Şimdi Ara

Trojan-Clicker.HTML.IFrame.wq

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
7
Cevap
0
Favori
3.351
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Trojan-Clicker.HTML.IFrame.wq

    bu nedir nette baktım ama türkçe sitelerde konu ile ilgili birsey bulamadım..

    pc me yeni kav2008 kurdum sürekli bu trojanla ilgili uyarı alıyorum ve durduramadım aysıca pc altta sürekli

    http://ads.vk987.info adresine baglanmaya calışıyor ve her seferinde kav engelliyor.

    bilgisi olan arkadaşların yardımcı olmasını isterim..

    edit: bu sorun facebook a girdigimde oluyor..



    < Bu mesaj bu kişi tarafından değiştirildi onay -- 12 Ekim 2008; 0:40:04 >



  • Aynı sorun bende de var... Araştırıyorum ama bi türlü bi sonuca ulaşamadım henüz... Bir trojen bu ama nasıl ve ne ile engellenir bilemiyorum.. Yakında bulunur sanırım.. Sadece saldirida bulunuyor bi siteye yönlendirme gibi bişey yapıyor anladığım kadarı ile.. Çözen arkadaş varsa yazarsa sevinirim...
  • yapılması gerekenler
    1)antivir internet security(30 günlük kurun) sonra güvenli moddda windowsu başlatıp ordan taratın
    2)büyük ihtimalle yeni bir virus tür her a-squared free ile pcyi taratın
    3)virüsleri antivirüsçüler yapar sorunun kaynağı herhangi bir antivirüsçü o yazılı bulup silmeniz lazım..burdaki amaç benim antivirüsüm buluyor beni satın al! dır...
    4)kaspersky de virüsü yollamış olabilir eğer lisanslı bir kullanıcı değilsen.Kaspersky tam silemiyorsa kesinlikle başka bir antivirüs ile tarat(ayrıca taratmadna önce ayarları en üst seviyeye HIGH yapmalısın)

    problem halen devam ediyor mu?
  • arkadaşlar forumda yazılanlara göz attım ve çogu arkadaşımız sistemde ki donmalar reset mavi ekran kitlenme agda yavaşlık vb.. sorunlardan şikayetçiler birkaç ay önce yaşadımız ads vb uzantılı ps online games virüsünün yeni türevi tarzında bir virüsle karşı karşıyayız peki bu virüsden format dahi atmadan nasıl kurtulabiliriz ben o ilk virüs çıktıgında beri çok fazla araştırmalar yaptım hemen hemen bütün antivirüs programları ile denemeler yaptım host klasöründen engellemeler dahil ozamanlar sorunu host dosyasına atarak ve antivirüs kurarak güncelleme yaparak yada tüm pc leri sıfırdan ag kablolarını çekip aynı anda formatlayıp hiçbir yedek kullanmadan arşivler dahil mp3 oyun program vs vs.. formatlayıp sp3 ve diger güncellemeleri yaparak kurtulabiliyorduk peki bu sefer hosta yasaklasakda devam ediyor işin biraz dibine inip bu dosyaların
    nereye gizlendiklerini ag üzerinden nereye girmeye çalıştıklarını ve hangi açıkları kullandıklarını takip ettim daha önceki virüs ilk çıkan macromedi shockwawe flash player açıgını kullanıyordu şimdiki virüs ise özellikle office açıgını kullanıyor bunun yanı sıra messenger açıgını kullanıyor yani msn için açılmış olan açık portlardan ve office dosyalarındaki açıklardan pc ye sızıyor

    peki nasıl temizleriz yada temizleyebilirmiyiz elbette bizzat denedim ve sonuç mükemmel

    ilk önce kafeyi kapatırken müşteriler yokken tüm pc leri kapatıyoruz modemi resetliyoruzve fabrika ayarlarına getirip modemi tekrar tanıyoruz tüm pc leri açıyoruz


    daha sonra en aşagıya verecegim linklerden Arproject yada anti arp indiriyoruz
    ve ana pc ye kuruyoruz
    ve anti arp yada ar projecte takip yapıp agımızda virüs ler hangi ip lerde ise o ip li pc leri bulup ag kablosunu çıkarıyoruz diyelimki tüm ip lerde var saldırı tüm ag kablolarını ana pc dahil çıkarıyoruz aşagıda verdigim linklerdeki avast professionel 4.8 sürümünü ana pc ye kuruyoruz ve sadece ana pc nin ag kablosunu takıyoruz ( eger ana pc de başka bir antivürüs programı var ise kaldırınız çakışma yapabilir) avastı güncelliyoruz ardından aşagıdaki linklerdeki macromedia flash player ı indirip kuruyoruz aslında tüm lnkleri en baştan indirin temiz bir şekilde bir biçimlenmiş flasha yada cd ye çekin daha sonra interneti kullanmak zorunda kalmayın kaldıgımız yerden devam edelim flash playerıda kurtukdan sonra windows update sitesine girip ie 7 hariç ama isteyenler ie 7 ve media player 11 ide kurabilirler tüm güncellemleri yapıyoruz sp3 ve kalan tüm güncellemeler
    yapılsın sonra avastıda güncelleyip masa üstündeki avast simgesine tıklıyoruz ayarlara gelip başlangıçta tarama geliyoruz ve başlangıçta tarama açılınca gelişmişe tıklayıp oradan seçenekler bulununa virüsleri sil işaretliyoruz ardından pc yi yeniden başlatmamızı isteyecek ve pc yi yeniden başlatıyoruz tüm pc lerin ag kablosus çekilmiş olacak ana pc nin taraması bittikten sonra ana pc ninde ag kablosu çekilecek sırasıyla 1 ci pc den başlayıp tüm pc lere aynı işlemi yapıyoruz işlemlere başlamadan önce deepfrezeleri açmayı unutmayınişlem yapacagımız pc ye ag kablosunu takıyoruz işlemi bitince ag kablosunu çıkarıyoruz şimdi tüm pc ler bitti diyelim hepsinin ag kablosunu takıyoruz ve bazı pc lerde avast uyarı verecek murlo-ch tarzında bir trojen vb trojenler için-silinmeyen virüsler için örnegin wmsetup.dll burada dikkat etmeniz gereken nokta
    virüsün hangi yolu kullandıgı mesala wmsetup dll i C/Windows/temp in içine birde c/localsettinsgs/temp bu dizinlere atıyor burada ne yapacagız masa üstüne bir metin belgesi açın klasör seçeneklerinden bilinen uzantıları gizle seçenegini devre dışı bırakın
    o metin belgesinin adını wmsetup.dll yapım kaydedin ve özelliklerinden salt okunur ve gizli yapıp yukarıdaki gibi virüs hangi yolu izliyorsa o klasörlere atın aynı şekilde avast c/Windows/font.fonttf gibi uyarı ve benzeri uyarıları verebilir silinmeyen virüsün yollarını bakıp avastla metin belgesi açıp yukarıda yazdıgım şekilde yaparak her klasörü virüsün izledigi yola sahtesini koyarak kurtuluyoruz daha sonra deepfrezeleri kapatıp bu virüs belasından kurtuluyoruz şuan için 3 internet kafede denedim sonuç mükemmel hiçbir sorun yok ve arkadaşlar bu dediklerimi videolu şekilde görsel olarak hazırlayacagım yarın başka bir kafede aynı sorun var orada hazırlayacagım burayada linkini verecegim herkeze hayırlı işler
    denediklerim tamamen bana aittir kesinlikle alıntı degildir format atmadan bu şekilde tüm denedigim kafelerde sorundan kurtuldum

    izlemiş oldugum diger yolları denemeleri burada tek tek yazmaktansa sonucu yazayım dedim

    umarım yeterlidir sorun bu yazdıklarımla kesinlikle çözülüyor




    anti arp 5.0.1 15 günlük trial

    http://download.antiarp.com/tmp/antiarp5.0.1_eng.exe


    arkadaşlar diger linkleri vermedim sitede yasak olabilir diye kolaycada bulabilirsiniz birde bu forumda başka bir arkadaş konu açmıştı onun çözüm yoluda oluyor onunda denediklerini aynen aktarayım



    AŞAGIDAKİ YÖNTEM ALINTIDIR

    Şimdi arkadaşlar bu yöntemle virüsleri ve rootkitleri yok etme olasılığı %99.9 dur.
    Cafe işletiyorum ve bu son zamanlardaki şu pcleri kitleyen ağda sıkıntı yaratan virüslerle bende tanıştım ne yaptım ne ettim silemedim.Profosyenel destek aldım sağı solu aradım ve sonunda bu basit yöntemle her virüsün temizlendiğini gördüm...

    İlk işlemi yapmadan önce pc nizi ağdan arındırın.kablosu çekili olsun.

    Öncelikle Bu dosyayı indiriyoruz. (http://dl.antivir.de/down/vdf/rescuecd/rescuecd.exe )
    Boş cdmizi cd-writera takıyoruz.
    Ve indirdiğimiz dosyaya çift tıklayıp cdye yazdırıyoruz.

    Bilgisayarın biosundan boot seçeneklerinden first boot u cdrom yapıyoruz.Cdmizi takıp pcyi yeniden başlatıyoruz.

    Kurulum işlemi detaylı olarak bu dosyada:

    http://r apidshare.com/files/136803617/Kurulum.rar

    Tüm sistem tarandıktan sonra pcye ağa bağlı olmadan modeminizin kablosunu takın.

    http://www.free-av.com/download/redirect.php?id_prd=1&id_cnt=999&id_por=5&url=http%3A%2F%2Fwww.download.com%2FAvira-AntiVir-PersonalEdition-Classic%2F3000-2239_4-10322935.html%3Fpart%3Ddl-10322935%26subj%3Ddl%26tag%3Dbutton

    Makineniz tertemizdir.

    Umarım işiniz görür.( % 99,9 olucaktır)




  • Bende de aynı sorun vardı. Daha sonra bir sürü virüslü dosya yüklendi bilgisayara. Format attım. Yeni kurduğum sistemde de aynı sorun oluştu. Hem ie ile hem firefoxla, web bağlantısı gerçekleşir gerçekleşmez durum satırında malum adres görünüyor, ardından antivirus programı uyarı veriyor.
    Ben "hosts" dosyasına "127.0.0.1 ads.vk987.info" satırını ekleyerek (sanırım) şimdilik kurtuldum.
  • internetcafeciler.com-pprodigy kardeşten alıntıdır

    wmsetup.dll

    bu dosya temp klasörünüze bulaşdıysa sürekli trojan download ediyor.Ve o bildik sorunlar oluyo.Kitlenme ağın saçmalaması ve bir sürü şey.

    çözümü şöyle arkadaşlar
    WINDOWS\Temp içine bir tane wmsetup.dll dosyası yapın

    mesela Yeni Metin Belgesi.txt oluşturun adını ve uzantısını wmsetup.dll olarak değiştirin oluşturduğunuz bu dosyayı salt okunur gizli yapın

    oluşturduğunuz bu dosyanın yanısından Local Settings\Temp içinede kopyalayın

    böylece temp içine wmsetup.dll inemiyor ben denedim böylece halettim.
  • arkadaşlar bugün 4shared sitesiden satranç ile ilgili 2 şey indirdikten sonra her yeni sayfa açılışında kis uyarı verdi. Full scan yaptım yine nafile. Yüklediğim şeylerden silmeyi engelliyordu. Eşim geldi interneti kapattı. Ve programları sildi. Sonuç mu işe yaradı artık uyarı yok sorun yok. Eğer hangi programı yükledikten sonra olduğunu biliyorsanız deneyin derim.
  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.