PDA


Tam Sürüm Bilgini Göster : GÜncel VİrÜsler Ve Onlardan Kurtulma YÖntemİ!!


Copyright©
11-19-2006, 10:39 AM
Backdoor.Graybird.R

--------------------------------------------------------------------------------

Backdoor.Graybird.R
Ad:Backdoor.Graybird.R Diğer Adlar:Tür:Trojan Horse Keşif Tarihi:12.10.2005 Risk:Düşük Hız:Düşük Zarar:Orta

TANIM:
Backdoor.Graybird.R bulaştığı bilgisayarda kendini saklar ve uzak dosyaları indirir.
Etkilediği Sistemler: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
ÇÖZÜM:
Windows XP'de aktif olarak kullanılan Sistem Geri Yükleme özelliği ile virüs, solucan veya trojan içeren dosyalar yedeklenmiş olabilir. Windows, diğer programların bu yedek dosyalara erişmesini engeller (antivirüs yazılımları dahil). Bilgisayarım'a sağ tıklayıp Özellikler bölümüne girin. Açılan pencerede Sistem Geri Yükleme sekmesine tıklayıp kutucuğu işaretleyerek bu servisi kapatın.
Host dosyalarına eklenen tüm girileri silin.
Antivirüs yazılımınızı internetten veya üreticinin sağladığı paketler yardımıyla güncelleyin.
Tüm sistemi taratın. Eğer W32.Alcra.D içeren dosyalar bulunduysa ve antivirüs programınız bu dosyaları silemediyse, bilgisayarınızı güvenli modda başlatın ve tekrar taratıp bulunan dosyaları silin.
Başlat'tan Çalıştır'a girin ve 'regedit' yazıp enter tuşuna basın.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\
PigeonServer ve
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\R oot\
LEGACY_PigeonServer alt anahtarına ulaşın ve bu alt anahtarları silin.
HKEY_CURRENT_USER\Software\Microsoft\Internet Connection Wizard alt anahtarına ulaşıp sağ pencerede bulunan "Completed" = "1" değerini silin.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main alt anahtarına ulaşıp sağ pencerede bulunan "Check_Associations" = "no" değerini silin.
************************************

Backdoor.Nibu.N
Ad:Backdoor.Nibu.N Diğer Adlar:Tür:Trojan Horse Keşif Tarihi:12.08.2005 Risk:Düşük Hız:Düşük Zarar:Orta

TANIM:
Backdoor.Nibu.N, bulaştığı bilgisayarda arka kapı açan ve güvenlikle ilgili sitelere girişi engelleyen bir truva atıdır. Ayrıca, önceden belirlenen e-posta adreslerine, eriştiği makinelerden çaldığı bilgileri gönderir.
Etkilediği Sistemler: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
ÇÖZÜM:
Windows XP'de aktif olarak kullanılan Sistem Geri Yükleme özelliği ile virüs, solucan veya trojan içeren dosyalar yedeklenmiş olabilir. Windows, diğer programların bu yedek dosyalara erişmesini engeller (antivirüs yazılımları dahil). Bilgisayarım'a sağ tıklayıp Özellikler bölümüne girin. Açılan pencerede Sistem Geri Yükleme sekmesine tıklayıp kutucuğu işaretleyerek bu servisi kapatın.
C:\Windows\System32\Drivers\Etc altında bulunan 'host' dosyasını not defteri ile açın ve "127.0.0.1 localhost" değeri dışındaki girdileri silin.
Antivirüs yazılımınızı internetten veya üreticinin sağladığı paketler yardımıyla güncelleyin.
Tüm sistemi taratın. Eğer Backdoor.Nibu.N içeren dosyalar bulunduysa ve antivirüs programınız bu dosyaları silemediyse, bilgisayarınızı güvenli modda başlatın ve tekrar taratıp bulunan dosyaları silin.
Başlat'tan Çalıştır'a girin ve 'regedit' yazıp enter tuşuna basın.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run alt anahtarına ulaşıp sağ pencerede bulunan "load32" = "%System%\winldra.exe" değerini silin.
**********************************

Backdoor.Nibu.O
Ad:Backdoor.Nibu.O Diğer Adlar:Tür:Trojan Horse Keşif Tarihi:10.10.2005 Risk:Düşük Hız:Düşük Zarar:Orta

TANIM:
Backdoor.Nibu.O bulaştığı bilgisayarda arka kapı açan bir truva atıdır. Ayrıca bilgisayarınızda tutulan logları önceden belirlenmiş bir e-posta adresine yollar.
Etkilediği Sistemler: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
ÇÖZÜM:
Windows XP'de aktif olarak kullanılan Sistem Geri Yükleme özelliği ile virüs, solucan veya trojan içeren dosyalar yedeklenmiş olabilir. Windows, diğer programların bu yedek dosyalara erişmesini engeller (antivirüs yazılımları dahil). Bilgisayarım'a sağ tıklayıp Özellikler bölümüne girin. Açılan pencerede Sistem Geri Yükleme sekmesine tıklayıp kutucuğu işaretleyerek bu servisi kapatın.
Host dosyalarına eklenen tüm girileri silin.
Antivirüs yazılımınızı internetten veya üreticinin sağladığı paketler yardımıyla güncelleyin.
Tüm sistemi taratın. Eğer W32.Alcra.D içeren dosyalar bulunduysa ve antivirüs programınız bu dosyaları silemediyse, bilgisayarınızı güvenli modda başlatın ve tekrar taratıp bulunan dosyaları silin.
Başlat'tan Çalıştır'a girin ve 'regedit' yazıp enter tuşuna basın.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run alt anahtarına ulaşıp sağ pencerede bulunan ""load32" = "%System%\winldra.exe" değerini silin.
HKEY_CURRENT_USER\SOFTWARE\SARS alt anahtarına ulaşın ve silin.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\
Explorer\AutoComplete alt anahtarına ulaşıp sağ pencerede bulunan "Append Completion" = "yes"
"AutoSuggest" = "yes" değerlerini silin.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\SharedAccess alt anahtarına ulaşıp sağ pencerede bulunan "Start" = "3" değerini silin.
*******************************


Backdoor.Nithsys
Ad:Backdoor.Nithsys Diğer Adlar:Tür:Trojan Horse Keşif Tarihi:27.04.2006 Risk:Düşük Hız:Düşük Zarar:Düşük

TANIM:
Bulaştığı bilgisayarda güvenlik açıkları oluşturan bir zararlıdır. "Trojan.PPDropper" tarafından sistemlere bulaştırılır.
Etkilediği Sistemler: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
ÇÖZÜM:
Windows XP'de aktif olarak kullanılan Sistem Geri Yükleme özelliği ile virüs, solucan veya trojan içeren dosyalar yedeklenmiş olabilir. Windows, diğer programların bu yedek dosyalara erişmesini engeller (antivirüs yazılımları dahil). Bilgisayarım'a sağ tıklayıp Özellikler bölümüne girin. Açılan pencerede Sistem Geri Yükleme sekmesine tıklayıp kutucuğu işaretleyerek bu servisi kapatın.
Antivirüs yazılımınızı internetten veya üreticinin sağladığı paketler yardımıyla güncelleyin.
Tüm sistemi taratın. Eğer zararlıyı içeren dosyalar bulunduysa ve antivirüs programınız bu dosyaları silemediyse, bilgisayarınızı güvenli modda başlatın ve tekrar taratıp bulunan dosyaları silin.
Başlat'tan Çalıştır'a girin ve 'regedit' yazıp enter tuşuna basın:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon alt anahtarına ulaşıp sağ pencerede bulunan "shell" = "Explorer.exe %System%\wbem\wmiadapt.exe" değerini silin.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run alt anahtarına ulaşıp sağ pencerede bulunan "[Rastgele isim]" ="[Dosya yolu]" değerini silin.
******************************

Linux.Plupii
Ad:Linux.Plupii Diğer Adlar:Linux/Lupper.worm [McAfee], Linux/Lupper.A [Computer Associates], Linux/Lupper.B [Computer Associates], Backdoor.Linux.Small.al [Kaspersky], Exploit.Linux.Lupii [ClamAV] Tür:Worm Keşif Tarihi:06.11.2005 Risk:Düşük Hız:Orta Zarar:Orta

TANIM:
Linux.Plupii Web sunucu açıklarını kullanarak sistemde arka kapı açan bir solucandır.

Etkilediği Sistemler: Linux
ÇÖZÜM:

Antivirüs yazılımınızı internetten veya üreticinin sağladığı paketler yardımıyla güncelleyin.
Tüm sistemi taratın. Eğer Linux.Plupii içeren dosyalar bulunduysa ve antivirüs programınız bu dosyaları silemediyse, bilgisayarınızı güvenli modda başlatın ve tekrar taratıp bulunan dosyaları silin.
Gerek olmadığını düşündüğünüz servisleri kapatın ve kaldırın.
Kullandığınız Linux sisteminin yamalarını düzenli olarak yapın
**************************************

PWSteal.Bankash.F
Ad:PWSteal.Bankash.F Diğer Adlar:Tür:Trojan Horse Keşif Tarihi:21.07.2005 Risk:Düşük Hız:Düşük Zarar:Orta

TANIM:
PWSteal.Bankash.F, kullanıcı adı ve şifreleri çalmaya çalışan bir truva atıdır.
Etkilediği Sistemler: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
ÇÖZÜM:
Windows XP'de aktif olarak kullanılan Sistem Geri Yükleme özelliği ile virüs, solucan veya trojan içeren dosyalar yedeklenmiş olabilir. Windows, diğer programların bu yedek dosyalara erişmesini engeller (antivirüs yazılımları dahil). Bilgisayarım'a sağ tıklayıp Özellikler bölümüne girin. Açılan pencerede Sistem Geri Yükleme sekmesine tıklayıp kutucuğu işaretleyerek bu servisi kapatın.
Antivirüs yazılımınızı internetten veya üreticinin sağladığı paketler yardımıyla güncelleyin.
Tüm sistemi taratın.Eğer PWSteal.Bankash.F içeren dosyalar bulunduysa ve antivirüs programınız bu dosyaları silemediyse, bilgisayarınızı güvenli modda başlatın ve tekrar taratıp bulunan dosyaları silin. Bilgisayarınızı yeniden başlatıp normal modda açın ve sonraki adıma ilerleyin.
Bilgisayar yeniden başladığında tehditin tamamen kaldırılmadığına dair uyarı mesajı gözükebilir. Bu mesajları görmezden gelin ve Tamam’a tıklayın. Kaldırma işlemi tam olarak yapıldığında ve bilgisayar yeniden başlatıldığında bu mesajlar tekrar gözükmeyecektir. Mesaj aşağıdakine benzer bir şekilde olabilir;
Başlık: [Dosya Yolu]
Mesaj: Windows [Dosya Yolu] nu bulamıyor. İsmi doğru yazdığınıza emin olun ve tekrar deneyin. Dosyayı aramak için, Başlat butonuna tıkladıktan sonra Ara ‘yı tıklayın.
Başlat'tan Çalıştır'a girin ve 'regedit' yazıp enter tuşuna basın.
HKEY_CLASS_ROOT\RFA.RFA ve HKEY_CLASS_ROOT\RFA.RFA.1 alt anahtarlarını silin.
Eğer mevcutsa;
HKEY_CLASS_ROOT\CLSID\{811ABD55-9D94-4892-AB46-11D7DA29B8AE}
HKEY_CLASS_ROOT\TypeLib\{A49460C9-D134-4C21-BF35-EDD17D477DC8}
HKEY_CLASS_ROOT\Interface\{5D463D75-B21F-4D6A-AF92-CC0EC2CBF25F}
KEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\ Browser Helper Objects
\{811ABD55-9D94-4892-AB46-11D7DA29B8AE}
alt anahtarlarını da silin.
*****************************************
ALINTIDA OLSA REPSİZ GEÇME!!

Labradorr
11-22-2006, 07:26 PM
Güzel paylaşım kanka...

MJLE
01-12-2007, 04:51 AM
teşekkür az.çok teşekkür ederim.