Etiketler ‘Virüs’

COMODO Firewall Pro Program Testimiz..! (ÜCRETSİZ ve Türkçe)

Pazar, Ocak 21st, 2007

Dün blogumuza bir yorum geldi Eski dostlarımdan birisi ArAnAnAdAm ve Comodo Firewall Pro programını test etmemi istedi. ArAnAnAdAm Nick li arkadaşım eski dostum buradan selamlarımı gönderip makalemize başlıyoruz.

Comodo Firewall başlıktada okuduğunuz gibi tamamen ücretsiz bir program. Daha önceden ismi Comodo Firewall iken şimdicomodo.gif adı Comodo Firewall Pro oldu nedeni ise gerçektende profesyonel olarak yazılmış ve tam güvenlik sistemine sahip olması diyebilirim. İlk başlarda yani adını ilk duyduğumda ve internet sayfası http://personalfirewall.comodo.com adresine girdiğimde ücretsiz olduğunu görünce biraz düşündüm hem Profesyonel olacak hemde ücretsiz açıkcası diğer ücretsiz dandik programlardan biri zannettim diyebilirim. Fakat öyle değilmiş gerçektende harika bir program. Sizlere şiddetle tavsiye ederim 50-100 USD arası lisans parası verip bir firewall kuracağınıza bence COMODO sizlere ücretsiz bir koruma sağlayacaktır.

Gün geçtikçe artan teknoloji ve hızla yayılan internet sayesinde güvenlik ön plana çıkmakta özelliklede internetten indirdiğiniz programlar ne kadar güvenli ? Hadi güvenli olsun bu programların ortaya çıkan güvenlik açıkları ? bir sürü ıvır zıvır ve rahatsız edici birçok güvenlik açığı.. Artık hemen hemen her pc ye şart olan Firewall programları ben bu geceye kadar Agitinium firmasının ürünü olan OUTPOST Firewall kullanıyordum. Bu gece tamamen Türkçe ve Ücretsiz olan Comodo Firewall programına geçiş yaptım ve programın testini sizlerle paylaşmak istedim.

KURULUM : Kurulumu çok basit ve rahat programın SETUP unu çift tıkladığınız zaman size Hangi dilde kurmak istediğinizi soruyor tabiki TÜRKÇE seçip devam ediyoruz. Herşeye ileri dedikten sonra program kuruluyor ve sizden bilgisayarı yeniden başlatmanızı istiyor. Bilgisayarımızı yeniden başlattıktan sonra program hazır bir biçimde karşımıza geliyor.

RESTART VE AYARLARI :Daha önceden Norton AVG Antivir gibi bir program kullandıysanız. Sağ taraftaki güvenlik uyrıları sizlere yabancı gelmeyecektir. Bilgisayarınızı açtığınız zaman sağ tarafta aşağıdaki resimde gördüğünüz gibi bir uyarı göreceksiniz yada bir program internete çıkmaya çalıştığında yada Explorer açtığınızda sizden internete çıkmak isteyen programa izin verip vermek istemediğinizi soruyor. Eğer izin verirseniz ve oradaki kutuyu işaretlerseniz işte o zaman program güvenli sayılıyor ve Comodo Firewall tarafından internete çıkışına izin veriliyor. Eğer izin vermez iseniz o zaman hiçbir yere gidemiyor.. …..

comodo1.JPG

Program ilk kurulduğunda öğrenme kipinde çalışıyor yani bir program internete çıkmaya çalışırsa size yukarıdaki resimde de gördüğünüz gibi uyarı veriyor. Öğrenme kipini kapattığınızda ise artık sistemde sadece sizin izin verdiğiniz programların çıkışına izin veriyor ve interneti ona göre kullanmanızı sağlıyor. Tam bir güvenlik sistemi diyebilirim. Öğrenme modunu kapatmak için sağ alt köşedeki Comodo Firewall simgesini çift tıklayın ÖZET ekranından BİLEŞEN İZLEYİCİSİ yanındaki ÖĞRENİYOR yazısına tıklayın açılan ekranda AÇ , KAPAT , ÖĞREN seçeneklerini seçebilirsiniz. Tüm internete çıkan programları izin verdikten sonra KAPAT yapıp size uyarı vermesini durdurabilirsiniz. O arka planda çalışsın sizde rahatça internette dolaşın.

Ayrıca yine bu ekranda EKLE butonuna basarak internete çıkmasını istediğiniz programı seçerek manuel olarak izin listesine ekleyebilir yada ekli olanları KALDIR butonuna basarak izin listesinden kaldırabilirsiniz.

comodo2.JPG

Programda GÖREVLER sekmesinde kısayollar mevcut bu bölümde YASAKLI yada GÜvenli uygulamaları belirtebilir, Bölge ekle kaldır seçeneğinde Yerel Network ünüzü yapılandırabilir, Güncelle-Denetle bölümünden programınızın updatelerini yükleyebilir, BİLİİNEN UYGULAMALARI tarama bölümünden de Bilgisayarınızdaki kurulu olan programları tarayabilirsiniz. Aslında en çok hoşuma giden tarafıda bu bunu tıkladığınız zaman program bilgisayarınızda yüklü olan programları arıyor ve onların güvenli olanlarını seçip internete çıkışına izin veriyor. Böylelike büyük bir zahmetten kurtulmuş oluyorsunuz.

comodo3.JPG

Program arayüzünden kısaca özet :

1. Forum başlıkları ve güncel olaylar

2. İnternet kullanım verileri hangi program ne kadar bağlantınızı kullanıyor görebilmektesiniz.
3. Network durumunuzu göstermekte ip adresiniz Ethernet kartınızın bilgileri
4. Firewall durum raporları
5. Güncelleme var ise burada güncelleme yapmanızı istiyor. vs…
6. İnternet durumunuzun kontrol edebilmektesiniz. İzin verebilir yada bloke edebilirsiniz.
7. İnternet durumunuzu anlatan bilgi
8. Programın çalışma durumu ne yapıyor ne halde hangi kipte çalıştığını börebilir oradaki bilgilere tıklayarak ayarlayabilirsiniz.

9. Firewall’ınız yani güvenlik duvarınızın sisteminizi ne kadar koruduğunu ve durumu hakkındaki bilgiyi görebilmektesiniz.

Programa başka bir ayar yapmanıza gerek yok zırt pırt karşınıza çıkıp sizi rahatsız etmiyor. Gayet rahat ve basit kullanımı var en büyük avantajı da tabiki tamamen TÜRKÇE olmasıdır.

Programın Ek özelliklerinden birinden de bahsetmeden duramayacağım programda İLERİ SALDIRI TESPİT ve ÖNLEME bölümüde var program tam bir GÜVENLİK DUVARI ve tüm saldırılara karşı sizleri korumak için yapılandırılmış ayrıca ileri derecede güvenlik bilginiz var ise GELİŞMİŞ sekmesinden bu bölüme gelerek saldırılarıkoruma bölümünü istediğiniz gibi ayarlayabilmektesiniz. Bu bölümü bilmeyen kullanıcıların değiştirmesine yada kurcalamasına gerek yok diyorum ve ileri PC kullanıcılarına anlatmayada gerek duymuyorum. Zaten varsayılan ayarlarını değiştirmeye gerek yok tabi paranoyak değilseniz :)

Programın ana penceresinden birazda bahsedelim bakalım neymiş ne değilmiş diyenler için kısaca özetleyelim.

comodo4.JPG

Bu bölümde sizlere sistemde ne olup ne bittiğini raporluyor. Soldaki resimdede gördüğünüz gibi bende 11 önemli olay olduğundan bahsediyor burayı tıkladığımda bilgisayarımda ne oldu hangi program internete çıkmak istedi ne yaptı ne yapmadı görebilmekteyim. Bunun sayesinde sisteminiz elinizin altında oluyor yani siz sistemi kullanıyorsunuz ve sizden habersiz hiçbirşey gerçekleşmiyor.

comodo7.JPG

Bu bölümde ise sistemin durumunu görebilmektesiniz. Programın çalışma durumunu programın aktif olup olmadığını network durumunu ve uygulamaların yönetimini izleyebilmektesiniz. Ayrıca sağ resimde de gördüğünüz gibi istediğinizi tıklayıp ince ayarlarını yapabilmektesiniz. Gayet açıklayıcı ve basit yapılmış olması siz ev kullanıcıları ve standart bilgisayar kullanıcılarınında rahatlıkla kullanmasını sağlayabilmekte. Hiçbir yardıma ihtiyaç duymadan kendi başınıza çözebilirsiniz.

comodo8.JPG

Bu kısımda ise isterseniz tek bir hamle ile tüm sisteminizdeki programları bloke edebilmektesiniz olduki bir saldırıya maruz kaldınız hemen bu bölümden HEPSİNİ ENGELLE yaparak sisteminizin giriş ve çıkışını kapatabilmektesiniz. Yada Hacker lik yapacaksınız bir trojan üzerinde çalışacaksınız yada bir virüs üzerinde çalışıyorsunuz o zaman HEPSİNE İZİN VER yaparak programın zararlı gördüğü programları virüs ve trojanların internete çıkışına izin vermiş olursunuz yani bir nevi Firewall programımızı yolgeçen hanına çevirmiş oluruz aman aman tavsiye etmiyorum. :)

comodo9.JPG

İşte sağ tarafta ise işinize çok yarayacak bir bölüm daha sağ üst resimde gördüğünüz gibi TRAFİK başlığı altında o anda internete çıkmış olan programların internet bağlantınızın ne kadarını yediğini ne kadar meşgul ettiğini görebilmektesiniz. Sağ tarafra gördüğünüz gibi benim FireFox Explorer programın internet bağlantımın %80 ini kullanmakta :)

Ve SİSTEM BİLGİSİ başlığı altındaki bölüm ise YEREL NETWORK’ünüzün durumunu göstermektedir. Bu bölümden MAC adresiniz de dahil yerel ip adresinize kadar görebilmekte bilgi sahibi olabilmektesiniz. Ben MAC adresimin bir kısmını kırmızı renk ile kapattım amaan aman ne olur ne olmaz sistemime felan sızmak isteyen olur :)

GELELİM PROGRAM TEST SONUÇLARINA…!

Bilgisayarıma uzaktan SYN Attack ve bağlantı denemeleri yaptım %90 ında blokeyi yedim diyebilirim. Gerçi biraz fazla uğraşıp testi sonuna kadar götürmek lazım ama büyük oranda başarılı diyebilirim. Ataklarda ve saldırılarda sistemi koruyabilmekte.

Program Erişimlerinde kolay basit arayüzü ve rahat yönetimi sayesinde benden yüksek not aldı diyebilirim 10 yaşındaki bir çocuk bile bu programı rahatça kullanabilir kurabilir ve kendini koruma altına alabilir.

Bilgisayarı kasmıyor rahat davranıyor ve sizi üzmüyor yani ortalama bir donanıma sahipseniz sisteminizi kastırmadan kullanabileceğiniz bir Güvenlik duvarı ( Firewall ) diyebilirim.

Hangi programın hangi ip adresine ve hangi portla çıkış yapmak istediğini rahatça gösterebilmekte böylelikle sisteminizde açık olan portları görebilmekte ve yönetebilmektesiniz.

Ücretsiz olması gerçektende harika böyle bir programın ortalama fiyatı piyasada 50 - 75 USD arası programa ücret vermiyorsunuz ve hiçbirşeyinizi sınırlamıyor yani hem TAM sürüm hem PRO hemde Ücretsiz 3′ü bir arada diyebilirim. Mükemmel benden tam not aldı.
comodo_ucretsiz.JPG

SİSTEM GEREKSİNİMLERİ :

  • Windows 2000 (32 bit ALL)
  • Windows XP (32 bit ALL)
  • Windows 2003 (32 bit ALL)
  • 64 MB available RAM
  • 32 MB of available free hard disk space


YÜKLEMEK İÇİN TIKLAYINIZ.

Download Turkish Version of Comodo Firewall Pro 2.4 (Size: 8.48 MB)

Download Turkish language pack add-on (Size: 1.60 MB)

Programı yazan arkadaşlar arasında Comodo Group da çalışan Melih Abdulhayoğlu abimize de bir Türk olarak Ücretsiz ve Profesyonel olan bu yazılım için teşekkür ediyorum.

Melih Abdulhayoglu
President and CEO - Comodo Group

Melih’s deep expertise and knowledge of computer security systems, particularly as related to internet security and transactions, led Melih to launch Comodo in 1998. With a passion for seeing a safe and trustworthy internet, he has been instrumental in setting the strategy for product development and has spearheaded the architectural design and implementation of Comodo products, services and infrastructure. His designs have set the standard for the industry, winning awards in their proactive ability to engender trust on the web. A technology leader for over 15 years, Melih has pioneered innovative communication, hardware and software security implementations to ensure comprehensive internet security. Under his direction, the Comodo name has become synonymous with Internet Identity and Trust Assurance, which becomes more and more a pivotal issue of our time.

Melih gained a Bachelor of Engineering degree in Electronic Engineering (B.Eng.) from Bradford University in 1991. At Bradford, he supported the development of security technologies for the British government. Respected as a thought leader for the identity and trust industry, Melih is a key public speaker and has led the company in its responsibilities as a contributing member of the Trusted Computing Group, as well as the renowned Digital Trust Lab Research and Development Center.

(more…)

AVG Anti-Virus 7.5 Build 441a919

Pazar, Ocak 21st, 2007

AVG antivirüs programını biliyorsunuzdur. Bir süre önce sizlere AVG hakkında makalede yazmıştım. Bedava antivirüs programları içerisinde sizlere tavsiye edebileceğim güzel bir program diyebilirim. AVG Antivirüs makalemde de okuyacağınız gibi ev kullanıcıları için ideal bir program ve yeni versiyonunuda piyasaya sürdüler. 441a919 versiyonu ile indirilmeye hazır olan bu virüs programını en azından bir denemenizi isterim.

Kendi üzerindeki ek Güvenlik duvarı ( Firewall ) ile tam bir güvenlik sağlamakta. Önceki sürümleri bu yeni sürümü yanında idare eder diye bilirim. En azından sistemi kasmıyor sizi rahatsız etmiyor otomatik güncellemelerini alabiliyor. Yani ileri ileri ileri diyerak kurmanız yeterli. Kolay kullanımı sayesinde ilgi çekiyorda diyebilirim.

Download: AVG Anti-Virus 7.5 Build 441a919
Download: AVG Anti-Virus with Firewall 7.5 Build 441a919

Skype de bir solucan mı dolaşıyor ?

Pazartesi, Aralık 25th, 2006

skype_logo.png
İnternette dolaşan söylentilere göre SKYPE programının Chat bölümünde bir solucan dolaşıyormuş ? Peki nasıl oluyor nedir ne değildir diye biraz araştırma yaptım. Bu solucan özelliklede skype nin Chat bölümünde konuşurken kullanıcılara sp.exe isminde bir dosya göndererek kendini gösteriyor. Kullanıcı bu dosyayı kabul edip açtığında ise sistemine yerleşiyor. Uzmanlar bu trojanın nereden geldiğini ve kökenini bilmiyorlar hala araştıma halindeler bildikleri ise trojanın sisteme bulaştıktan sonra uzak bir pc ile bağlantıya geçtiği ve kendini yaydığıdır. Henüz kaç kullanıcıya bulaştığı hakkında da bir bilgi yok.

Hypponen, “Açık olan şey, şu anda Skype’da yüklü bir solucan patlaması yok. Durumu takip ediyoruz.” diyor.

SANS internet Storm Center, “Skype ile yayılan yeni bir solucan”dan haberdar olduklarını ve daha fazla bilgi aradıklarını belirtiyorlar.

Websense blogunda konunu halen araştırma altında olduğu ancak solucanın birkaç özelliğinin bildirildiği belirtiliyor.

Yani ortada bir solucan var çaktırmadan yayılıyor yepyeni bir tür ve diğerlerine benzemiyor. Ne zararı var bilinmiyor ne yaptığı kesin değil ve internet üzerinden kaç kişiye yayıldığı da henüz bilinmiyor.

Skype kullanıcıları siz siz olun bu aralar SKYPE üzerinden dosya alışverişinde bulunmayın en azından şimdilik…

AVG Antivirüs Free (Bedava)

Pazar, Aralık 3rd, 2006

AVG AVG Antivirüs programı Grisoft Firması tarafından üretilen program FREE versiyonu yani BEDAVA versiyonu ilede kullanıcıların dikkatini çekmekte. Bu program bedava versiyonunda çok profesyonel olmasada tek kullanıcılı PC sistemlerde tercih ediliyor. Lisans derdi olmadan PC nize yükleyebileceğiniz bu program sayesinde Email güvenliğinide sağlamış oluyorsunuz. Program PC nizi kasmadan gayet rahat bir biçimde çalışmakta. Enterprise ve Profesyonel olan versiyonlarıda mevcut eğer Full sürüm bir internet Security istiyorsanız o zaman Grisoft internet sayfasındaki programlardan download edebilir test edip lisansını satın alabilirsiniz. AVG nin çeşitli versiyonlarının yanında bu BEDAVA olan versiyonu aslında çok da kısıtlı değil. Birçok FREE Antivirüs yazılımı sisteminize kurulduktan sonra Güncelleme için sizden lisans almanızı istiyor.

AVG yi tercih edebilirsiniz en azında sizden güncelleme için para istemiyor :) ..

(more…)

Cep Telefonları için Yeni bir Virüs RexSpy

Pazar, Aralık 3rd, 2006

cepvirus.jpgCep telefonları için bir tehdit daha artık sadece PC ler için Virüs yazılmıyor Cep telefonları içinde virüs yazılıyor . İşte bunlardan bir tanesi SecurStar Gmbh müdürü Wilfried Hanfer, yaptığı bir güvenlik konferansında Cep telefonu Operatörlerinin açıklarından yararlanan bir virüs yazdıklarını anlattı. Bu virüs ile Cep telefonunuzdan SMS atabiliyor, SMSlerinizi okuyabiliyor, Telefon Rehberinize ulaşabiliyor size çaktırmadan görüşme yapabiliyor, görüşmelerinizi kayıt altına alabiliyor.

Düşünsenize tam bir kabus … Bir anda milyonlarca cep telefonuna bulaşabilecek olan bu virüsü yazan Bir Güvenlik Firması .. SecurStar Gmbh güvenlik yazılımları ve antivirüs programları üreten bir firma. Aynı zamanda böyle bir virüs yazması insanların biraz düşünmesine hooopp ne oluyor ? Bu adamlar acaba ? gibi sorunlarla karşılaşmasına neden olabilmekte.


(more…)

Bluetooth ‘lara GÜVENEBİLİR MİYİZ ?

Pazartesi, Kasım 13th, 2006

Bu sorunun cevabı malesef hayır. Bir çoğunuz bu teknoloji ile içli dışlı olmuşsunuzdur. Eminim son yıllarda çıkan CEP telefonları ile Bluetooth lar hayatımıza girdi hatta Cep telefonlarında vazgeçilmez bir özellik oldu diyebilirim. Her yeni teknolojide olduğu gibi bu teknolojide de bir güvenlik açığı ortaya çıktı. Ve güvenlik açıklarının vazgeçilmezlerinden biri Virüsler hayatımıza Cep telefonlarımızda da girdi. Fakat Sadece CEP TELEFONLARI MI ? bu soruyu hiç kendinize sordunuz mu ?

Bunun cevabı da ortada hayır. ..! Malesef ki hayır. Cep telefonlarınızdan PDA larınıza şimdide PC lerinize..! Aman dikkat…
Bu akşam sizlere Bluetooth teknolojisinin ne gibi sorunlar başımıza bela edeceğinden bahsedeceğim. Şimdi aklınıza hemen şu gelebilir 5 metrelik 10 Mt lik kapsamı olan bu aletlerde ne olabilirki ? Nereyi kapsıyor ki ? Duvardan bile geçemiyor ne olabilir ki ? demeyin artık 2km yi aşan Bluetooth lar var.

Ben bunlara Modifiye BlueTooth diyorum. Size birkaç örnek resimle anlatmak istedim.

Resimde de gördüğünüz gibi adamlar Bluetooth ‘a bir anten çıkışı eklemişler. Amaç 30 Mt lik Bluetooth un kapasitesini artırmak. Ucuna bağlayacağı bir aparat ile mesafeyi 100 katına çıkartabiliyorlar. Peki ne işine yarayacak derseniz aslında çok basit. Saldırgan sistemde bulunduğu bölgenin taramasını yapıyor karşısına çıkan Bluetooth u açık olan PC , PDA, Mac yada Cep telefonu gibi sistemlerin içine sızmak daha basit hale geliyor. Eğer BT’nizde bir şifre yoksa ve sürekli BT’niz açık olarak geziniyorsanız yada BT nizi PC nizde USB portuna takılı olarak bıraktıysanız. Bu tip saldırganların ekmeğine yağ sürüyorsunuz diyebilirim.

Şimdi diyeceksiniz ki benim Bluetooth ‘umda PIN girili. Ne yapacak acaba yine sistemime atak yapabilir mi ? Yada sistemime virüs gönderip ele geçirebilir mi ? Bu sorunun cevabı da evet..

Wirelles taraması gibi düşünebilirsiniz. Sonuçta etraftaki Wirelles ağları Windows’unuz otomatik olarak bulabilmekte adamlar birde BT ler için bir tarama Snif etme dediğimiz programcıklar yazmışlar. Saldırgan etraftaki Bluetooth ları bularak programına giriyor. Şifreli olan BT sistemlerini sağ resimde de gördüğünüz gibi çatır çatır kırabiliyor sizlerin PIN şifrelerini ele geçirebiliyorlar. Kısa şifreler basit şifreler yada ardışık şifreler kullanmanız sizlerin tamamen zararına bu tip programların çalışma prensiplerinde zaten bu şifreleri çözebilme öncelikle deneme sistemleri mevcut. Saldırgan PIN kodunuzu ele geçirdikten sonra yapması gereken çok basit sisteminize virüsü bulaştırmak . Sisteminizde bir hata mesajı ile karşılaşıyorsunuz. Bluetooth programınızın verdiği bu hata mesajı zaten sisteminize bulaştırdığının bir kanıtı diyebilirim. Özel bir anten sonra Snif etme sonra şifreyi kırma 4. aşamaya geldiğinde size gönderdiği trojan yada virüs ile artık neler yapacağı saldırgana kalmış.
(more…)

Google’den Süpriz W32/Kasper.A@mm

Pazartesi, Kasım 13th, 2006

Sene başından beri ortalıkta dolaşan W32/Kasper.A@mm virüsünün Pornografik resimlerden başka bir zararı olmadığı anlaşıldı. İşin ilginç tarafı ise Google Video E-Posta gruplarından yayılmasıydı. Grup üyelerine kendini kopyalayarak gönderen bu virüs Google nin bir güvenlik açığından yararlanarak sisteme girdiği ve nasıl olduda bu güvenlik sistemlerini aştığı hala bilinmiyor. Ek sistemlerini devreye alan Google firması virüsün önüne geçti fakat bir çok kullanıcı bundan nasibini aldı diyebilirim.

E-Postaların nasıl oldu da Google nin iç protokolerini geçtiği konusunda bir yorum yapılmazken Daha öncede Google nin Bloglarının a sızan birkaç hacker sahte mesajlar göndermekte olduğunu hatırlatmak isterim sanırım Google nin başı Hacker lerle gerçektende belada… :)

(more…)

Hamburger Ye MP3 Playerin olsun Hediye olarakda size SPYWARE veriyoruz..!

Perşembe, Kasım 9th, 2006

Mc Donalt       MC Donald’s Japon’ya Hamburger yiyen 10.000 Kişiye Bedava MP3 Player dağıttı. Güzel bir haber değil mi ? Düşünsenize Taksim MC Donald’s Hamburger yiyene Mp3 Player dağıtıyor ne güzel olurdu değil mi ? :) Güzel olurdu tabi herkes atlardı hemde önünde yüzlerce metre kuyruk olurdu. :)

      Neyse biz dönelim haberimize MC Donald’s dağıtmış dağıtmasına da MP3 playerlerin içerisinde özel bir yazılım eklemiş Bunun yanında birde HEDİYE olarak SPY koymuşlar Evet yanlış duymadınız bir SPYWARE bilerek mi koymuşlar bilmeyerek mi adamların günahını almak istemem ama 10.000 kişinin PC sine ki bu aslında daha fazladır. Bir Mp3 Playeri birkaç PC de kullandıklarını varsayarsak öööööööö.. Uçuk rakamlar çıkabilir.

          Gelelim SPYWARE ye Bu Trojan sayesinde. Saldırgan bulaştırdığı PC nin kişisel bilgilerini alabiliyor. Banka bilgilerinden tutunda kişisel şifrelerinize kadar hepsi gitti… QQpass spyware İsmindeki bu Trojan Çok TEHLİKELİ bir trojan .. MP3 playerlere nasıl bulaştığın bilinmezken tahmini olarak söyledikleri bu Playerlere yazılım yüklemekte kullandıkları PC den kaynaklandığı söylenmekte.

          MC Donald’s bir yardım hattı açmış bu yardım hattında MP3 player alanlara PC lerindeki SPYWARE için yardım ediyorlarmış. Benim Şifrelerin banka bilgilerim gittikten sonra yardım etmenin ne manası var onu sallayalımda bir de üstüne üstlük hatalarını telafi etmek için MP3 playerleri değiştirmeye başlamışlar bile..

 

(more…)

Critical System Error Uyarısı ve Kurtulma Yöntemi

Salı, Kasım 7th, 2006

Birkaç kez başıma gelen bir hata mesajı ilk seferinde uğraştımda uğraştım bir türlü temizleyemedim bu uyarıyı virüs programımı tarattırdım. Sistemde virüs buldu temizledi sonra yine uyarı devam ediyor üstüne üstlük birde sürekli reklam çıkartıyor. Oyun oynarken cart diye karşıma çıkıyor. Porno reklamlar açılıyor. Spam mesajlar alıyorum. Birçok virüs programı Spy programı Malware programı kurdum temizleyemedim. Nedir bu yaa..! Format tan başka çare yok mu ? Ne yapacağım ? Diyenlere sesleniyorum. Format atmanıza gerek yok. Hemen makalemize başlayalım. SORUN : Critical System Error System detected virus activities Uyarısı ve SYSTEM TRAY ( Sistem saatinin olduğu ekranın sağ alt köşesi) de çıkan uyarı mesajı ve sürekli açılan reklam penceleri ve …. ÇÖZÜM :

  • Hijack Programını indirin. http://www.thespykiller.co.uk/files/HJTsetup.exe
  • Smitfraud Programını indirin. http://siri.urz.free.fr/Fix/SmitfraudFix.zip
  • Hijack Programını indirdikten sonra kurun.
  • Smitfraud Programını zip li dosyadan çıkartın bir klasör içine açın.
  • Bilgisayarınızı Güvenli Mod da başlatın. ( Bilgisayarınızı yeniden başlat yapın açılırken F8 tuşuna basınız size birkaç seçenek sunacaktır bunlar arasından en üstteki GÜVENLİ MOD seçeneğine gelip ENTER ile sistemi başlatın )
  • Size Administrator hesabı ve normal kullanıcı hesabınızı çıkartacaktır. Normal kullanıcı hesabınız Admin Yetkisine sahipse başlatın. Değil ise yani sınırlı kullanıcı iseniz Administrator seçiniz.
  • Size sisteminizin Güvenli Mod da başlatıldığını gösteren bir uyarı penceresi çıkartacaktır. EVET tıklayın ve oturumun açılmasını bekleyiniz.
  • Oturum açıldıktan sonra Smithfraud klasörü içinden SmithfraudFix.cmd dosyasını çalıştırınız.
  • Mavi bir ekranda size birkaç seçenek sunacaktır. Bunlar arasından 2 yi seçip ENTER yapınız. Yani 2 sonrada Enter
  • Templerin temizlenmesi işlemi başlayacaktır ve birde sürücü sıkıştırma yani Disk temizleme. Bu işlemlerin bitmesini bekleyiniz. Biraz uzun sürebilir. Ne olursa olsun birkaç dakika da sürse bekleyiniz. Birkaç saniyede sürebilir. PC den PC ye kullanıma göre değişir.
  • Bu işlem bitince yada bitmeden mavi ekranda size birşey soracaktır. Bu işlem yani Disk Temizleme bittikten sonra Mavi Ekranda Do you want to clean the registry (Register dosyanızı temizlemek istiyormusunuz? ) diye soracaktır. ” Y ” tuşuna basın ve ENTER yapınız.
  • Bilgisayarınızı RESTART etmek isteyebilir Evet diyiniz. Size RESTART sormaz ise bilgisayarı siz YENİDEN BAŞLATININIZ.
  • Sisteminiz yeniden başlayınca Hijack This programını ÇALIŞTIRIN. Ve FULL SİSTEM TARAMASI yapınız.
  • Sistem taramasından sonra size kutucuklar çıkartacaktır. Bu kutucuklar sisteminizdeki bilgisayar başlayınca yani oturumu açtığınız anda çalışan programların listesidir. Bunlar arasından yabancı gördüklerinizi ve tanımadığınız programların kutucuklarını işaretleyiniz.
  • İşaretlerken ayrıntılarına dikkat ediniz orada programın çalışma dizinleri de yazar. Mesela C:/Program Files/MSN Messenger i kaldırırsanız Messenger bilgisayar açıldığında çalışmayacaktır. Buna dokunmayınız. Fakat C:/sex.temp yada C:/document and settings/local settings/tempolary internet files/21452dssd.exe gibi gördüklerinizi işaretleyiniz. Bunun gibi işinize yarayan ve kullandığınız programların kutularını boş bırakın diğer tanımadıklarınızı işaretleyin.
  • En attaki buton FİX yani temizleme butonuna basarak HiJack programınızın sistem açılışında çalışan virüs, trojan gibi programları devre dışı bırakmış olacaksınız.
  • Bilgisayarınızı yeniden başlatın TEMİZ bir başlangıç olacaktır.
  • PC nizde artıkCritical System Error System detected virus activitiesUyarısını almayacaksınız aynı zamanda virüsler ve trojanlarda sistemle birlikte çalışmayacağı için temizleme işlemine başlayacağız.

(more…)

Zombi Kullanmak, Zombi PC ele geçirmek, Zombileştirmek -2

Pazar, Ekim 1st, 2006

Zombi Kullanmak, Zombi PC ele geçirmek, Zombileştirmek -2

Zombi PC nedir ? Ne işe yarar ? Ne yapmalıyım ? -1
Makalemin devamınıdır.

İşte şimdi işin püf noktası dediğimiz bölüm en sevdiğim kısma geliyoruz aslında birçok
insanın merak edip de nasıl yapacağını mantığını bilmediği kısmına geliyoruz ve Zombi
mantığını çözüyoruz. Yukarıda bahsettiğim bir önceki makalemin devamındayız.

Zombi PC lerin ne iş yaptığından kısaca haberdar oldunuz öncelikle ayrıntılara girelim.

ÖRNEK VERİYORUM (Gerçek değildir sadece bir misal):

TEAkolik C# dilinde bir trojan yazdı ve birkaç mail atarak yada birkaç EXE nin içine

gömerek ( Ör: NERO 7 FULL SON SÜRÜM http://hemenpaylas.com/tea.zip ) internet üzerinden dağıttı…

Zombi Çalışması ve Görevleri :

İlk olarak sisteme bulaşmak ve kendini kopyalamak yazdığım trojan içerisinde ilk kural
olarak bulaştığın sistemin MESSENGER listesine, OUTLOOK kişi listesine kendini kopyala
gönder ve kullanıcıya çaktırma özelliklede sistemde yerel bir STMP var ise bunun üzerinden çıkış yap.

Bu yöntemle hızlı bir şekilde yayılmasını bir anda milyonlara ulaşmasını sağlarım.

İkinci olarak sistemin IP adresini merkeze yani http://www.teakolik.com/trojan/TEA.DB ye yaz.

Bu yöntem ile hem kaç sisteme bulaştığını anlık olarak görebilir hemde IP adresleri
sayesinde bulaşan sistemleri kaybetmem hatta ve hatta belirli aralıklarla bu ip adresini
göndermesini sağlayarak STATİK İP ( Sabit ip ) olmayan sistemleri de elimin altında
tutabilirim.

Üçüncü ve en önemli görevi sistemde arkaplanda çalış hiçbir zaman GÖREV YÖNETİCİSİNDE GÖZÜKÜRKEN DE DOSYA ADI OLARAK SVCHOST.EXE olarak kal

Yani böylelikle siz CTRL ALT DEL Kombinasyonları ile sistemde çalışan EXE leri görürken benim trojanımıda SVCHOST.exe olarak görüp olayı çakmamanızı sağlıyorum.

Ve yazdığım TROJAN’a belirli görevler için benden talimat beklemesini sağlıyorum. Kaynak kodları arasına sığdırdığım birkaç satır ile http://www.teakolik.com/tr.txt dosyasını sürekli kontrol etmesini istiyorum.

İŞTE SALDIRI ANI :
Dördüncü görevi verdiğim linki sürekli izlemesidir. Bu linkteki txt dosyasını okuyarak
nereye ne yapması gerektiğini sağlarım bunu birazdaha açarsak eğer trojan bu TXT dosyası içerisindeki ilk satırda TEA=”0″ değerini okur ise o zaman normal görevleri yani 1.2.3. ve 4. görevlerini yerine getirecek.

Fakat bu TXT dosyasının ilk satırına TEA=”1″ ( Yani saldır 2. satırı oku oraya saldır )
yazdığım zaman işte saldırı başlamış demektir.
Trojan bu TXT dosyası içerisindeki

TEA=”1″
SALDIR=”255.255.255.0″

olarak görür ise eğer işte o zaman sistemde harekete geçer ve DDOS dediğimiz ataklar ile 255.255.255.0 ip numaralı internet sayfasına yada bilgisayara DDOS atak kullanarak
saldırmaya başlar…

tabi bu dosyayı aynı anda okuyan MİLYONLARCA trojan’ım var ise işte o zaman …. Siz karşı sistemi düşünün artık….

Bu yukarıda verdiğim sadece bir örnek kalkıpda kendi internet sayfamda yapmam bu işi free internet siteleri ne güne duruyor…………………………..

Buraya nerden geldik ya.. Neyse konuyu dağıtmadan devam edelim…
tabi bu dosyayı aynı anda okuyan MİLYONLARCA trojan’ım var ise işte o zaman …. Siz karşı sistemi düşünün artık….

Dediğim yerde şunu kastetmek istedim KARŞINIZDA İYİ BİR GÜVENLİK ÖNLEMİ OLAN BİR SİSTEM VAR

VE SİZİ FARK ETMEMESİ GEREKİYOR…

(more…)

Theme : N.Design Studio Türkçe : TEAkolik V.2.8 Altyapı : Wordpress
RSS Yorumlar RSS Giriş