• Günlük Haberler
  • *İNSAN KAYNAKLARI
  • BİLİŞİM
  • e-TİCARET
  • Giriş
  • Kayıt
26 °c
Istanbul
26 ° Sal
26 ° Çar
26 ° Per
26 ° Cum
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
No Result
View All Result
Türk İnternet
No Result
View All Result

GONER Bulaştı ise, Çözüm Yolları !!

W32/Goner, aslında Outlook kullananlara bulaşan bir yeni virüs serisinin adı. Makinanıza bulaşıyor ve herşeyi siliyor. En büyük tehlikesi ise, Güvenlik yazılımları içeren klasörleri yok ediyor. Instant Messanger Programınızdan, ICQ dan ya da mIRC'dan da bulaşabiliyor.

Jim Freund-Jim Freund
6 Aralık 2001
-Genel
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Yılbaşı yaklaşıyor. Tabi sağdan soldan tebrikler, mailler alma zamanı. Bazılarını belki zar zor hatırlıyorsunuz. Maalesef tebrik kartları ile ilgili bir şey diyemiyoruz ama ekinde dosya olan e-mailler virüs taşıyor olabilir. Aldığınız mail çok hoş olabilir ama açtığınız anda.. you are a Goner….

W32/Goner, aslında Outlook kullananlara bulaşan bir yeni virüs serisinin adı. Makinanıza bulaşıyor ve herşeyi siliyor. En büyük tehlikesi ise, Güvenlik yazılımları içeren klasörleri yok ediyor. Instant Messanger Programınızdan, ICQ dan ya da mIRC’dan da bulaşabiliyor. Kurtçuk ürerken, e-mail girişiniz geçici olarak akarken, bilgisayarınızdan istediğiniz bir takım hizmetlerin yapılamadığını görebilirsiniz. Goner’in önemi şurda, eğer sisteminizi tamamen silmedi ise, başka ataklara açık hale geliyorsunuz. Mesela Nimda’ya.

Üremesi

En bilineni, Goner aşağıdaki tür bir mail ile ulaşıyor.

Konu :Hi!
Mesaj :How are you ?
When I saw this screen saver, I immediately thought about you
I am in a hurry, I promise you will love it!

Eki : gone.scr

Şüphesiz, bu ifadenin başka çeşitleri de ortalıkta dönecektir.

Diğer bir yöntem ise, ICQ içinden kendi kendine ürüyor. Mail sistemindekine benzer şekilde, kurbanlarının adres defterini kullanarak yeni hedefler buluyor. Kontak listenizdeki birisine dosya transferi talebi yapıyor. Tabi karşı taraf kabul etmeli ki dosya transfer olabilsin. Kabul edildiği zaman Goner bir kopyasını gönderiyor.

mIRC kullanıcıları da tehlikeye maruz durumdalar. Chat programı içinde iken, kurtçuk REMOTE32.INI dosyasını yaratıyor. Daha sonra mIRC SCRIPT.INI dosyasını bu file’ı kullanacak şekilde update ediyor. Böylece, mIRC kullanıcısı kendisi ile aynı kanala bağlanmış olan remote IRC kullanıcılarına atak başlatabiliyor.

ve İşlem

blank
Ekteki dosya açıldığında, kötü niyetli virüs size normal program sayfaları sandığınız bir ekran gösteriyor. Sonra bir hata mesajı alıyorsunuz. Bu mesaj size basit bir hataymış gibi geliyor. Tabi bu arada virüs başka şeyler yapmaya devam ediyor. Program kendisini SCR.EXE olarak C:WINNTSYSTEM32 veya C:WINDOWSSYSTEM32 (İşletim sisteminize bağlı olarak) altına kopyalıyor. BadTrans.B ve diğer bazı virüsler gibi Goner, Windows kayıt bölümüne şöyle bir ifade ekliyor,

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun C:%WINDIR%SYSTEMgone.scr=C:%WINDIRSYSTEMgone.scr

Bu ifade, bilgisayarınızı reboot (kapanıp açılması) ettiğiniz zaman programın yüklenmesine neden oluyor. Böylece de varlığını sağlamlaştırmış oluyor. Şimdiye kadar anlattıklarımız hep üremesi ile ilgili olan bölümler. Goner ne yapıyor ? Aşağıda ismi olan programlar ve başka birçok anti-virüs ve güvenlik programını bulup, susturuyor..

  • _AVP32.EXE
  • _AVPCC.EXE
  • _AVPM.EXE
  • APLICA32.EXE
  • AVCONSOL.EXE
  • AVP.EXE
  • AVP32.EXE
  • AVPCC.EXE
  • AVPM.EXE
  • CFIADMIN.EXE
  • CFIAUDIT.EXE
  • CFINET.EXE
  • ESAFE.EXE
  • FEWEB.EXE
  • FRW.EXE
  • ICLOAD95.EXE
  • ICLOADNT.EXE
  • ICMON.EXE
  • ICSUPP95.EXE
  • ICSUPPNT.EXE
  • LOCKDOWN2000.EXE
  • PCFWallIcon.EXE
  • PW32.EXE
  • SAFEWEB.EXE
  • TDS2-98.EXE
  • TDS2-NT.EXE
  • VP32.EXE
  • VPCC.EXE
  • VPM.EXE
  • VSECOMR.EXE
  • VSHWIN32.EXE
  • VSSTAT.EXE
  • VW32.EXE
  • WEBSCANX.EXE
  • ZONEALARM.EXE

Eğer bunlardan bir tanesi varsa, siliniyor. Aynı klasörde bulunan tüm dosyalar yokediliyor. Eğer bunu başaramaz ise, WININIT.INI dosyası yaratıp bir sonraki windows çalıştırdığınızda yeniden deniyor.

Yok Etmek

Goner bulaşmış makinanızı kurtarmak için, önce makinanızı SAFE modunda çalıştırın. Ya da hafızada çalışan kurtçuğun bölümündeki çalışmanızı durdurun (1 dakika bekleyip, hiç program çalışmadığına emin olun). Sonra, kurtçuğun kayıt bölümünde yaptığı değişiklikleri iptal edin. System32 klasörüne eklenen dosyayı silin. Ondan sonra bilgisayarınızı yeniden çalıştırıp, anti-virüs programınızı yükleyin. Bilgisayarı scan edip temizleyin.

Herşeyin bir çaresi vardır ama önlem almak, tedavi olmaktan daha kolaydır. Kullanıcılarınıza ekinde dosya olan ve tanımadıkları kişilerden gelen mailleri açmamalarını ve ICQ’dan dosya transferi yapmamalarını anlatın. mIRC kullanan varsa, onu da ikaz edin. Outlook ve Outlook Express programlarını otomatik olarak eki aç şeklinde çalıştırtmayın. Tüm Anti-Virüs programlarınızın güncel olduğuna emin olun. Outlook yamalarını takip edin (Goner ilk 4 Aralık’ta gözüktü. Bu nedenle yeni yamalar çıkmış olabilir. Kontrol edin)

Son Söz; Truva Atının ağzındaki hediyeye kanmayın..

Etiketler: BilgiVirüs - Trojan

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

DEPREMDE HABERLEŞME SIKINTISI

6 Şubat 2023 - Kahramanmaraş Merkezli Deprem Sırasında Yaşanan Haberleşme Sıkıntısına Dair Bilgiler

YAZARLARIMIZ

blank
Ernur Öktem
  • Tarhan : Kullanıcılara İstediğini Değil İhtiyacı Olanı Vermek Gerekir
blank
Fusun S.Nebil
  • TikTok’u Yasaklarlarsa, Biden ve Demokratlar, Z Neslinin Tokadını Yerler mi?
blank
Innocenzo Genna* / EU telecom regulation expert
  • GDPR Kararı, Meta’nın Kişiselleştirilmiş Reklam İşini Zora Sokuyor
blank
Mehmet Taşnikli
  • Mozilla, “Güvenilir Yapay Zeka” Girişimi Mozilla.ai’yi Duyurdu
blank
turk-internet.com / Bilgi
  • Stalkerware; Sadece Hackerlar Değil, Yakınlarınız da Cihazlarınıza Sızıyor

HAFTANIN ÖNE ÇIKANLARI

  • Operatöre Ceza Verdik, Gelecek Depreme Kadar Kötü Haberleşmeyi Unutun
  • Meta’nın Güvenlik Yöneticisi, Yunanlılar Tarafından Hacklendi ve 1 Yıl Takip Edildi
  • Numarası Bilinen Android Telefonlar Hacklenebiliyor
  • Baz İstasyonları Cinneti ve Enkaz Altında Kalmak
  • Bilişim Uzmanlarının Büyüyen Sorunu Tükenmişlik Sendromu

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız
blank

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]
  • Video Sunan Platformları En İyi Nasıl İzleriz? için Tolga Kaprol
  • Rusya, Meta’ya (Facebook) Erişimi Engelledi için Tolga Kaprol
  • Metaverse, Bir Can Simididir için tkaprol

Haber bültenimize abone olun

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

  • Haber İndeksi
  • Hakkımızda
  • Gizlilik Bildirimi
  • Firmaların turk-internet.com ile Çalışabilirlik Yöntemleri
  • Destek
  • Bize Yazın

© 2021 Turk-Internet.com

No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda

© 2021 Turk-Internet.com

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum? Kayıt Ol

Yeni Hesap Oluştur

Kayıt olmak için aşağıdaki formu doldurunuz

Tüm alanların doldurulması gerekiyor. Giriş yap

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
Bu internet sitesinde, kullanıcı deneyimini geliştirmek ve internet sitesinin verimli çalışmasını sağlamak amacıyla çerezler kullanılmaktadır. Gizlilik Bildirimi.