Neler yeni

Yeni mesajlar Yeni konular En çok mesaj En çok tepki En çok görüntülenen

dikkat uyarı virüs tehlikesi

graphicturk

Kreatif Stratejist
👑Efsanevi Grafiker👑
Katılım
5 Mar 2008
Mesajlar
11,410
Tepkime puanı
352
Yaş
52
Web sitesi
www.graphicturk.com
msn den msn nikiniz adı altında gelen dosyaları kabul etmeyin virüs dosyasıdır msn nikiniz altında listenizdekiler kendini gönderiyor şu an eskişehirde yaygın başka illerde varmı bilmiyorum
 

blueden

Kreatif Stratejist
👑Efsanevi Grafiker👑
Katılım
26 Şub 2008
Mesajlar
7,264
Tepkime puanı
176
ÖNEMLİ not-"

Virüsler, saldırganlar tarafından kötü amaçlarla yazılıp gönderilen programlardır. Virüsler, e-posta, dosya aktarımları ve anlık mesajlaşma yoluyla başka bir bilgisayara aktarılır. Virüs, kendini bilgisayardaki bir dosyaya ekleyerek gizlenir. Dosya kullanıldığında virüs çalışmaya başlar ve bilgisayara bulaşır. Virüs, bilgisayarınızdaki dosyaları bozma veya silme, kendini başka bilgisayarlara yaymak için e-postanızı kullanma veya tüm sabit diskinizi silme gücüne sahiptir.

Bazı virüsler çok tehlikeli olabilir. En zararlı virüs tipi, basılan tuşları kaydetmek üzere kullanılandır. Bu virüsler saldırganlar tarafından, parola ve kredi kartı numaraları gibi hassas bilgileri elde etmek üzere kullanılabilir. Virüsler bilgisayardaki bilgileri değiştirebilir veya yok edebilir. Kaçak virüsler, bilgisayara bulaşır ve saldırgan ihtiyaç duyana kadar uyku halinde gizlenir."

Kaynak: CİSCO

Son zamanlarda; msn adresi üzerinden bilgisayara bulaşan bu virüs bir çok kişinin bilgisayarını formatlamasına sebep oluyor. Bu virüsden korunma yolları ve engelleme yöntemleri var. Kişinin adını taşıdıgı için ve dalgın bir anına denk geldiği için çoğu zaman farkedilmiyor.

Etkilenen Sistemler
Windows 95, 98, ME, NT, 2000, XP
En iyisi mac kullanmak :p

Amacı:
*Kişisel bir reklam yapmak.
*Paraloları ele geçirmek.
*Bir reklam yazılımının yayılmasını sağlamak
*Bulaştığı ağlara zarar vermek
....

Öncelikle bu virüsün bulaşmasını engellemek için;
Güvenli görmediginiz dosyaları kabul etmeyin. Güncel anti virüs programı
kullanın. Tarama yapmadan önce;

Eğer bilgisayarınıza bulaştıysa yapılabilecek adımlar:

1. Bilgisayarınızı restart edip Güvenli kip te açın (Açılış anında <F8> tuşuna basarak güvenli kipi seçebilirsiniz.)

2. Başlat menüsünden “çalıştır” (run) sekmesini tıklayıp açılan pencereye “regedit” yazarak enter’a basın.

3. Regedit programı içinde aşağıdaki alt anahtarları inceleyin ve bunlar içinde virüsle ilgili eklenmiş yeni kayıtları silin:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explo rer\Run

HKEY_CURRENT_USER\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explor er\Run


Yukarıdaki kayıtlar içinde “serpe”, “avnort”, “ltwob” gibi tanımlar var ise sisteminiz virüsten etkilenmiş ve her açılışta kendisini tekrar çalıştırıyor demektir. Bu tanımları silin.

4. “Bilgisayarım''ı açtıktan sonra “Araçlar”dan dizin seçenekleri menüsünü açın ve görüntü bölümündeki “Gizli dosyaları göster” seçeneğini seçin ve bilinen dosya tipleri için dosya uzantısını gösterme seçeneğindeki işareti kaldırın. Böylelikle virüs'ün sistem içinde gizli dosya olarak kopyalanmış türevlerini görebileceksiniz.

5. Aşağıdaki dizinlerde isimleri verilen dosyaları bilgisayarınızdan silin.

C:\windows\system32\formatsys.exe

C:\windows\system32\serbw.exe

C:\windows\msmbw.exe

C:\Crazy frog gets killed by train!.pif

C:\Annoying crazy frog getting killed.pif

C:\See my lesbian friends.pif

C:\LOL that ur pic!.pif

C:\My new photo!.pif

C:\Me on holiday!.pif

C:\The Cat And The Fan piccy.pif

C:\How a Blonde Eats a Banana...pif

C:\Mona Lisa Wants Her Smile Back.pif

C:\Topless in Mini Skirt! lol.pif

C:\Fat Elvis! lol.pif

C:\Jennifer Lopez.scr

C:\lspt.exe

C:\Documents and Settings\<Kullanıcı_Adı>\Local Settings\Application Data\Microsoft\CD Burning\autorun.exe

C:\British National Party.jpg

C:\Crazy-Frog.Html

C:\Message to n00b LARISSA.txt


6. C:\Windows\System32\Drivers\etc altındaki hosts dosyasını edit edin ve 64.233.167.104 veya benzeri IP adresleri için yeni tanımlanmış adres bilgilerini silin.

Örnek içerik:

64.233.167.104 Symantec Corp.

64.233.167.104 Sophos - anti-virus and anti-spam software for businesses

64.233.167.104 McAfee - Antivirus Software and Intrusion Prevention Solutions

64.233.167.104 Viruslist.com - Information About Viruses, Hackers and Spam

64.233.167.104 F-Secure.com > F-Secure Corporation protects consumers and businesses against computer viruses and other threats

64.233.167.104 Volleyball @ AVP.COM: Home: The #1 Volleyball Destination Online!

64.233.167.104 Kaspersky Lab: Antivirus software


Bu vb. antivirüs üreticilerinin adreslerini içeren satırların tümünü silin. Böylelikle antivirüs yazılımınız yeni güncellemeleri indirebilir hale gelecektir.

Yukarıdaki işlemlerden sonra bilgisayarınızı yeniden başlatıp antivirüs yazılımını İnternet’e bağlanarak güncelleyin ve gözden kaçmış kalıntılar olabileceğini düşünerek bilgisayarınızı virüs taramasından geçirin.
 
Son düzenleme:

graphicturk

Kreatif Stratejist
👑Efsanevi Grafiker👑
Katılım
5 Mar 2008
Mesajlar
11,410
Tepkime puanı
352
Yaş
52
Web sitesi
www.graphicturk.com
bir sorum olacak

C:\WINDOWS\system32\wbem\Logs\wbemcore.log 458 bayt
C:\WINDOWS\system32\wbem\Logs\wbemess.log 194 bayt
bunlar nedir bilgin varmı deniz?
 

blueden

Kreatif Stratejist
👑Efsanevi Grafiker👑
Katılım
26 Şub 2008
Mesajlar
7,264
Tepkime puanı
176
C:\WINDOWS\system32\wbem\Logs\wbemcore.log 458 bayt
C:\WINDOWS\system32\wbem\Logs\wbemess.log 194 bayt
bunlar nedir bilgin varmı deniz?


Windows uyarı ve bilgi raporlarının bulundugu dizin... Bilgisayar da gözle görülür bir performans düşüklüğü var ise ve virüs bir şekilde bilgisayarınızda olabilir.

Log klasürü; Windows altındaki güncellemeleri kaldırma klasörleri güncellemeler geldikçe artmakta ve dolayısıyla WİNDOWS klasörü boyut olarak epeyce şişmektedir.

Güncellemeleri manuel olarak yapmadıgınızda değiştirme ve silme işlemlerini bu klasör üzerinde yaparsınız. Ama system dosyası manuel güvenli kipte bunu engelleyebilirsiniz. Sildiginizde yüklenen güncelleme tekrar gelir.

LOG dosyaları o güncellemenin yüklendiğini gösteriyor. Siz dosyaları sildiginizde alan boşalacaktır. Fakat bulundugu konumdaki asıl klasörde şişme olacaktır. O dosyalarda gizli olarak bulunur.
Gerekmedikçe SYSTEM ve SYSTEM 32 klasörlerinden dosya silmeyin.

Siz yukarıdaki mesajımdaki işlemleri yapın. Ya da güvenlik taraması yapıp, güncelleştirmeleri sık sık takip edin. ;)
 
Son düzenleme:

a.g.s.l

👑Efsanevi Grafiker👑
Katılım
1 Eki 2008
Mesajlar
2,444
Tepkime puanı
134
Paylaşım için çok teşekkür ederim:)
bilgi paylaşan herkese konu dahilinde
teşekkürler,çok faydalı bilgiler...
 

Mehmet NAS

♾️Grafik Gurusu♾️
Katılım
28 Tem 2007
Mesajlar
1,473
Tepkime puanı
95
Yaş
42
bilgiler için teşekkürler.
 

TC3D Graphic Design

Kreatif Stratejist
👑Efsanevi Grafiker👑
Katılım
23 Kas 2008
Mesajlar
5,277
Tepkime puanı
208
Konum
https://t.me/pump_upp
Web sitesi
t.me
şüpheli dosya sorgulama...

İşletim sistemindeki şüphelendiğiniz dosyaları sorgulayabileceğiniz
bir link
Kod:
[URL="https://www.budosyanedir.com/"]>>buradan<<[/URL]
ulaşabilirsiniz.
 

crazyglad

👑Efsanevi Grafiker👑
Katılım
7 Mar 2008
Mesajlar
4,068
Tepkime puanı
89
Ya mac kullanacaksın ya netten uzak ki bunlar olmayabilir
Gelen her dosyayı kabul etme ben gibi :p
Teşekkürler yararlı bir konu olmuş ama ben senin gönderdiğin dışında bir dosya almadım henüz bakalım :S
 

graphicturk

Kreatif Stratejist
👑Efsanevi Grafiker👑
Katılım
5 Mar 2008
Mesajlar
11,410
Tepkime puanı
352
Yaş
52
Web sitesi
www.graphicturk.com
teşekkürler crazytalk

Ya mac kullanacaksın ya netten uzak ki bunlar olmayabilir
Gelen her dosyayı kabul etme ben gibi :p
Teşekkürler yararlı bir konu olmuş ama ben senin gönderdiğin dışında bir dosya almadım henüz bakalım :S

evet yararlı bir konu zannedersem sadece eskişehire has birşey oldu dün yada başka kimse yazmadı böyle bir durumla karşılaşan evet ama dosyayı hemen kabul ettin ilkönce sorman lazımdı abi bu ne diye aynı duruma webmaster arkadaşlarımızdan biride düştü dikkat edelim bu tür konularaki başımız yanmasın değilmi zaten gönderen tanıdık biri değilse veya bilgisayar otomatik yolluyorsa cevap yazmayacaktır yada gönderen yazsa bile açta bak vb yazacaktır
 

C3ng0

👑Efsanevi Grafiker👑
Katılım
28 Ara 2007
Mesajlar
3,602
Tepkime puanı
62
bilgilendirme için tesekkürler artık hayatımızın bir parcası virüs
 
Üst