Jump to content

Windows Altında Çalışan Tehlikeli Yazılımlar


PaRDuS
 Share

Recommended Posts

virsay2.jpg

İstenmeyen uygulamaların bilgisayarlara yerleşmesi , explorer ‘ ınızı oraya buraya yönlendirmesi , reklam bannerları , sitemin kararsızlığı ve güvenlik yazılımlarınında bu konuda çaresiz kalmasıyla ilgili son günlerde oldukça şikayet var bu yüzden bu windows servislerini taklit eden bazılarıda oldukça tehlikeli ve cansıkıcı olan yazılımları sizlere tanıtmak istedim…

Önce çalışan işlemlere ulaşalım ;

Bu iş için CTRL+ALT+DEL e basarak Windows görev yöneticisine geçiş yapıp

İşlemler sekmesine gidiyoruz,

gorevfo7.jpg

Adaware.exe ;Rapid blasterın bir türevi popüler Adaware uygulamasını taklit ediyor ve orjinal Adaware dosyasını silip yerine geçiyor..

Arr.exe ;Lohan.Dialerdir ve Porno sitelere yüksek ücretli bağlantıyı dial-up üstünden yapar.

Bargains.exe ;Bir çeşit reklam bot dur.

Bootconf.exe ;Tarayıcınızın anasayfasını coolwebsearch.com yapar sizi delirtir…

Bundle.exe ;shopethome sitesinden boyna reklam indirir.

Bvt.exe ;Autoupder virüsünün parçası sistemi savunmasız bırakır.

Cmd32.exe ;P2P Tanked virüsü kötü niyetli uygulamaları aktive eder.

Cmesys.exe ;GATOR Gain adware idir reklam indirir..

Divx.exe ;Mastak virüsü sonucu çalışır sistemi kararsızlaştırır.

Dllreg.exe ;Dumaru virüsü türevi e-posta adreslerine kendini postalar.

Gator.exe ;Kişisel bilgilerinizi gator şirketine iletir.

Hbinst.exe ;Hotbar ile sisteme sızar ve verileri Hotbar’a gönderir..

ledll.exe ;Tarayıcıyı komple coolwebsearch.com a yönlendirir.

Iexplorer.exe ;Iexplore ye isim benxerliğinden yararlanarak gizlenir virüs tür.

isass.exe ;Sistemde 3410 nolu portu açar sistem hackerlara yol geçen hanı olur.

Kazza.exe ;Sistemde 3410 nolu portu açar sistem hackerlara açılır.

Loader.exe ;Yine coolwebsearch yönlendirmesi..

Md.exe ;Tarayıcıyı porno siteye yönlendirir. “Hangisi diye merak etmeyin”

Msblast.exe ;Bir çeşit worm port135 i açar sistemi saldırıya karşı savunmasız bırakır..

Msrexe.exe ;Hacking ICQ tools ile gelir win.ini ve System.ini dosyalarını değiştirip bir sürü .exe uygulaması oluşturur.

Nsupdate.exe ;Dialerdir ve Porno sitelere yüksek ücretli bağlantıyı dial-up üstünden yapar.

Patch.exe ;Netbus virüsü sonucu eklenir hackedilmenize olanak verir.

Rundll.exe ;Loxoscam virüsü türevi hacke olanak tanır.

Scvhost.exe ;SVCHOST ile isim benzerliğini kullanır Irc backdoor trojandır.

Svchosts.exe ; SVCHOST ile isim benzerliğini kullanır sistemin tamamen kontrol edilmesine olanak sağlar IRC sunucusuna bağlanarak arka planda çalışır..

Teekids.exe ;Lovesan virüsü varyantı FTP yoluyla gelir ve çok ağır sistem hasarı yapar..

Win32.exe ;Bir çeşit dialer dır yüksek ücretli arama yapar…

Winupdate.exe ;Bu trojan sistemin hacklenmesini sağlar ilk çalışmada “uyumsuz windows sürümü” hatası verir..

DİĞER ZARARLILAR ;

alevir.exe , blss.exe , cfd.exe , gmt.exe , iedriver.exe, mscache.exe,infwin.exe , msvxd.exe , mssys.exe,rundll32.exe , run32dll.exe , start.exe , save.exe , svc.exe , system.exe , service.exe , scrsvr.exe ,windows.exe , winmain.exe , msbb.exe

Link to comment
Share on other sites

Scvhost.exe bendede sadece bu var devre dışı bıraktım şu anda

Zararlı Olan scvhost.exe Değil Ki, svchosts.exe

Bende rundll32.exe ve Isass.exe Çıktı..

System32 İçinde Olduğunu Nerden Anlarız?

Ve Bunları Nasıl Sileriz..

Ner Birşey Söyleyecek Olan Var Mı?

Edited by muselmansuffe
Link to comment
Share on other sites

Bende rundll32.exe ve Isass.exe Çıktı..

Bende de aynıları var :D c:\windows\system32'nin altında rundll32.exe'yi gördüm fakat Isass.exe yok. Trojan remover türü bir program temizler mi yoksa başka türlü mü halletmek lazım bir bilen arkadaş yardımcı olursa memnun oluruz :D

Edited by cuma_08
Link to comment
Share on other sites

  • Administrator

Zararlı Olan scvhost.exe Değil Ki, svchosts.exe

Bende rundll32.exe ve Isass.exe Çıktı..

System32 İçinde Olduğunu Nerden Anlarız?

Ve Bunları Nasıl Sileriz..

Ner Birşey Söyleyecek Olan Var Mı?

Process Explorer ile çalışan programların yolu görülebilir ve kapatılabilir.

Link to comment
Share on other sites

  • 6 ay sonra...
  • 2 ay sonra...

rundll32.exe zararlı değil sistemin kullandığı bir dosya aygıt yöneticisini açtıktan sonra görürsünüz ancak svchost.exe ve rundll32.exe virus bulması yüksektir svchost.exe hizmetlerin bir çoğunun çalışmasında görev alır ve gereksiz yere çalışan hizmet varsa o bilg. yorar

Edited by berce
Link to comment
Share on other sites

Bende de aynıları var :D c:\windows\system32'nin altında rundll32.exe'yi gördüm fakat Isass.exe yok. Trojan remover türü bir program temizler mi yoksa başka türlü mü halletmek lazım bir bilen arkadaş yardımcı olursa memnun oluruz :D

Bende de aynı sorun var

Isass.exe

dosyası bılgısyarın hıcbıryerınde yok ama gorev yonetıcısınde calısıyor.Sorun nedır acaba

Link to comment
Share on other sites

bende görev yöneticisinde 6 adet SVCHOST.EXE var. Kullanıcı adı sütünunda 2 LOCAL SERVİCES, 2 SYSTEM, 2 NETWORK SERVICE yazıyor.

daha sonra Process Explorer programını indirdim ve bu 6 dosyanın hepside system32 klasörünün içinde bu normal mi sizce

Edited by mmmuti
Link to comment
Share on other sites

Bende de aynı sorun var

Isass.exe

dosyası bılgısyarın hıcbıryerınde yok ama gorev yonetıcısınde calısıyor.Sorun nedır acaba

Lsass.exe ile isass.exe yi karıştırmışsın.

Lsass.exe windows'un güvenlik uygulamalarından biridir.

isass.exe ise bir solucandır ve bu virüsü yazan 17 yaşındaki almandır.

Link to comment
Share on other sites

Lsass.exe ile isass.exe yi karıştırmışsın.

Lsass.exe windows'un güvenlik uygulamalarından biridir.

isass.exe ise bir solucandır ve bu virüsü yazan 17 yaşındaki almandır.

Arkadasım L harfi degil benim görduğum.Asıl sen karıstırma

Isass.exe bılgısayarda olan ve isass.exe sadece ılk harfı buyuk kucuk farkı var

Link to comment
Share on other sites

  • 3 ay sonra...
  • 2 hafta sonra ...
 Share

  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...