Gönderen Konu: Beni candan usandırdı, cefadan Autorun virüsleri usanmaz mı?  (Okunma sayısı 6965 defa)

0 Üye ve 1 Ziyaretçi konuyu incelemekte.

Çevrimdışı Tesniye

  • araştırmacı
  • ***
  • İleti: 395
  • Nişan aldık yıldızları..

Eskiden virüslerin de bir ahlakı vardı. Kendilerini dosyaların sonuna ekler ya da boot sektöre yazarlardı. İyi bir düşük seviye programlama bilgisi gerektirirlerdi. CrazyBoot gibi bölümleme tablosunu siler, Çernobil gibi anakart üzerindeki çipi bile temizlerlerdi.

Windows çıktığından beri virüsler basitleşti, sistemin açıklarından faydalanarak bulaşır hale geldi. I Love You virüsü gibi VBScript’le yazılmış, basit ama yıkıcı; birçok W32… virüsü gibi yaptığı tek şey kendisini kopyalamak ve mail ile göndermek olan bir sürü virüs türedi.

Son dönemde ise bayrağı Autorun virüsleri devraldı. Bu virüsler, aslında Microsoft’un bir güzellik olarak icat ettiği; CD’yi ya da USB bellekleri bilgisayara takınca otomatik olarak içindeki kurulum programlarını çalıştırmasını sağlayan Autorun.inf dosyasını kullanarak kendilerini bilgisayara bulaştırır oldular.

Bu yöntemi kullanan virüsler öyle arttı ki, neredeyse bilgisayarımıza taktığımız her USB bellekte virüs var. Hatta geçenlerde bu virüslerden birinin NASA’nın bilgisayarında uzay istasyonuna gittiğini anlatan bir haber vardı. Geçtiğimiz sene bu sıralarda USB belleklerden bulaşan virüs oranı %2.5 iken Nisan ayında %11′e ulaşmıştı. Eylül ayında ise Trend Micro, yeni bulunan virüslerin %53.7’sinin bu tür virüsler olduğunu açıkladı.

Yani artık kaçış yok. Önümüzdeki dönemde bu tür virüslerle bol miktarda karşılaşacağız. Peki ne yapmak lazım? Hayır bu virüsleri nasıl temizleyeceğimizi anlatmayacağım. Önemli olan virüslerin bilgisayarımıza hiç bulaşmaması…

    * Öncelikle, güvenlik bir çalışma tarzıdır. Alışkanlıklarınızı değiştirin.

      Mesela dosyaları açmak için Bilgisayarım simgesine çift tıklıyor, sonra da oradan USB sürücüsünün ismine çift tıklıyorsanız; Autorun virüsü harekete geçer. Vazgeçin bu alışkanlığınızdan. XP kullanıyorsanız, Bilgisayarım penceresine girince üstten Klasörler yazan yere tıklayın ve solda açılan ağaçtan USB sürücüsünün ismine tıklayın. Vista kullanıyorsanız bu ağaç zaten gelecektir.

    * Bilgisayarınızda ücretli ya da ücretsiz bir antivirüs muhakkak kurulu ve güncel olsun. Yalnız, önemli olan antivirüs olması değil, güncel olmasıdır. Her ay ortalama 60 yeni virüs çıkıyor. Eski tarihli bir program sizi korumaz. Antivirüs programınızı Internet’ten ya da başka yollarla sürekli güncelleyin.

    * Windows’un gizli dosyaları ve sistem dosyalarını görüntülemesini sağlayın. Normalde bu dosyalar güvenlik sebebiyle görüntülenmez. Ama neredeyse tüm virüsler kendilerini saklamak için gizli ya da sistem dosyası özelliğini kullanıyor. Klasör seçenekleri penceresini açın. (XP’de Bilgisayarım-Araçlar menüsünden, Vista’da Denetim Masası-Klasik Görünüm seçerek) Görünüm sekmesine gelin. Gizli dosya ve klasörleri göster seçeneğini işaretleyin. Korunan işletim sistemi dosyalarını gizle seçeneğinin işaretini kaldırın.

      Aynı pencerede Bilinen dosya türleri için uzantıları gizle seçeneğinin işaretini kaldırırsanız, resim.jpg.exe tarzı virüslere karşı da bir koruma sağlamış olursunuz.

    * Bilgisayarınızdaki disk sürücülerinin otomatik çalışma özelliğini kapatın. Böylece virüslerin kendiliğinden çalışmasını engellemiş olacaksınız. Nasıl yapacağınızı bu makale anlatıyor.

    * Bir USB bellek taktığınızda içindeki dosyalara (ilk anlattığımız yöntemle) bakıp autorun.inf dosyasını ve eğer biliyorsanız virüs dosyalarını silin.

Eğer bu yöntemleri uyguluyorsanız, çok büyük bir ihtimalle bilgisayarınıza autorun virüsleri bulaşmayacaktır. Ama bir kez bile ihmal ettiğinizde başa döneceğinizi unutmayın.



BilalAkcay.com

Tenk yu veri maç  t20))
« Son Düzenleme: 08 Ocak 2009, 10:33:18 Gönderen: Miftahulkuluub »
Ezeli sırları ne sen bilirsin ne de ben
Bu muammayı ne sen okuyabilirsin ne de ben
Perde ardında sen ben dedikodusu var amma.
Perde kalktı mı ne sen kalırsın ne de ben..
<< Lüzumsuz Konular Atlası >>

Çevrimdışı enfa

  • Moderatör
  • popüler yazar
  • *****
  • İleti: 1543
Yayılan Virüsü Temzileyin!
« Yanıtla #1 : 19 Ocak 2009, 13:41:25 »
Şu sıralarda milyonlarca bilgisayarı etkileyen ve adı kaynaklara göre Downadup, Konficker veya Kido olarak geçen solucanı nasıl durduracaksınız?

İnternette dokuz milyon bilgisayara sıçrayan ve kullanıcıların internet erişimini, hatta internetle igili her türlü işini kesmeye adayan Downadup solucanından kurtulmanın bir yolu var. Dün kendisini kaynak olarak göstererek sizleri uyardığımız Finlandiyalı F-Secure bu solucandan kurtulmak için bir temizleyici yayınlamış durumda.

Belirtiler

Bu solucanın ilk belirtileri, bilgisayarınızın güvenlikle ilgili internet sitelerine girememesi ve ayrıca şifreli olarak bağlandığınız ağ noktalarında binlerce deneme yaparak saldırı korumasını etkinleştirmesi ve bu bölgelere kullanıcı adı ve şifrenizle girememenizi sağlaması.

İndirin

::F-Secure tarafından yayınlanan Downadup solucanı temizleme yazılımını indirin.

Nasıl Kullanılır?

Bu yazılım komut satırı altından çalışıyor. Bir klasöre ZIP dosyasını açtıktan sonra oraya giderek f-downadup.exe'yi çalıştırarak bilgisayarınızı taratabilirsiniz. Doğrudan temizleme kipinde çalıştırmak istiyorsanız da f-downadup.exe --disinfect komutunu kullanmanız gerekiyor.

shiftdelete

Zaman diyorum, biraz daha zaman.Dilimin ucundaki kelimeler bu kış donmazsa bir dahaki yıl uçmayı öğrenecekler!

Çevrimdışı ruy-ı zemin

  • aktif yazar
  • *****
  • İleti: 1109
  • Seher vakti bereket vakti...
Verdiğiniz link te virüs var galiba Enfa.
پاى مار      چشم مور      نان منلا      كس نديد

Çevrimdışı Ay Işığı

  • aktif yazar
  • *****
  • İleti: 1166
Kim demiş Mac'te virüs olmaz diye...
« Yanıtla #3 : 25 Ocak 2009, 00:24:12 »
Genellikle Windows'a musallat olan virüsler bu kez kopya yazılım kullanan Mac'lere dadandı.

Mac virüsü sadece kopya iWork 2009'larda görünüyor.Biz virüs ve benzeri zararlı yazılımları genellikle Windows makinelerde görmeye alışığız ama seyrekte olsa diğer işletim sistemlerinde de benzer sakıncalı yazılımlara rastlanabiliyor. Macintosh için güvenlik programları üreten Intego firmasının keşfettiği yeni bir virüs, Mac'lerin ofis paketi olan iWork 2009'ları tehdit ediyor ama sadece kopya olanları. Özellikle torrent yardımıyla indirilmiş olan bazı kopya iWork 2009'larda rastlanan virüs, aslında kullanıcının bilgisayarını ele geçiren bir truva atı.

OSX.Trojan.iServices.A olarak adlandırılan virüs, torrent yardımıyla indirilen kopya iWork'ün kurulum paketine aslında var olmaması gereken bir dosya ekliyor. iWorkServices.pkg adlı dosya, kurulum başlarken aktive oluyor ve sisteme yerleşiyor. Virüs kurulumunu tamamladıktan sonra zararlı yazılımın kendi sunucusuna, bulaştığı bilgisayarın bilgilerini göndermeye başlıyor. Bu noktadan sonra hacker'lar sistemdeki tüm gizli bilgilere ulaşabiliyor, hatta bilgisayara uzaktan erişim yoluyla girebiliyorlar. Virüs gerekirse kendini güncelleyerek farklı zararlı yazılımları da sisteme yükleyebiliyor.

Ümit Öncel
chip

Çevrimdışı Ay Işığı

  • aktif yazar
  • *****
  • İleti: 1166
Bilgisayarlarda kıyamet kopabilir!
« Yanıtla #4 : 30 Ocak 2009, 00:09:18 »
Conficker solucanı Windows PC’leri ele geçirdi ve sessizce bekliyor. Peki uyandığında ne olacak?

Conficker adı verilen bir bilgisayar zararlısı, son raporlara göre dünya üzerinde Windows işletim sistemine sahip bilgisayarların %6’sını ele geçirmiş durumda. Bu rakamı paylaşan Panda anti-virüs yazılımı yetkilileri, bu oranın sadece kesinleşmiş olan bilgisayarlar olduğunu, farkında olmayan kullanıcılarla birlikte oranın %20, hatta %30’lara ulaşabileceğini ekliyor. Bu bilgilerden bağımsız olarak F-Secure firması geçtiğimiz hafta içerisinde resmi rakamı 8,9 milyon PC olarak duyurmuş ve artmaya devam ettiğini söylemişti.

Uzmanların hem fikir olduğu bir konu ise solucanın yazarının çok başarılı ve çok tecrübeli bir yazılımcı olduğu. Fakat güvenlik uzmanlarının asıl endişe ettikleri konu bir sonraki adım. Conficker şu anda milyonlarca PC’yi ele geçirmiş durumda. Fakat solucan henüz uykuda. Uzmanlar hacker’ların bu kadar çaba harcayarak oluşturdukları ve yaydıkları virüsün ne amaçla kullanılacağını merakla bekliyorlar.

Endişeleri ise çok kısa süre içerisinde etki altındaki bu PC’lerinhacker’lar tarafından kullanılmaya başlanacak olması ve Conficker probleminin ikinci aşamasında ciddi bir kabusun ortaya çıkması. Yetkililer hacker’ların bu kadar çabaya boşu boşuna girmeyeceğini ve orijinal hacker’lar herhangi bir sebepten ötürü harekete geçmezse bile başka hacker’ların, Conficker’ı hack ederek bu milyonlarca PC’yi bir şekilde kullanacağını belirtiliyorlar.

Milyonlarca PC’nin aynı anda kullanılmasının en iyimser hali ciddi bir spam dalgası oluşması. Fakat uzmanlar daha korkunç senaryoların da mümkün olduğunu belirtiliyorlar.

Milliyet

Çevrimdışı Ay Işığı

  • aktif yazar
  • *****
  • İleti: 1166
Format bile çare değil
« Yanıtla #5 : 28 Mart 2009, 17:00:46 »


İşte yeni tehlike: Bu zararlı sisteme format atsanız bile varlığını sürdürüyor.

Sistemimize bir virüs bulaştığını düşündüğümüzde ilk yaptığımız şey anti virüs yazılımlarına başvurmaktır. Ama kendisini işletim sisteminden bile saklayan rootkit virüsleri için bu çok ciddi bir sorun olmayabiliyor. Pek çok kullanıcı için bir sonraki adım, kesin çözüm; yani sabit diskleri yeniden biçimlendirmek. Fakat bu yeni rootkit virüsüne format bile işlemiyor. Çünkü bu virüs varlığını sabit diskte değil, BIOS'ta sürdürüyor. Neyse ki bu virüs bir hacker'ın ellerinden değil, güvenlik konusunda faaliyet gösteren araştırmacıların ellerinden, tehlikeyi göstermek için çıktı.

Aslında araştırmacılar son yıllarda BIOS'a bulaşan rootkit virüslerinin varlığından haberdardı ve bu konuda çalışmalarını sürdürüyorlardı fakat BIOS'taki rootkit virüslerinin tehlikesi pek ciddiye alınmamıştı. Çünkü daha önceki çalışmalarda sadece belli özelliklere sahip BIOS'larda bu tehdidin varlığı kabul ediliyordu. Son araştırma ise kullanılan işletim sisteminden bağımsız olarak çalışabilen virüsün, BIOS özelliklerinden de bağımsız bir şekilde varlığını sürdürebileceğini ortaya koydu.

CanSecWest Güvenlik Konferansı'nda tanıtılan bu virüs ile araştırmacılar gün geçtikçe daha sinsi ve daha tehlikeli virüslerin ortaya çıktığını bir kez daha ispatlamış oldular.
 
Hürriyet

osmanli

  • Ziyaretçi
Bilgisayarlarınız tehdit altında
« Yanıtla #6 : 09 Eylül 2009, 07:21:11 »
Bilgisayarlarınız tehdit altında

Nod32 antivirüs programının yaratıcısı Eset, Avrupa'daki bilgisayarlarda hızla yayılan, ''Bredolab Trojan'' adlı truva atı/virüs'e karşı uyardı.

Eset'ten yapılan yazılı açıklamada, bu yeni virüsün, Taşınabilir Belge Biçimi (PDF) ya da SWF dosyaları (flash animasyonlar) aracılığı ile kişisel bilgisayarların içine sızabildiği belirtilerek, virüsün aktive olabilmek için etkilenmiş PDF ya da SWF dosyalarını açmak gibi bir kullanıcı müdahalesine ihtiyaç duyduğu kaydedildi.

Açıklamaya göre, bu yeni virüs haziran ayında Avusturya, Polonya ve Türkiye'de ilk 5; Bulgaristan, İngiltere ve İsveç'te ilk 10 tehdit arasında yer alırken, ESET ThreatSense.Net® verilerine göre temmuz ayının ilk iki haftasında Türkiye'de en hızlı yayılan virüs olarak tespit edildi.

Tam olarak Win32/TrojanDownloader.Bredolab.AA' olarak nitelendirilen söz konusu virüsün ve bu çeşit malware'lerin kendilerini sistem dosyalarına enjekte etmek ve bilgisayar her açıldığında kendi kendisini çalıştırabilmek gibi yetenekleri bulunuyor. Bir başka deyişle sisteme yerleştikten sonra internetteki farklı sunucularından özellikle adware (reklam yazılımları), spyware (casus yazılım), downloader, password stealer (parola hırsızı) gibi diğer başka malware'leri indirmeye başlıyor.

Çevrimdışı hakikidost

  • aktif okur
  • **
  • İleti: 125
Ynt: Beni candan usandırdı, cefadan Autorun virüsleri usanmaz mı?
« Yanıtla #7 : 20 Eylül 2009, 09:55:27 »
Usb(autorun) virüslerden korunmanın en etkili ve kesine yakın çözümü USB Disk Security Programıdır.Bizim kullandığımız program Norton 2009 İnternet Security yani dünyanın en çok satan antivirüs programı olsa bile yabancı bir diski bilgisayarımıza usb den taktığımızda Nortonun bile mutlaka yakalayamadığı virüsler var.Ama USB Disk Security disk programı usb den taktığınız bellek veya diskteki virüsleri bulup sil dediğiniz zaman hepsini silebiliyor.Link vermek yasakmı bilmiyorum onun için veremedim.Tabiki kırık bir program linki.
"Biz iyi olursak her şey iyi olur..."
-------------------------------------
"Evlatlarım ! Yusuf (a.s) Züleyha\'nın İstek Ve Arzularını Terk Etti Mısır'a Sultan Oldu.sizde Nefsinizin İstek Ve Arzularını Terk Edin Dünyaya Sultan Olun."