Evet Bu Konu Oldukça Karmaşık Olduğu Kadar Bir Takım zararlılar ile Mücadele Edecek, Hassasiyetinizle Anagram Çözme Özelliğinizide Artıracaksınız Kuşkusuz.
Çok Öncelerden Bizzat Üzerinde Uygulamar Gerçekleştirdiğim,ve Arşivimde Bulunan paylaşımlarımdan Birini Paylaşacağım.
Fırsat Buldukçada Bu Başlık Altında Benzer Uygulamaları Eklemeye Çalışacağız. Bu Durumda Sizlerinde Paylaşımları Olursa Dikkate Alınacaktır. Lakin Sorumluluklarınız Dahilinde
Uygulamalara Başlamadan Önce, Sisteminizde Dosya Uzantıların Gizleme Özelliğini Devre Dışı Bırakmanız. Tüm Korunan Sistem Dosyalarınında Görünemsini, ve Gizli Dosyaların Görünmesinide Açmanız Gerekecek.
Regedit Kayıt Defterinde Küçük Sayılacak değişiklikleri ve Değer Oynamaları Sisteminizi Zor Durumda Bırakabileceğini, ve Bu Alanın Windows un Çalışması İçin Hayatı Beyin Görevi Sağladığını Ayrıca Unutmayınız.
Konumuza Gelirsek;
Bazı Zararlı Portlardan Gelecek Zararlıları Silmeniz İçin Yönergeler Vermeye Çalışacağım;
BACKDOOR
Port : 1999
"icqnuke.exe"
Bu Zararlıyı Silmek İçin:
- [ Tüm kodu seç ] [ Yeni Pencerede Göster ]
1. Registry'nizdeki HKEY_LOCAL_ MACHINESoftwareMicrosoftWindowsCurrentVersionRun "icqnuke.exe" kaydını silin. 2. PC'nizi MS-DOS kipinde başlatın. 3. "C:Windowsicqnuke.exe" ve "C:WindowsSystemicqnuke.exe" dosyalarını silin. 4. PC'nizi yeniden başlatın
Port : 10520
File Name: "msgsvr16.exe"
- [ Tüm kodu seç ] [ Yeni Pencerede Göster ]
1. Registy'nizdeki HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentV ersionRun "Explorer | msgsvr16. exe" kaydını silin. 2. Registry'nizdeki HKEY_LOCAL_ MACHINESoftwareMicrosoftWindowsCurrentVersionRunSe rvices "Explorer | msgsvr16.exe" kaydını silin. 3. PC'nizi MS-DOS kipinde başlatın. 4. "C:Windowsmsgsvr16.exe" dosyasını silin. 5. PC'nizi yeniden başlatın.
Port: 31337
File Name: ".exe"
- [ Tüm kodu seç ] [ Yeni Pencerede Göster ]
1. Registry'nizdeki HKEY_LOCAL_ MACHINESoftwareMicrosoftWindowsCurrentVersionRunSe rvices ".exe" kaydını silin. 2. PC'nizi yeniden başlatın. 3. Windows Explorer'ı başlatın. Görünüm*Klasör Seçenekleri menüsündeki Görünüm sekmesini açın ve Gizli Dosyalar bölümünde "Tüm Dosyaları Göster" seçeneğinin işaretli olduğundan emin olun. 3. "C:WindowsSystem.exe" dosyasını silin. 4. PC'nizi yeniden başlatın
Port: 34324
File Name: "bg10.exe"
- [ Tüm kodu seç ] [ Yeni Pencerede Göster ]
1. Registry'nizdeki HKEY_LOCAL_ MACHINESoftwareMicrosoftWindowsCurrentVersionRunSe rvices "bg10.exe" kaydını silin. 2. PC'nizi MS-DOS kipinde başlatın. 3. "C:Windowsbg10.exe" ve "C: WindowsSystembg10.exe" dosyalarını silin. 4. PC'nizi yeniden başlatın
Port : 21, 5400, 5401, 5402
File Name: "server.exe
- [ Tüm kodu seç ] [ Yeni Pencerede Göster ]
1. Registry'nizdeki HKEY_LOCAL_ MACHINESoftwareMicrosoftWindowsCurrentVersionRun "server.exe" kaydını silin. 2. PC'nizi MS-DOS kipinde başlatın. 3. "C:Windowsserver.exe" ve "C: WindowsSystemserver.exe" dosyalarını silin. 4. PC'nizi yeniden başlatın
Port: 2115
"bugs.exe"
- [ Tüm kodu seç ] [ Yeni Pencerede Göster ]
1. Registry'nizdeki HKEY_LOCAL_ MACHINESoftwareMicrosoftWindowsCurrentVersionRun "bugs.exe" kaydını silin. 2. PC'nizi MS-DOS kipinde başlatın. 3. "C:Windowsbugs.exe" ve "C: WindowsSystembugs.exe" dosyalarını silin. 4. PC'nizi yeniden başlatın.
Port : 31338
Dosya Adı: ".exe"
- [ Tüm kodu seç ] [ Yeni Pencerede Göster ]
1. Registry'nizdeki HKEY_LOCAL_ MACHINESoftwareMicrosoftWindowsCurrentVersionRunSe rvices ".exe" kaydını silin. 2. PC'nizi yeniden başlatın. 3. Windows Explorer'ı başlatın. Görünüm*Klasör Seçenekleri menüsündeki Görünüm sekmesini açın ve Gizli Dosyalar bölümünde "Tüm Dosyaları Göster" seçeneğinin işaretli olduğundan emin olun. 4. "C:WindowsSystem.exe" dosyasını silin. 5. PC'nizi yeniden başlatın
Port: 2140, 3150
Dosya Adı: "systempatch.exe
- [ Tüm kodu seç ] [ Yeni Pencerede Göster ]
1. Registry'nizdeki HKEY_LOCAL_ MACHINESoftwareMicrosoftWindowsCurrentVersionRun anahtarını açın. "systemDLL32 | systempatch.exe" kaydının işaret ettiği dizini bir kenara not aldıktan sonra söz konusu kaydı silin. 2. PC'nizi MS-DOS kipinde başlatın. 3. Not etmiş olduğunuz dizin altındaki "systempatch.exe" dosyasını silin. MS-DOS kipinde adı 8 karakterden uzun dosyaların isimleri kısaltılacağı için, "system~1.exe" veya benzeri ada sahip bir dosyayı aramalısınız. Eğer "system~" şeklinde başlayan birden fazla EXE dosyası varsa hangisinin trojan dosyası olduğundan emin olmadan silme işine girişmeyin. 4. PC'nizi yeniden başlatın.
Port: 1011, 21
Dosya Adı: "tesk.exe"
- [ Tüm kodu seç ] [ Yeni Pencerede Göster ]
1. Registry'nizdeki HKEY_LOCAL_ MACHINESoftwareMicrosoftWindowsCurrentVersionRun "tesk.exe" kaydını silin. 2. PC'nizi MS-DOS kipinde başlatın. 3. "C:Windowstesk.exe" ve "C:WindowsSystemtesk.exe" dosyalarını silin. 4. PC'nizi yeniden başlatın
Port : 21554
Dosya Adı: "windll.exe
- [ Tüm kodu seç ] [ Yeni Pencerede Göster ]
1. Registry'nizdeki HKEY_LOCAL_ MACHINESoftwareMicrosoftWindowsCurrentVersionRun "windll.exe" kaydını silin. 2. PC'nizi yeniden başlatın. 3. "C:Windowswindll.exe" dosyasını silin. 4. PC'nizi yeniden başlatın.
Port: 31785, 31787
Dosya: "expl32.exe"
- [ Tüm kodu seç ] [ Yeni Pencerede Göster ]
1. Registry'nizdeki HKEY_LOCAL_ MACHINESoftwareMicrosoftWindowsCurrentVersionRun "Explorer32 | C:Window***pl32.exe" kaydını silin. 2. PC'nizi MS-DOS kipinde başlatın. 3. "C:Window***pl32.exe" dosyasını silin. 4. PC'nizi yeniden başlatın
Port : 9989
Dosya Adı: "bad.exe"
- [ Tüm kodu seç ] [ Yeni Pencerede Göster ]
1. Registry'nizdeki HKEY_LOCAL_ MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "Explorer" kaydını silin. 2. PC'nizi yeniden başlatın. 3. "C:Windowsbad.exe" dosyasını silin. 4. PC'nizi yeniden başlatın
Port Numarası: 3129, 40421, 40422,40423, 40426
Dosya Adı: "sysedit.exe", "keyhook.dll"
- [ Tüm kodu seç ] [ Yeni Pencerede Göster ]
1. Registry'nizdeki HKEY_LOCAL_ MACHINESoftwareMicrosoftWindowsCurrentVersionRun "sysedit.exe" kaydını silin. 2. PC'nizi yeniden başlatın. 3. "C:Windowssysedit.exe" ve "C: Windowskeyhook.dll" dosyalarını silin. 4. PC'nizi yeniden başlatın. 5. Gerçek "sysedit.exe" dosyasını Windows CD'nizden tekrar yüklemeniz gerekecek
Port : 20034
Dosya: "NBSvr.exe"
- [ Tüm kodu seç ] [ Yeni Pencerede Göster ]
1. Registry'nizdeki HKEY_LOCAL_ MACHINESoftwareMicrosoftWindowsCurrentVersionRunSe rvices "NetBus Server Pro | nbsvr.exe" kaydını silin. 2. Registry'nizdeki HKEY_CURRENT_ USERNetBus Server anahtarını silin. 3. PC'nizi MS-DOS kipinde başlatın. 4. "C:WindowsNBSvr.exe" , "C:WindowsNBHelp.dll" , "C:WindowsLog.txt" dosyalarını silin. (Aynı dosyalar C:WindowsSystem dizininde de olabilir) 5. PC'nizi yeniden başlatın.
Dosya Adı: "patch.exe"
- [ Tüm kodu seç ] [ Yeni Pencerede Göster ]
1. Registry'nizdeki HKEY_LOCAL_ MACHINESoftwareMicrosoftWindowsCurrentVersionRun "patch.exe" kaydını arayın. Söz konusu kaydı bulamazsanız trojan'ın adı değiştirilmiş demektir. Bu durumda aynı Registry anahtarı altında yer alan tüm EXE kayıtlarını not alın ve C:WindowsSystem dizinindeki EXE dosyalarıyla karşılaştırın. 470 KB boyutunda olan dosya, adı değiştirilmiş NetBus trojanıdır. Registry kaydını silin. 2. Bir MS-DOS Komut İstemi penceresi açın ve "C:WindowsSystempatch. exe /remove" komutunu kullanın. (Trojanın adı değiştirilmişse, patch.exe yerine PC'nizdeki adını yazın.) 3. "C:WindowsSystempatch.exe" dosyasını silin.
Port : 30100, 30101, 30102
Dosya Adı: "nssx.exe"
- [ Tüm kodu seç ] [ Yeni Pencerede Göster ]
1. Registry'nizdeki HKEY_LOCAL_ MACHINESoftwareMicrosoftWindowsCurrentVersionRun "NSSX | C:WindowsSystemnssx.exe" kaydını silin. 2. PC'nizi MS-DOS kipinde başlatın. 3. "C:Windowsnssx.exe" dosyasını silin. 4. PC'nizi yeniden başlatın.
.....>>>>>