Adı : ezcronk.exe ( malware ) Bulunduğu Klasor : %System%\ezcronk.exe Origin : Çin ancak bir rus virüs içinde oynama yaparak değiştirmiş
Arkadaşlar virüs normal format attım geçti değil üzgünüm hdd nin onbelleğinde saklanıyor ve ip log tutabiliyor o nedenle sürekli spoof saldırı yapabiliyor.. activex denetimlerindeki bir açıktan yaralanarak kendisini router olarak belirliyor ve siz internete girip çıkarken o bilgisayar üzerinden girip çıkıyorsunuz...
Çözüm :
1 - Kuracağınız clint makinayı ağdan çekiyorsunuz ve Low Format Atıyorsunuz 2 - Sistem kurulumu biter bitmez kaspersky internet security ve antiarp programlarını yüklüyorsunuz anti arp 15 günlük trial :http://www.antiarp.com/English/e_index.htm kaspersky 30 günlük trial :http://www.kaspersky.com/internet_security_trial 3- driverları kuruyorsunuz 4- SP3 kuruyorsunuz makinanıza 5- programlarınız ve oyunlarınızı kuruyorsunuz 6- makinalara dos ghost yapıyorsunuz ancak windows ekranına hiç bir şekilde geçmemeli 7- ip adresinizi değiştirmek için iss sağlayıcınıza dilekçe veriyorsunuz değiştiği an modemi açıp kapatmak yerine ana makinanıza format atıp ( tamamına ) kaspersky ve zonealaram kuruyorsunuz.. modemi kapatıp açıyorsunuz
( MUTLAKA ISS SAĞLAYICINIZDA IP ADRESİNİZİ DEĞİŞTİRTİN )
Çok Kötü Bi Virüs Anlaşılan. Bu Virüsü Çıkarana
oha bu ne yaa.ev kullanıcılarına geliyormu bu.nerden bulaşıyor
Ulan ne mal insanlar var şu dünyada herifin işi gücü yok millete bulaşıyor sokakta görsem ağzını burnunu dağıtırım herifin..
quote:
Orjinalden alıntı: ahmetkep
oha bu ne yaa.ev kullanıcılarına geliyormu bu.nerden bulaşıyor
evet ev kullanıcılarına da bulaşabiliyor özellikle modemini günlerce açık tutan kişilere ip adresi değişmediği için saldırı yapması kolay oluyor
ip yi değiştirmessek dewam ediyor mu
Sp3 te kursan bişe değişmiyor ayrıca low formata da gerek yok, fixmbr işi çözüyor ama bütün hdd yi malesefki silmek zorunda kalıyorsunuz ayrıca arkadasında dedği gibi kasper ve zone alarm antiarp ve iis den ip değişikliği gerekiyor. ve bios ta ayarınız varsa virüslere karşı biosunuzu sadece Read konumuna getiren "Enable Virüs Protection" mu ne öle bişe olsa gerek onu enable yaptıgınızda mbr ye bişe yerleşemiyor. benimde başım dertte de bu a..... virüsü ile ordan biliyorum. simdi ben 15 makinemi true image ile clonladım ve sp3 kurmadım ama aga kesinlikle bagladım bütün makinelerime yinede bulastımı dersin ??? kolay gelsin.....
Sp3 te kursan bişe değişmiyor ayrıca low formata da gerek yok, fixmbr işi çözüyor ama bütün hdd yi malesefki silmek zorunda kalıyorsunuz ayrıca arkadasında dedği gibi kasper ve zone alarm antiarp ve iis den ip değişikliği gerekiyor. ve bios ta ayarınız varsa virüslere karşı biosunuzu sadece Read konumuna getiren "Enable Virüs Protection" mu ne öle bişe olsa gerek onu enable yaptıgınızda mbr ye bişe yerleşemiyor. benimde başım dertte de bu a..... virüsü ile ordan biliyorum. simdi ben 15 makinemi true image ile clonladım ve sp3 kurmadım ama aga kesinlikle bagladım bütün makinelerime yinede bulastımı dersin ??? kolay gelsin.....
hocam fixmbr virüsü silemiyor denenmiş bi yöntem olarak yazdım senin dediğinide denedim 16 cafe oluyor su an bulunduğum yer
yeni mesaja git
Yeni mesajları sizin için sürekli kontrol ediyoruz, bir mesaj yazılırsa otomatik yükleyeceğiz.Bir Daha Gösterme