cenkut blog
virus worm spy anti-virus labs
-
Aug2
GrayBird Rootkit kullanan 103 Farklı Virüsü Temizlemek
Kategori: Virüsler, İpuçları; Etiketler: AIMB virüsü, ARR Backdoor, autorun virüsü, AWQ Backdoor, bandok virüsü, Basine virüsü, behav-058, BehavesLike virüsü, Cryp Pai 3 Virüsü, Definject virüsü, Delf XLP virüsü, dowque virüsü, DSpy, Emogen, ExplorerHjack virüsü, Generic BackDoor!d, graybird rootkit, Hupig Virüsü, hupigon virüsü, hupigon worm, New Malware, StartPage virüsü, virüs, Virüsler, w32 virüsleri, worm, xema virüsüYorum YokBackdoor virüslerinin vazgeçilmez unsuru olan rootkitler virüslerin önemli bölümlerinden biridir.Symantec tespit ettiği GrayBird Rootkit şuana kadar Çin meşeiyli 99 , İngiltere meşeiyli 2 , Brezilya 1 ve Almanya’da 1 farklı virüste tespit edilmiştir.
Devamını oku » -
Jul10
Sinowal Virüsü Temizleme
Kategori: Virüsler; Etiketler: autorun virüsü, autorun virüsü temizleme, şifre çalan virüs, sinowal trojan, sinowal virüsü, sinowal wormYorum YokSinowal Virüsü Nedir ?
Sinowal virüsü bilgi çalmayı hedefleyen bir virüs çeşididir.Bulaştığı bilgisayara diğer zararlı yazılımları atar.Kendini DLL dosyalarına adapte ederek Görev Yöneticisi çalışan yazılımları hedef almaktadır.
-
Jul9
Autoit Virüsü “Funny UST Scandal avi” Temizlemek
Kategori: Virüsler; Etiketler: autorun virüsü, funny avi, funny scandal avi, funny ust avi, Funny UST Scandal avi, funny UST scandal avi virüsü temizle, xmss.exe, xmss.exe virüsüYorum YokAutoit Virüsü ” Funny UST Scandal avi” yada “xmss.exe” Virüsünü Temizlemek
Flash disklere ile yayılımını sağlayan bu virüs gerçekten epey uğraştıran bir virüstür.
-
Jul6
2009 Haziran Ayı Virüs Raporu
Kategori: Anti-Virüs, Virüsler, İpuçları; Etiketler: Adware Shopper virüsü, Autoit virüsü, Autorun rxx virusu, autorun virüsü, autorun virüsü temizleme, brontok virus, downloader stubby virüsü, dropp, Email-Worm.Win32.Brontok.q, getcodec virus WMA, klone packed virus, lucky sploit virüsü, mabezat virüsü, net worm kido virüsü temizleme, Net-Worm.Win32.Kido.ih, Net-Worm.Win32.Kido.ix, Net-Worm.Win32.Kido.jq, not-a-virus:AdWare.Win32.Shopper.v, Packed Black virüsü, Packed.Win32.Black.a, Packed.Win32.Klone.bj, Ş, sality virüsü, trojan drooper agent albv virüsünü temizlemek, Trojan-Downloader.JS.LuckySploit.q, Trojan-Downloader.Win32.VB.eql, Trojan-Downloader.WMA.GetCodec.u, Trojan-Dropper.Win32.Flystud.ko, Trojan.Win32.Autoit.ci, Virus.Win32.Alman.b, Virus.Win32.Sality.aa, Virus.Win32.Sality.z, Virus.Win32.Virut.ce, W32 sality virüsü temizlemek, w32 virut virüsü temizlemek, Worm.Win32.AutoIt.i, Worm.Win32.AutoRun.dui, Worm.Win32.AutoRun.rxx, Worm.Win32.Mabezat.bYorum Yok2009 Haziran Worm- Virus Raporu
Sıralama Virüs-Worm Adı Bulaştığı Bilgisayar Sayısı 1 Net-Worm.Win32.Kido.ih 58200 2 Virus.Win32.Sality.aa 28758 3 Trojan-Dropper.Win32.Flystud.ko 13064 4 Trojan-Downloader.Win32.VB.eql 12395 5 Worm.Win32.AutoRun.dui 8934 6 Trojan.Win32.Autoit.ci 8662 7 Virus.Win32.Virut.ce 6197 8 Worm.Win32.Mabezat.b 5967 9 Net-Worm.Win32.Kido.jq 5934 10 Virus.Win32.Sality.z 5750 11 Trojan-Downloader.JS.LuckySploit.q 4624 12 Virus.Win32.Alman.b 4394 13 Packed.Win32.Black.a 4317 14 Net-Worm.Win32.Kido.ix 4284 15 Worm.Win32.AutoIt.i 4189 16 Trojan-Downloader.WMA.GetCodec.u 4064 17 Packed.Win32.Klone.bj 3882 18 Email-Worm.Win32.Brontok.q 3794 19 Worm.Win32.AutoRun.rxx 3677 20 not-a-virus:AdWare.Win32.Shopper.v 3430 Listede görüldüğü üzere Kido virüs yayılımına devam ediyor ve sürekli olarak artıyor.Artık çok bilinen fakat halen etkin olarak yayılımını devam ettiren Sality virüsde listede yer almaktadır.Windows açığını kullanarak İnternet Exlorer üzerinden yayılan Downloader virüsleri 3-4 sıralarda yer almaktalar.Listede 5-6 ise Autorun virüsleri mevcut malum usb diskler üzerinden hızlı bir şekilde yayılmaktalar.Son zamanların eskimeyen virüsü Alman.NAB ise halen 12 sırada ve birçok bilgisayarı etkilemiş durumda..
Kaynak: Kasperksy – VirusList
-
Jun17
USB, MP3 ve Memory Kartlardaki Virüsleri Temizlemek
Kategori: Anti-Virüs, İpuçları; Etiketler: autorun virüs, autorun virüs temizleme, autorun virüs temizleyici, autorun virüsü, bellek kartlarda virüs temizle, bellek kartlarda virüs temizleme, bellek kartlarda virüs temizleyici, flash disk virüs, flash disk virüs temizleyici, flash disk virüsleri, flash disk virüsü temizleme, flashdisk virüsü, mp3 çalar virüs temizle, mp3 çalar virüs temizleme, mp3 çalarda virüs temizleyici, usb disk security, usbdisk security v5Yorum YokFlash diskimin içine attığım dosyalarımı göremiyorum boş gösteriyor fakat başka bilgisayara takıyorum dosyalar görünüyor ?
-
Jun13Yorum Yok
VBS/Autorun.worm.zo
2009 yılının yeni virüslerinde olan Autorun.Worm.Zo virüsü bilgisayarınıza web siteleri üzerinden bulaşır.Genel olarak exploit ve scriptleri kullanarak zararlı sitelerden bulaşır.
Autorun.Worm.Zo virüsünün kendini kopyaladığı dosyalar ;
%UserProfile%\Local Settings\Temp\[Herhangi bir isim].tmp (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)
%UserProfile%\Local Settings\Temp\auto.exe (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)
%UserProfile%\Local Settings\Temp\Yuyun.Q (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)Kopyaladığı dosyalardan bazıları
%UserProfile%\My Documents\database.mdb (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)
%Windir%\:Microsoft Office Update for Windows XP.sys (%WinDir% = C:\Windows klasörünü ifade eder)
%UserProfile%\Local Settings\Temp\v.doc (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)KAYIT DEFTERİ’ne aşağıdaki kayıtları ekler;
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run “Explorer” = “Wscript.exe //e:VBScript
“%UserProfile%\My Documents\database.mdb”"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run “WinUpdate” = “Wscript.exe //e:VBScript
“%Windir%\:Microsoft Office Update for Windows XP.sys”" HKEY_CURRENT_USER\SoftwareAynı zaman da birçok klasöre ve diske thumb.db isimli dosyayı kopyalar.Aşağıda listesi bulunan kısayolları dosyaların içine ekler.
Microsoft.lnk
New Harry Potter and….lnk
New Folder.lnk
SuratQ.lnk
Rahasia.lnk
Game.lnk
Zvnita.lnk
Download.lnk
DataQ.lnk
[altdizin ismi].lnkDökümanları dosyalarının bulunduğu klasöre ve klasörlere aşağıdakileri kopyalar;
Baca AQ.rtf
My name is Yuyun.rtfKurtulmak için Regedit’teki kayıtlarını silin ve gpedit.msc üzerinden Autorun Kapatınız, msconfig üzerinden bilgisayar başlangıçında bilmediğiniz yazılımları kaldırınız …
-
Jun13
PWS-Gamania.gen.a Virüsü Temizleme
Kategori: Virüsler; Etiketler: autorun virüsü, avp virüsü, çözüm, Kav.exe virüsü, mmvo.exe virüsü, PWS-Gamania virüsü, PWS-Gamania.gen.a virüsü temizleme, rav virüsü, tavo.exe virüsü, temizlemeYorum YokPWS-Gamania.gen.a Virüsü
Genel olarak EXE ve DLL’ler üzerinde yayılan bu virüs en büyük özelliği 2007 Ağustosunda NASA bulaşmış olmasıdır.NASA sistemine bulaşan bu virüs ile ilgili iddalar bununla da sınırlı değil, Gamania ‘nın NASA tüm uzay seyahat sisteminde ki tüm cihazları etkilediği söylenenler arasında.Fakat Virüs herhangi bir veri aktarımı yapmadığı için düşük bir güvenlik seviyesinde tutuluyor.AMACI NEDİR ?
Şifre çalmayı amaçlayan bu virüs aynı zamanda Autorun.inf ile USB Disk’lerde kendini kopyalamaktadır.Böylece usb disk taktığınız anda Windows Otomatik açma özelliğiyle virüs direk bilgisayarınıza bulaşmaktadır.Autorun Özelliğini kapatma yöntemini görmek için sitemizdeki diğer konulara bakabilirsiniz.(AUTORUN KAPAT!)
tavo0.dll dosyası ile bilgisayarınızda oynadığınız online oyunların Kullanıcı adı ve Şifrelerini Gamania bulaştıran SALDIRGAN’a gönderdiği gelen bilgiler arasındadır.
Gamania Virüsünün kendini kopyaladığı bazı yerler ;%windir%\system32\tavo.exe
%windir%\system32\tavo0.dll
%temp%\lawb.dllGamania Virüsünün farklı varyasyonlarında ise aşağıdaki klasörlerde bulunabilirler
Windows Klasörü : %windir% , Sistem Diski : %systemdrive% isimlendirilmiştir.Direk Çalıştır’a yazdığınızda bu dosyaları görebilirsiniz.
%windir%\system32\tavo.exe
%windir%\system32\tavo1.dll
%windir%\system32\kavo0.exe
%windir%\system32\kavo0.dll
%systemdrive%\l1.com
%systemdrive%\autorun.inf
%windir%\xmg.exe
%windir%\tt.exe
%windir%\rb.exe
%windir%\system32\mmvo.exe
%windir%\system32\mmvo0.dll
%windir%\system32\ckvo.exe
%windir%\system32\ckvo0.dll
Aynı zamanda Registery altına da kendini kopyalayan virüs aşağıdaki Regedit kayıtlarında bulunmaktadır.
HKEY_Current_User\Software\Microsoft\Windows\CurrentVersion\Run “kava”
Data: %windir%\system32\kavo.exe HKEY_Current_User\Software\Microsoft\Windows\CurrentVersion\Run “tava”
Data: %windir%\system32\tavo.exeGörev yöneticisinde işlem yaptırdığı EXE’ler birkaçı ;
Kav.exe
Rav.exe
Avp.exe
Kavsvc.exeGAMANİA Virüse AntiVirüs Programlarının Verdiği İsimler ;
PANDA AntiVirüs : Trj/Lineage.BZE
KasperSky AntiVirüs : Trojan.Win32.Vaklik.bkh
Microsoft Security : Trojan:Win32/Meredrop
Symantec Security : W32.Gammima.AG
Sophos AntiVirüs : W32/Autorun-CL
Hüseyin Cenkut ÖZKAN
