Windows Altında Çalışan Tehlikeli Yazılımlar
#1
access-sql-16 

İstenmeyen uygulamaların bilgisayarlara yerleşmesi , explorer ‘ ınızı oraya buraya yönlendirmesi , reklam bannerları , sitemin kararsızlığı ve güvenlik yazılımlarınında bu konuda çaresiz kalmasıyla ilgili son günlerde oldukça şikayet var bu yüzden bu windows servislerini taklit eden bazılarıda oldukça tehlikeli ve cansıkıcı olan yazılımları sizlere tanıtmak istedim…


Önce çalışan işlemlere ulaşalım ;

Bu iş için CTRL+ALT+DEL e basarak Windows görev yöneticisine geçiş yapıp

İşlemler sekmesine gidiyoruz,

[Resim: gorevfo7.jpg]

Adaware.exe ;Rapid blasterın bir türevi popüler Adaware uygulamasını taklit ediyor ve orjinal Adaware dosyasını silip yerine geçiyor..

Arr.exe ;Lohan.Dialerdir ve Porno sitelere yüksek ücretli bağlantıyı dial-up üstünden yapar.

Bargains.exe ;Bir çeşit reklam bot dur.

Bootconf.exe ;Tarayıcınızın anasayfasını coolwebsearch.com yapar sizi delirtir…

Bundle.exe ;shopethome sitesinden boyna reklam indirir.

Bvt.exe ;Autoupder virüsünün parçası sistemi savunmasız bırakır.

Cmd32.exe ;P2P Tanked virüsü kötü niyetli uygulamaları aktive eder.

Cmesys.exe ;GATOR Gain adware idir reklam indirir..

Divx.exe ;Mastak virüsü sonucu çalışır sistemi kararsızlaştırır.

Dllreg.exe ;Dumaru virüsü türevi e-posta adreslerine kendini postalar.

Gator.exe ;Kişisel bilgilerinizi gator şirketine iletir.

Hbinst.exe ;Hotbar ile sisteme sızar ve verileri Hotbar’a gönderir..

ledll.exe ;Tarayıcıyı komple coolwebsearch.com a yönlendirir.

Iexplorer.exe ;Iexplore ye isim benxerliğinden yararlanarak gizlenir virüs tür.

isass.exe ;Sistemde 3410 nolu portu açar sistem hackerlara yol geçen hanı olur.

Kazza.exe ;Sistemde 3410 nolu portu açar sistem hackerlara açılır.

Loader.exe ;Yine coolwebsearch yönlendirmesi..

Md.exe ;Tarayıcıyı porno siteye yönlendirir. “Hangisi diye merak etmeyin”

Msblast.exe ;Bir çeşit worm port135 i açar sistemi saldırıya karşı savunmasız bırakır..

Msrexe.exe ;Hacking ICQ tools ile gelir win.ini ve System.ini dosyalarını değiştirip bir sürü .exe uygulaması oluşturur.

Nsupdate.exe ;Dialerdir ve Porno sitelere yüksek ücretli bağlantıyı dial-up üstünden yapar.

Patch.exe ;Netbus virüsü sonucu eklenir hackedilmenize olanak verir.

Rundll.exe ;Loxoscam virüsü türevi hacke olanak tanır.

Scvhost.exe ;SVCHOST ile isim benzerliğini kullanır Irc backdoor trojandır.

Svchosts.exe ; SVCHOST ile isim benzerliğini kullanır sistemin tamamen kontrol edilmesine olanak sağlar IRC sunucusuna bağlanarak arka planda çalışır..

Teekids.exe ;Lovesan virüsü varyantı FTP yoluyla gelir ve çok ağır sistem hasarı yapar..

Win32.exe ;Bir çeşit dialer dır yüksek ücretli arama yapar…

Winupdate.exe ;Bu trojan sistemin hacklenmesini sağlar ilk çalışmada “uyumsuz windows sürümü” hatası verir..

DİĞER ZARARLILAR ;

alevir.exe , blss.exe , cfd.exe , gmt.exe , iedriver.exe, mscache.exe,infwin.exe , msvxd.exe , mssys.exe,rundll32.exe , run32dll.exe , start.exe , save.exe , svc.exe , system.exe , service.exe , scrsvr.exe ,windows.exe , winmain.exe , msbb.exe



  Alıntı
Bu mesajı beğenenler:
#2
Paylaşım için teşekkürler...

İlk aklıma gelen rundll32.exe, bir dll'i uygulama olarak çalıştıran uygulama olduğundan neyi çalıştırdığına bakmak lazım.



  Alıntı
Bu mesajı beğenenler:
#3
Sn Madmax bu zararlılardan nasıl kurtulabiliriz? Listeden silmemiz sorunu çözer mi? Saygılar...



  Alıntı
Bu mesajı beğenenler:
#4
Sayın MADMAX,
Gerçekten çok önemli bir konuya değinmişsiniz. Bu konu hakkında bizi bilgilendirdiğiniz için çok teşekkürler.



  Alıntı
Bu mesajı beğenenler:
#5
(26-11-2009, 10:58)relaxim demiş ki: Sn Madmax bu zararlılardan nasıl kurtulabiliriz? Listeden silmemiz sorunu çözer mi? Saygılar...

Yukarıdaki dosyaların çoğu sistem dosyaları isminde görünen trojanlardır. Isass.exe svchost.exe bunlar sistem dosyasıdır. System32 içindeyseler dokunmayın.

Listeden silerek durdurabilirsiniz. Fakat her açılışta tekrar başlayacaktır. Trojen programları yada
alternatif olarak aşağıda linkini verdiğim ve ücretsiz olan "Process Explorer" ile çalışan programların yolu görülebilir ve kapatılabilir.

http://download.sysinternals.com/Files/P...plorer.zip



  Alıntı
Bu mesajı beğenenler:
#6
Sn madmax teşekkürler. Glary Utilities ve Advanced SystemCare 3 işe yaramaz mı?



  Alıntı
Bu mesajı beğenenler:


Benzer Konular...
Konu: Yazar Cevaplar: Gösterim: Son Mesaj
  Güle Güle Windows XP Orion 1 2.451 25-04-2013, 14:04
Son Mesaj: furkan_68200
  Windows 8 başlat menüsü dazi 6 5.429 28-11-2012, 20:10
Son Mesaj: furkan_68200
  Windows Çalşmayı Durdurdu Oğuzhan LEVENT 5 3.667 24-11-2012, 12:32
Son Mesaj: assenucler
  Windows XP - Dosya ve Klasör İzinleri techniq 1 2.656 03-02-2012, 17:11
Son Mesaj: Zeki Gürsoy
access-sql-19 Windows 7 PSR Sorun Adımları Kaydedici Mehmet Eser 0 1.857 24-08-2010, 02:21
Son Mesaj: Mehmet Eser
access-sql-1 Eski ve Yeni RAM ile Windows XP kurulum problemi Mehmet Eser 10 7.637 06-08-2010, 14:34
Son Mesaj: genco051
  Windows Güncellemeleri yapmıyor uda4a 14 7.455 04-08-2010, 09:41
Son Mesaj: genco051
  Windows Repair etmek uda4a 4 4.212 12-09-2008, 23:49
Son Mesaj: uda4a

Foruma Git:


Bu konuyu görüntüleyen kullanıcı(lar): 1 Ziyaretçi