1Forum.Net  

Go Back   1Forum.Net > Bilgisayar, Teknoloji, Güvenlik, Cep Telefonu ve Webmaster & Programlama > MSN Messenger
Sosyal Gruplar Oyun Dünyası Yasaklılar Listesi Etiketler Arşiv Rss

MSN Messenger Messenger hakkında herşey..


Yeni Konu aç  Cevapla
 
LinkBack Seçenekler Stil
Alt 18/08/08, 23:43 PM   #1 (permalink)
Bronz 1üye
 
ChanG-KyuM - ait Kullanıcı Resmi (Avatar)
1 Bilgi
Üyelik tarihi: Jul 2008
Nerden: BeNi SeN DeğiL BaBaN GelSe GiNe BuLaMaS!!
Mesajlar: 934
Konular: 716
Ruh Halim:
1 Karizma
Rep Gücü : 2
Rep Puanı : 153
Rep Seviyesi : ChanG-KyuM has a spectacular aura aboutChanG-KyuM has a spectacular aura about
Teşekkür Sayısı : 161
Gösterdiği Tepki : 5
10 mesajına 10 kez tepki gösterildi
Cool msn virüs temizleme!

Neredeyse herkesin aklında msn den gelen virüsü nasıl temizliyebilirim?
Sorusuydu.Ben ve yine ben sizler için araştırdım.

cvp::

MSN Messenger Virüsü Nasıl Temizlenir ?

Son günlerde MSN üzerinden yayılan bir virüs ortalığı kasıp kavuruyor. Summer2008.zip adı verilen bu virüs, bulaştığı makinelerde kurulu MSN Messenger’lar aracılığıyla, başka messenger sahiplerine virüs dosyaları ekli anlık iletiler gönderiyor. Eğer siz de, arkadaşınızın birinden tatilden döndüğünü ve size tatil fotoğraflarını yollamak istediğini söyleyen bir anlık ileti alırsanız, dosyayı kabul etmeyin.

Eğer halihazırda böyle bir hataya düşmüşseniz, ilk olarak messenger listenizdeki arkadaşlarınıza durumu bildirin ve gönderilen dosyaları açmamalarını isteyin. 2. olarak antivirüs programınızı güvenli kipte çalıştırın ve virüsü temizleyin.

Kaspersky antivirüs programı, virüsü Backdoor.Win32.IRCBot.acd (eski isim: IRC-Worm.Win32.Agent.a) ismiyle tanıyor.

Virüs WINDOWS dizininize images0XX.zip, photos0XX.zip, albumXX.zip, photoXX.zip, pictures0XX.zip, pictureXX.zip (XX yerine album39.zip, images091.zip gibi değişik sayılar olacak şekilde) dosyalarını atıyor.

Virüsten kurtulmanın bir diğer yolu da, registry’den elle silmek olacaktır.

Aşağıdaki bilgiler C.I.S.R.T. (Chinese Internet Security Response Team) websitesinden alınmış olup, uzman olmayanlar tarafından kullanımı problemler doğurabilir. Bu adımları izleyebileceğinizden emin değilseniz, lütfen antivirüs programınızı kullanın.

1. Adım
“Başlat”->”Çalıştır”, “REGEDIT” yazarak registry editörünü açın.

2. Adım
HKEY_LOCAL_MACHINE\\SOFTWARE\\ Microsoft\\Windows\\CurrentVer sion\\ ShellServiceObjectDelayLoad adresine gidin.
Sağ panelden “printers”=”{CLSID}” yazısını silin.
( Silmeden önce lütfen {CLSID} kısmını kopyalayın. )

3. Adım

HKEY_CLASSES_ROOT\\CLSID adresine gidin.

2. adımdaki {CLSID} değerini silin.

4. Adım
Makinenizi yeniden başlatın.

5. Adım
Aşağıdaki dosyaları temizleyin:

%System%\\notiffy.dll
%System%\\printers.exe
%userprofile%\\new.txt
%Windows%\\{string1}{rastgele numara}.zip (dosya boyutu:119KB)

Pek çok kullanıcının bilgisayar sistemine zarar verdiği bildirilen bu virüs, kişilerin listesindeki diğer insanlar tarafından gönderiliyor.

Listenizdeki kişilerden gelecek türü bilinmeyen dosyaları bilgisayarınıza kaydetmemeye özen gösterin.
Sistem klasörlerine sızıyor.

Bilgi Teknolojileri Güvenliği Danışmanı Ömer Kurtulmuş’tan aldığımız bilgiye göre, MSN Messenger listesindeki kişilerden gelen transfer aslında dosya değil, bir İnternet linki. Çoğunlukla gelen link ve dosyalar “pif” ve “scr” uzantılı oluyor. MSN üzerinden yayılan bu virüs için antivirüs firmaları saat 14:00 itibariyle güncel virüs imza dosyalarını dağıtmaya başladılar. Daha bu virüsten etkilenmemiş olanların antivirüs yazılımlarını güncellemeleri en önemli tedbir olacaktır. Yeni virüs tanım dosyalarında bu virüs, Serflog.A, Kelvir.B, Fatso.A vb. isimlerle tespit ediliyot.

Gelen dosya değil link

Bu virüs, MSN Messenger üzerinden kontakt listenizde yer alan kişilerden bir dosya veya İnternet sayfası link’i olarak geliyor. Kullanıcı bu linke tıkladığında virüs dosyası hemen aktif olmuyor, fakat gelen dosya çalıştırıldığında aktif oluyor. Bulaştığı anda o bilgisayardaki MSN kayıtlarında yer alan herkese söz konusu link’i gönderiyor. Bu durum tespit edildiğinde ilk yapılacak işlem bilgisayarın İnternet bağlantısını kesmek olmalıdır. Böylelikle başka birine virüsün yayılması engellenmiş olur.

Adım adım temizleme rehberi

E-Güvenlik Danışmanı Ömer Kurtulmuş’ta aldığımız bilgiye göre, antivirüs yazılımları güncellenmeden virüs bulaşan PC’lerde artık otomatik güncelleme özelliği çalışmayacağından, virüsün elle silinmesi gerekiyor. Eğer İnternet’ten bir temizleme programı indirilip kullanılacaksa, MSN messenger programının çalışmadığına emin olunmalı.

Elle temizlemede izlenecek yöntemler ise şunlar:

1. Bilgisayarınızı restart edip güvenli kipte açın (Açılış anında tuşuna basarak güvenli kipi seçebilirsiniz.)

2. Başlat menüsünden “çalıştır” (run) sekmesini tıklayıp açılan pencereye “regedit” yazarak enter’a basın.

3. Regedit programı içinde aşağıdaki alt anahtarları inceleyin ve bunlar içinde virüsle ilgili eklenmiş yeni kayıtları silin:

HKEY_LOCAL_MACHINE\\SOFTWARE\\ Microsoft\\Windows\\ CurrentVersion\\Run

HKEY_LOCAL_MACHINE\\Software\\ Microsoft\\Windows\\ CurrentVersion\\RunServices

HKEY_LOCAL_MACHINE\\SOFTWARE\\ Microsoft\\Windows\\ CurrentVersion\\policies\\Expl orer\\Run

HKEY_CURRENT_USER\\Microsoft\\ Windows\\CurrentVers ion\\Run

HKEY_CURRENT_USER\\SOFTWARE\\M icrosoft\\Windows\\C urrentVersion\\policies\\Explo rer\\Run

Yukarıdaki kayıtlar içinde “serpe”, “avnort”, “ltwob” gibi tanımlar var ise sisteminiz virüsten etkilenmiş ve her açılışta kendisini tekrar çalıştırıyor demektir. Bu tanımları silin.

4. “Bilgisayarım”ı açtıktan sonra “araçlar”dan dizin seçenekleri menüsünü açın ve görüntü bölümündeki “gizli dosyaları göster” seçeneğini seçin ve bilinen dosya tipleri için dosya uzantısını gösterme seçeneğindeki işareti kaldırın. Böylelikle virüs’ün sistem içinde gizli dosya olarak kopyalanmış türevlerini görebileceksiniz.

5. Aşağıdaki dizinlerde isimleri verilen dosyaları bilgisayarınızdan silin.

C:\\windows\\system32\\formats ys.exe
C:\\windows\\system32\\serbw.e xe
C:\\windows\\msmbw.exe
C:\\Crazy frog gets killed by train!.pif
C:\\Annoying crazy frog getting killed.pif
C:\\See my lesbian friends.pif
C:\\LOL that ur pic!.pif
C:\\My new photo!.pif
C:\\Me on holiday!.pif
C:\\The Cat And The Fan piccy.pif
C:\\How a Blonde Eats a Banana…pif
C:\\Mona Lisa Wants Her Smile Back.pif
C:\\Topless in Mini Skirt! lol.pif
C:\\Fat Elvis! lol.pif
C:\\Jennifer Lopez.scr
C:\\lspt.exe
C:\\Documents and Settings\\\\Local Settings\\Application Data\\Microsoft\\CD Burning\\autorun.exe
C:\\British National Party.jpg
C:\\Crazy-Frog.Html
C:\\Message to n00b LARISSA.txt
6. C:\\Windows\\System32\\Drivers \\etc altındaki hosts dosyasını edit edin ve 64.233.167.104 veya benzeri IP adresleri için yeni tanımlanmış adres bilgilerini silin.

Örnek içerik:

64.233.167.104 [Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
64.233.167.104 [Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
64.233.167.104 [Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
64.233.167.104 [Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
64.233.167.104 [Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
64.233.167.104 [Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
64.233.167.104 face=tahoma color=#0000ff [Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]


_______________________
Üye olup ailemize katılmak ve reklamsız bir forumdan yararlanmak isterseniz TIKLAYIN
ChanG-KyuM isimli Üye şuanda  online konumundadır   Alıntı ile Cevapla
Yeni Konu aç  Cevapla

Sosyal Paylaşım Kısayolları

Etiketler
msn, temizleme, virüs


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
-------------------------------------------------------------
Stil


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Virüs // Trojan // Spyware // Spam Nedir ? [Genis Döküman] DangerouS_GirL Güvenlik 0 04/04/08 14:39 PM
Messenger virüs saldırılarından Korunma Yöntemleri mechul İşletim sistemleri 3 27/03/08 15:51 PM
Kaspersky, Maxtor HDD'lerde virüs buldu Maxcoder Bilgisayar 0 18/03/08 17:25 PM
Temizleme Yolları TrusTy Dua, Ayet, Hadis, İlmihal 0 15/06/07 06:55 AM
Virüs çeşitleri ELROND Network ve İnternet 0 04/05/07 12:40 PM

Tüm Zamanlar GMT +2 Olarak Ayarlanmış. Şuanki Zaman: 18:30 PM.

Powered by vBulletin® Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2008, Crawlability, Inc.

Sitemiz bir forum sitesi olduğu için kullanıcılar her türlü görüşlerini önceden onay olmadan anında siteye yazabilmektedir,
bu yazılardan dolayı doğabilecek her türlü sorumluluk yazan kullanıcılara aittir,
yine de sitemizde yasalara aykırı unsurlar bulursanız buradan bize bildirebilirsiniz, şikayetiniz incelendikten sonra en kısa sürede gereken yapılacaktır.
Report Abuse, Harassment, Scamming, Hacking, Warez, Crack, Divx, Mp3 or any Illegal Activity to here

Reklam vermek için bize buradan ulaşabilirsiniz.

web statistics
Hepsi
3 4 5 9 11 12 13 14 15 18 22 24 25 27 28 29 30 31 33 34 35 36 38 39 40 42 43 44 45 46 51 52 54 55 57 59 61 62 68 69 70 71 75 76 81 82 88 91 95 96 99 100 101 104 109 120 121 128 131 132 135 136 139 142 147 150 151 152 153 154 155 156 157 158 159 160 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 251 252 253 254 255 259 277 279 280 281 282 283 285 286 287 288 289 290 291 292 293 295 296 303 304 306 307 308 309 310 311 312 313 314 319 321 322 323 325 327 328 329 330 331 332 334 338 340 341 342 343 344 345 346 347 348 349 351 355 358 359 360 362 364 365 366 367 371 377 378 379 380 381 382 383 384 385 387 411 412 417 419 420 421 422 423 426 432 434 439 440 441 442 444 449 466 469 470 471 472 473 474 475 476 477 478 479 481 482 483 485 486 487 488 489 490 491 492 493 494 495 496 497 498 499 500 501 502 505 518 519 520 521 523 524 526 533 537 539 541 545 546 548 549 550 551 552 555 556 557 558 559 560 561 562 563 565 566 569 571 574 580 581 582 583 584 585 586 589 590 591 593 595 596 597 598 599 600 601 604 605 606 607 608