Forum

Windows Altinda Cal...
 
Bildirimler
Hepsini Temizle

Windows Altinda Calisan Tehlikeli Yazilimlar

10 Yazılar
10 Üyeler
0 Likes
631 Görüntüleme
(@AhmetYUKSEL)
Gönderiler: 65
Trusted Member
Konu başlatıcı
 

Once calisan islemlere ulasalim ;

Bu işlem için CTRL+ALT+DEL e basarak Windows gorev yoneticisine gecis yapip
Islemler sekmesine gidiyoruz,

*Adaware.exe* ;Rapid blasterin bir turevi populer Adaware uygulamasini
taklit ediyor ve orjinal Adaware dosyasini silip yerine geciyor..
*Arr.exe *;Lohan.Dialerdir ve Porno sitelere yuksek ucretli baglantiyi
dial-up ustunden yapar.
*Bargains.exe* ;Bir cesit reklam bot dur.
*Bootconf.exe* ;Tarayicinizin anasayfasini coolwebsearch. com yapar sizi delirtir...
*Bundle.exe* ;shopethome sitesinden boyna reklam indirir.
*Bvt.exe* ;Autoupder virusunun parcasi sistemi savunmasiz birakir.
*Cmd32.exe* ;P2P Tanked virusu kotu niyetli uygulamalari aktive eder.
*Cmesys.exe* ;GATOR Gain adware idir reklam indirir..
*Divx.exe* ;Mastak virusu sonucu calisir sistemi kararsizlastirir.
*Dllreg.exe* ;Dumaru virusu turevi e-posta adreslerine kendini postalar.
*Gator.exe* ;Kisisel bilgilerinizi gator sirketine iletir.
*Hbinst.exe* ;Hotbar ile sisteme sizar ve verileri Hotbar'a gonderir..
*ledll.exe* ;Tarayiciyi komple coolwebsearch. com a yonlendirir.
*Iexplorer.exe* ;Iexplore ye isim benxerliginden yararlanarak gizlenir virus tur.
*isass.exe* ;Sistemde 3410 nolu portu acar sistem hackerlara yol gecen hani olur.
*Kazza.exe* ;Sistemde 3410 nolu portu acar sistem hackerlara acilir.
*Loader.exe *;Yine coolwebsearch yonlendirmesi. .
*Md.exe* ;Tarayiciyi porno siteye yonlendirir. "Hangisi diye merak etmeyin"
*Msblast.exe* ;Bir cesit worm port135 i acar sistemi saldiriya karsi
savunmasiz birakir..
*Msrexe.exe* ;Hacking ICQ tools ile gelir win.ini ve System.ini dosyalarini degistirip bir suru .exe uygulamasi olusturur.
*Nsupdate.exe* ;Dialerdir ve Porno sitelere yuksek ucretli baglantiyi
dial-up ustunden yapar.
*Patch.exe* ;Netbus virusu sonucu eklenir hackedilmenize olanak verir.
*Rundll.exe* ;Loxoscam virusu turevi hacke olanak tanir.
*Scvhost.exe* ;SVCHOST ile isim benzerligini kullanir Irc backdoor
trojandir.
*Svchosts.exe* ; SVCHOST ile isim benzerligini kullanir sistemin tamamen kontrol edilmesine olanak saglar IRC sunucusuna baglanarak arka planda calisir..
*Teekids.exe* ;Lovesan virusu varyanti FTP yoluyla gelir ve cok agir sistem hasari yapar..
*Win32.exe* ;Bir cesit dialer dir yuksek ucretli arama yapar...
*Winupdate.exe* ;Bu trojan sistemin hacklenmesini saglar ilk calismada
"uyumsuz windows surumu" hatasi verir..

*DIGER ZARARLILAR ;*

alevir.exe , blss.exe , cfd.exe , gmt.exe , iedriver.exe, mscache.exe,
infwin.exe , msvxd.exe , mssys.exe,rundll32. exe , run32dll.exe , start.exe, save.exe , svc.exe , system.exe , service.exe, scrsvr.exe, windows.exe, winmain.exe , msbb.exe

Kaynak : teknopartal.gen.tr

 
Gönderildi : 22/02/2008 12:13

(@BulentBaloglu)
Gönderiler: 233
Reputable Member
 

Teşekkür ederiz...

 
Gönderildi : 22/02/2008 12:33

(@ErkanKorkmaz)
Gönderiler: 57
Trusted Member
 

kaynak belirtelim lütfen

 

Evet bu çok tehlikeli bir iddia 🙂 

 
Gönderildi : 22/02/2008 12:39

(@korhankoseoglu)
Gönderiler: 547
Honorable Member
 

bildiğim kadarı ile iexplore de bi virüs türü idi ve comodo firewall ile önüne geçilebiliyordu. ama bilgisayara firewall yüklemesi taraftarı olmadığımı da belirtmek isterim.

 
Gönderildi : 22/02/2008 13:21

(@bbozoglu)
Gönderiler: 108
Estimable Member
 

Hemen kopyalıyorum Teşekkürler

 
Gönderildi : 22/02/2008 13:37

(@sercancokyegit)
Gönderiler: 209
Reputable Member
 

Çok faydalı bir paylaşım.Daha önceden bu tarz bir bilgiyi notlarımın arasına almamıştım.Teşekkürler.

 
Gönderildi : 02/12/2009 17:11

(@HikmetSOYDAM)
Gönderiler: 218
Reputable Member
 

Çok faydalı bir paylaşım, çok teşekkürler.

 
Gönderildi : 02/12/2009 17:17

(@DoganYildiz)
Gönderiler: 83
Trusted Member
 

Process kill ile bir bacth dosyası olusturulup calıstırıldığında bunlar varsa gorevi sonlandırılsa nasıl olur bir fayda olur mu? ya da gereksiz bir şey mi olur?

 
Gönderildi : 03/12/2009 22:02

(@ess14)
Gönderiler: 9
Active Member
 

güzel paylaşım tşk ederim

 
Gönderildi : 10/12/2009 11:46

(@ugurdemir)
Gönderiler: 9888
Illustrious Member
 

Güzel bilgi, teşekkürler.

 
Gönderildi : 11/12/2009 23:02

Paylaş: