (Removal Tool)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/w32-vampiro-virusu-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>W32 Valla 2048 Virüsü Temizlemek</title>
		<link>http://www.cenkut.com/w32-valla-2048-virusu-temizlemek/</link>
		<comments>http://www.cenkut.com/w32-valla-2048-virusu-temizlemek/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 20:43:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[valla 2048 virüsü için]]></category>
		<category><![CDATA[valla virüsü]]></category>
		<category><![CDATA[valla virüsü removal tool]]></category>
		<category><![CDATA[valla virüsü temizle]]></category>
		<category><![CDATA[w32 valla virüsü]]></category>
		<category><![CDATA[w32 valla virüsü temizlemek]]></category>
		<category><![CDATA[w32 virüsü]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=115</guid>
		<description><![CDATA[W32 Valla 2048 Virüsünü temizlemek için bilgisayarınızı DOS modunda açarak indirdiğiniz removal tool aşağıdaki komutlara göre kullanabilirsiniz.
Dos Komutu
rmvalla.exe C:\ (enter)
W32 Valla 2048 Virüsünü Temizleme (Removal Tool) için indirin 
]]></description>
			<content:encoded><![CDATA[<p>W32 Valla 2048 Virüsünü temizlemek için bilgisayarınızı DOS modunda açarak indirdiğiniz removal tool aşağıdaki komutlara göre kullanabilirsiniz.</p>
<p>Dos Komutu</p>
<p>rmvalla.exe C:\ (enter)</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmvalla.exe" target="_self">W32 Valla 2048 Virüsünü Temizleme (Removal Tool) için indirin </a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/w32-valla-2048-virusu-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>W32 Sality Virüsü Temizleme</title>
		<link>http://www.cenkut.com/w32-sality-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/w32-sality-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 20:39:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[sality]]></category>
		<category><![CDATA[sality virus]]></category>
		<category><![CDATA[sality virüsü]]></category>
		<category><![CDATA[W32 sality virüsü temizlemek]]></category>
		<category><![CDATA[w32 virüsü]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=113</guid>
		<description><![CDATA[W32 Sality Virüsü temizlemek için aşağıdaki linkten indirip tarama yaparak Sality virüsünü temizleyebilirsiniz.
W32 Sality Virüsü Temizleme (Removal Tool) indirmek için tıklayın
]]></description>
			<content:encoded><![CDATA[<p>W32 Sality Virüsü temizlemek için aşağıdaki linkten indirip tarama yaparak Sality virüsünü temizleyebilirsiniz.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmsality/rmsality.exe" target="_blank">W32 Sality Virüsü Temizleme (Removal Tool) indirmek için tıklayın</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/w32-sality-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>W32 Prepender Virüsü Temizleme</title>
		<link>http://www.cenkut.com/w32-prepender-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/w32-prepender-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 20:37:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[DLL virüsü]]></category>
		<category><![CDATA[OCX virüsü]]></category>
		<category><![CDATA[prepender temizlemek]]></category>
		<category><![CDATA[prepender virüsü]]></category>
		<category><![CDATA[w32]]></category>
		<category><![CDATA[w32 prepender virüsü temizleme]]></category>
		<category><![CDATA[w32 virüsü]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=111</guid>
		<description><![CDATA[W32 Prepender Virüsü OCX DLL kütüphaneleri hedef almaktadır.Bunu temizlemek için yönetici hesabıyla açılış yapıp güvenlik modda tarama yaptırtmalısınız.Aşağıdaki removal tool kullanabilirisiniz.
W32 Prepender Virüsü Temizleme (Removal Tool)
]]></description>
			<content:encoded><![CDATA[<p>W32 Prepender Virüsü OCX DLL kütüphaneleri hedef almaktadır.Bunu temizlemek için yönetici hesabıyla açılış yapıp güvenlik modda tarama yaptırtmalısınız.Aşağıdaki removal tool kullanabilirisiniz.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmprepnd/rmprepnd.exe" target="_blank">W32 Prepender Virüsü Temizleme (Removal Tool)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/w32-prepender-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>W32 Parite Virüsü Temizleme</title>
		<link>http://www.cenkut.com/108/</link>
		<comments>http://www.cenkut.com/108/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 20:34:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[parite remova]]></category>
		<category><![CDATA[parite removal tool]]></category>
		<category><![CDATA[Parite virüsü]]></category>
		<category><![CDATA[parite virüsü temizleme]]></category>
		<category><![CDATA[parite virüsü temizlemek için]]></category>
		<category><![CDATA[virüs temizle]]></category>
		<category><![CDATA[w32 virüsü]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=108</guid>
		<description><![CDATA[W32 Parite Virüsü Temizleme için Removal Tool indirin.Çalıştırdıktan sonra tüm diskleriniz tarattırın.
W32 Parite Virüsü Temizleme (Removal Tool)
]]></description>
			<content:encoded><![CDATA[<p>W32 Parite Virüsü Temizleme için Removal Tool indirin.Çalıştırdıktan sonra tüm diskleriniz tarattırın.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmparite/rmparite.exe" target="_blank">W32 Parite Virüsü Temizleme (Removal Tool)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/108/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>W32 Magistr Virüsü Temizleme</title>
		<link>http://www.cenkut.com/w32-magistr-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/w32-magistr-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 20:31:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[magistr removal]]></category>
		<category><![CDATA[magistr removal tool]]></category>
		<category><![CDATA[magistr virüsü]]></category>
		<category><![CDATA[magistr virüsü temizleme]]></category>
		<category><![CDATA[w32 magistr]]></category>
		<category><![CDATA[w32 magistr virüsü temizlemek]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=106</guid>
		<description><![CDATA[W32 Magistr Virüsü Temizleme için aşağıdaki removal tool kullanabilirsiniz.
W32 Magistr Virüsü Temizleme (Removal Tool) 
]]></description>
			<content:encoded><![CDATA[<p>W32 Magistr Virüsü Temizleme için aşağıdaki removal tool kullanabilirsiniz.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmmag.exe" target="_blank">W32 Magistr Virüsü Temizleme (Removal Tool) </a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/w32-magistr-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>W32 Kriz Virüsü Temizleme</title>
		<link>http://www.cenkut.com/w32-kriz-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/w32-kriz-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 20:05:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[kriz virüsü]]></category>
		<category><![CDATA[kriz virüsü temizleme]]></category>
		<category><![CDATA[w32 kriz virüsü temizleme]]></category>
		<category><![CDATA[w32 virüsleri]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=102</guid>
		<description><![CDATA[W32 Kriz Virüsü Temizlemek için DOS Moduna geçin ve aşağıdaki komutları kullanın.
rmkriz.exe C:\
W32 Kriz Virüsü Temizleme (Removal Tool)
]]></description>
			<content:encoded><![CDATA[<p>W32 Kriz Virüsü Temizlemek için DOS Moduna geçin ve aşağıdaki komutları kullanın.</p>
<p>rmkriz.exe C:\</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmkriz.exe" target="_blank">W32 Kriz Virüsü Temizleme (Removal Tool)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/w32-kriz-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>W32 Gaelicum Virüsü Temizleme</title>
		<link>http://www.cenkut.com/w32-gaelicum-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/w32-gaelicum-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 19:59:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[gael remova]]></category>
		<category><![CDATA[gael removal tool]]></category>
		<category><![CDATA[gael virusu]]></category>
		<category><![CDATA[gael virüsü temizleme]]></category>
		<category><![CDATA[Gaelicum virusleri]]></category>
		<category><![CDATA[Gaelicum virusu]]></category>
		<category><![CDATA[Gaelicum virüsü temizleme]]></category>
		<category><![CDATA[w32 Gaelicum virüsü]]></category>
		<category><![CDATA[w32 virüsü]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=100</guid>
		<description><![CDATA[W32 Gaelicum Virüsü Temizleme için aşağıdaki removal tool indirip bilgisayarınızı DOS modunda açın.
DOS Komutları
rmgael.exe C:\ (enter)
bu komutun sonunda ki C yerinde diğer hardisk parçalarını yazarak taratabilirsiniz.
W32 Gaelicum Virüsü Temizleme (Removal Tool)
]]></description>
			<content:encoded><![CDATA[<p>W32 Gaelicum Virüsü Temizleme için aşağıdaki removal tool indirip bilgisayarınızı DOS modunda açın.</p>
<p>DOS Komutları</p>
<p>rmgael.exe C:\ (enter)</p>
<p>bu komutun sonunda ki C yerinde diğer hardisk parçalarını yazarak taratabilirsiniz.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmgael/rmgael.exe" target="_blank">W32 Gaelicum Virüsü Temizleme (Removal Tool)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/w32-gaelicum-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>W32 Elkern Virüsü Temizleme</title>
		<link>http://www.cenkut.com/w32-elkern-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/w32-elkern-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 19:54:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[elkern temizleme]]></category>
		<category><![CDATA[elkern virus]]></category>
		<category><![CDATA[elkern virus remov]]></category>
		<category><![CDATA[elkern virüs removal tool]]></category>
		<category><![CDATA[elkern virüsü temizleme]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>
		<category><![CDATA[w32 elkern virüsü]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=97</guid>
		<description><![CDATA[W32 Elkern Virüsü Temizleme için aşağıdaki removal tool indirip bilgisayarınızı DOS modunda açın.
DOS Komutları
rmelkern.exe C:\ (enter)
bu komutun sonunda ki C yerinde diğer hardisk parçalarını yazarak taratabilirsiniz.
W32 Elkern Virüsü Temizleme (Removal Tool)
]]></description>
			<content:encoded><![CDATA[<p>W32 Elkern Virüsü Temizleme için aşağıdaki removal tool indirip bilgisayarınızı DOS modunda açın.</p>
<p>DOS Komutları</p>
<p>rmelkern.exe C:\ (enter)</p>
<p>bu komutun sonunda ki C yerinde diğer hardisk parçalarını yazarak taratabilirsiniz.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmelkern.exe" target="_self">W32 Elkern Virüsü Temizleme (Removal Tool)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/w32-elkern-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>W32 Dupator Virüsü Temizleme</title>
		<link>http://www.cenkut.com/w32-dupator-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/w32-dupator-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 19:46:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[dupator virüsü]]></category>
		<category><![CDATA[dupator virüsü temizleme]]></category>
		<category><![CDATA[w32 dupator virüsü temizleme]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=93</guid>
		<description><![CDATA[W32 Dupator Virüsü Temizleme için aşağıdaki removal tool indirip bilgisayarınızı DOS modunda açın.
DOS Komutları
rmdptor.exe C:\ (enter)
bu komutun sonunda ki C yerinde diğer hardisk parçalarını yazarak taratabilirsiniz.
 W32 Dupator Virüs Temizleme (Removal Tool)

]]></description>
			<content:encoded><![CDATA[<p>W32 Dupator Virüsü Temizleme için aşağıdaki removal tool indirip bilgisayarınızı DOS modunda açın.</p>
<p>DOS Komutları</p>
<p>rmdptor.exe C:\ (enter)</p>
<p>bu komutun sonunda ki C yerinde diğer hardisk parçalarını yazarak taratabilirsiniz.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmdptor.exe" target="_self"> W32 Dupator Virüs Temizleme (Removal Tool)</a></p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmdptor.exe"></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/w32-dupator-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Win32 Delf Virüs Temizleme</title>
		<link>http://www.cenkut.com/win32-delf-virus-temizleme/</link>
		<comments>http://www.cenkut.com/win32-delf-virus-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 19:30:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[delf virus removal tool]]></category>
		<category><![CDATA[delf virüsü]]></category>
		<category><![CDATA[dll virüsü temizleme]]></category>
		<category><![CDATA[ocx dll virüsü]]></category>
		<category><![CDATA[w32 virüsü]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=89</guid>
		<description><![CDATA[Win32 Delf Virüsü DLL/OCX kütüphanelerini hedef olarak almaktadır.Bilgisayarını yönetici hesabıyla açıp aşağıdaki removal tool kullanarak temizleyebilirsiniz.
Win32 Delf Virüsü Temizleme (Removal Tool)
]]></description>
			<content:encoded><![CDATA[<p>Win32 Delf Virüsü DLL/OCX kütüphanelerini hedef olarak almaktadır.Bilgisayarını yönetici hesabıyla açıp aşağıdaki removal tool kullanarak temizleyebilirsiniz.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/remdelf.exe" target="_blank">Win32 Delf Virüsü Temizleme (Removal Tool)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/win32-delf-virus-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>W95 Space 1445 Virüs Temizleme</title>
		<link>http://www.cenkut.com/w95-space-1445-virus-temizleme/</link>
		<comments>http://www.cenkut.com/w95-space-1445-virus-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 19:18:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[space 1445 virüsü temizleme]]></category>
		<category><![CDATA[space1445 virüsü]]></category>
		<category><![CDATA[w95 space 1445 virüsü temizleme]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=86</guid>
		<description><![CDATA[W95 Space 1445 Virüs Temizlemek için DOS modunda bilgisayarınızı çalışıtırın
MSDOS için Örnek Komutlar ;
rmspaces.exe C:\ (enter) 
diğer hardisk parçalarını taratmak için C,D,E yazarak yapabilirsiniz.
W95 Space 1445 Virüs Temizleme (Removal Tool)
]]></description>
			<content:encoded><![CDATA[<p>W95 Space 1445 Virüs Temizlemek için DOS modunda bilgisayarınızı çalışıtırın</p>
<p>MSDOS için Örnek Komutlar ;</p>
<p>rmspaces.exe C:\ (enter) </p>
<p>diğer hardisk parçalarını taratmak için C,D,E yazarak yapabilirsiniz.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmspaces.exe" target="_blank">W95 Space 1445 Virüs Temizleme (Removal Tool)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/w95-space-1445-virus-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VBS I Love You Virüsü Temizleme</title>
		<link>http://www.cenkut.com/vbs-i-love-you-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/vbs-i-love-you-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 19:10:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[iloveyou virüs temizle]]></category>
		<category><![CDATA[iloveyou virusu removal tool]]></category>
		<category><![CDATA[iloveyou virüsü temizleme]]></category>
		<category><![CDATA[vbs i love you]]></category>
		<category><![CDATA[vbs virüsleri]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=83</guid>
		<description><![CDATA[ VBS I Love You Virüsü Temizleme için Removal Tool indirebilirsiniz.
Removal Tool indirmek için tıklayın 
]]></description>
			<content:encoded><![CDATA[<p> VBS I Love You Virüsü Temizleme için Removal Tool indirebilirsiniz.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmlove.exe " target="_blank">Removal Tool indirmek için tıklayın </a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/vbs-i-love-you-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BackDoor Generic3 SVX Virüsü Temizleme</title>
		<link>http://www.cenkut.com/backdoor-generic3-svx-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/backdoor-generic3-svx-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 19:00:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[backdoor generic3 virüsü temizleme]]></category>
		<category><![CDATA[generic virüs removal tool]]></category>
		<category><![CDATA[generic virüsü temizle]]></category>
		<category><![CDATA[generic3 removal tool]]></category>
		<category><![CDATA[generic3 virüsü temizleme]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=81</guid>
		<description><![CDATA[BackDoor Generic3 SVX Virüsü Temizleme için bilgisayarınız yönetici kullanıcı hesabıyla güvenli modda çalışıtırın ve usb disk memory kartlarını tek tek taratın.Bu taramalar birden fazla yaparak daha kesin bilgi sahibi olabilirsiniz.
BackDoor Generic3 SVX Virüsü Temizleme (Removal Tool)
]]></description>
			<content:encoded><![CDATA[<p>BackDoor Generic3 SVX Virüsü Temizleme için bilgisayarınız yönetici kullanıcı hesabıyla güvenli modda çalışıtırın ve usb disk memory kartlarını tek tek taratın.Bu taramalar birden fazla yaparak daha kesin bilgi sahibi olabilirsiniz.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmbg3svx/rmbg3svx.exe" target="_blank">BackDoor Generic3 SVX Virüsü Temizleme (Removal Tool)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/backdoor-generic3-svx-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet Worm Verona Virüsü Temizleme</title>
		<link>http://www.cenkut.com/internet-worm-verona-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/internet-worm-verona-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 18:57:56 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[internet worm verona virusu temizleme]]></category>
		<category><![CDATA[verona removal tool]]></category>
		<category><![CDATA[verona virüsü]]></category>
		<category><![CDATA[worm verona removal tool]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=79</guid>
		<description><![CDATA[Internet Worm Verona Virüsü Temizleme için ilk önce bilgisayarınızın internet bağlantısını kesin ve kullandığınız usb flash diskleride takarak komple bir tarama yapın.Bu taramalardan sonuç alamazsanız yine internet bağlantınızı kapalı iken güvenli modda tarama yapınız.Bu tip virüsler Memory kartlarına bile bulaşabilmektedirler.Tabii MP3 çalar veya Dijital Fotoğraf Makinenize zarar vermez ama tekrar bilgisayarınıza bağladınızıda bulaşır veya diğer bilgisayarlara [...]]]></description>
			<content:encoded><![CDATA[<p>Internet Worm Verona Virüsü Temizleme için ilk önce bilgisayarınızın internet bağlantısını kesin ve kullandığınız usb flash diskleride takarak komple bir tarama yapın.Bu taramalardan sonuç alamazsanız yine internet bağlantınızı kapalı iken güvenli modda tarama yapınız.Bu tip virüsler Memory kartlarına bile bulaşabilmektedirler.Tabii MP3 çalar veya Dijital Fotoğraf Makinenize zarar vermez ama tekrar bilgisayarınıza bağladınızıda bulaşır veya diğer bilgisayarlara yayılır.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmveronb.exe" target="_blank">Internet Worm Verona Virüsü Temizleme (Removal Tool)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/internet-worm-verona-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet Worm Swen Virüsü Temizleme</title>
		<link>http://www.cenkut.com/internet-worm-swen-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/internet-worm-swen-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 18:53:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[internet worm swen virüsü temizleme]]></category>
		<category><![CDATA[swen temizleme]]></category>
		<category><![CDATA[swen virüsü]]></category>
		<category><![CDATA[swen virüsü temizleme]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=77</guid>
		<description><![CDATA[Internet worm swen virüsü temizleme için önce bilgisayarınız güvenli modda açınız ve internet bağlantınızı kesiniz. Bu işlemlerden sonra Removal Tool açarak taratınız.
 
Internet Worm Swen Virüsü Temizleme (Removal Tool)
]]></description>
			<content:encoded><![CDATA[<p>Internet worm swen virüsü temizleme için önce bilgisayarınız güvenli modda açınız ve internet bağlantınızı kesiniz. Bu işlemlerden sonra Removal Tool açarak taratınız.</p>
<p> </p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmswen.exe" target="_blank">Internet Worm Swen Virüsü Temizleme (Removal Tool)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/internet-worm-swen-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet Worm Sircam Virüsü Temizleme</title>
		<link>http://www.cenkut.com/internet-worm-sircam-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/internet-worm-sircam-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 18:48:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[internet worm sircam virüsü temizleme]]></category>
		<category><![CDATA[sircam virüs]]></category>
		<category><![CDATA[sircam virüsü temizleme]]></category>
		<category><![CDATA[worm sircam virüsü]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=75</guid>
		<description><![CDATA[Internet Worm Sircam Virüsü Temizleme için removal tool bilgisayarınıza indirdikten sonra tarama yapamdan önce mutlaka internet bağlantınızı kesiniz ondan sonra tarama yapınız.
 
Internet Worm Sircam Virüsü Temizleme (Removal Tool)
]]></description>
			<content:encoded><![CDATA[<p>Internet Worm Sircam Virüsü Temizleme için removal tool bilgisayarınıza indirdikten sonra tarama yapamdan önce mutlaka internet bağlantınızı kesiniz ondan sonra tarama yapınız.</p>
<p> </p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmsircam.com" target="_blank">Internet Worm Sircam Virüsü Temizleme (Removal Tool)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/internet-worm-sircam-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet Worm Pretty Park Virüsü Temizleme</title>
		<link>http://www.cenkut.com/internet-worm-pretty-park-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/internet-worm-pretty-park-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 18:44:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[internet worm pretty park virüsü temizleme]]></category>
		<category><![CDATA[pretty park virus removal tool]]></category>
		<category><![CDATA[pretty park virüsü temizleme]]></category>
		<category><![CDATA[prettypark virüsü]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=71</guid>
		<description><![CDATA[Internet Worm Pretty Park Virüsü Temizleme için öncelik internet bağlantınızı kapatıp aşağıdaki removal tool indirip tarabilirsiniz.
Internet Worm Pretty Park Virüsü Temizleme (Removal Tool)
]]></description>
			<content:encoded><![CDATA[<p>Internet Worm Pretty Park Virüsü Temizleme için öncelik internet bağlantınızı kapatıp aşağıdaki removal tool indirip tarabilirsiniz.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmppark.exe" target="_blank">Internet Worm Pretty Park Virüsü Temizleme (Removal Tool)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/internet-worm-pretty-park-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet Worm Nimda Virüsü Temizleme</title>
		<link>http://www.cenkut.com/internet-worm-nimda-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/internet-worm-nimda-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 18:40:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[internet worm nimda virüsü]]></category>
		<category><![CDATA[nimda virus removal tool]]></category>
		<category><![CDATA[nimda virus temizleme]]></category>
		<category><![CDATA[nimda virüsü]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=69</guid>
		<description><![CDATA[Internet worm Nimda Virüsü Temizleme için önce internet bağlantınızı kapatınız.Removal Tool indirip tarama yapınız.
Internet Worm Nimda Virüsü Temizleme (Removal Tool)
]]></description>
			<content:encoded><![CDATA[<p>Internet worm Nimda Virüsü Temizleme için önce internet bağlantınızı kapatınız.Removal Tool indirip tarama yapınız.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmnimda.exe" target="_blank">Internet Worm Nimda Virüsü Temizleme (Removal Tool)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/internet-worm-nimda-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet Worm Navidad Virüsü Temizleme</title>
		<link>http://www.cenkut.com/internet-worm-navidad-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/internet-worm-navidad-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 18:36:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[internet worm navidad virüsü temizleme]]></category>
		<category><![CDATA[navidad virusu]]></category>
		<category><![CDATA[navidad virüsü temizleme]]></category>
		<category><![CDATA[worm navidad virus]]></category>
		<category><![CDATA[worm navidad virüsü]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=65</guid>
		<description><![CDATA[Internet Worm Navidad Virüsü Temizleme için önce internet bağlantınızını kesin ve bilgisayarınızı güvenli modda çalıştırın.
Internet Worm Navidad Virüsü Temizleme Removal Tool
]]></description>
			<content:encoded><![CDATA[<p>Internet Worm Navidad Virüsü Temizleme için önce internet bağlantınızını kesin ve bilgisayarınızı güvenli modda çalıştırın.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmnavida.com" target="_blank">Internet Worm Navidad Virüsü Temizleme Removal Tool</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/internet-worm-navidad-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet Worm Mydoom Virüsü Temizleme</title>
		<link>http://www.cenkut.com/internet-worm-mydoom-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/internet-worm-mydoom-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 18:33:50 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[mydoom kurtulun]]></category>
		<category><![CDATA[mydoom temizleme]]></category>
		<category><![CDATA[mydoom virus]]></category>
		<category><![CDATA[mydoom virüsü]]></category>
		<category><![CDATA[mydoom wormu]]></category>
		<category><![CDATA[worm mydoom virüsü temizleme]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=63</guid>
		<description><![CDATA[Internet Worm Mydoom Virüsü temizleme için önce internet bağlantınızı kesiniz onda sonra aşağıdaki Mydoom Virus Removal indirip tarama yapabilirsiniz.
Internet Worm Mydoom Virus Temizleme (Removal Tool)
]]></description>
			<content:encoded><![CDATA[<p>Internet Worm Mydoom Virüsü temizleme için önce internet bağlantınızı kesiniz onda sonra aşağıdaki Mydoom Virus Removal indirip tarama yapabilirsiniz.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmmydoom_f2.exe" target="_blank">Internet Worm Mydoom Virus Temizleme (Removal Tool)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/internet-worm-mydoom-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet Worm Luder Virüsü Temizleme</title>
		<link>http://www.cenkut.com/internet-worm-luder-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/internet-worm-luder-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 18:30:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[internet worm luder virüsü temizleme]]></category>
		<category><![CDATA[worm luder virus removal tool]]></category>
		<category><![CDATA[worm luder virüsü]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=61</guid>
		<description><![CDATA[Internet Worm Luder Virüsü temizlemek için mutlaka internet bağlantınız kesmeniz gerekmektedir.
Internet Worm Luder Virüsü Temizlemek için indirin&#8230;
]]></description>
			<content:encoded><![CDATA[<p>Internet Worm Luder Virüsü temizlemek için mutlaka internet bağlantınız kesmeniz gerekmektedir.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmluder/rmluder.exe" target="_blank">Internet Worm Luder Virüsü Temizlemek için indirin&#8230;</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/internet-worm-luder-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet Worm Love Gate Virüsü Temizleme</title>
		<link>http://www.cenkut.com/internet-worm-love-gate-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/internet-worm-love-gate-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 18:27:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[internet worm love gate virüsü temizleme]]></category>
		<category><![CDATA[lovegate virüsü temizleme]]></category>
		<category><![CDATA[worm love gate virüsü removal tool]]></category>
		<category><![CDATA[worm lovegate virüsü]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=59</guid>
		<description><![CDATA[Internet Worm Love Gate Virüsü temizlemek için önce internet bağlantınızı kapatınız.Çünkü bu virüs internet wormdur ve bu tip virüsler internet üzerinden tekrar kendini download ettirebileceği için İnternet Worm Love Gate Virüs Temizleme aracıyla tarama yaparken internet bağlantınızın kapalı olması önemlidir.Mutlaka dikkat ediniz.Aşağıdaki linkten Internet Worm Love Gate Virüsü Removal Tool indirebilirsiniz.
 Internet Worm Love Gate Virüsü [...]]]></description>
			<content:encoded><![CDATA[<p>Internet Worm Love Gate Virüsü temizlemek için önce internet bağlantınızı kapatınız.Çünkü bu virüs internet wormdur ve bu tip virüsler internet üzerinden tekrar kendini download ettirebileceği için İnternet Worm Love Gate Virüs Temizleme aracıyla tarama yaparken internet bağlantınızın kapalı olması önemlidir.Mutlaka dikkat ediniz.Aşağıdaki linkten Internet Worm Love Gate Virüsü Removal Tool indirebilirsiniz.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmlovgte.exe" target="_blank"> Internet Worm Love Gate Virüsü Temizleme</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/internet-worm-love-gate-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet Worm Happy99 Virüs Temizleme</title>
		<link>http://www.cenkut.com/internet-worm-happy99-virus-temizleme/</link>
		<comments>http://www.cenkut.com/internet-worm-happy99-virus-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 18:24:47 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[happy virüsü]]></category>
		<category><![CDATA[internet worm happy99]]></category>
		<category><![CDATA[worm happy99]]></category>
		<category><![CDATA[worm happy99 virüs removal]]></category>
		<category><![CDATA[worm happy99 virüsü temizleme]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=57</guid>
		<description><![CDATA[Internet Worm Happy99 Virüsünü temizlemeden önce internet bağlantınızı kesin aşağıdaki removal tool çalıştırın.
Internet Worm Happy99 Virüs Temizleme (Removal Tool)
Hüseyin Cenkut ÖZKAN
]]></description>
			<content:encoded><![CDATA[<p>Internet Worm Happy99 Virüsünü temizlemeden önce internet bağlantınızı kesin aşağıdaki removal tool çalıştırın.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmska99.exe" target="_blank">Internet Worm Happy99 Virüs Temizleme (Removal Tool)</a></p>
<p>Hüseyin Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/internet-worm-happy99-virus-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet Worm Ganda Virüsü Temizleme</title>
		<link>http://www.cenkut.com/internet-worm-ganda-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/internet-worm-ganda-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 18:21:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[ganda virüsü bulaştı]]></category>
		<category><![CDATA[internet worm ganda virüsü]]></category>
		<category><![CDATA[worm ganda]]></category>
		<category><![CDATA[worm ganda virüs]]></category>
		<category><![CDATA[worm ganda virus removal tool]]></category>
		<category><![CDATA[worm ganda virüsü]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=55</guid>
		<description><![CDATA[Internet Worm Ganda Virüsü temizlemek için Removal Tool indirip yükleyin fakat taratmadan önce internet bağlantınızı varsa yerel ağ bağlantınız kesin taramayı güvenli modda yapın tarama sonucunda Worm Ganda Virüsü temizleyebilirsiniz.
İndirmek için :
Internet Worm Ganda Virüsü Temizleme 
 
Hüseyin Cenkut ÖZKAN
]]></description>
			<content:encoded><![CDATA[<p>Internet Worm Ganda Virüsü temizlemek için Removal Tool indirip yükleyin fakat taratmadan önce internet bağlantınızı varsa yerel ağ bağlantınız kesin taramayı güvenli modda yapın tarama sonucunda Worm Ganda Virüsü temizleyebilirsiniz.</p>
<p>İndirmek için :</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmganda.exe" target="_blank">Internet Worm Ganda Virüsü Temizleme </a></p>
<p> </p>
<p>Hüseyin Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/internet-worm-ganda-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet Worm Bugbear Virüsü Temizleme</title>
		<link>http://www.cenkut.com/internet-worm-bugbear-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/internet-worm-bugbear-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 18:17:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[bugbear virus removal]]></category>
		<category><![CDATA[bugbear virus temizleme]]></category>
		<category><![CDATA[bugbear virüsü]]></category>
		<category><![CDATA[bugbear virusu removal tools]]></category>
		<category><![CDATA[bugbear virusu temizleme]]></category>
		<category><![CDATA[internet worm bugbear virüsü temizleme]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=53</guid>
		<description><![CDATA[Internet Worm Bugbear Virüsü indirin internet bağlantınızı kesin ve tarama yaptırın, bilgisayarınızı yeniden başlatın, internet bağlantınızı ve yerel ağ bağlantınızı kapatıp Internet Worm Bugbear Virüs Removal Tool çalıştırın.
İndirmek için Internet Worm Bugbear Virus Removal Tool
Hüseyin Cenkut Özkan
]]></description>
			<content:encoded><![CDATA[<p>Internet Worm Bugbear Virüsü indirin internet bağlantınızı kesin ve tarama yaptırın, bilgisayarınızı yeniden başlatın, internet bağlantınızı ve yerel ağ bağlantınızı kapatıp Internet Worm Bugbear Virüs Removal Tool çalıştırın.</p>
<p>İndirmek için <a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmbugbear.exe" target="_blank">Internet Worm Bugbear Virus Removal Tool</a></p>
<p>Hüseyin Cenkut Özkan</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/internet-worm-bugbear-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Downloader Stubby Virüsü Temizleme</title>
		<link>http://www.cenkut.com/downloader-stubby-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/downloader-stubby-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 18:08:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[downloader stubby virüsü]]></category>
		<category><![CDATA[downloader stubby virüsü temizleme]]></category>
		<category><![CDATA[stubby removal tool]]></category>
		<category><![CDATA[stubby removals]]></category>
		<category><![CDATA[stubby virüsü temizleme]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=49</guid>
		<description><![CDATA[Downloader Stubby Virüsü temizlemek için önemli bir Downloader Stubby Removal Tool tavsiye ederiz. İndirip yükleyin bilgisayarınıza tamamen taratın eğer tarama gerçekleşmez ise Windows Güvenli Modda açıp tekrar tekrar deneyiniz.
Downloader Stubby Removal Tool
]]></description>
			<content:encoded><![CDATA[<p>Downloader Stubby Virüsü temizlemek için önemli bir Downloader Stubby Removal Tool tavsiye ederiz. İndirip yükleyin bilgisayarınıza tamamen taratın eğer tarama gerçekleşmez ise Windows Güvenli Modda açıp tekrar tekrar deneyiniz.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmstubby.exe" target="_blank">Downloader Stubby Removal Tool</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/downloader-stubby-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Conficker Virüsü Temizleme</title>
		<link>http://www.cenkut.com/conficker-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/conficker-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 18:05:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[avg conficker removal tool]]></category>
		<category><![CDATA[conficker]]></category>
		<category><![CDATA[conficker removal tool]]></category>
		<category><![CDATA[conficker temizleme]]></category>
		<category><![CDATA[conficker virüs]]></category>
		<category><![CDATA[conficker virus remover]]></category>
		<category><![CDATA[conficker virüsü]]></category>
		<category><![CDATA[Downadup virüsü]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>
		<category><![CDATA[windows güncel]]></category>
		<category><![CDATA[windows güncelleme]]></category>
		<category><![CDATA[windows update]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=47</guid>
		<description><![CDATA[Bilgisayarınıza Downadup yada Conficker virüsü olduğundan şüpheleniyorsunuz ?
hemen AVG Conficker Remover indirip tarama yapın.Virüsü temizleyin.Bilgisayarınız birkaç defa açıp kapatıp tarama işlemini uygulayın eğer tarama yapamazsanız güvenlik kipte çalıştırıp tarama yapmayı deneyiniz. Conficker removal tool ile conficker virüsünden kurtulabilirisiniz.Ama kesin çözüm Windows Update yapmaktır.Mutlaka Windows güncell tutunuz..
Conficker Removal Tool
 
Hüseyin Cenkut ÖZKAN
]]></description>
			<content:encoded><![CDATA[<p>Bilgisayarınıza Downadup yada Conficker virüsü olduğundan şüpheleniyorsunuz ?</p>
<p>hemen AVG Conficker Remover indirip tarama yapın.Virüsü temizleyin.Bilgisayarınız birkaç defa açıp kapatıp tarama işlemini uygulayın eğer tarama yapamazsanız güvenlik kipte çalıştırıp tarama yapmayı deneyiniz. Conficker removal tool ile conficker virüsünden kurtulabilirisiniz.Ama kesin çözüm Windows Update yapmaktır.Mutlaka Windows güncell tutunuz..</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmdndup.exe" target="_blank">Conficker Removal Tool</a></p>
<p> </p>
<p>Hüseyin Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/conficker-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Türkiye Birinci Sırada !!! (BOT)</title>
		<link>http://www.cenkut.com/turkiye-birinci-sirada-bot/</link>
		<comments>http://www.cenkut.com/turkiye-birinci-sirada-bot/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 15:04:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[İpuçları]]></category>
		<category><![CDATA[bilgisayarınız botmu?]]></category>
		<category><![CDATA[botlar]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[msn gelen mesajlar]]></category>
		<category><![CDATA[zombieler]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=40</guid>
		<description><![CDATA[Bilgisayarınız kontrol altında olabilir ? bilmediğiniz tanımadığınız kişiler sizin bilgisayarınızı kullanarak binlerce bilgisayarı aynı anda bir siteye saldırtabilir hatta istediği siteye hit kazandırabilir.Size ise msn gelen bir mesaj tıklayarak gittiğiniz siteden bilgisayarınıza imzası farklı bir virüs bulaşabilir &#8230;
BOTNET
Evet bütün bunlar BOT denilen zombie olarak tabir edilen binlerce bilgisayarı aynı anda kontrol eden hackerların kurduğu bir [...]]]></description>
			<content:encoded><![CDATA[<p>Bilgisayarınız kontrol altında olabilir ? bilmediğiniz tanımadığınız kişiler sizin bilgisayarınızı kullanarak binlerce bilgisayarı aynı anda bir siteye saldırtabilir hatta istediği siteye hit kazandırabilir.Size ise msn gelen bir mesaj tıklayarak gittiğiniz siteden bilgisayarınıza imzası farklı bir virüs bulaşabilir &#8230;</p>
<p>BOTNET<br />
Evet bütün bunlar BOT denilen zombie olarak tabir edilen binlerce bilgisayarı aynı anda kontrol eden hackerların kurduğu bir sanal ağdır. Peki bu konuda Türkiye&#8217;nin birinci sırada olduğunu biliyormuydunuz ? Web üzerinden yada IRC üzerinden kontrol edilen bu botlar genellikle C dilinde yazılıyor ve internette yüzlerce örneği var.Bunların imzalarını değişitirip cryto ile antivirüsü alt edebiliyorlar&#8230;</p>
<p>Anti virüs programları yakalayamıyor ! Sadece bilgisayarınızı yada internet bağlantını kullanmıyorlar sizin sayenizde arkadaşlarınıza da bulaşarak büyüyorlar&#8230;</p>
<p> </p>
<p>Dikkat edilmesi gereken önemli konular :</p>
<p>*MSN gelen bu senin resminmi www,,xxx,com adreslere tıklamayın<br />
*Eposta adresinize gelen içi boş ekli dosyaları açmayın içinde mypictures yada pictures yada resimler yazabilir.<br />
*Şüphelendiğiniz dosyalara tıklamayın virscan.org sitesinde taratın eğer bir şey bulmazsa güvenilirdir.</p>
<p> </p>
<p>Hüseyin Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/turkiye-birinci-sirada-bot/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Yeni Kandırma Yöntemi : Hosts</title>
		<link>http://www.cenkut.com/yeni-kandirma-yontemi-hosts/</link>
		<comments>http://www.cenkut.com/yeni-kandirma-yontemi-hosts/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 14:52:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[İpuçları]]></category>
		<category><![CDATA[hosts]]></category>
		<category><![CDATA[hosts anti virüs]]></category>
		<category><![CDATA[hosts dosyanıza dikkat edin]]></category>
		<category><![CDATA[hosts ile kandırma]]></category>
		<category><![CDATA[hosts satır ekleyerek şifre çalma]]></category>
		<category><![CDATA[hosts virüsleri]]></category>
		<category><![CDATA[hosts virüsü]]></category>
		<category><![CDATA[hosts virüsü temizlemek]]></category>
		<category><![CDATA[phising hosts]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=36</guid>
		<description><![CDATA[Bilgisayarınıza sessizce kurulan ve internet sayfalarını kendine yönlendirerek şifre çalmayı başaran bu yöntem çok tehlikelidir.
Windows\System32\Driver\Etc içinde Hosts dosyasında boş ise # ile başlayan satırlar kapalı anlamına geliyor eğer # ile başlamayan ve 127.0.0.1 www.google.com veya www.paypal.com gibi adres yazıyorsa sizi şifrelerini ve aramalarını kontol ediyorlar demektir.
Hosts dosyasını kontrol edin. Bilhassa yeni bir program kurduğunuz zaman&#8230;
Genellikle rapidshare [...]]]></description>
			<content:encoded><![CDATA[<p>Bilgisayarınıza sessizce kurulan ve internet sayfalarını kendine yönlendirerek şifre çalmayı başaran bu yöntem çok tehlikelidir.</p>
<p>Windows\System32\Driver\Etc içinde Hosts dosyasında boş ise # ile başlayan satırlar kapalı anlamına geliyor eğer # ile başlamayan ve 127.0.0.1 <a href="http://www.google.com">www.google.com</a> veya <a href="http://www.paypal.com">www.paypal.com</a> gibi adres yazıyorsa sizi şifrelerini ve aramalarını kontol ediyorlar demektir.</p>
<p>Hosts dosyasını kontrol edin. Bilhassa yeni bir program kurduğunuz zaman&#8230;</p>
<p>Genellikle rapidshare paypal tarzı şifreleri çalmak için çok kullanılan bir yöntemdir.Bir program kurduğunuz yada şüphelendiğiniz zaman Windows\System32\Driver\Etc içinde hosts açıp kontrol ediniz.</p>
<p> </p>
<p>Hüseyin Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/yeni-kandirma-yontemi-hosts/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firefox Güncellemesinde Yanlış Yönlendirilen Kullanıcılar !!!</title>
		<link>http://www.cenkut.com/firefox-guncellemesinde-yanlis-yonlendirilen-kullanicilar/</link>
		<comments>http://www.cenkut.com/firefox-guncellemesinde-yanlis-yonlendirilen-kullanicilar/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 13:42:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[İpuçları]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[firefox güncelleme]]></category>
		<category><![CDATA[firefox guncellemek]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=33</guid>
		<description><![CDATA[
Firefox kullanıcılarını etkilen bu olay epey ciddiye alınması gerekiyor.Çünkü Firefox güncelleştirmeye çıkarttığınız
zaman bilgisayarınızı başka bir siteye yönlendiriliyor.
 

Güvenli şekilde Firefox güncellebilirsiniz mesajını alıyorsunuz fakat size yönlendirdiği sayfa URL si farklı o yüzden Firefox web üzerinde güncelleme yapmayınız.
 
Kısa bir süre içinde bu sorun düzelir, tavsiyemiz en güncel versiyonu kendi orjinal sitesinden indirerek yüklemeniz.
 
Hüseyin Cenkut ÖZKAN

]]></description>
			<content:encoded><![CDATA[<div style="margin-top: 15px;">
<p>Firefox kullanıcılarını etkilen bu olay epey ciddiye alınması gerekiyor.Çünkü Firefox güncelleştirmeye çıkarttığınız<br />
zaman bilgisayarınızı başka bir siteye yönlendiriliyor.</p>
<p> </p>
<p class="c"><img src="http://images.kaspersky.com/en/pictures/vlweblog/208187743.jpg" border="0" alt="" width="551" height="320" /></p>
<p>Güvenli şekilde Firefox güncellebilirsiniz mesajını alıyorsunuz fakat size yönlendirdiği sayfa URL si farklı o yüzden Firefox web üzerinde güncelleme yapmayınız.</p>
<p> </p>
<p class="c">Kısa bir süre içinde bu sorun düzelir, tavsiyemiz en güncel versiyonu kendi orjinal sitesinden indirerek yüklemeniz.</p>
<p class="c"> </p>
<p class="c">Hüseyin Cenkut ÖZKAN</p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/firefox-guncellemesinde-yanlis-yonlendirilen-kullanicilar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trojan Dropper Agent albv Virüsü Temizleme</title>
		<link>http://www.cenkut.com/trojan-dropper-agent-albv-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/trojan-dropper-agent-albv-virusu-temizleme/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 13:27:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[svhost.exe virüsünü temizlemek]]></category>
		<category><![CDATA[trojan drooper agent albv virüsünü temizlemek]]></category>
		<category><![CDATA[trojan dropper agent albv]]></category>
		<category><![CDATA[wlan.exe virüsü temizlemek]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=31</guid>
		<description><![CDATA[Tojan Dropper Agent albv virüsü kendisini
%WinDir%\system\svhost.exe
klasörüne svhost.exe olarak kopyalar. (%WinDir% çalıştıra yazarsanız Windows klasörünüz açacaktır.)

Sistem açıldığı zamanda kendini Kayıt Defterinde
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
&#8220;WSVCHO&#8221; = &#8220;%WinDir%\system\svhost.exe&#8221;
yukarıdaki satıra ekler.
Windows Güvenlik Duvarını kandırmak için aşağıdaki isimlerde kendini çalışır halde gösterir.
avesvc.exe
ashdisp.exe
avgrsx.exe
bdss.exe
spider.exe
avp.exe
nod32krn.exe
cclaw.exe
dvpapi.exe
ewidoctrl.exe
mcshield.exe
pavfires.exe
almon.exe
ccapp.exe
pccntmon.exe
fssm32.exe
issvc.exe
vsmon.exe
cpf.exe
ca.exe
tnbutil.exe
avp.exe
mpfservice.exe
npfmsg.exe
outpost.exe
tpsrv.exe
pavfires.exe
kpf4ss.exe
persfw.exe
vsserv.exe
smc.exe
Yukarıdaki listede kendini kopyaladığı exe'ler aslında aşağıdaki antivirüslerin çalışan exeleridir.
Böylece antivirüsleri windows güvenlik duvarı sayesinde kapatmış olur.
AntiVir
Avast Antivirus
AVG Antivirus
BitDefender
Dr.Web
Kaspersky Antivirus
Nod32
Norman
Authentium Antivirus
Ewido Security [...]]]></description>
			<content:encoded><![CDATA[<p>Tojan Dropper Agent albv virüsü kendisini</p>
<p>%WinDir%\system\svhost.exe</p>
<p>klasörüne svhost.exe olarak kopyalar. (%WinDir% çalıştıra yazarsanız Windows klasörünüz açacaktır.)</p>
<p><span id="more-31"></span></p>
<p>Sistem açıldığı zamanda kendini Kayıt Defterinde</p>
<p>HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]<br />
&#8220;WSVCHO&#8221; = &#8220;%WinDir%\system\svhost.exe&#8221;</p>
<p>yukarıdaki satıra ekler.</p>
<p>Windows Güvenlik Duvarını kandırmak için aşağıdaki isimlerde kendini çalışır halde gösterir.</p>
<pre>avesvc.exe
ashdisp.exe
avgrsx.exe
bdss.exe
spider.exe
avp.exe
nod32krn.exe
cclaw.exe
dvpapi.exe
ewidoctrl.exe
mcshield.exe
pavfires.exe
almon.exe
ccapp.exe
pccntmon.exe
fssm32.exe
issvc.exe
vsmon.exe
cpf.exe
ca.exe
tnbutil.exe
avp.exe
mpfservice.exe
npfmsg.exe
outpost.exe
tpsrv.exe
pavfires.exe
kpf4ss.exe
persfw.exe
vsserv.exe
smc.exe</pre>
<pre>Yukarıdaki listede kendini kopyaladığı exe'ler aslında aşağıdaki antivirüslerin çalışan exeleridir.</pre>
<pre>Böylece antivirüsleri windows güvenlik duvarı sayesinde kapatmış olur.</pre>
<pre>AntiVir
Avast Antivirus
AVG Antivirus
BitDefender
Dr.Web
Kaspersky Antivirus
Nod32
Norman
Authentium Antivirus
Ewido Security Suite
McAfee VirusScan
Panda Antivirus/Firewall
Sophos
Symantec/Norton
PC-cillin Antivirus
F-Secure
Norton Personal Firewall
ZoneAlarm
Comodo Firewall
eTrust EZ Firewall
F-Secure Internet Security
Kaspersky Antihacker
McAfee Personal Firewall
Norman Personal Firewall
Outpost Personal Firewall
Panda Internet Seciruty Suite
Panda Anti-Virus/Firewall
Kerio Personal Firewall
Tiny Personal Firewall
BitDefender / Bull Guard Antivirus
Sygate Personal Firewall</pre>
<pre>Genellikle internet explorer ve mozilla firefox şifrelerini hedef almaktadır.Bunlarında haricinde</pre>
<pre>Trillian
Miranda
Yahoo Messenger
MySpace IM
Gaim</pre>
<pre>şifrelerini çalarak sahibine iletir.</pre>
<pre>Trojan Dropper Agent albv virüsünün diğer özellikleride</pre>
<pre>Belirli sürelerde resim çekerek sizi yaptıklarınız arşivler ve keylogger özelliğiyle
yazışmalarını kaydeder.
Autorun özelliği ile USB disklere kendini kopyalar genellikle <span style="color: #b10000;">wlan.exe </span><span style="color: #000000;">ismini kullanır.</span></pre>
<pre><strong>Trojan Dropper Agent albv virüsünü temizlemek için</strong></pre>
<ol>
<li>Görev yöneticisini açın ve çalışan virüslü programı sonlandırın.</li>
<li>Trojanın orjinal attığı dosyaları temizleyin ve kopyalarında kurtulun.</li>
<li>
<div class="pre">Kayıt Defterine attığı kaydı silin.</div>
</li>
<li>
<div class="pre">HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]<br />
&#8220;WSVCHO&#8221; = &#8220;%WinDir%\system\svhost.exe&#8221;</div>
</li>
<li>
<div class="pre">Windows klasörün içinde ki system klasöründe svchost.exe silin<br />
%WinDir%\system\svhost.exe</div>
</li>
<li>Temp Klasörünü boşaltın. (%Temp% çalıştıra yazarsanız direk açılır)</li>
<li>
<div class="pre">USB Disklerinizde aşağıdaki isimli dosyaları silin.<br />
&lt;autorun.inf<br />
wlan.exe,</div>
</li>
<li>Güncel bir antivirüs indirip kurun ve windows güncelleyin.Hüseyin Cenkut ÖZKAN</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/trojan-dropper-agent-albv-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>İnternetteki Tehlikeler</title>
		<link>http://www.cenkut.com/internetteki-tehlikeler/</link>
		<comments>http://www.cenkut.com/internetteki-tehlikeler/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 11:46:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[İpuçları]]></category>
		<category><![CDATA[güveliğiniz için dikkat edin]]></category>
		<category><![CDATA[internette dikkat edilmesi gerekenler]]></category>
		<category><![CDATA[online bankacılık dikkat edilmesi gerekenler]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/BLOG/?p=29</guid>
		<description><![CDATA[Online Bankacılık ve Tehlikeler


Internet ortamında kesinlikle bankacılık sistemi e-posta ile bilgi güncelleme, geri ödeme, hediye, çekiliş, kontor kazandınız gibi mesajlarla size ulaşmaz.Son zamanlarıda etrafımızdan bolca duyuyoruz.Hatta güncel konular üzerine çalışıp insanları kandırmaya çalışıyorlar.Bunlardan en son duyduğum &#8220;kredi kartı aidatı ödemenizi geri ödeyecez&#8221; deyip kartsız işlem yapan bankamatikler aracılığıyla kurbanın parasını çalabilmektedir.
İnternet Bankacılığında Nelere Dikkat Etmelisiniz [...]]]></description>
			<content:encoded><![CDATA[<p>Online Bankacılık ve Tehlikeler</p>
<div class="PostContent">
<div class="article">
<p>Internet ortamında kesinlikle bankacılık sistemi e-posta ile bilgi güncelleme, geri ödeme, hediye, çekiliş, kontor kazandınız gibi mesajlarla size ulaşmaz.Son zamanlarıda etrafımızdan bolca duyuyoruz.Hatta güncel konular üzerine çalışıp insanları kandırmaya çalışıyorlar.Bunlardan en son duyduğum &#8220;kredi kartı aidatı ödemenizi geri ödeyecez&#8221; deyip kartsız işlem yapan bankamatikler aracılığıyla kurbanın parasını çalabilmektedir.<br />
İnternet Bankacılığında Nelere Dikkat Etmelisiniz ?</p>
<p>1- Kendi bilgisayarınız dışında farklı bir bilgisayardan giriş yapmayın ve bankacılık işlemleri yaptığınız bilgisayarınıza MSN, Mirc, Chat programları, P2P dosya paylaşım programları gibi yazılımlar kullanılmaması iyi olur.</p>
<p>2-Online bankcılığı kullandığınız bankanın adresine girerken dikkat edin.Örneğin <a href="http://www.xbank.com.tr/">http://www.Xbank.com.tr</a> dir fakat siz girdiğiniz adres onlineislem.xbank.com yada banka.xbanka.com gibi farklı adreslere yönlendirilebilirsiniz. O yüzden internet sayfalarının adreslerine dikkat edin.</p>
<p>3-Önemli güvenlik önlemlerinden biside e-imza dır.Henüz yaygınlaşmamış olan bu uygulama ile ceptelefonunuza özel bir şifre gelir.Şuan için bunu mesaj olarak kullanmaktadır bankalar bence önemli bir güvenlik önlemidir.Hem girişte mesaj gelir hemde havale eft yapıldığı zaman mesaj ile şifre gönderilip siteye girilmesi beklenir.En önemli güvenlik önlemi budur.O yüzden bankacılık sistemi açtırırken böyle bir güvenlik önlemi talep ediniz.</p>
<p>4-Güncel antivirüs programı edinin kesinlikle ücretsiz antivirüs programlarına güvenmeyin. Lisanslı güvenilir bir antivirüs satın alın ve işletim sisteminizi sürekli güncel tutun.Hatta haftalık olarak Kritik Güncelleştirmeleri mutlaka yapın.Eğer güvenlik istiyorsanız mutlaka kullandığınız yazılımlar lisanslı olmalıdır.</p>
<p>5-Güvenlik zaafiyetini aza indirgemek için online virüs tarama siteleri var hemen hemen bütün antivirüs üreticilerinin web sayfalarında bilgisayarınızı tarattırabilirsiniz.Bunu belirli periyotlarda tarattıp antivirüs programınızı test etmiş olabilirsiniz.</p>
<p>6-E-Posta adreslerinize kesinlikle ekstre haricinde mesaj gelmez ve adres güncelleme şifre gibi mesajlar gönderilmez.Genellikle cep telefonunuza gelir.</p>
<p>7-Chat,MSN gibi konuşma ve iletişim araçlarını kullanırken birileriyle tanışırken veya tanıdığınız kişilerle görüşürken kesinlikle kişisel bilglerinizi paylaşmayınız.Doğum tarihi, doğum yeri, anne ve baba adları gibi bilgileri paylaşmayınız.</p>
<p>8-Belirli periyotlarda şifrelerinizi değişitirin.Bankacılık haricinden eposta web sayfa blog gibi internet uygulamalarının şifrelerini 30 gün süreyle değiştirin ve harf rakamlardan oluşan büyük ve kücük harflerle komplike bir şifre üretiniz.</p>
<p>&#8220;Her ne kadar son teknoloji bilgi güvenliği sağlayabilseniz bile insan unsuru her zaman en büyük zaaftır.Yanlışlıkla kişisel bilgileriniz 3. şahıslarla kaptırabilirsiniz.&#8221;</p>
<p>Hüseyin Cenkut ÖZKAN</p></div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/internetteki-tehlikeler/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dosyalara Online Virüs Taraması</title>
		<link>http://www.cenkut.com/dosyalara-online-virus-taramasi/</link>
		<comments>http://www.cenkut.com/dosyalara-online-virus-taramasi/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 11:43:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[İpuçları]]></category>
		<category><![CDATA[38 farklı antivirüs aynı anda taratın]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[online virüs taraması]]></category>
		<category><![CDATA[şüpheli dosyalar online virüs taraması]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>
		<category><![CDATA[Virüsler]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/BLOG/?p=26</guid>
		<description><![CDATA[Online Virüs Taraması


İnternetten indirdiğiniz yazılımları antivirüs programınız temiz olarak gösterebilir. Fakat imzası değiştirilmiş exe çalışan programlarda virüs bulaşma olasılığı epey yüksektir.Bu tip programları online virüs tarama sitelerinden taratabilirsiniz.Bunlardan en başarılı olanı www.virscan.org sitesidir.Bu site gönderdiğiniz dosyayı 38 farklı antivirüs yazılımı veri tabanında arattırır.
http://virscan.org/

]]></description>
			<content:encoded><![CDATA[<p>Online Virüs Taraması</p>
<div class="PostContent">
<div class="article">
<p>İnternetten indirdiğiniz yazılımları antivirüs programınız temiz olarak gösterebilir. Fakat imzası değiştirilmiş exe çalışan programlarda virüs bulaşma olasılığı epey yüksektir.Bu tip programları online virüs tarama sitelerinden taratabilirsiniz.Bunlardan en başarılı olanı <a href="http://www.virscan.org/"><span style="color: #757575;">www.virscan.org</span></a> sitesidir.Bu site gönderdiğiniz dosyayı 38 farklı antivirüs yazılımı veri tabanında arattırır.</p>
<p><a href="http://virscan.org/"><span style="color: #757575;">http://virscan.org/</span></a></div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/dosyalara-online-virus-taramasi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Yeni Virüsler</title>
		<link>http://www.cenkut.com/yeni-virusler/</link>
		<comments>http://www.cenkut.com/yeni-virusler/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 11:42:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[İpuçları]]></category>
		<category><![CDATA[tehlikeli virüsler]]></category>
		<category><![CDATA[virüsler hakkında bilgi]]></category>
		<category><![CDATA[yeni virüs]]></category>
		<category><![CDATA[yeni virüsler]]></category>
		<category><![CDATA[yeni virüsler nasıl yayılır]]></category>
		<category><![CDATA[yeni virüsleri temizlemek]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/BLOG/?p=24</guid>
		<description><![CDATA[Yeni Virüsleri Anlamak ?


Yeni Virüsleri Anlamak Çok Önemli
Standart antivirüs yazılımları yeni virüsleri yakalayamamakta ve buda kullanıcılar tarafından &#8220;bu antivirüs yazılımı işe yaramıyor.Basit bir spyware bile bir sürü virüs temizliyor&#8221; gibi yorumlar geliyor. Antivirüsler kendi veritabanlarında dosya imzalarını kontrol eder veya bir exe şüpheli olarak sistemde yayılmaya başlıyorsa bu tip dosyaları da şüpheli olarak görür ve [...]]]></description>
			<content:encoded><![CDATA[<p>Yeni Virüsleri Anlamak ?</p>
<div class="PostContent">
<div class="article">
<p><strong>Yeni Virüsleri Anlamak Çok Önemli</strong></p>
<p align="justify">Standart antivirüs yazılımları yeni virüsleri yakalayamamakta ve buda kullanıcılar tarafından &#8220;bu antivirüs yazılımı işe yaramıyor.Basit bir spyware bile bir sürü virüs temizliyor&#8221; gibi yorumlar geliyor. Antivirüsler kendi veritabanlarında dosya imzalarını kontrol eder veya bir exe şüpheli olarak sistemde yayılmaya başlıyorsa bu tip dosyaları da şüpheli olarak görür ve merkeze bildirir incelemeye alınır eğer başka bilgisayarlarda aynı imzada bir virüs yayılım sağlıyorsa veritabanına kaydolur. İmzası değiştirilmiş veya yeniden yazılmış virüsleri bulamazlar. Bu sorun uzun yıllardan bu yana vardı.Şuan gelinen noktada bu soruna Windows işletim sisteminin açıkları dahada yayılmasını arttırmaktadır.Son dönem internet explorer üzerinde çıkan bir açık yüzünden yüzlerce versiyon virüs bu açığı kullanarak masum kullanıcıların bilgisayarlarına virüsü bulaştırmıştır. Bunu gören antivirüs firmaları artık yeni boyutlara geçtiler bunlardan en önemlisi sistem altında çalışan windows update kontrol etmek oldu.Eğer windows update kapalı yada güncel değilse antivirüs yazılımı tam koruma sağlayamadığını söyleyerek sürekli uyarıyor. Aslında uzun zaman önce yapılması gereken bir konuydu.Yani sonuçta tam bir güvenlik sağlayamıyorsanız eğer antivirüs isterse son güncel olsun ve en güvenilir yazılım olsun açıklar yüzünden onu bile atlatıyorlar hatta kitleyip kapatıyor.</p>
<p><strong>Yeni Virüslerden Korunmak için dikkat edilmesi gereken önemli hususlar</strong></p>
<p>1- Windows Güncelleyeceksiniz.Tabii bunun için lisanslı Windows kullanmanız gerekiyor.<br />
2- Anti Virüs programınız virüs veritabanın güncelliği haricinde birde versiyon güncelliği önemli bunu sıklıkla kontrol edin.Lisanslı Anti Virüs kullanınız.<br />
3- Online Virüs Tarama sitelerinde bilgisayarınızı taratın.<br />
4- İnternetten indirdiğiniz şüpheli dosyaları önce internet üzerinden taratın ondan sonra tıklayın.Bu süpheli dosyalar resim, video, müzik olabilir siz yinede bir taramadan geçirin.Şunu hiç unutmayın crack yapara kurduğunuz bir yazılımın crack&#8217;ini kimse size karşılıksız vermez.İnternetteki Crack, Patch ve Keygenlerin %90 nında imzası değiştirilmiş virüsler cıkmaktadır.<br />
5- *Sistem Konfigrasyonunda ki Başlangıç Sekmesini kontrol edin.Sizin tarafınızdan kurulmayan bir yazılım veya registery veya exe görürseniz yanındaki işareti kaldırın ve dosyanın ismini *Kayıt Defterinde arayarak bulduğu sonuçları silin.</p>
<p><em>*Sistem Konfigrasyonuna ulaşmak için Çalıştır&#8217;a msconfig yazıp tamamı tıklayınız.<br />
* Kayıt defterine ulaşmak için Çalıştır&#8217;a regedit yazıp tamamı tıklayınız.</em><br />
<strong>H. Cenkut ÖZKAN</strong></div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/yeni-virusler/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Backdoor Agent Abgg Virüsü Temizleme</title>
		<link>http://www.cenkut.com/backdoor-agent-abgg-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/backdoor-agent-abgg-virusu-temizleme/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 11:41:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[backdoor agent abgg virüsü]]></category>
		<category><![CDATA[backdoor agent virüsü temizleme]]></category>
		<category><![CDATA[backdoor virüsü temizleme]]></category>
		<category><![CDATA[svhost virüsü temizleme]]></category>
		<category><![CDATA[virüs]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/BLOG/?p=22</guid>
		<description><![CDATA[Backdoor.Win32.Agent.abgg &#8211; Virüsü


 Girdiğiniz bir web sayfası üzerinden çalışan php dosyası sistem altında çalışan svchost.exe sızarak bilgisayarınıza bir EXE yükler. 
Bu svchost.exe sızmalarını bu dosyanın içinde log eder. %WinDir%\wiaserviv.log
Çalıştıktan sonra Windows Sistem klasörünün altına &#8220;digeste.dll&#8221; ekler.
Registery üzerinde ise [HKLM\System\CurrentControlSet\Control\SecurityProviders]  &#8220;SecurityProviders&#8221; = &#8220;digeste.dll&#8221;
 TEMİZLEMEK İÇİN
1.Virüsü ilk yüklediği dosyayı silin &#8230;  %System%\digeste.dll
2. Virüsün oluşturduğu log dosyasını silin: %WinDir%\wiaserviv.log
3.  Registery altındaki anahtarı [...]]]></description>
			<content:encoded><![CDATA[<p>Backdoor.Win32.Agent.abgg &#8211; Virüsü</p>
<div class="PostContent">
<div class="article">
<p> Girdiğiniz bir web sayfası üzerinden çalışan php dosyası sistem altında çalışan svchost.exe sızarak bilgisayarınıza bir EXE yükler. </p>
<p>Bu svchost.exe sızmalarını bu dosyanın içinde log eder. %WinDir%\wiaserviv.log</p>
<p>Çalıştıktan sonra Windows Sistem klasörünün altına &#8220;digeste.dll&#8221; ekler.</p>
<p>Registery üzerinde ise [HKLM\System\CurrentControlSet\Control\SecurityProviders]  &#8220;SecurityProviders&#8221; = &#8220;digeste.dll&#8221;</p>
<p> TEMİZLEMEK İÇİN</p>
<p>1.Virüsü ilk yüklediği dosyayı silin &#8230;  %System%\digeste.dll</p>
<p>2. Virüsün oluşturduğu log dosyasını silin: %WinDir%\wiaserviv.log</p>
<p>3.  Registery altındaki anahtarı temizleyin : [HKLM\System\CurrentControlSet\Control\SecurityProviders]<br />
&#8220;SecurityProviders&#8221; = &#8220;digeste.dll&#8221;</p>
<p> Bu işlemlerden sonra mutlaka güncel bir antivirüs programı kullanın.</p>
<p> </p>
<p>H.Cenkut ÖZKAN</p></div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/backdoor-agent-abgg-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Net Worm Kido Virüsü Temizleme</title>
		<link>http://www.cenkut.com/net-worm-kido-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/net-worm-kido-virusu-temizleme/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 11:40:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[net worm kido virüsü temizleme]]></category>
		<category><![CDATA[net worm virüsü temizleme]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>
		<category><![CDATA[worm kido virüsü temizleme]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/BLOG/?p=20</guid>
		<description><![CDATA[Net-Worm.Win32.Kido.ih &#8211; Virüsü
Yeni tehlike ağ üzerinde ki tüm disklere bulaşan Net-Worm.Win32.Kido virüsü epey tehlikeli.Özelliği ise TCP Portlarını tarayan bu virüs bulaştığı bilgisayarın bağlı olduğu ağdaki diğer bilgisayarlarda bulaşmaktadır.Kullandığı güvenlik açığı sayesinde buffer overrun saldırısı yaparak exe bilgisayara yüklemektedir.Bu güvenlik açığını kapatmak için MS08-67 güncellemesi yüklenmelidir.Aynı zaman bulaştığı bilgisayarlardaki USB Disklere kendini kopyalamaktadır.
 
Oluşturduğu Klasörler
%System%\&#60;rnd&#62;dir.dll
%Program Files%\Internet Explorer\&#60;rnd&#62;.dll
%Program [...]]]></description>
			<content:encoded><![CDATA[<p>Net-Worm.Win32.Kido.ih &#8211; Virüsü<br />
Yeni tehlike ağ üzerinde ki tüm disklere bulaşan Net-Worm.Win32.Kido virüsü epey tehlikeli.Özelliği ise TCP Portlarını tarayan bu virüs bulaştığı bilgisayarın bağlı olduğu ağdaki diğer bilgisayarlarda bulaşmaktadır.Kullandığı güvenlik açığı sayesinde buffer overrun saldırısı yaparak exe bilgisayara yüklemektedir.Bu güvenlik açığını kapatmak için MS08-67 güncellemesi yüklenmelidir.Aynı zaman bulaştığı bilgisayarlardaki USB Disklere kendini kopyalamaktadır.</p>
<p> </p>
<p>Oluşturduğu Klasörler</p>
<p>%System%\&lt;rnd&gt;dir.dll<br />
%Program Files%\Internet Explorer\&lt;rnd&gt;.dll<br />
%Program Files%\Movie Maker\&lt;rnd&gt;.dll<br />
%All Users Application Data%\&lt;rnd&gt;.dll<br />
%Temp%\&lt;rnd&gt;.dll<br />
%System%\&lt;rnd&gt;tmp<br />
%Temp%\&lt;rnd&gt;.tmp</p>
<p> Registery Eklediği Anahtarlar</p>
<p>[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]</p>
<p>[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost]<br />
&#8220;netsvcs&#8221; = &#8220;&lt;original value&gt; %System%\&lt;rnd&gt;.dll&#8221;</p>
<p>TEMİZLEMEK İÇİN</p>
<p>Registery eklediği anahtarı silin (bkz : Registery Açmak için Calıştır&#8217;a regedit yazın)</p>
<p>[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs] Sistem Registery&#8217;sinin içinde bulunan  “%System%\&lt;rnd&gt;.dll” anahtarı silin.<br />
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] &#8220;netsvcs&#8221;Bilgisayarı Yeniden Başlatın.<br />
Ağınızdaki tüm bilgisayarlarda aynı anda yapın.<br />
Aşağıdaki dosyalardaki virüsleri silin:<br />
%System%\&lt;örnek&gt;dir.dll %Program Files%\Internet Explorer\&lt;örnek&gt;.dll  %Program Files%\Movie Maker\&lt;örnek&gt;.dll  %All Users Application Data%\&lt;örnek&gt;.dll  %Temp%\&lt;örnek&gt;.dll  %System%\&lt;örnek&gt;tmp  %Temp%\&lt;örnek&gt;.tmp&lt;örnek&gt; her bilgisayar göre farklılık gösterir.</p>
<p>USB Disklerde ki virüsleri silin veya biçimlendirin :<br />
&lt;USB DİSK&gt;:\autorun.inf &lt;USB DİSK&gt;:\RECYCLER\S-&lt;%d%&gt;-&lt;%d%&gt;-%d%&gt;-%d%&gt;-%d%&gt;-%d%&gt;-%d%&gt;\&lt;örnek&gt;.vmx, Ve Son olarak Microsoft MS08-67 Güncellemesini mutlaka yükleyin:<br />
 <a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx">http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx</a></p>
<p> </p>
<p> </p>
<p>H. Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/net-worm-kido-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VBS Autorun Virüsü Temizleme</title>
		<link>http://www.cenkut.com/vbs-autorun-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/vbs-autorun-virusu-temizleme/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 11:39:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[autorun virüsü]]></category>
		<category><![CDATA[autorun virüsü temizleme]]></category>
		<category><![CDATA[klasör autorun gizli virüs cd]]></category>
		<category><![CDATA[klasör autorun gizli virüs cd virüsler]]></category>
		<category><![CDATA[otomatik çalıştır virüsü]]></category>
		<category><![CDATA[vbs virüsü]]></category>
		<category><![CDATA[vbs virüsü temizleme]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/BLOG/?p=18</guid>
		<description><![CDATA[VBS/Autorun.worm.zo
2009 yılının yeni virüslerinde olan Autorun.Worm.Zo virüsü bilgisayarınıza web siteleri üzerinden bulaşır.Genel olarak exploit ve scriptleri kullanarak zararlı sitelerden bulaşır.
Autorun.Worm.Zo virüsünün kendini kopyaladığı dosyalar ;
%UserProfile%\Local Settings\Temp\[Herhangi bir isim].tmp (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)
%UserProfile%\Local Settings\Temp\auto.exe (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)
%UserProfile%\Local Settings\Temp\Yuyun.Q  (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)
Kopyaladığı dosyalardan [...]]]></description>
			<content:encoded><![CDATA[<p>VBS/Autorun.worm.zo<br />
2009 yılının yeni virüslerinde olan Autorun.Worm.Zo virüsü bilgisayarınıza web siteleri üzerinden bulaşır.Genel olarak exploit ve scriptleri kullanarak zararlı sitelerden bulaşır.<br />
Autorun.Worm.Zo virüsünün kendini kopyaladığı dosyalar ;<br />
%UserProfile%\Local Settings\Temp\[Herhangi bir isim].tmp (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)<br />
%UserProfile%\Local Settings\Temp\auto.exe (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)<br />
%UserProfile%\Local Settings\Temp\Yuyun.Q  (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)</p>
<p>Kopyaladığı dosyalardan bazıları<br />
%UserProfile%\My Documents\database.mdb (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)<br />
%Windir%\:Microsoft Office Update for Windows XP.sys (%WinDir% = C:\Windows klasörünü ifade eder)<br />
%UserProfile%\Local Settings\Temp\v.doc (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)</p>
<p>KAYIT DEFTERİ&#8217;ne aşağıdaki kayıtları ekler;</p>
<p>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run &#8220;Explorer&#8221; = &#8220;Wscript.exe //e:VBScript<br />
&#8220;%UserProfile%\My Documents\database.mdb&#8221;"</p>
<p>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run &#8220;WinUpdate&#8221; = &#8220;Wscript.exe //e:VBScript<br />
&#8220;%Windir%\:Microsoft Office Update for Windows XP.sys&#8221;" HKEY_CURRENT_USER\Software</p>
<p>Aynı zaman da birçok klasöre ve diske thumb.db isimli dosyayı kopyalar.Aşağıda listesi bulunan kısayolları dosyaların içine ekler.<br />
Microsoft.lnk<br />
New Harry Potter and&#8230;.lnk<br />
New Folder.lnk<br />
SuratQ.lnk<br />
Rahasia.lnk<br />
Game.lnk<br />
Zvnita.lnk<br />
Download.lnk<br />
DataQ.lnk<br />
[altdizin ismi].lnk</p>
<p>Dökümanları dosyalarının bulunduğu klasöre ve klasörlere aşağıdakileri kopyalar;</p>
<p>Baca AQ.rtf<br />
My name is Yuyun.rtf</p>
<p>Kurtulmak için Regedit&#8217;teki kayıtlarını silin ve gpedit.msc üzerinden Autorun Kapatınız, msconfig üzerinden bilgisayar başlangıçında bilmediğiniz yazılımları kaldırınız &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/vbs-autorun-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Generic Fake Alert Virüsü Temizleme</title>
		<link>http://www.cenkut.com/generic-fake-alert-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/generic-fake-alert-virusu-temizleme/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 11:38:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[antivirüs 2008]]></category>
		<category><![CDATA[generic fake alert virüsü]]></category>
		<category><![CDATA[sahte antivirüs programı]]></category>
		<category><![CDATA[sahte kandırmaca virüs programları]]></category>
		<category><![CDATA[spysherif]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/BLOG/?p=16</guid>
		<description><![CDATA[Aslında bu virüs çok yaygın olarak bilinen ve çok benzeri olan ANTİVİRÜS 2008-2009 veya SPYSHERİFF isimleriyle bilgisayarınıza sessizce kurulan ve kendini bir Demo AntiVirüs-Spy yazılım olarak gösteren ve sürekli size virüs uyarısı yapıp silmek için yazılımı satın almanızı isteyen bu virüs aslında çok iyi kurgulanmış bir Sosyal Mühendislik örneğidir.Bu virüs size önerdiği yazılımı satınalma durumunuzda [...]]]></description>
			<content:encoded><![CDATA[<p>Aslında bu virüs çok yaygın olarak bilinen ve çok benzeri olan ANTİVİRÜS 2008-2009 veya SPYSHERİFF isimleriyle bilgisayarınıza sessizce kurulan ve kendini bir Demo AntiVirüs-Spy yazılım olarak gösteren ve sürekli size virüs uyarısı yapıp silmek için yazılımı satın almanızı isteyen bu virüs aslında çok iyi kurgulanmış bir Sosyal Mühendislik örneğidir.Bu virüs size önerdiği yazılımı satınalma durumunuzda ise kredi kartı bilgilerini çalma amaçı içindedir.O kadar uğraşılmışki sahte MAVİ ekran verebilir bilgisayarınız yeniden başlatılıyor bekleyin ekranları gelebilir ama genel olarak hepsi sahtedir.</p>
<p>Örnek Ekran Görüntüsü<br />
<a class="caption" href="http://vil.nai.com/images/143470_0.gif" target="_blank"><img src="http://vil.nai.com/images/143470_0.gif" border="0" alt="" width="300" height="213" /></a></p>
<p>KAYIT DEFTERİNE&#8217; girdiği kayıtlar (Registery- Regedit) (bkz: Çalıştır&#8217;a Regedit yazın)</p>
<p>HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\VerStr: &#8220;1.0.2.8&#8243; HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\VerInt: 0&#215;00000001 HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\Cnt: &#8220;PE&#8221; HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\Lng: &#8220;ch&#8221; HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\UnInsAct: 0&#215;00000023 HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\MAbbr: &#8220;ANT&#8221; HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\Type: &#8220;exe&#8221; HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\FoundCount: 0&#215;0000002B HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\FoundInfo HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\PID: &#8220;1AB6B0E7B6E0B7B1E2B1BDE8BCBABFE8BAF6A0F0F0F0F7A7F3A8FDA9AAAAAAA6&#8243; HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\FirstRun: 0&#215;00000000 HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\Root: &#8220;C:\Program Files\Antivirus 2008&#8243; HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\ExeFileName: &#8220;Antvrs.exe&#8221; HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\TIns HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\: &#8220;AutoStart-done&#8221; HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\aid: &#8220;keyin&#8221; HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\affid: &#8220;keyin&#8221; HKEY_LOCAL_MACHINE\SOFTWARE\Antivirus\lid: &#8220;keyin&#8221; HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\Antivirus: &#8220;C:\Program Files\Antivirus 2008\Antvrs.exe&#8221; HKEY_CURRENT_USER\Software\Antivirus\VerStr: &#8220;1.0.2.8&#8243; HKEY_CURRENT_USER\Software\Antivirus\VerInt: 0&#215;00000001 HKEY_CURRENT_USER\Software\Antivirus\Cnt: &#8220;PE&#8221; HKEY_CURRENT_USER\Software\Antivirus\Lng: &#8220;ch&#8221; HKEY_CURRENT_USER\Software\Antivirus\UnInsAct: 0&#215;00000023 HKEY_CURRENT_USER\Software\Antivirus\MAbbr: &#8220;ANT&#8221; HKEY_CURRENT_USER\Software\Antivirus\Type: &#8220;exe&#8221; HKEY_CURRENT_USER\Software\Antivirus\FoundCount: 0&#215;0000002B HKEY_CURRENT_USER\Software\Antivirus\FoundInfo HKEY_CURRENT_USER\Software\Antivirus\PID: &#8220;1AB6B0E7B6E0B7B1E2B1BDE8BCBABFE8BAF6A0F0F0F0F7A7F3A8FDA9AAAAAAA6&#8243; HKEY_CURRENT_USER\Software\Antivirus\FirstRun: 0&#215;00000000 HKEY_CURRENT_USER\Software\Antivirus\Root: &#8220;C:\Program Files\Antivirus 2008&#8243; HKEY_CURRENT_USER\Software\Antivirus\ExeFileName: &#8220;Antvrs.exe&#8221; HKEY_CURRENT_USER\Software\Antivirus\TIns HKEY_CURRENT_USER\Software\Antivirus\: &#8220;AutoStart-done&#8221; HKEY_CURRENT_USER\Software\Antivirus\aid: &#8220;keyin&#8221; HKEY_CURRENT_USER\Software\Antivirus\affid: &#8220;keyin&#8221; HKEY_CURRENT_USER\Software\Antivirus\lid: &#8220;keyin&#8221;</p>
<p>Bilgisayarınıza eklediği Dosyalar (%DOCSETTINGS% : Documents And Setting , %PROGRAMFILES%: Program Files klasörünü ifade etmektedir.)<br />
%DOCSETTINGS%\Start Menu\Antivirus\Antivirus 2008.lnk<br />
%DOCSETTINGS%\Start Menu\Antivirus\Uninstall Antivirus.lnk<br />
%PROGRAMFILES%\Antivirus 2008\Antvrs.exe</p>
<p>Birçok antivirüs yazılımı tarafında tespit edilmesine rağmen bulaştığı sisteme Güvenlik Mod&#8217;da antivirüs kurulumu ile çözüm bulunabilir.Tüm tarama ve temizleme işlemlerinizi Güvenlik Mod&#8217;da yapabilirsiniz</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/generic-fake-alert-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BackDoor-DNM Virüsü Temizleme</title>
		<link>http://www.cenkut.com/backdoor-dnm-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/backdoor-dnm-virusu-temizleme/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 11:34:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[backdoor virüsü]]></category>
		<category><![CDATA[backdoor virüsü temizleme]]></category>
		<category><![CDATA[cbevtsvc.exe virüsü]]></category>
		<category><![CDATA[virüsü temizleme]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/BLOG/?p=13</guid>
		<description><![CDATA[BackDoor-DNM Virüsü
Genel olarak IRC Chat, P2P Limewire ve BearShare gibi Yazılımlar, Posta Grupları ve E-Postalar aracılığıyla bulaşır.BackDoor-DNM Trojanı ama bilgisayarını kontrol altına almaktır.
Sistem32 Klasörünün altına &#8220;CbEvtSvc.exe&#8221; olarak yerleşir.
KAYIT DEFTERİ&#8217;ne yaptığı kayıtlar (Registery-Regedit) (bkz: Çalıştır&#8217;a regedit yazın )
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CbEvtSvc HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CbEvtSvc\Enum HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CbEvtSvc\Security HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC &#8220;NextInstance&#8221; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000 &#8220;Class&#8221;
 Data: LegacyDriver HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000 &#8220;ClassGUID&#8221;
 Data: {8ECC055D-047F-11D1-A537-0000F8753ED1} HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000 &#8220;ConfigFlags&#8221; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000 &#8220;DeviceDesc&#8221;
 Data: CbEvtSvc HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000 &#8220;Legacy&#8221; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000 [...]]]></description>
			<content:encoded><![CDATA[<p>BackDoor-DNM Virüsü</p>
<p>Genel olarak IRC Chat, P2P Limewire ve BearShare gibi Yazılımlar, Posta Grupları ve E-Postalar aracılığıyla bulaşır.BackDoor-DNM Trojanı ama bilgisayarını kontrol altına almaktır.<br />
Sistem32 Klasörünün altına &#8220;CbEvtSvc.exe&#8221; olarak yerleşir.</p>
<p>KAYIT DEFTERİ&#8217;ne yaptığı kayıtlar (Registery-Regedit) (bkz: Çalıştır&#8217;a regedit yazın )</p>
<p>HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CbEvtSvc HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CbEvtSvc\Enum HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\CbEvtSvc\Security HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC &#8220;NextInstance&#8221; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000 &#8220;Class&#8221;<br />
 Data: LegacyDriver HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000 &#8220;ClassGUID&#8221;<br />
 Data: {8ECC055D-047F-11D1-A537-0000F8753ED1} HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000 &#8220;ConfigFlags&#8221; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000 &#8220;DeviceDesc&#8221;<br />
 Data: CbEvtSvc HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000 &#8220;Legacy&#8221; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000 &#8220;Service&#8221; Data: CbEvtSvc HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000\Control &#8220;*NewlyCreated*&#8221; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CBEVTSVC\0000\Control &#8220;ActiveService&#8221;<br />
 Data: CbEvtSvc HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc &#8220;DisplayName&#8221;<br />
 Data: CbEvtSvc HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc &#8220;ErrorControl&#8221; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc &#8220;ImagePath&#8221;<br />
 Data: %SystemRoot%\System32\CbEvtSvc.exe -k netsvcs HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc &#8220;ObjectName&#8221; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc &#8220;Opt&#8221; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc &#8220;Start&#8221; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc &#8220;Type&#8221; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc\Enum &#8220;0&#8243;<br />
 Data: Root\LEGACY_CBEVTSVC\0000 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc\Enum &#8220;Count&#8221; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CbEvtSvc\Enum &#8220;NextInstance&#8221; HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet</p>
<p>BackDoor-DNM Bulaştıktan yaklaşık 10-30 dakika arasında aşağıdaki sitelerden Dailer ve Malware tarzı zararlıları bilgisayarınıza bulaştırır.<br />
htxp://digitaltreath.info/a.exe<br />
htxp://207.10.234.217/ldrctl/user/2.exe<br />
htxp://digitaltreath.info/d.exe</p>
<p>BackDoor-DNM Diğer isimleri :</p>
<p>Trojan-Downloader.Win32.Agent.ljx &#8211; Trojan-Downloader.Win32.Agent.ljx &#8211; Win32/Agent.ETH &#8211; WORM_NUCRP.GEN</p>
<p>Hüseyin Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/backdoor-dnm-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PWS-Gamania.gen.a Virüsü Temizleme</title>
		<link>http://www.cenkut.com/pws-gamaniagena-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/pws-gamaniagena-virusu-temizleme/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 11:27:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[autorun virüsü]]></category>
		<category><![CDATA[avp virüsü]]></category>
		<category><![CDATA[çözüm]]></category>
		<category><![CDATA[Kav.exe virüsü]]></category>
		<category><![CDATA[mmvo.exe virüsü]]></category>
		<category><![CDATA[PWS-Gamania virüsü]]></category>
		<category><![CDATA[PWS-Gamania.gen.a virüsü temizleme]]></category>
		<category><![CDATA[rav virüsü]]></category>
		<category><![CDATA[tavo.exe virüsü]]></category>
		<category><![CDATA[temizleme]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/BLOG/?p=11</guid>
		<description><![CDATA[PWS-Gamania.gen.a Virüsü
Genel olarak EXE ve DLL&#8217;ler üzerinde yayılan bu virüs en büyük özelliği 2007 Ağustosunda NASA bulaşmış olmasıdır.NASA sistemine bulaşan bu virüs ile ilgili iddalar bununla da sınırlı değil, Gamania &#8216;nın NASA tüm uzay seyahat sisteminde ki tüm cihazları etkilediği söylenenler arasında.Fakat Virüs herhangi bir veri aktarımı yapmadığı için düşük bir güvenlik seviyesinde tutuluyor.
AMACI NEDİR [...]]]></description>
			<content:encoded><![CDATA[<p>PWS-Gamania.gen.a Virüsü<br />
Genel olarak EXE ve DLL&#8217;ler üzerinde yayılan bu virüs en büyük özelliği 2007 Ağustosunda NASA bulaşmış olmasıdır.NASA sistemine bulaşan bu virüs ile ilgili iddalar bununla da sınırlı değil, Gamania &#8216;nın NASA tüm uzay seyahat sisteminde ki tüm cihazları etkilediği söylenenler arasında.Fakat Virüs herhangi bir veri aktarımı yapmadığı için düşük bir güvenlik seviyesinde tutuluyor.</p>
<p>AMACI NEDİR ?<br />
Şifre çalmayı amaçlayan bu virüs aynı zamanda Autorun.inf ile USB Disk&#8217;lerde kendini kopyalamaktadır.Böylece usb disk taktığınız anda Windows Otomatik açma özelliğiyle virüs direk bilgisayarınıza bulaşmaktadır.Autorun Özelliğini kapatma yöntemini görmek için sitemizdeki diğer konulara bakabilirsiniz.(AUTORUN KAPAT!)<br />
tavo0.dll dosyası ile bilgisayarınızda oynadığınız online oyunların Kullanıcı adı ve Şifrelerini Gamania bulaştıran SALDIRGAN&#8217;a gönderdiği gelen bilgiler arasındadır.<br />
Gamania Virüsünün kendini kopyaladığı bazı yerler ;</p>
<p>%windir%\system32\tavo.exe<br />
%windir%\system32\tavo0.dll<br />
%temp%\lawb.dll</p>
<p>Gamania Virüsünün farklı varyasyonlarında ise aşağıdaki klasörlerde bulunabilirler<br />
Windows Klasörü : %windir% , Sistem Diski : %systemdrive% isimlendirilmiştir.Direk Çalıştır&#8217;a yazdığınızda bu dosyaları görebilirsiniz.<br />
%windir%\system32\tavo.exe<br />
%windir%\system32\tavo1.dll<br />
%windir%\system32\kavo0.exe<br />
%windir%\system32\kavo0.dll<br />
%systemdrive%\l1.com<br />
%systemdrive%\autorun.inf<br />
%windir%\xmg.exe<br />
%windir%\tt.exe<br />
%windir%\rb.exe<br />
%windir%\system32\mmvo.exe<br />
%windir%\system32\mmvo0.dll<br />
%windir%\system32\ckvo.exe<br />
%windir%\system32\ckvo0.dll<br />
Aynı zamanda Registery altına da kendini kopyalayan virüs aşağıdaki Regedit kayıtlarında bulunmaktadır.<br />
HKEY_Current_User\Software\Microsoft\Windows\CurrentVersion\Run &#8220;kava&#8221;<br />
Data: %windir%\system32\kavo.exe HKEY_Current_User\Software\Microsoft\Windows\CurrentVersion\Run &#8220;tava&#8221;<br />
Data: %windir%\system32\tavo.exe</p>
<p>Görev yöneticisinde işlem yaptırdığı EXE&#8217;ler birkaçı ;</p>
<p>Kav.exe<br />
Rav.exe<br />
Avp.exe<br />
Kavsvc.exe</p>
<p>GAMANİA Virüse AntiVirüs Programlarının Verdiği İsimler ;</p>
<p>PANDA AntiVirüs : Trj/Lineage.BZE<br />
KasperSky AntiVirüs : Trojan.Win32.Vaklik.bkh<br />
Microsoft Security : Trojan:Win32/Meredrop<br />
Symantec Security : W32.Gammima.AG<br />
Sophos AntiVirüs : W32/Autorun-CL</p>
<p> <br />
Hüseyin Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/pws-gamaniagena-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft.Bat Virüsü Temizleme (ARP Zehirleyen Virüs)</title>
		<link>http://www.cenkut.com/microsoftbat-virusu-temizleme-arp-zehirleyen-virus/</link>
		<comments>http://www.cenkut.com/microsoftbat-virusu-temizleme-arp-zehirleyen-virus/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 11:19:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[.bat virüsü]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[arp virus]]></category>
		<category><![CDATA[arp virüsü]]></category>
		<category><![CDATA[arp zehirleyen virüs]]></category>
		<category><![CDATA[bat virüs]]></category>
		<category><![CDATA[bat virüsleri]]></category>
		<category><![CDATA[internet explorer sayfa hatası]]></category>
		<category><![CDATA[microsoft antivirüs]]></category>
		<category><![CDATA[microsoft bat]]></category>
		<category><![CDATA[microsoft bat virüsü]]></category>
		<category><![CDATA[microsoft bat virüsü temizleme]]></category>
		<category><![CDATA[microsoft morro antivirüs]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/BLOG/?p=9</guid>
		<description><![CDATA[Microsoft.BAT virüsü ARP zehirleme tekniği üzerine yapılmış yani bilgisayarın modem üzerinden geçerek internette cıkmasını değil virüs üzerinden internette çıkartarak kişisel bilgilerin çalınmasına yol açmaktadır.Bilinen ve Anti Virüslerin Çözüm bulamadığı ilk ARP-Virüsü…
Microsoft.BAT Kimlere Bulaşır ?
*Tüm kişisel bilgisayarlar
*İnternet Kafelere (Deep Freez olsa bile)
*Okulların Bilgisayar Labrotuarlarına
*Orta ölçekli birden fazla bilgisayara sahip şirketlere (Donanımsal Firewall olmayanlara)
*Windows XP SP1-SP2-SP3 kullanıcıları [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Microsoft.BAT</strong> virüsü ARP zehirleme tekniği üzerine yapılmış yani bilgisayarın modem üzerinden geçerek internette cıkmasını değil virüs üzerinden internette çıkartarak kişisel bilgilerin çalınmasına yol açmaktadır.Bilinen ve Anti Virüslerin Çözüm bulamadığı ilk ARP-Virüsü…</p>
<p>Microsoft.BAT Kimlere Bulaşır ?<br />
*Tüm kişisel bilgisayarlar<br />
*İnternet Kafelere (Deep Freez olsa bile)<br />
*Okulların Bilgisayar Labrotuarlarına<br />
*Orta ölçekli birden fazla bilgisayara sahip şirketlere (Donanımsal Firewall olmayanlara)<br />
*Windows XP SP1-SP2-SP3 kullanıcıları (Aynı Ağ içinde Windows Vista olan Bilgisayaralara müdehale etmez)</p>
<p>Microsoft.BAT Amacı Nedir?<br />
*İnternette kişisel bilgileri çalmak<br />
*Banka, E-Posta gibi şifreleri çalmak bunula beraber kullanıcıya zarar vermek</p>
<p>Microsoft.BAT Nasıl Yayılır ?<br />
*Windows altında kendini çalışan bir servis olarak gösterir<br />
*Autorun ile tüm sabit disk bölümlerine ve flashdisklere bulaşır<br />
*ARP zehirleyerek İnternet Explorer Java Açığından tüm ağ bilgisayarlarına yayılır.</p>
<p>Microsoft.BAT Belirtileri<br />
*İnternet Explorer penceresinde Bitti yerine sayfada hata var mesajı vermesi<br />
*PC’lerde statik ip olsa bile IP çakışması vermesi<br />
*Antivirüs varsa 225.25.65.25 gibi IP adreslerinden veya web sitelerinde trojan saldırısı uyarısı<br />
*30 ila 60 dakika arasında tekrar eder ve böylece bilgisayarların internete ulaşmaları yavaşlar…(Çünkü virüs bilgileri sahibine göndermekle meşguldur)</p>
<p><strong>Microsoft.BAT Kurtulmanın GEÇİCİ yöntemleri<br />
</strong>*Anti-Virüs yüklemek (Güncelde olsa)<br />
*Anti-ARP yüklemek<br />
*ADSL WAN IP Dinamik yapmak (Statik IP kullanıyor iseniz değiştirmek)<br />
*Modemi Sıfırlamak*Tüm bilgisayarlardaki ARP dos komutu ile statik yapmak ( arp –s ipno macid )<br />
*Birçok reg,bat ve inf dosyasıyla virüsü durdurmak…</p>
<p>YUKARIDAKİ YÖNTEMLERDE SİZİ YA BİR SAAT YADA 1 GÜN KORUYABİLİR.</p>
<p>Microsoft.BAT Nasıl Kurtuluruz ?<br />
En güzel çözüm hiçbir yedek almadan direk **FDİSK yaparak tüm bilgileri silmek ve internette bağlanmadan Flashdisk takmadan güvenilir CDler ile sistem kurmak gerekiyor… Tabii bir hafta sonra bulaşmaz diye garanti vermiyoruz.Ama en yakın zamanda AntiVirüsler bu derde bir çözüm bulacaklardır.</p>
<p>**FSDİK ATTIĞI HALDE VİRÜSTEN KURTULAMAYANLARA SÖYLEYELİM VİRÜS AUTORUNDA YAYILIYOR.FDİSK YADA LOWLEVEL FORMATLASANIZDA KULLANDIĞINI USBDİSKLERDE YADA KURDUĞUNUZ PROGRAMLARIN VARSA CRACKLARINDA VİRÜS VARSA BU SORUNLAR TEKRARLIYOR..</p>
<p><strong>İNTERNET KAFE İŞLETEN ARKADAŞLARA ÖNEMLİ UYARI </strong></p>
<p><strong>1-BİLGİSAYARLARINIZI AĞ BAĞLANTISINI KESİN<br />
2-KOMPLE TEMİZ OTOMOTİK OLMAYAN BİR XP CD DEN KURULUM YAPIN.TEMİZ OLDUĞUNDAN EMİN OLUNCA HARDİSK  KOPYALAMA İLE DİĞER BİLGİSAYARLARINIZA SİSTEMLERİ KLONLAYABİLİRSİNİZ.</strong><strong><br />
3-ESET SYSRESCUE BOOTABLE SCANNER CD TAKIN<br />
TARAMAYI BAŞLATIN TEK TEK TARATIN.<br />
4- YİNE AĞ BAĞLANTISI KAPALI KALSIN.<br />
5-TURK TELEKOMA BAŞVURUP SABİT İPNİZİ DEĞİŞTİRİN.<br />
6-İNTERNETE BAĞLANIN.<br />
</strong><strong>BU VİRÜSTEN BU YÖNTEMLERLE 15 PC BİR İNTERNET KAFE KURTULDU.KESİN ÇÖZÜMDÜR. YİNEDE KURTULAMADIYSANIZ BENİM İRTİBATA GEÇİNİZ.</strong></p>
<p><strong>E-POSTA: <a href="mailto:cenkut@gmail.com">cenkut@gmail.com</a></strong></p>
<p><strong>MSN: <a href="mailto:cenkut@cnk.gen.tr">cenkut@cnk.gen.tr</a></strong></p>
<p>Hüseyin Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/microsoftbat-virusu-temizleme-arp-zehirleyen-virus/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Alman.NAB Virüsü Temizleme</title>
		<link>http://www.cenkut.com/almannab-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/almannab-virusu-temizleme/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 11:15:26 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[alman]]></category>
		<category><![CDATA[alman nab]]></category>
		<category><![CDATA[alman nab remover]]></category>
		<category><![CDATA[alman nab temizleme]]></category>
		<category><![CDATA[alman nab virüsü temizleme]]></category>
		<category><![CDATA[alman virüsü]]></category>
		<category><![CDATA[alman.nab virüsü]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/BLOG/?p=7</guid>
		<description><![CDATA[Birçok Antivirüs bu virüsleri buluyor fakat silemiyor. Bu virüslerden bazıları JambanMu, Alman yada Almanahe &#8230;
İşte belirtiler:
1-C:sürücüsü içinde HELP ME!!.html isimli bir dosya var. Dosyayı açtığınızda başlıkta W32.JambanMy.V2 yazıyor, mesaj başlığı ise MESSEGE FROM HELL!! ve içeriğinde ise şunlar yazıyor: It insults and complain about KFC, McDONALD, 7 11, oil, water, electricity, azam, zawawi, kamal, dzulkifli, [...]]]></description>
			<content:encoded><![CDATA[<p>Birçok Antivirüs bu virüsleri buluyor fakat silemiyor. Bu virüslerden bazıları JambanMu, Alman yada Almanahe &#8230;<br />
<strong>İşte belirtiler:</strong><br />
1-C:sürücüsü içinde HELP ME!!.html isimli bir dosya var. Dosyayı açtığınızda başlıkta W32.JambanMy.V2 yazıyor, mesaj başlığı ise MESSEGE FROM HELL!! ve içeriğinde ise şunlar yazıyor: It insults and complain about KFC, McDONALD, 7 11, oil, water, electricity, azam, zawawi, kamal, dzulkifli, israel, bush and yahudi. At the bottom, it has a line that says “Reported by 666.JambanMu.V2″ <strong>JambanMu, Alman yada Almanahe Virus nasil temizlenir<br />
</strong>2. Registry Editörü kapalı. Muhtemelen şu mesajla karşılaşacaksınız: Registry Editing has been disabled by your administrator<br />
3. Komut satırı (cmd) kapalı. Muhtemelen şu mesajla karşılaşacaksınız: Command prompt has been disabled by your administrator<br />
4. Görev yöneticisinde şu programları görebilirsiniz: Flash.10.exe ve Macromedia.10.exe (Windows Task Manager)<br />
5. Bir klasörün içindeyken Araçlar menüsünden klasör seçeneklerini değiştiremezsiniz. Restore Folder Options<br />
6. Başlat menüsünden ara komutunu seçemezsiniz.<br />
7. Bilinen bir çok antivirüs sitesini ziyaret edemezsiniz. Bu virüsler sisteminize usb belleğinizden bulaşmış olabilir. Öncelikle usb belleğinizi temizlemeye çalışın. USB bellek autorun olarak çalıştırmayın. sağ tuşla tıklayın ve aç seçin. içinde autorun dosyası varsa açın. İçinde Flash.10.Setup.Exe diye bir satır varsa virüs kesin buradan bulaşıyor. dosyayı silin.</p>
<p>Şimdi bu virüsleri yok edebileceğiniz programlara ait linkeri veriyorum. İlk ikisi registry den bu virüslere ait dosyaları çıkarıyor.</p>
<p><a href="http://download.bleepingcomputer.com/sUBs/ComboFix.exe"><span style="text-decoration: underline;"><span style="color: #0000ff;">Download ComboFix</span></span></a> <a href="http://downloads.andymanchesta.com/RemovalTools/SDFix.exe"><span style="text-decoration: underline;"><span style="color: #0000ff;">Download SDFix</span></span></a></p>
<p>Registry temizlendikten sonra alttaki ikisi ise virüsleri sisteminizden temizliyor.<br />
<a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmalman/rmalman.exe" target="_blank">AVG Alman Nab Remover</a> <a href="http://rapidshare.com/files/85134684/KillFlash1.0.zip"><span style="text-decoration: underline;"><span style="color: #0000ff;">Download KillFlash1.0</span></span></a></p>
<p>Hüseyin Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/almannab-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malwarebytes&#8217; Anti-Malware</title>
		<link>http://www.cenkut.com/malwarebytes-anti-malware/</link>
		<comments>http://www.cenkut.com/malwarebytes-anti-malware/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 11:13:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Anti-Virüs]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[anti-malware]]></category>
		<category><![CDATA[antimalware]]></category>
		<category><![CDATA[antivirüs]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[malwarebytes]]></category>
		<category><![CDATA[spybot]]></category>
		<category><![CDATA[spybots]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>
		<category><![CDATA[Virüsler]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/BLOG/?p=5</guid>
		<description><![CDATA[Malwarebytes&#8217; Anti-Malware


Malwarebytes&#8217; Anti-Malware yazılımı beta sürümündeki başarısından sonra geliştirilerek kullanıcılara sunuldu. Ufak boyutuna rağmen veritabanındaki zararlı yazılımları silmesi gözden kaçmıyor. Yeni sürümüyle beraber Vista işletim sistemindede kullanılabilirlik kazandırıldı.Malwarebytes&#8217; Anti-Malware ile veritabanınıza bulaşmış virus,worms,trojans,rootkits,dialers vs.gibi zararlı yazılımları silebilirsiniz. Beta yazılımında eksiklik olarak görülen Karantina özelliği şimdi daha kullanılabilir durumda ;ama diğer yazılımlara göre çok gelişmişlik gösterebilecek [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Malwarebytes&#8217; Anti-Malware</strong></p>
<div class="PostContent">
<div class="article">
<p>Malwarebytes&#8217; Anti-Malware yazılımı beta sürümündeki başarısından sonra geliştirilerek kullanıcılara sunuldu. Ufak boyutuna rağmen veritabanındaki zararlı yazılımları silmesi gözden kaçmıyor. Yeni sürümüyle beraber Vista işletim sistemindede kullanılabilirlik kazandırıldı.Malwarebytes&#8217; Anti-Malware ile veritabanınıza bulaşmış virus,worms,trojans,rootkits,dialers vs.gibi zararlı yazılımları silebilirsiniz. Beta yazılımında eksiklik olarak görülen Karantina özelliği şimdi daha kullanılabilir durumda ;ama diğer yazılımlara göre çok gelişmişlik gösterebilecek boyutta değil.<br />
Aslında bu yazılım bilgisayarınızda standart olarak kullandığınız antivirüs programının yanı sıra worm ve trojan tarzı sürekli yeni varyasyonları cıkan zararlılara karşı bir çözümdür.Bu yazılım NOD32, Kaspersky gibi antivirüs yazılımlarının bulamadığı birçok zararlı varyasyonları temizler.Dialers ve Ad&#8217;ler için ise ücretsiz olan<strong> SpyBots</strong> yazılımını önerebilirim.</p>
<p><strong>Örneğin</strong> bilgisayarınızda antivirüs yazılımı olduğu halde bilgisayarınız gereğinden fazla ağır çalışıyorsa veya internete gezmediğiniz halde Ağ bağlantılarınızda gelen giden paketler arttığında bilinki bilgisayarınızda kullandığınız antivirüs yazılımınızda yakalayamadığı virüsler var&#8230; Malwarebytes&#8217; Anti-Malware : <a href="http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html?part=dl-10804572&amp;subj=dl&amp;tag=button" target="_blank"><span style="color: #757575;">CNET üzerinden indirmek için tıklayınız.</span></a></p>
<p>SpyBots Search &amp; Destroy :  <a href="http://www.download.com/Spybot-Search-amp-Destroy/3000-8022_4-10122137.html?tag=mncol" target="_blank"><span style="color: #757575;">CNET üzerinden indirmek için tıklayınız.</span></a></p>
<p>H. Cenkut ÖZKAN</p></div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/malwarebytes-anti-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MSN Üzerinden Gelen Virüsü Temizleme</title>
		<link>http://www.cenkut.com/msn-uzerinden-gelen-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/msn-uzerinden-gelen-virusu-temizleme/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 11:11:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[antivirüs]]></category>
		<category><![CDATA[c msn reklam bot]]></category>
		<category><![CDATA[Fatso]]></category>
		<category><![CDATA[fatso virüsü]]></category>
		<category><![CDATA[kelvir]]></category>
		<category><![CDATA[kelvir virüsü]]></category>
		<category><![CDATA[msn]]></category>
		<category><![CDATA[msn virüsü]]></category>
		<category><![CDATA[reklam bot]]></category>
		<category><![CDATA[reklam msn bot]]></category>
		<category><![CDATA[reklam virüsü]]></category>
		<category><![CDATA[serflog]]></category>
		<category><![CDATA[virüsü temizlemek]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/BLOG/?p=3</guid>
		<description><![CDATA[MSN kullanıcılarını hedefleyen virüs hızla yayılıyor. Bulaştığı sistemde, tüm MSN kontaklarına kendisini yaymaya yönelik
mesajlar gönderiyor.

Messenger listesindeki kişilerden gelen transfer aslında
dosya değil, bir İnternet linki. Çoğunlukla gelen link ve dosyalar “pif”
ve “scr” uzantılı oluyor.Yeni virüs tanım dosyalarında bu virüs,
Serflog.A, Kelvir.B, Fatso.A vb. isimlerle tespit ediliyor.
 
Virüsün bilgisayara bulaşmaması için bu
linke tıklanmaması, eğer tıklanmışsa dosyanın çalıştırılmaması
gerekiyor.
Temizleme Yöntemi
Antivirüs yazılımları
güncellenmeden [...]]]></description>
			<content:encoded><![CDATA[<p>MSN kullanıcılarını hedefleyen virüs hızla yayılıyor. Bulaştığı sistemde, tüm MSN kontaklarına kendisini yaymaya yönelik<br />
mesajlar gönderiyor.</p>
<p><span id="more-3"></span></p>
<p>Messenger listesindeki kişilerden gelen transfer aslında<br />
dosya değil, bir İnternet linki. Çoğunlukla gelen link ve dosyalar “pif”<br />
ve “scr” uzantılı oluyor.Yeni virüs tanım dosyalarında bu virüs,<br />
Serflog.A, Kelvir.B, Fatso.A vb. isimlerle tespit ediliyor.</p>
<p> </p>
<p>Virüsün bilgisayara bulaşmaması için bu<br />
linke tıklanmaması, eğer tıklanmışsa dosyanın çalıştırılmaması<br />
gerekiyor.<br />
Temizleme Yöntemi<br />
Antivirüs yazılımları<br />
güncellenmeden virüs bulaşan PC’lerde artık otomatik güncelleme özelliği<br />
çalışmayacağından, virüsün elle silinmesi gerekiyor. Eğer İnternet’ten bir<br />
temizleme programı indirilip kullanılacaksa, MSN Messenger programının<br />
çalışmadığına emin olunmalı.</p>
<p>Elle temizlemede izlenecek<br />
yöntemler ise şunlar:</p>
<p>1. Bilgisayarınızı restart edip güvenli kipte açın (Açılış anında<br />
tuşuna basarak güvenli kipi seçebilirsiniz.)<br />
2. Başlat menüsünden “çalıştır” (run) sekmesini tıklayıp açılan pencereye<br />
“regedit” yazarak enter’a basın.<br />
3. Regedit programı içinde aşağıdaki alt anahtarları inceleyin ve bunlar<br />
içinde virüsle ilgili eklenmiş yeni kayıtları silin:</p>
<p>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run<br />
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run<br />
HKEY_CURRENT_USER\Microsoft\Windows\CurrentVersion\Run<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run<br />
Yukarıdaki kayıtlar içinde “serpe”, “avnort”, “ltwob” gibi tanımlar var ise<br />
sisteminiz virüsten etkilenmiş ve her açılışta kendisini tekrar çalıştırıyor<br />
demektir. Bu tanımları silin.</p>
<p>4. “Bilgisayarım”ı açtıktan sonra<br />
“araçlar”dan dizin seçenekleri menüsünü açın ve görüntü bölümündeki “gizli<br />
dosyaları göster” seçeneğini seçin ve bilinen dosya tipleri için dosya<br />
uzantısını gösterme seçeneğindeki işareti kaldırın. Böylelikle virüs’ün sistem<br />
içinde gizli dosya olarak kopyalanmış türevlerini görebileceksiniz.</p>
<p>5. Aşağıdaki dizinlerde isimleri verilen dosyaları<br />
bilgisayarınızdan silin.<br />
C:\windows\system32\formatsys.exe<br />
C:\windows\system32\serbw.exe<br />
C:\windows\msmbw.exe<br />
C:\Crazy frog<br />
gets killed by train!.pif<br />
C:\Annoying crazy frog getting killed.pif<br />
C:\See my lesbian friends.pif<br />
C:\LOL that ur pic!.pif<br />
C:\My new<br />
photo!.pif<br />
C:\Me on holiday!.pif<br />
C:\The Cat And The Fan piccy.pif<br />
C:\How a Blonde Eats a Banana…pif<br />
C:\Mona Lisa Wants Her Smile<br />
Back.pif<br />
C:\Topless in Mini Skirt! lol.pif<br />
C:\Fat Elvis! lol.pif<br />
C:\Jennifer Lopez.scr<br />
C:\lspt.exe<br />
C:\Documents and<br />
Settings\\Local Settings\Application Data\Microsoft\CD<br />
Burning\autorun.exe<br />
C:\British National Party.jpg<br />
C:\Crazy-Frog.Html<br />
C:\Message to n00b LARISSA.txt</p>
<p>6.<br />
C:\Windows\System32\Drivers\etc altındaki hosts dosyasını edit edin ve<br />
64.233.167.104 veya benzeri IP adresleri için yeni tanımlanmış adres bilgilerini<br />
silin.<br />
Örnek içerik:<br />
64.233.167.104 <a href="http://www.symantec.com/"><span style="text-decoration: underline;"><span style="color: #0000ff;">www.symantec.com</span></span></a><br />
64.233.167.104<br />
<a href="http://www.sophos.com/"><span style="text-decoration: underline;"><span style="color: #0000ff;">www.sophos.com</span></span></a><br />
64.233.167.104 <a href="http://www.mcafee.com/"><span style="text-decoration: underline;"><span style="color: #0000ff;">www.mcafee.com</span></span></a><br />
64.233.167.104<br />
<a href="http://www.viruslist.com/"><span style="text-decoration: underline;"><span style="color: #0000ff;">www.viruslist.com</span></span></a><br />
64.233.167.104 <a href="http://www.f-secure.com/"><span style="text-decoration: underline;"><span style="color: #0000ff;">www.f-secure.com</span></span></a><br />
64.233.167.104<br />
<a href="http://www.avp.com/"><span style="text-decoration: underline;"><span style="color: #0000ff;">www.avp.com</span></span></a><br />
64.233.167.104 <a href="http://www.kaspersky.com/"><span style="text-decoration: underline;"><span style="color: #0000ff;">www.kaspersky.com</span></span></a></p>
<p>Bu vb. antivirüs<br />
üreticilerinin adreslerini içeren satırların tümünü silin. Böylelikle antivirüs<br />
yazılımınız yeni güncellemeleri indirebilir hale gelecektir.<br />
Yukarıdaki<br />
işlemlerden sonra bilgisayarınızı yeniden başlatıp antivirüs yazılımını<br />
İnternet’e bağlanarak güncelleyin ve gözden kaçmış kalıntılar olabileceğini<br />
düşünerek bilgisayarınızı virüs taramasından geçirin.</p>
<p>Etkilenen<br />
SistemlerWindows 95, 98, ME, NT, 2000, XP<br />
*Yukarıdaki Yazı alıntıdır.<br />
*ÖNEMLİ NOT: MSN adresinize değil bilgisayarınıza bulaşır.MSN adresinize gönderilen bir mail yoluyla Hotmail hesabınız kitlenebilir.Ama bu virüs bilgisayar üzerindeki kayıtlı veya bulaştığı anda açık olan MSN adresleri üzerinden mesaj göndermektedir.MSN üzerinden mesaj göndererek web sayfası reklamı yapan veya yönlendirdiği web sayfasından virüs bulaştıran REKLAM BOT’lar veya mesaj içeriğinde dosya göndererek kullanıcıdan kullanıcıya yayılan virüs-trojanler mevcut.Şuan bunlardan kurtulmanın en kolay yolu güncel bir antivirüs kurmak.Ama Sisteme komple yayıldıysa yukarıdaki regedit ayarları ile kurtulmakta mümkün.<br />
Unutmayın MSN’de tanıdığınız yada tanımadığınız kişilerden gelen web sayfası adresleri veya dosya gönderme talepleri için gönderen ile görüşmeden bir işlem yapmayınız.</p>
<p>H. Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/msn-uzerinden-gelen-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
