Donanım Haber Forum
Ana Sayfa | Kayıt ol | Profilim | Gelen Kutusu | DH Hız Aşırtma VT | Adres Defteri | Email'le üyeliklerim | Benim forumlarım | Fotoğraf Albümleri
Favorileriniz | Üyeler | Arama | SSS | Şikayet listesi | Uyarı listesi | Nick işlemleri
Windows altında çalışan zararlı programlar

İlgili konuları bak: (bu forumda | tüm forumlarda)

Bu isimle girdiniz: Guest
Bu konudaki kullanıcılar: hiç
  Basılabilir versiyon
Tüm forumlar >> [Donanım / Hardware] >> Network, İnternet ve Güvenlik >> Güvenlik >> Windows altında çalışan zararlı programlar Sayfa: [1]
Giriş
Mesaj << Daha eski konu   Daha yeni konu >>
ismailkesmen

Mesaj: 614


 16 Mayıs 2008; 15:46:42 
Bu mesajla ilgili şikayetinizi bu icon a tıklayarak yapabilirsiniz.

ALINTIDIR:

Windows Altında Çalışan Tehlikeli Yazılımlar ..!
İstenmeyen uygulamaların bilgisayarlara yerleşmesi, explorer'ı oraya buraya yönlendirmesi, reklam banner ları, sistemin kararsızlığı ve güvenlik yazılımlarınında bu konuda çaresiz kalmasıyla ilgili son günlerde oldukça şikayet var. Bu yüzden bu windows servislerini taklit eden, bazılarıda oldukça tehlikeli ve cansıkıcı olan yazılımları sizlere tanıtmak istedim.

Önce çalışan işlemlere ulaşalım ;

Bu iş için CTRL+ALT+DEL e basarak Windows görev yöneticisine geçiş yapıp, işlemler sekmesine gidip, kontrolumuzu yapıyoruz:
---------------------------------------------

Adaware.exe Rapid blasterın bir türevi popüler Adaware uygulamasını taklit ediyor ve orjinal Adaware dosyasını silip yerine geçiyor..

Arr.exe Lohan.Dialerdir ve ***** sitelere yüksek ücretli bağlantıyı dial-up üstünden yapar.

Bargains.exe Bir çeşit reklam bot dur.

Bootconf.exe Tarayıcınızın anasayfasını coolwebsearch.com yapar sizi delirtir...

Bundle.exe Shopethome sitesinden boyna reklam indirir.

Bvt.exe Autoupder virüsünün parçası sistemi savunmasız bırakır.

Cmd32.exe P2P Tanked virüsü kötü niyetli uygulamaları aktive eder.

Cmesys.exeGATOR Gain adware idir reklam indirir..

Divx.exe Mastak virüsü sonucu çalışır sistemi kararsızlaştırır.

Dllreg.exe Dumaru virüsü türevi e-posta adreslerine kendini postalar.

Gator.exe Kişisel bilgilerinizi gator şirketine iletir.

Hbinst.exe Hotbar ile sisteme sızar ve verileri Hotbar'a gönderir..

ledll.exe Tarayıcıyı komple coolwebsearch.com a yönlendirir.

Iexplorer.exe Iexplore ye isim benxerliğinden yararlanarak gizlenir virüs tür.

isass.exe Sistemde 3410 nolu portu açar sistem hackerlara yol geçen hanı olur.

Kazza.exe Sistemde 3410 nolu portu açar sistem hackerlara açılır.

Loader.exe Yine coolwebsearch yönlendirmesi..

Md.exe Tarayıcıyı ***** siteye yönlendirir. "Hangisi diye merak etmeyin"

Msblast.exe Bir çeşit worm port135 i açar sistemi saldırıya karşı savunmasız bırakır..

Msrexe.exe Hacking ICQ tools ile gelir win.ini ve System.ini dosyalarını değiştirip bir sürü .exe uygulaması oluşturur.

Nsupdate.exe Dialerdir ve ***** sitelere yüksek ücretli bağlantıyı dial-up üstünden yapar.

Patch.exe Netbus virüsü sonucu eklenir hackedilmenize olanak verir.

Rundll.exe Loxoscam virüsü türevi hacke olanak tanır.

Scvhost.exe SVCHOST ile isim benzerliğini kullanır Irc backdoor trojandır.

Svchosts.exe SVCHOST ile isim benzerliğini kullanır sistemin tamamen kontrol edilmesine olanak sağlar IRC sunucusuna bağlanarak arka planda çalışır..

Teekids.exe Lovesan virüsü varyantı FTP yoluyla gelir ve çok ağır sistem hasarı yapar..

Win32.exe Bir çeşit dialer dır yüksek ücretli arama yapar...

Winupdate.exe Bu trojan sistemin hacklenmesini sağlar ilk çalışmada"uyumsuz windows sürümü" hatası verir..


DİĞER ZARARLILAR;

alevir.exe, blss.exe, cfd.exe, gmt.exe, iedriver.exe, mscache.exe, infwin.exe, msvxd.exe, mssys.exe, rundll32.exe, run32dll.exe, start.exe, save.exe, svc.exe, system.exe, service.exe, scrsvr.exe, windows.exe, winmain.exe, msbb.exe

Sisteminizdeki zararlı işlemleri kaldırmak için şu yolu takip ediniz:

1- Önce program Ekle/Kaldır'da bu uygulamanın olup olmadığına bakınız. Burada mevcutsa buradan kaldırınız.
2- Program Ekle/Kaldırda görünmüyorsa, listede işlemin üzerine sağ tıklayıp, Özellikler seçeneğne bakınız. Buradan konumunu tesbit edip, sistemden siliniz.


_____________________________

100 ÇİÇEK AÇSIN 100 FİKİR TARTIŞILSIN
يذز صطصثك اصسغن يذز فطكطر تارتغاغلسغن
bodrumlu2

Mesaj: 4752


 16 Mayıs 2008; 16:35:26 
Bu mesajla ilgili şikayetinizi bu icon a tıklayarak yapabilirsiniz.

Bilgilendirme için teşekkürler..

_____________________________

Nothing lasts forever
Even cold november rain
Umur!

 

Mesaj: 730


 16 Mayıs 2008; 18:52:09 
Bu mesajla ilgili şikayetinizi bu icon a tıklayarak yapabilirsiniz.

rundll32.exe zararlı mı ?
gibicibicis

 

Mesaj: 64


 16 Mayıs 2008; 21:28:31 
Bu mesajla ilgili şikayetinizi bu icon a tıklayarak yapabilirsiniz.

quote:

Orjinalden alıntı: Umur!

rundll32.exe zararlı mı ?


rundll32.exe windowsun dll dosyalarını açmaya yarar. dll Dynamic Link Library kelimelerinin baş harfleridir. programların çalışmalarını sağlayan
yürütülebilir fonksiyonlarıda içeren ve birçok program tarafından kullanılan kütüphanelerdir.Her program kendi dll lerini ,kurulurken sistem içerisine atar. C:\windows\ system dizini altında birçok dll dosyası bulunur.bizi ilgilendiren rundll32 c:\windows\system32 dizininde bulunur.Burada konu olan virüs ise isim olarak rundll32.exe ye benzesede orjinal isimdeki çift küçük l harfi yerine iki tane büyük ı harfinden oluşur. Yani suçlu sistem dosyası değil başka bir dosyadır.



< Bu mesaj bu kişi tarafından değiştirildi gibicibicis -- 16 Mayıs 2008; 21:28:00 >


_____________________________

ronishark

Mesaj: 1041


 19 Mayıs 2008; 1:31:32 
Bu mesajla ilgili şikayetinizi bu icon a tıklayarak yapabilirsiniz.

quote:

isass.exe Sistemde 3410 nolu portu açar sistem hackerlara yol geçen hanı olur.


Hocam bende bu mevcut ancak görev yöneticisinden kapatılmıyor.. Bu kritik bi sistem işlevi diyo kaldırmıyo nasıl yapıcaz acaba?

_____________________________

Gigabyte MA78GM-S2H ; AMD 5600+ X2 ; OCZ Platinum 2x1GB 800Mhz DDRII ; Samsung 320GB SATAII ; LG 20X SATA ; AEROCOOL M40 HTPC ; Enermax 370W ; Logitech S510 Klavye+Mouse ; RT-205 ADSL
hoca01

Mesaj: 101


 4 Haziran 2008; 16:53:01 
Bu mesajla ilgili şikayetinizi bu icon a tıklayarak yapabilirsiniz.

bunları üretende karşılığında program satanlarda firmalardır.şerefsiz bunlar.

_____________________________

Sayfa:   [1]
Tüm forumlar >> [Donanım / Hardware] >> Network, İnternet ve Güvenlik >> Güvenlik >> Windows altında çalışan zararlı programlar Sayfa: [1]
Buraya git:



Donanım Haber Video İnceleme
ASUS G2 Dizüstü video incelemesi
ASUS dan Oyunculara özel dizüstü bilgisayar
HIS HD3870 ICEQ3 Turbo@980MHz
HISin hız aşırtılmış olarak gelen HD3870inin sınırlarını zorluyoruz.
 


Yeni mesajlar Yeni mesajlar yok
Popüler konu, yeni mesajlar ile Popüler konu, yeni mesajlarsız
Kilitli yeni mesajlar ile Yeni mesajlar olmadan kilitli
 Yeni mesaj at
 Mesaja cevap at
 Yeni anket aç
 Oy kullan
 Kendi mesajımı sil
 Kendi konumu sil
 Mesaja değerlendir
 Mesajımı DH blog sayfama ekle
 
Reklamlar




















Videolarımız
 
Nexus NX-8060 600W Güç kaynağı

HD 2400XT ve HD 2600XT video


Forum Software powered by ASP Playground Advanced Edition 2.3
Copyright © 2000 - 2006 ASPPlayground.NET


0.344