HACKLENME SEBEBINIZ TROJAN :
Peki bu Trojanlar bilgisayarınıza nasıl bulaşıyor.
1- Size verilen adreslerden ( ozellikle ücretsiz subdomain, xx.xx.net
gibi ) indirdiğiniz Bedava Sms , film ve script programları adı
altında,
2- Dosya ekli spam mail ile,
Bunlar en yaygın olan yöntemlerdir.
Benim Anti Spam Software ve Antivirus Protection programım var, bunlar nasıl bilgisayarıma bulaşıyor diyebilirsiniz.
Haklısınız ancak; bu tip programların bazıları trojan dır, bunu
antivirus prodection programınız algılayabilir. Fakat bu tip çalışma
yapan kişiler Antivirus programları aşmak için trojan kullanmadan Mirc
programını editleyip farklı isimlerde ( sms veya film gibi ) sizlere
sunmaktadırlar.
Bunlardan Nasıl Kurtulurum;
Öncelikle mutlaka ve mutlaka bir Anti Spam Software veya Antivirus
Protection kullanmanız gerekmektedir. Bu programınızın virus ve trojan
veritabanını sürekli güncellemesini yapması için lütfen lisanlı bir
software kullanınız. Yıllık bedeli 25-30 $ olan bu programların aylık
fiyatı 2 - 2.5 $ gelmektedir. Güvenli bir internet için bedava
sayılabilecek bir rakamdır. Hele bir antivirus software demosunu
denedikten sonra...
Engelleme için neler yapabiliriz;
1- Tanımadığınız kişilerden gelen ve dosya eki spam mail leri açmadan silmek,
2- Güvenilirliği belli olmayan Mirc, ICQ, ve buna benzer MEssenger Scriptleri tercih etmemek,
3- Son zamanlarda irc üzerinde yapılan reklamlarda "bedava kontör" veya
"ücretsiz sms programı" adı altında reklamı yapılan programların
sitesine hiç uğramamak, ( Böyle bir şey olsa idi, GSM Şirketleri iflas
etmezmiydi)
4- Gene " bilmem kimin hiç yayınlanmamış filmini 2 dk da indirin "
şeklindeki reklamlarada kanarak o sitelere gitmeyiniz. Akıl var, mantık
var, hangi film 2 dk da download edilebilir. Bu olsa olsa 40 ila 500 k
arasında değişen bir trojandır.
5- Özellikle subdomain olan ( yani çift isimli ve ücretsiz dağıtılan )
adreslerden çok emin değilseniz hiç bir şey download etmeyiniz. Çünkü
bu adresler ücretsiz alınabildiği gibi, sahibide belli olmayan ve
istenildiği zaman değiştirilebilen adreslerdir.
Özellikle, gen.ms , da.ru , tr.gs , tr.tc , tr.cx gibi ve bunlara
benzer sitelerdeki programları download etmeden önce bir kaç kez
düşününüz.
6- IRC, ICQ ve Messenger gibi programlar üzeride iken size gelen .exe v.b uzantılı hiç bir linki tıklamayınız.
Manuel Remove Litmus Trojan :
Başlat -> çaliştir , Karşiniza cikan dialog kutusuna.
regedit yazip enter a basiyoruz..
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
LTM2 Degerlerini Sag panodan bulup siliniz.
Aramayi tekrarlayin.
HKEY_CURRENT_USER \SOFTWARE\Microsoft\Windows\CurrentVersion\Run
LTM2 Degerlerini Sag panodan bulup siliniz.
Litmus Adli Her dosyayi ve Klasoru Siliniz...
Yukarida Anlattigim Tek sadece LTM Trojanin bir versionu icin gecerlidir Bu ve Buna benzer bir cok Trojan vardir ..
Bu trojanlar Size nasil bir Zarar verebilir :
Sizin Klavyenizin yaptigi butun Hareketleri Butun i$lemleri :
Ayni Anda Ayni Saniyede Bir *nix Sunucusuna Postalar. ve Bu sunucu
KAr$isindaki Ki$i ler bunlari PC karsisina gecip Sizin MSN den kiminle
konustgunuzu ve nasil bir sohbet ettiginizi bile okuyor. bu esnada
Oyuna girerseniz MSN acarsaniz veya herhangi bir Parolali bir ortama
yani $ifre giri$i yaparsaniz bunlarda elbet KAr$iya Sunucuya O anda
postaliyor.
Ve MSN MAIL oyun vb... Birçok sahip oldugunuz Account lari kaybediyorsunuz. ...
Size onerim :
yıllık maliyeti 25 - 30 $ olan bir Anti Spam Software , Antivirus
Prodection programlarına mutlaka sahip olunuz. Satın almadan AVG nin 30
Günlük deneme süresi olan AVG Free Editionu deneyebilirsiniz.
Ücretsiz olarak dağıtılan Anti Spam, Anti Spyware programlarından mutlaka birini kullanın.
Anti Spam Software ve Antivirus Protection programlarınızı sürekli
güncel ( Update ) tutunuz. Bu programların sistemli olarak çalışmasının
yanısıra hatfada bir kaç kez manuel olarak çalıştırınız.
Zamaninda ICQ Numaralarinizi Hacklerlerdi Hatirlayanlar vardir Aranizda ...
K2 için Cikan bir Programdan Bahsedecegim ve burda isim vermiyecegim bu Programin ismini 'xxx' diye anacagim...
'xxx' Programi internet Cafelere kurulmakta. ve Bu Kurulan Programin ozelligi :
C:\Program Files\KnightOnline ve C:\Program Files\KnightOnline\DATA
Bolumlerinde durmakta ve int Cafecilerin haberi olmadan kimileri
yuklemi$ :
Zarari Nedir ? : Sizlerin ID ve Password lerinizi bir *.log dosyasina
kaydetmekte ve bu kisilerde arada log dosyalarini kontrol edip Char
larinizi Hacklemektedirler.
Program Task Manager da Calismaktadir . Cafelerde bu Programi $uan
iptal edilebilmesi icin Deepfreze gibi programlarin deactive edilmesi
ardindan remove edilmesi gerekmektedir.
Hangi Cafede bu tarz Program oldugunu bilemiyeceginiz Icin Daha
dikkatli olunmali burda ben localsrvssx.exe adi altinda calisan
programi CTRL + ALT + DELETE ile cikan Task managerdan kapatin desem de
Bu programin isimlerini ve *.exe uzantilarini her kez farkli olarak
yazip cakiştirmakta. Bu sebeple internet Cafelere gittiginizde.
Bir Notepad Aciyoruz.
Actiginiz notepad'e Kullanici Adi ve sifrenizi yaziniz boşluk birakmadan ve hatta arasina farkli rakamlar ekleyerek mesela
Kullanici Adimiz : XxxX
şifre : x87x96f
oldugunu varsayalim Actiginiz Notepade : aynen şunu yaziniz : F9Kx87x96fK7SenSBF Aradaki rakamlari salladim
Ve oyunu acip ALT + TAB a basip Notepadden Size ait olan bilgileri
aralarindan Kopyalayip Yapistirarak yani CTRL+ C , CTRL + V i$lemi ile
oyuna login olunuz ...
Manuelde olsa yararli bir guvenlik olacaktir. Internet Cafeden
cikarkende Notepad inizi kapamayi unutmayin veya oyuna girer girmez
kapayiniz .
Umarım yardımcı olabilmişimdir
Peki bu Trojanlar bilgisayarınıza nasıl bulaşıyor.
1- Size verilen adreslerden ( ozellikle ücretsiz subdomain, xx.xx.net
gibi ) indirdiğiniz Bedava Sms , film ve script programları adı
altında,
2- Dosya ekli spam mail ile,
Bunlar en yaygın olan yöntemlerdir.
Benim Anti Spam Software ve Antivirus Protection programım var, bunlar nasıl bilgisayarıma bulaşıyor diyebilirsiniz.
Haklısınız ancak; bu tip programların bazıları trojan dır, bunu
antivirus prodection programınız algılayabilir. Fakat bu tip çalışma
yapan kişiler Antivirus programları aşmak için trojan kullanmadan Mirc
programını editleyip farklı isimlerde ( sms veya film gibi ) sizlere
sunmaktadırlar.
Bunlardan Nasıl Kurtulurum;
Öncelikle mutlaka ve mutlaka bir Anti Spam Software veya Antivirus
Protection kullanmanız gerekmektedir. Bu programınızın virus ve trojan
veritabanını sürekli güncellemesini yapması için lütfen lisanlı bir
software kullanınız. Yıllık bedeli 25-30 $ olan bu programların aylık
fiyatı 2 - 2.5 $ gelmektedir. Güvenli bir internet için bedava
sayılabilecek bir rakamdır. Hele bir antivirus software demosunu
denedikten sonra...
Engelleme için neler yapabiliriz;
1- Tanımadığınız kişilerden gelen ve dosya eki spam mail leri açmadan silmek,
2- Güvenilirliği belli olmayan Mirc, ICQ, ve buna benzer MEssenger Scriptleri tercih etmemek,
3- Son zamanlarda irc üzerinde yapılan reklamlarda "bedava kontör" veya
"ücretsiz sms programı" adı altında reklamı yapılan programların
sitesine hiç uğramamak, ( Böyle bir şey olsa idi, GSM Şirketleri iflas
etmezmiydi)
4- Gene " bilmem kimin hiç yayınlanmamış filmini 2 dk da indirin "
şeklindeki reklamlarada kanarak o sitelere gitmeyiniz. Akıl var, mantık
var, hangi film 2 dk da download edilebilir. Bu olsa olsa 40 ila 500 k
arasında değişen bir trojandır.
5- Özellikle subdomain olan ( yani çift isimli ve ücretsiz dağıtılan )
adreslerden çok emin değilseniz hiç bir şey download etmeyiniz. Çünkü
bu adresler ücretsiz alınabildiği gibi, sahibide belli olmayan ve
istenildiği zaman değiştirilebilen adreslerdir.
Özellikle, gen.ms , da.ru , tr.gs , tr.tc , tr.cx gibi ve bunlara
benzer sitelerdeki programları download etmeden önce bir kaç kez
düşününüz.
6- IRC, ICQ ve Messenger gibi programlar üzeride iken size gelen .exe v.b uzantılı hiç bir linki tıklamayınız.
Manuel Remove Litmus Trojan :
Başlat -> çaliştir , Karşiniza cikan dialog kutusuna.
regedit yazip enter a basiyoruz..
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
LTM2 Degerlerini Sag panodan bulup siliniz.
Aramayi tekrarlayin.
HKEY_CURRENT_USER \SOFTWARE\Microsoft\Windows\CurrentVersion\Run
LTM2 Degerlerini Sag panodan bulup siliniz.
Litmus Adli Her dosyayi ve Klasoru Siliniz...
Yukarida Anlattigim Tek sadece LTM Trojanin bir versionu icin gecerlidir Bu ve Buna benzer bir cok Trojan vardir ..
Bu trojanlar Size nasil bir Zarar verebilir :
Sizin Klavyenizin yaptigi butun Hareketleri Butun i$lemleri :
Ayni Anda Ayni Saniyede Bir *nix Sunucusuna Postalar. ve Bu sunucu
KAr$isindaki Ki$i ler bunlari PC karsisina gecip Sizin MSN den kiminle
konustgunuzu ve nasil bir sohbet ettiginizi bile okuyor. bu esnada
Oyuna girerseniz MSN acarsaniz veya herhangi bir Parolali bir ortama
yani $ifre giri$i yaparsaniz bunlarda elbet KAr$iya Sunucuya O anda
postaliyor.
Ve MSN MAIL oyun vb... Birçok sahip oldugunuz Account lari kaybediyorsunuz. ...
Size onerim :
yıllık maliyeti 25 - 30 $ olan bir Anti Spam Software , Antivirus
Prodection programlarına mutlaka sahip olunuz. Satın almadan AVG nin 30
Günlük deneme süresi olan AVG Free Editionu deneyebilirsiniz.
Ücretsiz olarak dağıtılan Anti Spam, Anti Spyware programlarından mutlaka birini kullanın.
Anti Spam Software ve Antivirus Protection programlarınızı sürekli
güncel ( Update ) tutunuz. Bu programların sistemli olarak çalışmasının
yanısıra hatfada bir kaç kez manuel olarak çalıştırınız.
Zamaninda ICQ Numaralarinizi Hacklerlerdi Hatirlayanlar vardir Aranizda ...
K2 için Cikan bir Programdan Bahsedecegim ve burda isim vermiyecegim bu Programin ismini 'xxx' diye anacagim...
'xxx' Programi internet Cafelere kurulmakta. ve Bu Kurulan Programin ozelligi :
C:\Program Files\KnightOnline ve C:\Program Files\KnightOnline\DATA
Bolumlerinde durmakta ve int Cafecilerin haberi olmadan kimileri
yuklemi$ :
Zarari Nedir ? : Sizlerin ID ve Password lerinizi bir *.log dosyasina
kaydetmekte ve bu kisilerde arada log dosyalarini kontrol edip Char
larinizi Hacklemektedirler.
Program Task Manager da Calismaktadir . Cafelerde bu Programi $uan
iptal edilebilmesi icin Deepfreze gibi programlarin deactive edilmesi
ardindan remove edilmesi gerekmektedir.
Hangi Cafede bu tarz Program oldugunu bilemiyeceginiz Icin Daha
dikkatli olunmali burda ben localsrvssx.exe adi altinda calisan
programi CTRL + ALT + DELETE ile cikan Task managerdan kapatin desem de
Bu programin isimlerini ve *.exe uzantilarini her kez farkli olarak
yazip cakiştirmakta. Bu sebeple internet Cafelere gittiginizde.
Bir Notepad Aciyoruz.
Actiginiz notepad'e Kullanici Adi ve sifrenizi yaziniz boşluk birakmadan ve hatta arasina farkli rakamlar ekleyerek mesela
Kullanici Adimiz : XxxX
şifre : x87x96f
oldugunu varsayalim Actiginiz Notepade : aynen şunu yaziniz : F9Kx87x96fK7SenSBF Aradaki rakamlari salladim
Ve oyunu acip ALT + TAB a basip Notepadden Size ait olan bilgileri
aralarindan Kopyalayip Yapistirarak yani CTRL+ C , CTRL + V i$lemi ile
oyuna login olunuz ...
Manuelde olsa yararli bir guvenlik olacaktir. Internet Cafeden
cikarkende Notepad inizi kapamayi unutmayin veya oyuna girer girmez
kapayiniz .
Umarım yardımcı olabilmişimdir