Trojan, Muhtemelen RootKit ( Help )

HPQ-User
01-06-2008, 20:48   |  #1  
OP CHIP Online
Teşekkür Sayısı: 29
30,996 mesaj
Kayıt Tarihi:Kayıt: Mar 2007

Khattab sormuş:
Selam arkadaşlar, ben internet cafe işletiyorum ve cafe sistemime virüs&trojan benzeri birşey bulaştı.Toplamda, 4 kere cafemi komple yeniden kurdum, tek tek format çektim , tek tek ghost yükledim.Fakat sorunum hala devam ediyor.Yardım ederseniz veya yönlendirirseniz çok mutlu olurum.

Trojan&Virüs İsimleri :

hxxp://root.51113.com/root.gif ( tıklamamanız için hxxp, normalde http)

hxxp://soft.kav2008/.com

bu iki isimde kasper sky 8,0 trojan downloader buluyor.Kasper sky tarama resmi aşağıdadır.


Tüm pc’lerimde Deep Freeze kurulu, komple cafeye reset çektiğimde ya da şalter indirip kaldırdığımda, durum yıne değişmiyor.

Benim düşüncem bu trojanın belirli ip aralıklarına durmadan girmeye çalışması,

Çünkü, Kasper Sky trojan uyarısı verdiği zaman, komple cafede internet aşırı yavaşlıyor, resmen internet içiyor bu zıkım.

Bu arada, biraz araştırma yaptım, fakat Root-Kit adı verilen bir tür trojana ulaştım, acaba benım sistemdeki trojan bu mudur? Sorunum, RootKit trojanı ise cafemden komple nasıl temizlerim ?

Yorumlarınızı ve yardımlarınızı bekliyorum.Şimdiden teşekkürler.

Soru Türü: Yazılım
İşletim Sistemi: Windows XP
Sistem Özellikleri:
Amd Athlon 64 x2 Dual Core 3800+
Ram : 1GB
Ekran Kartı : 512MB NVİDİA


İnternet Tarayıcı: Mozilla/5.0 (Windows; U; Windows NT 5.1; tr; rv:1.8.1.14) Gecko/20080404 Firefox/2.0.0.14

Reborn91
01-06-2008, 23:34   |  #2  
Reborn91 avatarı
Yıllanmış Üye
Teşekkür Sayısı: 2
3,307 mesaj
Kayıt Tarihi:Kayıt: Nis 2008

öncelikle geçmiş olsun bu virüsler insan delirtir.

tavsiyem makinelere format cekmeden once hepsini teker teker ağ kablosundan ayırman.. bütün makineler agdan bagımsız olarak format yedikten sonra kur ağını.. bu rootkitler işletim sistemi dosyalarının yerini aldıkları için geri dönüşleri kolay koaly olmuyor.. insanı sinir ediyorlar.. eğer antivirüs yazılımları ile kurtulaibliyorsan kurtulmaya çalış.. ama en temizi ağa baglıu değilken butun pclere tek tek format cekmen..

Albay Numan
02-06-2008, 12:57   |  #3  
Taze Üye
Teşekkür Sayısı: 0
2 mesaj
Kayıt Tarihi:Kayıt: Haz 2008

Arkadaşım bence AVG 8.0 internet security kur ( 60 günlük deneme sürümlü olanı ) onun Rootkit tarama özelliği var.Hem C sürücüsünü hemde D Sürücüsünü bi tarattır bakalım.Eğer D sürücüsünde ie istediğin kadar format at yine bulaşır.Tarama yaptırdıktan sonra eğer virüs veya trojanı veya rootkit veya spyware i bulur ve ona göre hangi oyunda ise siler atar o oyunu gerekirse kurmazsın..Benden bu kadar.AVG bu işte usta...

gkhankz
02-06-2008, 14:07   |  #4  
Yıllanmış Üye
Teşekkür Sayısı: 0
357 mesaj
Kayıt Tarihi:Kayıt: Şub 2008

bir virüsün yaşayabileceği en güzel yerlerden birisi işletim sistemi çekirdeğidir.Kolay kolay tespit edilemez ve silinmesi zordur.işletim sistemi yüklemeden pc leri taratmanız gerekir.bunun için:


adresindeki "Avira antivir Rescue System" programını indirip bir cd ye yazın.
sonra bu cd ile bilg. boot ederek tarama yapın.

_AFD_
02-06-2008, 15:00   |  #5  
Yıllanmış Üye
Teşekkür Sayısı: 0
596 mesaj
Kayıt Tarihi:Kayıt: Nis 2008

hepsine format atmana gerek yok hepsine kaspersky internet sec. kur