<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>cenkut.com &#187; virüs</title>
	<atom:link href="http://www.cenkut.com/yonlen.php/tag/virus/feed/?404;http://www.cenkut.com:80/tag/virus/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cenkut.com</link>
	<description>virus - worm - trojan - spyware - mallware - antivirus LAB</description>
	<lastBuildDate>Thu, 20 May 2010 17:01:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>GrayBird Rootkit kullanan 103 Farklı Virüsü Temizlemek</title>
		<link>http://www.cenkut.com/graybird-rootkit-kullanan-103-farkli-virusu-temizlemek/</link>
		<comments>http://www.cenkut.com/graybird-rootkit-kullanan-103-farkli-virusu-temizlemek/#comments</comments>
		<pubDate>Sun, 02 Aug 2009 07:18:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[İpuçları]]></category>
		<category><![CDATA[AIMB virüsü]]></category>
		<category><![CDATA[ARR Backdoor]]></category>
		<category><![CDATA[autorun virüsü]]></category>
		<category><![CDATA[AWQ Backdoor]]></category>
		<category><![CDATA[bandok virüsü]]></category>
		<category><![CDATA[Basine virüsü]]></category>
		<category><![CDATA[behav-058]]></category>
		<category><![CDATA[BehavesLike virüsü]]></category>
		<category><![CDATA[Cryp Pai 3 Virüsü]]></category>
		<category><![CDATA[Definject virüsü]]></category>
		<category><![CDATA[Delf XLP virüsü]]></category>
		<category><![CDATA[dowque virüsü]]></category>
		<category><![CDATA[DSpy]]></category>
		<category><![CDATA[Emogen]]></category>
		<category><![CDATA[ExplorerHjack virüsü]]></category>
		<category><![CDATA[Generic BackDoor!d]]></category>
		<category><![CDATA[graybird rootkit]]></category>
		<category><![CDATA[Hupig Virüsü]]></category>
		<category><![CDATA[hupigon virüsü]]></category>
		<category><![CDATA[hupigon worm]]></category>
		<category><![CDATA[New Malware]]></category>
		<category><![CDATA[StartPage virüsü]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[w32 virüsleri]]></category>
		<category><![CDATA[worm]]></category>
		<category><![CDATA[xema virüsü]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=348</guid>
		<description><![CDATA[




Backdoor virüslerinin vazgeçilmez unsuru olan rootkitler virüslerin önemli bölümlerinden biridir.Symantec tespit ettiği GrayBird Rootkit şuana kadar Çin meşeiyli 99 , İngiltere meşeiyli 2 , Brezilya 1 ve Almanya&#8217;da 1 farklı virüste tespit edilmiştir.

GrayBird Rootkit&#8217;ini Kullanan Virüslerin Listesi



BackDoor-AWQ [McAfee]
45


BackDoor-AWQ.b [McAfee]
32


Generic.dx [McAfee]
28


Backdoor.Win32.Hupigon.caky [Kaspersky Lab]
25


Backdoor:Win32/Hupigon [Microsoft]
22


BKDR_HUPIGON.FVR [Trend Micro]
20


Backdoor.Hupigon.GEN [PC Tools]
18


New Malware.gr [McAfee]
17


Backdoor.Win32.Hupigon.bjxn [Kaspersky Lab]
16


BKDR_HUPIGON.VEM [Trend Micro]
16


Backdoor:Win32/Hupigon.gen!B [Microsoft]
15


BKDR_HUPIGON.IX [Trend Micro]
15


BackDoor-ARR [...]]]></description>
			<content:encoded><![CDATA[<!-- Easy AdSense V2.41 -->
<!-- Post[count: 2] -->
<div class="ezAdsense adsense adsense-leadin" style="float:right;margin:12px; "><script type="text/javascript"><!--
google_ad_client = "pub-1213643583738263";
/* 234x60 ezAdsense, created 11/25/08 */
google_ad_slot = "8050392339";
google_ad_width = 234;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div><p>Backdoor virüslerinin vazgeçilmez unsuru olan rootkitler virüslerin önemli bölümlerinden biridir.Symantec tespit ettiği GrayBird Rootkit şuana kadar Çin meşeiyli 99 , İngiltere meşeiyli 2 , Brezilya 1 ve Almanya&#8217;da 1 farklı virüste tespit edilmiştir.<br />
<span id="more-348"></span></p>
<p><strong>GrayBird Rootkit&#8217;ini Kullanan Virüslerin Listesi</strong></p>
<table border="0" cellspacing="0" cellpadding="5" width="100%">
<tbody>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>BackDoor-AWQ [McAfee]</td>
<td>45</td>
</tr>
<tr>
<td>BackDoor-AWQ.b [McAfee]</td>
<td>32</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Generic.dx [McAfee]</td>
<td>28</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.caky [Kaspersky Lab]</td>
<td>25</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor:Win32/Hupigon [Microsoft]</td>
<td>22</td>
</tr>
<tr>
<td>BKDR_HUPIGON.FVR [Trend Micro]</td>
<td>20</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Hupigon.GEN [PC Tools]</td>
<td>18</td>
</tr>
<tr>
<td>New Malware.gr [McAfee]</td>
<td>17</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.bjxn [Kaspersky Lab]</td>
<td>16</td>
</tr>
<tr>
<td>BKDR_HUPIGON.VEM [Trend Micro]</td>
<td>16</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor:Win32/Hupigon.gen!B [Microsoft]</td>
<td>15</td>
</tr>
<tr>
<td>BKDR_HUPIGON.IX [Trend Micro]</td>
<td>15</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>BackDoor-ARR [McAfee]</td>
<td>14</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon [Ikarus]</td>
<td>12</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.nqr [Kaspersky Lab]</td>
<td>12</td>
</tr>
<tr>
<td>BKDR_HUPIGON.GEN [Trend Micro]</td>
<td>11</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Graybird.GEN [PC Tools]</td>
<td>9</td>
</tr>
<tr>
<td>BackDoor-AWQ.svr.gen.a [McAfee]</td>
<td>8</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/DSpy-B [Sophos]</td>
<td>7</td>
</tr>
<tr>
<td>Backdoor.Hupigon [Ikarus]</td>
<td>6</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.aahl [Kaspersky Lab]</td>
<td>6</td>
</tr>
<tr>
<td>Mal/GrayBird-B, Mal/Behav-043 [Sophos]</td>
<td>6</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Trojan-Downloader.Win32.Delf.aup [Ikarus]</td>
<td>6</td>
</tr>
<tr>
<td>BackDoor-AWQ.svr.gen.e [McAfee]</td>
<td>5</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/Emogen-S [Sophos]</td>
<td>5</td>
</tr>
<tr>
<td>Backdoor.Hupigon!sd5 [PC Tools]</td>
<td>4</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.GrayBird.EJ [Ikarus]</td>
<td>4</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.auh [Kaspersky Lab]</td>
<td>4</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.axbr [Kaspersky Lab]</td>
<td>4</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.hrp [Kaspersky Lab]</td>
<td>4</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>BehavesLikeWin32.ExplorerHijack [Ikarus]</td>
<td>4</td>
</tr>
<tr>
<td>Generic.Graybird [Ikarus]</td>
<td>4</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>TROJ_PROXY.GD [Trend Micro]</td>
<td>4</td>
</tr>
<tr>
<td>VirTool:Win32/DelfInject.gen!L [Microsoft]</td>
<td>4</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Hupigon.GTB [PC Tools]</td>
<td>3</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.adi [Kaspersky Lab]</td>
<td>3</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.bmjp [Kaspersky Lab]</td>
<td>3</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.mlt [Kaspersky Lab]</td>
<td>3</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.mmt [Kaspersky Lab]</td>
<td>3</td>
</tr>
<tr>
<td>Backdoor:Win32/Hupigon.gen [Microsoft]</td>
<td>3</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>BackDoor-ARR.svr [McAfee]</td>
<td>3</td>
</tr>
<tr>
<td>BKDR_HUPIGON.EWE [Trend Micro]</td>
<td>3</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>BKDR_HUPIGON.PEP [Trend Micro]</td>
<td>3</td>
</tr>
<tr>
<td>Mal/Behav-058, Mal/DSpy-B, Mal/Behav-157 [Sophos]</td>
<td>3</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/Emogen-E [Sophos]</td>
<td>3</td>
</tr>
<tr>
<td>Mal/EncPk-AP, Mal/Behav-058, Mal/Hupig-E, Mal/DSpy-B, Mal/Behav-157, Mal/Behav-043 [Sophos]</td>
<td>3</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>New Malware.dq [McAfee]</td>
<td>3</td>
</tr>
<tr>
<td>Trojan.Win32.StartPage [Ikarus]</td>
<td>3</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Graybird!sd6 [PC Tools]</td>
<td>2</td>
</tr>
<tr>
<td>Backdoor.Hupigon.HHW [PC Tools]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Hupigon.SAJ [PC Tools]</td>
<td>2</td>
</tr>
<tr>
<td>Backdoor.Win32.GrayBird.jj [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.abmi [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.adma [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.aqf [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.ave [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.bns [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.cal [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.cmvm [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.eko [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.elw [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.qbq [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>BackDoor-AWQ.svr.gen.b [McAfee]</td>
<td>2</td>
</tr>
<tr>
<td>BKDR_GRAYBIR.GC [Trend Micro]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>BKDR_HUPIGON.EVG [Trend Micro]</td>
<td>2</td>
</tr>
<tr>
<td>BKDR_HUPIGON.JSF [Trend Micro]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Cryp_Pai-3 [Trend Micro]</td>
<td>2</td>
</tr>
<tr>
<td>Generic BackDoor [McAfee]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/Basine-C [Sophos]</td>
<td>2</td>
</tr>
<tr>
<td>Mal/Behav-043, Mal/Emogen-E [Sophos]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/Behav-043, Mal/Emogen-S, Mal/Basine-C [Sophos]</td>
<td>2</td>
</tr>
<tr>
<td>Mal/DSpy-B, Mal/Behav-157, Mal/Emogen-S [Sophos]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/EncPk-AP, Mal/Behav-058, Mal/DSpy-B, Mal/Behav-157 [Sophos]</td>
<td>2</td>
</tr>
<tr>
<td>Mal/EncPk-BN [Sophos]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/Generic-A [Sophos]</td>
<td>2</td>
</tr>
<tr>
<td>Mal/Hupig-D, Mal/DSpy-B [Sophos]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/Hupig-E, Mal/Behav-058, Mal/DSpy-B, Mal/Behav-157, Mal/Behav-043 [Sophos]</td>
<td>2</td>
</tr>
<tr>
<td>Mal/Packer, Mal/DSpy-B [Sophos]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/Packer, Mal/GrayBird-B, Mal/Behav-043 [Sophos]</td>
<td>2</td>
</tr>
<tr>
<td>New Malware.bj [McAfee]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>New Malware.u [McAfee]</td>
<td>2</td>
</tr>
<tr>
<td>TROJ_BANDOK.BI [Trend Micro]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>TROJ_DELF.EJU [Trend Micro]</td>
<td>2</td>
</tr>
<tr>
<td>TrojanDropper:Win32/Dowque.A [Microsoft]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>TrojanDropper:Win32/Hupigon.gen!A [Microsoft]</td>
<td>2</td>
</tr>
<tr>
<td>VirTool.Win32.DelfInject [Ikarus]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>VirTool:Win32/DelfInject [Microsoft]</td>
<td>2</td>
</tr>
<tr>
<td>Virus.Win32.Hupigon.AMD [Ikarus]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Virus.Win32.Hupigon.OH [Ikarus]</td>
<td>2</td>
</tr>
<tr>
<td>Win-Trojan/Hupigon.Gen [AhnLab]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Win-Trojan/Xema.variant [AhnLab]</td>
<td>2</td>
</tr>
<tr>
<td>Worm:Win32/Autorun.PP [Microsoft]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Agent.AIMB [PC Tools]</td>
<td>1</td>
</tr>
<tr>
<td>Backdoor.Delf.XLP [PC Tools]</td>
<td>1</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.GrayBird.BC!AU [PC Tools]</td>
<td>1</td>
</tr>
<tr>
<td>Backdoor.Hupigon.AOUM [PC Tools]</td>
<td>1</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Hupigon.ARVG [PC Tools]</td>
<td>1</td>
</tr>
<tr>
<td>Backdoor.Hupigon.AWCU [PC Tools]</td>
<td>1</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Hupigon.BLIN [PC Tools]</td>
<td>1</td>
</tr>
<tr>
<td>Backdoor.Hupigon.DMH [PC Tools]</td>
<td>1</td>
</tr>
</tbody>
</table>
<p><strong>GrayBird Rootkit&#8217;nin bilgisayarınıza yukarıdaki bir virüs ile bulaşması durumunda oluşturacağı dosyalar;</strong></p>
<table border="0" cellspacing="0" cellpadding="5" width="100%">
<tbody>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%CommonFavorites%\beos.exe</td>
</tr>
<tr>
<td>%ProgramFiles%\entvip2008\kavservs.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%ProgramFiles%\internet explorer\svchosi.exe</td>
</tr>
<tr>
<td>%ProgramFiles%\microsoft\msdep.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%ProgramFiles%\sachost.exe</td>
</tr>
<tr>
<td>%ProgramFiles%\windows media player\timplatform.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\_drivers.exe</td>
</tr>
<tr>
<td>%System%\_rejoice44.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\_scvhost.exe</td>
</tr>
<tr>
<td>%System%\_servernet.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\_system.exe</td>
</tr>
<tr>
<td>%System%\accountsmanager.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\ati.exe</td>
</tr>
<tr>
<td>%System%\drivers.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\explor.exe</td>
</tr>
<tr>
<td>%System%\g_server2.03.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\heigezi2009.exe</td>
</tr>
<tr>
<td>%System%\install.dll</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\intelr.exe</td>
</tr>
<tr>
<td>%System%\lxwx.dll</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\ly_server2008.exe</td>
</tr>
<tr>
<td>%System%\nerocheck.dll</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\nerocheck.exe</td>
</tr>
<tr>
<td>%System%\rejoice2007.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\servidor.exe</td>
</tr>
<tr>
<td>%System%\svch0st.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\sysecser.exe</td>
</tr>
<tr>
<td>%System%\windows.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Temp%\hubba.exe</td>
</tr>
<tr>
<td>%Temp%\ixp000.tmp\1.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Temp%\ixp000.tmp\11.exe</td>
</tr>
<tr>
<td>%Temp%\ixp000.tmp\4.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Temp%\kendy.exe</td>
</tr>
<tr>
<td>%Temp%\mm.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Temp%\server_setup.exe</td>
</tr>
<tr>
<td>%Temp%\tempdir.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\1.exe</td>
</tr>
<tr>
<td>%Windir%\360tary.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\521.exe</td>
</tr>
<tr>
<td>%Windir%\baidu.com</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\coines.exe</td>
</tr>
<tr>
<td>%Windir%\foxrun.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\g_server.exe</td>
</tr>
<tr>
<td>%Windir%\g_server2006.dll</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\g_server2006.exe</td>
</tr>
<tr>
<td>%Windir%\ghfhgjhnssjdw.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\guocyok88.exe</td>
</tr>
<tr>
<td>%Windir%\hacker.com.cn.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\hgzp.dll</td>
</tr>
<tr>
<td>%Windir%\l_server2.03.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\lingdu.com.cn.exe</td>
</tr>
<tr>
<td>%Windir%\nessus.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\prints.exe</td>
</tr>
<tr>
<td>%Windir%\rec.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\runmgr.exe</td>
</tr>
<tr>
<td>%Windir%\scl.dll</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\servel.exe</td>
</tr>
<tr>
<td>%Windir%\server.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\suchost.exe</td>
</tr>
<tr>
<td>%Windir%\svch0st.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\svchost.exe</td>
</tr>
<tr>
<td>%Windir%\svchost2.03.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\sysoop.com.cn.exe</td>
</tr>
<tr>
<td>%Windir%\system.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\system\systen.exe</td>
</tr>
<tr>
<td>%Windir%\tvsb.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\win32.exe</td>
</tr>
<tr>
<td>%Windir%\windows.com.cn.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\windows.exe</td>
</tr>
<tr>
<td>%Windir%\wuauclt.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\www.cmder.com.exe</td>
</tr>
<tr>
<td>%Windir%\www.darkst.com</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>c:\dyc.exe</td>
</tr>
<tr>
<td>c:\scvhost.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>c:\server101.exe</td>
</tr>
<tr>
<td>c:\system.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>c:\windowsboot.exe</td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/graybird-rootkit-kullanan-103-farkli-virusu-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet Worm Sober Virüsü Temizlemek</title>
		<link>http://www.cenkut.com/internet-worm-sober-virusu-temizlemek/</link>
		<comments>http://www.cenkut.com/internet-worm-sober-virusu-temizlemek/#comments</comments>
		<pubDate>Fri, 26 Jun 2009 18:59:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[Anti-Virüs]]></category>
		<category><![CDATA[sober anti virüs avg]]></category>
		<category><![CDATA[sober antivirüs]]></category>
		<category><![CDATA[sober antivirüsü]]></category>
		<category><![CDATA[sober virüs temizle]]></category>
		<category><![CDATA[sober virüs temizleyici]]></category>
		<category><![CDATA[sober virüsü]]></category>
		<category><![CDATA[sober virüsü kurtul]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[yeni virüsler]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=195</guid>
		<description><![CDATA[




Sober Virüsü E-posta eklentisi yoluyla yayılmaktadır.Visual Basic yazılan ve UPX ile paketlenen bu virüs 56 KB boyutlarındadır.

Sober Virüsünün Yayılımı ;
Sober virüsü bulaşması için size gelen e-posta virüslü mesajı açmanız yeterlidir.
Zip li olan ekteki paket aşağıdaki gibi bir sahte hata mesajı verir.
WinZip Self-Extractor
WinZip_Data_Module is missing ~Error:
Sober virüsü iki kopyasını Windows klasörünün içine kopyalar, genellikle
aşağıdaki isimleri rastgele [...]]]></description>
			<content:encoded><![CDATA[<p>Sober Virüsü E-posta eklentisi yoluyla yayılmaktadır.Visual Basic yazılan ve UPX ile paketlenen bu virüs 56 KB boyutlarındadır.</p>
<p><span id="more-195"></span></p>
<h2>Sober Virüsünün Yayılımı ;</h2>
<p>Sober virüsü bulaşması için size gelen e-posta virüslü mesajı açmanız yeterlidir.</p>
<p>Zip li olan ekteki paket aşağıdaki gibi bir sahte hata mesajı verir.</p>
<pre>WinZip Self-Extractor
WinZip_Data_Module is missing ~Error:</pre>
<pre>Sober virüsü iki kopyasını Windows klasörünün içine kopyalar, genellikle
aşağıdaki isimleri rastgele bir kombinasyonla oluşturur.</pre>
<ul>
<li>32</li>
<li>crypt</li>
<li>data</li>
<li>diag</li>
<li>dir</li>
<li>disc</li>
<li>expolrer</li>
<li>host</li>
<li>log</li>
<li>run</li>
<li>service</li>
<li>smss32</li>
<li>spool</li>
<li>sys</li>
<li>win</li>
</ul>
<p>Sistem bulaştıktan sonra Kayıt Defterine Aşağıdaki Kayıtları Ekler ;</p>
<pre>[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
 "[random key name]" = "%System%\[file name]"

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
 "[random key name]" = "%System%\[file name]"</pre>
<p>Sober Virüsünü Temizlemek için AVG 8.5 Anti Virüs Programını Tavsiye ederiz.</p>
<p>AVG 8.5 İndirmek için <a href="http://free.avg.com">http://free.avg.com</a> adresini ziyaret ediniz.</p>
<p>Hüseyin Cenkut Özkan</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/internet-worm-sober-virusu-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Email Worm Win32 Merond Virüsü Temizleme</title>
		<link>http://www.cenkut.com/email-worm-win32-merond-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/email-worm-win32-merond-virusu-temizleme/#comments</comments>
		<pubDate>Fri, 26 Jun 2009 18:25:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[autorun virüsü temizlemek]]></category>
		<category><![CDATA[merond antivirüs]]></category>
		<category><![CDATA[merond e-posta virüsü]]></category>
		<category><![CDATA[merond removal tool]]></category>
		<category><![CDATA[merond virüs]]></category>
		<category><![CDATA[merond virüs temizleyici]]></category>
		<category><![CDATA[merond virüsü]]></category>
		<category><![CDATA[merond virüsü silmek]]></category>
		<category><![CDATA[merond virüsü temizlemek]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs merond temizlemek]]></category>
		<category><![CDATA[virüs temizleyici]]></category>
		<category><![CDATA[virüsü temizle]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=186</guid>
		<description><![CDATA[Merond&#8217;a virüsü epostalara kendini ek olarak kopyalayarak, yerel ağ içindeki paylaşım klasörlerin bulaşarak veya usb flash disklere bulaşarak yayılmaktadırlar.Merond&#8217;a virüsünün oluşturduğu exe dosyası 150-400 kb arasındadır.

Merond&#8217;a Virüsü Yayılımı ;
Merond&#8217;a virüsü kendini Windows&#8217;un içindeki Sistem klasörünün içine kopyalar.
%System%\javaupd.exe
%System%\javaqs.exe
Yukarıdaki aşamadan sonra bilgisayarınız yeniden başlattıktan sonra aşağıdakileri Kayıt Defterine kaydeder.
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
&#8220;Kaspersky Email Security&#8221; = &#8220;%System%\javaupd.exe&#8221;
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
&#8220;Java update&#8221; = &#8220;%System%\javaqs.exe&#8221;
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
&#8220;Java update&#8221; = [...]]]></description>
			<content:encoded><![CDATA[<p>Merond&#8217;a virüsü epostalara kendini ek olarak kopyalayarak, yerel ağ içindeki paylaşım klasörlerin bulaşarak veya usb flash disklere bulaşarak yayılmaktadırlar.Merond&#8217;a virüsünün oluşturduğu exe dosyası 150-400 kb arasındadır.</p>
<p><span id="more-186"></span></p>
<h3>Merond&#8217;a Virüsü Yayılımı ;</h3>
<p>Merond&#8217;a virüsü kendini Windows&#8217;un içindeki Sistem klasörünün içine kopyalar.</p>
<pre>%System%\javaupd.exe
%System%\javaqs.exe</pre>
<p>Yukarıdaki aşamadan sonra bilgisayarınız yeniden başlattıktan sonra aşağıdakileri Kayıt Defterine kaydeder.</p>
<div>[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]<br />
&#8220;Kaspersky Email Security&#8221; = &#8220;%System%\javaupd.exe&#8221;<br />
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]<br />
&#8220;Java update&#8221; = &#8220;%System%\javaqs.exe&#8221;<br />
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]<br />
&#8220;Java update&#8221; = &#8220;%System%\javaqs.exe&#8221;<br />
[HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1A2K5H58-65CP-B7PP-F600-<br />
3023OJX71M20}]<br />
&#8220;StubPath&#8221; = &#8220;%System%\javaqs.exe&#8221;</div>
<p>Merond&#8217;a virüsünün kullandığı exe dosyasını Windows Güvenlik Duvarına Güvenilir olarak kaydeder.</p>
<h3>Merond&#8217;a Virüsünün E-Posta ile yayılması ;</h3>
<pre>Meronda virüsü bilgisayarından sizde kayıtlı kişilere aşağıdaki dosya
yapılarında otomatik olarak virüslü dosya gönderebilir.</pre>
<pre>txt
htm
shtl
php
asp
dbx
dbh
wab</pre>
<p>E-posta ile yayılımında ençok aşağıdaki isimleri kullanmaktadır.</p>
<pre>admin
icrosoft
support
ntivi
unix
bsd
linux
listserv
certific
Security
accoun
root
info
samples
postmaster
webmaster
noone
nobody
nothing
anyone
someone
your
you
me
bugs
rating
site
contact
soft
no
somebody
privacy
service
help
not
submit
feste
ca
gold-certs
the.bat
page
berkeley
math
mit.e
gnu
fsf.
ibm.com
debian
kernel
fido
usenet
iana
ietf
rfc-ed
sendmail
arin.
sun.com
isi.e
isc.o
secur
acketst
pgp
apache
gimp
tanford.e
utgers.ed
mozilla
firefox
suse
redhat
sourceforge
slashdot
avp
syman
panda
avira
f-secure
sopho
www.ca.com
prevx
drweb
bitdefender
clamav
eset.com
ikarus
mcafee
kaspersky
virusbuster
icrosof
msn.
borlan
inpris
lavasoft
jgsoft
ghisler.com
wireshark
acdnet.com
acdsystems.com
acd-group
bpsoft.com
buyrar.com
bluewin.ch
quebecor.com
alcatel-lucent.com
example
mydomai
nodomai
ruslis
.gov
gov.
.mil
messagelabs
honeynet
honeypot
idefense
qualys
spm
spam
www
abuse
.co</pre>
<p>Örnek Gönderdiği mesajdan ekran görüntüsü ;</p>
<p align="center"><img src="http://images.kaspersky.com/en/pictures/virus/21782835.jpg" border="0" alt="" width="400" height="331" /></p>
<pre> </pre>
<h3>Merond&#8217;a Virüsünün P2P üzerinden Yayılım ;</h3>
<p>Genellik dosya paylaşım ağlarında aşağıdaki isimler sahte dosyaların ile kendini yaymaya devam eder.</p>
<div>K-Lite codec pack 4.0 gold.exe<br />
Youtube Music Downloader 1.0.exe<br />
Windows 2008 Enterprise Server VMWare Virtual Machine.exe<br />
Password Cracker.exe<br />
Adobe Acrobat Reader keygen.exe<br />
Adobe Photoshop CS4 crack.exe<br />
VmWare keygen.exe<br />
WinRAR v3.x keygen RaZoR.exe<br />
TCN ISO cable modem hacking tools.exe<br />
TCN ISO SigmaX2 firmware.bin.exe<br />
Red Alert 3 keygen and trainer.exe<br />
Ad-aware 2008.exe<br />
BitDefender AntiVirus 2009 Keygen.exe<br />
Norton Anti-Virus 2009 Enterprise Crack.exe<br />
Ultimate ring tones package1 (Beethoven,Bach, Baris Manco,Lambada,Chopin, Greensleves).exe<br />
Ultimate ring tones package2 (Lil Wayne &#8211; Way Of Life,Khia &#8211; My Neck My Back Like My Pussy And My<br />
Crack,Mario &#8211; Let Me Love You,R. Kelly &#8211; The Worlds Greatest).exe<br />
Ultimate ring tones package3 (Crazy In Love, U Got It Bad, 50 Cent &#8211; P.I.M.P, Jennifer Lopez Feat. Ll Cool J -<br />
All I Have, 50 Cent &#8211; 21 Question).exe<br />
Acker DVD Ripper 2009.exe<br />
LimeWire Pro v4.18.3.exe<br />
Download Accelerator Plus v8.7.5.exe<br />
Opera 10 cracked.exe<br />
Internet Download Manager V5.exe<br />
Myspace theme collection.exe<br />
Nero 8 Ultra Edition 8.0.3.0 Full Retail.exe<br />
Motorola, nokia, ericsson mobil phone tools.exe<br />
Smart Draw 2008 keygen.exe<br />
Microsoft Visual Studio 2008 KeyGen.exe<br />
Absolute Video Converter 6.2.exe<br />
Daemon Tools Pro 4.11.exe<br />
Download Boost 2.0.exe<br />
Silkroad Online guides and wallpapers.exe<br />
Alcohol 120 v1.9.7.exe<br />
CleanMyPC Registry Cleaner v6.02.exe<br />
Super Utilities Pro 2009 11.0.exe<br />
Power ISO v4.2 + keygen axxo.exe<br />
G-Force Platinum v3.7.5.exe<br />
Divx Pro 6.8.0.19 + keymaker.exe<br />
Perfect keylogger family edition with crack.exe<br />
Ultimate xxx password generator 2009.exe<br />
Google Earth Pro 4.2. with Maps and crack.exe<br />
xbox360 flashing tools and guide including bricked drive fix.exe<br />
Sophos antivirus updater bypass.exe<br />
Half life 3 preview 10 minutes gameplay video.exe<br />
Winamp.Pro.v6.53.PowerPack.Portable [XmaS edition].exe<br />
FOOTBALL MANAGER 2009.exe<br />
Wow WoLTk keygen generator-sfx.exe<br />
Joannas Horde Leveling Guide TBC Woltk.exe<br />
Tuneup Ultilities 2008.exe<br />
Kaspersky Internet Security 2009 keygen.exe<br />
Windows XP PRO Corp SP3 valid-key generator.exe</div>
<h3>Merond&#8217;a virüsü USB Flash Disklerde Yayılımı ;</h3>
<p>Merond&#8217;a virüsü usb flash disklere, bellek kartlara, kısaca hafıza özelliği olan tüm disklere bulaşabilmektedir.</p>
<div>&lt;disk&gt;:\redmond.exe</div>
<p>Genellikle redmond.exe ismi ile kendini kopyalar.</p>
<p>Disk&#8217;in ana klasöründeki autorun.inf bozarak müdahale eder ve usb disk takıldığı zaman redmond.exe çalıştırarak kendini sisteme bulaştırır.</p>
<div>&lt;disk&gt;:\autorun.inf</div>
<h2>Merond&#8217;a Virüsünü Temizle ;</h2>
<p>Eğer bilgisayarınızda Merond&#8217;a virüsünün olduğundan süpheleniyorsanız veya antivirüs programınız buluyor hata veriyor silemiyorsa ;</p>
<ol>
<li>Görev Yöneticisinden Virüsün Çalışan Dosyasını Kapatın.(Görev Yöneticisi : CTRL+ALT+DEL) </li>
<li>Merond virüsünün bulaştığı e-posta, p2p veya dosyayı silin.</li>
<li>Aşağıdaki Kayıt Defteri Kayıtlarını Silin: (Çalıştır&#8217;a regedit yazın)
<div>[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]<br />
&#8220;Kaspersky Email Security&#8221; = &#8220;%System%\javaupd.exe&#8221;<br />
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]<br />
&#8220;Java update&#8221; = &#8220;%System%\javaqs.exe&#8221;<br />
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]<br />
&#8220;Java update&#8221; = &#8220;%System%\javaqs.exe&#8221;<br />
[HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1A2K5H58-65CP-B7PP-F600-<br />
3023OJX71M20}]<br />
&#8220;StubPath&#8221; = &#8220;%System%\javaqs.exe&#8221;</div>
</li>
<li>Windows Sistem Altındaki Merond&#8217;a ait virüslü dosyaları silin :
<pre>%System%\javaupd.exe
%System%\javaqs.exe</pre>
</li>
<li>Bilgisayarınıda kullandığınız USB Flash Diskleriniz, Bellek Kartlarınızdaki aşağıdaki isimli virüslü dosyaları silin:
<pre>&lt;disk&gt;:\autorun.inf
&lt;disk&gt;:\redmond.exe</pre>
</li>
<li>Bu işlemleri yaptıktan sonra güncel bir antivirüs programı ile tarama yapın.Virüs temizleyebilirsiniz.</li>
</ol>
<p>Hüseyin Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/email-worm-win32-merond-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Worm Netsky Virüsü Temizleme</title>
		<link>http://www.cenkut.com/worm-netsky-d-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/worm-netsky-d-virusu-temizleme/#comments</comments>
		<pubDate>Sat, 20 Jun 2009 06:13:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[netsky güvenli modda]]></category>
		<category><![CDATA[netsky pif virüsü]]></category>
		<category><![CDATA[netsky sistem geri yükleme]]></category>
		<category><![CDATA[netsky virüs]]></category>
		<category><![CDATA[netsky virüs temizle]]></category>
		<category><![CDATA[netsky virüsü]]></category>
		<category><![CDATA[netsky virüsü temizlemek için]]></category>
		<category><![CDATA[netsky virüsü temizleyici]]></category>
		<category><![CDATA[netsky worm temizleme]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs programı]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=169</guid>
		<description><![CDATA[Netsky bilgisayarınızda kayıtlı e-posta adreslerine kendini gönderir.Pif veya Zip Uzantılı olarak ekli dosya gönderen virüs ağ içinde de yayılmasını sürdürür.

Kurtulmak için;
1- Sistem Geri Yüklemeyi Kapatınız. ( Bilgisayarım &#8211; sağ tuş özellikler
2-Ağ ve İnternet Bağlantınızı Kapatınız.
3-Bilgisayarını Güvenli Modda Açık Aşağıdaki FixNetsky çalıştırıp tarama yapınız
Worm NetSky Virüsü Temizleyici Araçı İndirmek için tıklayınız.
]]></description>
			<content:encoded><![CDATA[<p>Netsky bilgisayarınızda kayıtlı e-posta adreslerine kendini gönderir.Pif veya Zip Uzantılı olarak ekli dosya gönderen virüs ağ içinde de yayılmasını sürdürür.</p>
<p><span id="more-169"></span></p>
<p>Kurtulmak için;</p>
<p>1- Sistem Geri Yüklemeyi Kapatınız. ( Bilgisayarım &#8211; sağ tuş özellikler</p>
<p>2-Ağ ve İnternet Bağlantınızı Kapatınız.</p>
<p>3-Bilgisayarını Güvenli Modda Açık Aşağıdaki FixNetsky çalıştırıp tarama yapınız</p>
<p><a href="http://securityresponse.symantec.com/avcenter/FxNetsky.exe" target="_blank">Worm NetSky Virüsü Temizleyici Araçı İndirmek için tıklayınız.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/worm-netsky-d-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Worm Bagle Virüsü Temizleme</title>
		<link>http://www.cenkut.com/worm-bagle-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/worm-bagle-virusu-temizleme/#comments</comments>
		<pubDate>Sat, 20 Jun 2009 05:56:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[bagle anti virüs]]></category>
		<category><![CDATA[bagle e-posta ile bulaşır]]></category>
		<category><![CDATA[bagle temizle]]></category>
		<category><![CDATA[bagle temizlemek]]></category>
		<category><![CDATA[bagle virüs cleaner]]></category>
		<category><![CDATA[bagle virüs pif zip]]></category>
		<category><![CDATA[bagle virüs remov]]></category>
		<category><![CDATA[bagle virüs removal tool]]></category>
		<category><![CDATA[bagle virüs temizleyeci]]></category>
		<category><![CDATA[bagle virüsleri]]></category>
		<category><![CDATA[bagle virüsü]]></category>
		<category><![CDATA[bagle wormu]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[worm bagle virüsü temizleme]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=167</guid>
		<description><![CDATA[Bulaştığı bilgisayardaki Outlook varsa kendini otomatik olarak tüm eposta adreslerini gönderir.Çoğalma işlemini bu şekilde başlatır.Zip,Rar veya pif dosyası şeklinde eposta ekli dosya olarak gelir. Açmaya çalıştığınız zaman virüslü dosya olarak görür.

Bilgisayarınızı Güvenlik Modda açın ve Ağ, İnternet Bağlantılarını kapatın.Komple tüm disklerinizi taratın ve Bagle virüsünden kurtulun.
Worm Bagle Virüsü Temizleme için Removal Tool tıklayıp indirin.
]]></description>
			<content:encoded><![CDATA[<p>Bulaştığı bilgisayardaki Outlook varsa kendini otomatik olarak tüm eposta adreslerini gönderir.Çoğalma işlemini bu şekilde başlatır.Zip,Rar veya pif dosyası şeklinde eposta ekli dosya olarak gelir. Açmaya çalıştığınız zaman virüslü dosya olarak görür.</p>
<p><span id="more-167"></span></p>
<p>Bilgisayarınızı Güvenlik Modda açın ve Ağ, İnternet Bağlantılarını kapatın.Komple tüm disklerinizi taratın ve Bagle virüsünden kurtulun.<br />
<a href="http://securityresponse.symantec.com/avcenter/FxBeagle.exe" target="_blank">Worm Bagle Virüsü Temizleme için Removal Tool tıklayıp indirin.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/worm-bagle-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trojan Xrupter Virüsü Temizleme</title>
		<link>http://www.cenkut.com/trojan-xrupter-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/trojan-xrupter-virusu-temizleme/#comments</comments>
		<pubDate>Tue, 16 Jun 2009 20:32:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[fix xrupter worm]]></category>
		<category><![CDATA[fixXrupter]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>
		<category><![CDATA[xrupter]]></category>
		<category><![CDATA[xrupter trojani]]></category>
		<category><![CDATA[xrupter virüsü temizleme]]></category>
		<category><![CDATA[xrupter virüsünü temizle]]></category>
		<category><![CDATA[xrupter worm]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=129</guid>
		<description><![CDATA[1. Eğer ağ bağlantınız veya internet bağlantınız varsa bağlantılarınızı kapatın.Dosya paylaşımlarınızı ister kapatın ister şifre korumalı hale getirin yada sadece Okuma özelliğinde bırakın.Çünkü bu Xrupter virüsü temizleyebilmek için paylaşılan klasörleri ve ağdaki bağlantılarını kapatınız.
2.Bilgisayarınıza Xrupter Removal Tool indirin (fixXrupter.exe)
3.Xrupter virüsünü temizlemek için FixXrupter.exe tıklayıp çalıştırın.
4.Kesin temizlik için Güvenlik Modda bilgisayarınızı açınız.
5.Tüm sabit diskinizi taratın ve [...]]]></description>
			<content:encoded><![CDATA[<p>1. Eğer ağ bağlantınız veya internet bağlantınız varsa bağlantılarınızı kapatın.Dosya paylaşımlarınızı ister kapatın ister şifre korumalı hale getirin yada sadece Okuma özelliğinde bırakın.Çünkü bu Xrupter virüsü temizleyebilmek için paylaşılan klasörleri ve ağdaki bağlantılarını kapatınız.</p>
<p>2.<a href="http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/FixXrupter.exe" target="_blank">Bilgisayarınıza Xrupter Removal Tool indirin (fixXrupter.exe)</a></p>
<p>3.Xrupter virüsünü temizlemek için FixXrupter.exe tıklayıp çalıştırın.</p>
<p>4.Kesin temizlik için Güvenlik Modda bilgisayarınızı açınız.</p>
<p>5.Tüm sabit diskinizi taratın ve virüs temizlendiğinden emin olun.</p>
<p>6.Xrupter virüsü sistem geri yüklemesini kapatıyor ve engelliyor. Eğer virüs silindiyse sistem geri yükleme tekrar aktif hale gelir.</p>
<p>7.Windows&#8217;unuzu Güncelleyin ve Güncel bir antivirüs programı yükleyin.</p>
<p>Peki FixXrupter.exe Neler Yapıyor ?</p>
<ul>
<li>Tüm Dosyaları tarar.</li>
<li>Virüsleri Siler.</li>
<li>Bulaşığı dosyaları temizler.</li>
<li>Görev yöneticisinde çalışan zararlıları kapatır.</li>
<li>Kayıt defterine eklenen virüslü kayıtları siler.</li>
</ul>
<div>Trojan ve Internet Worm Xrupter kurtulmak için <a href="http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/FixXrupter.exe" target="_blank">fixXrupter.exe</a> tavsiye ederiz.</div>
<div>Xrupter Virüsünün Fix Removal Tools indirmek için<a href="http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/FixXrupter.exe" target="_blank"> tıklayınız.</a></div>
<div><strong>Hüseyin Cenkut Özkan</strong></div>
<p><a href="http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/Ransom_unlock.exe"></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/trojan-xrupter-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>W32 Virut Virüs Temizleme</title>
		<link>http://www.cenkut.com/w32-virut-virus-temizleme/</link>
		<comments>http://www.cenkut.com/w32-virut-virus-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 20:50:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>
		<category><![CDATA[virut virus]]></category>
		<category><![CDATA[Virut virüsü]]></category>
		<category><![CDATA[virut virüsü temizlemek için]]></category>
		<category><![CDATA[w32 virüsü]]></category>
		<category><![CDATA[w32 virut virüsü temizlemek]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=120</guid>
		<description><![CDATA[W32 Virut Virüs Temizlemek için aşağıdaki removal tool indirip tarama yapabilirsiniz.
W32 Virut Virüs Temizleme Removal Tool indirin.

]]></description>
			<content:encoded><![CDATA[<p>W32 Virut Virüs Temizlemek için aşağıdaki removal tool indirip tarama yapabilirsiniz.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmvirut/rmvirut.exe" target="_blank">W32 Virut Virüs Temizleme Removal Tool indirin.</a></p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmvirut/rmvirut.exe"></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/w32-virut-virus-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>W32 Elkern Virüsü Temizleme</title>
		<link>http://www.cenkut.com/w32-elkern-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/w32-elkern-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 19:54:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[elkern temizleme]]></category>
		<category><![CDATA[elkern virus]]></category>
		<category><![CDATA[elkern virus remov]]></category>
		<category><![CDATA[elkern virüs removal tool]]></category>
		<category><![CDATA[elkern virüsü temizleme]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>
		<category><![CDATA[w32 elkern virüsü]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=97</guid>
		<description><![CDATA[W32 Elkern Virüsü Temizleme için aşağıdaki removal tool indirip bilgisayarınızı DOS modunda açın.
DOS Komutları
rmelkern.exe C:\ (enter)
bu komutun sonunda ki C yerinde diğer hardisk parçalarını yazarak taratabilirsiniz.
W32 Elkern Virüsü Temizleme (Removal Tool)
]]></description>
			<content:encoded><![CDATA[<p>W32 Elkern Virüsü Temizleme için aşağıdaki removal tool indirip bilgisayarınızı DOS modunda açın.</p>
<p>DOS Komutları</p>
<p>rmelkern.exe C:\ (enter)</p>
<p>bu komutun sonunda ki C yerinde diğer hardisk parçalarını yazarak taratabilirsiniz.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmelkern.exe" target="_self">W32 Elkern Virüsü Temizleme (Removal Tool)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/w32-elkern-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Conficker Virüsü Temizleme</title>
		<link>http://www.cenkut.com/conficker-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/conficker-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 18:05:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[avg conficker removal tool]]></category>
		<category><![CDATA[conficker]]></category>
		<category><![CDATA[conficker removal tool]]></category>
		<category><![CDATA[conficker temizleme]]></category>
		<category><![CDATA[conficker virüs]]></category>
		<category><![CDATA[conficker virus remover]]></category>
		<category><![CDATA[conficker virüsü]]></category>
		<category><![CDATA[Downadup virüsü]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>
		<category><![CDATA[windows güncel]]></category>
		<category><![CDATA[windows güncelleme]]></category>
		<category><![CDATA[windows update]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=47</guid>
		<description><![CDATA[Bilgisayarınıza Downadup yada Conficker virüsü olduğundan şüpheleniyorsunuz ?
hemen AVG Conficker Remover indirip tarama yapın.Virüsü temizleyin.Bilgisayarınız birkaç defa açıp kapatıp tarama işlemini uygulayın eğer tarama yapamazsanız güvenlik kipte çalıştırıp tarama yapmayı deneyiniz. Conficker removal tool ile conficker virüsünden kurtulabilirisiniz.Ama kesin çözüm Windows Update yapmaktır.Mutlaka Windows güncell tutunuz..
Conficker Removal Tool
 
Hüseyin Cenkut ÖZKAN
]]></description>
			<content:encoded><![CDATA[<p>Bilgisayarınıza Downadup yada Conficker virüsü olduğundan şüpheleniyorsunuz ?</p>
<p>hemen AVG Conficker Remover indirip tarama yapın.Virüsü temizleyin.Bilgisayarınız birkaç defa açıp kapatıp tarama işlemini uygulayın eğer tarama yapamazsanız güvenlik kipte çalıştırıp tarama yapmayı deneyiniz. Conficker removal tool ile conficker virüsünden kurtulabilirisiniz.Ama kesin çözüm Windows Update yapmaktır.Mutlaka Windows güncell tutunuz..</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmdndup.exe" target="_blank">Conficker Removal Tool</a></p>
<p> </p>
<p>Hüseyin Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/conficker-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dosyalara Online Virüs Taraması</title>
		<link>http://www.cenkut.com/dosyalara-online-virus-taramasi/</link>
		<comments>http://www.cenkut.com/dosyalara-online-virus-taramasi/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 11:43:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[İpuçları]]></category>
		<category><![CDATA[38 farklı antivirüs aynı anda taratın]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[online virüs taraması]]></category>
		<category><![CDATA[şüpheli dosyalar online virüs taraması]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>
		<category><![CDATA[Virüsler]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/BLOG/?p=26</guid>
		<description><![CDATA[Online Virüs Taraması


İnternetten indirdiğiniz yazılımları antivirüs programınız temiz olarak gösterebilir. Fakat imzası değiştirilmiş exe çalışan programlarda virüs bulaşma olasılığı epey yüksektir.Bu tip programları online virüs tarama sitelerinden taratabilirsiniz.Bunlardan en başarılı olanı www.virscan.org sitesidir.Bu site gönderdiğiniz dosyayı 38 farklı antivirüs yazılımı veri tabanında arattırır.
http://virscan.org/

]]></description>
			<content:encoded><![CDATA[<p>Online Virüs Taraması</p>
<div class="PostContent">
<div class="article">
<p>İnternetten indirdiğiniz yazılımları antivirüs programınız temiz olarak gösterebilir. Fakat imzası değiştirilmiş exe çalışan programlarda virüs bulaşma olasılığı epey yüksektir.Bu tip programları online virüs tarama sitelerinden taratabilirsiniz.Bunlardan en başarılı olanı <a href="http://www.virscan.org/"><span style="color: #757575;">www.virscan.org</span></a> sitesidir.Bu site gönderdiğiniz dosyayı 38 farklı antivirüs yazılımı veri tabanında arattırır.</p>
<p><a href="http://virscan.org/"><span style="color: #757575;">http://virscan.org/</span></a></div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/dosyalara-online-virus-taramasi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Backdoor Agent Abgg Virüsü Temizleme</title>
		<link>http://www.cenkut.com/backdoor-agent-abgg-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/backdoor-agent-abgg-virusu-temizleme/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 11:41:52 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[backdoor agent abgg virüsü]]></category>
		<category><![CDATA[backdoor agent virüsü temizleme]]></category>
		<category><![CDATA[backdoor virüsü temizleme]]></category>
		<category><![CDATA[svhost virüsü temizleme]]></category>
		<category><![CDATA[virüs]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/BLOG/?p=22</guid>
		<description><![CDATA[Backdoor.Win32.Agent.abgg &#8211; Virüsü


 Girdiğiniz bir web sayfası üzerinden çalışan php dosyası sistem altında çalışan svchost.exe sızarak bilgisayarınıza bir EXE yükler. 
Bu svchost.exe sızmalarını bu dosyanın içinde log eder. %WinDir%\wiaserviv.log
Çalıştıktan sonra Windows Sistem klasörünün altına &#8220;digeste.dll&#8221; ekler.
Registery üzerinde ise [HKLM\System\CurrentControlSet\Control\SecurityProviders]  &#8220;SecurityProviders&#8221; = &#8220;digeste.dll&#8221;
 TEMİZLEMEK İÇİN
1.Virüsü ilk yüklediği dosyayı silin &#8230;  %System%\digeste.dll
2. Virüsün oluşturduğu log dosyasını silin: %WinDir%\wiaserviv.log
3.  Registery altındaki anahtarı [...]]]></description>
			<content:encoded><![CDATA[<p>Backdoor.Win32.Agent.abgg &#8211; Virüsü</p>
<div class="PostContent">
<div class="article">
<p> Girdiğiniz bir web sayfası üzerinden çalışan php dosyası sistem altında çalışan svchost.exe sızarak bilgisayarınıza bir EXE yükler. </p>
<p>Bu svchost.exe sızmalarını bu dosyanın içinde log eder. %WinDir%\wiaserviv.log</p>
<p>Çalıştıktan sonra Windows Sistem klasörünün altına &#8220;digeste.dll&#8221; ekler.</p>
<p>Registery üzerinde ise [HKLM\System\CurrentControlSet\Control\SecurityProviders]  &#8220;SecurityProviders&#8221; = &#8220;digeste.dll&#8221;</p>
<p> TEMİZLEMEK İÇİN</p>
<p>1.Virüsü ilk yüklediği dosyayı silin &#8230;  %System%\digeste.dll</p>
<p>2. Virüsün oluşturduğu log dosyasını silin: %WinDir%\wiaserviv.log</p>
<p>3.  Registery altındaki anahtarı temizleyin : [HKLM\System\CurrentControlSet\Control\SecurityProviders]<br />
&#8220;SecurityProviders&#8221; = &#8220;digeste.dll&#8221;</p>
<p> Bu işlemlerden sonra mutlaka güncel bir antivirüs programı kullanın.</p>
<p> </p>
<p>H.Cenkut ÖZKAN</p></div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/backdoor-agent-abgg-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Net Worm Kido Virüsü Temizleme</title>
		<link>http://www.cenkut.com/net-worm-kido-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/net-worm-kido-virusu-temizleme/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 11:40:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[net worm kido virüsü temizleme]]></category>
		<category><![CDATA[net worm virüsü temizleme]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>
		<category><![CDATA[worm kido virüsü temizleme]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/BLOG/?p=20</guid>
		<description><![CDATA[Net-Worm.Win32.Kido.ih &#8211; Virüsü
Yeni tehlike ağ üzerinde ki tüm disklere bulaşan Net-Worm.Win32.Kido virüsü epey tehlikeli.Özelliği ise TCP Portlarını tarayan bu virüs bulaştığı bilgisayarın bağlı olduğu ağdaki diğer bilgisayarlarda bulaşmaktadır.Kullandığı güvenlik açığı sayesinde buffer overrun saldırısı yaparak exe bilgisayara yüklemektedir.Bu güvenlik açığını kapatmak için MS08-67 güncellemesi yüklenmelidir.Aynı zaman bulaştığı bilgisayarlardaki USB Disklere kendini kopyalamaktadır.
 
Oluşturduğu Klasörler
%System%\&#60;rnd&#62;dir.dll
%Program Files%\Internet Explorer\&#60;rnd&#62;.dll
%Program [...]]]></description>
			<content:encoded><![CDATA[<p>Net-Worm.Win32.Kido.ih &#8211; Virüsü<br />
Yeni tehlike ağ üzerinde ki tüm disklere bulaşan Net-Worm.Win32.Kido virüsü epey tehlikeli.Özelliği ise TCP Portlarını tarayan bu virüs bulaştığı bilgisayarın bağlı olduğu ağdaki diğer bilgisayarlarda bulaşmaktadır.Kullandığı güvenlik açığı sayesinde buffer overrun saldırısı yaparak exe bilgisayara yüklemektedir.Bu güvenlik açığını kapatmak için MS08-67 güncellemesi yüklenmelidir.Aynı zaman bulaştığı bilgisayarlardaki USB Disklere kendini kopyalamaktadır.</p>
<p> </p>
<p>Oluşturduğu Klasörler</p>
<p>%System%\&lt;rnd&gt;dir.dll<br />
%Program Files%\Internet Explorer\&lt;rnd&gt;.dll<br />
%Program Files%\Movie Maker\&lt;rnd&gt;.dll<br />
%All Users Application Data%\&lt;rnd&gt;.dll<br />
%Temp%\&lt;rnd&gt;.dll<br />
%System%\&lt;rnd&gt;tmp<br />
%Temp%\&lt;rnd&gt;.tmp</p>
<p> Registery Eklediği Anahtarlar</p>
<p>[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]</p>
<p>[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost]<br />
&#8220;netsvcs&#8221; = &#8220;&lt;original value&gt; %System%\&lt;rnd&gt;.dll&#8221;</p>
<p>TEMİZLEMEK İÇİN</p>
<p>Registery eklediği anahtarı silin (bkz : Registery Açmak için Calıştır&#8217;a regedit yazın)</p>
<p>[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs] Sistem Registery&#8217;sinin içinde bulunan  “%System%\&lt;rnd&gt;.dll” anahtarı silin.<br />
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] &#8220;netsvcs&#8221;Bilgisayarı Yeniden Başlatın.<br />
Ağınızdaki tüm bilgisayarlarda aynı anda yapın.<br />
Aşağıdaki dosyalardaki virüsleri silin:<br />
%System%\&lt;örnek&gt;dir.dll %Program Files%\Internet Explorer\&lt;örnek&gt;.dll  %Program Files%\Movie Maker\&lt;örnek&gt;.dll  %All Users Application Data%\&lt;örnek&gt;.dll  %Temp%\&lt;örnek&gt;.dll  %System%\&lt;örnek&gt;tmp  %Temp%\&lt;örnek&gt;.tmp&lt;örnek&gt; her bilgisayar göre farklılık gösterir.</p>
<p>USB Disklerde ki virüsleri silin veya biçimlendirin :<br />
&lt;USB DİSK&gt;:\autorun.inf &lt;USB DİSK&gt;:\RECYCLER\S-&lt;%d%&gt;-&lt;%d%&gt;-%d%&gt;-%d%&gt;-%d%&gt;-%d%&gt;-%d%&gt;\&lt;örnek&gt;.vmx, Ve Son olarak Microsoft MS08-67 Güncellemesini mutlaka yükleyin:<br />
 <a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx">http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx</a></p>
<p> </p>
<p> </p>
<p>H. Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/net-worm-kido-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft.Bat Virüsü Temizleme (ARP Zehirleyen Virüs)</title>
		<link>http://www.cenkut.com/microsoftbat-virusu-temizleme-arp-zehirleyen-virus/</link>
		<comments>http://www.cenkut.com/microsoftbat-virusu-temizleme-arp-zehirleyen-virus/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 11:19:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[.bat virüsü]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[arp virus]]></category>
		<category><![CDATA[arp virüsü]]></category>
		<category><![CDATA[arp zehirleyen virüs]]></category>
		<category><![CDATA[bat virüs]]></category>
		<category><![CDATA[bat virüsleri]]></category>
		<category><![CDATA[internet explorer sayfa hatası]]></category>
		<category><![CDATA[microsoft antivirüs]]></category>
		<category><![CDATA[microsoft bat]]></category>
		<category><![CDATA[microsoft bat virüsü]]></category>
		<category><![CDATA[microsoft bat virüsü temizleme]]></category>
		<category><![CDATA[microsoft morro antivirüs]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/BLOG/?p=9</guid>
		<description><![CDATA[Microsoft.BAT virüsü ARP zehirleme tekniği üzerine yapılmış yani bilgisayarın modem üzerinden geçerek internette cıkmasını değil virüs üzerinden internette çıkartarak kişisel bilgilerin çalınmasına yol açmaktadır.Bilinen ve Anti Virüslerin Çözüm bulamadığı ilk ARP-Virüsü…
Microsoft.BAT Kimlere Bulaşır ?
*Tüm kişisel bilgisayarlar
*İnternet Kafelere (Deep Freez olsa bile)
*Okulların Bilgisayar Labrotuarlarına
*Orta ölçekli birden fazla bilgisayara sahip şirketlere (Donanımsal Firewall olmayanlara)
*Windows XP SP1-SP2-SP3 kullanıcıları [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Microsoft.BAT</strong> virüsü ARP zehirleme tekniği üzerine yapılmış yani bilgisayarın modem üzerinden geçerek internette cıkmasını değil virüs üzerinden internette çıkartarak kişisel bilgilerin çalınmasına yol açmaktadır.Bilinen ve Anti Virüslerin Çözüm bulamadığı ilk ARP-Virüsü…</p>
<p>Microsoft.BAT Kimlere Bulaşır ?<br />
*Tüm kişisel bilgisayarlar<br />
*İnternet Kafelere (Deep Freez olsa bile)<br />
*Okulların Bilgisayar Labrotuarlarına<br />
*Orta ölçekli birden fazla bilgisayara sahip şirketlere (Donanımsal Firewall olmayanlara)<br />
*Windows XP SP1-SP2-SP3 kullanıcıları (Aynı Ağ içinde Windows Vista olan Bilgisayaralara müdehale etmez)</p>
<p>Microsoft.BAT Amacı Nedir?<br />
*İnternette kişisel bilgileri çalmak<br />
*Banka, E-Posta gibi şifreleri çalmak bunula beraber kullanıcıya zarar vermek</p>
<p>Microsoft.BAT Nasıl Yayılır ?<br />
*Windows altında kendini çalışan bir servis olarak gösterir<br />
*Autorun ile tüm sabit disk bölümlerine ve flashdisklere bulaşır<br />
*ARP zehirleyerek İnternet Explorer Java Açığından tüm ağ bilgisayarlarına yayılır.</p>
<p>Microsoft.BAT Belirtileri<br />
*İnternet Explorer penceresinde Bitti yerine sayfada hata var mesajı vermesi<br />
*PC’lerde statik ip olsa bile IP çakışması vermesi<br />
*Antivirüs varsa 225.25.65.25 gibi IP adreslerinden veya web sitelerinde trojan saldırısı uyarısı<br />
*30 ila 60 dakika arasında tekrar eder ve böylece bilgisayarların internete ulaşmaları yavaşlar…(Çünkü virüs bilgileri sahibine göndermekle meşguldur)</p>
<p><strong>Microsoft.BAT Kurtulmanın GEÇİCİ yöntemleri<br />
</strong>*Anti-Virüs yüklemek (Güncelde olsa)<br />
*Anti-ARP yüklemek<br />
*ADSL WAN IP Dinamik yapmak (Statik IP kullanıyor iseniz değiştirmek)<br />
*Modemi Sıfırlamak*Tüm bilgisayarlardaki ARP dos komutu ile statik yapmak ( arp –s ipno macid )<br />
*Birçok reg,bat ve inf dosyasıyla virüsü durdurmak…</p>
<p>YUKARIDAKİ YÖNTEMLERDE SİZİ YA BİR SAAT YADA 1 GÜN KORUYABİLİR.</p>
<p>Microsoft.BAT Nasıl Kurtuluruz ?<br />
En güzel çözüm hiçbir yedek almadan direk **FDİSK yaparak tüm bilgileri silmek ve internette bağlanmadan Flashdisk takmadan güvenilir CDler ile sistem kurmak gerekiyor… Tabii bir hafta sonra bulaşmaz diye garanti vermiyoruz.Ama en yakın zamanda AntiVirüsler bu derde bir çözüm bulacaklardır.</p>
<p>**FSDİK ATTIĞI HALDE VİRÜSTEN KURTULAMAYANLARA SÖYLEYELİM VİRÜS AUTORUNDA YAYILIYOR.FDİSK YADA LOWLEVEL FORMATLASANIZDA KULLANDIĞINI USBDİSKLERDE YADA KURDUĞUNUZ PROGRAMLARIN VARSA CRACKLARINDA VİRÜS VARSA BU SORUNLAR TEKRARLIYOR..</p>
<p><strong><br />
</strong><strong><br />
</strong></p>
<p><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/microsoftbat-virusu-temizleme-arp-zehirleyen-virus/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Alman.NAB Virüsü Temizleme</title>
		<link>http://www.cenkut.com/almannab-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/almannab-virusu-temizleme/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 11:15:26 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[alman]]></category>
		<category><![CDATA[alman nab]]></category>
		<category><![CDATA[alman nab remover]]></category>
		<category><![CDATA[alman nab temizleme]]></category>
		<category><![CDATA[alman nab virüsü temizleme]]></category>
		<category><![CDATA[alman virüsü]]></category>
		<category><![CDATA[alman.nab virüsü]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/BLOG/?p=7</guid>
		<description><![CDATA[Birçok Antivirüs bu virüsleri buluyor fakat silemiyor. Bu virüslerden bazıları JambanMu, Alman yada Almanahe &#8230;
İşte belirtiler:
1-C:sürücüsü içinde HELP ME!!.html isimli bir dosya var. Dosyayı açtığınızda başlıkta W32.JambanMy.V2 yazıyor, mesaj başlığı ise MESSEGE FROM HELL!! ve içeriğinde ise şunlar yazıyor: It insults and complain about KFC, McDONALD, 7 11, oil, water, electricity, azam, zawawi, kamal, dzulkifli, [...]]]></description>
			<content:encoded><![CDATA[<p>Birçok Antivirüs bu virüsleri buluyor fakat silemiyor. Bu virüslerden bazıları JambanMu, Alman yada Almanahe &#8230;<br />
<strong>İşte belirtiler:</strong><br />
1-C:sürücüsü içinde HELP ME!!.html isimli bir dosya var. Dosyayı açtığınızda başlıkta W32.JambanMy.V2 yazıyor, mesaj başlığı ise MESSEGE FROM HELL!! ve içeriğinde ise şunlar yazıyor: It insults and complain about KFC, McDONALD, 7 11, oil, water, electricity, azam, zawawi, kamal, dzulkifli, israel, bush and yahudi. At the bottom, it has a line that says “Reported by 666.JambanMu.V2″ <strong>JambanMu, Alman yada Almanahe Virus nasil temizlenir<br />
</strong>2. Registry Editörü kapalı. Muhtemelen şu mesajla karşılaşacaksınız: Registry Editing has been disabled by your administrator<br />
3. Komut satırı (cmd) kapalı. Muhtemelen şu mesajla karşılaşacaksınız: Command prompt has been disabled by your administrator<br />
4. Görev yöneticisinde şu programları görebilirsiniz: Flash.10.exe ve Macromedia.10.exe (Windows Task Manager)<br />
5. Bir klasörün içindeyken Araçlar menüsünden klasör seçeneklerini değiştiremezsiniz. Restore Folder Options<br />
6. Başlat menüsünden ara komutunu seçemezsiniz.<br />
7. Bilinen bir çok antivirüs sitesini ziyaret edemezsiniz. Bu virüsler sisteminize usb belleğinizden bulaşmış olabilir. Öncelikle usb belleğinizi temizlemeye çalışın. USB bellek autorun olarak çalıştırmayın. sağ tuşla tıklayın ve aç seçin. içinde autorun dosyası varsa açın. İçinde Flash.10.Setup.Exe diye bir satır varsa virüs kesin buradan bulaşıyor. dosyayı silin.</p>
<p>Şimdi bu virüsleri yok edebileceğiniz programlara ait linkeri veriyorum. İlk ikisi registry den bu virüslere ait dosyaları çıkarıyor.</p>
<p><a href="http://download.bleepingcomputer.com/sUBs/ComboFix.exe"><span style="text-decoration: underline;"><span style="color: #0000ff;">Download ComboFix</span></span></a> <a href="http://downloads.andymanchesta.com/RemovalTools/SDFix.exe"><span style="text-decoration: underline;"><span style="color: #0000ff;">Download SDFix</span></span></a></p>
<p>Registry temizlendikten sonra alttaki ikisi ise virüsleri sisteminizden temizliyor.<br />
<a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmalman/rmalman.exe" target="_blank">AVG Alman Nab Remover</a> <a href="http://rapidshare.com/files/85134684/KillFlash1.0.zip"><span style="text-decoration: underline;"><span style="color: #0000ff;">Download KillFlash1.0</span></span></a></p>
<p>Hüseyin Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/almannab-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malwarebytes&#8217; Anti-Malware</title>
		<link>http://www.cenkut.com/malwarebytes-anti-malware/</link>
		<comments>http://www.cenkut.com/malwarebytes-anti-malware/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 11:13:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Anti-Virüs]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[anti-malware]]></category>
		<category><![CDATA[antimalware]]></category>
		<category><![CDATA[antivirüs]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[malwarebytes]]></category>
		<category><![CDATA[spybot]]></category>
		<category><![CDATA[spybots]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>
		<category><![CDATA[Virüsler]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/BLOG/?p=5</guid>
		<description><![CDATA[Malwarebytes&#8217; Anti-Malware


Malwarebytes&#8217; Anti-Malware yazılımı beta sürümündeki başarısından sonra geliştirilerek kullanıcılara sunuldu. Ufak boyutuna rağmen veritabanındaki zararlı yazılımları silmesi gözden kaçmıyor. Yeni sürümüyle beraber Vista işletim sistemindede kullanılabilirlik kazandırıldı.Malwarebytes&#8217; Anti-Malware ile veritabanınıza bulaşmış virus,worms,trojans,rootkits,dialers vs.gibi zararlı yazılımları silebilirsiniz. Beta yazılımında eksiklik olarak görülen Karantina özelliği şimdi daha kullanılabilir durumda ;ama diğer yazılımlara göre çok gelişmişlik gösterebilecek [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Malwarebytes&#8217; Anti-Malware</strong></p>
<div class="PostContent">
<div class="article">
<p>Malwarebytes&#8217; Anti-Malware yazılımı beta sürümündeki başarısından sonra geliştirilerek kullanıcılara sunuldu. Ufak boyutuna rağmen veritabanındaki zararlı yazılımları silmesi gözden kaçmıyor. Yeni sürümüyle beraber Vista işletim sistemindede kullanılabilirlik kazandırıldı.Malwarebytes&#8217; Anti-Malware ile veritabanınıza bulaşmış virus,worms,trojans,rootkits,dialers vs.gibi zararlı yazılımları silebilirsiniz. Beta yazılımında eksiklik olarak görülen Karantina özelliği şimdi daha kullanılabilir durumda ;ama diğer yazılımlara göre çok gelişmişlik gösterebilecek boyutta değil.<br />
Aslında bu yazılım bilgisayarınızda standart olarak kullandığınız antivirüs programının yanı sıra worm ve trojan tarzı sürekli yeni varyasyonları cıkan zararlılara karşı bir çözümdür.Bu yazılım NOD32, Kaspersky gibi antivirüs yazılımlarının bulamadığı birçok zararlı varyasyonları temizler.Dialers ve Ad&#8217;ler için ise ücretsiz olan<strong> SpyBots</strong> yazılımını önerebilirim.</p>
<p><strong>Örneğin</strong> bilgisayarınızda antivirüs yazılımı olduğu halde bilgisayarınız gereğinden fazla ağır çalışıyorsa veya internete gezmediğiniz halde Ağ bağlantılarınızda gelen giden paketler arttığında bilinki bilgisayarınızda kullandığınız antivirüs yazılımınızda yakalayamadığı virüsler var&#8230; Malwarebytes&#8217; Anti-Malware : <a href="http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html?part=dl-10804572&amp;subj=dl&amp;tag=button" target="_blank"><span style="color: #757575;">CNET üzerinden indirmek için tıklayınız.</span></a></p>
<p>SpyBots Search &amp; Destroy :  <a href="http://www.download.com/Spybot-Search-amp-Destroy/3000-8022_4-10122137.html?tag=mncol" target="_blank"><span style="color: #757575;">CNET üzerinden indirmek için tıklayınız.</span></a></p>
<p>H. Cenkut ÖZKAN</p></div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/malwarebytes-anti-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
{\rtf1} 