Toplam 12 sonuçtan 1 ile 12 arasındakiler gösteriliyor.

Konu: Format da atsan geri gelen virüs

  1. #1
    Status : Neferet isimli Üye şimdilik offline konumundadır
    Üyelik tarihi : Jan 2008
    Bulunduğu yer : ---
    Mesajlar: 15.625
    Konular: 1.426
    Aldığı Beğeniler: 520

    Standart Format da atsan geri gelen virüs




    Bu virüsten kurtulmak çok zor!


    İnternette dolaşan yeni trojan hızla yayılıyor. Üstelik bu trojanla kurtulmak hiç de kolay değil.Son birkaç gündür internet üzerinde dolaşan zararlı kullanıcıların bir numaralı belası olmaya başladı.

    Kaspersky tarafından "Trojan-Downloader.JS.Small.js" olarak tanımlanan zararlı, ağ üzerindeki bir PC'ye bulaşarak bu PC'yi sistemde Gateway olarak gösteriyor. Diğer bilgisayarlar ise Gateway olarak gördükleri bu PC üzerinden internete bağlanmaya çalışıyor. Tabi bu durumda virüs de internete bağlanmak isteyen PC'ye direkt olarak bulaşmış oluyor.

    Zararlıdan etkilenen PC'ye format atılsa bile, ağa bağlanıldığı an virüs tekrar sisteme bulaşıyor. Virüsten kurtulmanın yolu ise, ağ üzerinde bulunan ve zararlıdan etkilenen tüm PC'leri tespit etmek ve zararlıyı silmek, daha doğrusu bu sistemleri formatlamak.

    ALINTIdır...


    virüs format ile silinmiyor,sabit diske fabrika çıkış format'ı atmak gerekiyor yani low level format.
    Sabit diskin bölünmeyen alanına saklanıyor 8 mb'lık olan.


    Benzer Konular:

  2. #2
    Status : türk_genç isimli Üye şimdilik offline konumundadır
    Üyelik tarihi : Feb 2007
    Bulunduğu yer : Nereye..
    Mesajlar: 5.276
    Konular: 1.580
    Aldığı Beğeniler: 81

    Standart

    Allah allah nerden cıktı simdi bu ya :S


  3. #3
    Status : Neferet isimli Üye şimdilik offline konumundadır
    Üyelik tarihi : Jan 2008
    Bulunduğu yer : ---
    Mesajlar: 15.625
    Konular: 1.426
    Aldığı Beğeniler: 520

    Standart

    Nette dolaşırkene...Bulaşanlar anlatıyordu.


  4. #4
    Status : prisonbreak87 isimli Üye şimdilik offline konumundadır
    Üyelik tarihi : Aug 2008
    Bulunduğu yer : Cehennemin Dibi
    Mesajlar: 115
    Konular: 49
    Aldığı Beğeniler: 0

    Standart

    teşekürler.. aman benden uzak olsun..daha geçen bi virüsle uğraştım ...nod32 var bende 1 milyon küsürlük deneme sürümüyle....


  5. #5
    Status : yaSSin isimli Üye şimdilik offline konumundadır
    Üyelik tarihi : Feb 2007
    Bulunduğu yer : Ne önemi var?
    Mesajlar: 2.918
    Konular: 548
    Aldığı Beğeniler: 9

    Standart

    bişe olmaz


  6. #6
    Status : OzaN isimli Üye şuanda  online konumundadır
    Üyelik tarihi : Feb 2007
    Bulunduğu yer : Çatalca
    Mesajlar: 38.707
    Konular: 5.663
    Aldığı Beğeniler: 3112

    Standart

    Yeni PC alınca onada geçiyormuymuş


  7. #7
    Status : savron_26 isimli Üye şimdilik offline konumundadır
    Üyelik tarihi : Feb 2007
    Bulunduğu yer : Kızılcık
    Mesajlar: 288
    Konular: 59
    Aldığı Beğeniler: 0

    Standart

    ya kasper yada ESET yapar gene bişii hatta bu virüsü onlar çıkarmıştır ztn eminim


  8. #8
    Status : вєdвαнт isimli Üye şimdilik offline konumundadır
    Üyelik tarihi : Feb 2008
    Bulunduğu yer : SakarYALI
    Mesajlar: 2.755
    Konular: 382
    Aldığı Beğeniler: 138

    Standart

    beyler bnden sölemesi bn antivir kullanıyorum çok memnunum est smart kullanıodum visrus yok diyodu antiviri bi yukledim 6 tane buldu. genede siz bilirisiniz


  9. #9
    Status : Neferian isimli Üye şimdilik offline konumundadır
    Üyelik tarihi : Apr 2010
    Mesajlar: 6.161
    Konular: 703
    Aldığı Beğeniler: 344

    Standart

    virüs programlarının bazıları dosylardaki bazi şeyleride virüs olarak algılayabilir...


  10. #10
    Status : LeqeND KiLLeR isimli Üye şimdilik offline konumundadır
    Üyelik tarihi : Aug 2008
    Bulunduğu yer : İstanbul
    Mesajlar: 14.630
    Konular: 1.850
    Aldığı Beğeniler: 612

    Standart

    inşallah kimseys bulaşmaz


  11. #11
    Status : tbon isimli Üye şimdilik offline konumundadır
    Üyelik tarihi : Dec 2008
    Mesajlar: 2
    Konular: 0
    Aldığı Beğeniler: 0

    Standart

    Merhaba ne yazikki sistemime bulaştı 1 aydır uğraşıyorum çare bulamadım denemediğim yöntem kalmadı rootkit,antivirus ama 8mb lık bölüm aklıma gelmişti ama iyi bir haber bir deneyeceğim 10. format mıydı hatırlamıyorum 2 yeni disk aldım kurtarmak için bağladiğim disklere de etki ediyor.2 tb disk gitti nerdeyse 5 hdd 3 pc 1 laptop adsl ethernet modeme bağlı,acaba netten machid kopyalayıp mı diye de geldi aklıma ama artık bıktım yeni pc almayı da düşündüm ama ona da netten bulaşır diye cesaret edemedim.Malwarebytes' Anti-Malware,SUPERAntiSpyware ve kaspersky ile virüsü temizledim gibi ama rootkitler yüzünden her kurulumda aynı süreç devam ediyor.Yardım edebilecek biri varmı?
    belirtiler:
    Kullanıcı haklarını alamıyorsunuz,Creator owner özel izinler yaratıyor,daha çok detay var da...
    NET START komutu ile görünüyor
    Şu Windows hizmetleri başlatıldı:
    Ağ Bağlantıları
    Ağ Konumu Tanıma (NLA)
    Bilgisayar Tarayıcısı
    COM+ Olay Sistemi
    Dağıtılmış Bağlantı İzleme İstemcisi
    DHCP İstemcisi
    DNS İstemcisi
    Görev Zamanlayıcı
    Hata Bildirim Hizmeti
    HID Input Service
    Hızlı Kullanıcı Değiştirme Uyumluluğu
    Internet Bağlantısı Güvenlik Duvarı (ICF) / Internet Bağlantı Paylaşımı (ICS)
    IPSEC Hizmetleri
    Kablosuz Sıfır Yapılandırma
    Kabuk Donanım Algılaması
    Karşıya Yükleme Yöneticisi
    Korumalı Depolama
    Mantıksal Disk Yöneticisi
    Messenger
    Olay Günlüğü
    Otomatik Güncelleştirme
    Security Accounts Manager
    Sistem Geri Yükleme Hizmeti
    Sistem Olay Bildirimi
    SSDP Bulma Hizmeti
    Sunucu
    Tak ve Kullan
    Taşınabilir Ortam Seri No
    TCP/IP NetBIOS Yardımcısı
    Telefon
    Temalar
    Terminal Hizmetleri
    Uygulama Katmanı Ağ Geçidi Hizmeti
    Uzaktan Erişim Bağlantı Yöneticisi
    Uzaktan Erişim Otomatik Bağlantı Yöneticisi
    Uzaktan Kayıt Defteri
    Uzaktan Yordam Çağrısı (RPC)
    WebClient
    Windows Saati
    Windows Ses
    Windows Yönetim Yardımcıları
    Yardım ve Destek
    Yazdırma Biriktiricisi
    İkincil Oturum
    İş İstasyonu
    Şifreleme Hizmetleri

    NET STOP SERVICES
    1060 sistem hatası oldu.
    Belirtilen hizmet, yüklü bir hizmet olarak yok.

    Açtığı portlar
    netstat -an komutu ile görünüyor
    TCP 0.0.0.0:7 0.0.0.0:0 LISTENING
    TCP 0.0.0.0:9 0.0.0.0:0 LISTENING
    TCP 0.0.0.0:13 0.0.0.0:0 LISTENING
    TCP 0.0.0.0:17 0.0.0.0:0 LISTENING
    TCP 0.0.0.0:19 0.0.0.0:0 LISTENING
    TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
    TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
    TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING
    TCP 0.0.0.0:1027 0.0.0.0:0 LISTENING
    TCP 0.0.0.0:5000 0.0.0.0:0 LISTENING
    TCP 127.0.0.1:3001 0.0.0.0:0 LISTENING
    TCP 127.0.0.1:3002 0.0.0.0:0 LISTENING
    TCP 127.0.0.1:3003 0.0.0.0:0 LISTENING
    TCP 127.0.0.1:12025 0.0.0.0:0 LISTENING
    TCP 127.0.0.1:12080 0.0.0.0:0 LISTENING
    TCP 127.0.0.1:12110 0.0.0.0:0 LISTENING
    TCP 127.0.0.1:12119 0.0.0.0:0 LISTENING
    TCP 127.0.0.1:12143 0.0.0.0:0 LISTENING
    TCP 127.0.0.1:30606 0.0.0.0:0 LISTENING
    UDP 0.0.0.0:7 *:*
    UDP 0.0.0.0:9 *:*
    UDP 0.0.0.0:13 *:*
    UDP 0.0.0.0:17 *:*
    UDP 0.0.0.0:19 *:*
    UDP 0.0.0.0:135 *:*
    UDP 0.0.0.0:445 *:*
    UDP 0.0.0.0:500 *:*
    UDP 0.0.0.0:1026 *:*
    UDP 127.0.0.1:123 *:*
    UDP 127.0.0.1:1900 *:*
    UDP 127.0.0.1:2234 *:*

    Avast 4.8 rootkitleri buldu ama hiçbir işlem yapmadı.
    08.12.2008 06:34:43 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\wbem\xml.xsl\wmi2xml.dll" file.
    08.12.2008 06:34:44 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupapi.dll\comsetup.dll " file.
    08.12.2008 06:34:45 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupapi.dll\fp40ext.dll" file.
    08.12.2008 06:34:47 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupapi.dll\fxsocm.dll" file.
    08.12.2008 06:34:48 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupapi.dll\iis.dll" file.
    08.12.2008 06:34:49 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupapi.dll\imsinsnt.dll " file.
    08.12.2008 06:34:50 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupapi.dll\msmqocm.dll" file.
    08.12.2008 06:34:51 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupapi.dll\netoc.dll" file.
    08.12.2008 06:34:52 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupapi.dll\msdtcstp.dll " file.
    08.12.2008 06:34:53 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupapi.dll\ntoc.dll" file.
    08.12.2008 06:34:55 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupapi.dll\ocgen.dll" file.
    08.12.2008 06:34:56 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupapi.dll\setupqry.dll " file.
    08.12.2008 06:34:57 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupapi.dll\tsoc.dll" file.
    08.12.2008 06:34:58 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupapi.dll\zoneoc.dll" file.
    08.12.2008 06:34:59 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupapi.dll\fsconins.dll " file.
    08.12.2008 06:35:00 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupapi.dll\ocmsn.dll" file.
    08.12.2008 06:35:01 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupapi.dll\msgrocm.dll" file.
    08.12.2008 06:35:22 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\npptools.dll\ndisnpp.dll" file.
    08.12.2008 06:35:23 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\npptools.dll\nppagent.exe " file.
    08.12.2008 06:35:48 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.exe\comsetup.dll" file.
    08.12.2008 06:35:49 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.exe\fp40ext.dll" file.
    08.12.2008 06:35:51 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.exe\fxsocm.dll" file.
    08.12.2008 06:35:52 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.exe\iis.dll" file.
    08.12.2008 06:35:53 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.exe\imsinsnt.dll" file.
    08.12.2008 06:35:54 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.exe\msmqocm.dll" file.
    08.12.2008 06:35:55 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.exe\netoc.dll" file.
    08.12.2008 06:35:56 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.exe\msdtcstp.dll" file.
    08.12.2008 06:35:57 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.exe\ntoc.dll" file.
    08.12.2008 06:35:59 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.exe\ocgen.dll" file.
    08.12.2008 06:36:00 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.exe\setupqry.dll" file.
    08.12.2008 06:36:01 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.exe\tsoc.dll" file.
    08.12.2008 06:36:02 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.exe\zoneoc.dll" file.
    08.12.2008 06:36:03 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.exe\fsconins.dll" file.
    08.12.2008 06:36:04 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.exe\ocmsn.dll" file.
    08.12.2008 06:36:05 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.exe\msgrocm.dll" file.
    08.12.2008 06:36:06 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.bmp\comsetup.dll" file.
    08.12.2008 06:36:07 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.bmp\fp40ext.dll" file.
    08.12.2008 06:36:09 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.bmp\fxsocm.dll" file.
    08.12.2008 06:36:10 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.bmp\iis.dll" file.
    08.12.2008 06:36:11 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.bmp\imsinsnt.dll" file.
    08.12.2008 06:36:12 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.bmp\msmqocm.dll" file.
    08.12.2008 06:36:13 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.bmp\netoc.dll" file.
    08.12.2008 06:36:14 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.bmp\msdtcstp.dll" file.
    08.12.2008 06:36:15 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.bmp\ntoc.dll" file.
    08.12.2008 06:36:17 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.bmp\ocgen.dll" file.
    08.12.2008 06:36:18 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.bmp\setupqry.dll" file.
    08.12.2008 06:36:19 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.bmp\tsoc.dll" file.
    08.12.2008 06:36:20 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.bmp\zoneoc.dll" file.
    08.12.2008 06:36:21 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.bmp\fsconins.dll" file.
    08.12.2008 06:36:22 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.bmp\ocmsn.dll" file.
    08.12.2008 06:36:23 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setup.bmp\msgrocm.dll" file.
    08.12.2008 06:36:24 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupdll.dll\comsetup.dll " file.
    08.12.2008 06:36:25 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupdll.dll\fp40ext.dll" file.
    08.12.2008 06:36:26 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupdll.dll\fxsocm.dll" file.
    08.12.2008 06:36:28 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupdll.dll\iis.dll" file.
    08.12.2008 06:36:29 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupdll.dll\imsinsnt.dll " file.
    08.12.2008 06:36:30 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupdll.dll\msmqocm.dll" file.
    08.12.2008 06:36:31 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupdll.dll\netoc.dll" file.
    08.12.2008 06:36:32 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupdll.dll\msdtcstp.dll " file.
    08.12.2008 06:36:33 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupdll.dll\ntoc.dll" file.
    08.12.2008 06:36:34 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupdll.dll\ocgen.dll" file.
    08.12.2008 06:36:36 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupdll.dll\setupqry.dll " file.
    08.12.2008 06:36:37 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupdll.dll\tsoc.dll" file.
    08.12.2008 06:36:38 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupdll.dll\zoneoc.dll" file.
    08.12.2008 06:36:39 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupdll.dll\fsconins.dll " file.
    08.12.2008 06:36:40 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupdll.dll\ocmsn.dll" file.
    08.12.2008 06:36:41 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system32\setupdll.dll\msgrocm.dll" file.
    08.12.2008 06:37:31 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\system.ini\WINSPOOL.DRV" file.
    08.12.2008 06:37:32 Administrator 804 Sign of "Rootkit: hidden file" has been found in "C:\WINDOWS\twain_32.dll\wiatwain.ds" file.
    08.12.2008 06:37:36 Administrator 804 Sign of "" has been found in "C:\WINDOWS\system32\wbem\xml.xsl\wmi2xml.dll||Ant iRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu papi.dll\comsetup.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu papi.dll\fp40ext.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu papi.dll\fxsocm.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu papi.dll\iis.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu papi.dll\imsinsnt.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu papi.dll\msmqocm.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu papi.dll\netoc.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu papi.dll\msdtcstp.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu papi.dll\ntoc.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu papi.dll\ocgen.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu papi.dll\setupqry.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu papi.dll\tsoc.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu papi.dll\zoneoc.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu papi.dll\fsconins.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu papi.dll\ocmsn.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu papi.dll\msgrocm.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\nppt ools.dll\ndisnpp.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\nppt ools.dll\nppagent.exe||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.exe\comsetup.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.exe\fp40ext.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.exe\fxsocm.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.exe\iis.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.exe\imsinsnt.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.exe\msmqocm.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.exe\netoc.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.exe\msdtcstp.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.exe\ntoc.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.exe\ocgen.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.exe\setupqry.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.exe\tsoc.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.exe\zoneoc.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.exe\fsconins.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.exe\ocmsn.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.exe\msgrocm.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.bmp\comsetup.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.bmp\fp40ext.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.bmp\fxsocm.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.bmp\iis.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.bmp\imsinsnt.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.bmp\msmqocm.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.bmp\netoc.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.bmp\msdtcstp.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.bmp\ntoc.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.bmp\ocgen.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.bmp\setupqry.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.bmp\tsoc.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.bmp\zoneoc.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.bmp\fsconins.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.bmp\ocmsn.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu p.bmp\msgrocm.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu pdll.dll\comsetup.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu pdll.dll\fp40ext.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu pdll.dll\fxsocm.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu pdll.dll\iis.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu pdll.dll\imsinsnt.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu pdll.dll\msmqocm.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu pdll.dll\netoc.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu pdll.dll\msdtcstp.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu pdll.dll\ntoc.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu pdll.dll\ocgen.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu pdll.dll\setupqry.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu pdll.dll\tsoc.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu pdll.dll\zoneoc.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu pdll.dll\fsconins.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu pdll.dll\ocmsn.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system32\setu pdll.dll\msgrocm.dll||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\system.ini\WI NSPOOL.DRV||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||C:\WINDOWS\twain_32.dll\ wiatwain.ds||AntiRootkit [FILE]|||100000|0|2|COO1||COO2||" file.


  12. #12
    Status : tbon isimli Üye şimdilik offline konumundadır
    Üyelik tarihi : Dec 2008
    Mesajlar: 2
    Konular: 0
    Aldığı Beğeniler: 0

    Standart Trojan-Downloader.JS.Small.js

    Trojan-Downloader.JS.Small.js
    Çaresizce yeni bir Pc alıp oradan yola koyulmak gerek diye düşünerek Cevahir Teknosa'nin yolunu tuttum bilgili biriyle gorusmek istedigimi soyledim konuyu anllatim format atin gider dediler tabii,konuyu anlattikca seminer yapar hissine kapildim hicbirseyden haberleri yok.Bir iki laptopa baktim ayni komutla vee surpriz oradaki tum cihazlarda bu virus var.Sakin bu komutu gormeden hicbir urun almayin,netstat -a veya an ağ kapalı olduğu halde sözünü ettğim bile portlar açık Vista virüsü yemiyor ama 2.etap olan ağ trafiğini ve tüm yetki alanını internete açıyor ve İş İstasyonu olarak görünüyorlar.Paketli ürünlerin ne zaman geldiklerini sorduğumda 1 hafta dedi.Ben 1 ay önce bu olayla ilk kez karşılaşanlardan olduğuma göre tamamen şansa kalmış.Açıp kontrol edin mutlaka.Ertesi gün ürünü açmadan iade mantıksızlığı da cabası bunu belirtiyor abuk sabuk ülkenin abuk tüccar kuralları.Neyse konuya döneyim.Açmadan sakın almayın sürprizle karşılaşmamak için.
    Bu komple bir virüs rootkit ve bot neredeyse hepsi var içinde.http://www.eset.com/threat-center/threats/bot.php

    viruslu dosya:
    Kod Eset
    ESET Smart Security ile bulduğu :
    JS/Trojandownloader.Agent.NIN içinde 3 dosya var ayrıca bunlar:

    win32\Kryptik.BJ
    win32\Trojandownloader.Agent.OKY
    win32\Trojandownloader.Small.OCS


    otomatik olarak siliyor ama ben dosya güvenli olduğunu söyleyen eşimin kuzenine güverek yaptığım hatayla güvenlik kalkanını deaktif ederek virüsü etkin hale getirdikten sonraki işlemleri tahmin edebilirsiniz kısaca anlatmıştım.
    Prevx CSI 3.0 ile bulduğum ilk veriler.

    D:\windows\system32\ klasöründe
    zubpae.dll*
    wvUMgFwU.dll
    ajnsrafv.dll
    iqlfmgnf.dll*
    opnkhEVm.dll
    nnfinn.dll
    oslmrxkj.dll
    pcdnfxhd.dl


    Ama demo olduğu için temizlemedi sipariş verdiğini söyledi malum kuzen ama o da yalan ayrıca kaspersky şunu buldu:

    Heur.Trojan.Generic D:\Documents and Settings\All Users\Application Data\PrevxCSI\qc.csi/PE-Crypt.XorPE
    kendi dosyası da trojanlı yani komedi.

    kaspersky bulduğu:
    qc.csi
    iqlfmgnf.dll* ki bu rootkit
    zubpae.dll*

    Superantispyware bulduğu:
    MsJuan
    HKLM\Software\Microsoft\contim
    Contim#SysShell
    MsJuan#RID
    MsJuan Track System
    MsJuan Track System#Uid
    rdfa
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan

    şüpheliler:
    myqxuect.dll
    wvuSjgDW.dll
    Rundll32.exe "C:\Users\Emily\AppData\Local\Temp\myqxuect.dl l",s
    rundll32.exe C:\Users\Emily\AppData\Local\Temp\wvuSjgDW.dll,c
    stdhost.exe
    systm32de.exe
    atmpvcn.dll
    tuvTLEUo.dll
    oxvvqw.dll
    povkai.dll
    mlJDVnoL.dll
    toutrxsk.dll
    bkgwdtyg.dll
    newdotnet6_38.dll
    ebtnh.dll
    1033r.exe
    kdwgn.exe*
    mtyunqkg.dll
    xokvrpwg.dll - obqophdp.dll - opnnlIXN.dll - TAIOUvut.ini2 - wvUlihhe.dll - xxyvvVpN.dll

    Yardımmmmm

    Simdi yeni bir pc alsam da aynı yolla bulasır gibi geliyor sifre değismeden nete girdigimde ag portları acık olmasa dahi elinde kullanıcı sifreleri olduktan sonra sisteme erisme imkani var mı,utopik soru ama yasadıgım sorun da oyle.TTnet gorevlilerine durumu acıkladım yeni virus siz degistirebilirsiniz netten bizim yetkimiz yok e ben nete baglanınca zaten korumasız durumdayım portları engelleyin diyorum yok neyse.Baska bir alternatif gerek.Kısır dongu kimseye gostermesin boyle bir belayı ,bu arada iyi bayramlar herkese.


Konu Bilgisi

Users Browsing this Thread

Şu anda 1 üyemiz bu konuya göz atıyor. (0 kayıtlı üye ve 1 misafir.)

Bu Konu İçin Etiketler

Yetkileriniz

  • Konu Acma Yetkiniz Yok
  • Cevap Yazma Yetkiniz Yok
  • Eklenti Yükleme Yetkiniz Yok
  • Mesajınızı Değiştirme Yetkiniz Yok
  •  





Takip Et
Sitemizde telif hakkı içeren mp3, film, video vb paylaşılması yasaktır. Eğer telif hakkı ihlaline neden olan bir konu olduğunu düşünüyorsanız BURAYA tıklayarak ilgili konuyu linkiyle birlikte göndererek yöneticiye şikayetinizi dile getirebilirsiniz. En kısa sürede ilgilenilecek ve ilgili konu kaldırılacaktır.


SEO by vBSEO 3.6.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279