Sisteminde Autorun.inf sorunu olanlar için.


8/6/2008 · Kategori: Bilgisayar Guvenligi

"Autorun.vbs" çözümü:

UYARI: Sadece Windows XP için kullanın!

* Aşağıda linki bulunan ekteki dosyayı indirin.

* Aracı arşivden masaüstüne çıkartın.

* Tüm dosya ve klasörleri kapatın.

* Sisteminizinde önemli bilgiler var ise önceden yedeğini alınız.

* İndirdiğiniz dosyadaki programı çalıştırın. Hiçbir değişiklik yapmadan yükleyin. Araç otomatik çalışacaktır.

* Aracın doğru çalışması için varsayılan ayarlarını değiştirmeyiniz ve size sorduğu "E/H" sorularına "E" cevabını veriniz.

* Tüm işlemlerden sonra bilgisayarınız otomatik olarak yeniden başlayacaktır.

 

 İşte Link:

http://rapidshare.com/files/93007198/Forumwall_oezel_temizleme_arac__305_.rar

 

Rar şifresi: www.forumwall.com

Yorum (yok) Yorum yaz!

Sistemine Win32.parite bulaşan arkadaşlar için.


8/6/2008 · Kategori: Bilgisayar Guvenligi

"Win32.parite" çok tehlikeli bir virüs olmamasına karşın, kendini tüm "EXE" ve "SCR" uzantılı dosyalara kopyalayan bir virüs olduğundan,olağan virüs taramasıyla silinemez (daha doğrusu silinmiş gibi yapıp, yeniden ortaya çıkar); çünkü, onu silecek olan antivirüsün "exe" dosyasına da bulaşır; özellikle de Panda ve Kaspersky'ye...

Silmek için aşağıdaki adımları izleyin:

* Antivirüsünüzü güncelleyip, sistem geri yüklemeyi devre dışı bırakarak bilgisayarınızı güvenli kipte başlatın;

* Antivirüsünüze tüm sistem taraması yaptırıp, bulduklarını onartın;

* Kayıt defteri düzenleyicisini(regedit) çalıştırın:
"HKEY_CURRENT_USER>Software>Microsoft>Windows>Curr entVersion>Explorer" anahtarını vurgulayıp, sağdaki "PINF" değerini silin.

Temizlik tamam demektir; sistem geri yüklemeyi yeniden etkinleştirin...

Geçmiş olsun arkadalar...

Yorum (yok) Yorum yaz!

Bilgisayarlar için Zararlılar Nelerdir?


8/6/2008 · Kategori: Bilgisayar Guvenligi

Kötücül yazılım, sahibinin bilgisi (rızası) dahilinde olmadan bir bilgisayar sistemine sızmak ya da zarar vermek amacıyla tasarlanmış yazılımdır. Kötücül yazılım ifadesi, bilgisayar uzmanlarınca saldırgan, zorlayıcı, ve sinir bozucu yazılım ya da program kodu biçimlerini ifade etmek amacıyla kullanılan genel bir terimdir.
Birçok sıradan bilgisayar kullanıcısı kötücül yazılım terimine yabancıdır ve çoğunluk terimi neredeyse hiç kullanmamaktadır. Daha çok bilgisayar virüsü ifadesi, günlük konuşma dilinde ve medya organlarınca bütün kötücül yazılımları nitelemekte kullanılır. Kötücül yazılım için önerilen bir başka terim de kötü yazılımdır ve bu tercih belki de kullanıcı odaklı Kötü Yazılım Durdurun (Stopbadware) inisiyatifi sayesinde belirginleşmiştir. "Kötücül yazılım" teriminin giderek kullanımdan düşmesi de bir diğer etkendir.

Genel olarak Zararlı Yazılımlar

Geçmişte bir bilgisayarı zor durumda bırakabilecek tek yöntem zararlı taşıyan disketleri bilgisayara yerleştirmekti. Yeni teknoloji çağının başlamasıyla ,artık, neredeyse her bilgisayar dünyanın geri kalanına bağlanmış durumda. Dolayısıyla zararlı bulaşmalarının kaynak yerlerini ve zamanlarını kesin olarak tespit etmek gün geçtikçe zorlaşıyor. Bunlar yetmezmiş gibi bilgisayar çağında yeni tür zararlı yazılımlar türemiş durumda . Günümüzde virüs terimi, bir bilgisayarı zararlı yazılımlarca saldırıya maruz bırakacak tüm değişik yöntemleri belirtmekte kullanılan genel bir terim halini almıştır. Açıklanan virüs tiplerinin dışında günümüzde yenice karşılaştığımız problemler bulunmakta.

Truva Atları

Truva atları ilgi çekici görünen ama aslında aldatmaya yönelik zararlı dosyalardır. Sistemde var olan dosyalara kod eklemektense ekran koruyucu yüklemek, emaillerde resim göstermek gibi bir işle iştigal oldukları izlenimi uyandırırlar. Ancak , aslında arka planda dosya silmek gibi zararlı etkinlikler gerçekleştirmektedirler. Truva atları bilgisayar korsanlarının bilgisayarınızdaki kişisel ve gizli bilgilerinize ulaşmalarına imkan tanıyan gizli kapılar da yaratırlar.
Truva atları aslında sanılanın aksine virüs değillerdir çünkü kendilerini çoğaltamazlar. Bir Truva atının yayılması için saklı bulunduğu email eklentisinin açılması yada Truva atını içerir dosyanın internet üzerinden bilgisayara indirilip yürütülmesi gerekir.




Dosya Tahrip Edici Truva Atları

Bu tür Truva atlarının tek fonksiyonu dosyaları tahrip etmek ve silmektir. Tüm çekirdek sistem dosyalarını makinenizden otomatikman silebilirler. Truva atı saldırgan tarafından kontrol edilebilir ve bir yazılım bombası gibi belirli gün ve saatte saldırmaya yönelik programlanabilir.




Hizmeti engelleme saldırısı Truva atları

Hizmeti engelleme saldırısı (Denial of service attacks) Truva atlarının dayandığı temel düşünce kurbanın bilgisayarındaki İnternet trafiğini bir web sitesine ulaşmasını ve ya dosya indirmesini engelleyecek şekilde arttırmaktır. Hizmeti Engelleme Saldırısı Truva atlarının bir başka versiyonu mail-bombası Truva atlarıdır ki ana amaçları mümkün olabildiğince çok makineye bulaşmak ve belirli email adreslerine aynı anda filtrelenmeleri münkün olmayan çeşitli nesneler ve içerikler ile saldırmaktır.




Vekil sunucu Truva atları

Bu türden Truva atları kurbanın bilgisayarını vekil sunuculara çevirir. Bu yolla , kurban bilgisayarı riskli internet servislerine anonim ulaşım için kullanılmak üzere tüm dünyanın erişimine açıktır . Saldırgan kurban bilgisayarını kullanarak alan adı kaydı yapabilir , yetişkin içerikli sitelere çalıntı kredi kartları ile erişebilir ve kanunsuz birçok işi iz bırakmadan gerçekleştirebilir.




FTP Truva Atları

Bu tür Truva atları en basit ve artık modası geçmiş Truva atlarıdır. Yaptıkları tek şey FTP transferleri için kullanılan 21. portu açmak ve herkesin bilgisayarınıza bağlanabilmesine imkan tanımaktır. Bu türün yeni versiyonları sadece saldırganın sisteminize ulaşmasını sağlayan parola korumalı yapıdadırlar.




Yazılım Tespit Engelleyiciler

Bu Truva atları makinenizi koruyan popüler antivirüs ve firewall yazılımlarının çalışmalarını engelleyerek saldırganın sisteminize erişimine olanak tanır. Yukarıda belirtilen Truva atı tiplerinden birini yada birkaçını birden içerecek yapıda olabilir.




Solucanlar

Bilgisayar solucanları çoğalan , bağımsız şekilde çalışabilen ve ağ bağlantıları üzerinde hareket edebilen programlardır. Virüs ve solucanlar arasındaki temel fark çoğalma ve yayılma yöntemleridir. Bir virüs çalışmak için konak yada önyükleme sektörü dosyalarına ihtiyaç duyarken , makineler arası yayılım için gene taşıyıcı dosyalara gereksinim duyar. Oysa solucanlar kendi başlarına bağımsız şekilde çalışabilir ve bir taşıyıcı dosyaya ihtiyaç duymadan ağ bağlantıları üzerinde yayılabilirler. Solucanların yarattığı güvenlik tehditleri bir virüsünküne eşittir. Solucanlar sisteminizdeki elzem dosyaları tahrip etmek , makinenizi büyük ölçüde yavaşlatmak ve bazı gerekli programların çökmesine neden olmak gibi bütün olası zararları yaratabilme yeteneğindedirler. MS-Blaster ve Sasser solucanları en tanınış solucanlara örnektirler.




Casus Yazılımlar

Casus yazılımlar ,reklam destekli yazılımları nitelemekte kullanılan diğer bir terimdir. Paylaşılan yazılımları üreten yazarlar, program içerisinde reklam yayınlatarak ürünü kulanıcıya satmadan da para kazanabilirler. Piyasadaki birçok büyük media şirketi yazarlara reklam bantlarını yazılımlarına yerleştirmelerini önerir ve reklam bantları sayesinde satılan her ürün için belirli bir oranda komisyon vermeyi vaat eder. Eğer kullanıcı yazılımdaki reklam bantlarını can sıkıcı buluyorsa, lisans ücretini ödediği takdirde banttan kurtulmanın imkanına erişir. Bu bantları üreten reklam şirketleri, ek olarak internet bağlantınızı sürekli kullanarak internet kullanımınıza ait istatistiki bilgileri sizin bilginiz dahilinde olmadan reklam verenlere gönderen bazı izleme programlarını sisteminize yüklerler. Yazılımlara ait gizlilik politikalarında hassas ve tanımlayıcı verilerin sisteminizden toplanmadığı ve kimliğinizin belli olmayacağı belirtilse de kişisel bilgisayarınızı bir sunucu gibi çalışarak size ait bilgileri ve internet kullanımınıza ait alışkanlıklarınızı 3. kişi yada kurumlara göndermektedir.
Casus yazılımlar ayrıca bilgisayarınızı yavaşlatmakla, işlemci gücünün bir kısmını kullanmakla , uygunsuz zamanlarda sinir bozucu pop-up pencereleri ekrana getirmekle ve anasayfanızı değiştirmek gibi İnternet tarayıcısı ayarlarınızı değiştirmekle ünlüdürler. Ek olarak yasal olmayan bu tür yazılımlar büyük bir güvenlik tehditi oluşturmakta ve sisteminizden temizlenmelerinin hayli güç olması virüsler kadar baş belası olabileceklerini açıkça göstermektedir.

Bu konuları İnceleyiniz.


Virüs Nedir?
Rootkit Nedir?
Trojan (Truva Atı) Nedir?
Adware (Reklam Yazılımı) ve Spyware (Casus Yazılım) Nedir?

Yorum (yok) Yorum yaz!

Adware ve Spyware Nedir?


8/6/2008 · Kategori: Bilgisayar Guvenligi

Adware nedir?

Kendi ürettiği programı satmak yerine, bazı firmalar tarafından sağlanan reklamları programın içine entegre kullanıcıya sunan programların genel adı "adware" dır. Bu programlar genellikle ücretsiz olarak dağıtılırlar ve programcının kazancı sizin bilgisayarınızda bu reklamları göstermesi ve sizin de gördüğünüz reklamları tıklamanızdan sağlamasıdır.



Spyware nedir?
Adware özelliklerine ilaveten bir iz kontrol mekanizması oluşturan programlara "Spyware" denir. Adware' den en belirgin farkı sizin bilgisayarınızda ne yaptığınızı ve bir kısım kişisel bilgilerinizi daha önceden belirlenmiş bir servera, internete bağlandığınız zamanlarda gönderen programlardır.

Yorum (yok) Yorum yaz!

ntos.exe Trojanından Kurtulmanın Tek Yolu!


8/6/2008 · Kategori: Bilgisayar Guvenligi

Antivirusler tarafından tanınan ama silmekte zorlanılan, silindiği halde tekrar ortaya çıkan trojan karşı çözümler.

Trojan bu yollarda bulunuyor;
C:WINDOWSsystem32ntos.exe
C:WINDOWSsystem32wsnpoemaudio.dll
C:WINDOWSsystem32wsnpoemvideo.dll
C:WINDOWSsystem32wsnpoem

HijackThis raporunda buralarda görünüyor;
F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,C:WINDO WSsystem32ntos.exe,
O4 - HKCU..Run: [userinit] C:WINDOWSsystem32ntos.exe

Bilgsayarda bulunduğu sürece sistemi yavaşlatma gibi etkiler gösteriyor.

1. Yöntem :

SDFix özel temizleme aracı ile temizlemek;

SDFix özel temizleme aracını buradan indirin. (UYARI: Yalnızca Windows 2000 ve XP kullanıcıları için).

Değişiklik yapmadan C: dizinine kurun.C:SDFix dizinindeki "RunThis" dosyasını çalıştırın. Tarama yapabilmek için ekranda "y"e basın. Taramanın bitmesini bekleyin. Bitiği zaman "Enter"a basın. Bilgisayar normal modda açılacak ve kısa bir tarama daha yapacak. Sonuç olarak size bir rapor dosyası verecek. "C:SDFixReport.txt" bu dosyayı kontrol edin.

2. Yöntem :

Elle Temizlemek:

1.İnternet bağlantısını kesin, sistem geri yüklemeyi kapatın. Bilgisayarı güvenli kipte başlatın

2- C:WINDOWSsystem32 klasörünü açıp "ntos.exe" dosyasının adını "ntos.exe.000" şeklinde değiştirin

3- Bilgisayarı olağan kipte yeniden başlatın ve kendiniz her hangi bir uygulamayı çalıştırmayın:

4- Klavyede "Ctrl+Alt+Delete" tuşlarına birlikte basarak "Windows Görev Yöneticisi"ni açın; "İşlemler" sekmesini tıklayarak, "ntos.exe"yi vurgulayıp "İşlemi Sonlandır" düğmesine basın;

5- C:WINDOWSsystem32 klasörünü açın; "ntos.exe"yi bulup silin (birkaç tane olabilir) ;

6- C:WINDOWSsystem32 altındaki "wsnpoem" klasörünü silin.

7- Başlat>Çalıştır'a "regedit" yazıp "Enter"a basarak "Kayıt Defteri Düzenleyicisi"ni açın;

a) HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetwork anahtarını vurgulayıp, sağ yanda "UID" = "[(Bilgisayar adı)]_[(Benzersiz kimlik değeri)]" yazan satırı silin(satıra sağ tık; "Sil"e tık);

b) HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon anahtarını vurgulayıp, sağ yanda "Userinit"="%System%userinit.exe", "%System%ntos.exe" satırında virgülden sonrasını (yani "%System%ntos.exe"yi) silin.

c) HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurre ntVersionRun anahtarını vurgulayıp, sağ yanda içinde "ntos.exe" yazısı olan satırı silin;

d) HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCur rentVersionRun anahtarını vurgulayıp, sağ yanda içinde "ntos.exe" yazısı olan satırı silin;

8- C:WINDOWSsystem32 klasörünü açın; boş bir yerde sağ tıklayıp, farenin imlecini "Yeni"nin üstüne getirin; açılan listede "Metin Belgesi"ni tıklayın;
("Yeni Metin Belgesi.txt" adlı bir dosya oluşacaktır);

9- Oluşturduğunuz "Yeni Metin Belgesi.txt" dosyasının adını "ntos.exe" şeklinde değiştirin;

10- "ntos.exe" adlı yeni dosyaya sağ tıklayıp, açılan listede "Özellikler"e tıklayın; açılan pencerede "Salt okunur" ve "Gizli" kutucuklarını imleyip "Uygula" ve "Tamam"a basın.

Yorum (yok) Yorum yaz!

« Önceki :: Sonraki »