JUKEBOX | CHAT | GNOXIS MESSENGER



Geri git   Gnoxis.com > Teknoloji ve Bilgisayar > Genel

Cevapla
 
Seçenekler Arama
Alt 15-02-2008, 02:03   #1
 
Lighthouse - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: 03 2007
Nerden: Luleburgazm
Mesajlar: 1.689
Karma gücü: 96 Lighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond repute
Windows altında çalışan tehlikeli yazılımlar





İstenmeyen uygulamaların bilgisayarlara yerleşmesi , explorer ı oraya buraya yönlendirmesi , reklam banner ları , sitemin kararsızlığı ve güvenlik yazılımlarınında bu konuda çaresiz kalmasıyla ilgili son günlerde oldukça şikayet var bu yüzden bu windows servislerini
taklit eden bazılarıda oldukça tehlikeli ve cansıkıcı olan yazılımları sizlere tanıtmak istedim.
Önce çalışan işlemlere ulaşalım ;
Bu iş için CTRL+ALT+DEL e basarak Windows görev yöneticisine geçiş yapıp
İşlemler sekmesine gidiyoruz,
Adaware.exe;Rapid blasterın bir türevi popüler Adaware uygulamasını taklit ediyor ve orjinal Adaware dosyasını silip yerine geçiyor..
Arr.exe;Lohan.Dialerdir ve Porno sitelere yüksek ücretli bağlantıyı dial-up üstünden yapar.
Bargains.exe;Bir çeşit reklam bot dur.
Bootconf.exe;Tarayıcınızın anasayfasını coolwebsearch.com yapar sizi delirtir...
Bundle.exe;shopethome sitesinden boyna reklam indirir.
Bvt.exe;Autoupder virüsünün parçası sistemi savunmasız bırakır.
Cmd32.exe;P2P Tanked virüsü kötü niyetli uygulamaları aktive eder.
Cmesys.exe;GATOR Gain adware idir reklam indirir..
Divx.exe;Mastak virüsü sonucu çalışır sistemi kararsızlaştırır.
Dllreg.exe;Dumaru virüsü türevi e-posta adreslerine kendini postalar.
Gator.exe;Kişisel bilgilerinizi gator şirketine iletir.
Hbinst.exe;Hotbar ile sisteme sızar ve verileri Hotbar'a gönderir..
ledll.exe;Tarayıcıyı komple coolwebsearch.com a yönlendirir.
Iexplorer.exe;Iexplore ye isim benxerliğinden yararlanarak gizlenir virüs tür.
isass.exe;Sistemde 3410 nolu portu açar sistem hackerlara yol geçen hanı olur.
Kazza.exe;Sistemde 3410 nolu portu açar sistem hackerlara açılır.
Loader.exe;Yine coolwebsearch yönlendirmesi..
Md.exe;Tarayıcıyı porno siteye yönlendirir. "Hangisi diye merak etmeyin"
Msblast.exe;Bir çeşit worm port135 i açar sistemi saldırıya karşı savunmasız bırakır..
Msrexe.exe;Hacking ICQ tools ile gelir win.ini ve System.ini dosyalarını değiştirip bir sürü .exe uygulaması oluşturur.
Nsupdate.exe;Dialerdir ve Porno sitelere yüksek ücretli bağlantıyı dial-up üstünden yapar.
Patch.exe;Netbus virüsü sonucu eklenir hackedilmenize olanak verir.
Rundll.exe;Loxoscam virüsü türevi hacke olanak tanır.
Scvhost.exe;SVCHOST ile isim benzerliğini kullanır Irc backdoor trojandır.
Svchosts.exe; SVCHOST ile isim benzerliğini kullanır sistemin tamamen kontrol edilmesine olanak sağlar IRC sunucusuna bağlanarak arka planda çalışır..
Teekids.exe;Lovesan virüsü varyantı FTP yoluyla gelir ve çok ağır sistem hasarı yapar..
Win32.exe;Bir çeşit dialer dır yüksek ücretli arama yapar...
Winupdate.exe;Bu trojan sistemin hacklenmesini sağlar ilk çalışmada"uyumsuz windows sürümü" hatası verir..

DİĞER ZARARLILAR;
alevir.exe , blss.exe , cfd.exe , gmt.exe , iedriver.exe, mscache.exe,infwin.exe , msvxd.exe , mssys.exe,rundll32.exe , run32dll.exe , start.exe , save.exe , svc.exe , system.exe , service.exe , scrsvr.exe ,windows.exe , winmain.exe , msbb.exe
__________________
Vi Veri Veniversum Vivus Vici
Lighthouse isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Sponsored links

Sponsor Bağlantılar
Alt 15-02-2008, 02:50   #2
 
beyazkin - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: 11 2007
Mesajlar: 324
Karma gücü: 23 beyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond repute


sadece tanıyalım diye mi bu konu yoksa bu tehlikeleri devre dışı bırakmak için yapılacak birşey varmı?

eğer iş üzerine tıklayıp 'işlemi sonlandır' komutu vermekse bunu yapmak doğrumur?

yani yapılması gereken bumudur?

Konu için teşekkürler

Ama dediğim gibi sadece tanışmış olduk..galiba

Saygılar
beyazkin isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla

Alt 15-02-2008, 03:00   #3
 
Lighthouse - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: 03 2007
Nerden: Luleburgazm
Mesajlar: 1.689
Karma gücü: 96 Lighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond repute


evet. bu konu sadece bilgi amaçlı bilgisayarınızda yabancı bir yazılım olup olmadığını anlamak için temizlemek için anti spyware yazılımları ya da antivirüs gerekiyor
__________________
Vi Veri Veniversum Vivus Vici
Lighthouse isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Sponsored links

Alt 15-02-2008, 03:13   #4
 
beyazkin - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: 11 2007
Mesajlar: 324
Karma gücü: 23 beyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond repute


Teşekkür ederim

Adı geçenlerden sadece bir tanesi

altı ayrı yerde çalışıyor bayaa hamaratmış..


Saygılar
beyazkin isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla

Sponsor Bağlantılar
Alt 15-02-2008, 03:16   #5
 
Lighthouse - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: 03 2007
Nerden: Luleburgazm
Mesajlar: 1.689
Karma gücü: 96 Lighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond repute


svchost.exe mi?

o zaten windowsun dosyalarından birisidir. yukarıda bahsi geçen onların arasına karışıp gizlenen halidir..

yanındaki kullanıcı ismi kısmında kullanıcı adınız yazmıyorsa büyük ihtimalle yabancı program değildir
__________________
Vi Veri Veniversum Vivus Vici
Lighthouse isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla

Alt 15-02-2008, 03:34   #6
 
beyazkin - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: 11 2007
Mesajlar: 324
Karma gücü: 23 beyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond reputebeyazkin has a reputation beyond repute


Evet o

kullanıcı adım yok

Teşekkürler
beyazkin isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Sponsored links

Alt 12-06-2008, 04:51   #7
 
darknessgod - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: 06 2008
Mesajlar: 430
Karma gücü: 10 darknessgod is a splendid one to beholddarknessgod is a splendid one to beholddarknessgod is a splendid one to beholddarknessgod is a splendid one to beholddarknessgod is a splendid one to beholddarknessgod is a splendid one to beholddarknessgod is a splendid one to behold


bunları anti virüs programları dışında kendimiz nasıl bulup kapatabilir veya yok edebiliriz.

Bununla ilgili bilginiz war mı??

Konu darknessgod tarafından (12-06-2008 Saat 04:52 ) değiştirilmiştir.. Sebep: Ardarda Atılan Mesajlar Birleştirildi
darknessgod isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla

Alt 12-06-2008, 18:49   #8
 
Lighthouse - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: 03 2007
Nerden: Luleburgazm
Mesajlar: 1.689
Karma gücü: 96 Lighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond reputeLighthouse has a reputation beyond repute




evet ama bunun için yeterli bilgiye ve tecrübeye sahip olman gerekli.. bu yazılımların hepsinin karakteristik bir takım özellikleri vardır. ornegin a yazıılımı windows klasörü altına c.exe system32 klasörüne de d.dll şeklinde iki program kopyalar ve kendini açılışa yerleştirir (registry kayıt defterinden). eğer sen bunların tek tek özelliklerini öğrenirsen zaten gidip tek tek temizleyebilirsin windows explorer ile. silemediklerin için unlocker kullanırsın
--------------------
başlangıçtan silmek istediklerin ise msconfig

ben size autoruns diye bir programı oneririm tabi
__________________
Vi Veri Veniversum Vivus Vici

Konu Lighthouse tarafından (12-06-2008 Saat 18:49 ) değiştirilmiştir.. Sebep: Ardarda Atılan Mesajlar Birleştirildi
Lighthouse isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Sponsored links

Sponsor Bağlantılar
Cevapla

Seçenekler Arama

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı


Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 04:11 .


Gnoxis.com ©2000 - 2008
Powered by vBulletin Version 3.7.2
Ad Management by RedTyger

***NoRa iS WaTcHinG YoU***



*** Gnoxis.com ***

LinkBacks Enabled by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102