1Forum.US  

Go Back   1Forum.US > Teknoloji - Webmaster - Programlama > MSN Messenger
Sosyal Gruplar Oyun Dünyası Yasaklılar Listesi Etiketler Arşiv Rss

MSN Messenger Messenger hakkında herşey..


Yeni Konu aç  Cevapla
 
LinkBack Seçenekler
Alt 18/08/08, 23:43 PM   #1 (permalink)
ChanG-KyuM
Cool msn virüs temizleme!

Neredeyse herkesin aklında msn den gelen virüsü nasıl temizliyebilirim?
Sorusuydu.Ben ve yine ben sizler için araştırdım.

cvp::

MSN Messenger Virüsü Nasıl Temizlenir ?

Son günlerde MSN üzerinden yayılan bir virüs ortalığı kasıp kavuruyor. Summer2008.zip adı verilen bu virüs bulaştığı makinelerde kurulu MSN Messenger’lar aracılığıyla başka messenger sahiplerine virüs dosyaları ekli anlık iletiler gönderiyor. Eğer siz de arkadaşınızın birinden tatilden döndüğünü ve size tatil fotoğraflarını yollamak istediğini söyleyen bir anlık ileti alırsanız dosyayı kabul etmeyin.

Eğer halihazırda böyle bir hataya düşmüşseniz ilk olarak messenger listenizdeki arkadaşlarınıza durumu bildirin ve gönderilen dosyaları açmamalarını isteyin. 2. olarak antivirüs programınızı güvenli kipte çalıştırın ve virüsü temizleyin.

Kaspersky antivirüs programı virüsü Backdoor.Win32.IRCBot.acd (eski isim: IRC-Worm.Win32.Agent.a) ismiyle tanıyor.

Virüs WINDOWS dizininize images0XX.zip photos0XX.zip albumXX.zip photoXX.zip pictures0XX.zip pictureXX.zip (XX yerine album39.zip images091.zip gibi değişik sayılar olacak şekilde) dosyalarını atıyor.

Virüsten kurtulmanın bir diğer yolu da registry’den elle silmek olacaktır.

Aşağıdaki bilgiler C.I.S.R.T. (Chinese Internet Security Response Team) websitesinden alınmış olup uzman olmayanlar tarafından kullanımı problemler doğurabilir. Bu adımları izleyebileceğinizden emin değilseniz lütfen antivirüs programınızı kullanın.

1. Adım
“Başlat”->”Çalıştır” “REGEDIT” yazarak registry editörünü açın.

2. Adım
HKEY_LOCAL_MACHINE\\SOFTWARE\\ Microsoft\\Windows\\CurrentVer sion\\ ShellServiceObjectDelayLoad adresine gidin.
Sağ panelden “printers”=”{CLSID}” yazısını silin.
( Silmeden önce lütfen {CLSID} kısmını kopyalayın. )

3. Adım

HKEY_CLASSES_ROOT\\CLSID adresine gidin.

2. adımdaki {CLSID} değerini silin.

4. Adım
Makinenizi yeniden başlatın.

5. Adım
Aşağıdaki dosyaları temizleyin:

%System%\\notiffy.dll
%System%\\printers.exe
%userprofile%\\new.txt
%Windows%\\{string1}{rastgele numara}.zip (dosya boyutu:119KB)

Pek çok kullanıcının bilgisayar sistemine zarar verdiği bildirilen bu virüs kişilerin listesindeki diğer insanlar tarafından gönderiliyor.

Listenizdeki kişilerden gelecek türü bilinmeyen dosyaları bilgisayarınıza kaydetmemeye özen gösterin.
Sistem klasörlerine sızıyor.

Bilgi Teknolojileri Güvenliği Danışmanı Ömer Kurtulmuş’tan aldığımız bilgiye göre MSN Messenger listesindeki kişilerden gelen transfer aslında dosya değil bir İnternet linki. Çoğunlukla gelen link ve dosyalar “pif” ve “scr” uzantılı oluyor. MSN üzerinden yayılan bu virüs için antivirüs firmaları saat 14:00 itibariyle güncel virüs imza dosyalarını dağıtmaya başladılar. Daha bu virüsten etkilenmemiş olanların antivirüs yazılımlarını güncellemeleri en önemli tedbir olacaktır. Yeni virüs tanım dosyalarında bu virüs Serflog.A Kelvir.B Fatso.A vb. isimlerle tespit ediliyot.

Gelen dosya değil link

Bu virüs MSN Messenger üzerinden kontakt listenizde yer alan kişilerden bir dosya veya İnternet sayfası link’i olarak geliyor. Kullanıcı bu linke tıkladığında virüs dosyası hemen aktif olmuyor fakat gelen dosya çalıştırıldığında aktif oluyor. Bulaştığı anda o bilgisayardaki MSN kayıtlarında yer alan herkese söz konusu link’i gönderiyor. Bu durum tespit edildiğinde ilk yapılacak işlem bilgisayarın İnternet bağlantısını kesmek olmalıdır. Böylelikle başka birine virüsün yayılması engellenmiş olur.

Adım adım temizleme rehberi

E-Güvenlik Danışmanı Ömer Kurtulmuş’ta aldığımız bilgiye göre antivirüs yazılımları güncellenmeden virüs bulaşan PC’lerde artık otomatik güncelleme özelliği çalışmayacağından virüsün elle silinmesi gerekiyor. Eğer İnternet’ten bir temizleme programı indirilip kullanılacaksa MSN messenger programının çalışmadığına emin olunmalı.

Elle temizlemede izlenecek yöntemler ise şunlar:

1. Bilgisayarınızı restart edip güvenli kipte açın (Açılış anında tuşuna basarak güvenli kipi seçebilirsiniz.)

2. Başlat menüsünden “çalıştır” (run) sekmesini tıklayıp açılan pencereye “regedit” yazarak enter’a basın.

3. Regedit programı içinde aşağıdaki alt anahtarları inceleyin ve bunlar içinde virüsle ilgili eklenmiş yeni kayıtları silin:

HKEY_LOCAL_MACHINE\\SOFTWARE\\ Microsoft\\Windows\\ CurrentVersion\\Run

HKEY_LOCAL_MACHINE\\Software\\ Microsoft\\Windows\\ CurrentVersion\\RunServices

HKEY_LOCAL_MACHINE\\SOFTWARE\\ Microsoft\\Windows\\ CurrentVersion\\policies\\Expl orer\\Run

HKEY_CURRENT_USER\\Microsoft\\ Windows\\CurrentVers ion\\Run

HKEY_CURRENT_USER\\SOFTWARE\\M icrosoft\\Windows\\C urrentVersion\\policies\\Explo rer\\Run

Yukarıdaki kayıtlar içinde “serpe” “avnort” “ltwob” gibi tanımlar var ise sisteminiz virüsten etkilenmiş ve her açılışta kendisini tekrar çalıştırıyor demektir. Bu tanımları silin.

4. “Bilgisayarım”ı açtıktan sonra “araçlar”dan dizin seçenekleri menüsünü açın ve görüntü bölümündeki “gizli dosyaları göster” seçeneğini seçin ve bilinen dosya tipleri için dosya uzantısını gösterme seçeneğindeki işareti kaldırın. Böylelikle virüs’ün sistem içinde gizli dosya olarak kopyalanmış türevlerini görebileceksiniz.

5. Aşağıdaki dizinlerde isimleri verilen dosyaları bilgisayarınızdan silin.

C:\\windows\\system32\\formats ys.exe
C:\\windows\\system32\\serbw.e xe
C:\\windows\\msmbw.exe
C:\\Crazy frog gets killed by train!.pif
C:\\Annoying crazy frog getting killed.pif
C:\\See my lesbian friends.pif
C:\\LOL that ur pic!.pif
C:\\My new photo!.pif
C:\\Me on holiday!.pif
C:\\The Cat And The Fan piccy.pif
C:\\How a Blonde Eats a Banana…pif
C:\\Mona Lisa Wants Her Smile Back.pif
C:\\Topless in Mini Skirt! lol.pif
C:\\Fat Elvis! lol.pif
C:\\Jennifer Lopez.scr
C:\\lspt.exe
C:\\Documents and Settings\\\\Local Settings\\Application Data\\Microsoft\\CD Burning\\autorun.exe
C:\\British National Party.jpg
C:\\Crazy-Frog.Html
C:\\Message to n00b LARISSA.txt
6. C:\\Windows\\System32\\Drivers \\etc altındaki hosts dosyasını edit edin ve 64.233.167.104 veya benzeri IP adresleri için yeni tanımlanmış adres bilgilerini silin.

Örnek içerik:

64.233.167.104 [Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
64.233.167.104 [Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
64.233.167.104 [Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
64.233.167.104 [Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
64.233.167.104 [Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
64.233.167.104 [Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]
64.233.167.104 face=tahoma color=#0000ff [Linkleri sadece kayıtlı üyeler görebilir Kayıt olmak için buraya tıklayın]


_______________________
Üye olup ailemize katılmak ve reklamsız bir forumdan yararlanmak isterseniz TIKLAYIN
ChanG-KyuM isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla

Yeni Konu aç  Cevapla

Etiketler
msn, temizleme, virüs


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
-------------------------------------------------------------


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Virüs // Trojan // Spyware // Spam Nedir ? [Genis Döküman] DangerouS_GirL Güvenlik 3 09/02/10 14:35 PM
Kaspersky, Maxtor HDD'lerde virüs buldu Maxcoder Bilgisayar 1 24/02/09 18:41 PM
Messenger virüs saldırılarından Korunma Yöntemleri By&virtues İşletim sistemleri 3 27/03/08 15:51 PM
Temizleme Yolları TrusTy Dua, Ayet, Hadis, İlmihal 0 15/06/07 06:55 AM
Virüs çeşitleri ELROND Network ve İnternet 0 04/05/07 12:40 PM

Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 02:38 AM.

Powered by vBulletin® Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2009, Crawlability, Inc.

Sitemiz bir forum sitesi olduğu için kullanıcılar her türlü görüşlerini önceden onay olmadan anında siteye yazabilmektedir,
bu yazılardan dolayı doğabilecek her türlü sorumluluk yazan kullanıcılara aittir,
yine de sitemizde yasalara aykırı unsurlar bulursanız buradan bize bildirebilirsiniz, şikayetiniz incelendikten sonra en kısa sürede gereken yapılacaktır.
Report Abuse, Harassment, Scamming, Hacking, Warez, Crack, Divx, Mp3 or any Illegal Activity to here

Reklam vermek için bize buradan ulaşabilirsiniz.


Metin2 PVP Serverler - Goalunited - Counter Strike Online
Sözlük - Fatih Üniversitesi - E-Okul - metin2 - Online Oyunlar
3 4 5 9 11 12 13 14 15 18 22 24 25 27 28 29 30 31 33 34 35 36 38 39 40 42 43 44 45 46 51 52 54 55 57 59 61 62 68 69 70 71 75 76 81 82 88 91 95 96 99 100 101 104 109 120 121 128 131 132 135 136 139 142 147 150 151 152 153 154 155 156 157 158 159 160 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 251 252 253 254 255 259 277 279 280 281 283 285 286 287 288 289 290 291 292 293 295 296 303 304 306 307 308 309 310 311 312 313 314 319 321 322 323 325 327 328 329 330 331 332 334 338 340 341 342 343 344 345 346 347 348 349 351 355 358 359 360 362 364 365 366 367 371 377 378 379 380 381 382 383 384 385 411 412 417 419 420 421 422 423 426 432 434 439 440 441 442 444 449 481 497 501 502 505 518 519 520 521 523 524 526 533 537 539 541 545 546 548 549 550 551 552 555 556 557 559 560 561 562 563 565 566 569 571 574 580 581 582 583 584 585 586 589 590 591 593 595 596 597 598 599 600 601 604 605 606 607 608 609 610 611 612 615 616 617 618 619 620 621 622 623 624 625 626 627 628 629 630 631 632 633 635 636 637 638 639 641 642 643 644 645 646 647 648 649 650 651 652 653 654 655 656 657 658 659 660 661 662 663 664 665 666 667 668 669 670 672 674 675 676 677 678 679 680 681 682 683 684 685 686 687 688 689 690 691 692 693 694 695 696 697 698 699 700 701 702 703 704 705 706 707 708 709 710 711 712 713 714 715 716 717 718 719 720 721 722 723 724 725 726 727 728 729 730 731 732 733 734 735 736 737 738 739 740 741 742 743 744 745 746 747 748 749 750 751 752 753 754 755 756 757 758 759 760 761 762 763 764 765 766 767 768 769 770 771 772 773 774 775 776 777 778 779 780 781 782 783 784 785 786 787 788 789 790 791 792 793 794 795 796 797 798 799 800 801 802 803 804 805 806 807 808 809 810 811 812 813 814 815 816 817 818 819 820 821 822 823 824 825 826 827 828 829 830 831 832