Forum

Usb lerden Bulaşan ...
 
Bildirimler
Hepsini Temizle

Usb lerden Bulaşan Trojenleri Nasıl Engelleyebilirim?

18 Yazılar
8 Üyeler
0 Reactions
942 Görüntüleme
(@hakangullu)
Gönderiler: 91
Estimable Member
Konu başlatıcı
 

son zamanlarda usbelerden trojen bulaşıyor. C yi farklı bir klasörde ve gizli dosyaları göstermeme ve aynı zamanda ağa bağlanmamı kesiyor.


bu soruna karşı bir çözüm var mı? Bulaşmadan engelleyebilirmiyim?


 

 
Gönderildi : 13/11/2008 13:33

(@sinankahraman)
Gönderiler: 5225
Illustrious Member
 

Antivirüs kullanmıyor musunuz?

 
Gönderildi : 13/11/2008 13:41

(@hakangullu)
Gönderiler: 91
Estimable Member
Konu başlatıcı
 

sinan hocam tabiki de kullanıyorum. symantec kurulu ama her makına ya flash takıldıgında symantec bulamıyor, updatelerı her gun guncel olarak yukleniyor.

 
Gönderildi : 13/11/2008 13:51

(@sinankahraman)
Gönderiler: 5225
Illustrious Member
 

Başka bir antivirüs programı deneyin. Mesela McAffe, Nod32, Kaspersky

 
Gönderildi : 13/11/2008 13:58

(@hakangullu)
Gönderiler: 91
Estimable Member
Konu başlatıcı
 

kaspersky denedım ama bulduktan sonra silme işlemini gerçkleştiryor ama pcyi yeniden başlattığımda yıne aynı sorunlarla karşılaşıyorum c farklı bır pencerede açılıyor veya hiç açılmıyor birlikte aç geliyor aynı zamanda gizlli dosylar aktif olmuyor. ben bir kaç  yamalarla bu sorunu çözüyorum ama  her pcye ulaşamadığım için benim istediğim bir yama yokmu bu usb lerden gelen torjenleri silmek için.

 
Gönderildi : 13/11/2008 14:06

(@mustafakilic)
Gönderiler: 773
Prominent Member
 

Merhaba,

Öncelikle tüm kullanıcılarına bir bilgilendirme maili gönder. Arkasından da GPO ile AutoStart ayarını devre dışı bırak.Eğer buda yeterli olmuyorsa Sorunlu kullanıcı veya kullanıcı grubu için yeni bir policy yazarak trojan bulaştırabilecekleri tüm medyaları devre dışı bırakırsınız. Aşağıdaki link işinize yarayacaktır.

http://www.cozumpark.com/forums/post/38394.aspx

 
Gönderildi : 13/11/2008 14:24

(@rafets-ayata)
Gönderiler: 3820
Üye
 

Merhaba,


Antivirüs yazılımını sisteminizi tamamen virüslerden arındırdıktan sonra kullanmaya başlamalısınız. Virüs barındıran ve sistem yapısı bozulmuş bir Os üzerine antivirüs yazılımını her ne kadar kursanızda yukarıda belirtiğiniz tipik sorunla karşılaşırsınız. Birlikte aç problemini bu linki kullanarak indireceğiniz program ile düzeltebilirsiniz. Ayrıca bu konuda daha önce bilgi verilmiş ve ilgili yama ile düzeltmeler portalımızdan yayınlanmıştı.


Daha sonra antivirüs programını kullanırsanız (ki ben Kaspersky kullanıyorum ve söylediğiniz virüs sistemime henüz bir bir şekilde bulaşmadı) mutlaka engellenecektir.

 
Gönderildi : 13/11/2008 14:26

(@doganbayraktar)
Gönderiler: 1392
Noble Member
 

bende nod32 kullanıyorum usb deki en ufak bir sızıntıyı bile başarılı bir şekilde yakalıyor silemese bile olduğu gibi bıraktığınızda virüsü zararsız hale getiriyor.

 
Gönderildi : 13/11/2008 14:28

(@hakangullu)
Gönderiler: 91
Estimable Member
Konu başlatıcı
 

hocam kaspersky buluyor bulmadıgını sölemedim hatta siliyorda ama yeniden başlattığımda sorunlar aynı devam ediyor. konu ile ilgili yamaları araştırdım portalda ama bulamadığımdan yenı konu olark yazdım.


bir de rasladınız mı? lky.exe çıkıyor virüs olarak..

 
Gönderildi : 13/11/2008 14:32

(@huseyinbagdadioglu)
Gönderiler: 177
Estimable Member
 

Merhaba  googled

 
Gönderildi : 13/11/2008 14:47

(@sinankahraman)
Gönderiler: 5225
Illustrious Member
 

Merhaba,

Antivirüs yazılımını sisteminizi tamamen virüslerden arındırdıktan sonra kullanmaya başlamalısınız. Virüs barındıran ve sistem yapısı bozulmuş bir Os üzerine antivirüs yazılımını her ne kadar kursanızda yukarıda belirtiğiniz tipik sorunla karşılaşırsınız. Birlikte aç problemini bu linki kullanarak indireceğiniz program ile düzeltebilirsiniz. Ayrıca bu konuda daha önce bilgi verilmiş ve ilgili yama ile düzeltmeler portalımızdan yayınlanmıştı.

Daha sonra antivirüs programını kullanırsanız (ki ben Kaspersky kullanıyorum ve söylediğiniz virüs sistemime henüz bir bir şekilde bulaşmadı) mutlaka engellenecektir.

Rafet Hocamın demek istediği şayet sisteminizde bir virüz var ise ve siz virüslü sistemin üzerine antivirüs kuruyorsanız %100 sağlıklı çalışır diye bir garantisi yok. Yapmanız gereken sisteminizi temizlemek (bunu toolar yardımı ile dos ortamından yada güvenli moddan yapabilirsiniz) ve temiz bir sistemin üzerine farklı bir antivirüs kurmanız olacaktır.

 
Gönderildi : 13/11/2008 14:54

(@Anonim)
Gönderiler: 0
 

Merhaba,


Tam olarak bir virüs'den ziyade Autorun.inf,amvo.exe türünden bir şeyler bulaşmış.GPO ile Autoplay'i kapatın.İnternette bu tür zararlı içerikleri temizleyebileceğiniz bir çok script var.

 
Gönderildi : 13/11/2008 16:34

(@sinankahraman)
Gönderiler: 5225
Illustrious Member

(@hakangullu)
Gönderiler: 91
Estimable Member
Konu başlatıcı
 

tsklr arkadaşlar veerdiğiniz cevaplar için ama şu varki herkes kendince bir çeşit çözüm yöntemi bulmuş. ben bunların hepsini yaptım belli kısımlarda başarıolı oldum ama bu deil ki bundan sonrakı takılacak olan usblerdeki trojenlerin bulaşmayacağı.. tabiki de bulaşacak ama bulaşmadan herhagibir geliştirilmiş çözüm yok..


yaptığım sey önce ağdan tüm yedekleri alıp tekrardan sistem yenileme ve agdan tekrardan yedekleri attm. bu şekilde çözüm oldu ama kesin bir çözüm mü tabiki de deil.. araştırma içinde olacağım..


tekrardan herkese tsklr.

 
Gönderildi : 13/11/2008 17:28

(@sinankahraman)
Gönderiler: 5225
Illustrious Member
 

Hakan Bey;

Ben McAffe kullanıyorum, Rafet Hocam Kaspersky ve ikimizinde size dediği bu antivirüs programları her koşulda sisteme virüs bulaşmasını mazimum düzeyde engeller.Bence sisteminizi yenilediyseniz McAffe,Kaspersky,Nod32 tarzı bir antivirüs kullanın farkı göreceksiniz.

 
Gönderildi : 13/11/2008 19:05

(@rafets-ayata)
Gönderiler: 3820
Üye
 


Hakan Bey;


Ben McAffe kullanıyorum, Rafet Hocam Kaspersky ve ikimizinde size dediği bu antivirüs programları her koşulda sisteme virüs bulaşmasını mazimum düzeyde engeller.Bence sisteminizi yenilediyseniz McAffe,Kaspersky,Nod32 tarzı bir antivirüs kullanın farkı göreceksiniz.



Sinan Hocam'a tamamen katılıyorum. Atak olmadan veya virüs tespit edilmeden (sezgisel buluş tekniği birçoğunda var ama yöntemler değişince bulaşma ihtimalide olabiliyor ki Os kritik güncellemesini yapmadığınızda açıktan yararlanarakda sisteme giriş yapabilir. (Bkz. Blaster) )


Ayrıca hem Kaspersky,McAfee ve Symantec ürünlerinin end point korumaları mevcuttur. Sizin tercih ettiğiniz üründeki özellikler önemlidir. Örneğin McAfee tarafında Data loss protection , Kaspersky tarafında KIS 2009 (Kurumsal tarafta Mart 2009 ile birlikte gelecektir.) USB cihazları engelleyip kapatabiliyorsunuz hatta usb yazıcı bile kullanmalarına izin vermeyebilirsiniz.


Son olarak yine tekrar ediyorum kullandığım ürün olan Kaspersky ile henüz şu zamanda kadar USB cihazlardan trojan veya virüs yemedim buna amvo virüsüde dahil.

 
Gönderildi : 13/11/2008 23:37

(@hakangullu)
Gönderiler: 91
Estimable Member
Konu başlatıcı
 

tsklr rafet hocam bilgileriniz için.

 
Gönderildi : 14/11/2008 12:03

(@ugurdemir)
Gönderiler: 9886
Illustrious Member
 

En güzeli düzenli oalrak usb belleiği zman buldukça stabil olarak virüs tarmalrından geçirmek olacaktır

 
Gönderildi : 14/11/2008 22:38

Paylaş: