Vedat FETAH Kimdir?

Ege Üniversitesi Bilgi İşlem Daire Başkanlığı bünyesinde kampüs güvenlik sistemleri yöneticisi olarak çalışma hayatıma devam ediyorum. Günlük yaşamda teknoloji ağırlıklı karşılaştığım ve beğendiğim yazıları paylaşmak amacıyla bu bloğu oluşturdum. Umarım birilerinin bilgilenmesini sağlar.

Halen Çalışmakta Olduğum Yer

Halen Ege Üniversitesi Uluslararası Bilgisayar Enstitüsü Binasında Bilgi İşlem Daire Başkanlığın'da çalışmaya devam etmekteyim.

Antivirüs etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Antivirüs etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

4 Eylül 2012 Salı

Mac OS X ve Linux'u Hedef Alan Yeni Bir Malware

Rus antivirüs yazılım şirketi DR. Web'in araştırması sonucu ortaya çıkan yeni bir trojan aynı zamanda Mac OS X ve Linux'u hedef alan ilk yazılım. Firma yazılıma BackDoor.Wirenet.1 ismini vermiş. Bilgisayara bir malware aracılığıyla kurulan yazılım bilgisayarda bulunan web tarayıcılarının kaydedilmiş şifrelerini AES ile 212.7.208.65 ip adresine sahip bir bilgisayara gönderiyor. Bu yazılım sadece web tarayıcıları ile sınırlı değil. Aynı zamanda birçok popüler yazılımın şifrelerini de çalabiliyor. Yukarıdaki diyagramda etkilenen yazılımlar gösterilmektedir.
Bu zararlı yazılımdan kurtulmanın yolu ise çok basit. Aşağıdaki adımları izlemeniz yeterli olacaktır.
1. Zararlı yazılımın home dizininde olup olmadığını kontrol edin. WIFIADAPT kelimelerinin içinde geçtiği dosya isimlerine sahip dosyaları silin.Eğer bu isme sahip bir dosya bulamazsanız 2. ve 3. adımları uygulamanıza gerek yok.
2. Trojanın haberleştiği 212.7.208.65 ip adresine erişimleri firewall aracılığı ile engelleyin.
3. Limitli sürümü olan Dr. Web yazılımını bilgisayarınıza bu linkten indirin ve kurun. Ya da kullandığınız antivirüs yazılımının bu backdoor için güncelleme çıkarmasını bekleyin.

29 Mayıs 2011 Pazar

Kaspersky'ın Türkiye destek hattı devrede!

Kaspersky Lab Türkiye Ofisi'nin yeni teknik destek hattı hizmete girdi! İşte bilgiler ve bağlantı...
Kaspersky'ın Türkiye destek hattı devrede!
Güvenli içerik ve tehdit yönetimi çözümleri lideri Kaspersky Lab, yenilenen teknik destek hattını Türk kullanıcılarının hizmetine sundu. Kullanıcılar, Kaspersky Lab ürünleriyle ilgili teknik destek talebi oluşturmak veya canlı sohbet üzerinden desteğe ulaşmak istediklerinde http://kaspersky.cccmos.com linkini kullanabilecekler.

31 Ocak 2011 Pazartesi

Kaspersky Kaynak Kodları Çalındı.

Buradaki habere göre Kaspersky'nin kaynak kodları çalındı ve public ortamda paylaşıma açıldı. İşte linkler:

 
 

7 Ocak 2011 Cuma

Panda Antivirus 2010 Yıllık Raporu

PandaLabs tarafından 2010 yılı internet güvenliği raporu yayınlandı. Oldukça kapsamlı olan Panda antivirus' un raporuna aşağıda verdiğimiz linkten ulaşabilirsiniz.

16 Nisan 2010 Cuma

Bu Virüse Dikkat...

Uzmanlar, rootkit virüslerinin, sistem dosyalarını değiştirerek dışardan erişim yapılmasına olanak sağlayan ve kendini gizleyen programlar olduğunu belirterek, son güncellemelerin, sistem "Alureon" rootkit virüsü bulaşmışsa bunu fark edebildiğini ve kurulumu durdurduğunu kaydettiler.

Güvenlik güncellemelerinin yapılamamasını incelemeye aldığını bildiren Microsoft yaptığı açıklamada, Şubatta yayımlanan benzer güncellemelerin de Alureon rootkit virüsü bulaşmış bilgisayarlarda kurulamadığına işaret etti.

Windows için 16 Nisanda yayımlanan son güncellemelerden bazıları, rootkit virüslerinin saklandığı işletim sisteminin çekirdek ve merkezindeki sorunları gidermeye yönelikti.

Alureon bulaştığında, virüs internet trafiğini izliyor ve kullanıcı isimleri, şifreler ve kredi kartı numaralarını kaydederek, hackerlara zemin hazırlıyor.
Kaynak: Milliyet

28 Mart 2010 Pazar

Bu Virüse Dikkat...


Banka hesaplarını tehdit eden bu virüs için güvenlik alarmı verildi! İşte tehlikenin boyutu...

Trend Micro'nun tehdit araştırma merkezi TrendLabs, yeni bir ZBOT (TROJ_ZBOT.BYP) virüsü tespit etti. Yeni virüs, Birleşik Krallık, İtalya, Almanya ve Fransa'daki bankacılık sistemlerini hedefliyor. Öncelikli hedef ise üst düzey müşterileri olan bankalar...

Bir suç yazılımı olan ZBOT, siber suçlulara, tehdit içeren ve uzaktan kontrol edilebilen yazılımlar yaratma ve uyarlama olanağı veriyor. Virüs bulaşan cihaz, suç odaklı ZeuS robot ağının bir parçası haline geliyor. ZBOT virüsleri, bilgi hırsızları olup, kurbanlara ait online bankacılık bilgilerini çalmakta ve bu bilgileri komut ve kontrol (C&C) sunucusuna geri göndermekte uzmanlaşmış bulunuyor. Kullanılan IP adresi ve virüsün kayıtlı adı, FAKEAV barındıran alan adlarının ve Kanada'da eczaneleri hedefleyen eski spam (istenmeyen e-posta) kampanyalarının bir parçası olarak tanınıyor.

Truva atının kendisi, uzak bir URL'den indirilmiş bir dosya olarak geliyor ve bilgileri çalıp gönderdiği banka web sitelerini hedeflemek üzere yapılandırılıyor. Bu bilgiler, genel itibariyle, kullanıcı adları ve şifreler gibi hassas online bankacılık bilgilerinden oluşuyor.

Trend Micro Kıdemli Araştırmacısı Robert McArdle, konu hakkında şunları söylüyor: "Her zaman olduğu gibi, internet kullanıcılarının online bankacılık işlemi yaparken çok dikkatli olmalarını tavsiye ediyoruz. Online bankacılık güvenli ve güvenilir olmalı; ama siber suçlular, bu güvene zarar vermek için ellerinden geleni yapıyorlar. Bir saniyeliğine bile olsa şüpheli birşey olduğunu düşünürseniz, bankanızla temasa geçin. Tıklamadan önce her zaman düşünün."

Basın bülteninden derlenmiştir

Bilgi için: TrendMicro
Telefon: (212) 329 79 58
Kaynak: Chip Online

26 Mart 2010 Cuma

USB Disk ve Bilgisayarınızı Panda ile Aşılayın...


Son zamanlarda bilgisayar virüslerinin en çok yayılma şekli internet ve USB diskler. Bellekte bulunan virüs takılan USB disk’e kolayca bulaşabiliyor.

Panda USB Vaccine programı ile bu tür olayları engelleyebiliyorsunuz. Sitesinden bedava indirip kuracağınız program bellekte sürekli çalışıyor. Sistemi ve USB diski autorun ile çalışan virüslere karşı aşılama yaparak güvenlik sağlanıyor.

24 Mart 2010 Çarşamba

Antivirüs Windows'u Virüs Olarak Algılarsa ...


64-bit'lik Windows sahibi olan BitDefender kullanıcılarının birçoğu, geçtiğimiz gün yayınlanan bir güncellemeden sonra büyük sıkıntı yaşadı.

Yayınlanan yeni güncelleme, sistemi dış tehditlerden korumak yerine, önemli Windows dosyalarını Trojan olarak algılayıp, silmeye başladı.


BitDefender, kullanıcılarından özür diledi.
Kaynak: ShiftDelete.NeT

Silinen dosyalar içinde Windows'un işlemesi için önemli olan exe dosyaları da yer alınca, bazı şanssız kullanıcılar işletim sistemini yeniden kurmak zorunda kaldılar.

Olayın ortaya çıkıp şikayetlerin artması üzerine, BitDefender yetkilileri resmi sitede bir açıklama yaparak, durumdan etkilenen tüm kullanıcılarından özür dilediklerini ve sistemlerini kurtarmak için çalıştıklarını belirti.

Daha önce aldığı ödüllerle bilinen ve kullanıcıların güvenini kazanan BitDefender, bu olaydan sonra imajını nasıl düzeltecek zamanla göreceğiz.

4 Mayıs 2009 Pazartesi

Conficker Worm Detection Tool!!!


Son günlerde bir çok kişinin kabusu haline gelen birden fazla türevi olan bu worm'un network'ünüzde nerelere bulaştığını öğrenmek için McAfee firmasının üretmiş olduğu ( http://www.mcafee.com/us/local_content/downloads/conficker_detection_tool_v108.zip )yazılım kullanılabilir. Bu yazılımla zararlı bulaşmış bilgisayarlar tespit edilerek temizlenebilir. Daha sonrasında ise Microsoft Windows'un bu worm için üretmiş olduğu yamayı http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx adresinden çekerek kurmaları gerekmektedir. Worm'un bulaşmış olduğu bilgisayarlara temizlenmeden kurulması sorununuza çözüm getirmeyecektir. Bu yama temiz bilgisayarlara kurulmalıdır.

Eğer bilgisayarınıza bulaşmışsa ve temizlemek istiyorsanız Kaspersky firmasının ürettiği bir temizleyiciyi kullanabilirsiniz. Bu programcığı elde etmek için http://security.ege.edu.tr/download/KK.exe linkine tıklayıp çalıştır demeniz yeterli.

30 Kasım 2008 Pazar

Autorun Virüsü Çözümü


Güncel bir virüs olan Win32/SmallF virüsü çoğu kullanıcının başını ağrıtmaya devam ediyor Flash bellekler yaygınlaştıkça ve kullanıldıkça bu ve benzeri virüslerle karşılaşmamız kaçınılmaz Bu konuda da flash belleklere bulaşan bu virüsden nasıl kurtulunabileceği anlatılacaktır.

Bu iş için iki geçerli yol bulunmaktadır. Birincisi elle temizleme yöntemi, ikincisi bir program yardımıyla silme işlemi ve son olarak elle registry'den temizleme işlemi.

1 Virüsü elle de silebilirsiniz Bunun için Bilgisayarım/Araçlar/ Klasör seçenekelerinden gizli dosyaları gösteri işaretleyin alt satırdan da korunan ve gizlenen işletim sistemi dosyalarını görünür hale getirin yanındaki tiki kaldırın ve çift tıkla açılmayan sürücünüze girerek autorun dosyalarını siliniz

2 İsterseniz linkdeki bat dosyasını çalıştırarak da kolayca autorun ve türevleri olan copyexesxsexebittorrentexe win32exe den kurtulabilirsiniz

http://security.ege.edu.tr/download/sil.rar

Linkteki dosyayı indirip çalıştırın işlem bitinceye kadar yaklaşık 3-5 dakika bekleyin Bilgisayar kapanıp açılacak ve virüsden kurtulacaksınız

3Bu yöntem de ise virüsü kayıt defteri vasıtasıyla siliyoruz
Başlat/Çalıştır/Regedit yazıp enterlayın

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="userinitexe" olarak ayarlamak (autorunbat eki varsa silin Doğru ve temiz ayar C:\WINDOWS\system32\userinitexe şeklinde olacak )
ve
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:1 olarak ayarlamak (00000 ise silip 1 yapın)
ayrıca
HKEY_CURRENT_USER\Software\microsoft\Windows\Curre ntVersion\Explorer\ içinde bulunan
MountPoints2 klasörünü komple içindekilerle birlikte silmek gerekiyor(merak etmeyin silin birşey olmaz)

Bu işlemleri yaparken dikkat etmeniz gereken en önemli nokta flash belleğinizinde bilgisayarınıza USB portundan bağlı olmasıdır.

5 Haziran 2008 Perşembe

Msn Virüsü


Son zamanlarda msn açıkken sürekli ileti geliyor. Ne gibi iletiler diye sorarsanız da; bu resimdeki sen misin?, kim silmiş ya da kim engellemiş gör! ve buna benzer iletiler geliyor ve arkasından da bir link geliyor tıklamam için…

- İlk önce mönitörün sağ alt tarafındaki msn logosuna sağ tıklayıp çıkış yapın…
- Buradaki dosyayı bilgisayarınıza indirin ve açın, (kayıt defterine eklemek istediğinizden emin misiniz diye soracak, siz evet deyin).
- Daha sonra bilgisayarınıza reset atın,
- Bilgisayar tamamen açıldıktan sonra başlat -> çalıştır-> cleanmgr yazın ve enter deyin,
- Sürücü seç diye pencere gelirse siz C ‘yi seçin ve disc temizleme işlemi başlayacaktır
- Daha sonra disc temizleme (C:) ekranı gelecektir ordan Temporary Internet Files, geri dönüşüm kutusunu seçin ve tamam ‘ı tıklayın.

Geçmiş olsun.

2 Nisan 2008 Çarşamba

Kimengellemis.org Virüsü

Ya son zamanlarda msn açıkken sürekli ileti geliyor. Ne gibi iletiler diye sorarsanız da; bu resimdeki sen misin?, kim silmiş ya da kim engellemiş gör! ve buna benzer iletiler geliyor ve arkasından da bir link geliyor tıklamam için…

Şimdi işin en can alıcı yerine geliyoruz. İletiden sonra yolladığı linke tıklamakla iş bitmiyor aslında, çünkü o linke tıkladıktan sonra bir dosya indiriyor bilgisayırınıza ve o dosya sayesinde virüs size de bulaşıyor ve sizin tarafınızdan da listenizdeki diğer kişilere buna benzer iletiler yolluyor.


Ben de bu işten sıkıldım ve bundan kurtulmanın yollarını aradım. Ve buldum… Şimdi siz de bu durumdan muzdaripseniz benim yazdıklarımı sırasıyla yapın ve kurtulun;

- İlk önce mönitörün sağ alt tarafındaki msn logosuna sağ tıklayıp çıkış yapın…
- Buradaki ( http://www.securityhome.org/2008/03/14/msn-virusunden-kurtulun/ ) dosyayı bilgisayarınıza indirin ve açın, (kayıt defterine eklemek istediğinizden emin misiniz diye soracak, siz evet deyin).
- Daha sonra bilgisayarınıza reset atın,
- Bilgisayar tamamen açıldıktan sonra başlat -> çalıştır-> cleanmgr yazın ve enter deyin,
- Sürücü seç diye pencere gelirse siz C ‘yi seçin ve disc temizleme işlemi başlayacaktır
- Daha sonra disc temizleme (C:) ekranı gelecektir ordan Temporary Internet Files, geri dönüşüm kutusunu seçin ve tamam ‘ı tıklayın.

İşte bu kadar virüsten tamamen kurtuldunuz tebrikler….. :)

Kaynak: Olympos.org


8 Mart 2008 Cumartesi

Yeni Bir Virüs Newton Virüsü...

Aşağıdaki videoda izleyeceğiniz gibi eğlenceli bir o kadarda can sıkıcı olan bir virüs. Şu an sadece MAC kullanıcıları etkileniyor. :) Fazla söze gerek yok video herşeyi anlatıyor...

23 Şubat 2008 Cumartesi

Msn Virüsü Çözümü

Bu Yazı son zamanlarda MSN'de dolaşan zip dosyası şeklinde gözüken ve dosya yollama şeklinde bulaşan virüsten kurtulma yollarını size sunuyor. Son zamanlarda çoğu kişinin msn adresinden bilgisayara bulaşan bu virüs bir çok kişinin bilgisayarını formatlamasına sebep oldu. Dünyada da aynı şekilde insanların başını ağrıtan bu virüsten kurtulma yolları oldukça basit. Ancak yapacağınız en ufak bir hata bilgisayarınıza format atmanıza sebep olacaktır. Eğer bu yöntemi uygulamazsanız da bilgisayarınıza format atacağınız için bir denemenizi tavsiye ediyoruz...
Öncelikle bu virüsün bulaşmasını engellemek için Live Messenger kişi listenizdeki bir arkadaşınızdan gelen:

Diğer dillerde ve Türkçe'de msn'deki bir kişiden gelen otomatik yazılar:

"Look how wasted Paris Hilton is, after she got jailed

You and Me !!!
.... look
Look at my photos hihi
Hey please accept my
photos :o !!
A photo with me and my best friend :$ !!
This is me totaly
naked :o please dont send to anyone else
Look what i found on the NET
:o
Jessica Alba NUDE !!

Chinese version:
kAN BA LI XI ER DUN JIN
JIANYU HOU SHI DUO ME QIAOCUI
NI HE WO !!! .... QING KAN
KAN WO DE ZHAOPIAN
JIESHOU WO DE
ZHAO PIAN :o !!
YI ZHANG WO GEN WO PENGYOU ZUI HAO DE ZHAOPIAN :$ !!
KAN
WO DE ZHAOPIAN
ZHE SHI WO DE LUOZHAO :o QING BU YAO FA GEI BIEREN
!!

Diğer
versiyonlar:
bak sana Paris Hilton ne hale gelmis hapiste
Sen ve Ben !!! .... BAK
Baksana benim fotograflara hihi
Hey benim
fotolarimi kabul et :o !!
Iyi arkadasimla fotorafdayim :$ !!
benim bu
ciplak fotoda :o ama baskasina yollama
bak ne buldum :o Jessica alba ciplak !
Regarde comment Paris Hilton parait
efondr?apr qu'elle ai ?jeter en prison
Toi et moi !!! ....
regarde
Regarde mes photos
Hey s'il te plait accepte
mes photos :o !!
Une photo de moi et mon meilleur ami :$ !!
C'est moi
totalement nu :o
s'il te plait ne l'envoie a personne d'autre
Regarde ce
que j'ai trouv?sur le net :o Jessica Alba NU !!
Kijk hoe erg Paris Hilton er
aan toe is na gevangenschap
Jij en Ik !!!! .... kijk
Kijk eens naar mijn fotos
hihi
HEY !! accepteer mn fotos dan !
met mijn beste vriend op de
foto !! :$
Dit ben ik naakt op de foto, stuur alsjeblieft niet door.
Kijk wat ik gevonden heb :o Jessica Alba naakt !!
guck wie scheisse
Paris Hilton aussieht, seitdem sie wieder aus dem knast ist
du und ich !!! ....guck
siehe meine
fotos hihi
hey bitte nimm meine fotos an :o !!
ein foto mit meinem besten
freund und mir :$ !!
das bin ich total nackt :o bitte sende es niemand
anderem
guck was ich im internet gefunden habe :o jessica Alba NACKT !!
Guarda come Paris Hilton sprecato ? dopo che era imprijonata
Tu ed io !!! .... guarda
Guardi le mie
foto hihi
Mairee photos accept karo :o !!
Una foto con me ed il mio amico
migliore :$ !!
Questa e me totaly nudo :o prego non trasmette a chiunque
Osservi che cosa ho trovato sul internet :o Jessica alba NUDA !!
Veja
como Paris Hilton est?acabada depois de ter sido presa
Voc?e eu !!!! .... Veja
Veja as minhas
fotos hehehe
Por favor aceite as minhas fotos :o !!
Uma foto com o meu
melhor amigo e eu :$ !!
Esta sou eu totalmente nua :o por favor nmande isso
pra ningu
Olha o que eu achei na NET :o Jessica Alba NUA !!
Kolla hur
fstd Paris Hilton, efter att hon fgslades
Du och jag !! .... Kolla
Kolla p?min
bilder, hihi
Hey, acceptera mina bilder, snla :o
En bild p?mig och min bta
v :$ !!!
Detta jag HELT naken.. :o Skicka inte till non annan, snla...
Kolla vad jag hittade p?net :o Jessica Alba NAKEN !!
Mira co Paris Hilton
es perdida despu de ser encarcelada
Usted e yo !!! .... Mira
Mira mis fotos
jejeje
Ha aceptado mis fotos por favor :o !!
Una foto con mi mejor
amigo e yo :$ !!
Esta soy yo totalmente desnuda :o
por favor no env para
nadie Mira lo que encontr?en la WEB :o Jessica Alba DESNUDA !!
Lede hvor
spild Paris Hilton er efter hun fik fgsel
Jer og Mig !!! ... se
Se p?min fotos
Hej behage
optage min foto :o !!
EN foto hos mig og min bedst ven :$ !!
denne er
mig hele bar behage vage vendlig og sende den ikk til nogle :o
Lede hvad jeg
fandt oven p?den net :o Jessica Alba bar !!" gibi.

şeklindeki hiç bir dosyayı
kabul etmeyin.
Ancak kabul ettiğiniz zaman da bu virüsü temizlemeden msn'i
açmayın çünkü siz yollamasanız bile bu virüs kişi listenizdeki tüm kişilere size
geldiği aynı yöntemle otomatik olarak gidiyor...
Virüsü temizleme yoluna
gelirsek ilk yol biraz karışık:
1-
Yapmanız gerekenler:
Başlat
menüsünden Çalıştır'ı açın... "regedit" yazın.

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentV
ersionShellServiceObjectDelayLoad klasörünü bulun.

sağdaki pencereden "printers"="{CLSID}" bölümünü silin.

Daha sonra ilk "regedit"e girdiğiniz bölüme dönün ve oradan HKEY_CLASSES_ROOTCLSID
bölümüne gidin...Burada printers bölümünü bulup printers ID'yi silin tekrardan.Biraz karışık olduğu için dikkatli bakmanız gerekmektedir...
Şimdi bilgisayarınızı yeniden başlatın. Ve "Bilgisayarım"a girin oradan ana sürücünüze girin. Windows
klasörünün içerisinde bulunan
%System%
otiffy.dll
%System%printers.exe
%userprofile%
ew.txt
%Windows%images0{rastgele bi numara}.zip
(büyüklüğü:119KB)
%Windows%photos0{rastgele bi numara}.zip
(büyüklüğü:119KB)
%Windows%album{rastgele bi numara}.zip
(büyüklüğü:119KB)
%Windows%photo{rastgele bi numara}.zip
(büyüklüğü:119KB)
%Windows%pictures0{rastgele bi numara}.zip
(büyüklüğü:119KB)
%Windows%picture{rastgele bi numara}.zip
(büyüklüğü:119KB)
dosyalarını silin hangileri var ise... Ancak bu dosyalar
gizli dosya şeklinde olabileceğinden pencerenin üst bölümünde bulunan araçlar sekmesine tıklayıp Klasör Seçenekleri'ni açınız

Daha sonra gizli dosyaları gösteri işaretleyip Tamam'a tıklayınız. Ardından az önce verdiğimiz dosyaları bulup siliniz... Virüs kaldırılmış olacaktır.

8 Şubat 2008 Cuma

Dosyanın Virüs Kontrolü.

İlk gördüğümde şaşırdım ama gerçekten faydalı bir hizmet olduğunu biraz inceleyince anladım. Mantık şu; eğer bilgisayarınıza bir dosya yüklediniz ve bi şeyler ters gitmeye başladıysa yada birinden bir dosya geldi kontrol etmek istiyorum ama antivirüs yazılımım yok diyorsanız aşağıdaki web sayfası tam size göre. Sayfaya yüklediğiniz dosyayı online olarak inceleyip size sorunlu olup olmadığını söylüyor. Dahası bu işlemin sonunda hangi antivirüs programıyla temizlenebileceğini de belirtiyor. Sonrası size kalmış.

Adres: Virustotal

17 Ocak 2008 Perşembe

Msn Messenger Virüsü Nasıl Temizlenir?

Son zamanlarda tekrar hortlamaya başlayan bu virüs ile ilgili temizleme detayları ve program linki aşağıda verilmiştir.

Programın çalışırlığını test edemedim.. Msn’de devamlı bilgisayarından sizden habersiz dosya gonderen kişilerin bu programı kullanıp işe yarayıp yaramadıgını yorumlarınızda belirtebilirsiniz..







Diğer Büyük Firmaların Msn İcin Hazırlamıs oldugu Araclar

Arkadaşlar Symantec firması genelde her virüs için “removal tool” yani temizlemece aracı yayınlıyor.

Symantec Security Response has developed a removal tool to clean the infections of the following variants of the W32.Serflog worm:

W32.Serflog.A —> (MSN’de faaliyet gösteren ve dosya gönderen virüsün türü)
W32.Serflog.C
Eğer Symantec’inki işe yaramazsa bir de bunu deneyin.


7 Aralık 2007 Cuma

Skype Virüsüne Checkpoint Panzehiri

Check Point, geçtiğimiz günlerde Skype üzerinden yayılan w32/Ramex.A virüsü ile daha da önem kazanan anlık mesajlaşma trafiğine denetim getiriyor.

Check Point, tüm Check Point güvenlik duvarı çözümlerinin, popüler VoIP uygulaması Skype’ın 3.5 sürümü de dahil, tüm Skype trafiğini denetleyebilme özelliğine sahip olduğunu duyurdu.

Check Point’in, kurumların çalışanların kendi kullanımları için yükledikleri P2P uygulamalarından kaynaklanan riskleri daha iyi yönetebilmelerini sağlamaya yönelik çalışmalarının bir bölümü olan bu gelişme, firmanın tüm güvenlik duvarı çözümlerinde bulunan bütünleşik SmartDefense saldırı önleme teknolojisi sayesinde mümkün oluyor.

Skype 3.5 trafiğinin denetlenebilmesi, geçtiğimiz günlerde “w32/Ramex.A” adlı yeni bir virüsün Skype for Windows üzerinden yayılması ile basit bir çalışan üretkenliği veyaağ kaynakları kullanımı problemi olmanın ötesinde önem kazandı.

Bilgisayarlarında bu virüs bulunan kullanıcılar, farkında olmadan diğer Skype kullanıcılarına virüsü bulaştıran bir link içeren chat mesajları gönderiyorlar. Check Point güvenlik duvarı kullanan bir BT yöneticisi, Skype trafiğini tamamen bloke ederek veya kullanımı sadece virüsten etkilenmeyen versiyonlara kısıtlayarak bu tehdide karşı koruma sağlayabiliyor.

Check Point stratejik olarak tüm güvenlik duvarı çözümlerinde, MSN, ICQ, Yahoo, Skype gibi IM ve Bittorrent, Gnutella, Kazaa gibi P2P uygulamalarına karşı kapsamlı güvenlik ve yönetim özellikleri sunuyor.

teknolatte

Check Point'ten Skype virüsüne panzehir



Check Point, geçtiğimiz günlerde Skype üzerinden yayılan w32/Ramex.A virüsü ile daha da önem kazanan anlık mesajlaşma trafiğine denetim getiriyor.

Check Point, tüm Check Point güvenlik duvarı çözümlerinin, popüler VoIP uygulaması Skype’ın 3.5 sürümü de dahil, tüm Skype trafiğini denetleyebilme özelliğine sahip olduğunu duyurdu.

Check Point’in, kurumların çalışanların kendi kullanımları için yükledikleri P2P uygulamalarından kaynaklanan riskleri daha iyi yönetebilmelerini sağlamaya yönelik çalışmalarının bir bölümü olan bu gelişme, firmanın tüm güvenlik duvarı çözümlerinde bulunan bütünleşik SmartDefense saldırı önleme teknolojisi sayesinde mümkün oluyor.

Skype 3.5 trafiğinin denetlenebilmesi, geçtiğimiz günlerde “w32/Ramex.A” adlı yeni bir virüsün Skype for Windows üzerinden yayılması ile basit bir çalışan üretkenliği veyaağ kaynakları kullanımı problemi olmanın ötesinde önem kazandı.

Bilgisayarlarında bu virüs bulunan kullanıcılar, farkında olmadan diğer Skype kullanıcılarına virüsü bulaştıran bir link içeren chat mesajları gönderiyorlar. Check Point güvenlik duvarı kullanan bir BT yöneticisi, Skype trafiğini tamamen bloke ederek veya kullanımı sadece virüsten etkilenmeyen versiyonlara kısıtlayarak bu tehdide karşı koruma sağlayabiliyor.

Check Point stratejik olarak tüm güvenlik duvarı çözümlerinde, MSN, ICQ, Yahoo, Skype gibi IM ve Bittorrent, Gnutella, Kazaa gibi P2P uygulamalarına karşı kapsamlı güvenlik ve yönetim özellikleri sunuyor.

3 Eylül 2007 Pazartesi

Msn Virüs Belası

Trend Micro, MSN'in anında mesajlaşma uygulaması Messenger'da dolaşan ve İnternet kullanıcılarını bezdiren virüsün WORM_SDBOT solucanının yeni bir türü, WORM_SDBOT.EXT, olduğunu tespit etti. WORM_SDBOT.EXT, alıcıya ilginç bir mesaj göndererek virüs içeren zip uzantılı Beach Picture 2003 adlı dosyayı sistemine yüklemesini sağlıyor. Virüs, dosyayı yükleyen kullanıcının bilgisayarına ciddi zararlar veriyor. WORM_SDBOT.EXT'e erişimi bulunan bilgisayar korsanları, verdikleri çeşitli komutlar ile sisteme dosya yükleyebiliyor, sistemde devam eden işlemleri sonlandırabiliyor, yeni dosya oluşturabiliyor, dosyaları açabiliyor ya da silebiliyorlar. Ayrıca kullanıcıya gelen virüslü dosya, kullanıcının adıyla diğer kullanıcılara da gönderiliyor.Trend Micro bu virüsten etkilenen kullanıcılara casus programları saptayıp temizleyebilen HijackThis yazılımını kullanmalarını öneriyor. HijackThis küçük, basit fakat son derece etkili bir yazılım. Bütün dünyada 10 milyonun üzerinde kullanıcının bilgisayarına indirdiği, CNET'in Download.com Web sitesi editörünün 5 yıldız verdiği, aynı site üyelerinin en iyi 2 casus program temizleme yazılımından biri olarak oyladığı HijackThis'i CHIP Download sitesinden indirebilirsiniz. HijackThis 2.0 sürümü, Microsoft Vista ve Internet Explorer 7.0 ile birlikte kullanılabiliyor.

P.S: http://chip.com.tr/konu.asp?id=4367 adresinden alıntıdır.

19 Temmuz 2007 Perşembe

W32.ArpiFrame




Aşağıda bu worm ile ilgili yorumları bulunan arkadaşlarımızın yorumları var.
Kesin emin olmamakla beraber worm SP2'den microsoftun belirledigi 70
civarindaki guvelik aciklarindan birini kullanarak bulasiyor. Bu sebepten
SP2 kurulu olupta guvelik yamalarini kurmamis kisilerie bulan bir worm bu.
Korktugumuz sey SP1'li windowslara bulsanan ve yikici saldirilar yapan
sasser benzeri bir worm olmasi.

Boyle dusunmemizin sebebi su. Bu wormdan kaynaklanan dusundugumuz ve son 1
haftadir networku felc edecek karar yogun DoS ataklari. Atak wormlu pc'nin
kendi subnetinin 1nolu ipsinden 253 nolu ipye kadar source ipsini
degistirerek yabanci tek bir ipiye 500byte civarinda udp paketsaldirisi
olarak gerceklesiyor. Ve ciddi olarak felc edecek kadar yogun bir saldiri
yapiyor.

Daha komik bir tepkide yine ayni wormdan kaynaklandigini dusundugumuz ama
emin olamadigiz seyde bu worm bulastigini dusundumuz pcyi kullanan
kisilerin girdigi web sayfalarinin sol ust kisminda beliren 20 tane B harfi
:)
(ekte ornekler var)

Komik dimi bir web sayfasina giriyosunuz ve sitenin tepesinda 20 adet B
harfi. Dahada kotu olani Windows update sitesine girince sadece B harflari
cikiyor. Update sitesi cikmiyor. Henuz Norton bu wormu yakaliyamiyor durumda
tek cozum format gibi :)

Güvenlik güncellemeleri yapılmayan windows makinalar bu wormdan etkilenecek gibi görünüyor.

12 Haziran 2007 Salı

ActiveXDebugger32.exe keylogger'ı

Son günlerin en güzel virüsü ödülünü alan Active X debugger32.exe bilgisayarınızın işlemcisini %90 oranında kullanıyor ve C ile D sürücüsünü internete paylaşıma açıp bilgisayarınızı tamamen güvenliksiz bırakıyor.
Hiç korkmayın 3 adımda sileceksiniz. Üşenmeyin ve sadece dikkatlice okuyun.

İlk yapmanız gereken virüsün bilgisayarınızda olup olmadığını öğrenmek. Sözü uzamadan Hemen Anlatıyorum.
1. CTRL + ALT + DELETE tuşlarına aynı anda basın.
2. Gelen pencereden işlemler penceresine tıklayın.
3. Yansıma adı yazan sütuna iyice bakın Activexdebugger32.exe dosyası var ise tebrik ederiz. Jüri özel ödülünüde size verdik. Active x debugger yazan satıra tıklayıp işlemi sonlardırı tıklayın ekranı kapatın.

Konunun tamamını okuyarak nasıl silebileceğini öğrenebilirsiniz.

3 Adımda Virüsten Kurtul

1. http://download.microsoft.com/download/5/6/7/567758a3-759e-473e-bf8f-52154438565a/dotnetfx.exe adresine tıklayın dosyayı indirin ve bilgisayarınıza kurun
2. activexdebugger32.exe temizleme programını tıklayıp yükleyin.
3. Programı çalıştırın VİRÜSTEN KURTUL yazısına tıklayın Tertemiz bir bilgisayarınız olsun :)

dipnot: Bilgisayarınıza flash disklerinizide takılı bulundurun ki virüs silinirken onlardaki virüslerde silinsin.

Virüsün Yazılma Sebebi ( Anonim )
Atılım Üniversitesinden bir grup öğrencinin hocalarından soruları çalmak ve notları değiştirmek için bu programı yazdığı söyleniyor. Bu programın amacı C sürücüsü ve D sürücüsünü Patron1 ve Patron2 olarak paylaşıma açıyor bu sayede öğrencilerde istediklerine ulaşıyor. Virüsün bulaşmasıda çok kolay. Proje veya ödev tesliminde Flash Diski bilgisayarlarına takan hocalar vebayı kapmış oluyorlar.
Aynı yerden çıkan hürafeye göre bir hoca bunu anlıyor ve sınavları iptal ediyor. Ne kadar doğru bilemem ama öğrenci milleti yapar.


Bir diğer yöntem ise aşağıda anlatılmıştır.

" Activexdebugger32.exe " virüsü

Bulunduğu yer C:\Windows\system32

Gizli olur genelde.
Bu trojan C ve D sürücülerini sizden izinsiz halka açıyor.

Nasıl silineceğine gelirsek:

1 - İyi bir virüs programı (Avira olabilir [virüsün çalışmasını engelleyecek])

2 - Ad-Aware SE Professional (Ad-Watch [kayıt defterini kontrol altında tutacak] açık olsun)

İlk önce ctrl-alt-delete yaparak activexdebugger32.exe yi sonlandırıyoruz. Sonra C:\Windows\system32' ye gidip activexdebugger32.exe'yi siliyoruz.

Not: C:\Windows\system32 nin içinde bulunan Ijl11.dll , KMON.OCX , KTKBDHK3.dll , MSWINSCK.OCX , PAC.exe , dosyalarını silin. ve scrrntr.dll , scrrun.dll dosyalarını windows cd sinden değiştirin...Çünkü bunlar değiştirilmiştir.

Daha sonra C:\Windows\system klasörüne gidip ACD.CMD ve ACD2.CMD dosyaları göreceksin onları
siliyoruz..

Başlat çalıştır regedit yazıp regedit de activexdebugger diye arama yapıyoruz.bulduğun tüm activexdebugger dosyalarını silin.
Sonra bilgisayarı yeniden başlatıyoruz.

Başlat / Çalıştır / Cmd yaz.

Çıkan Msdos Penceresine net share yaz. ( net share paylaşılan dosyaları listeler )

"hangi paylaşımdaki dosyayı kaldırmak istiyorsan
onun adını yaz" /delete komutunu kullan.

Örnek: net share dosyalarım /delete

Örnek: net share c:\ /delete ( “c:\ /delete” \ / arasında boşluk var.)

Bilgisayarı tekrar yeniden başlatın.

Paylaş

Twitter Delicious Facebook Digg Stumbleupon Favorites