Geri Git   Number 1 Forum Group > PC -INTERNET - PROGRAMLAR & WEB TASARIMI > Bilgisayar ve Teknolojileri > Msn-Icq-Yahoo

Cevapla
 
LinkBack Konu araçları
Eski 16-06-2007, 11:38 PM   #1 (permalink)
TVTracker©
Special Member
 
TVTracker©'ın Avatarı
 
Giriş Tarihi: May 2005
Mekan: EveryWhere
Mesajlar: 4,857
Exclamation MSN Virüslerine Dikkat

MSN Messenger virüs yayıyor




Pek çok kullanıcının bilgisayar sistemine zarar verdiği bildirilen bu virüs, kişilerin listesindeki diğer insanlar tarafından gönderiliyor. Listenizdeki kişilerden gelecek türü bilinmeyen dosyaları bilgisayarınıza kaydetmemeye özen gösterin.

Sistem klasörlerine sızıyor

MSN Messenger listesindeki kişilerden gelen transfer aslında dosya değil, bir İnternet linki. Çoğunlukla gelen link ve dosyalar “pif” ve “scr” uzantılı oluyor. Daha bu virüsten etkilenmemiş olanların antivirüs yazılımlarını güncellemeleri en önemli tedbir olacaktır. Yeni virüs tanım dosyalarında bu virüs, Serflog.A, Kelvir.B, Fatso.A vb. isimlerle tespit ediliyot.



Gelen dosya değil link

Bu virüs, MSN Messenger üzerinden kontakt listenizde yer alan kişilerden bir dosya veya İnternet sayfası link'i olarak geliyor. Kullanıcı bu linke tıkladığında virüs dosyası hemen aktif olmuyor, fakat gelen dosya çalıştırıldığında aktif oluyor. Bulaştığı anda o bilgisayardaki MSN kayıtlarında yer alan herkese söz konusu link'i gönderiyor. Bu durum tespit edildiğinde ilk yapılacak işlem bilgisayarın İnternet bağlantısını kesmek olmalıdır. Böylelikle başka birine virüsün yayılması engellenmiş olur.



Adım adım temizleme rehberi

antivirüs yazılımları güncellenmeden virüs bulaşan PC’lerde artık otomatik güncelleme özelliği çalışmayacağından, virüsün elle silinmesi gerekiyor. Eğer İnternet’ten bir temizleme programı indirilip kullanılacaksa, MSN messenger programının çalışmadığına emin olunmalı.



Elle temizlemede izlenecek yöntemler ise şunlar:

1. Bilgisayarınızı restart edip güvenli kipte açın (Açılış anında tuşuna basarak güvenli kipi seçebilirsiniz.)


2. Başlat menüsünden “çalıştır” (run) sekmesini tıklayıp açılan pencereye “regedit” yazarak enter’a basın.


3. Regedit programı içinde aşağıdaki alt anahtarları inceleyin ve bunlar içinde virüsle ilgili eklenmiş yeni kayıtları silin:

H***_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run

H***_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\RunServices

H***_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\Explorer\Run

H***_CURRENT_USER\Microsoft\Windows\CurrentVersion \Run

H***_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\policies\Explorer\Run

Yukarıdaki kayıtlar içinde “serpe”, “avnort”, “ltwob” gibi tanımlar var ise sisteminiz virüsten etkilenmiş ve her açılışta kendisini tekrar çalıştırıyor demektir. Bu tanımları silin.



4. “Bilgisayarım”ı açtıktan sonra “araçlar”dan dizin seçenekleri menüsünü açın ve görüntü bölümündeki “gizli dosyaları göster” seçeneğini seçin ve bilinen dosya tipleri için dosya uzantısını gösterme seçeneğindeki işareti kaldırın. Böylelikle virüs'ün sistem içinde gizli dosya olarak kopyalanmış türevlerini görebileceksiniz.



5. Aşağıdaki dizinlerde isimleri verilen dosyaları bilgisayarınızdan silin.

C:\windows\system32\formatsys.exe

C:\windows\system32\serbw.exe

C:\windows\msmbw.exe

C:\Crazy frog gets killed by train!.pif

C:\Annoying crazy frog getting killed.pif

C:\See my lesbian friends.pif

C:\LOL that ur pic!.pif

C:\My new photo!.pif

C:\Me on holiday!.pif

C:\The Cat And The Fan piccy.pif

C:\How a Blonde Eats a Banana...pif

C:\Mona Lisa Wants Her Smile Back.pif

C:\Topless in Mini Skirt! lol.pif

C:\Fat Elvis! lol.pif

C:\Jennifer Lopez.scr

C:\lspt.exe

C:\Documents and Settings\\Local Settings\Application Data\Microsoft\CD Burning\autorun.exe

C:\British National Party.jpg

C:\Crazy-Frog.Html

C:\Message to n00b LARISSA.txt



6. C:\Windows\System32\Drivers\etc altındaki hosts dosyasını edit edin ve 64.233.167.104 veya benzeri IP adresleri için yeni tanımlanmış adres bilgilerini silin.





Bu vb. antivirüs üreticilerinin adreslerini içeren satırların tümünü silin. Böylelikle antivirüs yazılımınız yeni güncellemeleri indirebilir hale gelecektir.

Yukarıdaki işlemlerden sonra bilgisayarınızı yeniden başlatıp antivirüs yazılımını İnternet’e bağlanarak güncelleyin ve gözden kaçmış kalıntılar olabileceğini düşünerek bilgisayarınızı virüs taramasından geçirin.
TVTracker© Çevrimdışı  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Google Bookmark this Post!Yahoo Bookmark this Post!Live Bookmark this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı Yaparak Cevapla
Faydalı Linkler
Eski 16-06-2007, 11:46 PM   #2 (permalink)
mutek
Senior Member
 
mutek'ın Avatarı
 
Giriş Tarihi: Nov 2005
Mesajlar: 4,411
Kontrol ettim benimkini temiz çıktı.. tşkler dostum paylaşım için...
mutek Çevrimdışı  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Google Bookmark this Post!Yahoo Bookmark this Post!Live Bookmark this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı Yaparak Cevapla
Eski 17-06-2007, 01:39 PM   #3 (permalink)
frt_16
Senior Member
 
frt_16'ın Avatarı
 
Giriş Tarihi: Apr 2007
Mesajlar: 1,729
paylaşım ve alınacak önlemleri güzel bir şekilde anlattığınız için tşkler
frt_16 Çevrimdışı  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Google Bookmark this Post!Yahoo Bookmark this Post!Live Bookmark this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı Yaparak Cevapla
Eski 17-06-2007, 05:58 PM   #4 (permalink)
best54™
Co Administrators
 
best54™'ın Avatarı
 
Giriş Tarihi: Mar 2005
Mekan: Hendek-Beyazsaray
Mesajlar: 11,966
Teşekkürler.
best54™ şuan çevrimiçi  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Google Bookmark this Post!Yahoo Bookmark this Post!Live Bookmark this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı Yaparak Cevapla
Eski 31-03-2008, 02:42 AM   #5 (permalink)
gazmanbaba
Senior Member
 
gazmanbaba'ın Avatarı
 
Giriş Tarihi: Oct 2007
Mesajlar: 2,184
İlgi: MSN Virüslerine Dikkat

gazmanbabadan + rep saygılarımla.
gazmanbaba Çevrimdışı  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Google Bookmark this Post!Yahoo Bookmark this Post!Live Bookmark this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı Yaparak Cevapla
Cevapla

Konu araçları

Gönderi Kuralları
Kendi yeni konularını düzeltemezsin
Kendi mesaj cevap yazamazsın
Kendi mesaj eklentilerini düzeltemezsin
Kendi mesajlarını düzeltemezsin

BB Kod Açık
[IMG] kodu Açık
HTML kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık



Desteklediklerimiz
Atabb Forum, TVPano Forum, Xyeni


Powered by vBulletin® Version 3.7.4 Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0
Design by HTWoRKS
Page generated in 0.12018 seconds with 8 queries Sayfa Boyutu (71394)