Tekil Mesaj gösterimi
Alt 23 Şubat 2005, 16:48   #5
Çevrimdışı
bLackStar
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)



sezgin, güzelde artık win.ini ye direk yazma ile, pc açılışında trojanın açılmasını sağlama devri, çoktan bitti
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.


artık direk regedit yolu ile msconfig'e ekleniyor. ve regedit yolu ile eklendiğinde run= gibi birşey olmuyor.

şu şekilde oluyor:

Başlangıç Öğesi Komut
program program.exe

-

trojanı kesin olarak tespit etmenin en geçerli yolları:

1- Eğer trojan yediğinizin farkındaysanız. Windowsun ara bölümünden, trojanın girdiğini varsaydığınız tarihler arasında bilgisayarınızda değiştirilmiş dosyaları belirleyip (tarih belirleme yerinden) aranan kelime kısmınada *.* yazıp arama yaptırın. Muhtemelen gözünüze birşey çarpar.

2- Genelde mirc trojanlar, c:\windows , c:\windows\sytem , c:\windows\system32 , c:\windows\help klasorlerine yüklenir. Bu klasorlere girip dosyaları tarihe göre sıralayın. Muhtemelen gözünüze birşey çarpar....

3- mirc.ini adını windowsun ara bölümünden aratın. c:\windows içinde bir mirc.ini görürsenzi bilinki mirc trojandır. Gördüğünüz mirc.ini 'nin klasorune girip trojanın dosyalarını siliniz. (Eğer mirc.exe si ile oynanıp mirc.ini adı değiştirildiyse vaziyet farklı olur tabi...)

4- Ev kullanıcısı iseniz makinanızda mutlaka bir firewall bulundurun. Ben ZoneAlarm kullanıyorum, tavsiye ederim. Internet ile erişim kurmak isteyen her programda firewall programları size bilgi verir ve erişimi bloklayabilirsiniz. Bu sayede trojanın yerini tespit edip silememiş olsanızda en azından internete erişimini kapatabilirsiniz.

Şimdilik aklıma bu kadar geliyor...

Saygılar.
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.

 
Alıntı ile Cevapla

IRCForumlari.NET Reklamlar
sohbet odaları reklam ver Benimmekan Mobil Sohbet