Donanım Haber Forum
Ana Sayfa | Kayıt ol | Profilim | Gelen Kutusu | DH Hız Aşırtma VT | Adres Defteri | Email'le üyeliklerim | Benim forumlarım | Fotoğraf Albümleri
Favorileriniz | Üyeler | Arama | SSS | Şikayet listesi | Uyarı listesi | Nick işlemleri
Trojan downloader virusu/sonahad.nak virusu!

İlgili konuları bak: (bu forumda | tüm forumlarda)

Bu isimle girdiniz: Guest
Bu konudaki kullanıcılar: hiç
  Basılabilir versiyon
Tüm forumlar >> [Donanım / Hardware] >> Network, İnternet ve Güvenlik >> Güvenlik >> Trojan downloader virusu/sonahad.nak virusu! Sayfa: [1]
Giriş
Mesaj << Daha eski konu   Daha yeni konu >>
CranK33
Uzaklaştırılmış
¥ gün kaldı.

 3 Ekim 2008; 22:09:24 
Bu mesajla ilgili şikayetinizi bu icon a tıklayarak yapabilirsiniz.

beyler bende alman.nab virusu wardı
bi cok programla yukledım uzantısı exe olan cogu oyunun dosyalarını sildi fln temızlendı yazdı
nod32 3.0 remover of alman nab fln cok denedım
simdilik bisi cıkmadı ama yine her zamankı gibi
nod32 alttan haber verıyo
trojan downloader virusu baglantı kesıldı erısım engellendı karantinaya alındı
yanında da bi ip adresı cıkıyo galiba
nasıl kurtulurum bundan win32 sonahad win32 psw online games
hep bole virusler buluor
işte resımler
http://img122.imageshack.us/my.php?image=1111111kj5.jpg
http://img258.imageshack.us/my.php?image=asdasdasdhg5.jpg



< Bu mesaj bu kişi tarafından değiştirildi CranK33 -- 4 Ekim 2008; 9:13:46 >
PMD

Mesaj: 975


 4 Ekim 2008; 0:42:35 
Bu mesajla ilgili şikayetinizi bu icon a tıklayarak yapabilirsiniz.

Malwarebytes i bir denermisin (free) (bendeki program o virusu taradı buldu sisteme bulaşmadan sildim

_____________________________

CranK33
Uzaklaştırılmış
¥ gün kaldı.

 4 Ekim 2008; 11:42:24 
Bu mesajla ilgili şikayetinizi bu icon a tıklayarak yapabilirsiniz.

dedıgını denedm olmad
ahrimar

Mesaj: 1051


 6 Ekim 2008; 13:12:27 
Bu mesajla ilgili şikayetinizi bu icon a tıklayarak yapabilirsiniz.

dosyalarını bi yere yedkle ve format at. tabi yedekledigin dosyalar temizmi bilinmez. bu trojanlarla ugraşmak bela. için rahat olmuyor. format atıcam ben.

_____________________________

E6850@3.41ghz(20-25 derecede desktopda),Crucial Ballistix 2GB DDR2 1066@1033-4-4-4-10(anakrt ile uyumsuz ) ,asus max. formula,asus 8800ultra, enermax535w, samsung160sata2 raid 0,samsung 300gb sata2 raid 0, 750 gb samsung sata2 , nec3520awdvdrw, thermaltakerlanmoto,powersonic1400vaups,us robotrics adsl,philips109b6,creative 2z,creative 5+1 5900, microsoftlasercordlessmouse(almayın !) + logıtec 1000 lser mouse ,jackson js30 Crysisi: high detail 1600*1200: ortalama: 25fps :((
aziz54

Mesaj: 222


Sisteme Gözat

 13 Ekim 2008; 16:20:20 
Bu mesajla ilgili şikayetinizi bu icon a tıklayarak yapabilirsiniz.

arkadaşlar forumda yazılanlara göz attım ve çogu arkadaşımız sistemde ki donmalar reset mavi ekran kitlenme agda yavaşlık vb.. sorunlardan şikayetçiler birkaç ay önce yaşadımız ads vb uzantılı ps online games virüsünün yeni türevi tarzında bir virüsle karşı karşıyayız peki bu virüsden format dahi atmadan nasıl kurtulabiliriz ben o ilk virüs çıktıgında beri çok fazla araştırmalar yaptım hemen hemen bütün antivirüs programları ile denemeler yaptım host klasöründen engellemeler dahil ozamanlar sorunu host dosyasına atarak ve antivirüs kurarak güncelleme yaparak yada tüm pc leri sıfırdan ag kablolarını çekip aynı anda formatlayıp hiçbir yedek kullanmadan arşivler dahil mp3 oyun program vs vs.. formatlayıp sp3 ve diger güncellemeleri yaparak kurtulabiliyorduk peki bu sefer hosta yasaklasakda devam ediyor işin biraz dibine inip bu dosyaların
nereye gizlendiklerini ag üzerinden nereye girmeye çalıştıklarını ve hangi açıkları kullandıklarını takip ettim daha önceki virüs ilk çıkan macromedi shockwawe flash player açıgını kullanıyordu şimdiki virüs ise özellikle office açıgını kullanıyor bunun yanı sıra messenger açıgını kullanıyor yani msn için açılmış olan açık portlardan ve office dosyalarındaki açıklardan pc ye sızıyor

peki nasıl temizleriz yada temizleyebilirmiyiz elbette bizzat denedim ve sonuç mükemmel

ilk önce kafeyi kapatırken müşteriler yokken tüm pc leri kapatıyoruz modemi resetliyoruzve fabrika ayarlarına getirip modemi tekrar tanıyoruz tüm pc leri açıyoruz


daha sonra en aşagıya verecegim linklerden Arproject yada anti arp indiriyoruz
ve ana pc ye kuruyoruz
ve anti arp yada ar projecte takip yapıp agımızda virüs ler hangi ip lerde ise o ip li pc leri bulup ag kablosunu çıkarıyoruz diyelimki tüm ip lerde var saldırı tüm ag kablolarını ana pc dahil çıkarıyoruz aşagıda verdigim linklerdeki avast professionel 4.8 sürümünü ana pc ye kuruyoruz ve sadece ana pc nin ag kablosunu takıyoruz ( eger ana pc de başka bir antivürüs programı var ise kaldırınız çakışma yapabilir) avastı güncelliyoruz ardından aşagıdaki linklerdeki macromedia flash player ı indirip kuruyoruz aslında tüm lnkleri en baştan indirin temiz bir şekilde bir biçimlenmiş flasha yada cd ye çekin daha sonra interneti kullanmak zorunda kalmayın kaldıgımız yerden devam edelim flash playerıda kurtukdan sonra windows update sitesine girip ie 7 hariç ama isteyenler ie 7 ve media player 11 ide kurabilirler tüm güncellemleri yapıyoruz sp3 ve kalan tüm güncellemeler
yapılsın sonra avastıda güncelleyip masa üstündeki avast simgesine tıklıyoruz ayarlara gelip başlangıçta tarama geliyoruz ve başlangıçta tarama açılınca gelişmişe tıklayıp oradan seçenekler bulununa virüsleri sil işaretliyoruz ardından pc yi yeniden başlatmamızı isteyecek ve pc yi yeniden başlatıyoruz tüm pc lerin ag kablosus çekilmiş olacak ana pc nin taraması bittikten sonra ana pc ninde ag kablosu çekilecek sırasıyla 1 ci pc den başlayıp tüm pc lere aynı işlemi yapıyoruz işlemlere başlamadan önce deepfrezeleri açmayı unutmayınişlem yapacagımız pc ye ag kablosunu takıyoruz işlemi bitince ag kablosunu çıkarıyoruz şimdi tüm pc ler bitti diyelim hepsinin ag kablosunu takıyoruz ve bazı pc lerde avast uyarı verecek murlo-ch tarzında bir trojen vb trojenler için-silinmeyen virüsler için örnegin wmsetup.dll burada dikkat etmeniz gereken nokta
virüsün hangi yolu kullandıgı mesala wmsetup dll i C/Windows/temp in içine birde c/localsettinsgs/temp bu dizinlere atıyor burada ne yapacagız masa üstüne bir metin belgesi açın klasör seçeneklerinden bilinen uzantıları gizle seçenegini devre dışı bırakın
o metin belgesinin adını wmsetup.dll yapım kaydedin ve özelliklerinden salt okunur ve gizli yapıp yukarıdaki gibi virüs hangi yolu izliyorsa o klasörlere atın aynı şekilde avast c/Windows/font.fonttf gibi uyarı ve benzeri uyarıları verebilir silinmeyen virüsün yollarını bakıp avastla metin belgesi açıp yukarıda yazdıgım şekilde yaparak her klasörü virüsün izledigi yola sahtesini koyarak kurtuluyoruz daha sonra deepfrezeleri kapatıp bu virüs belasından kurtuluyoruz şuan için 3 internet kafede denedim sonuç mükemmel hiçbir sorun yok ve arkadaşlar bu dediklerimi videolu şekilde görsel olarak hazırlayacagım yarın başka bir kafede aynı sorun var orada hazırlayacagım burayada linkini verecegim herkeze hayırlı işler
denediklerim tamamen bana aittir kesinlikle alıntı degildir format atmadan bu şekilde tüm denedigim kafelerde sorundan kurtuldum

izlemiş oldugum diger yolları denemeleri burada tek tek yazmaktansa sonucu yazayım dedim

umarım yeterlidir sorun bu yazdıklarımla kesinlikle çözülüyor




anti arp 5.0.1 15 günlük trial

http://download.antiarp.com/tmp/antiarp5.0.1_eng.exe

bazı linkleri sildim forumda yasaktır diye ve 2 yöntem daha var başka arkadaşlar denemiş ben bizzat bu yöntemle 4 cü kafedede olumlu sonuç aldım

_____________________________

Gigabyte p35 dsr 3 Anakart İntel QuadCore 6600 işlemci
Kingston 800 Mhz 2Gb ddr 2 ram *2 Asus 8800 Gt 512 Mb Fsp 700 Watt Power Supley Samsung 932 B Monitör
Skystar 2 Digitial Uydu Kartı 400 Gb Samsung Hdd *4 500Gb samsung Hdd *2 1Terabyte WesternDigital My Book Creative 2+1 Sb 300 Coolmaster Rc 810 Kasa Lg Dvd Wr Lg CdWr Dvd Rom Combo
Sayfa:   [1]
Tüm forumlar >> [Donanım / Hardware] >> Network, İnternet ve Güvenlik >> Güvenlik >> Trojan downloader virusu/sonahad.nak virusu! Sayfa: [1]
Buraya git:



Donanım Haber Video İnceleme
Cebit 2008: TTnet Görüntülü Telefon
Sadece ses yetmez diyenlere; telefon üzerinden hem görüşün hem de dünyada ne olup bitiyor takip edin!
Aerocool Hi tech 7 kasa
Aerocool'un kullanışlı ve ergonomik kasası
 


Yeni mesajlar Yeni mesajlar yok
Popüler konu, yeni mesajlar ile Popüler konu, yeni mesajlarsız
Kilitli yeni mesajlar ile Yeni mesajlar olmadan kilitli
 Yeni mesaj at
 Mesaja cevap at
 Yeni anket aç
 Oy kullan
 Kendi mesajımı sil
 Kendi konumu sil
 Mesaja değerlendir
 Mesajımı DH blog sayfama ekle
 
Reklamlar




















Videolarımız
 
OCZ CORE 64GB SATA II SSD

MSI Wind Netbook (U100)


Forum Software powered by ASP Playground Advanced Edition 2.3
Copyright © 2000 - 2006 ASPPlayground.NET


0.406