Bu virüsten kurtulmak çok zor!

CHIP Online
11-08-2008, 14:45   |  #1  
CHIP Online avatarı
OP www.chip.com.tr
Teşekkür Sayısı: 26
36,771 mesaj
Kayıt Tarihi:Kayıt: Oca 2004

İnternette dolaşan yeni trojan hızla yayılıyor. Üstelik bu trojanla kurtulmak hiç de kolay değil.

Okumak için: https://www.chip.com.tr/konu/Bu-v ... k-cok-zor_8187.html

Son birkaç gündür internet üzerinde dolaşan zararlı kullanıcıların bir numaralı belası olmaya başladı. Kaspersky tarafından "Trojan-Downloader.JS.Small.js" olarak tanımlanan zararlı, ağ üzerindeki bir PC'ye bulaşarak bu PC'yi sistemde Gateway olarak gösteriyor. Diğer bilgisayarlar ise Gateway olarak gördükleri bu PC üzerinden internete bağlanmaya çalışıyor. Tabi bu durumda virüs de internete bağlanmak isteyen PC'ye direkt olarak bulaşmış oluyor.

Zararlıdan etkilenen PC'ye format atılsa bile, ağa bağlanıldığı an virüs tekrar sisteme bulaşıyor. Virüsten kurtulmanın yolu ise, ağ üzerinde bulunan ve zararlıdan etkilenen tüm PC'leri tespit etmek ve zararlıyı silmek, daha doğrusu bu sistemleri formatlamak.

Tüm konu: Bu virüsten kurtulmak çok zor!

Kaynak: www.chip.com.tr

Tartışıyoruz: Trojan-Downloader.JS.Small.js zararlısından etkilendiniz mi?

himmety
11-08-2008, 14:56   |  #2  
himmety avatarı
Yıllanmış Üye
Teşekkür Sayısı: 32
602 mesaj
Kayıt Tarihi:Kayıt: Haz 2008

evet evdeki 2 bilgisayarada format atmak zorunda kaldım. buluncaya kadar canım çıktı. virüsü ben hep 1 bilgisayarda die formatlıyordum ama yazıda anlatıldığı gibiymiş bende aynı anda 2 bilgisayara format attım düzeldi.Virus programlarını değiştirdim inşallah birda girmez.

aghahowa
11-08-2008, 15:03   |  #3  
Taze Üye
Teşekkür Sayısı: 0
12 mesaj
Kayıt Tarihi:Kayıt: Ağu 2008

ya benim bilgisayar kapanınca başka bilgisayarlarla bağınız var kesilsinmi bağ falan gibi bişey geliyo o bir virüs olabilir mi?

Erdinç18
11-08-2008, 15:08   |  #4  
Yıllanmış Üye
Teşekkür Sayısı: 1
400 mesaj
Kayıt Tarihi:Kayıt: Oca 2008

kaspersky yeni piyasaya surdu kis 8 satılsın diye :D

PESSIMIST
11-08-2008, 15:13   |  #5  
PESSIMIST avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
258 mesaj
Kayıt Tarihi:Kayıt: Mar 2008
Erdinç18
kaspersky yeni piyasaya surdu kis 8 satılsın diye :
evet ya virüsleri çıkaran da onlar antivirüsleri çıkaran da:D

XxXDaRKoXxX
11-08-2008, 15:15   |  #6  
Yıllanmış Üye
Teşekkür Sayısı: 0
3,720 mesaj
Kayıt Tarihi:Kayıt: Ağu 2007

Daha neler sıkıyosa girsin girceği varsa göreceğide var Kahkaha

kaplan_xl
11-08-2008, 15:30   |  #7  
Yıllanmış Üye
Teşekkür Sayısı: 0
272 mesaj
Kayıt Tarihi:Kayıt: May 2007

bende deep freeze var c de. içim rahat :D
d sürücüsüne de virüs bulaşınca güvenli modda biçimlendir diyorum. formatlanmış bir pc gibi oluyor :D

Banned
11-08-2008, 15:31   |  #8  
Banlandı
Teşekkür Sayısı: 1
1,447 mesaj
Kayıt Tarihi:Kayıt: Tem 2008
Erdinç18
kaspersky yeni piyasaya surdu kis 8 satılsın diye :
Heheh hiç gülceğim yoktu KahkahaKahkahaKahkaha

bektash
11-08-2008, 16:03   |  #9  
Yıllanmış Üye
Teşekkür Sayısı: 1
1,997 mesaj
Kayıt Tarihi:Kayıt: May 2008

ne siliyorsunuz virüsleri yahu :) acın Kodlamaya bakın nereye girer ne yapar :D silmekle olmazki :D

Ozqur
11-08-2008, 17:13   |  #10  
Taze Üye
Teşekkür Sayısı: 0
1 mesaj
Kayıt Tarihi:Kayıt: May 2007

Maalesef bu meretten bende nasibimi aldım ve sadece bununla da sınırlı kalmıyor.

127.0.0.1 g.asdafdgfgf.com/ads.js
127.0.0.1 www.g.asdafdgfgf.com/ads.js
127.0.0.1 g.asdafdgfgf.com
127.0.0.1 www.g.asdafdgfgf.com
127.0.0.1 x.222360.com/ads.js
127.0.0.1 union.222360.com
127.0.0.1 www.222360.com
127.0.0.1 *.222360.com

Bu sitelerdende sürekli güncelleme yapıyor. Yapmamız gereken ANTİ ARP & PANDA programını kurup önce sıkı bir temizlikten sonra format atmak.

Fatih_ARMAĞAN
11-08-2008, 17:42   |  #11  
Yıllanmış Üye
Teşekkür Sayısı: 1
2,804 mesaj
Kayıt Tarihi:Kayıt: May 2008

O kadarda zor değil :)
Bu virüsten Anti ARP programı kullanarak networkünüzü bir süre izleyin.
Ağınızda kendini Gateway olarak tanımlayan pc yi tespit edip. ("Trojan-Downloader.JS.Small.js" Bulaşmış PC)
pc yi ağınızdan çıkararak gerekli temizlik işlemlerinizi yapabilirsiniz.

Alternatif Bir Network izleyici..


Son Düzenleme: Fatih_ARMAĞAN ~ 11 Ağustos 2008 17:44
M@N
11-08-2008, 17:56   |  #12  
Yıllanmış Üye
Teşekkür Sayısı: 1
104 mesaj
Kayıt Tarihi:Kayıt: Haz 2008

bu virüsü kaspersky 2009 haricindeki tüm antivürüsler bloke ediyor ama kaspersky direk siliyor söyleyim...

beepha
11-08-2008, 18:47   |  #13  
Yıllanmış Üye
Teşekkür Sayısı: 0
156 mesaj
Kayıt Tarihi:Kayıt: Tem 2006
PESSIMIST
evet ya virüsleri çıkaran da onlar antivirüsleri çıkaran da:
çok doğru bir tespit kanımca

ben etkilenmedim bu virüsten etkilenmek de istemem

waybe
11-08-2008, 22:25   |  #14  
Yıllanmış Üye
Teşekkür Sayısı: 0
2,376 mesaj
Kayıt Tarihi:Kayıt: Nis 2008
Erdinç18
kaspersky yeni piyasaya surdu kis 8 satılsın diye :
ewet katılıyom ama bana bulaşmadı neyseki

bycentrino
11-08-2008, 23:34   |  #15  
bycentrino avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
210 mesaj
Kayıt Tarihi:Kayıt: Tem 2008

Büyük konuşmayayım da bana daha gelmedi. Belki de daha yoldadır:) ya da suite im sağolsun.
ZoneAlarm Security Suite

esen6530
12-08-2008, 01:21   |  #16  
Taze Üye
Teşekkür Sayısı: 0
8 mesaj
Kayıt Tarihi:Kayıt: Mar 2008

Siz hala vürislerlemi uğraşıyosunuz onlar çağın gerisinde kalmadımı ya.Herhalde sistemime en son format attığım tarih 2005 ti sanırım.Çözüm doğru karar,doğru seçim.

hakan1987
12-08-2008, 10:37   |  #17  
Yıllanmış Üye
Teşekkür Sayısı: 0
360 mesaj
Kayıt Tarihi:Kayıt: Tem 2008

bir tek kaspersky siliyormus .simdi supelendim aca bunlar kendileri uretipte kendilerimi siliyor

estante
12-08-2008, 11:45   |  #18  
Yıllanmış Üye
Teşekkür Sayısı: 1
207 mesaj
Kayıt Tarihi:Kayıt: Ağu 2007

Bende de vardı bu virüsten Kahkaha ... 4 Pc formatladım Kahkaha

hakan1987
12-08-2008, 13:19   |  #19  
Yıllanmış Üye
Teşekkür Sayısı: 0
360 mesaj
Kayıt Tarihi:Kayıt: Tem 2008

ARKADASLAR BU VIRUSUN GIRDIGINI NASIL ANLIYACAM

sercan
12-08-2008, 13:22   |  #20  
Yeni Üye
Teşekkür Sayısı: 0
38 mesaj
Kayıt Tarihi:Kayıt: Mar 2007

ksky kullananlar nasıplerını alıyo genelde bu vısruden bende nod 32 craklı kullnıyorum hıc bı srunda yasamadım sımdıye kadar pcde olan vıruslerdende kurtuldum ama şu bi gercektır antiviriüs firmaları ilk önce piyasaya virüsü atıp daha sonra da bu virüs için böyle bişe ürettik diyolar pandanın yaptıgından nasıbımı olmıştım ben ama kurtuldum :)

M@N
12-08-2008, 15:16   |  #21  
Yıllanmış Üye
Teşekkür Sayısı: 1
104 mesaj
Kayıt Tarihi:Kayıt: Haz 2008

hakan1987 virüs bulastıgında internet sayfası acmak ıstedıgınde  http://v.free...gibi bir siteye yönlendirmeye baslıyor çok can sıkıcı bır durum

hakan1987
12-08-2008, 15:47   |  #22  
Yıllanmış Üye
Teşekkür Sayısı: 0
360 mesaj
Kayıt Tarihi:Kayıt: Tem 2008

simdilik oyle bisey olmadi allaha sukur

TuncaBozkurt
14-08-2008, 12:59   |  #23  
Yıllanmış Üye
Teşekkür Sayısı: 0
4,805 mesaj
Kayıt Tarihi:Kayıt: Oca 2006

Bu ve bunun gibi torjen/virüslerden korunmanın yolunu da söyleyeyim: Bilmediğiniz sitelerde javascript ve ActiveX'i deaktive edeceksiniz (Keza bu trojen de javascript temelli). Güvensiz bulduğunuz kaynaklardan program da indirmezseniz sorun olmayacağını düşünüyorum. Ayrıca da AVG Anti spyware ve Kaspersky Anti virus/Internet Security ile periyodik olarak tam sistem taraması yapın(Tercihen güvenli modda veya ağ bağlantılarını kapatarak).

thefann
15-08-2008, 09:26   |  #24  
Taze Üye
Teşekkür Sayısı: 0
1 mesaj
Kayıt Tarihi:Kayıt: May 2007

Bizim işyerindeki iki bilgisayarda vardı.
önce ağ bağlantılarından gateway özelliğini kaldırdım. Ama yetmedi virüs hala vardı ama gateway olamıyordu. Bende format atayım dedim. fakat bir türlü atamıyordum. Sonra PC nin fişini 5 dakikalığına çektim sorunsuz format atıp tamamıyle kurtuldum. Ağ üzerindeki tüm PC lere bulaştığı yalan

gatakok
26-08-2008, 17:35   |  #25  
Taze Üye
Teşekkür Sayısı: 0
1 mesaj
Kayıt Tarihi:Kayıt: Mar 2006

Trojan (Truva Atı) Saldırıları İçin Önlemler

Kaspersky, Nod32, Avast, Norton gibi antiviruslerin guncel surumleri tarafindan korunan bilgisayarda herhangi bir Internet sayfasi acildiginda

- Exploit.Win32.IMG-ANI.k VIRUSU
- Trojan.DL.VBS.Agent.cpb VIRUSU
- Trojan-Downloader.JS VIRUSU
...

saldirilari Antivirus programlarinca surekli haber verilmekte ve onlenmektedir. Genel neden olarak:

(-1-)
Windows isletim sisteminin ani dosyalarini isleme acigi/zayifligindan Windows isletim sisteminde aktif olan exploit(worm)'dan kaynaklanip

bu dosyayi cagirarak
icerisinden http://9166.biz/.....111.exe bu binary dosyayi calistirarak aktif olmaktadir. Ziyaret edilen her web sayfasinin kaynak kodunun ilk satirina
<script language="javascript" src="http://web.123563.com/.....k.js"></script>  satirini eklemekte, dil kodunu da Bati Avrupa (Windows) olarak degistirdiginden Turkce icerikli sayfalarda karakterler bozuk gorunmektedir.

(-2-)
Digeri ise http://day.91tg.net/.....xp.dll sayfasindan sistemimize C:\WINDOWS\winhelp.dll viruslu dosyasinin eklenmesidir.
Registry Kayitlarimizda asagidaki iki anahtara kaydedilip

HKLM\SOFTWARE\Classes\CLSID\ {6B3FCDC8-E5C7-477a-817E-72865A7758AE}

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\ {6B3FCDC8-E5C7-477a-817E-72865A7758AE}

Her programda winhelp.dll dosyasinin calismasini saglamaktadir.

COZUM ONERILERI:

[-1-]
Bir saldirganin Windows tabanli sisteminizin guvenligini asmasina ve denetimini ele gecirmesine olanak verebilecek bir guvenlik sorunu guncellemesi kurabilirsiniz.





[-2-]
Bir saldirganin Microsoft Data Access Components kullanan Windows tabanli sisteminizin guvenligini uzaktan asmasina ve denetimini ele gecirmesine olanak verebilecek bir guvenlik sorunu guncellemesini kurabilirsiniz.

[-3-]
C:\WINDOWS\winhelp.dll dosyasini ve ilgili Registery anahtarlarini yedeklerinizi aldiktan sonra guvenli kipte silebilirsiniz.

[-4-]
Tum bunlara ragmen saldirilar devam etmekte oldugundan orjinal isletim sisteminizin guncelligini aksatmayaip Microsoft Windows Update yapabilirsiniz. Antiviruslerinizi guncel tutabilirsiniz.

[-5-]
Hijackthis - Trend Micro
Hijackthis mükemmel bir detektör ve temizleyici. Özellikle browser eklentileri konusunda çok başarılı. Sistemi analiz ederek sisteme sonradan eklenen tüm zararlı yazılımları bulur, tabii yararlı yazılımları da. Size kalan zararları seçip, temizletmek. Bunu da yapmanın kolay yolu var, Hijackthis yazılımının verdiği log dosyasını ana sayfasına giderek yapıştırıp analiz ettirmek ve hangi uygulamaların zararlı olduğu öğrenmek ve buna göre hareket etmek. Konfigürasyon bölümünde çalışan uygulamalar ile ilgili birçok detayı bulmak ve yönetmek de mümkündür (Gezginler.Net).




Hijackthis ile birlikte HijackReader programını kullanarak log'larınızı inceleyebilirsiniz.

Fixwareout
Fixwareout sisteminizdeki zararlı yazılımları ve sistemi yavaşlatan her türlü gereksiz detayı "fixleyip" ortadan kaldıran yararlı bir yazılımdır.Genel olarak Hijackthis programının görevini üstlenir ve ikisinin bir arada kullanılması daha yararlı olmaktadır.Boyutu 474kb'dır ve aynı zamanda ücretsizdir. Sistem kapanıp açıldıktan sonra çalışır.




AVZ Antiviral Toolkit
Kaspersky veri tabanın kullanan ve kurulumsuz kullanabileceğiniz bir tarama programıdır. Virüsleri, AdvWare, Spyware, Dialers/pornware, HackTool, Riskware'i tarar.

GÜRCAN ATAKÖK

Son Düzenleme: gatakok ~ 26 Ağustos 2008 17:46