Tam o sırada, başka bir pillinetwork sitesi olan 22dakika.org'da: "Profil: James Purefoy"

Yeni bir malware ile karşı karşıyayız. Taşınabilir depo aygıtları ile dağılan ve bulaşan virüsümüz Panda tarafından Trj/Agent.EVG olarak sınıflandırılmış.

Taşınabilir depolama cihazını sisteme taktığınızda virüs AutoRun aracılığıyla aktif hale geliyor ve sisteme bulaşıyor. Shell kontrolü olarak kurulduğu için registry RUN ve LOAD anahtarlarında bulunamıyır. Panda Virüs Ansiklopedisinde yazdığına göre trojan, ağ üzerinden de bulaşabiliyor.

Trojanı taşınabilir depolamada teşhis etmek kolay. Cihazın birim etiketi é_†™ olarak değişiyor. Ayrıca gizli ve sistem dosyalarını görebiliyorsanız, AutoRun.inf in içeriğinden ve/veya Drive Information adındaki klasörden trojanı teşhis edebilirsiniz.

Panda trojanı tanıyor ve başarıyla siliyor. Kaspersky ve Symantec tanıyamıyor.

Elle silmek için; Registry de NETSVCS.EXE yada é_†™ değerlerini aratıp bu değerleri içeren tüm anahtarları silin. Bilgisayarınızı yeniden başlatın. NETSVCS gerçek bir windows servisi. NETSVCS değerini aratırsanız pek çok değerle karşılaşırsınız ve silerseniz özellikle ağ sisteminiz düzgün çalışmaz, arama esnasında .EXE uzantısını mutlaka ekleyin. Bu dosya adını kullanan başka virüsler de varmış. Taşınabilir depolamadan silmek için AutoRun.ini nin içeriği düzenleyin yada dosyayı silin.

Sağlıklı günler.

Spacer
Spacer
 | 2 yorum var 
 | 19 Mayıs 2007 09:24 

« önceki yazı
Futbol ve Cinsellik
sonraki yazı »
küresel ısınma

Yorumlar

Bende Kaspersky kullanıyorum, dosyayı arattırdım fakat bulamıyor. AutoRun.ini dosyasına gelince silmeye kalkınca koruma ile karşılaşılıyor, bunun başka bir yolu varmı acaba?

CTK  |  (0 puan) 28 Haziran 2009 01:27

@ctk
bu sayfanın download linkinden dosyayı indirip çalıştır istersen ... sorunun büyük ihtimalle çözülür.

cxc  |  (0 puan) 28 Haziran 2009 13:15

üye olunpillinetwork sitelerine yorum ekleyebilmek ve daha fazlası için, üye olun ya da giriş yapın.

Bu Yazıyı Tutanlar

Beğendiğiniz bir yazıya "tuttum" demek için başlığın yanındaki yıldıza tıklayabilirsiniz.

Bu yazıyı rapor et. Kural dışı içeriğe rastladığınızda editörlerimize rapor ederek müdahale edilmesini sağlayabilirsiniz. (Hangi durumlarda rapor edebilirim?)
bildirgec.org bölümleri
pillinetwork hesabınızla giriş yapın.

son yorumlar

bildirgecinfo

bildirgec.org içeriği kullanıcıları tarafından üretilen kolektif bir blogdur.

network siteleri

RSS Dosyası
pillikutu