<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Virüsler.Net &#187; Trojan</title>
	<atom:link href="http://www.virusler.net/e/trojan/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.virusler.net</link>
	<description>Antivirüs Programları, Virüs Haberleri</description>
	<lastBuildDate>Sat, 07 Aug 2010 06:42:33 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Panda Virüsü Değiştirildi</title>
		<link>http://www.virusler.net/virus-haberleri/panda-virusu-degistirildi/</link>
		<comments>http://www.virusler.net/virus-haberleri/panda-virusu-degistirildi/#comments</comments>
		<pubDate>Mon, 07 Dec 2009 23:43:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüs Haberleri]]></category>
		<category><![CDATA[çin]]></category>
		<category><![CDATA[çin virüs]]></category>
		<category><![CDATA[panda]]></category>
		<category><![CDATA[panda virüs]]></category>
		<category><![CDATA[piloyd]]></category>
		<category><![CDATA[piloyd b]]></category>
		<category><![CDATA[Trojan]]></category>
		<category><![CDATA[worm piloyd]]></category>

		<guid isPermaLink="false">http://www.virusler.net/?p=92</guid>
		<description><![CDATA[Panda Burning Incense isimli virüs, bundan tam üç yıl önce Çin Halk Cumhuriyet&#8217; inde ortaya çıkmış ve milyonu aşkın bilgisayara bulaşmıştı.
Virüs bulaştığı anda bilgisayardaki dosya ikonlarının 3 tütsü çubuğu tutan bir panda resmi ile değiştirdiği için ismi, Panda Burning Incense olarak kalmıştı. Aslında bu görüntü sadece bilgisayar sahibini oyalamak için. Virüsün asıl olayı, bilgisayarın şifrelerini [...]]]></description>
			<content:encoded><![CDATA[<p>Panda Burning Incense isimli virüs, bundan tam üç yıl önce Çin Halk Cumhuriyet&#8217; inde ortaya çıkmış ve milyonu aşkın bilgisayara bulaşmıştı.</p>
<p>Virüs bulaştığı anda bilgisayardaki dosya ikonlarının 3 tütsü çubuğu tutan bir panda resmi ile değiştirdiği için ismi, Panda Burning Incense olarak kalmıştı. Aslında bu görüntü sadece bilgisayar sahibini oyalamak için. Virüsün asıl olayı, bilgisayarın şifrelerini çalan bir trojan  yerleştirmesi.</p>
<p>Virüsü yazan kişi, hem dört yıl hapis cezasına hem de bu virüsü tamamen kaldıracak bir yazılım yazmaya mahkum edilmişti.</p>
<p>Geçen hafta yayınlanan uyarı da ise, virüsün bir takım kişiler tarafından modifiye edilerek Piloyd.B ismi ile tekrar bilgisayarlara bulaştırıldığı haberine yer verildi. Yeni virüs tüm exe ve html uzantılı dosyalara bulaşıyor ve yapılarını bozuyor. Ayrıca bu dosyaların düzeltilmesine de engel oluyor. Ayrıca kullandığını herhangi bir antivirüs programı varsa, onu da pasifize edip, bilgisayarınıza trojan yerleştirmek için zararlı sitelere otomatik yönlendirmeler kullanıyor.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusler.net/virus-haberleri/panda-virusu-degistirildi/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Bittorent Solucanı</title>
		<link>http://www.virusler.net/virus-haberleri/bittorent-solucani/</link>
		<comments>http://www.virusler.net/virus-haberleri/bittorent-solucani/#comments</comments>
		<pubDate>Tue, 17 Nov 2009 21:25:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virüs Haberleri]]></category>
		<category><![CDATA[bittorent]]></category>
		<category><![CDATA[solucan]]></category>
		<category><![CDATA[torent solucan]]></category>
		<category><![CDATA[Trojan]]></category>
		<category><![CDATA[Virüs]]></category>

		<guid isPermaLink="false">http://www.virusler.net/?p=71</guid>
		<description><![CDATA[Windows XP ve Vista&#8217;yı etkilemesi muhtemel yeni bir solucan BitTorrent kullanarak yayılıyor! Güvenlik firması Sophos&#8217;un bildirdiğine göre solucan &#8220;sosyal mühendislik&#8221; yöntemi kullanarak kullanıcıların bilgisayarlarına onlara fark ettirmeden bulaşıyor. Adı W32/Impard-A olarak belirlenen solucan diğer çoğu kötü niyetli kod parçası gibi IRC üzerinden kontrol ediliyor. Sophos&#8217;tan Richard Cohen&#8217;in açıklaması şöyle:
&#8220;Bir kullanıcı tarafından IRC ile uzaktan kumanda [...]]]></description>
			<content:encoded><![CDATA[<p>Windows XP ve Vista&#8217;yı etkilemesi muhtemel yeni bir solucan BitTorrent kullanarak yayılıyor! Güvenlik firması Sophos&#8217;un bildirdiğine göre solucan &#8220;sosyal mühendislik&#8221; yöntemi kullanarak kullanıcıların bilgisayarlarına onlara fark ettirmeden bulaşıyor. Adı W32/Impard-A olarak belirlenen solucan diğer çoğu kötü niyetli kod parçası gibi IRC üzerinden kontrol ediliyor. Sophos&#8217;tan Richard Cohen&#8217;in açıklaması şöyle:</p>
<p>&#8220;Bir kullanıcı tarafından IRC ile uzaktan kumanda edilebilen solucan kendisini AIM ve MSN üzerinden gönderiyor, C:RECYCLERmyphoto.zip adında bir ZIP arşivinin içerisinde yer alan IMG009.jpg-www.imagehosting.com dosyasına yerleşiyor. Solucan birden fazla dili destekliyor ve kullanılan sistemin dil seçimine göre mesajını değiştirebiliyor. Bu şekilde mesajı alan kişilerin karşı taraftan gerçekten içeriğinde zararsız bilgi içeren bir dosya olduğuna inanması kolaylaşıyor.</p>
<p>Solucan bilgisayara bir kere yerleştikten sonra bilgisayarda BitTorrent uygulamasının kurulu olup olmadığını (bittorrent.exe) araştırıyor. Eğer Bittorrent ı sisteme kurulu ise hemen bir torrent açıp kendisini Internet&#8217;ten download ediyor ve torrent üzerinden dağıtmaya başlıyor.&#8221;</p>
<p>Bu solucan Bittorent yöntemini kullanan bilinen ilk zararlı kod. Elbette bu şemayı kullanan yeni kodların da sökün etmesinin yakın olacağını tahmin ediyoruz. Kullanıcılar bundan sonra sadece e-mail mesajları değil, anında mesajlaşma ve peer-to-peer dosya paylaşımı programları ile yaptıkları veri alışverişini de sıkı bir denetim altında tutması gerekiyor.</p>
<p><em>Solucan hakkında ayrıntılı bilgi için: </em></p>
<p>http://www.sophos.com/virusinfo/analyses/w32imparda.html</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusler.net/virus-haberleri/bittorent-solucani/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trojan Bulaşmasını Engellemek</title>
		<link>http://www.virusler.net/trojan/trojan-bulasmasini-engellemek/</link>
		<comments>http://www.virusler.net/trojan/trojan-bulasmasini-engellemek/#comments</comments>
		<pubDate>Tue, 17 Nov 2009 19:17:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Trojan]]></category>
		<category><![CDATA[trojan bulaşması]]></category>
		<category><![CDATA[trojan silme]]></category>
		<category><![CDATA[truva atı]]></category>

		<guid isPermaLink="false">http://www.virusler.net/?p=37</guid>
		<description><![CDATA[Öncelikle hiç bir trojan siz izin vermediğiniz takdirde sizin bilgisayarınızda çalışmaz yani sizin tanımadığınız kişilerden gelen hiç bir dosyayı almayın böylece trojanlardan kurtulmuş olursunuz.
Fakat genelde trojan programları istenilen herhangi bir programın içerisine bulaştırılabildiği için siz farkında olmadan herhangi bir yerden yüklediğiniz program içinde bilgisayarınıza trojan almış olabilirsiniz bunu engellemenin en iyi yolu antivirus programları kullanmaktan [...]]]></description>
			<content:encoded><![CDATA[<p>Öncelikle hiç bir trojan siz izin vermediğiniz takdirde sizin bilgisayarınızda çalışmaz yani sizin tanımadığınız kişilerden gelen hiç bir dosyayı almayın böylece trojanlardan kurtulmuş olursunuz.</p>
<p>Fakat genelde trojan programları istenilen herhangi bir programın içerisine bulaştırılabildiği için siz farkında olmadan herhangi bir yerden yüklediğiniz program içinde bilgisayarınıza trojan almış olabilirsiniz bunu engellemenin en iyi yolu antivirus programları kullanmaktan geçiyor.</p>
<p>Örneğin AVP programıyla bilgisayarınıza bulaşan hem virusleri hemde trojanları engelleyebilirsiniz. Özet olarak tanımadığınız kişilerden (genelde irc ortamında) herhangi bir dosya almayarak (özellikle sonu .ini ve .exe olarak biten dosyaları) ve de kaliteli bir antivirus programı ve firewall programı kurarak trojan tehlikesini büyük ölçüde atlatmış olursunuz. NOT: Antivirus programları genelde yeni çıkan trojan ve virusleri tanımazlar.Bu yüzden kurduğunuz antivirus programının web sayfasını düzenli olarak ziyaret edip programınızı update etmeyi unutmayın.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusler.net/trojan/trojan-bulasmasini-engellemek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bilgisayarımda Trojan Var mı?</title>
		<link>http://www.virusler.net/trojan/bilgisayarimda-trojan-var-mi/</link>
		<comments>http://www.virusler.net/trojan/bilgisayarimda-trojan-var-mi/#comments</comments>
		<pubDate>Tue, 17 Nov 2009 19:17:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Trojan]]></category>
		<category><![CDATA[anti trojan]]></category>
		<category><![CDATA[bilgisayar trojan]]></category>
		<category><![CDATA[trojan korunma]]></category>
		<category><![CDATA[truva atı]]></category>

		<guid isPermaLink="false">http://www.virusler.net/?p=35</guid>
		<description><![CDATA[Bunu anlamanın bir çok yolu var. Örneğin: Bilgisayarımızda Kontrolümüz Dışında Çalışmalar Oluyorsa: İnternetteyken siz herhangi bir işlem yapmamanıza rağmen bilgisayarınız bir şeyler yüklemeye devam ediyor, CD kapağınız açılıp kapanıyor, mouseunuzun isteğinizin dışında hareket ediyor, ekranınıza resim veya yazılar geliyorsa.. Yani bilgisayarınızda sizin kontrolünüz dışında herhangi bir olay gerçekleşiyorsa bilgisayranızda trojan vardır diyebiliriz ama yinede bu [...]]]></description>
			<content:encoded><![CDATA[<p>Bunu anlamanın bir çok yolu var. Örneğin: Bilgisayarımızda Kontrolümüz Dışında Çalışmalar Oluyorsa: İnternetteyken siz herhangi bir işlem yapmamanıza rağmen bilgisayarınız bir şeyler yüklemeye devam ediyor, CD kapağınız açılıp kapanıyor, mouseunuzun isteğinizin dışında hareket ediyor, ekranınıza resim veya yazılar geliyorsa.. Yani bilgisayarınızda sizin kontrolünüz dışında herhangi bir olay gerçekleşiyorsa bilgisayranızda trojan vardır diyebiliriz ama yinede bu kesindir diye bir yargı verilemez.</p>
<p>Anti Trojan Programı kullanmak: Bir anti trojan programıyla bilgisayarınızı scan ederek bilgisayarımızdaki trojanları bulabiliriz ancak genelde yeni çıkan trojanlar genelde bu tip programlarla bulunamıyor bu yüzden sürekli olarak programı resmi web sayfasından update etmekte yarar var. Bilgisayarımızda başlat (start) tuşundan programlar (programs) oradan da başlangıç (startup) tuşuna bastığımız zaman bilgisayarımızın açılışıyla birlikte çalısan programları görürüz eğer burada bizim kurmadığımız herhangi bir program varsa bu program bir trojan olabilir.</p>
<p>Diğer ve en kesin yöntemlerden birisi ise dos moduna geçip komut satırında ntstat -a yazmaktır bu komut sizin bilgisayarınız internette kimlerle hangi porta bağlı olduğunu gösterir eğer bu program bilgisayarınızda çalışmıyorsa herhangi bir problem yok eğer örneğin 0.0.0.0:12345 gibi bir sonuç veriyorsa bilgisayarınızda netbus isimli bir trojan vardır. Bunu nerden anladın diyorsanız trojanlar bilgisayarımıza bağlanmak için bilgisayarımızda ki portları kullanırlar trojanlar arasından netbus ise bilgisayarımıza bağlanmak için 12345 portunu kullanır. Bunun gibi daha birçok port üzerinden çalışan trojanlarla karşılaşmak mümkündür.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusler.net/trojan/bilgisayarimda-trojan-var-mi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trojan Temizleme</title>
		<link>http://www.virusler.net/trojan/trojan-temizleme/</link>
		<comments>http://www.virusler.net/trojan/trojan-temizleme/#comments</comments>
		<pubDate>Tue, 17 Nov 2009 19:16:10 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Trojan]]></category>
		<category><![CDATA[trojan korunma]]></category>
		<category><![CDATA[trojan silme]]></category>
		<category><![CDATA[trojan temizleme]]></category>
		<category><![CDATA[truva atı]]></category>
		<category><![CDATA[virüs temizleme]]></category>

		<guid isPermaLink="false">http://www.virusler.net/?p=33</guid>
		<description><![CDATA[BAZI TROJANLAR VE TEMİZLEME YÖNTEMLERİ
ACID SHIVERS Port Numarası: 10520 Dosya Adı: &#8220;msgsvr16.exe&#8221; Boyutu: 186 kb Dizini: C:Windows 1. Registry&#8217;nizdeki HKEY_LOKAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRunServices &#8220;Explorer &#124; msgsvr16.exe&#8221; kaydını sil.
2. Registry&#8217;nizdeki HKEY_LOKAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRunServices &#8220;Explorervmsgsvr16.exe&#8221; kaydını sil
3. PC&#8217;nizi MS-DOS kipinde başlatın.
4. C:Windowsmsgsvr16.exe&#8221; dosyasını silin.
5. PC&#8217;nizi yeniden başlatın.
BACK ORIFICE
Port Numarası: 31337
Dosya Adı: &#8220;.exe&#8221;
Boyutu: 126 kb
Dizini: C:Windowssystem
1. Registry&#8217;nizdeki HKEY_LOKAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRunServices &#8220;.exe&#8221; kaydını [...]]]></description>
			<content:encoded><![CDATA[<p><strong>BAZI TROJANLAR VE TEMİZLEME YÖNTEMLERİ</strong></p>
<p>ACID SHIVERS Port Numarası: 10520 Dosya Adı: &#8220;msgsvr16.exe&#8221; Boyutu: 186 kb Dizini: C:Windows 1. Registry&#8217;nizdeki HKEY_LOKAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRunServices &#8220;Explorer | msgsvr16.exe&#8221; kaydını sil.</p>
<p>2. Registry&#8217;nizdeki HKEY_LOKAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRunServices &#8220;Explorervmsgsvr16.exe&#8221; kaydını sil</p>
<p>3. PC&#8217;nizi MS-DOS kipinde başlatın.</p>
<p>4. C:Windowsmsgsvr16.exe&#8221; dosyasını silin.</p>
<p>5. PC&#8217;nizi yeniden başlatın.</p>
<p>BACK ORIFICE</p>
<p>Port Numarası: 31337</p>
<p>Dosya Adı: &#8220;.exe&#8221;</p>
<p>Boyutu: 126 kb</p>
<p>Dizini: C:Windowssystem</p>
<p>1. Registry&#8217;nizdeki HKEY_LOKAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRunServices &#8220;.exe&#8221; kaydını silin</p>
<p>2. PC&#8217;nizi yeniden başlatın.</p>
<p>3. Windows Explorer&#8217;ı başlatın.Görünüm Klasör Seçenekleri menüsündeki Görünüm sekmesini açın ve Gizli Dosyalar bölümünde &#8220;Tüm Dosyaları Göster&#8221; seçeneğinin işaretli olduğundan emin olun.</p>
<p>4. &#8220;C:WindowsSystem.exe&#8221; dosyasını silin.</p>
<p>5. PC&#8217;nizi yeniden başlatın.</p>
<p>BACKDOOR</p>
<p>Port Numarası: 1999</p>
<p>Dosya Adı: &#8220;icqnuke.exe&#8221;</p>
<p>Boyutu: 102 Kb</p>
<p>Dizini: C:Windows, C:Windowssystem</p>
<p>1. Registry&#8217;nizdeki HKEY_LOKAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRun &#8220;icqnuke.exe.&#8221; kaydını silin</p>
<p>2. PC&#8217;nizi MS-DOS kipinde başlatın.</p>
<p>3. &#8220;C:Windowsicqnuke.exe&#8221; ve &#8220;C:WindowsSystemicqnuke.exe&#8221; dosyalarını silin.</p>
<p>4. PC&#8217;nizi yeniden başlatın.</p>
<p>BIG GLUCK</p>
<p>Port Numarası: 34324</p>
<p>Dosya Adı: &#8220;bg10.exe&#8221;</p>
<p>Boyutu: 100 Kb</p>
<p>Dizini: C:Windows, C:Windowssystem</p>
<p>1. Registry&#8217;nizdeki HKEY_LOKAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRunServices &#8220;bg10.exe.&#8221; kaydını silin.</p>
<p>2. PC&#8217;nizi MS-DOS kipinde başlatın.</p>
<p>3. &#8220;C:Windowsbg10.exe&#8221; ve &#8220;C:WindowsSystembg10.exe&#8221; dosyalarını silin.</p>
<p>4. PC&#8217;nizi yeniden başlatın.</p>
<p>BRADE RUNNER</p>
<p>Port Numarası: 21,5400,5401,5402</p>
<p>Dosya Adı: &#8220;server.exe&#8221;</p>
<p>Boyutu: 323 Kb</p>
<p>Dizini: C:Windows, C:Windowssystem</p>
<p>1. Registry&#8217;nizdeki HKEY_LOKAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRun &#8220;server.exe.&#8221; kaydını silin.</p>
<p>2. PC&#8217;nizi MS-DOS kipinde başlatın.</p>
<p>3. &#8220;C:Windowsserver.exe&#8221; ve &#8220;C:WindowsSystemserver.exe&#8221; dosyalarını silin.</p>
<p>4. PC&#8217;nizi yeniden başlatın.</p>
<p>BUGS</p>
<p>Port Numarası: 2115</p>
<p>Dosya Adı: &#8220;bugs.exe&#8221;</p>
<p>Boyutu: 78 Kb</p>
<p>Dizini: C:Windows, C:Windowssystem</p>
<p>1. Registry&#8217;nizdeki HKEY_LOKAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRun &#8220;bugs.exe.&#8221; kaydını silin.</p>
<p>2. PC&#8217;nizi MS-DOS kipinde başlatın.</p>
<p>3. &#8220;C:Windowsbugs.exe&#8221; ve &#8220;C:WindowsSystembugs.exe&#8221; dosyalarını silin.</p>
<p>4. PC&#8217;nizi yeniden başlatın.</p>
<p>CID SHIVERS</p>
<p>Port Numarası: 10520</p>
<p>Dosya Adı: &#8220;msgsvr16.exe&#8221;</p>
<p>Boyutu: 186 kb Dizini:</p>
<p>C:Windows 1. Registry&#8217;nizdeki HKEY_LOKAL_MACHINESoftwareMicrosoftWindows</p>
<p>CurrentVersionRunServices &#8220;Explorer | msgsvr16.exe&#8221;</p>
<p>kaydını sil. 2. Registry&#8217;nizdeki HKEY_LOKAL_MACHINESoftwareMicrosoftWindows</p>
<p>CurrentVersionRunServices &#8220;Explorervmsgsvr16.exe&#8221; kaydını sil.</p>
<p>3. PC&#8217;nizi MS-DOS kipinde başlatın.</p>
<p>4. C:Windowsmsgsvr16.exe&#8221; dosyasını silin.</p>
<p>5. PC&#8217;nizi yeniden başlatın.</p>
<p>DEEP BACK ORIFICE</p>
<p>Port Numarası: 31338</p>
<p>Dosya Adı: &#8220;.exe&#8221;</p>
<p>Boyutu: 122 Kb</p>
<p>Dizini: C:Windowssystem</p>
<p>1. Registry&#8217;nizdeki HKEY_LOKAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRunServices &#8220;.exe&#8221; kaydını silin</p>
<p>2. PC&#8217;nizi yeniden başlatın.</p>
<p>3. Windows Explorer&#8217;ı başlatın.Görünüm Klasör Seçenekleri menüsündeki Görünüm sekmesini açın ve Gizli Dosyalar bölümünde &#8220;Tüm Dosyaları Göster&#8221; seçeneğinin işaretli olduğundan emin olun.</p>
<p>4. &#8220;C:WindowsSystem.exe&#8221; dosyasını silin.</p>
<p>5. PC&#8217;nizi yeniden başlatın.</p>
<p>DEEP THROAT</p>
<p>Port Numarası: 2140, 3150</p>
<p>Dosya Adı: &#8220;systempatch.exe&#8221;</p>
<p>Boyutu: 255 Kb</p>
<p>Dizini: ?</p>
<p>1. Registry&#8217;nizdeki HKEY_LOKAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRun anahtarını açın. &#8220;systemDLL32 | systempatch.exe&#8221; kaydının işaret ettiği dizini bir kenara not aldıktan sonra söz konusu kaydı silin.</p>
<p>2. PC&#8217;nizi MS-DOS kipinde başlatın.</p>
<p>3. Not etmiş olduğunuz dizin altındaki &#8220;systempatch.exe&#8221; dosyasını silin.MS-DOS kipinde adı 8 karakterden uzun dosyaların isimleri kısaltılacağı için, &#8220;system~1.exe&#8221; veya benzeri ada sahip bir dosyayı aramalısınız.Eğer &#8220;system~&#8221; şeklinde başlayan birden fazla EXE dosyası varsa hangisinin trojan dosyası olduğundan emin olmadan silme işine girişmeyin.</p>
<p>4. PC&#8217;nizi yeniden başlatın.</p>
<p>GIRLFRIEND</p>
<p>Port Numarası: 21554</p>
<p>Dosya Adı: &#8220;windll.exe&#8221;</p>
<p>Boyutu: ?</p>
<p>Dizini: C:Windows</p>
<p>1. Registry&#8217;nizdeki HKEY_LOKAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRunServices &#8220;windll.exe&#8221; kaydını silin</p>
<p>2. PC&#8217;nizi yeniden başlatın.</p>
<p>3. &#8220;C:WindowsSystemwindll.exe&#8221; dosyasını silin.</p>
<p>4. PC&#8217;nizi yeniden başlatın.</p>
<p>HACK A TACK</p>
<p>Port Numarası: 31785, 31787</p>
<p>Dosya Adı: &#8220;expl32.exe&#8221;</p>
<p>Boyutu: 236 Kb</p>
<p>Dizini: C:Windows</p>
<p>1. Registry&#8217;nizdeki HKEY_LOKAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRun&#8221;Explorer32.exe | C:Windowsexpl32.exe&#8221; kaydını silin.</p>
<p>2. PC&#8217;nizi MS-DOS kipinde başlatın.</p>
<p>3. &#8220;C:Windowsexpl32.exe&#8221; dosyasını silin.</p>
<p>4. PC&#8217;nizi yeniden başlatın.</p>
<p>INIKILLER</p>
<p>Port Numarası: 9989</p>
<p>Dosya Adı: &#8220;bad.exe&#8221;</p>
<p>Boyutu: ?</p>
<p>Dizini: C:Windows</p>
<p>1. Registry&#8217;nizdeki HKEY_LOKAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRun &#8220;Explorer&#8221; kaydını silin.</p>
<p>2.PC&#8217;nizi yeniden başlatın.</p>
<p>3. &#8220;C:Windowsbad.exe&#8221; dosyasını silin.</p>
<p>4. PC&#8217;nizi yeniden başlatın.</p>
<p>MASTERS PARADISE</p>
<p>Port Numarası: 3129, 40421, 40422,40423, 40426</p>
<p>Dosya Adı: &#8220;sysedit.exe&#8221;, &#8220;keyhook.dll&#8221;</p>
<p>Boyutu: ?</p>
<p>Dizini: C:Windows</p>
<p>Port Numarası: 20034</p>
<p>Dosya Adı: &#8220;NBSvr.exe&#8221;</p>
<p>Boyutu: 599kb</p>
<p>Dizini: C:Windows, &#8220;C:WindowsSystem2.PC&#8217;nizi yeniden başlatın.</p>
<p>3. &#8220;C:Windowssysedit.exe&#8221; ve &#8220;C:Windowskeyhook.dll&#8221; dosyalarını silin.</p>
<p>4. PC&#8217;nizi yeniden başlatın.</p>
<p>5. Gerçek &#8220;sysedit.exe&#8221; dosyasını Windows CD&#8217;nizden veya güvendiğiniz bir arkadaşınızdan tekrar yükleyin.</p>
<p>NETBUS PRO</p>
<p>Port Numarası: 20034</p>
<p>Dosya Adı: &#8220;NBSvr.exe&#8221;</p>
<p>Boyutu: 599</p>
<p>Dizini: C:Windows, &#8220;C:WindowsSystem</p>
<p>1. Registry&#8217;nizdeki HKEY_LOKAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRunServices &#8220;NetBus Server Pro | nbsvr.exe&#8221; kaydını silin.</p>
<p>2. Registry&#8217;nizdeki HKEY_CURRENT_USERNetBus Server anahtarını silin.</p>
<p>3. PC&#8217;nizi MS-DOS kipinde başlatın.</p>
<p>4. &#8220;C:WindowsNBHelp.exe&#8221; , &#8220;C:WindowsNBHelp.dll&#8221;, &#8220;C:WindowsLog.txt&#8221; dosyalarını silin.(Aynı dosyalar &#8220;C:WindowsSystem dizininde de olabilir.)</p>
<p>5. PC&#8217;nizi yeniden başlatın.</p>
<p>NETBUS</p>
<p>Port Numarası: 12345, 12346</p>
<p>Dosya Adı: &#8220;patch.exe&#8221;</p>
<p>Boyutu: 470 Kb</p>
<p>Dizini: &#8220;C:WindowsSystem</p>
<p>1. Registry&#8217;nizdeki HKEY_LOKAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRun &#8220;patch.exe.&#8221; kaydını arayın.Söz konusu kaydı bulamazsanız trojan&#8217;ın adı değiştirilmiş demektir.Bu durumda aynı Registry anahtarı altında yer alan tüm EXE kayıtlarını not alın ve &#8220;C:WindowsSystem dizinindeki EXE dosyalarıyla karşılaştırın.470 KB boyutunda olan dosya, adı değiştirilmiş NetBus trojanıdır.Registry kaydını silin.</p>
<p>2. Bir MS-DOS Komut İstemi penceresi açın ve &#8220;C:WindowsSystempatch.exe/remove&#8221; komutunu kullanın.(Trojanın adı değiştirilmişse, patch.exe yerine PC&#8217;nizdeki adını yazın.)</p>
<p>3. &#8220;C:WindowsSystempatch.exe&#8221; dosyasını silin.</p>
<p>NETSPHERE</p>
<p>Port Numarası: 30100, 30101, 30102</p>
<p>Dosya Adı: &#8220;nssx.exe&#8221;</p>
<p>Boyutu: 640 Kb</p>
<p>Dizini: &#8220;C:WindowsSystem</p>
<p>1. Registry&#8217;nizdeki HKEY_LOKAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRun &#8220;NSSX | &#8220;C:WindowsSystemnssx.exe&#8221; kaydını silin.</p>
<p>2. PC&#8217;nizi MS-DOS kipinde başlatın.</p>
<p>3. &#8220;C:Windowsnssx.exe&#8221; dosyasını silin.</p>
<p>4. PC&#8217;nizi yeniden başlatın.</p>
<p>SUBSEVEN</p>
<p>Port Numarası: 1243, 1999,6711, 6776</p>
<p>Dosya Adı:</p>
<p>1. Dosya: &#8220;server.exe&#8221;, &#8220;rundll16.exe&#8221;, &#8220;systray.dl&#8221;, &#8220;Task_bar.exe&#8221;</p>
<p>2. Dosya: &#8220;FAVPNMCFEE.dll&#8221;, &#8220;MVOKH_32.dll&#8221;, &#8220;nodll.exe&#8221;, &#8220;watching.dll&#8221;</p>
<p>Boyutu: 328 Kb, 35 Kb</p>
<p>Dizini: C:Windows, C:WindowsSystem</p>
<p>1. C:WindowsSystemSysEdit.exe&#8221; dosyasını çalıştırın.SYSTEM.INI dosyasının [boot] bölümündeki &#8220;sheel=Explorer.exe&#8221; satırını inceleyin.Satırın sagına yukarıda adı gecen dosya adlarından biri eklenmisse,dosya adını bir kenara not edin ve satırı &#8220;shell=Explorer.exe&#8221; haline getirin.</p>
<p>2. Aynı penceredeki WIN.INI dosyasını [windows] bolumunde &#8220;run=&#8221; ve &#8220;load=&#8221; diye baslayan satırları inceleyin.Soz konusu satırlardan biri yukardaki adı geçen dosyalardan birini işaret ediyorsa, dosya adını ot edin ve silin.</p>
<p>3. Yapmıs oldugunuz degisiklikleri kaydetip &#8220;sysedit&#8221; penceresini acın.</p>
<p>4. Registiey&#8217;deki HKEY_LOKAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRun anahtarını inceleyin ve yukarıda adı gecen dosyalara isaret eden kayıtları silin.Herhangi bir kayıt bulamazsanız trojanın adı değiştirilmiş demektir.Bu durumda aynı Registry anahtarı altında yer alan tüm EXE kayıtlarını not alın ve C:Windows dizinindeki EXE dosyalarıyla karşılaştırın.328 Kb boyutunda olan dosya, adı değiştirilmiş SubSeven trojanıdır.Registry kaydını silin.</p>
<p>5. PC&#8217;nizi yeniden başlatın.</p>
<p>6. C:Windows dizinindeki trojan dosyasını silin.</p>
<p>WINCRASH</p>
<p>Port Numarası: 5742</p>
<p>Dosya Adı: &#8220;server.exe&#8221;</p>
<p>Boyutu: 290 Kb</p>
<p>Dizini: &#8220;C:WindowsSystem</p>
<p>1. Registry&#8217;nizdeki HKEY_LOKAL_MACHINESoftwareMicrosoftWindowsCurr entVersionRun &#8220;MsManager | SERVER.EXE&#8221; kaydını silin.</p>
<p>2. PC&#8217;nizi MS-DOS kipinde başlatın.</p>
<p>3. &#8220;C:WindowsSystemserver.exe&#8221; dosyasını silin.</p>
<p>4. PC&#8217;nizi yeniden başlatın</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusler.net/trojan/trojan-temizleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trojan Nedir?</title>
		<link>http://www.virusler.net/trojan/trojan-nedir/</link>
		<comments>http://www.virusler.net/trojan/trojan-nedir/#comments</comments>
		<pubDate>Tue, 17 Nov 2009 19:15:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Trojan]]></category>
		<category><![CDATA[trojan korunma]]></category>
		<category><![CDATA[trojan silme]]></category>
		<category><![CDATA[trojan temizleme]]></category>
		<category><![CDATA[truva atı]]></category>

		<guid isPermaLink="false">http://www.virusler.net/?p=31</guid>
		<description><![CDATA[Trojan &#8220;kurban&#8221;ının tahmin etmediği bir şekilde ve isteği olmaksızın, gizli ve genellikle kötü amaçlı bir faaliyette bulunan bir programdır. Virüsten farkı kendi kendini çoğaltmamasıdır (her ne kadar bu ayrım evrensel olarak kabul görmemişse de). Trojan&#8217;ın kendisi bir virüs değildir. Kendi kendini çoğaltmaz, sadece sabit diskteki bilgilere zarar verir. Trojan kendisini zararsız bir program gibi (örneğin [...]]]></description>
			<content:encoded><![CDATA[<p>Trojan &#8220;kurban&#8221;ının tahmin etmediği bir şekilde ve isteği olmaksızın, gizli ve genellikle kötü amaçlı bir faaliyette bulunan bir programdır. Virüsten farkı kendi kendini çoğaltmamasıdır (her ne kadar bu ayrım evrensel olarak kabul görmemişse de). Trojan&#8217;ın kendisi bir virüs değildir. Kendi kendini çoğaltmaz, sadece sabit diskteki bilgilere zarar verir. Trojan kendisini zararsız bir program gibi (örneğin bir oyun ya da yardımcı program) gösterir. Görünümü ve ilk çalıştırıldığındaki aktivitesi zararsız bir program gibidir. Çalıştırıldığında verileri silebilir veya bozabilir. Bir trojan, virüs içerebilir ancak kendisi bir virüs değildir.</p>
<p>The AİDS Information, Twelve Tricks A ve B, ve Darth Vader programları trojanlara örnektir.</p>
<p>Trojanlar genellikle sonradan bilgisayarımıza girerek, trojanın yazarı tarafından belirtilen portu açan veya yazarın belirlediği bir mail adresine veya web bölgesine yazarın istediği bilgileri aktaran programlardır.</p>
<p>Bunlar ne olabilir?</p>
<p>- cookies leriniz.</p>
<p>- kredi kartı numaralarımız</p>
<p>- key log larınız</p>
<p>- ekran görüntülerimiz</p>
<p>- dosya bilgilerimiz</p>
<p>- metin dosyalarımız</p>
<p>Bunlar niçin kullanılır?</p>
<p>1. Kötü amaçlı kendini bilmeyen kişilerin,normal internet kullanıcılarına zarar vermek amacı ile kullanılır.</p>
<p>2. İstihbarat birimleri tarafından bilgisayarlarınızı takip etmek amacı ile …</p>
<p>3. Genelde network ağları üzerinde sistem yöneticisi tarafından da kullanılan sistemi kendi yönetimi altına almak için kullanılan programlardır&#8230;</p>
<p>Genel olarak bugüne kadar en çok kullanılan trojan programlarına gelince</p>
<p>- net BUS (1234, 12345, 54321 portlarını kullandı)</p>
<p>- seven BUS</p>
<p>- Satan</p>
<p>Aslına bakarsanız virüslerden ayrılan bir diğer noktası, bugün bir virüs yazmak için genellikle Assembly (bkz: http://tr.wikipedia.org/wiki/Assembly_Dili) programlama diline ve sisteme hakim olmak gerekirken, bir trojan yazmak çok kolaydır.</p>
<p>Bugün Defli(bkz: http://tr.wikipedia.org/wiki/Delfi) az bir bilgisi olan bir insan bile trojan yazabilir. Tabi üst seviyede trojanlarda vardır. Bunları da yazmak o kadar zor değildir ama temizlemesi zordur.</p>
<p>Tojanda olay zaten arka kapı manasına gelir. Amaç gizli bir kapı oluşturmak ve saldırıyı planları bu kapıdan gerçekleştirmektir.</p>
<p>Ama birazcık kendini korumayı bilen bir kişi rahatlıkla bu saldırıları bertaraf edebilir, bunun için hiç bir ek programa ihtiyacınız yoktur. Tek yapmanız gereken windows kullancısı iseniz net stat/nb stat fonksiyonunu kullanarak bilginiz dışındaki bilgi alım verimlerini tespit etmek ve kapatmaktır.</p>
<p>Trojan (Truva atı); iki kısımdan oluşan ve bilgisayarları uzaktan kumanda etme amacıyla yazılmış programlardır.</p>
<p>Bu program sayesinde Windows kullanmaya yeni başlayan bir insan bile bilgisayarınızda bir çok yetkiye sahip olabilir. Bu tip programlar genelde kendini hacker sanan insanlar tarafından kullanılıyor ancak gerçek hacker olup ta bu trojanları kullanan insanlarda var fakat bu noktada olayın boyutu biraz değişiyor örneğin hackerlar İnternetteki trojan bulaşmış tüm bilgisayarları (online olan) kullanarak büyük sitelere D.O.S attack yapıyorlar böylece bu sitelere erişimi uzun bir süre engelleyerek siteleri büyük zarara sokuyorlar.</p>
<p>Bu programların birinci kısmı uzaktaki bilgisayarı kontrol etmeye yararken diğer kısmı ise uzaktan yönetilecek bilgisayarla kontrol kısmı arasında bağlantı kurmasını sağlayacak açıklık yaratır.Yani bizim problemimiz trojan programının bilgisayarımızda açık port bırakan kısmıyla ilgilidir.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.virusler.net/trojan/trojan-nedir/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
