• Merhaba, Kadınlar Kulübü'ne ÜCRETSİZ üye olarak yorumlar ile katkıda bulunabilir veya aklınıza takılan soruları sorabilirsiniz.

bilgisayarmz tehlikede!

Zana_zana

Nirvana
Kayıtlı Üye
3 Kasım 2007
872
291
648
35
arkadaşlar bugünden itibaren pazartesiye kadar truva atı gibi birçok virüs göndereceklermiş biraz önce hafif bitane geldi bize temizlik falan yaptık şimdilik yokyasakkelime
bu arada neler yapabiliriz fikri olan var mı:bbo:
 
bölüm moderatörünün dikkatine..konu içeriği nedeniyle hiç bir başlığa uymayanlardan , Teknik Desteğe taşınmıştır,
 
-mis -mus gibi haberleri ciddiye almiyoruz ...
nerden ogrendiniz boyle birseyi ?
lutfen bana ozelden ulasin ...
konuu kitliyorum
 
konuyu tekrar duzenlemeniz icin actim ;bekliyorum yerimseniben

öncelikle teşekkür ederim arkadaşın mesajını bugün gördüm ve özelden size ulaşmasını istemişsiniz o arkadaş size ulaştımı bilmiyorum ama ben size yazdım
ben bu haberi TRT televizyonunun teleteks sayfasında okumuştum 2 gün önce sayfa numarası 17 idi şimdi baktım o sayfayı kaldırmışlar televizyondan ama internetten araştırmamıştım şimdi araştırdım ve aynen kopyalayıp yapıştırıyorum link adresinide yazıyorum daha fazla bilgiyi ordan öğrenebilirsiniz ...


Bilgisayarlar İçin 'Kara Pazartesi'

24 Kasım'da tarihin en büyük virüs saldırısı olacak.




19.11.2008 17:34:35
Güvenlik uzmanları, bilgisayar kullanıcılarını 24 Kasım Pazartesi günü için uyardı.
24 Kasım Pazartesi günü tarihin en büyük virüs saldırısı olacak.

Dünya çapında 500 bin bilgisayardan alınan bilgilerine göre, 24 Kasım'da truva atı ve virüs salgını gelmiş geçmiş en büyük rakamlara ulaşacak.

Bilgisayar korsanları, internet üzerinden alışverişin had safhaya çıktığı zamanları özellikle kolluyor.

Bayram ve yılbaşı gibi özel günler öncesi, internet başında saatlerce alışveriş yapan ve güvenliğine yeterince dikkat etmeyen kullanıcılar, büyük bir tehlikeyle karşı karşıya kalıyor.

Bu yüzden uzmanlar, internet ortamında alış veriş yaparken tedbirin elden bırakılmaması uyarısında bulunuyor.

kaynak; Türkiye Radyo Televizyon Kurumu Resmi Web Sitesi

TRT.HABER - Bilgisayarlar İçin 'Kara Pazartesi'
 
şutarafagitti Anlaşılan kimse burada birbirine yardım etmiyor ve herekes kendi yarasını kendisi sarıyor .bir iş yaptım kapanan sayfayı ben geri açtırdım bari insanları bilgilendireyim konuyla ilgili internetten öğrendiğim bilgiler buyrun

Truva atı (Trojan), Bilgisayar yazılımı bağlamında Truva atı zararlı program barındıran veya yükleyen programdır. ( Bazen "zararlı yük" veya sadece "truva" ibareleriyle de nitelendirilmektedir.) Terim klasik Truva Atı mitinden türemiştir.Truva atları masum kullanıcıya kullanışlı veya ilginç programlar gibi görünebilir ancak yürütüldüklerinda zararlıdırlar.

Truva atlarının iki türü vardır.Birincisi,kullanışlı bir programın bir hacker tarafından tahribata uğrayıp içine zararlı kodlar yüklenip program açıldığında yayılan cinsi. Örnek olarak çeşitli hava durumu uyarı programları, bilgisayar saati ayarlama yazılımları ve paylaşım programları (p2p) verilebilir. Diğer türü ise bağımsız bir program olup başka bir dosya gibi görünür. Örneklemek gerekirse oyun veya kalıp dosyası gibi kullanıcıyı aldatmaya yönelik bir takım yönlendirici karışıklık ile programın harekete geçirilmesine ihtiyaç duyulmaktadır.

Truva atları diğer kötücül yazılımlar, bilgisayar virüsleri ve bilgisayar solucanı gibi kendi başlarına işlem yapamazlar. Aynen Yunanların planlarının işleyebilmesi için atın Truvalılar tarafından içeri alınması gerektiği gibi Truva atlarının zararlılığı da kullanıcının hareketlerine bağlıdır. Truva atları kendilerini kopyalayıp dağıtsalar bile her kurbanın programı (Truvayı) çalıştırması gerekir. Bu yüzden Truva atlarının zararlılığı bilgisayar sistem açıklarına veya ayarlarına değil toplum mühendisliğinin başarılı uygulamalarına bağlıdır.

Truva atına basit bir örnek ;Truva atının en basit örneği yüklendiğinde bedava ekran koruyucu vaad eden Waterfalls.scr isimli programdır. Çalıştırıldığında uzaktan bilgisayara giriş sağlayabilecektir.

Truva atı zararlı yükü (payload) çeşitli zararlar vermek için dizayn edilmiş olsa da zararsız da olabilir. Truva atları sistemde nasıl gedik açabildiğine ve nasıl tahribat yaptığına göre sınıflandırılır. 7 ana tür Truva atı zararlı yükü vardır

Uzaktan Erişim
E-posta Gönderme
Veri yıkımı
Proxy Truva(zararlı bulaşmış sistemi saklama)
Ftp Truva (zararlı bilgisayardan dosya ekleme ya da kopyalama)
Güvenlik yazılımını devre dışı bırakma
Hizmetin reddi servis saldırıları (Dos Saldırıları)
URL truva (zararlı bulaşmış bilgisayarı sadece pahali bir telefon hattı üzerinden intrernete bağlama)
Bazı örnekler;

Veriyi silme ya da üzerine yazma
Dosyaları zorla kriptoviral alıkoyma (cryptoviral extortion) ile şifreleme
Ustaca dosyalara zarar verme
Dosyaları internetten çekme veya internete aktarma
Kurbanın bilgisayarına uzaktan erişime izin verme. Buna RAT (Uzaktan yönetim aracı) denir.
Diğer zararlı yazılımıları üzerinde toplama. Bu noktada Truva atı dropper ve vector diye ikiye ayrılır.
DDoS saldırısı yapabilmek veya spam e-posta göndermek için zombi bilgisayar ağı kurma
Bilgisayar kullanıcısının alışkanlıklarını başka insanlara gizlice rapor etme kısacası casusluk
arkaplan resmi oluşturma
Klavye tuşlarını şifreleri ve kredi kartı numaraları gibi bilgileri çalabillmek için kaydetme(keylogging)
Suç aktivitelerinde kullanılabilecek banka ya da diğer hesap bilgileri için oltalama
Bilgisayar sistemine arka kapı yerleştirme
Optik sürücünün kapağını açıp kapama
Spam posta göndermek için e-posta adreslerini toplama
ilgili program kullanıldığında sistemi yeniden başlatma
Güvenlik duvarını veya anti-virüs programına müdahele etmek veya devre dışı bırakma
Diğer zararlı çeşitlerine müdahele etmek veya devredışı bırakmak

Zaman ve bilgi bombaları ;Zaman ve bilgi bombaları truva atı çeşitlerindendir.
Zaman bombası uygun tarih ve saat geldiğinde harekete geçerken bilgi bombası bilgisayar uygun duruma geldiğinde harekete geçecektir.

Dropperlar ;Dropperlar iki görevi birden gerçekleştirirler. Bu program yasal olarak görevini gerçekleştirirken aynı zamanda bilgisayara virüs veya zararlı da yükler.


Truva atına karşı önlemler :Truva atları kullanıcının kendisinden saklanarak görevini yerine getirir.Virüsler kişisel bilgisayarlara yeteri kadar hasar verirken küçük şirketler için hasar verme oranı çok daha büyük olacaktır çünkü büyük şirketlerin sahip olduğu virüs koruma sistemlerine sahip değildirler.Bir truva atı sisteminize bulaştığı zaman kendini kamufle ettiği için kendinizi veya şirketinizi korumanız oldukça güç olacaktır fakat yine de koruma yöntemleri mevcuttur: Truva atları genel olarak e-posta yoluyla bulaşmaktadır aynı diğer zararlı çeşitlerinde olduğu gibi ancak tek bir farkları vardır truva atları genelde kamufledir.

Truva atından korunma yolları:

Tanımadığınız birinden bir e-posta alırsanız veya bilmediğiniz bir ek alırsanız kesinlikle açmayın.Bir e-posta kullanıcısı olarak mutlaka kaynağı teyit edin. Bazı bilgisayar korsanları adres defterlerini çalabilir bu yüzden tanıdığınız birinden bir e-posta alırsanız bu onun güvenilir olacağı anlamına gelmez
E-posta ayarlarınız yaparken eklerin otomatik olarak açılmayacağından emin olun. Bazı e-posta servis sağlayıcıları kendi bünyesinde ekleri açmadan önce virüs taraması yapılmasını sağlayan programlar sunar.Eğer servis sağlayıcınız bu hizmeti sunmuyorsa ücretsiz bir tane kullanmak veya satın almak mantıklı olacaktır.
Bilgisayarınızın bir antivirüs programına sahip olduğunu ve düzenli olarak kendini güncelleştirdiğinden emin olun.Eğer antivirüs programınızın otomatik güncelleme seçeneği varsa aktif edin.Bu yolla güncellemeyi unutsanız bile yine de tehditlerden korunmuş olacaksınız.
İşletim sistemleri kullanıcılarını kesin tehditlerden korumak için güncellemeler yayınlarlar.Microsoft gibi yazılım geliştiricileri Truva atı veya virüslerin kullanabilecekleri açıkları kapatabilmek için yamalar yayınlarlar. Eğer sisteminizi bu yamaları kurarak güncel tutarsanız bilgisayarınız daha güvenli olacaktır. Bununla beraber not olarak bu yamalar sistemlerde daha tehlikeli güvenlik açıklarına neden olabilmektedir.
Peer to peer veya yerel ağı paylaşan Kazaa,Limewire,Ares ve Gnutella gibi programların kullanımının kısılması faydalı olur.Çünkü bu programlar genellikle virüs veya truva atı gibi programlarının yayılması konusunda korumasızdırlar. Bu programlardan bazıları virüs koruma programı barındırmasına rağmen içindeki virüs koruması çok da güçlü değildir.Eğer bu tip programları kullanıyorsanız nadir bulunan kitap, şarkı, resim veya filmleri indrmeniz çok da güvenli olmayacaktır. Bu hassas önlemlerin dışında ücretsiz olarak da bulunabilen bir anti-trojan programı da yüklenilebilir.

Bulaşma Yolları :Truva atı bulaşmasının büyük bir çoğunluğu hileli programların çalıştırılmasıyla oluşur. aman dıkkat edin haa. Bu sebepten dolayı beklenmedik posta eklerinin açılmaması tavsiye edilir.Bu program bazen güzel bir animasyon veya erotik bir resim olabilir ancak arka planda program bilgisayara truva veya solucan yüklemektedir.

Zararlı bulaşmış program direkt e-posta yoluyla gelmemesine rağmen size anında mesajlaşma yazılımları ile web Ftp sitesinden indirilerek veya cd ve disket yoluyla ulaştırılabilir. Fiziksel ulaşım çok nadir olmakla birlikte eğer hedef direkt sizseniz bu yolda yaygın olarak kullanılabilir.Daha da fazlası hileli program bilgisayarınızın başına oturan biri tarafından manuel olarak da yüklenebilir. Virüsü anında mesajlaşma yazılımları aracılığıyla alma şansı çok düşüktür daha çok internetten indirilmeyle ulaşılır.
Web sitesi yolu ile
Zararlı bir siteyi ziyaret ettiğinizde bulaşabilir.
E-posta ile
Eğer Microsoft Outlook kullanıyorsanız Internet Explorer kullanmasanız bile onun etkilendiği açıklardan sizlerde etkilenirsiniz. E-posta virüsleri genellikle kopyalarını zararlı bulaşmış kullanıcı adres defterlerini yollarlar.
Açık Portlar ile
Bilgisayarlar dosya paylaşımını destekleyen anında mesajlaşma yazılımları(AOL,MSN gibi) veya dosya paylaşımına izin veren (HTTP, FTP, veya SMTP gibi) kendi sunucularını kullanırlar ki bu sunucular yukarıda saydığımız açıklardan etkilenmektedirler. Bu program ve servisler yere ağ portunu açabilirlerken, internet üzerinde herhangi birinin bu açıktan faydalanmasına olanak tanır. Bu tip programlarda açıklardan faydalanılarak oluşturulan yetkisiz uzaktan erişimlere düzenli olarak rastlanmaktadır.Bu yüzden bu tip programlar kısıtlanmalı veya güvenli hale getirilmelidir. Açık olan portları kısmak için bir ateş duvarı kullanılabilinir.Açık olan portlardan oluşabilecek zararlar için güvenlik duvarları pratikte çok sıklıkla kullanılmasına rağmen yine de kökten bir çözüm sağlamayacaktır. Bazı modern truva atları doğrudan mesajlarla gelebilirler.Çok önemli gibi görünen mesajlar aslında truva atı içerebilir. Çalıştırılabilen dosyalar sistem dosyalarıyla aynı veya benzer isimleri taşıyabilirler(Svchost.exe gibi) Bazı benzer truva atları:

Svchost32.exe
svhost.exe
back.exe
 
Son düzenleme:
Gönderene iade

Son zamanlardaki MyDoom benzeri güvenlik tehditleri, e-posta hata iletisi gibi görünen e-posta iletileri ile yayıldı. Ekte gelen dosya yanlış adrese göndermiş olabileceğiniz bir iletinin metni gibi görünmekteydi; ancak bu dosyayı açtığınızda virüsün kurbanı oluyordunuz. E-posta ne kadar gerçek gibi görünürse görünsün, ekindeki dosyayı açmadan önce içeriğini bildiğinizden emin olun.

Virüs, solucan ve Truva atlarından korunmaya yardımcı olun

Virüs, solucan ve Truva atlarının birbirinden çok farklı karakteristik özellikleri olmakla birlikte, tümüne karşı korunmak için üç ana yöntem vardır.

Adım 1: Yabancı birinden gelen bir e-posta ekini asla açmayın.

Adım 2: Ekteki dosyanın tam olarak ne olduğunu bilmedikçe, bildiğiniz birinden gelen bir e-posta ekini asla açmayın.

Adım 3: Virüsten koruma yazılımınızın her zaman güncel tutun.

Adım 4: Aşağıdaki çevrimiçi kaynaklar kullanarak Microsoft yazılımınızı her zaman güncel tutun:

• Microsoft Windows Update (Windows ve Internet Explorer için)


• Microsoft Office Update (Microsoft Word, Excel ve PowerPoint gibi Office ürünleri)


Virüs, solucan ve Truva atları, bilgisayarınıza ve bilgisayarınızdaki bilgilere zarar verebilecek kötü amaçlı programlardır. Ayrıca Internet'i yavaşlatırlar ve hatta kendilerini arkadaşlarınıza, ailenize, çalışma arkadaşlarınıza ve Web'in kalanına yaymak için bilgisayarınızı kullanırlar. Bununla birlikte, bir kaç önlem ve biraz sağduyu kullanarak, bu tehditlerin kurbanı olma olasılığını azaltabilirsiniz.

Virüs, solucan ve Truva atlarının karakteristik özelliklerini ve arlarındaki farkları öğrenmek için okumaya devam edin.

Virüs nedir?
Virüs, kendini bir programa veya bir dosyaya iliştirerek bilgisayardan bilgisayara atlayabilen bir bilgisayar kodu parçasıdır. Yeni bilgisayarlara atladıkça bulaşır. Virüsler yazılımınıza, donanımınıza ve dosyalarınıza hasar verebilir.

Virüs (i.) Kendi kendini çoğaltması amacıyla yazılmış kod. Bir virüs, kendisini taşıyıcı bir programa iliştirir ve ardından bilgisayardan bilgisayara yayılmaya çalışır. Donanıma, yazılıma veya bilgilere zarar verebilir.

İnsanları etkilen virüslerin Ebola'dan 24-saatlik gribe kadar etki derecesi değiştiği gibi, bilgisayar virüsleri biraz rahatsız edici olanlardan tümden tahrip edici olanlara kadar çeşitlilik gösterir. İşin iyi yanı, gerçek bir virüs, insan eylemi olmaksızın yayılmaz. Virüsü yaymak birinin bir dosyayı paylaşması veya bir e-posta göndermesi gerekir.

Solucan nedir?
Solucan da, virüs gibi, kendisini bir bilgisayardan diğerine kopyalamak için tasarlanmıştır ancak bunu otomatik olarak yapar. İlk olarak, bilgisayarda dosya veya bilgi ileten özelliklerin denetimini ele geçirir. Solucan bir kez sisteminize girdikten sonra kendi başına ilerleyebilir. Solucanların en büyük tehlikesi, kendilerini büyük sayılarda çoğaltma becerileridir. Örneğin bir solucan, e-posta adres defterinizdeki herkese kopyalarını gönderebilir ve sonra aynı şeyi onların bilgisayarları da yapabilir. Bu, domino etkisinin getirdiği yoğun ağ trafiği işyeri ağlarını ve Internet'in tümünü yavaşlatabilir. Yeni solucanlar ilk ortaya çıktıklarında çok hızlı yayılırlar. Ağları kilitlerler ve olasılıkla sizin ve başkalarının Internet'teki Web sayfalarını görüntülerken uzun süreler beklemenize yol açarlar.

Solucan (i.) Virüslerin bir alt sınıfıdır. Bir solucan genellikle kullanıcı eylemi olmaksızın yayılır ve kendisinin tam kopyalarını (olasılıkla değiştirilmiş) ağlardan ağlara dağıtır. Bir solucan bellek veya ağ bant genişliği tüketebilir, bu da bilgisayarın çökmesine yol açabilir.

Solucanlar yayılmak için bir "taşıyıcı" programa veya dosyaya gereksinim duymadıklarından, sisteminizde bir tünel de açabilir ve başka birinin uzaktan bilgisayarınızın denetimini eline geçirmesini sağlayabilir. Yakın geçmişteki solucanlara örnek olarak Sasser solucanı ve Blaster solucanı verilebilir.

Truva atı nedir?
Mitolojideki Truva atı nasıl bir armağan gibi görünüp, aslında Troya kentini ele geçirecek Yunanlı askerleri taşıyorduysa; bugünün Truva atları da yararlı yazılımlar gibi görünen bilgisayar programlarıdır, ancak güvenliğinizi tehlikeye atar ve pek çok zarara yol açarlar. Yakın geçmişteki bir Truva atı, Microsoft güvenlik güncelleştirmeleri olduğu iddia edilen eklerin bulunduğu bir e-posta görünümündeydi, ancak ekteki dosyaların virüsten koruma ve güvenlik duvarı yazılımlarını devreden çıkarmayı hedefleyen virüsler olduğu ortaya çıktı.

Truva atı (i.) Yararlı gibi görünen ancak aslında zarara yol açan bir bilgisayar programı.

Truva atları, insanların, meşru bir kaynaktan geldiğini düşündükleri bir programı açmaya yöneltilmeleri yoluyla yayılır. Kullanıcıları daha iyi korumak için Microsoft e-posta aracılığıyla güvenlik bültenleri gönderir; ancak bunlarda hiçbir zaman ek bulunmaz. Ayrıca, müşterilerimize e-posta ile gönderilmeden önce tüm güvenlik uyarılarımız Güvenlik Web sitemizde yayımlanır.

Truva atları, ücretsiz olarak yüklediğiniz yazılımlarda da bulunabilir. Güvenmediğiniz bir kaynaktan asla yazılım yüklemeyin. Microsoft güncelleştirmelerini ve düzeltme eklerini her zaman Microsoft Windows Update veya Microsoft Office Update'ten yükleyin.

Solucanlar ve diğer virüsler nasıl yayılır?
Hemen tüm virüsler ve pek çok solucan, bulaştıkları bir programı açmadığınız veya çalıştırmadığınız sürece yayılamaz.

En tehlikeli virüslerin birçoğu temel olarak e-posta ekleri (bir e-posta iletisiyle gönderilen dosyalar) yoluyla yayılmıştır. E-postanızın bir ek içerip içermediğini genellikle anlayabilirsiniz, çünkü size eki ve adını temsil eden bir ataç simgesi ile gösterilir. Fotoğraflar, Microsoft Word ile yazılmış mektuplar ve hatta Excel elektronik tabloları, e-posta ile her gün alıyor olabileceğiniz dosya türlerinden bazılarıdır. Bir virüs, bulaştığı dosya ekini açtığınızda harekete geçer (bir eki açmak için genellikle ek simgesini çift tıklatırsınız).

İpucu: Eki bekliyor ve ekteki dosyanın tam olarak içeriğini biliyor olmadıkça bir e-postanın ekindeki herhangi bir şeyi açmayın.

Tanımadığınız birinden eki olan bir e-posta alırsanız hemen silin. Ne yazık ki, bazen tanıdığınız kişilerden gelen ekleri açmak da güvenli değildir. Virüs ve solucanların, e-posta programlarından bilgi çalma ve kendilerini adres defterinde listelenen herkese gönderme becerileri vardır. Dolayısıyla, birinden anlamadığınız bir ileti veya beklemediğiniz bir dosya içeren bir e-posta alırsanız, eki açmadan önce her zaman bu kişiyle bağlantıya geçin ve ekin içeriğini doğrulatın.

Diğer virüsler Internet'ten yüklediğiniz programlar, arkadaşlarınızdan ödünç aldığınız virüslü bilgisayar diskleri veya bir mağazadan satın aldığınız programlar yoluyla yayılabilir. Bunlar, virüs kapmanın az rastlanan yollarıdır. Çoğu kişi, bilinmeyen e-posta eklerini açıp çalıştırdıklarında virüs kapar.

Bilgisayarımda bir solucan veya başka bir virüs olup olmadığını nasıl saptayabilirim?
Virüslü bir programı açıp çalıştırdığınızda, bir virüs kaptığınızı anlamayabilirsiniz. Bilgisayarınız yavaşlayabilir veya birkaç dakikada bir kilitlenip yeniden başlayabilir. Bazen bir virüs bilgisayarı başlatmak için gereken dosyalara saldırır. Bu durumda, güç düğmesine bastığınızda karşınızda boş bir ekran görebilirsiniz.

Tüm bu belirtiler bilgisayarınızda bir virüs bulunduğuna dair sık rastlanan işaretlerdir; yine de bazen virüsle hiç ilgisi olmayan donanım veya yazılım sorunlarının yol açtığı şeyler olabilir.

Virüs içeren bir e-posta gönderdiğinizi bildiren iletilere dikkat edin. Bu, virüsün, kendi oluşturduğu e-postanın göndereni olarak sizin e-posta adresinizi gösterdiği anlamına gelebilir. Bilgisayarınızda virüs olduğu anlamına gelmez. Bazı virüslerin sahte e-posta adresi üretme becerisi vardır.

Bilgisayarınızda güncel bir virüsten koruma yazılımı yoksa, bir virüs bulaşıp bulaşmadığını anlamanın güvenilir bir yolu yoktur. Güncel bir virüsten koruma yazılımınız yoksa veya farklı bir üreticinin virüsten koruma yazılımını yüklemek istiyorsanız, Güvenlik yazılımı yüklemeleri sayfamızı ziyaret edin.

Sonraki adımlar: Virüs riskini azaltmak
Hiç bir şey bilgisayarınızın güvenliğini %100 garanti edemez. Ancak, yazılımınızın güncel kalmasını sağlayarak ve güncel bir virüsten koruma yazılımı aboneliği edinerek, bilgisayarınızın güvenliğini geliştirmeyi sürdürebilirsiniz.
 
arkadaşlar yarın virüs saldırısı olacak olan gün!!ben gece 12 den sonra kapıcam şahsen bilgisayarımı..
bilgisayarınızda trojen olup olmadığını anlamak için başlat/donatılar/komut sistemi yapıp netstat_an yazıp enterlayın ve ya başlat /çalıştır/cmd yazıp enterla/netstat_an enterla yapabilirsiniz böylelikle bilgisayarınıza trojen bulaşıp bulaşmadığını anlayabilirsiniz..
 
4 gündür nete giremiyorum o yüzden size ulaşamadım
arkadaş yeterince bilgilendirmiştir umarımşutarafagitti
 
Back
X