BİLGİSAYAR HABERLERİ:::TEKNOLOJİ HABER:::DRİVERS::
ANASAYFA FORUM DRİVER ARA ANKETLER SİTENE EKLE RSS KAYNAĞI İLETİŞİM

Driver Ara


Gelişmiş Arama

EN ÇOK OKUNANLAR

Svhost.exe ve Trojan-Dropper.Win32.Agent Trojan

Svhost.exe ve Trojan-Dropper.Win32.Agent Trojan

Tarih 08 Nisan 2010, 12:03 Editör Hüsamettin

Svhost.exe ve Trojan-Dropper.Win32.Agent Trojan nasıl temizlenir

virus-alert1

Bilinen flash disk virüslerinin yeni nesil versiyonları biraz daha güçlü bir şekilde yazılıyor ve yayılıyor.Bu truva atı da yine çoğunlukla flash disklerden bulaşıyor ancak bunu temizlemek biraz daha kolay.Öncelikle bilmeniz gerekenler bu truva atının neler yaptığı.

Virüs sisteme bulaştığında kendisini Windows/System Klasörünün altına “svhost.exe” adıyla kopyalıyor ki bu kullanıcının kafasının “svchost.exe” ile karıştırma amacı güdüyor.Devamında ise Windows Registry üzerine şu anahtarı ekliyor :

[HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun]“WSVCHO” = “%WinDir%system/svhost.exe”

Buraya kadar klasik olan davranışlar bu aşamadan sonra biraz daha komplike olarak devam ediyor.Çünkü virüs daha sonra bilinen tüm antivirüs uygulamalarını servis olarak çalışsın ya da çalışmasın birer birer kapatıyor ve hatta başlangıçta çalışmasını da engelliyor.Tabi bununla da bitmiyor, çünkü dış erişime kendisini açabilmesi için Windows Güvenlik Duvarına da müdahale ediyor ve kendisini bir İnternet Explorer servisi olarak tanıtıyor.Antivirüs programınız kapalı, güvenlik duvarı açık ve siz tamamen savunmasız bir haldesiniz.

Neden bunu yapıyor derseniz bütün amaç parola korumalı olarak girdiğiniz sitelerdeki bilgilerinizi ele geçirmek.Yani IE yada FF kullanarak bir yere giriş yaptığınızda bilgileriniz otomatik olarak web üzerinde bir alana gönderiliyor.Bu uygulamalara MSN, Yahoo ve diğer anlık mesajlaşma uygulamaları da dahil.

Kendi yedeğini ise bulaşabildiği tüm taşınabilir / taşınamaz sürücüler içerisine attığı “wlan.exe” ve “autorun.inf” dosyaları ile yapıyor.Siz bu diskleri her açtığınızda kendini yeniden yukarda ki işlemleri yapmak amaçlı olarak gerekli yerlere kopyalıyor ve kurtulamamış oluyorsunuz.

Nasıl Kurtulacaksınız ?
 

  • Görev yöneticisini CTRL+ALT+DELETE kombinasyonu ile açın.
  • Listede “svhost.exe” ya da şüpheli olarak gördüğünüz dosyanın çalışmasını durdurun.
  • Başlat->Çalıştır->Regedit kullanarak HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun] “WSVCHO”=”%WinDir%system/svhost.exe” anahtarını silin.
  • Windows\system\svhost.exe yada Windows\system32\svhost.exe dosyasını silin.Temp klasörünü boşaltın.
  • Sürücülerinizi çift tıklamadan sağ tıklayıp “araştır” ya da “” komutu kullanarak açın ve “autorun.inf” ile “wlan.exe“  dosyalarını silin.
  • Sistemi yeniden başlatın, antivirüs yazılımınız aktif olacaktır.Hemen güncelleyin ve sistemi taratın.


Bu haber 1188 defa okunmuştur.

Delicious  Facebook  FriendFeed  Twitter  Google  StubmleUpon  Digg  Netvibes  Reddit

Makaleler-Dökümanlar

hotmail giriş yapamıyorum (çözüm)

hotmail giriş yapamıyorum (çözüm) Hotmail kullanıcıları bugunlerde kullanıcı adı şifresini yazıp giriş butonuna bastıgında sayfa göruntuleniyor hatas...

İnternet Explorer da giriş sayfası değişmiyor "çözüm"

İnternet Explorer da giriş sayfası değişmiyor internet explorer giriş sayfası degişmiyor diyorsanız yazımısı okuyunuz.

ANKET

Sitemize Forum Sayfası Eklensinmi





Tüm Anketler

Anasayfa Asus G51J Genel inceleme RSS KAYNAğI Sony Vaio Notebook Svhost.exe ve Trojan-Dropper.Win32.Agent Hackerler Bu Kalkanı kıramıyacak Acer Aspire 1350 Notebook Xp driver down Asus Notebook Driver VESTEL 141NG Notebook XP Driver Samsung Notebook toshiba a500-1c0 xp driver [Devamnı Oku...] EDiTÖR ALIMI EDıTÖR ALIMI DÜN Programlar SiTENE EKLE Chipset BUGÜN Vga Driver Yazıcılar Warless Driver msn 2011 turkce ındir www.ikincielburda.net DRıVER Webcam YENı FORUM SıTEMıZ Teknoloji Haberleri Tavsiye Siteler BU AY Dizüstü Bilgisayarınız Çalınırsa? Toshiba a600 xp driverları [Devamını Oku...] Hp Notebook Driver SON 7 GÜN Toshiba a600 xp driverları ınternet Explorer da giriş sayfası değişmiyor Bilgisayar Kontrollü Silah Sistemi Acer Extensa 5630Ez Xp Drivers wireless driver hp pavilion dv6-1270et xp driver DRiVER ARA hp dv6148eu xp driver acer 5635z xp driver FORUM Gelişmiş Arama wlsetup-custom.exe Kurulumu Ve hata çözu Rexpo HPC-003 Webcam Xp-Vista driver Acer Notebook Driver Dizüstü Bilgisayarınız için Ucretsiz 5 P Makaleler-Dökümanlar ANKETLER Acer Extensa 5630Ez Xp Drivers wireless Lg Notebook Driver Audio Driver Casper Notebook Driver Dell Notebook Driver ınternet Explorer da giriş sayfası değiş Görsel Anlatım Ethernet Drver Casper EAA-89 xp Driver Acer Aspire 6930G xp driver download Toshiba Notebook Driver Diğer Notebook Markaları Google karşı birlikte savaş


RSS Kaynağı | Yazar Girişi | Yazarlık Başvurusu

Altyapı: MyDesign Haber Sistemi