Geri git   Legend-TR Forum >
»¦« BİLGİSAYAR & İNTERNET REHBERİ »¦«
> Güvenlik ve Güvenlik Açıkları > Destek Dokümanlar
Anasayfa Forum Kayıt ol Yardım Üye Listesi Ajanda Arama Bugünki Mesajlar Forumları Okundu Kabul Et




Konu Bilgileri
Kısayollar
Konu Basligi Solucan ve Türevi Yazılımların Temizlenmesi ( Win2K )
Cevaplar
3
Sonraki Konu
sonraki Konu
Görüntüleyenler
Görüntüleme
85
Önceki Konu
önceki Konu

Yeni Konu aç  Cevapla
 
LinkBack Seçenekler Arama Stil
Alt 06-22-2007, 10:37 PM   #1 (permalink)
Hakkımda
SYSTEM ROOT
Avatar
 
Asimelek - ait Kullanıcı Resmi (Avatar)
Bilgiler

Üyelik tarihi: May 2007
Nerden: í ﻛ t
Yaş: 26
Mesajlar: 2.072
Ruh Hali:
Üye No: 1
Karizma
Tecrübe Puanı: 137
Karizma Puanı : 6585
Karizma Seviyesi:
Asimelek Asimelek Asimelek Asimelek Asimelek Asimelek Asimelek Asimelek Asimelek Asimelek Asimelek
Teşekkür Tablosu

Ettiğiniz Teşekkür : 7
9 Mesajınıza 12 Kere Teşekkür Edildi

Seviye

Seviye37 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Aktiflik: 364 / 911
Güç: 690 / 4012
Deneyim: 47%

İletişim

Asimelek isimli Üye şimdilik offline konumundadır

Nerden

Standart Solucan ve Türevi Yazılımların Temizlenmesi ( Win2K )

Solucan ve Türevi Yazılımların Temizlenmesi ( Win2K )

Çoğu kişi sistemine bulaşan, Masum ama rahatsız edici kimi yazılımlardan muzdaripdir. Kimi zaman Explorer penceremizde SeachBar, UrlFilter gibi imlerle bulaşır, Kimi zamanda Outlook ve sair pop3 yazılımlarınız ile gönderdiğiniz iletilerin sonuna reklam link'leri ekleyerek siz farkında olmadan bağlantınızı ve bilgisayarınızı sömürür.


İşlettikleri Legal prosedürlerle çoğu zaman AntiVirüs yazılımlarına yakalanmayan bu küçük ve masum görünüşlü solucanlar, bazen sinirlerimizi bozabiliyor. Bu makalede bu tarz yazılımları temizlemenin en temel yollarını inceleyeceğiz.

Öncelikle sistemizde işletilen süreçleri gözden geçirmeliyiz. Bu süreçler içerisinde sıradışı birşeyler var ise müdahale etmemiz gerektiğine karar verip yapmamız gerekenleri adım adım gerçekleştiririz. Bunun için ilk adım Ctrl+Alt+Delete ile Görev yöneticimizi açmak veya "Başlat>Çalıştır>taskmgr" yaparak görev yöneticimizi açmak olacaktır. Görev yöneticimizin üst sekmelerinde "İşlemler" imini göreceğiz. Oraya tıklayarak sistemimiz üzerinde çalışan ve işletilen süreçleri kontrol edelim.

Burada karşımıza tanımadığımız pek çok şey çıkabilir. Göreceğimiz imlerden legal olanlarını sıralayım.

CFTMON.Exe
SMSS.Exe
CSRSS.Exe
WinLogon.Exe
Services.Exe
Lsass.Exe
SVCHOST.Exe
IExplore.Exe

Yukarıdaki imler sisteminizde çoğu zaman bulunur. Bütün bu imler legaldirler ve işletim sisteminiz tarafından kullanılan süreçlerdir. Bunların haricinde sisteminizde kullandığımız ve kontrolümüz altında olanları varsayarak, Tanımadığımız tüm diğer süreçleri tehlikeli olarak imleyebiliriz.

şimdi yapmamız gereken bu imleri temizlemek. Bunun için önce Söz konusu süreçleri ve süreçlerin çalıştırdığı Exe dosyalarının konumlarını biryerlere not edelim ve Sistemimizi "Komut İstemcisi ile Güvenli Kip" de açalım. Karşımıza konsol ekranı gelecektir. Dos Promptuna direk olarak "Regedit" yazalım ve kayıt denetleyicimizi açalım. şimdi aşağıda vereceğimiz kayıt anahtarlarına girelim.

\HKEY_CURRENT_USER\Software\Microsoft\Windows\Curr entVersion\Run
\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur rentVersion\Run
\HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cu rrentVersion\Run

Buradaki anahtarlarda görülen değerler sistemimiz başlayınca geri planda yüklenen süreçleri gösterecektir. şimdi buradaki süreçleri inceleyelim ve sıradışı olanları temizleyelim. Kayıt denetleyicimizden çıkalım ve "C:\WINDOWS\ServicePackFiles\i386\msconfig.exe " Dosyasını çalıştıralım.

Hemen karşımıza Üç seçenek gelecektir. Bunlardan sonuncusu olan Seçmeli Başlangıç'ı işaretleyerek Başlangıç Öğelerini Yükle'yi seçelim. Akabinde Üst sekmelerden "Başlangıç" a tıklayarak Yine burada tanımadığımız, bilmediğimiz betikleri kaldıralım.

Bütün bu işlemleri tamamladıktan sonra her ihtimale karşı birde Bu illegal süreçleri çalıştıran Exe dosyalarını Dos promptu üzerinden silelim ve sistemimizi yeniden başlatalım.

Bu işlemler sonunda muhtemelen tasarrufunuzda olmayan yazılımlar tekrar yüklenmeyecektir.

Bu tarz yazılım ve solucanların takibini en temel yol ile MsConfig açılış yöneticisi ile ve Taskmgr görev yöneticisi ile yapabiliriz.

<------- Asimelek 'in İmzası------->





[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]
[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]
[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]

[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]

[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]


Yeryüzünde kibir ve azametle yürüme! Çünkü sen asla yeri yaramazsın ve boyca da dağlara erişemezsin...
(İsra/37)

Kalbimin Şen Bülbülü


   

Alıntı ile Cevapla
Asimelek Kullanıcısına bu mesajı için teşekkür eden üyeler:
FiAbLe_aLguieN (11-04-2008)
Alt 02-12-2008, 08:50 PM   #2 (permalink)
Hakkımda
YENİ EFSANE
Avatar
Bilgiler

Üyelik tarihi: Feb 2008
Yaş: 58
Mesajlar: 10
Üye No: 1380
Karizma
Tecrübe Puanı: 21
Karizma Puanı : 1000
Karizma Seviyesi:
mevlut mevlut mevlut mevlut mevlut mevlut mevlut mevlut
Teşekkür Tablosu

Ettiğiniz Teşekkür : 0
0 Mesajınıza 0 Kere Teşekkür Edildi

Seviye

Seviye2 [♥ Bé-Yêu ♥]
Aktiflik: 0 / 25
Güç: 3 / 56
Deneyim: 0%

İletişim

mevlut isimli Üye şimdilik offline konumundadır

Nerden

Standart Cevap: Solucan ve Türevi Yazılımların Temizlenmesi ( Win2K )

teşekkür ederim

   

Alıntı ile Cevapla
Alt 11-04-2008, 09:47 AM   #3 (permalink)
Hakkımda
YENİ EFSANE
Avatar
Bilgiler

Üyelik tarihi: Nov 2008
Mesajlar: 12
Üye No: 6252
Karizma
Tecrübe Puanı: 21
Karizma Puanı : 1000
Karizma Seviyesi:
xyz51 xyz51 xyz51 xyz51 xyz51 xyz51 xyz51 xyz51
Teşekkür Tablosu

Ettiğiniz Teşekkür : 0
1 Mesajına 1 Kere Teşekkür Edildi

Seviye

Seviye2 [♥ Bé-Yêu ♥]
Aktiflik: 3 / 31
Güç: 3 / 3
Deneyim: 25%

İletişim

xyz51 isimli Üye şimdilik offline konumundadır

Nerden

Standart Cevap: Solucan ve Türevi Yazılımların Temizlenmesi ( Win2K )

Sağol eline sağlık

   

Alıntı ile Cevapla
Alt 11-04-2008, 10:06 PM   #4 (permalink)
Hakkımda
YÖNETİCİ
Avatar
 
FiAbLe_aLguieN - ait Kullanıcı Resmi (Avatar)
Bilgiler

Üyelik tarihi: May 2007
Yaş: 28
Mesajlar: 1.723
Ruh Hali:
Üye No: 13
Karizma
Tecrübe Puanı: 33
Karizma Puanı : 1407
Karizma Seviyesi:
FiAbLe_aLguieN FiAbLe_aLguieN FiAbLe_aLguieN FiAbLe_aLguieN FiAbLe_aLguieN FiAbLe_aLguieN FiAbLe_aLguieN FiAbLe_aLguieN FiAbLe_aLguieN FiAbLe_aLguieN
Teşekkür Tablosu

Ettiğiniz Teşekkür : 10
3 Mesajınıza 3 Kere Teşekkür Edildi

Seviye

Seviye34 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Aktiflik: 254 / 847
Güç: 574 / 3715
Deneyim: 89%

İletişim

FiAbLe_aLguieN isimli Üye şimdilik offline konumundadır

Nerden

Standart Cevap: Solucan ve Türevi Yazılımların Temizlenmesi ( Win2K )

sağolasın sayın rotuum

<------- FiAbLe_aLguieN 'in İmzası------->



--ÖnCe VaTaN--

   

Alıntı ile Cevapla
Cevapla



Seçenekler Arama
Stil

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

 

  Sponsorlar  
ResmiForum SaNaL FıRTıNa SkrshoescluB RmzN AdobeDesteK
Google Pagerank Checker Turk Siteler 100 - Site Ekle - Link Ekle - Toplist
Zirve100