![]() |
Virüsler,Trojanlar Ve Diğer Zararlılar -II |
![]() |
![]() |
#1 |
RaHaTSiZ
|
Virüsler,Trojanlar Ve Diğer Zararlılar -IIZararlı Adı : W32 ![]() ![]() Etkilenen Sistemler : Windows Verdiği Zararlar : Girdiği PC’deki tüm mp3 dosyalarını silme Nasıl Korunulur : Yayılmayı önlemek için sürücülerin otomatik çalışma (autorun) özelliğinin kapatılması ve her zaman olduğu gibi antivirüs yazılımlarının güncel tutulması ![]() ------------------------------------------------------------------- Haber// Symantec tarafından W32 ![]() ![]() ![]() Tehlike düzeyi düşük ancak son derece sinir bozucu bu solucan, bilgisayara bağlanan sürücüler üzerinden yayılıyor ![]() ![]() %System%\\config\\csrss ![]() %Windir%\\media\\arena ![]() %System%\\logon ![]() %System%\\config\\àutorun ![]() W32 ![]() ![]() ![]() Link 1 İngilizce http://www ![]() ![]() ![]() Link 2 İngilizce http://arstechnica ![]() ![]() ![]() Link 3 İngilizce http://mp3 ![]() ![]() ![]() link-4(Türkçe) http://rss2 ![]() ![]() Link 5 Türkçe http://www ![]() ![]() ![]() Zararlı Adı :Trojan ![]() ![]() Etkilenen Sistemler :XP,IE7 Verdiği Zararlar :PDF açılırsa ve güvenlik açığından etkileniliyorsa, Windows’un savunmasını düşürerek başka zararlı kodları indirip yayılıyor ![]() Nasıl Korunulur ? : http://www ![]() ![]() ![]() Adobe güvenlik açıkları için yama çıkarmıştı: --- Adobe firması Reader ve Acrobate yazılımlarındaki güvenlik açıkları için günler sonra yeni bir Truva atı bu açıklardan yararlanmayı hedefliyor ![]() Trojan ![]() ![]() ![]() Truva atı konu başlığı "invoice", "statement" veya "bill" gibi yazılar içeriyor ve ekte benzer isimde bir PDF dosyası içeriyor ![]() Sadece Windows XP ve IE7 kullanıcılarını etkileyen açık ilk olarak 20 Eylül’de Gnucitizen web sitesi tarafından keşfedilmişti Adobe güvenlik açıkları için yama çıkarmıştı http://www ![]() ![]() ![]() Kaynak; http://www ![]() ![]() ![]() Zararlı Adı : Troj/Dloadr-BEX Etkilenen Sistemler : Windows Nasıl Bulaşır : web tarama Zararları : internetten kod indirmek İlk Görüldüğü Tarih : 27 Ekim 2007 14:50:34 Nasıl Korunulur : http://www ![]() ![]() ![]() Zararlı Adı : W32/Chilin-A Etkilenen Sistemler : Windows Zararları : - Bilgi Çalar - internetten kod indirmek - Registry de kendine kurmak İlk Görüldüğü Tarih : 27 Ekim 2007 Nasıl Korunulur : http://www ![]() ![]() ![]() Adware ![]() ![]() Yayılma: Yüksek Zarar verme: Orta Boyut: approx ![]() Bulunma tarihi: 2007 Ekim 26 Belirtiler: İnternet Explorer(yada diğer borowserlar) çalışmıyorken pop-up eklentiler olarak görünebilir ![]() Teknik Detaylar: Adware ![]() ![]() ![]() Zararlı, aşağıda belirtilen sitelerden indirilen bazı yazılımlarla paket olarak gelir ve bu yazılımlarla birlikte kurulur ![]() <hide>netgamebox ![]() <hide>ediaplayer ![]() <hide>planet ![]() <hide>skinner ![]() <hide>stro ![]() <hide>cord ![]() <hide>ngerskinner ![]() Birinci çalışmasında, sistem klasörü içinde rasgele belirlenmiş dosya isimleri ile çalıştırılabilir ve daha sonra gizlilik içinde çalışacaktır ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() _nav ![]() _navps ![]() _navup ![]() _navtmp ![]() _m2s ![]() Adware ![]() ![]() HKEY_LOCAL_MACHINE\\Software\\mc Bu adaware hakkında bilgiyi içeren, aşağıdaki registry anahtarını ekler(aynı zamanda gizlidir) [random_name] = "%system%\\[random_name] ![]() Ve aşağıdaki anahtarlardan birine HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\ CurrentVersion\\Run HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\C urrentVersion\\Run Temizleme için, Bitdefender programını update ederek kullanabilirsiniz ![]() Trojan ![]() ![]() ![]() Virüs’ün diğer isimleri: Trojan ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Tanımlanma tarihi: 26 ![]() ![]() Davranış: Trojan Teknik detaylar: Bu trojan bir payload (zararlı yüklü) bir trojandır ![]() ![]() Zarar: Sisteme bulaştığında aşağıdaki mesajı gösterir ![]() D I L E M M A ============= You now have the DILEMMA Virus on your computer ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Ve bu trojan sistemdeki c:\\windows\\system adresindeki dll uzantılı tüm dosyaları silecektir ![]() Yukarıdaki mesajda geçen 2 ![]() ![]() C:\\JAHAJKH C:\\JHDGYD C:\\EWWER C:\\WEWER C:\\WRWERWER C:\\STORMMAKER C:\\AASDAS C:\\BFBB C:\\QQWERD C:\\SDFSV C:\\SFSDFS C:\\WWEWE C:\\FGDFSADA C:\\SDSSTY C:\\ASWDD C:\\QQWERF C:\\VVBGTD C:\\OOIKM C:\\FGTYH C:\\FRCDFR C:\\SWDEXD C:\\VFGRT C:\\RBNHH C:\\QWSXXZ C:\\SDSDTY C:\\UIYUHH C:\\FDGFGDF C:\\DFGDFVFG C:\\JJUIK C:\\MMNHBG C:\\XCDSEW C:\\ERRFDC C:\\QASWX C:\\BVGHYT C:\\TNMJKIU C:\\BGHYTG C:\\BVGTFR C:\\ZZXSW C:\\LLOU C:\\DSSFS C:\\WEWEE C:\\WWEW C:\\SDFSXCX C:\\VBGTFC C:\\NHJUYHG C:\\AASWD C:\\AXDCD C:\\BGVFR C:\\CFGTR C:\\DESXC C:\\EEFDR C:\\FFGTRE C:\\GHJUY C:\\HUJYG C:\\IJKUG C:\\JKNHBG C:\\KIJBGT C:\\LKIJN C:\\MNJHVV C:\\NBHGY C:\\OPLK C:\\PKIJU C:\\QQWSD Ve aşağıdaki mesajın gösterilmesine neden olur ![]() C:\\ IS NOW TRASHED !!! Temizleme: Sisteminizdeki antivirüs yazılımı varsa update yapın yada KAV antivirüsü sisteminize kurun ![]() ![]() 1- Orijinal trojan dosyasını silin ![]() 2- C: sürücüsünde oluşturulmuş aşağıdaki dosyaları silin ![]() C:\\JAHAJKH C:\\JHDGYD C:\\EWWER C:\\WEWER C:\\WRWERWER C:\\STORMMAKER C:\\AASDAS C:\\BFBB C:\\QQWERD C:\\SDFSV C:\\SFSDFS C:\\WWEWE C:\\FGDFSADA C:\\SDSSTY C:\\ASWDD C:\\QQWERF C:\\VVBGTD C:\\OOIKM C:\\FGTYH C:\\FRCDFR C:\\SWDEXD C:\\VFGRT C:\\RBNHH C:\\QWSXXZ C:\\SDSDTY C:\\UIYUHH C:\\FDGFGDF C:\\DFGDFVFG C:\\JJUIK C:\\MMNHBG C:\\XCDSEW C:\\ERRFDC C:\\QASWX C:\\BVGHYT C:\\TNMJKIU C:\\BGHYTG C:\\BVGTFR C:\\ZZXSW C:\\LLOU C:\\DSSFS C:\\WEWEE C:\\WWEW C:\\SDFSXCX C:\\VBGTFC C:\\NHJUYHG C:\\AASWD C:\\AXDCD C:\\BGVFR C:\\CFGTR C:\\DESXC C:\\EEFDR C:\\FFGTRE C:\\GHJUY C:\\HUJYG C:\\IJKUG C:\\JKNHBG C:\\KIJBGT C:\\LKIJN C:\\MNJHVV C:\\NBHGY C:\\OPLK C:\\PKIJU C:\\QQWSD 3- İşletim sisteminin dosyalarını onarın bunun için Sorunlar-Çözümler (sayfa3) başlığına, nasıl yapıldığına dair bilgi eklemiştim yada şu yöntemi deneyin Başlat >> Çalıştır >> Sfc /scannow yazıp enterların sizden XP CD si istediğinde Cd sürücüsüne yerleştirin ![]() ![]() 4- Antivirüs yazılımınızı update yapın ve sistemi tekrar taratın ![]() Trojan ![]() ![]() ![]() Virüs’ün diğer isimleri: Trojan ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Tanımlanma tarihi: 26 ![]() ![]() Davranış: Trojan Teknik detaylar: Bu trojan bir payload (zararlı yüklü) bir virüstür ![]() ![]() Zarar: Trojan, bulaşmak için c:/windows\\command\\mshbios yolunu başlatır ![]() Daha sonra c:\\autoexec ![]() ![]() Ve bir de sistem klasörüne aşağıdaki 1239 byte boyutundaki dosyayı oluşturur ![]() %WorkDir%\\Trace ![]() Trojan Çince mesaj içeriği olan bir mesaj ekranı görüntüler ![]() Temizleme: Sisteminizdeki antivirüs yazılımı varsa update yapın yada KAV antivirüsü sisteminize kurun ![]() ![]() 1- Orijinal trojan dosyasını silin ![]() 2- Sistem klasörü içindeki aşağıdaki dosyayı silin ![]() %WorkDir%\\Trace ![]() 3- C:\\autoexec ![]() ![]() 4- Antivirüs yazılımınızı update yapın ve sistemi tekrar taratın ![]() Trojan ![]() ![]() ![]() Virüs’ün diğer isimleri: Trojan ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Tanımlanma tarihi: 26 ![]() ![]() Davranış: Trojan Teknik detaylar: Bu trojan bir payload (zararlı yüklü) bir virüstür ![]() ![]() Zarar: Trojan, c:\\windows\\system\\ ![]() ![]() ![]() ![]() ![]() ![]() Ve c:\\windows\\ adresinden “ ![]() ![]() Trojan, c:\\progra~1\\intern~1\\ ![]() ![]() Ve aşağıda belirtilen dosyaları siler ![]() c:\\config ![]() c:\\msdos ![]() c:\\windows\\system\\system ![]() c:\\windows\\system\\user ![]() Ve bu trojan aşağıdaki mesajı içeren bir ekran görüntüler ![]() HA HA HA HA HA HA HA HA HA HA HA HA HA HA HA HA HA HA HA HA HA HA HA HA HA YOUR COMPUTER IS FFFFFFFUUUUCCCCCKKKKKKKKKKKKKEEEEDDDDDDD HAVE A NICE DAY ASSHOLE PRINCE DAVID STRIKES AGAIN Temizleme: Sisteminizdeki antivirüs yazılımı varsa update yapın yada KAV antivirüsü sisteminize kurun ![]() ![]() 1- Orijinal trojan dosyasını silin ![]() 2- Antivirüs yazılımınızı update yapın ve sistemi tekrar taratın ![]() Trojan-Downloader ![]() ![]() ![]() Keşfedilme tarihi: 24 Eylül 2007 Update kurtarımı: 24 Eylül 2007 Tanımlanma tarihi: 26 ![]() ![]() Davranış: TrojanDownloader Teknik detaylar: Trojan, internet paylaşımı ile bulaştığı sistemdeki kullanıcının bilgisi ve rızası olmadan diğer trojan dosyalarını yükler ![]() Bu trojan Visual Basic Script dili ile yazılmıştır ![]() ![]() Zarar: Aşağıdaki Url’den ActiveX XMLHTTP’deki açığı kullanan exploiti download eder ![]() http://o1 ![]() ![]() ![]() İndirilen bu dosya 29840 byte kapasitesindedir ![]() ![]() ![]() ![]() ![]() ![]() Eğer ilk olarak download edilen dosyanın 2 byte’lik “MZ” trojanı “ADODB ![]() ![]() ![]() %Temp%\\top ![]() Trojan 5 saniye kadar sistemi kilitleyecektir ![]() Daha sonra download edilen dosya çalışmaya başlayacaktır ![]() Temizleme: Sisteminizdeki antivirüs yazılımı varsa update yapın yada KAV antivirüsü sisteminize kurun ![]() ![]() 1- Orijinal trojan dosyasını silin ![]() 2- Aşağıdaki dosyayı silin ![]() %Temp%\\top ![]() 3- Antivirüs yazılımınızı update yapın ve sistemi tekrar taratın ![]() Adware ![]() ![]() Yayılma: Orta Zarar verme: Yüksek Boyut: 1 MB Bulunma tarihi: 2007 Ekim 30 Belirtileri: DoomPlayer %WINDOWS%\\\\Program Files\\\\ klasörü içindedir ![]() Teknik detayları: Program, sizin paranızı onlara vermeniz için sosyal muhendislik yöntemlerini kullanır ![]() Virüs sisteme şu şekilde bulaşır; Torrent sitelerinden bir videoyu genellikle çok iyi bilinen video isimlerini kullanarak indirmek istersiniz (TV showları yada sahte bir isimde olabilir) ve indirdikten sonra videoyu izlemek istediğinizde size bu videoyu izleyemeyeceğinize ve bu video formatını destekleyen bir media player olan Doomplayer’i indirmeniz gerektiğinie dair bir bilgilendirme gelir ![]() ![]() Doomplayer’i indirdikten sonra, şu işlemler gerçekleşir ![]() Bu installer aparatı sms ![]() ![]() Bu link şu şekilde olacaktır ![]() sms ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() (yazılan mac adresi temsili olarak verilmiştir) Sizin konumunuz bulunacak, IP adresiniz kullanılacak ve ülkenize uygun telefon hattına yönlendirecek ve bu hatta SMS göndermenizi sizden isteyecektir ![]() ![]() Eğer ülkeniz bu listede değil ise, size 3wPlayer media izleyicisini indirmenizi önerecektir ![]() ![]() ![]() Temizleme için, Bitdefender programını update ederek kullanabilirsiniz http://www ![]() ![]() ![]() ![]() ![]() |
![]() |
![]() |
![]() |
Cevap : Virüsler,Trojanlar Ve Diğer Zararlılar -II |
![]() |
![]() |
#2 |
sprc_06
|
![]() Cevap : Virüsler,Trojanlar Ve Diğer Zararlılar -IItşk ler güzel paylaşım bende zaten pc donanım yazılımda calsıyorum bunlar mevcut bızde ama payllaşman ok guzel alıntı galıba :D:sm_sleep::sm_cool: |
![]() |
![]() |
|