<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>cenkut.com &#187; klasör autorun gizli virüs cd</title>
	<atom:link href="http://www.cenkut.com/yonlen.php/tag/klasor-autorun-gizli-virus-cd/feed/?404;http://www.cenkut.com:80/tag/klasor-autorun-gizli-virus-cd/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cenkut.com</link>
	<description>virus - worm - trojan - spyware - mallware - antivirus LAB</description>
	<lastBuildDate>Sun, 29 Aug 2010 09:16:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>VBS Autorun Virüsü Temizleme</title>
		<link>http://www.cenkut.com/vbs-autorun-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/vbs-autorun-virusu-temizleme/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 11:39:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[autorun virüsü]]></category>
		<category><![CDATA[autorun virüsü temizleme]]></category>
		<category><![CDATA[klasör autorun gizli virüs cd]]></category>
		<category><![CDATA[klasör autorun gizli virüs cd virüsler]]></category>
		<category><![CDATA[otomatik çalıştır virüsü]]></category>
		<category><![CDATA[vbs virüsü]]></category>
		<category><![CDATA[vbs virüsü temizleme]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/BLOG/?p=18</guid>
		<description><![CDATA[VBS/Autorun.worm.zo 2009 yılının yeni virüslerinde olan Autorun.Worm.Zo virüsü bilgisayarınıza web siteleri üzerinden bulaşır.Genel olarak exploit ve scriptleri kullanarak zararlı sitelerden bulaşır. Autorun.Worm.Zo virüsünün kendini kopyaladığı dosyalar ; %UserProfile%\Local Settings\Temp\[Herhangi bir isim].tmp (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder) %UserProfile%\Local Settings\Temp\auto.exe (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder) %UserProfile%\Local Settings\Temp\Yuyun.Q  (%UserProfile% = C:\Documents and [...]]]></description>
			<content:encoded><![CDATA[<!-- Easy AdSense V2.41 -->
<!-- Post[count: 2] -->
<div class="ezAdsense adsense adsense-leadin" style="float:right;margin:12px; "><script type="text/javascript"><!--
google_ad_client = "pub-1213643583738263";
/* Plugin: ezAds 234x60, created 6/21/09 */
google_ad_slot = "5695603233";
google_ad_width = 234;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div><p>VBS/Autorun.worm.zo<br />
2009 yılının yeni virüslerinde olan Autorun.Worm.Zo virüsü bilgisayarınıza web siteleri üzerinden bulaşır.Genel olarak exploit ve scriptleri kullanarak zararlı sitelerden bulaşır.<br />
Autorun.Worm.Zo virüsünün kendini kopyaladığı dosyalar ;<br />
%UserProfile%\Local Settings\Temp\[Herhangi bir isim].tmp (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)<br />
%UserProfile%\Local Settings\Temp\auto.exe (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)<br />
%UserProfile%\Local Settings\Temp\Yuyun.Q  (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)</p>
<p>Kopyaladığı dosyalardan bazıları<br />
%UserProfile%\My Documents\database.mdb (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)<br />
%Windir%\:Microsoft Office Update for Windows XP.sys (%WinDir% = C:\Windows klasörünü ifade eder)<br />
%UserProfile%\Local Settings\Temp\v.doc (%UserProfile% = C:\Documents and Settings\[KULLANICIADINIZ] klasörünü ifade eder)</p>
<p>KAYIT DEFTERİ&#8217;ne aşağıdaki kayıtları ekler;</p>
<p>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run &#8220;Explorer&#8221; = &#8220;Wscript.exe //e:VBScript<br />
&#8220;%UserProfile%\My Documents\database.mdb&#8221;"</p>
<p>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run &#8220;WinUpdate&#8221; = &#8220;Wscript.exe //e:VBScript<br />
&#8220;%Windir%\:Microsoft Office Update for Windows XP.sys&#8221;" HKEY_CURRENT_USER\Software</p>
<p>Aynı zaman da birçok klasöre ve diske thumb.db isimli dosyayı kopyalar.Aşağıda listesi bulunan kısayolları dosyaların içine ekler.<br />
Microsoft.lnk<br />
New Harry Potter and&#8230;.lnk<br />
New Folder.lnk<br />
SuratQ.lnk<br />
Rahasia.lnk<br />
Game.lnk<br />
Zvnita.lnk<br />
Download.lnk<br />
DataQ.lnk<br />
[altdizin ismi].lnk</p>
<p>Dökümanları dosyalarının bulunduğu klasöre ve klasörlere aşağıdakileri kopyalar;</p>
<p>Baca AQ.rtf<br />
My name is Yuyun.rtf</p>
<p>Kurtulmak için Regedit&#8217;teki kayıtlarını silin ve gpedit.msc üzerinden Autorun Kapatınız, msconfig üzerinden bilgisayar başlangıçında bilmediğiniz yazılımları kaldırınız &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/vbs-autorun-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
{\rtf1} 