Windows Altında Çalışan Tehlikeli Yazılımlar

f_and_y

Uzman üye
30 Eyl 2006
1,135
13
istanbul
İstenmeyen uygulamaların bilgisayarlara yerleşmesi , explorer ' ınızı oraya buraya yönlendirmesi , reklam bannerları , sitemin kararsızlığı ve güvenlik yazılımlarınında bu konuda çaresiz kalmasıyla ilgili son günlerde oldukça şikayet var bu yüzden bu windows servislerini taklit eden bazılarıda oldukça tehlikeli ve cansıkıcı olan yazılımları sizlere tanıtmak istedim...

[FONT=&quot]Önce çalışan işlemlere ulaşalım ;

Bu iş için CTRL+ALT+DEL e basarak Windows görev yöneticisine geçiş yapıp
[/FONT]


[FONT=&quot] İşlemler sekmesine gidiyoruz,

Adaware.exe ;Rapid blasterın bir türevi popüler Adaware uygulamasını taklit ediyor ve orjinal Adaware dosyasını silip yerine geçiyor..

Arr.exe ;Lohan.Dialerdir ve Porno sitelere yüksek ücretli bağlantıyı dial-up üstünden yapar.

Bargains.exe ;Bir çeşit reklam bot dur.

Bootconf.exe ;Tarayıcınızın anasayfasını coolwebsearch.com yapar sizi delirtir...

Bundle.exe ;shopethome sitesinden boyna reklam indirir.

Bvt.exe ;Autoupder virüsünün parçası sistemi savunmasız bırakır.

Cmd32.exe ;P2P Tanked virüsü kötü niyetli uygulamaları aktive eder.

Cmesys.exe ;GATOR Gain adware idir reklam indirir..

Divx.exe ;Mastak virüsü sonucu çalışır sistemi kararsızlaştırır.

Dllreg.exe ;Dumaru virüsü türevi e-posta adreslerine kendini postalar.

Gator.exe ;Kişisel bilgilerinizi gator şirketine iletir.

Hbinst.exe ;Hotbar ile sisteme sızar ve verileri Hotbar'a gönderir..

ledll.exe ;Tarayıcıyı komple coolwebsearch.com a yönlendirir.

Iexplorer.exe ;Iexplore ye isim benxerliğinden yararlanarak gizlenir virüs tür.

isass.exe ;Sistemde 3410 nolu portu açar sistem hackerlara yol geçen hanı olur.

Kazza.exe ;Sistemde 3410 nolu portu açar sistem hackerlara açılır.

Loader.exe ;Yine coolwebsearch yönlendirmesi..

Md.exe ;Tarayıcıyı porno siteye yönlendirir. "Hangisi diye merak etmeyin"

Msblast.exe ;Bir çeşit worm port135 i açar sistemi saldırıya karşı savunmasız bırakır..

Msrexe.exe ;Hacking ICQ tools ile gelir win.ini ve System.ini dosyalarını değiştirip bir sürü .exe uygulaması oluşturur.

Nsupdate.exe ;Dialerdir ve Porno sitelere yüksek ücretli bağlantıyı dial-up üstünden yapar.

Patch.exe ;Netbus virüsü sonucu eklenir hackedilmenize olanak verir.

Rundll.exe ;Loxoscam virüsü türevi hacke olanak tanır.

Scvhost.exe ;SVCHOST ile isim benzerliğini kullanır Irc backdoor trojandır.

Svchosts.exe ; SVCHOST ile isim benzerliğini kullanır sistemin tamamen kontrol edilmesine olanak sağlar IRC sunucusuna bağlanarak arka planda çalışır..

Teekids.exe ;Lovesan virüsü varyantı FTP yoluyla gelir ve çok ağır sistem hasarı yapar..

Win32.exe ;Bir çeşit dialer dır yüksek ücretli arama yapar...

Winupdate.exe ;Bu trojan sistemin hacklenmesini sağlar ilk çalışmada "uyumsuz windows sürümü" hatası verir..


DİĞER ZARARLILAR ;

alevir.exe , blss.exe , cfd.exe , gmt.exe , iedriver.exe, mscache.exe,infwin.exe , msvxd.exe , mssys.exe,rundll32.exe , run32dll.exe , start.exe , save.exe , svc.exe , system.exe , service.exe , scrsvr.exe ,windows.exe , winmain.exe , msbb.exe[/FONT]
 
Moderatör tarafında düzenlendi:

BBoY_SyS[TR]

Yeni üye
10 Tem 2007
15
0
rundll32.exe zararlı mı? O xp nin kendi işlemi değil mi? Şu an bende 2 tane RUNDLL32.exe işlemi var.
 

alamo

Üye
29 Ağu 2007
56
0
bunların zararlı olduğunu söylüyorsunuz nasıl sileceğimizide söylerseniz iyi olur.
 

hashas

Üye
25 Ağu 2007
96
0
bilader rundll32 demiyo rundll dio yani run nedir önce ona bakın türkçesi çalıştırma programlarınızı felan run çalıştırır arkadaş haklı saol paylaşım için yazılanları iyi okuyun
 

emr

Yeni üye
25 Ağu 2007
48
0
[FONT=Verdana, Arial, Helvetica, sans-serif]scvhost.exe bnde bu war 4 tane hepsini sonralrdırdım ma uyaru çıqtı 1 dq içinde pc qapndı sonra açtım bişi olmadı açtıımda yine 4 tane war . bu doğru olanmı doğrumu yaptım acaba?
[/FONT]
 

gs_serhat09

Yeni üye
15 Eyl 2007
1
0
bende de şu Isass.exe var ama bu bir kritik işlemdir windows bu sonlandıramaz diyor bu zararlı mıdır?? yardımınız gereklii
 

biohazard

Üye
7 Ocak 2007
115
1
beyler saçmalamayın lütfen svchost zaten gerekl ibir işlem bunu kapatmayı denemişsiniz siz cidden kritik bir işlemi sonlandırıyosunuz bu konu tehlikeli konu sistem dosyası mı virüs mü olduğunu anlayamazsınız. silmeye falan kalkarsanız sistem kararsız hale gelebilir ve PC sürekli restart yapabilir zaten bir sistem dosyasına bulaşmışsa windows onu değiştirmenize veya düzeltmenize izin vermez. Tek seçenek format kalır.
 

xzadx

Yeni üye
10 Şub 2007
13
0
yanlış

Arkadaşlar bu sölenenlerin yarısı xp nin kendi komutlarıdır svchost.exe

lerin hepsini kapayında görün o zaman pc nin kapanması için 1 dk felan süre veriyo yani arkadaş yanlış bilgilendirmiş denemeyin
 

SahteP

Yeni üye
3 Eki 2007
2
0
bence arkadaş bizimle dalga geçti, hepsine bakmadim ama orada yqazanlarin cogu windowsu calistiran exe ve dll dosyalari
 

eren84

Katılımcı Üye
29 Eyl 2007
347
3
tmm da o yazilimlardan biri bizde varsa nasil kurtukucagimizida yazmaliydin ;)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.