Forum
Once calisan islemlere ulasalim ;
Bu işlem için CTRL+ALT+DEL e basarak Windows gorev yoneticisine gecis yapip
Islemler sekmesine gidiyoruz,
*Adaware.exe* ;Rapid blasterin bir turevi populer Adaware uygulamasini
taklit ediyor ve orjinal Adaware dosyasini silip yerine geciyor..
*Arr.exe *;Lohan.Dialerdir ve Porno sitelere yuksek ucretli baglantiyi
dial-up ustunden yapar.
*Bargains.exe* ;Bir cesit reklam bot dur.
*Bootconf.exe* ;Tarayicinizin anasayfasini coolwebsearch. com yapar sizi delirtir...
*Bundle.exe* ;shopethome sitesinden boyna reklam indirir.
*Bvt.exe* ;Autoupder virusunun parcasi sistemi savunmasiz birakir.
*Cmd32.exe* ;P2P Tanked virusu kotu niyetli uygulamalari aktive eder.
*Cmesys.exe* ;GATOR Gain adware idir reklam indirir..
*Divx.exe* ;Mastak virusu sonucu calisir sistemi kararsizlastirir.
*Dllreg.exe* ;Dumaru virusu turevi e-posta adreslerine kendini postalar.
*Gator.exe* ;Kisisel bilgilerinizi gator sirketine iletir.
*Hbinst.exe* ;Hotbar ile sisteme sizar ve verileri Hotbar'a gonderir..
*ledll.exe* ;Tarayiciyi komple coolwebsearch. com a yonlendirir.
*Iexplorer.exe* ;Iexplore ye isim benxerliginden yararlanarak gizlenir virus tur.
*isass.exe* ;Sistemde 3410 nolu portu acar sistem hackerlara yol gecen hani olur.
*Kazza.exe* ;Sistemde 3410 nolu portu acar sistem hackerlara acilir.
*Loader.exe *;Yine coolwebsearch yonlendirmesi. .
*Md.exe* ;Tarayiciyi porno siteye yonlendirir. "Hangisi diye merak etmeyin"
*Msblast.exe* ;Bir cesit worm port135 i acar sistemi saldiriya karsi
savunmasiz birakir..
*Msrexe.exe* ;Hacking ICQ tools ile gelir win.ini ve System.ini dosyalarini degistirip bir suru .exe uygulamasi olusturur.
*Nsupdate.exe* ;Dialerdir ve Porno sitelere yuksek ucretli baglantiyi
dial-up ustunden yapar.
*Patch.exe* ;Netbus virusu sonucu eklenir hackedilmenize olanak verir.
*Rundll.exe* ;Loxoscam virusu turevi hacke olanak tanir.
*Scvhost.exe* ;SVCHOST ile isim benzerligini kullanir Irc backdoor
trojandir.
*Svchosts.exe* ; SVCHOST ile isim benzerligini kullanir sistemin tamamen kontrol edilmesine olanak saglar IRC sunucusuna baglanarak arka planda calisir..
*Teekids.exe* ;Lovesan virusu varyanti FTP yoluyla gelir ve cok agir sistem hasari yapar..
*Win32.exe* ;Bir cesit dialer dir yuksek ucretli arama yapar...
*Winupdate.exe* ;Bu trojan sistemin hacklenmesini saglar ilk calismada
"uyumsuz windows surumu" hatasi verir..
*DIGER ZARARLILAR ;*
alevir.exe , blss.exe , cfd.exe , gmt.exe , iedriver.exe, mscache.exe,
infwin.exe , msvxd.exe , mssys.exe,rundll32. exe , run32dll.exe , start.exe, save.exe , svc.exe , system.exe , service.exe, scrsvr.exe, windows.exe, winmain.exe , msbb.exe
Kaynak : teknopartal.gen.tr
Teşekkür ederiz...
kaynak belirtelim lütfen
Evet bu çok tehlikeli bir iddia 🙂
bildiğim kadarı ile iexplore de bi virüs türü idi ve comodo firewall ile önüne geçilebiliyordu. ama bilgisayara firewall yüklemesi taraftarı olmadığımı da belirtmek isterim.
Hemen kopyalıyorum Teşekkürler
Çok faydalı bir paylaşım.Daha önceden bu tarz bir bilgiyi notlarımın arasına almamıştım.Teşekkürler.
Çok faydalı bir paylaşım, çok teşekkürler.
Process kill ile bir bacth dosyası olusturulup calıstırıldığında bunlar varsa gorevi sonlandırılsa nasıl olur bir fayda olur mu? ya da gereksiz bir şey mi olur?
güzel paylaşım tşk ederim
Güzel bilgi, teşekkürler.