Siber Polis Virüsü ve Temizlenmesi

14 Haziran 2013 Cuma

Son dönemde artan "Türk Polisi Siber Suç Mücadele Bölümü" uyarılı bilgisayarınızı kilitleyen ve sizden para isteyen bir ekranla karşılaşırsanız bilgisayarınızda paniklemenize gerek yok. Bilgisayarınıza virüs bulaşmış sadece. Öncelikle şunu herkesin bilmesi gerekir artık Hakim. Savcı. polis vb. Sizden asla para istemez internet üzerinde de telefonla da. Polis sizden sadece trafik cezası yada pasaport, trafik tescil vb. hizmetlerinde para alır sadece. Bu parayı da zaten emniyet binasında alır yada vergi dairesine yatırmanızı ister. O yüzden artık herkesin bunu bilmesi gerekiyor telefonla yada mail yoluyla para isteyen kim olursa olsun para göndermeyin.
Gelelim bu virüse virüs video izlerken bulaşıyor genelde. İlk başlarda sadece pornografik sitelerden bulaşırken sonraları bazı dizi film izleme sitelerine kadar uzandı. Virüsün bulaştığı bilgisayarın kamerasından snapshot yani anlık görüntü alıp kilitlenen sayfaya koyarak karşısındaki kişileri daha da tedirgin ediyor ve eyvah polis beni tanıyacak korkusu salmaya çalışıyor. Bu yüzden web kameralarınızı da kapalı tutun laptoplarda kameranın önüne birşeyler yapıştırabilirsiniz sadece kullanacağınız zamanlarda açarsınız. Böylelikle size ulaşacak diğer virüslere karşıda kendinizi korumuş olursunuz. Bu kamera olayına başka bir yazımda detaylı değineceğim şimdi gelelim şu meşhur polis virüsüne.

Polis Virüsü Nasıl Temizlenir?
Arkadaşlar bu virüsü temizlemenin bir çok  yolu var. Birincisi en kolayı eğer bilgisayarınızın C bölümünde önemli bir bilginiz yoksa direk format atıp virüsten kurtulabilirsiniz.
 ikinci bir yöntem de bilgisayarınızı güvenli mod da açarak sistem geri yükleme yapabilirsiniz.
 Bir diğer yol da virüsü temizlemek. Eğer bilgisayar konusunda bilgi sahibi değilseniz bir tanıdığınızdan yardım alabilirsiniz yada aşağıda paylaşacağım resimleri izleyerek de yapabilirsiniz.
 İlk olarak bilgisayarın internet bağlantısını kesin.
Sonra bilgisayarınızı açılırken F8 tuşuna sürekli basarak Güvenli Mod da başlatacaksınız.






 Başka bir bilgisayardan da Combofix isimli programı indirin (İndirmek için TIKLAYIN). Güvenli modda başlattıktan sonra combofix programını bilgisayarınıza kopyalayın. ve çalıştırın. Aşağıda gelen ekrana I Agree'ye tıklayın.


Aşağıdaki gibi mavi ekran gelecek karşınıza ve bilgisayarı taramaya başlayacak.


Tarama bittiğinde bilgisayarınız yeniden başlatılacak. Otomatik başlamazsa siz manuel olarak yeniden başatın. Bilgisayar açıldığında virüsün ortadan kalktığını göreceksiniz.

Diyelim ki bu yöntem de mi işe yaramadı o zaman güvenli mod da bilgisayarı başlatıp virüsü elle sileceksiniz.
Güvenli modda başlatıp Windows 7 de C:\Users\Bilgisayar Kullanıcı Adınız\AppData\Roaming klasöründe skype.dat ve skype.ini dosyalarını silin ve bilgisayarınızı yeniden başlatın. Virüs temizlenmiş olur.

Sonuçta bu virüsü temizlemenin çok yöntemi var bu anlattığım yöntemler kesin çözüm olur. Hiren bot yada Helix CD'leri ile de bilgisayarı başlatıp silebilirsiniz. isterseniz.

Bu konuda Teknik yada Hukuki olarak sormak istediğin kafanıza takılan konular olursa yorumlardan sorabilirsiniz yada iletişim kısmında ulaşabilirsiniz. Herkese virüssüz günler dilerim....

Antivirüs kapatan virüs!

30 Mayıs 2013 Perşembe

Bilgisayar korsanlarının son zamanlarda yarattığı en tehlikeli zararlılardan olan Beta Bot, bilgisayarı son derece gelişmiş bir yöntem kullanarak ele geçiriyor: Bir kez bilgisayara indirildikten sonra tanıdığı 30 anti virüs yazılımından hangisinin yüklü olduğunu tespit ediyor. Daha sonra tanınmamak için yüklü anti virüs programını kapatıyor.
Anti virüs programını kapatmak için yönetici haklarına ihtiyaç duyan Beta Bot, bu hakları bizzat kullanıcıdan alıyor. Bir hata mesajı yayınlayarak hasarlı bir klasörü tamir etmek için kullanıcıdan yönetici hakları vermesini talep eden zararlı, Windows hata mesajlarına çok benzeyen mesaja inanan kullanıcıları rahatlıkla kandırıyor. Bir kere kullanıcı haklarını elde ettikten sonra zararlı, aktif anti virüs yazılımını etkisiz hale getiriyor.
Bu noktadan sonra zararlı asıl görevini yerine getirmeye başlıyor: Bilgisayarı DDoS saldırılarında kullanıyor, dışarıdan erişim sağlıyor. G Data firmasından güvenlik uzmanlarının belirttiğine göre Beta Bot kara borsada yaklaşık 500 Euro'dan satılıyor. Uzmanlar, bu kadar etkili bir zararlı için bunun gayet uygun bir fiyat olduğunu belirtiyorlar.
Pek, zararlıdan korunmak için ne yapmak gerekiyor? Öncelikli olarak anti virüs yazılımınızın güncel olduğundan emin olun. Facebook, Twitter ve benzeri sitelerde karşınıza çıkan bağlantıları, AVG LinkScanner benzeri bir araçla tarayın. Son olarak birdenbire sizden yönetici ayrıcalıkları isteyen mesajlara karşı tetikte olun. Hakları hangi programın talep ettiğini belirlemeden istekleri onaylamayın. En ufak bir şüpheniz dahi varsa, bu tür talepleri onaylamayın.
chiponline

Bu Android Antivirüs Programına Dikkat!

7 Ekim 2012 Pazar


İyi bir antivirüs programı arayan Android kullanıcıları yeni bir tehditle karşı karşıya. Kendini “Android Security Suit Premium” diye adlandıran uygulama aslında Zitmo adında bir internet bankacılığı trojanını içeriyor.
Zitmo (Zeus-in-the-mobile) tüm dünyada özellikle internet bankacılığı ve finans merkezli olarak yaygın kullanılan Zeus trojanının mobil versiyonu diyebiliriz. Güvenlik yazılımı kılığındaki Zitmo bulaştığı Android telefonlarda internet bankacılığı SMS mesajlarını ele geçirerek bunları komuta kontrol sistemleri aracılığı ile dolandırıcılara iletiyor.
Zeus internet bankacılığı trojanı, Zitmo gibi pek çok farklı zararlı yazılım varyasyonuna ev sahipliği yapıyor. Türkiye’de de çok sayıda bankanın sistemlerine uygun şekilde tasarlanmış Zeus trojan kiti satışlarının el altında yapıldığı ve kullanıldığı biliniyor. Bu yeni mobil Zeus tehditini de dolandırıcılar Türkiye’ye uyarlamakta geç kalmayacaklardır.

Bilgisayarınızı Virüsler Ele Geçirdiyse Ne yapmalı?

3 Temmuz 2012 Salı

[Resim: images?q=tbn:ANd9GcTVi69-SY6mfN69XDfo7fG...5domaveaaj]
Zararlılar bazen canımızı fazlasıyla sıkabiliyor. Büyük bir yıkıma neden olmadığı bir zamanda dahi oluşturdukları gereksiz dosyalar ile sistemi tıkayıp, açılır pencerelerle karşımıza çıkabiliyor, tarayıcımıza araç çubukları yükleyebiliyorlar. Bazı durumlarda ise tüm bilgisayarınızın kontrolünü ele geçirebiliyorlar.


Bilgisayarınız yavaşladı, Windows'u açmanız bile neredeyse imkansız hale geldi. Verileriniz internette yayınlanmaya başladı, daha kötüsü bastığınız tuşlar da birilerinin ellerine geçiyor. Zararlılar tarayıcınızı da ele geçirdi ve sizi birtakım garip sitelere yönlendiriyorlar. Windows'da açtığınız herhangi bir program ise size sahte reklamlarla ve programlarla eşlik ediyor mu!



Peki ne yapmalısınız?



1. Adım: kendinize sahip olun



Öncelikle zararlıların sisteminize bulaşmasından sorumlu kişinin muhtemelen siz olduğunu anlamlısınız. Bir zararlının sisteminize bulaşması için bilmediğiniz bir dosyayı indirmeniz veya bir yazılımla yüklenen araç çubuğuna izin vermeniz gerekiyor. Veya sisteminizi virüslere karşı taradığını iddia eden sitelere inanmış olmanız.



Peki kendi alışkanlıklarınıza karşı kendinizi nasıl koruyabilirsiniz? Bu üç basit kuralı uygulayın: Bir şey eğer fazlasıyla iyimser ise, garip görünüyorsa veya size tanımadık geliyorsa onu çalıştırmayın, yüklemeyin. "Evet"e tıklamayın ve onu sisteminize sokmayın. Google gibi bir arama motorunda bu durum veya yazılım hakkında bir arama yapın. İnternetteki her şeyin güvenli olduğunu düşünerek sörf yapmayın.
2. Adım: Tarayıcı engelleyicileri




Tarayıcılardaki ve eklentilerdeki açıklar veya kullanıcı hataları, sisteminize bir anda diz çöktürebilir. İlk olarak en basit adımdan başlayın: Eski bir tarayıcı kullanmayın. Firefox, Chrome veya Internet Explorer'ın son sürümünü kullandığınızdan emin olun.



Firefox'da NoScript gibi bir eklentiyi kullanarak web sitelerinin siz istemedikçe Javascript gibi kodları çalıştırmasına engel olabilirsiniz. Chrome'da bu özellik için bir eklenti bulunmuyor ancak Javascript, ayarlardan kapatılabiliyor. Chrome'da siteye özel ayarlamalar yapmak da mümkün.



Bu konuda yararlanabileceğiniz diğer eklentiler ise şunlar: Web of Trust, KB SSL Enforcer, ve HTTPS Everywhere. 




3. Adım: güvenlik yazılımları

[Resim: images?q=tbn:ANd9GcTbvSnq9a-a4F5wRsbDs1I...f-BCl8tqH2]

Zararlıların bir kapıdan içeri girdiklerini düşündüğümüzde, onların istilasına uğramadan önce neden önlemini almayasınız? Öncelikle yüklediğiniz her programı hızlıca tarayan kapsamlı bir güvenlik aracı yüklemelisiniz. Bu konuda basit ve ücretiz olan Windows Security Essentials'ı kullanabilirsiniz.



Security Essentials, virüs güncellemelerini Microsoft'tan otomatik olarak alıyor ve gerçek zamanlı bir korunma sunuyor. Araç, geceleri otomatik olarak sisteminizi tarıyor ancak bunu istediğiniz gibi değiştirmeniz mümkün.





Daha iyi bir anti-zararlı yazılımı arıyorsanız, SuperAntispyware ve Malwarebytes' Anti-Malware oldukça iyi alternatifler. Malwarebytes' Anti-Malware'i ücretsiz sürümünü sunduğu işlevler nedeniyle size önerebiliriz. Ancak iki araç da ücretsiz sürümlerinde gerçek zamanlı bir koruma sunmuyor ve taramayı kendiniz çalıştırmanız gerekiyor.



Sisteminizin başına bir felaket geldiğinde ise ComboFix imdadınıza yetişebilir. Araç, sisteminiz için herhangi bir koruma sunmuyor ancak Windows Kurtarma Konsolu yoluyla zararlıları kaldırabiliyor




4. Adım: Afet yönetimi

[Resim: images?q=tbn:ANd9GcSFwMjywdDdaaQLsDktyXU...cMVCMGHzro]

Rkill ile kapanmak istemeyen işlemleri zorla kapatabilirsiniz



Zararlılar, farklı biçimlerde ve farklı "bulaşma seviyelerinde" ortaya çıkıyorlar. Bu ise her durum için kusursuz bir onarım sunmayı zor bir hale getiriyor. Ancak yine de sizlere PC'nizi zararlılardan kurtarmanızı sağlayacak faydalı bazı ipuçları verebiliriz.



Öncelikle Windows Security Essentials ile "Tam" bir tarama gerçekleştirin. Bu işlemin tüm sorunlarınızı çözmesi mümkün olmayabilir, ancak yine de denemeye değer.



İşe yaramadıysa bu kez Malwarebytes' Anti-Malware ile sisteminizde tam bir tarama gerçekleştirin. Araç eğer zararlıları bulup kaldırdıysa bu iyi, ancak bulamadıysa biraz daha yaratıcı olmanın zamanı gelmiş demektir.



RKill'i çalıştırın ve arka planda çalışan zararlı işlemleri zorla kapatmaya çalışın. Şimdi Malwarebytes' Anti-Malware'i kullanarak tekrar tam bir tarama gerçekleştirin.


Zararlılar bazen canımızı fazlasıyla sıkabiliyor. Büyük bir yıkıma neden olmadığı bir zamanda dahi oluşturdukları gereksiz dosyalar ile sistemi tıkayıp, açılır pencerelerle karşımıza çıkabiliyor, tarayıcımıza araç çubukları yükleyebiliyorlar. Bazı durumlarda ise tüm bilgisayarınızın kontrolünü ele geçirebiliyorlar.




Bilgisayarınız yavaşladı, Windows'u açmanız bile neredeyse imkansız hale geldi. Verileriniz internette yayınlanmaya başladı, daha kötüsü bastığınız tuşlar da birilerinin ellerine geçiyor. Zararlılar tarayıcınızı da ele geçirdi ve sizi birtakım garip sitelere yönlendiriyorlar. Windows'da açtığınız herhangi bir program ise size sahte reklamlarla ve programlarla eşlik ediyor mu!



Peki ne yapmalısınız?



1. Adım: kendinize sahip olun



Öncelikle zararlıların sisteminize bulaşmasından sorumlu kişinin muhtemelen siz olduğunu anlamlısınız. Bir zararlının sisteminize bulaşması için bilmediğiniz bir dosyayı indirmeniz veya bir yazılımla yüklenen araç çubuğuna izin vermeniz gerekiyor. Veya sisteminizi virüslere karşı taradığını iddia eden sitelere inanmış olmanız.



Peki kendi alışkanlıklarınıza karşı kendinizi nasıl koruyabilirsiniz? Bu üç basit kuralı uygulayın: Bir şey eğer fazlasıyla iyimser ise, garip görünüyorsa veya size tanımadık geliyorsa onu çalıştırmayın, yüklemeyin. "Evet"e tıklamayın ve onu sisteminize sokmayın. Google gibi bir arama motorunda bu durum veya yazılım hakkında bir arama yapın. İnternetteki her şeyin güvenli olduğunu düşünerek sörf yapmayın.
2. Adım: Tarayıcı engelleyicileri




Tarayıcılardaki ve eklentilerdeki açıklar veya kullanıcı hataları, sisteminize bir anda diz çöktürebilir. İlk olarak en basit adımdan başlayın: Eski bir tarayıcı kullanmayın. Firefox, Chrome veya Internet Explorer'ın son sürümünü kullandığınızdan emin olun.



Firefox'da NoScript gibi bir eklentiyi kullanarak web sitelerinin siz istemedikçe Javascript gibi kodları çalıştırmasına engel olabilirsiniz. Chrome'da bu özellik için bir eklenti bulunmuyor ancak Javascript, ayarlardan kapatılabiliyor. Chrome'da siteye özel ayarlamalar yapmak da mümkün.



Bu konuda yararlanabileceğiniz diğer eklentiler ise şunlar: Web of Trust, KB SSL Enforcer, ve HTTPS Everywhere. 




3. Adım: güvenlik yazılımları

[Resim: images?q=tbn:ANd9GcTbvSnq9a-a4F5wRsbDs1I...f-BCl8tqH2]

Zararlıların bir kapıdan içeri girdiklerini düşündüğümüzde, onların istilasına uğramadan önce neden önlemini almayasınız? Öncelikle yüklediğiniz her programı hızlıca tarayan kapsamlı bir güvenlik aracı yüklemelisiniz. Bu konuda basit ve ücretiz olan Windows Security Essentials'ı kullanabilirsiniz.



Security Essentials, virüs güncellemelerini Microsoft'tan otomatik olarak alıyor ve gerçek zamanlı bir korunma sunuyor. Araç, geceleri otomatik olarak sisteminizi tarıyor ancak bunu istediğiniz gibi değiştirmeniz mümkün.





Daha iyi bir anti-zararlı yazılımı arıyorsanız, SuperAntispyware ve Malwarebytes' Anti-Malware oldukça iyi alternatifler. Malwarebytes' Anti-Malware'i ücretsiz sürümünü sunduğu işlevler nedeniyle size önerebiliriz. Ancak iki araç da ücretsiz sürümlerinde gerçek zamanlı bir koruma sunmuyor ve taramayı kendiniz çalıştırmanız gerekiyor.



Sisteminizin başına bir felaket geldiğinde ise ComboFix imdadınıza yetişebilir. Araç, sisteminiz için herhangi bir koruma sunmuyor ancak Windows Kurtarma Konsolu yoluyla zararlıları kaldırabiliyor




4. Adım: Afet yönetimi

[Resim: images?q=tbn:ANd9GcSFwMjywdDdaaQLsDktyXU...cMVCMGHzro]

Rkill ile kapanmak istemeyen işlemleri zorla kapatabilirsiniz



Zararlılar, farklı biçimlerde ve farklı "bulaşma seviyelerinde" ortaya çıkıyorlar. Bu ise her durum için kusursuz bir onarım sunmayı zor bir hale getiriyor. Ancak yine de sizlere PC'nizi zararlılardan kurtarmanızı sağlayacak faydalı bazı ipuçları verebiliriz.



Öncelikle Windows Security Essentials ile "Tam" bir tarama gerçekleştirin. Bu işlemin tüm sorunlarınızı çözmesi mümkün olmayabilir, ancak yine de denemeye değer.



İşe yaramadıysa bu kez Malwarebytes' Anti-Malware ile sisteminizde tam bir tarama gerçekleştirin. Araç eğer zararlıları bulup kaldırdıysa bu iyi, ancak bulamadıysa biraz daha yaratıcı olmanın zamanı gelmiş demektir.



RKill'i çalıştırın ve arka planda çalışan zararlı işlemleri zorla kapatmaya çalışın. Şimdi Malwarebytes' Anti-Malware'i kullanarak tekrar tam bir tarama gerçekleştirin.

Alıntı.

Autorun Virüslerinden Korunmak

20 Mayıs 2012 Pazar



Son dönemlerde özellikle windows'un bize kazandırdığı basit alışkanlıklar sayesinde virüslere açık hale geliyoruz. Windows hayatımızı kolaylaştırmak maksatlı autorun.inf diye bir dosya icat etti. Ama bunu bir güvenlik açığı haline getiren o kadar çok kişi oldu ki neredeyse sokaktaki çocuklar bile bunu kullanmaya başladı desek yalan olmaz herhalde. Arkadaşlarımın bir çoğunun bu inf dosyasından kaynaklı virüslere maruz kalması üzerine bu konuda makale yazmaya karar verdim.



Autorun.inf nedir?

Bu küçük dosya bilgisayarınıza cd, usb vb. aygıtlar taktığınızda aygıtı otomatik çalıştırmaya yarayan bir inf dosyasıdır.Mesela bir video cd yaptınız bunu bilgisayara takar takmaz çalışması için bir autorun.inf dosyası yazarak gerçekleştirebilirsiniz.

Örnek verecek olursak;


[autorun]
shellexecute=video.mpg
icon=simge.ico

bu kodu yazdığımızda usb den veya hazırladığımız bir cd içerisinde video.mpg isimli dosya çalışır. Hatta aygıtımıza simgede oluşturabilirsiniz. simge.ico yazan yere hazırladığınız ikonuda kullanabilirsiniz. 

İşte kötü niyetli kişiler bunu fırsata dönüştürebiliyorlar.Sizin video.mpg yazdığınız yere kendi yazdıkları virüs dosyasını yazıyorlar böylece siz usb belleğinizi bilgisayara takar takmaz prog aktif hale geliyor. Bu şekilde bat vb uzantılı komutlarda yazabilirler. Mesela C ve D sürücünüzü paylaşıma da açabilirler.

Öncelikle bu tarz virüslerden nasıl korunabilirsiniz bunu anlatmaya çalışacağım sizlere;

  • Öncelikle, güvenlik bir çalışma tarzıdır. Alışkanlıklarınızı değiştirin.
     Mesela dosyaları açmak için Bilgisayarım simgesine çift tıklıyor, sonra da oradan USB sürücüsünün ismine çift tıklıyorsanız; Autorun virüsü harekete geçer. Vazgeçin bu alışkanlığınızdan. XP kullanıyorsanız, Bilgisayarım penceresine girince üstten Klasörler yazan yere tıklayın ve solda açılan ağaçtan USB sürücüsünün ismine tıklayın. Win7 kullanıyorsanız bu ağaç zaten gelecektir.
  • Bilgisayarınızda ücretli ya da ücretsiz bir antivirüs muhakkak kurulu ve güncel olsun.
     Yalnız, önemli olan antivirüs olması değil, güncel olmasıdır. Her ay ortalama 60 yeni virüs çıkıyor. Eski tarihli bir program sizi korumaz. Antivirüs programınızı Internet'ten ya da başka yollarla sürekli güncelleyin.
  • Windows'un gizli dosyaları ve sistem dosyalarını görüntülemesini sağlayın.
    Normalde bu dosyalar güvenlik sebebiyle görüntülenmez. Ama neredeyse tüm virüsler kendilerini saklamak için gizli ya da sistem dosyası özelliğini kullanıyor. Klasör seçenekleri penceresini açın. (XP'de Bilgisayarım-Araçlar menüsünden, Vista ve 7'de Denetim Masası-Klasik Görünüm seçerek) Görünüm sekmesine gelin. Gizli dosya ve klasörleri göster seçeneğini işaretleyin. Korunan işletim sistemi dosyalarını gizle seçeneğinin işaretini kaldırın.


  • Bilgisayarınızdaki disk sürücülerinin otomatik çalışma özelliğini kapatın.
     Böylece virüslerin kendiliğinden çalışmasını engellemiş olacaksınız. 
  • Bir USB bellek taktığınızda içindeki dosyalara (ilk anlattığımız yöntemle) bakıp autorun.inf dosyasını ve eğer biliyorsanız virüs dosyalarını silin.
Aynı pencerede Bilinen dosya türleri için uzantıları gizle seçeneğinin işaretini kaldırırsanız, resim.jpg.exe tarzı virüslere karşı da bir koruma sağlamış olursunuz.



      Unutmayın günümüzde virüslerin büyük çoğunluğu USB bellekler yoluyla bulaşmaktadır. Bu nedenle güvenmediğiniz bilmediğiniz bilgisayarına takmayınız. Ve 3. kişilerin USB belleğini bilgisayarınıza takmamaya özen gösterin. Bu konu ile ilgili sormak istediklerinizi yorum kısmından bana iletebilirsiniz. Hepinize virüssüz günler dilerim...

 
Ana Sayfa | Reklam Ver |İletişim
Copyright © 2023. Gokmennet - Tüm hakları saklıdır. İzinsiz kopyalama yapılamaz!..