ForumSinsi - 2006 Yılından Beri

ForumSinsi - 2006 Yılından Beri (http://forumsinsi.com/index.php)
-   Yazılım & Donanım (http://forumsinsi.com/forumdisplay.php?f=247)
-   -   Windows Adı Altında Çalışan Tehlikeli Yazılımlar (http://forumsinsi.com/showthread.php?t=22209)

mate 05-16-2007 12:13 AM

Windows Altında Çalışan Tehlikeli Yazılımlar
 
Windows Altında Çalışan Tehlikeli Yazılımlar


İstenmeyen uygulamaların bilgisayarlara yerleşmesi , explorer ı oraya buraya yönlendirmesi , reklam banner ları , sitemin kararsızlığı ve güvenlik yazılımlarınında bu konuda çaresiz kalmasıyla ilgili son günlerde oldukça şikayet var bu yüzden bu windows servislerini
taklit eden bazılarıda oldukça tehlikeli ve cansıkıcı olan yazılımları sizlere tanıtmak istedim.

Önce çalışan işlemlere ulaşalım ;

Bu iş için CTRL+ALT+DEL e basarak Windows görev yöneticisine geçiş yapıp

İşlemler sekmesine gidiyoruz,

Adaware.exe;Rapid blasterın bir türevi popüler Adaware uygulamasını taklit ediyor ve orjinal Adaware dosyasını silip yerine geçiyor..

Arr.exe;Lohan.Dialerdir ve Porno sitelere yüksek ücretli bağlantıyı dial-up üstünden yapar.

Bargains.exe;Bir çeşit reklam bot dur.

Bootconf.exe;Tarayıcınızın anasayfasını coolwebsearch.com yapar sizi delirtir...

Bundle.exe;shopethome sitesinden boyna reklam indirir.

Bvt.exe;Autoupder virüsünün parçası sistemi savunmasız bırakır.

Cmd32.exe;P2P Tanked virüsü kötü niyetli uygulamaları aktive eder.

Cmesys.exe;GATOR Gain adware idir reklam indirir..

Divx.exe;Mastak virüsü sonucu çalışır sistemi kararsızlaştırır.

Dllreg.exe;Dumaru virüsü türevi e-posta adreslerine kendini postalar.

Gator.exe;Kişisel bilgilerinizi gator şirketine iletir.

Hbinst.exe;Hotbar ile sisteme sızar ve verileri Hotbar'a gönderir..

ledll.exe;Tarayıcıyı komple coolwebsearch.com a yönlendirir.

Iexplorer.exe;Iexplore ye isim benxerliğinden yararlanarak gizlenir virüs tür.

isass.exe;Sistemde 3410 nolu portu açar sistem hackerlara yol geçen hanı olur.

Kazza.exe;Sistemde 3410 nolu portu açar sistem hackerlara açılır.

Loader.exe;Yine coolwebsearch yönlendirmesi..

Md.exe;Tarayıcıyı porno siteye yönlendirir. "Hangisi diye merak etmeyin"

Msblast.exe;Bir çeşit worm port135 i açar sistemi saldırıya karşı savunmasız bırakır..

Msrexe.exe;Hacking ICQ tools ile gelir win.ini ve System.ini dosyalarını değiştirip bir sürü .exe uygulaması oluşturur.

Nsupdate.exe;Dialerdir ve Porno sitelere yüksek ücretli bağlantıyı dial-up üstünden yapar.

Patch.exe;Netbus virüsü sonucu eklenir hackedilmenize olanak verir.

Rundll.exe;Loxoscam virüsü türevi hacke olanak tanır.

Scvhost.exe;SVCHOST ile isim benzerliğini kullanır Irc backdoor trojandır.

Svchosts.exe; SVCHOST ile isim benzerliğini kullanır sistemin tamamen kontrol edilmesine olanak sağlar IRC sunucusuna bağlanarak arka planda çalışır..

Teekids.exe;Lovesan virüsü varyantı FTP yoluyla gelir ve çok ağır sistem hasarı yapar..

Win32.exe;Bir çeşit dialer dır yüksek ücretli arama yapar...

Winupdate.exe;Bu trojan sistemin hacklenmesini sağlar ilk çalışmada"uyumsuz windows sürümü" hatası verir..


DİĞER ZARARLILAR;

alevir.exe , blss.exe , cfd.exe , gmt.exe , iedriver.exe, mscache.exe,infwin.exe , msvxd.exe , mssys.exe,rundll32.exe , run32dll.exe , start.exe , save.exe , svc.exe , system.exe , service.exe , scrsvr.exe ,windows.exe , winmain.exe , msbb.exe


alıntıdır..

tatia27 06-19-2007 10:29 PM

tşklr canım kaliteli paylaşım olmuş

angelesdream 07-25-2007 04:07 PM

Windows Adı Altında Çalışan Tehlikeli Yazılımlar
 
http://www.teknoportal.gen.tr/resiml...01dangerxp.jpg
İstenmeyen uygulamaların bilgisayarlara yerleşmesi , explorer ' ınızı oraya buraya yönlendirmesi , reklam bannerları , sitemin kararsızlığı ve güvenlik yazılımlarınında bu konuda çaresiz kalmasıyla ilgili son günlerde oldukça şikayet var bu yüzden bu windows servislerini taklit eden bazılarıda oldukça tehlikeli ve cansıkıcı olan yazılımları sizlere tanıtmak istedim...

http://www.teknoportal.gen.tr/resimler/00001task.jpg
Önce çalışan işlemlere ulaşalım ;

Bu iş için CTRL+ALT+DEL e basarak Windows görev yöneticisine geçiş yapıp

İşlemler sekmesine gidiyoruz,

Adaware.exe ;Rapid blasterın bir türevi popüler Adaware uygulamasını taklit ediyor ve orjinal Adaware dosyasını silip yerine geçiyor..

Arr.exe ;Lohan.Dialerdir ve Porno sitelere yüksek ücretli bağlantıyı dial-up üstünden yapar.

Bargains.exe ;Bir çeşit reklam bot dur.

Bootconf.exe ;Tarayıcınızın anasayfasını coolwebsearch.com yapar sizi delirtir...

Bundle.exe ;shopethome sitesinden boyna reklam indirir.

Bvt.exe ;Autoupder virüsünün parçası sistemi savunmasız bırakır.

Cmd32.exe ;P2P Tanked virüsü kötü niyetli uygulamaları aktive eder.

Cmesys.exe ;GATOR Gain adware idir reklam indirir..

Divx.exe ;Mastak virüsü sonucu çalışır sistemi kararsızlaştırır.

Dllreg.exe ;Dumaru virüsü türevi e-posta adreslerine kendini postalar.

Gator.exe ;Kişisel bilgilerinizi gator şirketine iletir.

Hbinst.exe ;Hotbar ile sisteme sızar ve verileri Hotbar'a gönderir..

ledll.exe ;Tarayıcıyı komple coolwebsearch.com a yönlendirir.

Iexplorer.exe ;Iexplore ye isim benxerliğinden yararlanarak gizlenir virüs tür.

isass.exe ;Sistemde 3410 nolu portu açar sistem hackerlara yol geçen hanı olur.

Kazza.exe ;Sistemde 3410 nolu portu açar sistem hackerlara açılır.

Loader.exe ;Yine coolwebsearch yönlendirmesi..

Md.exe ;Tarayıcıyı porno siteye yönlendirir. "Hangisi diye merak etmeyin"

Msblast.exe ;Bir çeşit worm port135 i açar sistemi saldırıya karşı savunmasız bırakır..

Msrexe.exe ;Hacking ICQ tools ile gelir win.ini ve System.ini dosyalarını değiştirip bir sürü .exe uygulaması oluşturur.

Nsupdate.exe ;Dialerdir ve Porno sitelere yüksek ücretli bağlantıyı dial-up üstünden yapar.

Patch.exe
;Netbus virüsü sonucu eklenir hackedilmenize olanak verir.

Rundll.exe ;Loxoscam virüsü türevi hacke olanak tanır.

Scvhost.exe ;SVCHOST ile isim benzerliğini kullanır Irc backdoor trojandır.

Svchosts.exe ; SVCHOST ile isim benzerliğini kullanır sistemin tamamen kontrol edilmesine olanak sağlar IRC sunucusuna bağlanarak arka planda çalışır..

Teekids.exe ;Lovesan virüsü varyantı FTP yoluyla gelir ve çok ağır sistem hasarı yapar..

Win32.exe ;Bir çeşit dialer dır yüksek ücretli arama yapar...

Winupdate.exe ;Bu trojan sistemin hacklenmesini sağlar ilk çalışmada "uyumsuz windows sürümü" hatası verir..


DİĞER ZARARLILAR ;

alevir.exe , blss.exe , cfd.exe , gmt.exe , iedriver.exe, mscache.exe,infwin.exe , msvxd.exe , mssys.exe,rundll32.exe , run32dll.exe , start.exe , save.exe , svc.exe , system.exe , service.exe , scrsvr.exe ,windows.exe , winmain.exe , msbb.exe

[KAPLAN] 07-25-2007 04:11 PM

Konu içinde gerçekten faydalı bilgiler var.

Eline sağlık, angelesdream.

angelesdream 07-25-2007 04:12 PM

işine yaradıysa memnun olurum.yorum için ben teşekkür ediyorum.

darK 08-11-2007 04:19 AM

sadece söLemek istedim ama aynı konu burdada var ..

http://www.forumsinsi.com/forum/showthread.php?t=22209


:S

mate 11-08-2007 10:56 PM

Cevap : Windows Adı Altında Çalışan Tehlikeli Yazılımlar
 
Alıntı:

darK tafarından gönderildi (Mesaj 134633)
sadece söLemek istedim ama aynı konu burdada var ..

http://www.forumsinsi.com/forum/showthread.php?t=22209


:S

Konular birleştirildi teşekkürler dark ;)

bukettt 11-08-2007 11:03 PM

Cevap : Windows Adı Altında Çalışan Tehlikeli Yazılımlar
 
teşekkürler gercekten faydalı paylaşmlar

dinckal 01-02-2008 03:15 AM

Cevap : Windows Adı Altında Çalışan Tehlikeli Yazılımlar
 
Konu güzel.Peki nasıl kurtulacağız?Teşekkürler.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.