<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>cenkut.com &#187; Virüsler</title>
	<atom:link href="http://www.cenkut.com/yonlen.php/tag/virusler/feed/?404;http://www.cenkut.com:80/tag/virusler/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cenkut.com</link>
	<description>virus - worm - trojan - spyware - mallware - antivirus LAB</description>
	<lastBuildDate>Thu, 20 May 2010 17:01:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>GrayBird Rootkit kullanan 103 Farklı Virüsü Temizlemek</title>
		<link>http://www.cenkut.com/graybird-rootkit-kullanan-103-farkli-virusu-temizlemek/</link>
		<comments>http://www.cenkut.com/graybird-rootkit-kullanan-103-farkli-virusu-temizlemek/#comments</comments>
		<pubDate>Sun, 02 Aug 2009 07:18:12 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[İpuçları]]></category>
		<category><![CDATA[AIMB virüsü]]></category>
		<category><![CDATA[ARR Backdoor]]></category>
		<category><![CDATA[autorun virüsü]]></category>
		<category><![CDATA[AWQ Backdoor]]></category>
		<category><![CDATA[bandok virüsü]]></category>
		<category><![CDATA[Basine virüsü]]></category>
		<category><![CDATA[behav-058]]></category>
		<category><![CDATA[BehavesLike virüsü]]></category>
		<category><![CDATA[Cryp Pai 3 Virüsü]]></category>
		<category><![CDATA[Definject virüsü]]></category>
		<category><![CDATA[Delf XLP virüsü]]></category>
		<category><![CDATA[dowque virüsü]]></category>
		<category><![CDATA[DSpy]]></category>
		<category><![CDATA[Emogen]]></category>
		<category><![CDATA[ExplorerHjack virüsü]]></category>
		<category><![CDATA[Generic BackDoor!d]]></category>
		<category><![CDATA[graybird rootkit]]></category>
		<category><![CDATA[Hupig Virüsü]]></category>
		<category><![CDATA[hupigon virüsü]]></category>
		<category><![CDATA[hupigon worm]]></category>
		<category><![CDATA[New Malware]]></category>
		<category><![CDATA[StartPage virüsü]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[w32 virüsleri]]></category>
		<category><![CDATA[worm]]></category>
		<category><![CDATA[xema virüsü]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=348</guid>
		<description><![CDATA[




Backdoor virüslerinin vazgeçilmez unsuru olan rootkitler virüslerin önemli bölümlerinden biridir.Symantec tespit ettiği GrayBird Rootkit şuana kadar Çin meşeiyli 99 , İngiltere meşeiyli 2 , Brezilya 1 ve Almanya&#8217;da 1 farklı virüste tespit edilmiştir.

GrayBird Rootkit&#8217;ini Kullanan Virüslerin Listesi



BackDoor-AWQ [McAfee]
45


BackDoor-AWQ.b [McAfee]
32


Generic.dx [McAfee]
28


Backdoor.Win32.Hupigon.caky [Kaspersky Lab]
25


Backdoor:Win32/Hupigon [Microsoft]
22


BKDR_HUPIGON.FVR [Trend Micro]
20


Backdoor.Hupigon.GEN [PC Tools]
18


New Malware.gr [McAfee]
17


Backdoor.Win32.Hupigon.bjxn [Kaspersky Lab]
16


BKDR_HUPIGON.VEM [Trend Micro]
16


Backdoor:Win32/Hupigon.gen!B [Microsoft]
15


BKDR_HUPIGON.IX [Trend Micro]
15


BackDoor-ARR [...]]]></description>
			<content:encoded><![CDATA[<!-- Easy AdSense V2.41 -->
<!-- Post[count: 2] -->
<div class="ezAdsense adsense adsense-leadin" style="float:right;margin:12px; "><script type="text/javascript"><!--
google_ad_client = "pub-1213643583738263";
/* 234x60 ezAdsense, created 11/25/08 */
google_ad_slot = "8050392339";
google_ad_width = 234;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div><p>Backdoor virüslerinin vazgeçilmez unsuru olan rootkitler virüslerin önemli bölümlerinden biridir.Symantec tespit ettiği GrayBird Rootkit şuana kadar Çin meşeiyli 99 , İngiltere meşeiyli 2 , Brezilya 1 ve Almanya&#8217;da 1 farklı virüste tespit edilmiştir.<br />
<span id="more-348"></span></p>
<p><strong>GrayBird Rootkit&#8217;ini Kullanan Virüslerin Listesi</strong></p>
<table border="0" cellspacing="0" cellpadding="5" width="100%">
<tbody>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>BackDoor-AWQ [McAfee]</td>
<td>45</td>
</tr>
<tr>
<td>BackDoor-AWQ.b [McAfee]</td>
<td>32</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Generic.dx [McAfee]</td>
<td>28</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.caky [Kaspersky Lab]</td>
<td>25</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor:Win32/Hupigon [Microsoft]</td>
<td>22</td>
</tr>
<tr>
<td>BKDR_HUPIGON.FVR [Trend Micro]</td>
<td>20</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Hupigon.GEN [PC Tools]</td>
<td>18</td>
</tr>
<tr>
<td>New Malware.gr [McAfee]</td>
<td>17</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.bjxn [Kaspersky Lab]</td>
<td>16</td>
</tr>
<tr>
<td>BKDR_HUPIGON.VEM [Trend Micro]</td>
<td>16</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor:Win32/Hupigon.gen!B [Microsoft]</td>
<td>15</td>
</tr>
<tr>
<td>BKDR_HUPIGON.IX [Trend Micro]</td>
<td>15</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>BackDoor-ARR [McAfee]</td>
<td>14</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon [Ikarus]</td>
<td>12</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.nqr [Kaspersky Lab]</td>
<td>12</td>
</tr>
<tr>
<td>BKDR_HUPIGON.GEN [Trend Micro]</td>
<td>11</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Graybird.GEN [PC Tools]</td>
<td>9</td>
</tr>
<tr>
<td>BackDoor-AWQ.svr.gen.a [McAfee]</td>
<td>8</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/DSpy-B [Sophos]</td>
<td>7</td>
</tr>
<tr>
<td>Backdoor.Hupigon [Ikarus]</td>
<td>6</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.aahl [Kaspersky Lab]</td>
<td>6</td>
</tr>
<tr>
<td>Mal/GrayBird-B, Mal/Behav-043 [Sophos]</td>
<td>6</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Trojan-Downloader.Win32.Delf.aup [Ikarus]</td>
<td>6</td>
</tr>
<tr>
<td>BackDoor-AWQ.svr.gen.e [McAfee]</td>
<td>5</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/Emogen-S [Sophos]</td>
<td>5</td>
</tr>
<tr>
<td>Backdoor.Hupigon!sd5 [PC Tools]</td>
<td>4</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.GrayBird.EJ [Ikarus]</td>
<td>4</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.auh [Kaspersky Lab]</td>
<td>4</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.axbr [Kaspersky Lab]</td>
<td>4</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.hrp [Kaspersky Lab]</td>
<td>4</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>BehavesLikeWin32.ExplorerHijack [Ikarus]</td>
<td>4</td>
</tr>
<tr>
<td>Generic.Graybird [Ikarus]</td>
<td>4</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>TROJ_PROXY.GD [Trend Micro]</td>
<td>4</td>
</tr>
<tr>
<td>VirTool:Win32/DelfInject.gen!L [Microsoft]</td>
<td>4</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Hupigon.GTB [PC Tools]</td>
<td>3</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.adi [Kaspersky Lab]</td>
<td>3</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.bmjp [Kaspersky Lab]</td>
<td>3</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.mlt [Kaspersky Lab]</td>
<td>3</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.mmt [Kaspersky Lab]</td>
<td>3</td>
</tr>
<tr>
<td>Backdoor:Win32/Hupigon.gen [Microsoft]</td>
<td>3</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>BackDoor-ARR.svr [McAfee]</td>
<td>3</td>
</tr>
<tr>
<td>BKDR_HUPIGON.EWE [Trend Micro]</td>
<td>3</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>BKDR_HUPIGON.PEP [Trend Micro]</td>
<td>3</td>
</tr>
<tr>
<td>Mal/Behav-058, Mal/DSpy-B, Mal/Behav-157 [Sophos]</td>
<td>3</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/Emogen-E [Sophos]</td>
<td>3</td>
</tr>
<tr>
<td>Mal/EncPk-AP, Mal/Behav-058, Mal/Hupig-E, Mal/DSpy-B, Mal/Behav-157, Mal/Behav-043 [Sophos]</td>
<td>3</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>New Malware.dq [McAfee]</td>
<td>3</td>
</tr>
<tr>
<td>Trojan.Win32.StartPage [Ikarus]</td>
<td>3</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Graybird!sd6 [PC Tools]</td>
<td>2</td>
</tr>
<tr>
<td>Backdoor.Hupigon.HHW [PC Tools]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Hupigon.SAJ [PC Tools]</td>
<td>2</td>
</tr>
<tr>
<td>Backdoor.Win32.GrayBird.jj [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.abmi [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.adma [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.aqf [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.ave [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.bns [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.cal [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.cmvm [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.eko [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Win32.Hupigon.elw [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr>
<td>Backdoor.Win32.Hupigon.qbq [Kaspersky Lab]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>BackDoor-AWQ.svr.gen.b [McAfee]</td>
<td>2</td>
</tr>
<tr>
<td>BKDR_GRAYBIR.GC [Trend Micro]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>BKDR_HUPIGON.EVG [Trend Micro]</td>
<td>2</td>
</tr>
<tr>
<td>BKDR_HUPIGON.JSF [Trend Micro]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Cryp_Pai-3 [Trend Micro]</td>
<td>2</td>
</tr>
<tr>
<td>Generic BackDoor [McAfee]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/Basine-C [Sophos]</td>
<td>2</td>
</tr>
<tr>
<td>Mal/Behav-043, Mal/Emogen-E [Sophos]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/Behav-043, Mal/Emogen-S, Mal/Basine-C [Sophos]</td>
<td>2</td>
</tr>
<tr>
<td>Mal/DSpy-B, Mal/Behav-157, Mal/Emogen-S [Sophos]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/EncPk-AP, Mal/Behav-058, Mal/DSpy-B, Mal/Behav-157 [Sophos]</td>
<td>2</td>
</tr>
<tr>
<td>Mal/EncPk-BN [Sophos]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/Generic-A [Sophos]</td>
<td>2</td>
</tr>
<tr>
<td>Mal/Hupig-D, Mal/DSpy-B [Sophos]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/Hupig-E, Mal/Behav-058, Mal/DSpy-B, Mal/Behav-157, Mal/Behav-043 [Sophos]</td>
<td>2</td>
</tr>
<tr>
<td>Mal/Packer, Mal/DSpy-B [Sophos]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Mal/Packer, Mal/GrayBird-B, Mal/Behav-043 [Sophos]</td>
<td>2</td>
</tr>
<tr>
<td>New Malware.bj [McAfee]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>New Malware.u [McAfee]</td>
<td>2</td>
</tr>
<tr>
<td>TROJ_BANDOK.BI [Trend Micro]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>TROJ_DELF.EJU [Trend Micro]</td>
<td>2</td>
</tr>
<tr>
<td>TrojanDropper:Win32/Dowque.A [Microsoft]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>TrojanDropper:Win32/Hupigon.gen!A [Microsoft]</td>
<td>2</td>
</tr>
<tr>
<td>VirTool.Win32.DelfInject [Ikarus]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>VirTool:Win32/DelfInject [Microsoft]</td>
<td>2</td>
</tr>
<tr>
<td>Virus.Win32.Hupigon.AMD [Ikarus]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Virus.Win32.Hupigon.OH [Ikarus]</td>
<td>2</td>
</tr>
<tr>
<td>Win-Trojan/Hupigon.Gen [AhnLab]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Win-Trojan/Xema.variant [AhnLab]</td>
<td>2</td>
</tr>
<tr>
<td>Worm:Win32/Autorun.PP [Microsoft]</td>
<td>2</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Agent.AIMB [PC Tools]</td>
<td>1</td>
</tr>
<tr>
<td>Backdoor.Delf.XLP [PC Tools]</td>
<td>1</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.GrayBird.BC!AU [PC Tools]</td>
<td>1</td>
</tr>
<tr>
<td>Backdoor.Hupigon.AOUM [PC Tools]</td>
<td>1</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Hupigon.ARVG [PC Tools]</td>
<td>1</td>
</tr>
<tr>
<td>Backdoor.Hupigon.AWCU [PC Tools]</td>
<td>1</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>Backdoor.Hupigon.BLIN [PC Tools]</td>
<td>1</td>
</tr>
<tr>
<td>Backdoor.Hupigon.DMH [PC Tools]</td>
<td>1</td>
</tr>
</tbody>
</table>
<p><strong>GrayBird Rootkit&#8217;nin bilgisayarınıza yukarıdaki bir virüs ile bulaşması durumunda oluşturacağı dosyalar;</strong></p>
<table border="0" cellspacing="0" cellpadding="5" width="100%">
<tbody>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%CommonFavorites%\beos.exe</td>
</tr>
<tr>
<td>%ProgramFiles%\entvip2008\kavservs.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%ProgramFiles%\internet explorer\svchosi.exe</td>
</tr>
<tr>
<td>%ProgramFiles%\microsoft\msdep.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%ProgramFiles%\sachost.exe</td>
</tr>
<tr>
<td>%ProgramFiles%\windows media player\timplatform.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\_drivers.exe</td>
</tr>
<tr>
<td>%System%\_rejoice44.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\_scvhost.exe</td>
</tr>
<tr>
<td>%System%\_servernet.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\_system.exe</td>
</tr>
<tr>
<td>%System%\accountsmanager.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\ati.exe</td>
</tr>
<tr>
<td>%System%\drivers.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\explor.exe</td>
</tr>
<tr>
<td>%System%\g_server2.03.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\heigezi2009.exe</td>
</tr>
<tr>
<td>%System%\install.dll</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\intelr.exe</td>
</tr>
<tr>
<td>%System%\lxwx.dll</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\ly_server2008.exe</td>
</tr>
<tr>
<td>%System%\nerocheck.dll</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\nerocheck.exe</td>
</tr>
<tr>
<td>%System%\rejoice2007.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\servidor.exe</td>
</tr>
<tr>
<td>%System%\svch0st.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%System%\sysecser.exe</td>
</tr>
<tr>
<td>%System%\windows.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Temp%\hubba.exe</td>
</tr>
<tr>
<td>%Temp%\ixp000.tmp\1.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Temp%\ixp000.tmp\11.exe</td>
</tr>
<tr>
<td>%Temp%\ixp000.tmp\4.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Temp%\kendy.exe</td>
</tr>
<tr>
<td>%Temp%\mm.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Temp%\server_setup.exe</td>
</tr>
<tr>
<td>%Temp%\tempdir.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\1.exe</td>
</tr>
<tr>
<td>%Windir%\360tary.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\521.exe</td>
</tr>
<tr>
<td>%Windir%\baidu.com</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\coines.exe</td>
</tr>
<tr>
<td>%Windir%\foxrun.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\g_server.exe</td>
</tr>
<tr>
<td>%Windir%\g_server2006.dll</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\g_server2006.exe</td>
</tr>
<tr>
<td>%Windir%\ghfhgjhnssjdw.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\guocyok88.exe</td>
</tr>
<tr>
<td>%Windir%\hacker.com.cn.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\hgzp.dll</td>
</tr>
<tr>
<td>%Windir%\l_server2.03.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\lingdu.com.cn.exe</td>
</tr>
<tr>
<td>%Windir%\nessus.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\prints.exe</td>
</tr>
<tr>
<td>%Windir%\rec.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\runmgr.exe</td>
</tr>
<tr>
<td>%Windir%\scl.dll</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\servel.exe</td>
</tr>
<tr>
<td>%Windir%\server.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\suchost.exe</td>
</tr>
<tr>
<td>%Windir%\svch0st.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\svchost.exe</td>
</tr>
<tr>
<td>%Windir%\svchost2.03.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\sysoop.com.cn.exe</td>
</tr>
<tr>
<td>%Windir%\system.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\system\systen.exe</td>
</tr>
<tr>
<td>%Windir%\tvsb.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\win32.exe</td>
</tr>
<tr>
<td>%Windir%\windows.com.cn.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\windows.exe</td>
</tr>
<tr>
<td>%Windir%\wuauclt.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>%Windir%\www.cmder.com.exe</td>
</tr>
<tr>
<td>%Windir%\www.darkst.com</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>c:\dyc.exe</td>
</tr>
<tr>
<td>c:\scvhost.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>c:\server101.exe</td>
</tr>
<tr>
<td>c:\system.exe</td>
</tr>
<tr style="BACKGROUND-COLOR: #f3f3f3">
<td>c:\windowsboot.exe</td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/graybird-rootkit-kullanan-103-farkli-virusu-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aimo Virüsü Temizlemek</title>
		<link>http://www.cenkut.com/aimo-virusu-temizlemek/</link>
		<comments>http://www.cenkut.com/aimo-virusu-temizlemek/#comments</comments>
		<pubDate>Thu, 30 Jul 2009 11:46:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[aimo virüsü]]></category>
		<category><![CDATA[aimo worm]]></category>
		<category><![CDATA[kaspersky  2010]]></category>
		<category><![CDATA[kaspersky antivirüs 2010]]></category>
		<category><![CDATA[kaspersky internet security 2010]]></category>
		<category><![CDATA[virüsü temizlemek]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=333</guid>
		<description><![CDATA[




Rusya menşeiyli bu virüs bulaştığı bilgisayarda sistem açığı oluşturarak bilgisayarınıza dışardan bağlanılımasını sağlamaktadır.

Aimo Virüsünün Dosyaları;
c:\users\usern\videos\karanchi_latest_scandal_hidden_cam_fXcXXng_xxx_02.mpg
c:\users\usern\videos\new.bat
 c:\users\usern\videos\svchost.exe
%Windir%\pchealth\ERRORREP\UserDumps\services.exe.20090730-141446-00.hdmp
%Windir%\pchealth\ERRORREP\UserDumps\services.exe.20090730-141446-00.mdmp
Aimo Virüsünün Kayıt Defterine Eklediği Kayıtlar ;

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PCHealth\ErrorReporting\UserFaults 
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SYSCACHE 
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SYSCACHE\0000 
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SYSCACHE\0000\Control 
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SysCache 
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SysCache\Security 
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SysCache\Enum 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SYSCACHE 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SYSCACHE\0000 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SYSCACHE\0000\Control 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysCache 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysCache\Security 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysCache\Enum 
HKEY_CURRENT_USER\Software\Microsoft\ActiveMovie\devenum\{4EFE2452-168A-11D1-BC76-00C04FB9453B} 
HKEY_CURRENT_USER\Software\Microsoft\ActiveMovie\devenum\{4EFE2452-168A-11D1-BC76-00C04FB9453B}\Default MidiOut Device 
HKEY_CURRENT_USER\Software\Microsoft\ActiveMovie\devenum\{E0F158E1-CB04-11D0-BD4E-00A0C911CE86} 
HKEY_CURRENT_USER\Software\Microsoft\ActiveMovie\devenum\{E0F158E1-CB04-11D0-BD4E-00A0C911CE86}\Default DirectSound Device 
HKEY_CURRENT_USER\Software\Microsoft\Multimedia\ActiveMovie 
HKEY_CURRENT_USER\Software\Microsoft\Multimedia\ActiveMovie\Filter Cache 
HKEY_CURRENT_USER\Software\Microsoft\Windows Script Host 
HKEY_CURRENT_USER\Software\Microsoft\Windows Script Host\Settings 
HKEY_CURRENT_USER\Software\WinRAR SFX 




[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PCHealth\ErrorReporting\UserFaults] 

%Windir%\PCHealth\ErrorRep\UserDumps\services.exe.20090730-141446-00.mdmp = [...]]]></description>
			<content:encoded><![CDATA[<p><span style="color: #000000;">Rusya menşeiyli bu virüs bulaştığı bilgisayarda sistem açığı oluşturarak bilgisayarınıza dışardan bağlanılımasını sağlamaktadır.</span></p>
<p><span style="color: #000000;"><span id="more-333"></span></span></p>
<p><span style="color: #888888;"><strong><span style="color: #000000;">Aimo Virüsünün Dosyaları;</span></strong></span></p>
<p><span style="color: #000000;">c:\users\usern\videos\karanchi_latest_scandal_hidden_cam_fXcXXng_xxx_02.mpg</span></p>
<p><span style="color: #000000;">c:\users\usern\videos\new.bat</span></p>
<p><span style="color: #000000;"> c:\users\usern\videos\svchost.exe</span></p>
<p><span style="color: #000000;">%Windir%\pchealth\ERRORREP\UserDumps\services.exe.20090730-141446-00.hdmp</span></p>
<p><span style="color: #000000;">%Windir%\pchealth\ERRORREP\UserDumps\services.exe.20090730-141446-00.mdmp</span></p>
<p><span style="color: #888888;"><strong><span style="color: #000000;">Aimo Virüsünün Kayıt Defterine Eklediği Kayıtlar ;</span></strong></span></p>
<ul>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PCHealth\ErrorReporting\UserFaults </span></li>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SYSCACHE </span></li>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SYSCACHE\0000 </span></li>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SYSCACHE\0000\Control </span></li>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SysCache </span></li>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SysCache\Security </span></li>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SysCache\Enum </span></li>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SYSCACHE </span></li>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SYSCACHE\0000 </span></li>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SYSCACHE\0000\Control </span></li>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysCache </span></li>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysCache\Security </span></li>
<li><span style="color: #000000;">HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysCache\Enum </span></li>
<li><span style="color: #000000;">HKEY_CURRENT_USER\Software\Microsoft\ActiveMovie\devenum\{4EFE2452-168A-11D1-BC76-00C04FB9453B} </span></li>
<li><span style="color: #000000;">HKEY_CURRENT_USER\Software\Microsoft\ActiveMovie\devenum\{4EFE2452-168A-11D1-BC76-00C04FB9453B}\Default MidiOut Device </span></li>
<li><span style="color: #000000;">HKEY_CURRENT_USER\Software\Microsoft\ActiveMovie\devenum\{E0F158E1-CB04-11D0-BD4E-00A0C911CE86} </span></li>
<li><span style="color: #000000;">HKEY_CURRENT_USER\Software\Microsoft\ActiveMovie\devenum\{E0F158E1-CB04-11D0-BD4E-00A0C911CE86}\Default DirectSound Device </span></li>
<li><span style="color: #000000;">HKEY_CURRENT_USER\Software\Microsoft\Multimedia\ActiveMovie </span></li>
<li><span style="color: #000000;">HKEY_CURRENT_USER\Software\Microsoft\Multimedia\ActiveMovie\Filter Cache </span></li>
<li><span style="color: #000000;">HKEY_CURRENT_USER\Software\Microsoft\Windows Script Host </span></li>
<li><span style="color: #000000;">HKEY_CURRENT_USER\Software\Microsoft\Windows Script Host\Settings </span></li>
<li><span style="color: #000000;">HKEY_CURRENT_USER\Software\WinRAR SFX </span></li>
</ul>
<ul>
<li>
<ul>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PCHealth\ErrorReporting\UserFaults] </span>
<ul>
<li><span style="color: #000000;">%Windir%\PCHealth\ErrorRep\UserDumps\services.exe.20090730-141446-00.mdmp = A6 00 00 00 60 00 00 00 60 00 00 00 A2 00 00 00 5F 06 70 71 00 00 00 00 05 00 01 00 28 0A 84 08 00 00 00 00 00 00 00 00 00 00 00 00 D9 07 07 00 04 00 1E 00 0E 00 0E 00 2E 00 1F 00 37 00 31 00 05 00 00 C0 30 00 36 00 00 00 00 00 00 00 00 00 B3 7E 10 4 </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] </span>
<ul>
<li><span style="color: #000000;">UserFaultCheck = &#8220;%System%\dumprep 0 -u&#8221; </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SYSCACHE\0000\Control] </span>
<ul>
<li><span style="color: #000000;">*NewlyCreated* = 0&#215;00000000 </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SYSCACHE\0000] </span>
<ul>
<li><span style="color: #000000;">Service = &#8220;SysCache&#8221; </span></li>
<li><span style="color: #000000;">Legacy = 0&#215;00000001 </span></li>
<li><span style="color: #000000;">ConfigFlags = 0&#215;00000000 </span></li>
<li><span style="color: #000000;">Class = &#8220;LegacyDriver&#8221; </span></li>
<li><span style="color: #000000;">ClassGUID = &#8220;{8ECC055D-047F-11D1-A537-0000F8753ED1}&#8221; </span></li>
<li><span style="color: #000000;">DeviceDesc = &#8220;System Service&#8221; </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_SYSCACHE] </span>
<ul>
<li><span style="color: #000000;">NextInstance = 0&#215;00000001 </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SysCache\Enum] </span>
<ul>
<li><span style="color: #000000;">0 = &#8220;Root\LEGACY_SYSCACHE\0000&#8243; </span></li>
<li><span style="color: #000000;">Count = 0&#215;00000001 </span></li>
<li><span style="color: #000000;">NextInstance = 0&#215;00000001 </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SysCache\Security] </span>
<ul>
<li><span style="color: #000000;">Security = 01 00 14 80 90 00 00 00 9C 00 00 00 14 00 00 00 30 00 00 00 02 00 1C 00 01 00 00 00 02 80 14 00 FF 01 0F 00 01 01 00 00 00 00 00 01 00 00 00 00 02 00 60 00 04 00 00 00 00 00 14 00 FD 01 02 00 01 01 00 00 00 00 00 05 12 00 00 00 00 00 18 00 FF 01 0F 0 </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SysCache] </span>
<ul>
<li><span style="color: #000000;">Type = 0&#215;00000010 </span></li>
<li><span style="color: #000000;">Start = 0&#215;00000002 </span></li>
<li><span style="color: #000000;">ErrorControl = 0&#215;00000001 </span></li>
<li><span style="color: #000000;">ImagePath = &#8220;C:\Users\usern\videos\svchost.exe&#8221; </span></li>
<li><span style="color: #000000;">DisplayName = &#8220;System Service&#8221; </span></li>
<li><span style="color: #000000;">ObjectName = &#8220;LocalSystem&#8221; </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SYSCACHE\0000\Control] </span>
<ul>
<li><span style="color: #000000;">*NewlyCreated* = 0&#215;00000000 </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SYSCACHE\0000] </span>
<ul>
<li><span style="color: #000000;">Service = &#8220;SysCache&#8221; </span></li>
<li><span style="color: #000000;">Legacy = 0&#215;00000001 </span></li>
<li><span style="color: #000000;">ConfigFlags = 0&#215;00000000 </span></li>
<li><span style="color: #000000;">Class = &#8220;LegacyDriver&#8221; </span></li>
<li><span style="color: #000000;">ClassGUID = &#8220;{8ECC055D-047F-11D1-A537-0000F8753ED1}&#8221; </span></li>
<li><span style="color: #000000;">DeviceDesc = &#8220;System Service&#8221; </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SYSCACHE] </span>
<ul>
<li><span style="color: #000000;">NextInstance = 0&#215;00000001 </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysCache\Enum] </span>
<ul>
<li><span style="color: #000000;">0 = &#8220;Root\LEGACY_SYSCACHE\0000&#8243; </span></li>
<li><span style="color: #000000;">Count = 0&#215;00000001 </span></li>
<li><span style="color: #000000;">NextInstance = 0&#215;00000001 </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysCache\Security] </span>
<ul>
<li><span style="color: #000000;">Security = 01 00 14 80 90 00 00 00 9C 00 00 00 14 00 00 00 30 00 00 00 02 00 1C 00 01 00 00 00 02 80 14 00 FF 01 0F 00 01 01 00 00 00 00 00 01 00 00 00 00 02 00 60 00 04 00 00 00 00 00 14 00 FD 01 02 00 01 01 00 00 00 00 00 05 12 00 00 00 00 00 18 00 FF 01 0F 0 </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysCache] </span>
<ul>
<li><span style="color: #000000;">Type = 0&#215;00000010 </span></li>
<li><span style="color: #000000;">Start = 0&#215;00000002 </span></li>
<li><span style="color: #000000;">ErrorControl = 0&#215;00000001 </span></li>
<li><span style="color: #000000;">ImagePath = &#8220;C:\Users\usern\videos\svchost.exe&#8221; </span></li>
<li><span style="color: #000000;">DisplayName = &#8220;System Service&#8221; </span></li>
<li><span style="color: #000000;">ObjectName = &#8220;LocalSystem&#8221; </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_CURRENT_USER\Software\Microsoft\ActiveMovie\devenum\{4EFE2452-168A-11D1-BC76-00C04FB9453B}\Default MidiOut Device] </span>
<ul>
<li><span style="color: #000000;">FriendlyName = &#8220;Default MidiOut Device&#8221; </span></li>
<li><span style="color: #000000;">CLSID = &#8220;{07B65360-C445-11CE-AFDE-00AA006C14F4}&#8221; </span></li>
<li><span style="color: #000000;">FilterData = 02 00 00 00 00 00 80 00 01 00 00 00 00 00 00 00 30 70 69 33 02 00 00 00 00 00 00 00 01 00 00 00 00 00 00 00 00 00 00 00 30 74 79 33 00 00 00 00 38 00 00 00 48 00 00 00 6D 69 64 73 00 00 10 00 80 00 00 AA 00 38 9B 71 00 00 00 00 00 00 00 00 00 00 00 0 </span></li>
<li><span style="color: #000000;">MidiOutId = 0xFFFFFFFF </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_CURRENT_USER\Software\Microsoft\ActiveMovie\devenum\{E0F158E1-CB04-11D0-BD4E-00A0C911CE86}\Default DirectSound Device] </span>
<ul>
<li><span style="color: #000000;">FriendlyName = &#8220;Default DirectSound Device&#8221; </span></li>
<li><span style="color: #000000;">CLSID = &#8220;{79376820-07D0-11CF-A24D-0020AFD79767}&#8221; </span></li>
<li><span style="color: #000000;">FilterData = 02 00 00 00 00 00 80 00 01 00 00 00 00 00 00 00 30 70 69 33 02 00 00 00 00 00 00 00 08 00 00 00 00 00 00 00 00 00 00 00 30 74 79 33 00 00 00 00 A8 00 00 00 B8 00 00 00 31 74 79 33 00 00 00 00 A8 00 00 00 C8 00 00 00 32 74 79 33 00 00 00 00 A8 00 00 0 </span></li>
<li><span style="color: #000000;">DSGuid = &#8220;{00000000-0000-0000-0000-000000000000}&#8221; </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_CURRENT_USER\Software\Microsoft\Multimedia\ActiveMovie\Filter Cache] </span>
<ul>
<li><span style="color: #000000;">0 = E0 5A 00 00 65 68 63 66 00 00 00 00 00 00 00 00 02 01 00 00 00 00 00 00 01 00 20 00 49 00 00 00 40 00 64 00 65 00 76 00 69 00 63 00 65 00 3A 00 64 00 6D 00 6F 00 3A 00 7B 00 32 00 45 00 45 00 42 00 34 00 41 00 44 00 46 00 2D 00 34 00 35 00 37 00 38 0 </span></li>
</ul>
</li>
<li><span style="color: #000000;">[HKEY_CURRENT_USER\Software\WinRAR SFX] </span>
<ul>
<li><span style="color: #000000;">C%%users%usern%videos = &#8220;C:\users\usern\videos&#8221; </span></li>
</ul>
</li>
</ul>
</li>
</ul>
<p><span style="color: #000000;">Aimo virüsünün oluşturduğu dosyaları ve kayıtları silin.Kesin emin olmak için güvenli modda internet bağlantısını keserek Kaspersky 2010 ile tarama yapınız.</span></p>
<p><span style="color: #000000;">KASPERSKY internet security veya antivirüs 30GÜNLÜK Trial İndirmek için <a href="http://www.cenkut.net">http://www.cenkut.net</a> indirebilirsiniz.</span></p>
<p><span style="color: #000000;">Hüseyin Cenkut ÖZKAN</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/aimo-virusu-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Internet Worm Sober Virüsü Temizlemek</title>
		<link>http://www.cenkut.com/internet-worm-sober-virusu-temizlemek/</link>
		<comments>http://www.cenkut.com/internet-worm-sober-virusu-temizlemek/#comments</comments>
		<pubDate>Fri, 26 Jun 2009 18:59:33 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[Anti-Virüs]]></category>
		<category><![CDATA[sober anti virüs avg]]></category>
		<category><![CDATA[sober antivirüs]]></category>
		<category><![CDATA[sober antivirüsü]]></category>
		<category><![CDATA[sober virüs temizle]]></category>
		<category><![CDATA[sober virüs temizleyici]]></category>
		<category><![CDATA[sober virüsü]]></category>
		<category><![CDATA[sober virüsü kurtul]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[yeni virüsler]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=195</guid>
		<description><![CDATA[Sober Virüsü E-posta eklentisi yoluyla yayılmaktadır.Visual Basic yazılan ve UPX ile paketlenen bu virüs 56 KB boyutlarındadır.

Sober Virüsünün Yayılımı ;
Sober virüsü bulaşması için size gelen e-posta virüslü mesajı açmanız yeterlidir.
Zip li olan ekteki paket aşağıdaki gibi bir sahte hata mesajı verir.
WinZip Self-Extractor
WinZip_Data_Module is missing ~Error:
Sober virüsü iki kopyasını Windows klasörünün içine kopyalar, genellikle
aşağıdaki isimleri rastgele [...]]]></description>
			<content:encoded><![CDATA[<p>Sober Virüsü E-posta eklentisi yoluyla yayılmaktadır.Visual Basic yazılan ve UPX ile paketlenen bu virüs 56 KB boyutlarındadır.</p>
<p><span id="more-195"></span></p>
<h2>Sober Virüsünün Yayılımı ;</h2>
<p>Sober virüsü bulaşması için size gelen e-posta virüslü mesajı açmanız yeterlidir.</p>
<p>Zip li olan ekteki paket aşağıdaki gibi bir sahte hata mesajı verir.</p>
<pre>WinZip Self-Extractor
WinZip_Data_Module is missing ~Error:</pre>
<pre>Sober virüsü iki kopyasını Windows klasörünün içine kopyalar, genellikle
aşağıdaki isimleri rastgele bir kombinasyonla oluşturur.</pre>
<ul>
<li>32</li>
<li>crypt</li>
<li>data</li>
<li>diag</li>
<li>dir</li>
<li>disc</li>
<li>expolrer</li>
<li>host</li>
<li>log</li>
<li>run</li>
<li>service</li>
<li>smss32</li>
<li>spool</li>
<li>sys</li>
<li>win</li>
</ul>
<p>Sistem bulaştıktan sonra Kayıt Defterine Aşağıdaki Kayıtları Ekler ;</p>
<pre>[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
 "[random key name]" = "%System%\[file name]"

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
 "[random key name]" = "%System%\[file name]"</pre>
<p>Sober Virüsünü Temizlemek için AVG 8.5 Anti Virüs Programını Tavsiye ederiz.</p>
<p>AVG 8.5 İndirmek için <a href="http://free.avg.com">http://free.avg.com</a> adresini ziyaret ediniz.</p>
<p>Hüseyin Cenkut Özkan</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/internet-worm-sober-virusu-temizlemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Worm Netsky Virüsü Temizleme</title>
		<link>http://www.cenkut.com/worm-netsky-d-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/worm-netsky-d-virusu-temizleme/#comments</comments>
		<pubDate>Sat, 20 Jun 2009 06:13:01 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[netsky güvenli modda]]></category>
		<category><![CDATA[netsky pif virüsü]]></category>
		<category><![CDATA[netsky sistem geri yükleme]]></category>
		<category><![CDATA[netsky virüs]]></category>
		<category><![CDATA[netsky virüs temizle]]></category>
		<category><![CDATA[netsky virüsü]]></category>
		<category><![CDATA[netsky virüsü temizlemek için]]></category>
		<category><![CDATA[netsky virüsü temizleyici]]></category>
		<category><![CDATA[netsky worm temizleme]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs programı]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=169</guid>
		<description><![CDATA[Netsky bilgisayarınızda kayıtlı e-posta adreslerine kendini gönderir.Pif veya Zip Uzantılı olarak ekli dosya gönderen virüs ağ içinde de yayılmasını sürdürür.

Kurtulmak için;
1- Sistem Geri Yüklemeyi Kapatınız. ( Bilgisayarım &#8211; sağ tuş özellikler
2-Ağ ve İnternet Bağlantınızı Kapatınız.
3-Bilgisayarını Güvenli Modda Açık Aşağıdaki FixNetsky çalıştırıp tarama yapınız
Worm NetSky Virüsü Temizleyici Araçı İndirmek için tıklayınız.
]]></description>
			<content:encoded><![CDATA[<p>Netsky bilgisayarınızda kayıtlı e-posta adreslerine kendini gönderir.Pif veya Zip Uzantılı olarak ekli dosya gönderen virüs ağ içinde de yayılmasını sürdürür.</p>
<p><span id="more-169"></span></p>
<p>Kurtulmak için;</p>
<p>1- Sistem Geri Yüklemeyi Kapatınız. ( Bilgisayarım &#8211; sağ tuş özellikler</p>
<p>2-Ağ ve İnternet Bağlantınızı Kapatınız.</p>
<p>3-Bilgisayarını Güvenli Modda Açık Aşağıdaki FixNetsky çalıştırıp tarama yapınız</p>
<p><a href="http://securityresponse.symantec.com/avcenter/FxNetsky.exe" target="_blank">Worm NetSky Virüsü Temizleyici Araçı İndirmek için tıklayınız.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/worm-netsky-d-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Worm Bagle Virüsü Temizleme</title>
		<link>http://www.cenkut.com/worm-bagle-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/worm-bagle-virusu-temizleme/#comments</comments>
		<pubDate>Sat, 20 Jun 2009 05:56:54 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[bagle anti virüs]]></category>
		<category><![CDATA[bagle e-posta ile bulaşır]]></category>
		<category><![CDATA[bagle temizle]]></category>
		<category><![CDATA[bagle temizlemek]]></category>
		<category><![CDATA[bagle virüs cleaner]]></category>
		<category><![CDATA[bagle virüs pif zip]]></category>
		<category><![CDATA[bagle virüs remov]]></category>
		<category><![CDATA[bagle virüs removal tool]]></category>
		<category><![CDATA[bagle virüs temizleyeci]]></category>
		<category><![CDATA[bagle virüsleri]]></category>
		<category><![CDATA[bagle virüsü]]></category>
		<category><![CDATA[bagle wormu]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[worm bagle virüsü temizleme]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=167</guid>
		<description><![CDATA[Bulaştığı bilgisayardaki Outlook varsa kendini otomatik olarak tüm eposta adreslerini gönderir.Çoğalma işlemini bu şekilde başlatır.Zip,Rar veya pif dosyası şeklinde eposta ekli dosya olarak gelir. Açmaya çalıştığınız zaman virüslü dosya olarak görür.

Bilgisayarınızı Güvenlik Modda açın ve Ağ, İnternet Bağlantılarını kapatın.Komple tüm disklerinizi taratın ve Bagle virüsünden kurtulun.
Worm Bagle Virüsü Temizleme için Removal Tool tıklayıp indirin.
]]></description>
			<content:encoded><![CDATA[<p>Bulaştığı bilgisayardaki Outlook varsa kendini otomatik olarak tüm eposta adreslerini gönderir.Çoğalma işlemini bu şekilde başlatır.Zip,Rar veya pif dosyası şeklinde eposta ekli dosya olarak gelir. Açmaya çalıştığınız zaman virüslü dosya olarak görür.</p>
<p><span id="more-167"></span></p>
<p>Bilgisayarınızı Güvenlik Modda açın ve Ağ, İnternet Bağlantılarını kapatın.Komple tüm disklerinizi taratın ve Bagle virüsünden kurtulun.<br />
<a href="http://securityresponse.symantec.com/avcenter/FxBeagle.exe" target="_blank">Worm Bagle Virüsü Temizleme için Removal Tool tıklayıp indirin.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/worm-bagle-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trojan Xrupter Virüsü Temizleme</title>
		<link>http://www.cenkut.com/trojan-xrupter-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/trojan-xrupter-virusu-temizleme/#comments</comments>
		<pubDate>Tue, 16 Jun 2009 20:32:09 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[fix xrupter worm]]></category>
		<category><![CDATA[fixXrupter]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>
		<category><![CDATA[xrupter]]></category>
		<category><![CDATA[xrupter trojani]]></category>
		<category><![CDATA[xrupter virüsü temizleme]]></category>
		<category><![CDATA[xrupter virüsünü temizle]]></category>
		<category><![CDATA[xrupter worm]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=129</guid>
		<description><![CDATA[1. Eğer ağ bağlantınız veya internet bağlantınız varsa bağlantılarınızı kapatın.Dosya paylaşımlarınızı ister kapatın ister şifre korumalı hale getirin yada sadece Okuma özelliğinde bırakın.Çünkü bu Xrupter virüsü temizleyebilmek için paylaşılan klasörleri ve ağdaki bağlantılarını kapatınız.
2.Bilgisayarınıza Xrupter Removal Tool indirin (fixXrupter.exe)
3.Xrupter virüsünü temizlemek için FixXrupter.exe tıklayıp çalıştırın.
4.Kesin temizlik için Güvenlik Modda bilgisayarınızı açınız.
5.Tüm sabit diskinizi taratın ve [...]]]></description>
			<content:encoded><![CDATA[<p>1. Eğer ağ bağlantınız veya internet bağlantınız varsa bağlantılarınızı kapatın.Dosya paylaşımlarınızı ister kapatın ister şifre korumalı hale getirin yada sadece Okuma özelliğinde bırakın.Çünkü bu Xrupter virüsü temizleyebilmek için paylaşılan klasörleri ve ağdaki bağlantılarını kapatınız.</p>
<p>2.<a href="http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/FixXrupter.exe" target="_blank">Bilgisayarınıza Xrupter Removal Tool indirin (fixXrupter.exe)</a></p>
<p>3.Xrupter virüsünü temizlemek için FixXrupter.exe tıklayıp çalıştırın.</p>
<p>4.Kesin temizlik için Güvenlik Modda bilgisayarınızı açınız.</p>
<p>5.Tüm sabit diskinizi taratın ve virüs temizlendiğinden emin olun.</p>
<p>6.Xrupter virüsü sistem geri yüklemesini kapatıyor ve engelliyor. Eğer virüs silindiyse sistem geri yükleme tekrar aktif hale gelir.</p>
<p>7.Windows&#8217;unuzu Güncelleyin ve Güncel bir antivirüs programı yükleyin.</p>
<p>Peki FixXrupter.exe Neler Yapıyor ?</p>
<ul>
<li>Tüm Dosyaları tarar.</li>
<li>Virüsleri Siler.</li>
<li>Bulaşığı dosyaları temizler.</li>
<li>Görev yöneticisinde çalışan zararlıları kapatır.</li>
<li>Kayıt defterine eklenen virüslü kayıtları siler.</li>
</ul>
<div>Trojan ve Internet Worm Xrupter kurtulmak için <a href="http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/FixXrupter.exe" target="_blank">fixXrupter.exe</a> tavsiye ederiz.</div>
<div>Xrupter Virüsünün Fix Removal Tools indirmek için<a href="http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/FixXrupter.exe" target="_blank"> tıklayınız.</a></div>
<div><strong>Hüseyin Cenkut Özkan</strong></div>
<p><a href="http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/Ransom_unlock.exe"></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/trojan-xrupter-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>W32 Virut Virüs Temizleme</title>
		<link>http://www.cenkut.com/w32-virut-virus-temizleme/</link>
		<comments>http://www.cenkut.com/w32-virut-virus-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 20:50:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>
		<category><![CDATA[virut virus]]></category>
		<category><![CDATA[Virut virüsü]]></category>
		<category><![CDATA[virut virüsü temizlemek için]]></category>
		<category><![CDATA[w32 virüsü]]></category>
		<category><![CDATA[w32 virut virüsü temizlemek]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=120</guid>
		<description><![CDATA[W32 Virut Virüs Temizlemek için aşağıdaki removal tool indirip tarama yapabilirsiniz.
W32 Virut Virüs Temizleme Removal Tool indirin.

]]></description>
			<content:encoded><![CDATA[<p>W32 Virut Virüs Temizlemek için aşağıdaki removal tool indirip tarama yapabilirsiniz.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmvirut/rmvirut.exe" target="_blank">W32 Virut Virüs Temizleme Removal Tool indirin.</a></p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmvirut/rmvirut.exe"></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/w32-virut-virus-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>W32 Elkern Virüsü Temizleme</title>
		<link>http://www.cenkut.com/w32-elkern-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/w32-elkern-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 19:54:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[elkern temizleme]]></category>
		<category><![CDATA[elkern virus]]></category>
		<category><![CDATA[elkern virus remov]]></category>
		<category><![CDATA[elkern virüs removal tool]]></category>
		<category><![CDATA[elkern virüsü temizleme]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>
		<category><![CDATA[w32 elkern virüsü]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=97</guid>
		<description><![CDATA[W32 Elkern Virüsü Temizleme için aşağıdaki removal tool indirip bilgisayarınızı DOS modunda açın.
DOS Komutları
rmelkern.exe C:\ (enter)
bu komutun sonunda ki C yerinde diğer hardisk parçalarını yazarak taratabilirsiniz.
W32 Elkern Virüsü Temizleme (Removal Tool)
]]></description>
			<content:encoded><![CDATA[<p>W32 Elkern Virüsü Temizleme için aşağıdaki removal tool indirip bilgisayarınızı DOS modunda açın.</p>
<p>DOS Komutları</p>
<p>rmelkern.exe C:\ (enter)</p>
<p>bu komutun sonunda ki C yerinde diğer hardisk parçalarını yazarak taratabilirsiniz.</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmelkern.exe" target="_self">W32 Elkern Virüsü Temizleme (Removal Tool)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/w32-elkern-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Conficker Virüsü Temizleme</title>
		<link>http://www.cenkut.com/conficker-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/conficker-virusu-temizleme/#comments</comments>
		<pubDate>Sun, 14 Jun 2009 18:05:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[avg conficker removal tool]]></category>
		<category><![CDATA[conficker]]></category>
		<category><![CDATA[conficker removal tool]]></category>
		<category><![CDATA[conficker temizleme]]></category>
		<category><![CDATA[conficker virüs]]></category>
		<category><![CDATA[conficker virus remover]]></category>
		<category><![CDATA[conficker virüsü]]></category>
		<category><![CDATA[Downadup virüsü]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>
		<category><![CDATA[windows güncel]]></category>
		<category><![CDATA[windows güncelleme]]></category>
		<category><![CDATA[windows update]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/?p=47</guid>
		<description><![CDATA[Bilgisayarınıza Downadup yada Conficker virüsü olduğundan şüpheleniyorsunuz ?
hemen AVG Conficker Remover indirip tarama yapın.Virüsü temizleyin.Bilgisayarınız birkaç defa açıp kapatıp tarama işlemini uygulayın eğer tarama yapamazsanız güvenlik kipte çalıştırıp tarama yapmayı deneyiniz. Conficker removal tool ile conficker virüsünden kurtulabilirisiniz.Ama kesin çözüm Windows Update yapmaktır.Mutlaka Windows güncell tutunuz..
Conficker Removal Tool
 
Hüseyin Cenkut ÖZKAN
]]></description>
			<content:encoded><![CDATA[<p>Bilgisayarınıza Downadup yada Conficker virüsü olduğundan şüpheleniyorsunuz ?</p>
<p>hemen AVG Conficker Remover indirip tarama yapın.Virüsü temizleyin.Bilgisayarınız birkaç defa açıp kapatıp tarama işlemini uygulayın eğer tarama yapamazsanız güvenlik kipte çalıştırıp tarama yapmayı deneyiniz. Conficker removal tool ile conficker virüsünden kurtulabilirisiniz.Ama kesin çözüm Windows Update yapmaktır.Mutlaka Windows güncell tutunuz..</p>
<p><a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmdndup.exe" target="_blank">Conficker Removal Tool</a></p>
<p> </p>
<p>Hüseyin Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/conficker-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dosyalara Online Virüs Taraması</title>
		<link>http://www.cenkut.com/dosyalara-online-virus-taramasi/</link>
		<comments>http://www.cenkut.com/dosyalara-online-virus-taramasi/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 11:43:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[İpuçları]]></category>
		<category><![CDATA[38 farklı antivirüs aynı anda taratın]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[online virüs taraması]]></category>
		<category><![CDATA[şüpheli dosyalar online virüs taraması]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>
		<category><![CDATA[Virüsler]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/BLOG/?p=26</guid>
		<description><![CDATA[Online Virüs Taraması


İnternetten indirdiğiniz yazılımları antivirüs programınız temiz olarak gösterebilir. Fakat imzası değiştirilmiş exe çalışan programlarda virüs bulaşma olasılığı epey yüksektir.Bu tip programları online virüs tarama sitelerinden taratabilirsiniz.Bunlardan en başarılı olanı www.virscan.org sitesidir.Bu site gönderdiğiniz dosyayı 38 farklı antivirüs yazılımı veri tabanında arattırır.
http://virscan.org/

]]></description>
			<content:encoded><![CDATA[<p>Online Virüs Taraması</p>
<div class="PostContent">
<div class="article">
<p>İnternetten indirdiğiniz yazılımları antivirüs programınız temiz olarak gösterebilir. Fakat imzası değiştirilmiş exe çalışan programlarda virüs bulaşma olasılığı epey yüksektir.Bu tip programları online virüs tarama sitelerinden taratabilirsiniz.Bunlardan en başarılı olanı <a href="http://www.virscan.org/"><span style="color: #757575;">www.virscan.org</span></a> sitesidir.Bu site gönderdiğiniz dosyayı 38 farklı antivirüs yazılımı veri tabanında arattırır.</p>
<p><a href="http://virscan.org/"><span style="color: #757575;">http://virscan.org/</span></a></div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/dosyalara-online-virus-taramasi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Net Worm Kido Virüsü Temizleme</title>
		<link>http://www.cenkut.com/net-worm-kido-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/net-worm-kido-virusu-temizleme/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 11:40:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[net worm kido virüsü temizleme]]></category>
		<category><![CDATA[net worm virüsü temizleme]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>
		<category><![CDATA[worm kido virüsü temizleme]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/BLOG/?p=20</guid>
		<description><![CDATA[Net-Worm.Win32.Kido.ih &#8211; Virüsü
Yeni tehlike ağ üzerinde ki tüm disklere bulaşan Net-Worm.Win32.Kido virüsü epey tehlikeli.Özelliği ise TCP Portlarını tarayan bu virüs bulaştığı bilgisayarın bağlı olduğu ağdaki diğer bilgisayarlarda bulaşmaktadır.Kullandığı güvenlik açığı sayesinde buffer overrun saldırısı yaparak exe bilgisayara yüklemektedir.Bu güvenlik açığını kapatmak için MS08-67 güncellemesi yüklenmelidir.Aynı zaman bulaştığı bilgisayarlardaki USB Disklere kendini kopyalamaktadır.
 
Oluşturduğu Klasörler
%System%\&#60;rnd&#62;dir.dll
%Program Files%\Internet Explorer\&#60;rnd&#62;.dll
%Program [...]]]></description>
			<content:encoded><![CDATA[<p>Net-Worm.Win32.Kido.ih &#8211; Virüsü<br />
Yeni tehlike ağ üzerinde ki tüm disklere bulaşan Net-Worm.Win32.Kido virüsü epey tehlikeli.Özelliği ise TCP Portlarını tarayan bu virüs bulaştığı bilgisayarın bağlı olduğu ağdaki diğer bilgisayarlarda bulaşmaktadır.Kullandığı güvenlik açığı sayesinde buffer overrun saldırısı yaparak exe bilgisayara yüklemektedir.Bu güvenlik açığını kapatmak için MS08-67 güncellemesi yüklenmelidir.Aynı zaman bulaştığı bilgisayarlardaki USB Disklere kendini kopyalamaktadır.</p>
<p> </p>
<p>Oluşturduğu Klasörler</p>
<p>%System%\&lt;rnd&gt;dir.dll<br />
%Program Files%\Internet Explorer\&lt;rnd&gt;.dll<br />
%Program Files%\Movie Maker\&lt;rnd&gt;.dll<br />
%All Users Application Data%\&lt;rnd&gt;.dll<br />
%Temp%\&lt;rnd&gt;.dll<br />
%System%\&lt;rnd&gt;tmp<br />
%Temp%\&lt;rnd&gt;.tmp</p>
<p> Registery Eklediği Anahtarlar</p>
<p>[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]</p>
<p>[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost]<br />
&#8220;netsvcs&#8221; = &#8220;&lt;original value&gt; %System%\&lt;rnd&gt;.dll&#8221;</p>
<p>TEMİZLEMEK İÇİN</p>
<p>Registery eklediği anahtarı silin (bkz : Registery Açmak için Calıştır&#8217;a regedit yazın)</p>
<p>[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs] Sistem Registery&#8217;sinin içinde bulunan  “%System%\&lt;rnd&gt;.dll” anahtarı silin.<br />
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] &#8220;netsvcs&#8221;Bilgisayarı Yeniden Başlatın.<br />
Ağınızdaki tüm bilgisayarlarda aynı anda yapın.<br />
Aşağıdaki dosyalardaki virüsleri silin:<br />
%System%\&lt;örnek&gt;dir.dll %Program Files%\Internet Explorer\&lt;örnek&gt;.dll  %Program Files%\Movie Maker\&lt;örnek&gt;.dll  %All Users Application Data%\&lt;örnek&gt;.dll  %Temp%\&lt;örnek&gt;.dll  %System%\&lt;örnek&gt;tmp  %Temp%\&lt;örnek&gt;.tmp&lt;örnek&gt; her bilgisayar göre farklılık gösterir.</p>
<p>USB Disklerde ki virüsleri silin veya biçimlendirin :<br />
&lt;USB DİSK&gt;:\autorun.inf &lt;USB DİSK&gt;:\RECYCLER\S-&lt;%d%&gt;-&lt;%d%&gt;-%d%&gt;-%d%&gt;-%d%&gt;-%d%&gt;-%d%&gt;\&lt;örnek&gt;.vmx, Ve Son olarak Microsoft MS08-67 Güncellemesini mutlaka yükleyin:<br />
 <a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx">http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx</a></p>
<p> </p>
<p> </p>
<p>H. Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/net-worm-kido-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft.Bat Virüsü Temizleme (ARP Zehirleyen Virüs)</title>
		<link>http://www.cenkut.com/microsoftbat-virusu-temizleme-arp-zehirleyen-virus/</link>
		<comments>http://www.cenkut.com/microsoftbat-virusu-temizleme-arp-zehirleyen-virus/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 11:19:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[.bat virüsü]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[arp virus]]></category>
		<category><![CDATA[arp virüsü]]></category>
		<category><![CDATA[arp zehirleyen virüs]]></category>
		<category><![CDATA[bat virüs]]></category>
		<category><![CDATA[bat virüsleri]]></category>
		<category><![CDATA[internet explorer sayfa hatası]]></category>
		<category><![CDATA[microsoft antivirüs]]></category>
		<category><![CDATA[microsoft bat]]></category>
		<category><![CDATA[microsoft bat virüsü]]></category>
		<category><![CDATA[microsoft bat virüsü temizleme]]></category>
		<category><![CDATA[microsoft morro antivirüs]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/BLOG/?p=9</guid>
		<description><![CDATA[Microsoft.BAT virüsü ARP zehirleme tekniği üzerine yapılmış yani bilgisayarın modem üzerinden geçerek internette cıkmasını değil virüs üzerinden internette çıkartarak kişisel bilgilerin çalınmasına yol açmaktadır.Bilinen ve Anti Virüslerin Çözüm bulamadığı ilk ARP-Virüsü…
Microsoft.BAT Kimlere Bulaşır ?
*Tüm kişisel bilgisayarlar
*İnternet Kafelere (Deep Freez olsa bile)
*Okulların Bilgisayar Labrotuarlarına
*Orta ölçekli birden fazla bilgisayara sahip şirketlere (Donanımsal Firewall olmayanlara)
*Windows XP SP1-SP2-SP3 kullanıcıları [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Microsoft.BAT</strong> virüsü ARP zehirleme tekniği üzerine yapılmış yani bilgisayarın modem üzerinden geçerek internette cıkmasını değil virüs üzerinden internette çıkartarak kişisel bilgilerin çalınmasına yol açmaktadır.Bilinen ve Anti Virüslerin Çözüm bulamadığı ilk ARP-Virüsü…</p>
<p>Microsoft.BAT Kimlere Bulaşır ?<br />
*Tüm kişisel bilgisayarlar<br />
*İnternet Kafelere (Deep Freez olsa bile)<br />
*Okulların Bilgisayar Labrotuarlarına<br />
*Orta ölçekli birden fazla bilgisayara sahip şirketlere (Donanımsal Firewall olmayanlara)<br />
*Windows XP SP1-SP2-SP3 kullanıcıları (Aynı Ağ içinde Windows Vista olan Bilgisayaralara müdehale etmez)</p>
<p>Microsoft.BAT Amacı Nedir?<br />
*İnternette kişisel bilgileri çalmak<br />
*Banka, E-Posta gibi şifreleri çalmak bunula beraber kullanıcıya zarar vermek</p>
<p>Microsoft.BAT Nasıl Yayılır ?<br />
*Windows altında kendini çalışan bir servis olarak gösterir<br />
*Autorun ile tüm sabit disk bölümlerine ve flashdisklere bulaşır<br />
*ARP zehirleyerek İnternet Explorer Java Açığından tüm ağ bilgisayarlarına yayılır.</p>
<p>Microsoft.BAT Belirtileri<br />
*İnternet Explorer penceresinde Bitti yerine sayfada hata var mesajı vermesi<br />
*PC’lerde statik ip olsa bile IP çakışması vermesi<br />
*Antivirüs varsa 225.25.65.25 gibi IP adreslerinden veya web sitelerinde trojan saldırısı uyarısı<br />
*30 ila 60 dakika arasında tekrar eder ve böylece bilgisayarların internete ulaşmaları yavaşlar…(Çünkü virüs bilgileri sahibine göndermekle meşguldur)</p>
<p><strong>Microsoft.BAT Kurtulmanın GEÇİCİ yöntemleri<br />
</strong>*Anti-Virüs yüklemek (Güncelde olsa)<br />
*Anti-ARP yüklemek<br />
*ADSL WAN IP Dinamik yapmak (Statik IP kullanıyor iseniz değiştirmek)<br />
*Modemi Sıfırlamak*Tüm bilgisayarlardaki ARP dos komutu ile statik yapmak ( arp –s ipno macid )<br />
*Birçok reg,bat ve inf dosyasıyla virüsü durdurmak…</p>
<p>YUKARIDAKİ YÖNTEMLERDE SİZİ YA BİR SAAT YADA 1 GÜN KORUYABİLİR.</p>
<p>Microsoft.BAT Nasıl Kurtuluruz ?<br />
En güzel çözüm hiçbir yedek almadan direk **FDİSK yaparak tüm bilgileri silmek ve internette bağlanmadan Flashdisk takmadan güvenilir CDler ile sistem kurmak gerekiyor… Tabii bir hafta sonra bulaşmaz diye garanti vermiyoruz.Ama en yakın zamanda AntiVirüsler bu derde bir çözüm bulacaklardır.</p>
<p>**FSDİK ATTIĞI HALDE VİRÜSTEN KURTULAMAYANLARA SÖYLEYELİM VİRÜS AUTORUNDA YAYILIYOR.FDİSK YADA LOWLEVEL FORMATLASANIZDA KULLANDIĞINI USBDİSKLERDE YADA KURDUĞUNUZ PROGRAMLARIN VARSA CRACKLARINDA VİRÜS VARSA BU SORUNLAR TEKRARLIYOR..</p>
<p><strong><br />
</strong><strong><br />
</strong></p>
<p><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/microsoftbat-virusu-temizleme-arp-zehirleyen-virus/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Alman.NAB Virüsü Temizleme</title>
		<link>http://www.cenkut.com/almannab-virusu-temizleme/</link>
		<comments>http://www.cenkut.com/almannab-virusu-temizleme/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 11:15:26 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[alman]]></category>
		<category><![CDATA[alman nab]]></category>
		<category><![CDATA[alman nab remover]]></category>
		<category><![CDATA[alman nab temizleme]]></category>
		<category><![CDATA[alman nab virüsü temizleme]]></category>
		<category><![CDATA[alman virüsü]]></category>
		<category><![CDATA[alman.nab virüsü]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/BLOG/?p=7</guid>
		<description><![CDATA[Birçok Antivirüs bu virüsleri buluyor fakat silemiyor. Bu virüslerden bazıları JambanMu, Alman yada Almanahe &#8230;
İşte belirtiler:
1-C:sürücüsü içinde HELP ME!!.html isimli bir dosya var. Dosyayı açtığınızda başlıkta W32.JambanMy.V2 yazıyor, mesaj başlığı ise MESSEGE FROM HELL!! ve içeriğinde ise şunlar yazıyor: It insults and complain about KFC, McDONALD, 7 11, oil, water, electricity, azam, zawawi, kamal, dzulkifli, [...]]]></description>
			<content:encoded><![CDATA[<p>Birçok Antivirüs bu virüsleri buluyor fakat silemiyor. Bu virüslerden bazıları JambanMu, Alman yada Almanahe &#8230;<br />
<strong>İşte belirtiler:</strong><br />
1-C:sürücüsü içinde HELP ME!!.html isimli bir dosya var. Dosyayı açtığınızda başlıkta W32.JambanMy.V2 yazıyor, mesaj başlığı ise MESSEGE FROM HELL!! ve içeriğinde ise şunlar yazıyor: It insults and complain about KFC, McDONALD, 7 11, oil, water, electricity, azam, zawawi, kamal, dzulkifli, israel, bush and yahudi. At the bottom, it has a line that says “Reported by 666.JambanMu.V2″ <strong>JambanMu, Alman yada Almanahe Virus nasil temizlenir<br />
</strong>2. Registry Editörü kapalı. Muhtemelen şu mesajla karşılaşacaksınız: Registry Editing has been disabled by your administrator<br />
3. Komut satırı (cmd) kapalı. Muhtemelen şu mesajla karşılaşacaksınız: Command prompt has been disabled by your administrator<br />
4. Görev yöneticisinde şu programları görebilirsiniz: Flash.10.exe ve Macromedia.10.exe (Windows Task Manager)<br />
5. Bir klasörün içindeyken Araçlar menüsünden klasör seçeneklerini değiştiremezsiniz. Restore Folder Options<br />
6. Başlat menüsünden ara komutunu seçemezsiniz.<br />
7. Bilinen bir çok antivirüs sitesini ziyaret edemezsiniz. Bu virüsler sisteminize usb belleğinizden bulaşmış olabilir. Öncelikle usb belleğinizi temizlemeye çalışın. USB bellek autorun olarak çalıştırmayın. sağ tuşla tıklayın ve aç seçin. içinde autorun dosyası varsa açın. İçinde Flash.10.Setup.Exe diye bir satır varsa virüs kesin buradan bulaşıyor. dosyayı silin.</p>
<p>Şimdi bu virüsleri yok edebileceğiniz programlara ait linkeri veriyorum. İlk ikisi registry den bu virüslere ait dosyaları çıkarıyor.</p>
<p><a href="http://download.bleepingcomputer.com/sUBs/ComboFix.exe"><span style="text-decoration: underline;"><span style="color: #0000ff;">Download ComboFix</span></span></a> <a href="http://downloads.andymanchesta.com/RemovalTools/SDFix.exe"><span style="text-decoration: underline;"><span style="color: #0000ff;">Download SDFix</span></span></a></p>
<p>Registry temizlendikten sonra alttaki ikisi ise virüsleri sisteminizden temizliyor.<br />
<a href="http://www.avg.com/filedir/util/avg_rem_sup.dir/rmalman/rmalman.exe" target="_blank">AVG Alman Nab Remover</a> <a href="http://rapidshare.com/files/85134684/KillFlash1.0.zip"><span style="text-decoration: underline;"><span style="color: #0000ff;">Download KillFlash1.0</span></span></a></p>
<p>Hüseyin Cenkut ÖZKAN</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/almannab-virusu-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malwarebytes&#8217; Anti-Malware</title>
		<link>http://www.cenkut.com/malwarebytes-anti-malware/</link>
		<comments>http://www.cenkut.com/malwarebytes-anti-malware/#comments</comments>
		<pubDate>Sat, 13 Jun 2009 11:13:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Anti-Virüs]]></category>
		<category><![CDATA[anti virüsler]]></category>
		<category><![CDATA[anti-malware]]></category>
		<category><![CDATA[antimalware]]></category>
		<category><![CDATA[antivirüs]]></category>
		<category><![CDATA[antivirüs 2009]]></category>
		<category><![CDATA[antivirüs programi download]]></category>
		<category><![CDATA[antivirus programlari]]></category>
		<category><![CDATA[antivirüsler]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[malwarebytes]]></category>
		<category><![CDATA[spybot]]></category>
		<category><![CDATA[spybots]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<category><![CDATA[virüs temizleyici]]></category>
		<category><![CDATA[Virüsler]]></category>

		<guid isPermaLink="false">http://www.cenkut.com/BLOG/?p=5</guid>
		<description><![CDATA[Malwarebytes&#8217; Anti-Malware


Malwarebytes&#8217; Anti-Malware yazılımı beta sürümündeki başarısından sonra geliştirilerek kullanıcılara sunuldu. Ufak boyutuna rağmen veritabanındaki zararlı yazılımları silmesi gözden kaçmıyor. Yeni sürümüyle beraber Vista işletim sistemindede kullanılabilirlik kazandırıldı.Malwarebytes&#8217; Anti-Malware ile veritabanınıza bulaşmış virus,worms,trojans,rootkits,dialers vs.gibi zararlı yazılımları silebilirsiniz. Beta yazılımında eksiklik olarak görülen Karantina özelliği şimdi daha kullanılabilir durumda ;ama diğer yazılımlara göre çok gelişmişlik gösterebilecek [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Malwarebytes&#8217; Anti-Malware</strong></p>
<div class="PostContent">
<div class="article">
<p>Malwarebytes&#8217; Anti-Malware yazılımı beta sürümündeki başarısından sonra geliştirilerek kullanıcılara sunuldu. Ufak boyutuna rağmen veritabanındaki zararlı yazılımları silmesi gözden kaçmıyor. Yeni sürümüyle beraber Vista işletim sistemindede kullanılabilirlik kazandırıldı.Malwarebytes&#8217; Anti-Malware ile veritabanınıza bulaşmış virus,worms,trojans,rootkits,dialers vs.gibi zararlı yazılımları silebilirsiniz. Beta yazılımında eksiklik olarak görülen Karantina özelliği şimdi daha kullanılabilir durumda ;ama diğer yazılımlara göre çok gelişmişlik gösterebilecek boyutta değil.<br />
Aslında bu yazılım bilgisayarınızda standart olarak kullandığınız antivirüs programının yanı sıra worm ve trojan tarzı sürekli yeni varyasyonları cıkan zararlılara karşı bir çözümdür.Bu yazılım NOD32, Kaspersky gibi antivirüs yazılımlarının bulamadığı birçok zararlı varyasyonları temizler.Dialers ve Ad&#8217;ler için ise ücretsiz olan<strong> SpyBots</strong> yazılımını önerebilirim.</p>
<p><strong>Örneğin</strong> bilgisayarınızda antivirüs yazılımı olduğu halde bilgisayarınız gereğinden fazla ağır çalışıyorsa veya internete gezmediğiniz halde Ağ bağlantılarınızda gelen giden paketler arttığında bilinki bilgisayarınızda kullandığınız antivirüs yazılımınızda yakalayamadığı virüsler var&#8230; Malwarebytes&#8217; Anti-Malware : <a href="http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html?part=dl-10804572&amp;subj=dl&amp;tag=button" target="_blank"><span style="color: #757575;">CNET üzerinden indirmek için tıklayınız.</span></a></p>
<p>SpyBots Search &amp; Destroy :  <a href="http://www.download.com/Spybot-Search-amp-Destroy/3000-8022_4-10122137.html?tag=mncol" target="_blank"><span style="color: #757575;">CNET üzerinden indirmek için tıklayınız.</span></a></p>
<p>H. Cenkut ÖZKAN</p></div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.cenkut.com/malwarebytes-anti-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
{\rtf1} 