Sayfa: [1]   Aşağı git
  Yazdır  
Gönderen Konu: Yeni Msn Virüsü Temizlenmesi (Resim Gondererek Bulaşan Virüs)  (Okunma Sayısı 1952 defa)
0 Üye ve 1 Ziyaretçi konuyu incelemekte.
Administrator
*
Üye Grubu : Pro.
Cinsiyet : Bay
Nerden :
Kayıt Tarihi : 02 Nisan 2007, 15:12:33
Mesaj Sayısı : 1812
Konu Sayısı : 845
Üye No : 1
Rep Gücü : Rep: 1338
Online Online

WWW
« : 02 Temmuz 2007, 09:30:20 »

Dikkat! MSN Messenger virüs yayıyor!
[/size]

Bilgisayarlara hangi yolla bulaştığı henüz bilinmeyen "W32.Serflog.A" adlı virüs, MSN Messenger kullanıcıları arasında hızla yayılıyor. Yeni aktif olmaya başlayan ve kimliği ve etkileri bilinmeyen bir virüs, MSN Messenger adlı sohbet programındaki açıkları kullanarak, yayılmaya başladı. Sistem klasörlerine sızıyor
MSN Messenger listesindeki kişilerden gelen transfer aslında dosya değil, bir İnternet linki. Çoğunlukla gelen link ve dosyalar “pif” ve “scr” uzantılı oluyor. MSN üzerinden yayılan bu virüs için antivirüs firmaları saat 14:00 itibariyle güncel virüs imza dosyalarını dağıtmaya başladılar. Daha bu virüsten etkilenmemiş olanların antivirüs yazılımlarını güncellemeleri en önemli tedbir olacaktır. Yeni virüs tanım dosyalarında bu virüs, Serflog.A, Kelvir.B, Fatso.A vb. isimlerle tespit ediliyot.
Gelen dosya değil link
Bu virüs, MSN Messenger üzerinden kontakt listenizde yer alan kişilerden bir dosya veya İnternet sayfası link'i olarak geliyor. Kullanıcı bu linke tıkladığında virüs dosyası hemen aktif olmuyor, fakat gelen dosya çalıştırıldığında aktif oluyor. Bulaştığı anda o bilgisayardaki MSN kayıtlarında yer alan herkese söz konusu link'i gönderiyor. Bu durum tespit edildiğinde ilk yapılacak işlem bilgisayarın İnternet bağlantısını kesmek olmalıdır. Böylelikle başka birine virüsün yayılması engellenmiş olur.
Adım adım temizleme rehberi
E-Güvenlik Danışmanı Ömer Kurtulmuş’ta aldığımız bilgiye göre, antivirüs yazılımları güncellenmeden virüs bulaşan PC’lerde artık otomatik güncelleme özelliği çalışmayacağından, virüsün elle silinmesi gerekiyor. Eğer İnternet’ten bir temizleme programı indirilip kullanılacaksa, MSN messenger programının çalışmadığına emin olunmalı.
Elle temizlemede izlenecek yöntemler ise şunlar:

1. Bilgisayarınızı restart edip güvenli kipte açın (Açılış anında <F8> tuşuna basarak güvenli kipi seçebilirsiniz.)

2. Başlat menüsünden “çalıştır” (run) sekmesini tıklayıp açılan pencereye “regedit” yazarak enter’a basın.

3. Regedit programı içinde aşağıdaki alt anahtarları inceleyin ve bunlar içinde virüsle ilgili eklenmiş yeni kayıtları silin:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\RunServices
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\Explorer\Run
HKEY_CURRENT_USER\Microsoft\Windows\CurrentVersion \Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\policies\Explorer\Run
Yukarıdaki kayıtlar içinde “serpe”, “avnort”, “ltwob” gibi tanımlar var ise sisteminiz virüsten etkilenmiş ve her açılışta kendisini tekrar çalıştırıyor demektir. Bu tanımları silin.

4. “Bilgisayarım”ı açtıktan sonra “araçlar”dan dizin seçenekleri menüsünü açın ve görüntü bölümündeki “gizli dosyaları göster” seçeneğini seçin ve bilinen dosya tipleri için dosya uzantısını gösterme seçeneğindeki işareti kaldırın. Böylelikle virüs'ün sistem içinde gizli dosya olarak kopyalanmış türevlerini görebileceksiniz.

5. Aşağıdaki dizinlerde isimleri verilen dosyaları bilgisayarınızdan silin.
C:\windows\system32\formatsys.exe
C:\windows\system32\serbw.exe
C:\windows\msmbw.exe
C:\Crazy frog gets killed by train!.pif
C:\Annoying crazy frog getting killed.pif
C:\See my lesbian friends.pif
C:\LOL that ur pic!.pif
C:\My new photo!.pif
C:\Me on holiday!.pif
C:\The Cat And The Fan piccy.pif
C:\How a Blonde Eats a Banana...pif
C:\Mona Lisa Wants Her Smile Back.pif
C:\Topless in Mini Skirt! lol.pif
C:\Fat Elvis! lol.pif
C:\Jennifer Lopez.scr
C:\lspt.exe
C:\Documents and Settings\<Kullanıcı_Adı>\Local Settings\Application Data\Microsoft\CD Burning\autorun.exe
C:\British National Party.jpg
C:\Crazy-Frog.Html
C:\Message to n00b LARISSA.txt
Logged

  Sen nefsini hak ile meşgul etmezsen, nefis seni batıl ile meşgul eder 
Sponsor Bağlantı

Reklam vermek için: deruni@bilisimzamani.net

Logged
Özel Üye
*
Üye Grubu : Bağımlı
Cinsiyet : Bay
Nerden :
Kayıt Tarihi : 05 Mayıs 2007, 11:21:59
Mesaj Sayısı : 701
Konu Sayısı : 24
Üye No : 155
Rep Gücü : Rep: 35
Offline Offline

« Yanıtla #1 : 02 Temmuz 2007, 12:47:12 »

paylaşım  Saolasın samet.  Bi kaç arkadaşta gördüm bu virüsü. Gelir gelmez hemen arkadaşlar sakın açma sakın açma flan diye panik oluyolar güldüm 
 teşekkürler
« Son Düzenleme: 02 Temmuz 2007, 20:49:59 Gönderen: PSikomAR » Logged
Administrator
*
Üye Grubu : Pro.
Yaş : 29
Cinsiyet : Bay
Nerden : Kocaeli
Kayıt Tarihi : 02 Nisan 2007, 15:15:21
Mesaj Sayısı : 3091
Konu Sayısı : 838
Üye No : 4
Rep Gücü : Rep: 1632
Online Online

WWW
« Yanıtla #2 : 02 Temmuz 2007, 12:54:40 »

paylaşım  Saolasın metin abi.  Bi kaç arkadaşta gördüm bu virüsü. Gelir gelmez hemen arkadaşlar sakın açma sakın açma flan diye panik oluyolar güldüm 
 teşekkürler


 heeh heeh heeh Sürekli bana tsk ediyorsun psiko  güldüm yazı samete ait bozulmasın sana  hıhı
Logged


Üye Olun veya Giriş Yapın
Sürücülerinizi yedekleyin, formattan sonra ekran kartı, ses kartı.. CD'si aramayın!


Üye Olun veya Giriş Yapın
B.A.K'a katılın forumda yönetici olma fırsatını yakalayın!


Üye Olun veya Giriş Yapın
Program arıyorsanız buraya bakın!

______________________________________
Özel Üye
*
Üye Grubu : Bağımlı
Cinsiyet : Bay
Nerden :
Kayıt Tarihi : 05 Mayıs 2007, 11:21:59
Mesaj Sayısı : 701
Konu Sayısı : 24
Üye No : 155
Rep Gücü : Rep: 35
Offline Offline

« Yanıtla #3 : 02 Temmuz 2007, 20:51:34 »

Abi bu 2 oldu şaştım  Bişeyler var bende ama anlayamadım tebessüm

Samet kusura bakma ya cidden isteyerek, bilerek yapmıyorum utandım  Nasıl oluyo bende anlamadım yook
Logged
Administrator
*
Üye Grubu : Pro.
Cinsiyet : Bay
Nerden :
Kayıt Tarihi : 02 Nisan 2007, 15:12:33
Mesaj Sayısı : 1812
Konu Sayısı : 845
Üye No : 1
Rep Gücü : Rep: 1338
Online Online

WWW
« Yanıtla #4 : 10 Temmuz 2007, 08:25:44 »

Önemli değil Yorum Yapalım Yeter tebessüm
Logged

  Sen nefsini hak ile meşgul etmezsen, nefis seni batıl ile meşgul eder 
Administrator
*
Üye Grubu : Pro.
Yaş : 29
Cinsiyet : Bay
Nerden : Kocaeli
Kayıt Tarihi : 02 Nisan 2007, 15:15:21
Mesaj Sayısı : 3091
Konu Sayısı : 838
Üye No : 4
Rep Gücü : Rep: 1632
Online Online

WWW
« Yanıtla #5 : 10 Temmuz 2007, 12:10:46 »

C:\My new photo!.pif


sanırım bunu biliyorum !

kişilerinize sıkıştırılmış klasör yolluyor sürekli, dikkatli olmak lazım kabul etmeyin
Logged


Üye Olun veya Giriş Yapın
Sürücülerinizi yedekleyin, formattan sonra ekran kartı, ses kartı.. CD'si aramayın!


Üye Olun veya Giriş Yapın
B.A.K'a katılın forumda yönetici olma fırsatını yakalayın!


Üye Olun veya Giriş Yapın
Program arıyorsanız buraya bakın!

______________________________________
BAK - Bilişim Araştırma Kulubü
*
Üye Grubu : Isınıyor
Yaş : 15
Cinsiyet : Bay
Nerden : Bilecik
Kayıt Tarihi : 15 Ağustos 2007, 20:01:49
Mesaj Sayısı : 157
Konu Sayısı : 33
Üye No : 349
Rep Gücü : Rep: 560
Offline Offline

WWW
« Yanıtla #6 : 16 Ağustos 2007, 19:18:34 »

Abicim çok sağolasın bizlere ne kadar yardımcı olduğunu bilemessin  teşekkürler paylaşım
Logged


..::вιℓιѕιмαяαѕтιямα кυℓυвυ ::..
By CankoYegen
Administrator
*
Üye Grubu : Pro.
Cinsiyet : Bay
Nerden :
Kayıt Tarihi : 02 Nisan 2007, 15:12:33
Mesaj Sayısı : 1812
Konu Sayısı : 845
Üye No : 1
Rep Gücü : Rep: 1338
Online Online

WWW
« Yanıtla #7 : 20 Ağustos 2007, 08:15:53 »

Dikkat! MSN Messenger virüs yayıyor!

Bilgisayarlara hangi yolla bulaştığı henüz bilinmeyen "W32.Serflog.A" adlı virüs, MSN Messenger kullanıcıları arasında hızla yayılıyor. Yeni aktif olmaya başlayan ve kimliği ve etkileri bilinmeyen bir virüs, MSN Messenger adlı sohbet programındaki açıkları kullanarak, yayılmaya başladı. Sistem klasörlerine sızıyor
MSN Messenger listesindeki kişilerden gelen transfer aslında dosya değil, bir İnternet linki. Çoğunlukla gelen link ve dosyalar “pif” ve “scr” uzantılı oluyor. MSN üzerinden yayılan bu virüs için antivirüs firmaları saat 14:00 itibariyle güncel virüs imza dosyalarını dağıtmaya başladılar. Daha bu virüsten etkilenmemiş olanların antivirüs yazılımlarını güncellemeleri en önemli tedbir olacaktır. Yeni virüs tanım dosyalarında bu virüs, Serflog.A, Kelvir.B, Fatso.A vb. isimlerle tespit ediliyot.
Gelen dosya değil link
Bu virüs, MSN Messenger üzerinden kontakt listenizde yer alan kişilerden bir dosya veya İnternet sayfası link'i olarak geliyor. Kullanıcı bu linke tıkladığında virüs dosyası hemen aktif olmuyor, fakat gelen dosya çalıştırıldığında aktif oluyor. Bulaştığı anda o bilgisayardaki MSN kayıtlarında yer alan herkese söz konusu link'i gönderiyor. Bu durum tespit edildiğinde ilk yapılacak işlem bilgisayarın İnternet bağlantısını kesmek olmalıdır. Böylelikle başka birine virüsün yayılması engellenmiş olur.
Adım adım temizleme rehberi
E-Güvenlik Danışmanı Ömer Kurtulmuş’ta aldığımız bilgiye göre, antivirüs yazılımları güncellenmeden virüs bulaşan PC’lerde artık otomatik güncelleme özelliği çalışmayacağından, virüsün elle silinmesi gerekiyor. Eğer İnternet’ten bir temizleme programı indirilip kullanılacaksa, MSN messenger programının çalışmadığına emin olunmalı.
Elle temizlemede izlenecek yöntemler ise şunlar:
1. Bilgisayarınızı restart edip güvenli kipte açın (Açılış anında <F8> tuşuna basarak güvenli kipi seçebilirsiniz.)

2. Başlat menüsünden “çalıştır” (run) sekmesini tıklayıp açılan pencereye “regedit” yazarak enter’a basın.

3. Regedit programı içinde aşağıdaki alt anahtarları inceleyin ve bunlar içinde virüsle ilgili eklenmiş yeni kayıtları silin:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\RunServices
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\Explorer\Run
HKEY_CURRENT_USER\Microsoft\Windows\CurrentVersion \Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\policies\Explorer\Run
Yukarıdaki kayıtlar içinde “serpe”, “avnort”, “ltwob” gibi tanımlar var ise sisteminiz virüsten etkilenmiş ve her açılışta kendisini tekrar çalıştırıyor demektir. Bu tanımları silin.

4. “Bilgisayarım”ı açtıktan sonra “araçlar”dan dizin seçenekleri menüsünü açın ve görüntü bölümündeki “gizli dosyaları göster” seçeneğini seçin ve bilinen dosya tipleri için dosya uzantısını gösterme seçeneğindeki işareti kaldırın. Böylelikle virüs'ün sistem içinde gizli dosya olarak kopyalanmış türevlerini görebileceksiniz.

5. Aşağıdaki dizinlerde isimleri verilen dosyaları bilgisayarınızdan silin.
C:\windows\system32\formatsys.exe
C:\windows\system32\serbw.exe
C:\windows\msmbw.exe
C:\Crazy frog gets killed by train!.pif
C:\Annoying crazy frog getting killed.pif
C:\See my lesbian friends.pif
C:\LOL that ur pic!.pif
C:\My new photo!.pif
C:\Me on holiday!.pif
C:\The Cat And The Fan piccy.pif
C:\How a Blonde Eats a Banana...pif
C:\Mona Lisa Wants Her Smile Back.pif
C:\Topless in Mini Skirt! lol.pif
C:\Fat Elvis! lol.pif
C:\Jennifer Lopez.scr
C:\lspt.exe
C:\Documents and Settings\<Kullanıcı_Adı>\Local Settings\Application Data\Microsoft\CD Burning\autorun.exe
C:\British National Party.jpg
C:\Crazy-Frog.Html
C:\Message to n00b LARISSA.txt

Admin Notu : Bunlar İşe Yaramazsa Sistem Geri Yükleme Kullanarak Bilgisayarınızı Geri Almayı Deneyin...

Selamlar..
Logged

  Sen nefsini hak ile meşgul etmezsen, nefis seni batıl ile meşgul eder 
*
Üye Grubu : Çok Yeni
Yaş : 21
Cinsiyet : Bayan
Nerden : ANKARA
Kayıt Tarihi : 21 Ağustos 2007, 16:41:07
Mesaj Sayısı : 2
Konu Sayısı : 0
Üye No : 428
Rep Gücü : Rep: 0
Offline Offline

« Yanıtla #8 : 22 Ağustos 2007, 11:55:12 »

merhaba... ya ben kurtulamıyorum bu virüsten yukarıda bahsetmiş olduğunuz şekilde sıra ile giriyorum ama silinmesini söylediğiniz dosyalar yok.napcam ben yaaaa lütfen rica ederim kurtarın beni şu virüsten şaştım dertli yardım istiyorum teşekkürler
Logged
Administrator
*
Üye Grubu : Pro.
Cinsiyet : Bay
Nerden :
Kayıt Tarihi : 02 Nisan 2007, 15:12:33
Mesaj Sayısı : 1812
Konu Sayısı : 845
Üye No : 1
Rep Gücü : Rep: 1338
Online Online

WWW
« Yanıtla #9 : 22 Ağustos 2007, 12:08:38 »

Başlat/Programlar/Donatılar/Sistem Araçları/Sistem Geri Yükleme Kullanarak

Bilgisaarınızı Virüsün Bulaşmadığı Zamana Geri Alın

2.Bir yol Olarak Kaspersky Anti Virüs Programını Deneyebilirsiniz

Logged

  Sen nefsini hak ile meşgul etmezsen, nefis seni batıl ile meşgul eder 
*
Üye Grubu : Çok Yeni
Yaş : 21
Cinsiyet : Bayan
Nerden : ANKARA
Kayıt Tarihi : 21 Ağustos 2007, 16:41:07
Mesaj Sayısı : 2
Konu Sayısı : 0
Üye No : 428
Rep Gücü : Rep: 0
Offline Offline

« Yanıtla #10 : 22 Ağustos 2007, 13:06:48 »

ÇOK TŞK EDERİM ÇOK SAOLUN... OLDU BU İŞ olur  alkış sanırım güldüm
Logged
Administrator
*
Üye Grubu : Pro.
Cinsiyet : Bay
Nerden :
Kayıt Tarihi : 02 Nisan 2007, 15:12:33
Mesaj Sayısı : 1812
Konu Sayısı : 845
Üye No : 1
Rep Gücü : Rep: 1338
Online Online

WWW
« Yanıtla #11 : 22 Ağustos 2007, 13:47:39 »

İnşallah Olmuştur  tamam
Logged

  Sen nefsini hak ile meşgul etmezsen, nefis seni batıl ile meşgul eder 
Özel Üye
*
Üye Grubu : Acemi
Yaş : 17
Cinsiyet : Bay
Nerden : Pc Başından:)
Kayıt Tarihi : 06 Nisan 2007, 19:11:13
Mesaj Sayısı : 140
Konu Sayısı : 15
Üye No : 51
Rep Gücü : Rep: 11
Kişisel Mesaj : Kişisel Mesaj: Kaybettim Bulunca Yazarım...
Offline Offline

WWW
« Yanıtla #12 : 10 Eylül 2007, 22:52:15 »

yha walla bu ii oldu bizim sınıfa bi yayılmış bu virüs dk başı 1 dosya geliordu nese sınıfın ilacı oldun samad sağol
Logged

BAK - Bilişim Araştırma Kulubü
*
Üye Grubu : Acemi
Yaş : 13
Cinsiyet : Bay
Nerden : D:/Memocuk...
Kayıt Tarihi : 16 Eylül 2008, 12:34:39
Mesaj Sayısı : 77
Konu Sayısı : 15
Üye No : 5330
Rep Gücü : Rep: 3
Kişisel Mesaj : Turkche değil TÜRKÇE konuş!...
Offline Offline

WWW
« Yanıtla #13 : 14 Aralık 2008, 18:18:24 »

Bu virüsün adı Delsim Dialer virüsü. ADSL kullananlara zararı yok ama Dial-up kullanan arkadaşların dikkatli olmaları gerekiyor. Bulaştığı zaman internet bağlantısını kesiyor, çok fazla fatura ödeyebilirsiniz.

Ben de avast sayesinde kurtulmuştum şu lanet virüsten. Avast'ın eskisi, bilgisayarı yeniden başlatıp pc açılmadan tarama yapıyordu. O zaman kurtuldum bu virüsten.

Teşekkürler...
Logged


Üye Olun veya Giriş Yapın

memocuk'un kişisel blogu...

Anti teayyeap.


Google Words: Yeni Msn Virüsü Temizlenmesi (Resim Gondererek Bulaşan Virüs) Dosyası, Yeni Msn Virüsü Temizlenmesi (Resim Gondererek Bulaşan Virüs) Belgesi, Yeni Msn Virüsü Temizlenmesi (Resim Gondererek Bulaşan Virüs) Programı, Yeni Msn Virüsü Temizlenmesi (Resim Gondererek Bulaşan Virüs) Oyunları, Yeni Msn Virüsü Temizlenmesi (Resim Gondererek Bulaşan Virüs) Download, Yeni Msn Virüsü Temizlenmesi (Resim Gondererek Bulaşan Virüs) Resimleri, Yeni Msn Virüsü Temizlenmesi (Resim Gondererek Bulaşan Virüs) Hikayeleri, Yeni Msn Virüsü Temizlenmesi (Resim Gondererek Bulaşan Virüs) Haberleri, Yeni Msn Virüsü Temizlenmesi (Resim Gondererek Bulaşan Virüs) İndir, Yeni Msn Virüsü Temizlenmesi (Resim Gondererek Bulaşan Virüs) Yükle, Yeni Msn Virüsü Temizlenmesi (Resim Gondererek Bulaşan Virüs) Videosu, Yeni Msn Virüsü Temizlenmesi (Resim Gondererek Bulaşan Virüs) Arşivi, Yeni Msn Virüsü Temizlenmesi (Resim Gondererek Bulaşan Virüs) Albümü,
Sayfa: [1]   Yukarı git
  Yazdır  
 
Gitmek istediğiniz yer: