<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title> &#187; Virüsler</title>
	<atom:link href="http://www.yarimekanik.com/category/virus/feed" rel="self" type="application/rss+xml" />
	<link>http://www.yarimekanik.com</link>
	<description></description>
	<lastBuildDate>Thu, 15 Jul 2010 12:14:59 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>PC Care Sahte Antivirüs Uygulaması</title>
		<link>http://www.yarimekanik.com/pc-care-sahte-antivirus-uygulamasi.html?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=pc-care-sahte-antivirus-uygulamasi</link>
		<comments>http://www.yarimekanik.com/pc-care-sahte-antivirus-uygulamasi.html#comments</comments>
		<pubDate>Mon, 25 Jan 2010 12:40:26 +0000</pubDate>
		<dc:creator>YarıMekanik</dc:creator>
				<category><![CDATA[Genel Konular]]></category>
		<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[live pc care silmek]]></category>
		<category><![CDATA[live pc care virüs]]></category>
		<category><![CDATA[pc care sahte antivirüs uygulaması]]></category>
		<category><![CDATA[warning identity theft attemp detected]]></category>
		<category><![CDATA[warning virus detected]]></category>

		<guid isPermaLink="false">http://www.yarimekanik.com/?p=1744</guid>
		<description><![CDATA[Başka bir sahte antivirüs uygulaması daha.Bu da diğerleri gibi sisteme virüslü dosyalar kopyalıyor ve sistem açılışında kendini başlangıç bölümüne eklediği için çalışmaya başlıyor. Yazıdada görüldüğü gibi bir uyarı penceresi ile bilgisayarınızın ciddi anlamda sorunları olduğuna sizi inandırmaya çalışıyor.Kullanıcıların pek çoğu artık bu yazılımlara aşina ancak farklılıklardan yola çıkarak neler olduğunu öğrenelim : 1- Sistemde bulunan [...]]]></description>
			<content:encoded><![CDATA[<p>Başka bir sahte antivirüs uygulaması daha.Bu da diğerleri gibi sisteme virüslü dosyalar kopyalıyor ve sistem açılışında kendini başlangıç bölümüne eklediği için çalışmaya başlıyor.</p>
<p style="text-align: center;"><img class="size-full wp-image-1747  aligncenter" title="lpc-4" src="http://www.yarimekanik.com/wp-content/uploads/2010/01/lpc-4.jpg" alt="" width="453" height="277" /></p>
<p>Yazıdada görüldüğü gibi bir uyarı penceresi ile bilgisayarınızın ciddi anlamda sorunları olduğuna sizi inandırmaya çalışıyor.Kullanıcıların pek çoğu artık bu yazılımlara aşina ancak farklılıklardan yola çıkarak neler olduğunu öğrenelim :</p>
<p>1- Sistemde bulunan antivirüs programını devre dışı bırakıyor<br />
2- Program Ekle / Kaldır kaydı bulunmadığı için sistemden kaldırma şansınız yok.<br />
3- IE veya diğer tarayıcıların çalışmasını engelliyor</p>
<p style="text-align: center;"><img class="size-full wp-image-1748  aligncenter" title="lpc-1" src="http://www.yarimekanik.com/wp-content/uploads/2010/01/lpc-1.jpg" alt="" width="476" height="248" /></p>
<p style="text-align: left;">Bu şekilde vermiş olduğu saçma sapan uyarılardan sonra şayet resimlerde görünen &#8221; prevent attack &#8221; yada &#8221; remove all &#8221; butonuna basarsanız karşınıza gelen pencerede sözde satın alma yollarını ve ücretlerini görüyorsunuz.</p>
<p style="text-align: center;"><img class="size-full wp-image-1749  aligncenter" title="lpc-2" src="http://www.yarimekanik.com/wp-content/uploads/2010/01/lpc-21.jpg" alt="" width="500" height="263" /></p>
<p style="text-align: left;"> </p>
<p style="text-align: left;">Bu uygulamayı ortadan kaldırmak için <a title="Malwarebytes" href="http://www.malwarebytes.org/" target="_blank">malwarebytes</a> yazılımını kullanabilirsiniz.Temizleme işlemini tamamladıktan sonra bilgisayarınıza antivirüs uygulamanızı tekrar kurmayı unutmayın.Ayrıca buna benzer sorunlarınız varsa aynı uygulamayı kullanarak temizleme işlemini gerçekleştirebilirsiniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.yarimekanik.com/pc-care-sahte-antivirus-uygulamasi.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Basit MSN Virüsü Temizleme Yöntemleri</title>
		<link>http://www.yarimekanik.com/basit-msn-virusu-temizleme-yontemleri.html?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=basit-msn-virusu-temizleme-yontemleri</link>
		<comments>http://www.yarimekanik.com/basit-msn-virusu-temizleme-yontemleri.html#comments</comments>
		<pubDate>Tue, 01 Dec 2009 10:47:30 +0000</pubDate>
		<dc:creator>YarıMekanik</dc:creator>
				<category><![CDATA[Genel Konular]]></category>
		<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[kolay msn virüsü temizliği]]></category>
		<category><![CDATA[msn virüs linki göndermesini engellemek]]></category>
		<category><![CDATA[msn virüsleri]]></category>
		<category><![CDATA[msn virüsü sil]]></category>
		<category><![CDATA[msn virüsü temizlemek]]></category>

		<guid isPermaLink="false">http://www.yarimekanik.com/?p=1648</guid>
		<description><![CDATA[MSN Messenger neredeyse hayatımızın bir parçası haline geldi ve bunu fırsat bilen sahtekarların bu durumu kullanmak istemeleri gayet normal.Ancak büyük oranda merakımızın kurbanı olduğumuz bu sorunu basit şekilde nasıl çözebileceğimizi bu yazıda görebileceksiniz. MSN üzerinden bulaşan virüslerin popüler olarak kullandıkları yöntem birinin size fotografını gönderdiğini düşündürmektir.Bu yüzdendir ki genelde bu linkin başında ilgi çekecek bir [...]]]></description>
			<content:encoded><![CDATA[<p>MSN Messenger neredeyse hayatımızın bir parçası haline geldi ve bunu fırsat bilen sahtekarların bu durumu kullanmak istemeleri gayet normal.Ancak büyük oranda merakımızın kurbanı olduğumuz bu sorunu basit şekilde nasıl çözebileceğimizi bu yazıda görebileceksiniz.</p>
<p>MSN üzerinden bulaşan virüslerin popüler olarak kullandıkları yöntem birinin size fotografını gönderdiğini düşündürmektir.Bu yüzdendir ki genelde bu linkin başında ilgi çekecek bir yazı bulunur :</p>
<p><span style="color: #333399;">- photo ? www.xxx.com?image.php=msnadresiniz@adres.com<br />
- naked pictures ? www.xxx.com?image.php=msnadresiniz@adres.com</span></p>
<p>Tabi bunların farklı amaçlar güden Türkçe versiyonlarıda var.Bu versiyonlarda &#8220;<span style="color: #000000;"><strong> kal.bimde.info</strong></span>&#8220;  , &#8221; <strong>sevgi.lime.info</strong> &#8220;  gibi bir kaç abidik gubidik sitelere yönlendiriliyor.Bu sitelerde bedava kontür dağıtımı yapılıyor ( muş ).Yukarıda bulunan iki farklı yöntemin iki farklı amacı var.Ancak ilkindeki amaç reklam yapmak falan değil, bilgisayarınızda bulunan tüm hesapları ele geçirmek.</p>
<p>Bir anlık dalgınlığınızda tıklamak gibi bir faklette bulunduğunuz bu link yüzünden bir IE yada FF penceresinin açılmasına sebep oluyor ve sonrasında açılan sayfadan bilgisayarınıza bir script indiriliyor.Bu script ise otomatik olarak çalıştırılıyor, bir <strong>exe ve hatta dll</strong> dosyası oluşturuyor.Aynı program dosyası başlangıç kütüğüne yazılarak aynı anda bellekte aktif hale geliyor.Bu durumda sizde bir kurban durumuna düşüyorsunuz, tabi aynı mesaj listenizdeki kullanıcılara gönderilmeye başlanıyor.</p>
<p style="text-align: center;"><img class="size-full wp-image-1650  aligncenter" title="msn_virus-2-" src="http://www.yarimekanik.com/wp-content/uploads/2009/12/msn_virus-2-.JPG" alt="msn_virus-2-" width="400" height="432" /></p>
<p>Çözüm aslında herhangi bir AV kullanmayı gerektirmeyecek kadar basit.Öncelikle Messenger programınızı tümüyle kapatın.Daha sonra<strong> CTRL+ALT+DELETE</strong> kombinasyonu ile Windows Görev Yöneticisini açın ve şüpheli gördüğünüz uygulamaların görevlerini sonlandırın.Örnek olarak :</p>
<p><span style="color: #333399;">- Bir çok virüs genellikle sistem dosyalarının isimlerini taklit eder.Örneğin : scvshost.exe veya rndll.exe<br />
- Bazı virüslerin isimleri kolay farkedilmelerini önlemek için rastgele oluşturulur : 3q5askl89.exe gibi</span></p>
<p>Sonraki adımda <strong>Başlat -&gt; Çalıştır -&gt; Msconfig</strong> yazın ve entere basın.Başlangıç sekmesini tıklayın ve bir önceki adımda sonlandırmış olduğunuz uygulamarın başlangıçta çalışmalarını engelleyin.Eğer tecrübeli bir kullanıcıysanız ve başlangıçta çalışan programları zaten biliyorsanız bu durumda bu adımı 1. adım olarak tercih etmeniz işinizi kolaylaştırabilir.</p>
<p style="text-align: center;"><img class="size-full wp-image-1649  aligncenter" title="msn_virus-1-" src="http://www.yarimekanik.com/wp-content/uploads/2009/12/msn_virus-1-.JPG" alt="msn_virus-1-" width="450" height="295" /></p>
<p>Son adımda ise başlangıçtan kaldırıp bellekten sildiğimiz virüs dosyasını sileceğiz.Bu dosyayı bulmak hem kolay hemde zordur.Çünkü çoğu zaman Msconfig üzerinde başlangıçta çalışmaya ayarlı uygulamanın yol bilgisi görünmeyebilir.Ama bunun anlamı aslında yol bilgisinin kabak gibi ortada olduğudur.Çünkü hangi işletim sistemi sürümü olursa olsun <strong>PATH</strong> olarak önyüklemede belirtilmiş klasörler için ayrıca yol belirtilmesine gerek yoktur.Yani &#8221; <strong>x.exe</strong> &#8221; şayet &#8221; <strong>belge</strong> &#8221; isimli bir klasör içerisinde bulunuyorsa ve bu klasör işletim sistemi önyüklemesinde tanımlanmışsa bu durumda x.exe her yerde<strong> yol belirtmeden rahatça çalıştırılabilir</strong> anlamına gelir.</p>
<p>Varsayılan yol tanımları ise <strong>Windows</strong> ve<strong> Windows\System32</strong> klasörüdür.Demek ki yol belirtilmemiş bir başlangıç kütüğü dosyası bu klasörlerin içerisinde bir yerlerde olmalı.</p>
<p style="text-align: center;"><img class="size-full wp-image-1651  aligncenter" title="msn_virus-3-" src="http://www.yarimekanik.com/wp-content/uploads/2009/12/msn_virus-3-.JPG" alt="msn_virus-3-" width="400" height="345" /></p>
<p>Benim örneğini verdiğim <span style="color: #ff0000;">rndll.exe </span>Windows klasörü içerisinde &#8220;<strong> gizli</strong> &#8221; ve &#8221; <strong>sistem dosyası</strong> &#8221; olarak bulunuyordu.Eğer &#8221; <strong>gizli ve sistem dosyalarını göster</strong> &#8221; seçeneğini aktif hale getirmezseniz bu durumda dosyayı silme şansınız pek bulunmuyor.</p>
<p>Tüm bu yazılanları doğru şekilde takip ettiyseniz son işlemide bahsi geçen klasörlerde usulüne uygun haraket ederek silebilirsiniz.Bilgisayarınızı yeniden başlattığınızda MSN uygulamanızı tekrar açın ve herhangi bir kullanıcıya virüs  linki gidip gitmediğini takip edin.</p>
<p>Kolay gelsin.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.yarimekanik.com/basit-msn-virusu-temizleme-yontemleri.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Windows System Defender Sahte Antivirüs Uygulaması</title>
		<link>http://www.yarimekanik.com/windows-system-defender-sahte-antivirus-uygulamasi-nedir-ve-nasil-silinir.html?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=windows-system-defender-sahte-antivirus-uygulamasi-nedir-ve-nasil-silinir</link>
		<comments>http://www.yarimekanik.com/windows-system-defender-sahte-antivirus-uygulamasi-nedir-ve-nasil-silinir.html#comments</comments>
		<pubDate>Fri, 30 Oct 2009 20:48:34 +0000</pubDate>
		<dc:creator>YarıMekanik</dc:creator>
				<category><![CDATA[Genel Konular]]></category>
		<category><![CDATA[Virüsler]]></category>
		<category><![CDATA[İnternet]]></category>
		<category><![CDATA[nasıl silinir]]></category>
		<category><![CDATA[Windows System Defender kaldırmak]]></category>
		<category><![CDATA[Windows System Defender nedir]]></category>
		<category><![CDATA[Windows System Defender silmek]]></category>
		<category><![CDATA[Windows System Defender sorunu]]></category>

		<guid isPermaLink="false">http://www.yarimekanik.com/?p=1576</guid>
		<description><![CDATA[Windows System Defender uzun zamandır süregelen sahte antivirüs uygulamalarının bir tanesi.Bu tür uygulamaları üreterek hala insanların parasını gaspetmeye çalışan zihniyetin artık amacına ulaşma şansının az olduğunu bildiğinden olsa gerek yeni bazı eklentilerle yaratmış olduğu sıkıntıyı katlayacak gibi görünüyor. Uygulama kurulduğunda klasik olarak bazı virüslü dosyaları sistem üzerine kopyalıyor.Daha sonra eğer varsa güvenlik duvarı ve AV [...]]]></description>
			<content:encoded><![CDATA[<p>Windows System Defender uzun zamandır süregelen sahte antivirüs uygulamalarının bir tanesi.Bu tür uygulamaları üreterek hala insanların parasını gaspetmeye çalışan zihniyetin artık amacına ulaşma şansının az olduğunu bildiğinden olsa gerek yeni bazı eklentilerle yaratmış olduğu sıkıntıyı katlayacak gibi görünüyor.</p>
<p><img class="aligncenter size-full wp-image-1578" title="wsd1" src="http://www.yarimekanik.com/wp-content/uploads/2009/10/wsd1.JPG" alt="wsd1" width="500" height="423" /></p>
<p>Uygulama kurulduğunda klasik olarak bazı virüslü dosyaları sistem üzerine kopyalıyor.Daha sonra eğer varsa güvenlik duvarı ve AV uygulamanızı<strong> iptal ederek</strong> ipleri kendi eline alıyor.IE pencerelerini kısıtlayarak internet kullanımınıda ele geçirdikten sonra bildik uyarıları vererek amacına ulaşmayı hedefliyor.Tabi bu hokkabazlık bununlada bitmiyor.Kullanıcıya kendini satamayan uygulama yazılımsal bazı taktiklerle kendi kendine bazı gelirler yaratmaya çalışıyor.</p>
<p>Bunların başında kendi arama motorunu IE ve FF üzerine <strong>enjekte ederek</strong> kullanıcıları engellemek geliyor.Ayrıca yine bir sistem kaydı açığından yararlanarak imzasız web uygulamalarını da çalıştırılabilir hale getiriyor.Bu durumda bilgisayarınız muhtemel sızıntılara karşıda açık hale gelmiş oluyor.</p>
<p><img class="aligncenter size-full wp-image-1577" title="wsd2" src="http://www.yarimekanik.com/wp-content/uploads/2009/10/wsd2.JPG" alt="wsd2" width="500" height="423" /></p>
<p>Bu uygulamanın sistem üzerine kopyaladığı dosyalar şöyle :</p>
<blockquote><p>c:\Documents and Settings\All Users\Application Data\61a60\WSDDSys<br />
c:\Documents and Settings\All Users\Application Data\61a60<br />
c:\Documents and Settings\All Users\Application Data\61a60\WS83b.exe<br />
c:\Documents and Settings\All Users\Application Data\61a60\8727.mof<br />
c:\Documents and Settings\All Users\Application Data\61a60\mozcrt19.dll<br />
c:\Documents and Settings\All Users\Application Data\61a60\sqlite3.dll<br />
c:\Documents and Settings\All Users\Application Data\61a60\WSD.ico<br />
c:\Documents and Settings\All Users\Application Data\61a60\WSDDSys\vd952342.bd<br />
c:\Documents and Settings\All Users\Application Data\WSDDSys<br />
c:\Documents and Settings\All Users\Application Data\WSDDSys\wsd.cfg<br />
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Windows System Defender.lnk<br />
%UserProfile%\Application Data\Windows System Defender\cookies.sqlite<br />
%UserProfile%\Desktop\Windows System Defender.lnk<br />
%UserProfile%\Recent\ANTIGEN.dll<br />
%UserProfile%\Recent\cid.dll<br />
%UserProfile%\Recent\ddv.dll<br />
%UserProfile%\Recent\eb.sys<br />
%UserProfile%\Recent\eb.tmp<br />
%UserProfile%\Recent\energy.sys<br />
%UserProfile%\Recent\exec.dll<br />
%UserProfile%\Recent\exec.tmp<br />
%UserProfile%\Recent\FS.exe<br />
%UserProfile%\Recent\kernel32.drv<br />
%UserProfile%\Recent\PE.drv<br />
%UserProfile%\Recent\PE.sys<br />
%UserProfile%\Recent\PE.tmp<br />
%UserProfile%\Recent\ppal.dll<br />
%UserProfile%\Recent\SICKBOY.exe<br />
%UserProfile%\Start Menu\Windows System Defender.lnk<br />
%UserProfile%\Start Menu\Programs\Windows System Defender.lnk<br />
c:\Program Files\Mozilla Firefox\searchplugins\search.xml</p></blockquote>
<p> Ayrıca şu kayıt anahtarlarınıda kayıt defteri içine işliyor :</p>
<blockquote><p>HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes &#8220;URL&#8221; =&gt; &#8220;http://search-gala.com/?&amp;uid=222&amp;q={searchTerms}&#8221;<br />
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Download &#8220;RunInvalidSignatures&#8221; =&gt; &#8220;1&#8243;<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run &#8220;Windows System Defender&#8221;</p></blockquote>
<p>Bu dosyaları ve kayıt anahtarlarını bilgisayarınızı güvenli modda açarak silebilirsiniz.Fakat bunu yaparken eksik bıracağını adımlar size tekrar<strong> sorun yaratabilir</strong>.Bunun yerine bu uygulamayı kullanarak sorununuzu kökten çözebilirsiniz.</p>
<p>Eğer uygulamayı çalıştırırken sorun yaşıyorsanız <a href="http://www.yarimekanik.com/sahte-antivirus-uygulamasi-antiviruspro-2010.html" target="_blank"><strong>şu yazıyı</strong></a> okumanızı ve en sonda bulunan combofix uygulamasını indirmenizi tavsiye ediyorum.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.yarimekanik.com/windows-system-defender-sahte-antivirus-uygulamasi-nedir-ve-nasil-silinir.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
