• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.

Duyuru

Gizle
No announcement yet.

Sistemimizin Arkasinda Çalışan Zararlilar

Gizle
Bu konu sabit bir konudur.
X
X
 
  • Filtrele
  • Zaman
  • Göster
Hepsini Sil
new posts

  • Sistemimizin Arkasinda Çalışan Zararlilar

    Sistemimizin Arkasinda Çalışan Zararlilar

    İstenmeyen uygulamaların biligisayarlara yerleşmesi , explorer ı oraya buraya yönlendirmesi , reklam banner ları , sitemin kararsızlığı ve güvenlik yazılımlarınında bu konuda çaresiz kalmasıyla ilgili son günlerde oldukça şikayet var bu yüzden bu windows servislerini
    taklit eden bazılarıda oldukça tehlikeli ve cansıkıcı olan yazılımları sizlere tanıtmak istedim

    Önce çalışan işlemlere ulaşalım ;

    Bu iş için CTRL+ALT+DEL e basarak Windows görev yöneticisine geçiş yapıp

    İşlemler sekmesine gidiyoruz,

    Adaware.exe;Rapid blasterın bir türevi popüler Adaware uygulamasını taklit ediyor ve orjinal Adaware dosyasını silip yerine geçiyor..

    Arr.exe;Lohan.Dialerdir ve ***** sitelere yüksek ücretli bağlantıyı dial-up üstünden yapar.

    Bargains.exe;Bir çeşit reklam bot dur.

    Bootconf.exe;Tarayıcınızın anasayfasını coolwebsearch.com yapar sizi delirtir...

    Bundle.exe;shopethome sitesinden boyna reklam indirir.

    Bvt.exe;Autoupder virüsünün parçası sistemi savunmasız bırakır.

    Cmd32.exe;P2P Tanked virüsü kötü niyetli uygulamaları aktive eder.

    Cmesys.exe;GATOR Gain adware idir reklam indirir..

    Divx.exe;Mastak virüsü sonucu çalışır sistemi kararsızlaştırır.

    Dllreg.exe;Dumaru virüsü türevi e-posta adreslerine kendini postalar.

    Gator.exe;Kişisel bilgilerinizi gator şirketine iletir.

    Hbinst.exe;Hotbar ile sisteme sızar ve verileri Hotbar'a gönderir..

    ledll.exe;Tarayıcıyı komple coolwebsearch.com a yönlendirir.

    Iexplorer.exe;Iexplore ye isim benxerliğinden yararlanarak gizlenir virüs tür.

    isass.exe;Sistemde 3410 nolu portu açar sistem hackerlara yol geçen hanı olur.

    Kazza.exe;Sistemde 3410 nolu portu açar sistem hackerlara açılır.

    Loader.exe;Yine coolwebsearch yönlendirmesi..

    Md.exe;Tarayıcıyı ***** siteye yönlendirir. "Hangisi diye merak etmeyin"

    Msblast.exe;Bir çeşit worm port135 i açar sistemi saldırıya karşı savunmasız bırakır..

    Msrexe.exe;Hacking ICQ tools ile gelir win.ini ve System.ini dosyalarını değiştirip bir sürü .exe uygulaması oluşturur.

    Nsupdate.exe;Dialerdir ve ***** sitelere yüksek ücretli bağlantıyı dial-up üstünden yapar.

    Patch.exe;Netbus virüsü sonucu eklenir hackedilmenize olanak verir.

    Rundll.exe;Loxoscam virüsü türevi hacke olanak tanır.

    Scvhost.exe;SVCHOST ile isim benzerliğini kullanır Irc backdoor trojandır.

    Svchosts.exe; SVCHOST ile isim benzerliğini kullanır sistemin tamamen kontrol edilmesine olanak sağlar IRC sunucusuna bağlanarak arka planda çalışır..

    Teekids.exe;Lovesan virüsü varyantı FTP yoluyla gelir ve çok ağır sistem hasarı yapar..

    Win32.exe;Bir çeşit dialer dır yüksek ücretli arama yapar...

    Winupdate.exe;Bu trojan sistemin hacklenmesini sağlar ilk çalışmada"uyumsuz windows sürümü" hatası verir..


    DİĞER ZARARLILAR;

    alevir.exe , blss.exe , cfd.exe , gmt.exe , iedriver.exe, mscache.exe,infwin.exe , msvxd.exe , mssys.exe,rundll32.exe , run32dll.exe , start.exe , save.exe , svc.exe , system.exe , service.exe , scrsvr.exe ,windows.exe , winmain.exe
    Bazen şeytan diyorki git yanaş şuna
    Anlat içinden geçenleri
    Tut yüreğinden sıkıca ak hayatına
    Ama nerde bende o yüzsüz yürek...
    Bizde varsa yoksa gururdan yelek..
  • #2

    öncelikle bilgilerin için teşekürler.bendede svchost.exe sistem tarafında bilgisayar başladığında arka planda cpu 100/100 kullanarak çalışıyor.işlemi iptal ettiğim zaman mediaplayerde müzik dinliyemiyorum,internette radyo dinliyemiyorum.otomotik güncellemeyi kapatıyorum o zaman fazla çalışmıyor.güncellenme açık olduğunda saatlerce bana bir işlem (cpu 100/100 kullandığında) yaptırmıyor.bu aşamada ne yapılabilir.şimdiden teşekürler.

    Yorum yap

    • #3

      bunların bazıları pc imde mevcut ve görevi sonlandır dediğimde ise sonlandırılamaz diye bır yazıyla karşılaşıyorum.ne kullanmalıyım???bu yazılımları kaldırmak için.nod32 ve ad-aware var.saygılar

      Yorum yap

      • #4

        bunları engellemek için ne önerirsiniz arkadaşlar.
        next ye 2000 cx süper plus usbsiz
        dreambox 500s


        Yorum yap

        • #5

          Virusler !!!!

          Virusler !!!!


          Aslına bakarsanız aynen bilgisayarımızda çalışan diğer programlar gibi virüsler de birer bilgisayar programıdır. Onları bilgisayarda çalışan diğer programlardan ayıran özellik ise zarar vermek amacıyla yazılmış olmaları.

          Elbette bilgisayar programlarının kusursuz oldukları söylenemez. Kullanmış olduğumuz her programın açığı ve eksik yönleri olabilir. Aynı durum virüsler için de geçerli. Sonuçta hepsi insan yapımı. Tabii ki hal böyle olunca kimisi daha hızlı, kimisi daha sinsi, kimisi ise çok gereksiz olabiliyor.

          Virüsleri her zaman bilgisayarlara ve bilgilere zarar veren programcıklar olarak tanıdık. Ama onların dünyasına hiç farklı bir gözle bakmadık. En çok duyduğumuz ifadeler "en tehlikeli virüs" veya "en çok zarar veren virüs" gibi şeyler oldu. İsterseniz virüslerle ilgili önyargılarımızı bir kenara bırakıp onların dünyasına biraz daha farklı bakmaya çalışalım.

          Virüsler bilgisayara bulaşmak için 3 farklı yol izlerler. Kullanıcıların bilgi eksiklikleri, boş anları ve zaafları. Biz de tersinden ilerleyip virüslerin bu özelliklerine göz attık ve bugüne kadar piyasada kola gezen virüsleri inceledik. Bakın ortaya nasıl bir sonuç çıktı.

          En modern virüs

          Modern olmak deyince aklımıza cep telefonları gibi güncel ve sık kullanılan teknolojik aletler gelir. En modern virüs ise tabii ki bu cihazlara yönelik oluşturulanlar. ComWar.A.worm adlı virüs de yayılmak için en modern yöntemleri kullanıyor. Cep telefonlarının SMS ve MMS hizmetlerini kullanarak yayıldığı için en modern virüs olma ödülü kendisinin.

          En sinir virüs

          Sizi gerçekten sinir edebilen ve gerebilen Wazoo, Ofis programlarından Word'e bulaşıyor. Klavyeden "w" harfine bastığınız zaman Wazoo yazdığı için adı Wazoo olarak kalan virüsün ilk defa Washington Üniversitesi'nde görüldüğü biliniyor. Üniversiteden birinin insanları sinir etmek için yazdığı düşünülen virüs "en sinir virüs" ünvanını hakkediyor.

          En yeteneksiz virüs

          Yeteneksiz virüs olur mu dediğinizi duyar gibiyim. Ama insan yapımı oldukları için hata barındırmaları normal karşılanmalı. Banker.APM yeteneksizlik konusunda bir numara olmayı başarmış bir truva atı. Aslında insanların bankacılık bilgilerini çalmak için yazılmış olan virüs fikir olarak her ne kadar ilginç görünse de programlama hatalarından dolayı tam bir fiyasko olmuş. Taşıdığı hatalardan dolayı amacına ulaşamayan truva atı, soymaya gittiği evin alarmını kapatmayı unutan hırsızlara benziyor.

          En fanatik virüs

          Olay futbol olunca pek çok kişinin dikkatini çekmek çok daha kolay oluyor. Futbolun keyfi ise onu stadyumda izledikçe artıyor. Tabii ki bilet bulabilirseniz... Sober.V de işte bu fırsatı kullanıyor. Almanya futbol finalleri için bedava bilet verme vaadiyle insanları kandıran Sober.V'nin bilgisayara bulaşması diğer virüslere oranla daha kolay oldu. Futbol fanatiği virüsün insanların futbola olan zaafından faydalanarak izlediği bu yol onun hem hızlı, hem de çok sayıda bilgisayara kolayca yayılmasını sağladı.

          En yalancı virüs

          Hiç bir virüs ben virüsüm ve bilgisayarına bulaşmak istiyorum demez. Tabii ki bir takım yan yollara başvuracaklardır. Yalan söylemek de bunlardan bir tanesi. Tam anlamıyla virüs tehdidi olarak ifade edilemese de çok tehlikeli olabilen phishing (sanal dolandırıcılık) saldırıları da yalan üzerine kuruludur. Downloader.EJD bu konuda en yalancı virüs ödülünü almayı başarıyor. Çünkü virüs Microsoft'tan geliyormuş gibi mesajlar gönderiyor.

          Mesajda (e-postada) sizi Zotob ve IRCBot'lara karşı uyarıyor. İndireceğiniz bir yama ile bilgisayarınızı daha güvenli hale getireceğinizi söyleyen mesajdaki linke tıkladığınızda güncelleme paketini bilgisayarınıza indiriyorsunuz. Paketi kurduğunuz zaman ise virüs bilgisayarınıza bulaşmış oluyor. Buyrun cenaze namazına...

          En tehlikeli virüs(ler)

          Gelmiş geçmiş en tehlikeli virüse karar vermek biraz zor. Çünkü belirli zamanlarda bilgisayarlara çok ciddi zararlar veren virüsler oldu. Her geçen gün de bir diğeri gün ışığına çıkıveriyor. Bir tanesini seçip bu en tehlikeli virüstür demek imkansız gibi. Bu yüzden birkaç isim belirleyip bugüne kadar başa fazlaca bela açanları bu kategoride toplamayı uygun gördük.

          En tehlikeli virüslerden birisi Netsky. İlk defa kendi e-posta gönderme motorunu kullanan virüs olarak ortaya çıktı. Aynı anda onlarca e-posta adresine kendini göndermeyi başaran bu virüs özellikle de Norton yüklü bilgisayarlarda Windows'un kilitlenmesine kadar işi ileriye götürebiliyor.

          Sober ve benzeri türevleri de liste başında yer alan virüslerden. Bu virüsler de kendi e-posta gönderme motorunu kullanarak yayılmasıyla bir anda milyonlarca kullanıcıyı etkiledi. Bu tarz yayılma modasını Netsky'dan alan virüs halen en tehlikeli olanlar arasında denilebilir.

          Mytob'u unutmuş değiliz. Özellikle antivirüs programını kapatması ve diğer kişilerin bilgisayarınıza girmesine izin vermesi sayesinde virüs tarihine adını yazdırmış olan virüsün halen ortalarda dolaştığını da belirtelim. Piyasaya çıkalı uzun zaman olmasına rağmen değişik türleri internette kol geziyor.

          Mydoom ise Mytob ile isim benzerliği taşımasına rağmen Mytob kadar zarar verici değil. Ancak Kazaa gibi paylaşım programlarına kendini kopyalaması ve Kazaa ile diğer bilgisayarlara yayılmaya çalışması onu farklı kıldı. Mydoom ayrıca e-posta programındaki kişilere de kendini gönderiyor.

          RPC (Remote Procedure Call) servisine sinyal göndererek bir dakikada bilgisayarı kapatan Blaster, özellikle Windows NT 4, 2000, XP ve 2003 işletim sistemlerinde kendini gösteriyor. Windows'un önceki sürümleri RPC servisinin olmaması yüzünden virüsten etkilenmedi. Ancak Blaster ile virüs yazarlarının Windows 98/98 ve ME gibi işletim sistemlerini hedef almadıklarını ortada.

          IIS'ye yönelik saldırılarıyla tanıdığımız Nimda, bilgisayar ağlarına saldıran Bugbear, ILOVEYOU konulu e-postalar gönderen LoveLet, Word dosyalarına bulaşan Melissa, BIOS'u silmesi ile tanıdığımız CIH yine tehlikeli virüsler arasında yer alıyor. Tabii ki liste daha da uzatılabilir. Ancak adını yazdığımız ve yazabileceğimiz bu tarzdaki virüsler en tehlikeli virüs olmayı fazlasıyla hakkediyorlar.

          En hızlı virüs

          "Dakika bir, gol bir" lafını hak eden Download.AEE, 2005 yılının ilk çıkan virüsüydü. Virüs muhtemelen 2005 yılına girilmeden birkaç dakika önce veya tam yeni yıla girerken internete bırakıldı. Galiba virüs yazarları partiye gitmek istemeyip can sıkıntılarını birkaç satır kod yazarak giderdiler.

          En sadık virüs

          Virüslerin organize olmak veya yaratıcısına bağlı kalmak gibi bir sıkıntısı aslında yok. Çünkü onların amaçları zarar vermek ve virüsü gönderen herhangi bir kişi adına bilgi çalmak. Rona.A isimli virüs de bilgi çalmak için yazılmış virüslerden biri. Ancak virüsün çaldığı, daha doğrusu virüs yazarına gönderdiği bilgiler arasında kendine ait sürüm ve tarih bilgisi de yer alıyor. Hani bilgi çalınır ve başka yerlere gönderilir ama hangi mantıkla, yazılmış bir virüs kendine ait sürüm bilgisini de çalıp virüs yazarına gönderir ki?

          En alçak virüs

          Asya'da yaşanan tsunami felaketinde zarar görenler için yardım kampanyası niteliğinde gönderilen bir e-postada, resmin hemen altında bir tane de link yer alıyordu. Linke tıkladığınız zaman gittiğiniz siteden de Zar.A.worm isimli bir solucan siz farkında olmadan bilgisayarınıza indiriliyordu. Aynı yöntemi kullanan Downloader.ENC de benzeri bir truva atı ve insanların iyi niyetlerini suistimal ederek bulaşanlardan. Yardım kampanyalarında doğal afetlerde zarar gören insanlara yardım etmek tabii ki insani bir görev ve takdir edilesi bir durum. Ancak birilerinin bunu kötü emeller için kullanması kadar alçakça birşey olamaz.

          En güzel virüs

          Olur olur, virüsün güzeli de olur. Anna Kournikova isimli bu solucan (kızdan bahsetmiyorum ) kendini meşhur tenisçinin resimlerinin içine gizliyor. Resimler size e-posta yoluyla geliyor. Siz de e-posta kutunuzda gördüğünüz zaman yanlışlıkla gönderildiğini düşünebiliyorsunuz ama resme bakmadan da edemiyorsunuz. Ünlü tenisçi hem tenis kariyeri hem de verdiği pozlarla bu kadar gündeme gelmişken siz de ister istemez resmi açıyorsunuz. Resmi açtığınız zaman tabii ki Anna Kournikova'nın resmini görüyorsunuz. Ama resmi açmanızla birlikte solucan da boş durmuyor ve bilgisayarınıza bulaşıyor. Siz en güzel bayana bakıyorken bilgisayarınız da en güzel virüse sahip oluveriyor.

          Aman ha!

          Virüs dünyasının "en"lerini sizler için bir araya getirmeye çalıştık. Tabii ki yazıda bahsetmediğimiz ancak virüs tarihinin ilklerinden veya ses getirenlerinden olan virüsler de var. Mesela programlama hatası yüzünden hiç çalışamamış olanlar, veya hata mesjaları verenler, Çernobil gibi bilgisayarın sürekli kendini kapatmasına yol açanlar ve daha nicesi... Anlayacağınız, virüs dünyasının "en"leri kolay kolay bitmez.

          Her ne kadar yazıda olaya eğlenceli yaklaştığımız zamanlar olsa da antivirüs programınızı güncel tutun. Hatta tek bir antivirüs programının bile kifayetsiz kaldığı durumlar olabilir. Tedbiri elden bırakmayın ve asla bana birşey olmaz diye yaklaşmayın. Virüslerin şakası olmaz.
          Bazen şeytan diyorki git yanaş şuna
          Anlat içinden geçenleri
          Tut yüreğinden sıkıca ak hayatına
          Ama nerde bende o yüzsüz yürek...
          Bizde varsa yoksa gururdan yelek..

          Yorum yap

          • #6

            bunlardan kurtulmanin yolu baslat+çalistir msconfig yazıp entr basip acilan pencerede baslangic sekmesi kismina gecip bu zararli programlarin ilk acilista devreye girmesini engellemek diger bir yöntemde eger hala virus programiniz calisiyorsa güvenli kipde acip virus taramasi yapmaniz ayrica registre tarayıp içinden bu dosyalarin kalintilarini silmek ama bu is riklidir ve makinaniz yapacaginiz en ufak hatada bir daha acilmaya bilir



            Yorum yap

            • #7

              internette bağlıyken arka planda çalışan yabancı adresleri görmek için başalt çalıştıra cmd yazın ve çıkan siyah pencerede imleç yanıp sönen yere netstat yazın ve enter tuşlayın tüm bağlı olduğunuz adresleri görürsünüz sevgiler
              dunkes:

              Yorum yap

              • #8

                explorer.exe de onlardan birimi acaba? bilgisi olan varmı
                ATAM İZİNDEYİZ

                Yorum yap

                • #9

                  avarem Nickli Üyeden Alıntı Mesajı göster
                  internette bağlıyken arka planda çalışan yabancı adresleri görmek için başalt çalıştıra cmd yazın ve çıkan siyah pencerede imleç yanıp sönen yere netstat yazın ve enter tuşlayın tüm bağlı olduğunuz adresleri görürsünüz sevgiler
                  peki bunlardan nasıl kurtuluruz

                  Yorum yap

                  • #10

                    evet nasıl kurtuluruz...
                    BÜYÜK TÜRKİYE

                    Yorum yap

                    • #11

                      öncellik le teşekürler bilgiler için arkadaşlar benim sorunum şu
                      int. explorer bazı sitelerde takılıyoo 30 sn. ve yanıt vermiyor dıye uyarı çıkıyoo
                      alta ise googleads.g.double clıck.net diye adres çıkıyor nasıl silinir bu.
                      teşekürler..

                      Yorum yap

                      Hazırlanıyor...
                      X