Ana Sayfa WebTurkiye®Resim WebTurkiye®Muzik
Geri Dön   Web Türkiye Portal >
PROGRAM ARŞİVİ
> Güvenlik Merkezi
Kayıt ol Yardım Üye Listesi Takvim Bütün Forumları okunmuş kabul et


Cevapla
 
Konu Seçenekleri Modları Göster
Eski 09-06-2007, 13:31   #1
Baseggio
Yeni Üye
 

Üye No : 44985
Mesajlar : 9
Üyelik Tarihi : 31.05.2007



Tecrübe Puanı : 2
Karizma Puanı : 10
Karizma Derecesi
Baseggio is on a distinguished road

Exploit ten nasıl kurtulurum

detected: malware Exploit.JS.ADODB.Stream.e File: C:\Documents and Settings\(P)\Local Settings\Temporary Internet Files\Content.IE5\I6FAIY0Z\doom[1].htm


Bu virüs ikinci kez bilgisayarıma girdi.Hemde her zaman girdiğim en az 30000 üyeli türk sitelerinden başka sitelerde değilken.Virüsü az çok tanıdım ikidir ziyaret ediyor.Şu ana kadar ne zaman girdiğini tespit edemedim ama masaüstüne kendi kendine ''Sohbet Chat'' diye bir kısayol atıyor ve tahminime göre bu çok tehlikeli bir şey çünkü sabit diskime dosya yazdırabiliyorsa sildirmesi pek zor olmasa gerek. kısayolun hedefi ise ''C:\Sohbet-Script\mIRC.exe''.Bu hayatta en nefret ettiğim şeylerden biri olan mirc denen program kendi kendine belirli zaman aralıklarında açılıyor ve ne idüğü belirsiz bir server a bağlanmadan çıkılmıyor programdan.Hedefteki klasörü tamamen silmeme rağmen bilgisayar kapanıp açıldıktan sonra yeniden oluşuyor ve yine aynı sinir eden şeyler oluyor.explorer in açılış sayfasını değiştiriyor ama internet ayarlarına girip değiştirilebiliyor tekrar ve yeniden eski haline dönmüyor.
Kullandığım antivirüs program Kaspersky kav6.0.2.621en trial. güncellemesini 1 saat kadar önce (9 haziran) yaptım. ilk kez bu sorunla karşılaştığımda sistem dosyasına bulaşmış olabileceğini düşünerek bulduğu Exploit i disinfect etmeyi denedim ama disinfect olmadı bende delete fonksiyonunu kullandım ve sildi.sonraki taramalarda hiç bir şüpheli yada virüslü dosya bulmadı.fakat yine mirc in oyunları devam edince virüslist.com da exploit e baktım ama ingilizcem yeterli olmadığı için tek anlayabilidiğim bilgisayarımızı bir zombi gibi kullanması.tehlikesinin boyutlarını anlamak için yeterli sanırım.ilk seferinde kurtulmak için format atmak zorunda kaldım.format atmadan nasıl kurtulabilirim bu virüsten.Ekran görüntüsü de aldım belki daha açıklayıcı olabilir diye.




Baseggio Çevrimdışı   Alıntı ile Cevapla
Eski 09-06-2007, 14:16   #2
Rayna®
Süper Üye
 
Rayna® - ait Avatar
 

Üye No : 15700
Mesajlar : 11.728
Üyelik Tarihi : 31.05.2006

Bulunduğu Yer : WorLDofWT


Tecrübe Puanı : 2303
Karizma Puanı : 171488
Karizma Derecesi
Rayna® Yüksek SeviyeRayna® Yüksek SeviyeRayna® Yüksek SeviyeRayna® Yüksek SeviyeRayna® Yüksek SeviyeRayna® Yüksek SeviyeRayna® Yüksek SeviyeRayna® Yüksek SeviyeRayna® Yüksek SeviyeRayna® Yüksek SeviyeRayna® Yüksek Seviye

Alıntı:
Baseggio´isimli üyeden Alıntı Mesajı Göster
detected: malware Exploit.JS.ADODB.Stream.e File: C:\Documents and Settings\(P)\Local Settings\Temporary Internet Files\Content.IE5\I6FAIY0Z\doom[1].htm


Bu virüs ikinci kez bilgisayarıma girdi.Hemde her zaman girdiğim en az 30000 üyeli türk sitelerinden başka sitelerde değilken.Virüsü az çok tanıdım ikidir ziyaret ediyor.Şu ana kadar ne zaman girdiğini tespit edemedim ama masaüstüne kendi kendine ''Sohbet Chat'' diye bir kısayol atıyor ve tahminime göre bu çok tehlikeli bir şey çünkü sabit diskime dosya yazdırabiliyorsa sildirmesi pek zor olmasa gerek. kısayolun hedefi ise ''C:\Sohbet-Script\mIRC.exe''.Bu hayatta en nefret ettiğim şeylerden biri olan mirc denen program kendi kendine belirli zaman aralıklarında açılıyor ve ne idüğü belirsiz bir server a bağlanmadan çıkılmıyor programdan.Hedefteki klasörü tamamen silmeme rağmen bilgisayar kapanıp açıldıktan sonra yeniden oluşuyor ve yine aynı sinir eden şeyler oluyor.explorer in açılış sayfasını değiştiriyor ama internet ayarlarına girip değiştirilebiliyor tekrar ve yeniden eski haline dönmüyor.
Kullandığım antivirüs program Kaspersky kav6.0.2.621en trial. güncellemesini 1 saat kadar önce (9 haziran) yaptım. ilk kez bu sorunla karşılaştığımda sistem dosyasına bulaşmış olabileceğini düşünerek bulduğu Exploit i disinfect etmeyi denedim ama disinfect olmadı bende delete fonksiyonunu kullandım ve sildi.sonraki taramalarda hiç bir şüpheli yada virüslü dosya bulmadı.fakat yine mirc in oyunları devam edince virüslist.com da exploit e baktım ama ingilizcem yeterli olmadığı için tek anlayabilidiğim bilgisayarımızı bir zombi gibi kullanması.tehlikesinin boyutlarını anlamak için yeterli sanırım.ilk seferinde kurtulmak için format atmak zorunda kaldım.format atmadan nasıl kurtulabilirim bu virüsten.Ekran görüntüsü de aldım belki daha açıklayıcı olabilir diye.


[Linkleri Görebilmek İçin Üye Olmanız Gerekir. ] ayrıca [Linkleri Görebilmek İçin Üye Olmanız Gerekir. ] programını kesin olarak kullanmanızı tavsiye ederim.. kullandıktan sonra ise firewall programı yükleyin...





Açtığınız Konulara Tags (Etiket) Ekleyiniz.

Konu Açmadan Önce Forum Arama Özelliğini Kullanınız...

Forum Kuralları'nı Okumayı Unutmayınız.


www.webturkiyeportal.com

Rayna® Çevrimdışı   Alıntı ile Cevapla
Eski 12-06-2007, 18:44   #3
Rayna®
Süper Üye
 
Rayna® - ait Avatar
 

Üye No : 15700
Mesajlar : 11.728
Üyelik Tarihi : 31.05.2006

Bulunduğu Yer : WorLDofWT


Tecrübe Puanı : 2303
Karizma Puanı : 171488
Karizma Derecesi
Rayna® Yüksek SeviyeRayna® Yüksek SeviyeRayna® Yüksek SeviyeRayna® Yüksek SeviyeRayna® Yüksek SeviyeRayna® Yüksek SeviyeRayna® Yüksek SeviyeRayna® Yüksek SeviyeRayna® Yüksek SeviyeRayna® Yüksek SeviyeRayna® Yüksek Seviye

Ayrıca [Linkleri Görebilmek İçin Üye Olmanız Gerekir. ]... Kesinlikle dene... hertürlü solucan ve reklam içerek cookie dosyalarını anında buluyor..





Açtığınız Konulara Tags (Etiket) Ekleyiniz.

Konu Açmadan Önce Forum Arama Özelliğini Kullanınız...

Forum Kuralları'nı Okumayı Unutmayınız.


www.webturkiyeportal.com

Rayna® Çevrimdışı   Alıntı ile Cevapla
Eski 14-06-2007, 12:42   #4
Baseggio
Yeni Üye
 

Üye No : 44985
Mesajlar : 9
Üyelik Tarihi : 31.05.2007



Tecrübe Puanı : 2
Karizma Puanı : 10
Karizma Derecesi
Baseggio is on a distinguished road

teşekkür ederimbilgilendirme için. pdf dosyalarıyla birlikte gelmiş virüs format atmadan kurtuldum.



Baseggio Çevrimdışı   Alıntı ile Cevapla
Cevapla


Konuyu Toplam 1 üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Konu Seçenekleri
Modları Göster

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı
Gitmek istediğiniz klasörü seçiniz


Türkiye Saatine Göre; Şu Anki Saat : 18:39


Telif Hakları vBulletin v3.7.0 Beta 3 © 2000-2009
Jelsoft Enterprises Ltd.'e Aittir...
www.webturkiyeportal.com

Search Engine Friendly URLs by vBSEO 3.1.0