Go Back   Türkiyenin İnternet Cafecilere Özel 1 Numaralı Sitesi > Donanim / Hardware > Virüs-Trojen Sorunları

Cevapla
 
Seçenekler Stil
Alt 18. October 2008   #1
Teğmen

 
Üyelik tarihi: Oct 2008
Mesajlar: 196
tgonenir is on a distinguished road
Mutsuz http://web.hyj008.info/index.htm ..(trojen daunloder)

galiba kurtulduk dedim sabah bas belası ip saldırısından..(trojen daunloder)bu defa da yukarıdaki adres kaynaklı saldırı basladı... bunlar aynı elden cıkıyor.. hala bir cözüm bulamadık.. cözüm bulan varsa yazsın arkadaslar...
tgonenir isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla

Reklam alanlarımız
Alt 18. October 2008   #2
er

 
Üyelik tarihi: Jul 2007
Mesajlar: 20
ersin_xxx is on a distinguished road
Standart

Benim cafeyede uzun zamandan sora dün yine girdi. Hemen anti arpla virüs yayan makineleri bulup yavaş format çektim şimdi yok... Yani işin sırrı virüslü makineye yavaş format atmakta bitiyo arkadaş...
ersin_xxx isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla

Alt 18. October 2008   #3
onbaşı

 
Üyelik tarihi: Jan 1970
Mesajlar: 51
ixir is on a distinguished road
Standart

Bu problem yaklaşık 5 gündür bendede ortaya çıkmaya başlamıştı Deepfreeze kurulu makinalarım var ve 5 gün içerisinde hiç deaktif etmemiştim programı bu sebebiyetle sorunu araştırdığımda sorun flash player 9 daki bir açıktan kaynaklandığı ortaya çıktığını öğrendim dün akşam aşağıda tarif ettiğim şekilde yapınca problemim ortadan kalktı.


http://www.gezginler.net/modules/myd...it.php?lid=812
http://www.gezginler.net/modules/myd...t.php?lid=3040

Flash player ve Adobe Shockwave Player bu ikisini indirip kur

http://ads.vk987.info

ads.vk987.info

http://web.hyj008.info

web.hyj008.info

bu adresleri internet explorer tarafından bütün client ve server makinasında yasaklı siteler bölümüne ekle

*/ads.js
*/vip.js

bu iki uzantıyı ve yukarıdaki diğer siteleri modeminizden yasaklayın şayet modeminizde böyle bir özellik yoksa bu ikisinide explorer yasak site adresine ekleyiniz.
En ufak açık kalmayacak şekilde anlattım. Probleminiz ortadan kalkacaktır. Hayırlı işler dilerim / KAAN INTERNET BURSA

Probleminiz ortadan kalkacaktır
ixir isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla

Alt 18. October 2008   #4
Teğmen

 
Üyelik tarihi: Oct 2008
Mesajlar: 196
tgonenir is on a distinguished road
Standart

sanırım bu yöntemle gelen saldırılara kalkan oluyoruz..ama asıl sorun adsl den bu saldırılar neden geliyor..ve bunları kesme imkanı yok mu...
tgonenir isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla

Alt 18. October 2008   #5
çavuş
 
rlflz - ait Kullanıcı Resmi (Avatar)

 
Üyelik tarihi: Jul 2008
Mesajlar: 104
rlflz is on a distinguished road
Standart

evet arkadaşlar bunun ardı arkası kesilmeyecek gibi görünüyor. psikolojim bozuldu bunun yüzünden. kesin bi çözümü olmalı. yokmu kesin %100 bi çözüm sunacak bi arkadaşımız.http://web.hyj008.info/index.htm şimdide bu çıktı başıma...
rlflz isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla

Alt 18. October 2008   #6
çavuş

 
Üyelik tarihi: Sep 2008
Mesajlar: 128
codymax is on a distinguished road
Standart

Forumda bir çok yöntem mevcut hepsini denememe rağmen şunu anladımki biz sadece düşmanın bize geldiği yollara engel koyuyoruz. Halbuki düşman içimizden biri kaynağımıza saldrı yapıyor.Ne kadar duvar örsekte başka duvardan sızıyor.

işin özü şudurki virüs xp nin temel sistem dosyalarını kullanarak bi açıktan yararlanıp içimize sızıyor.

Öncelikle sistemimizi incelemek lazım hangi dosyaları kullanıyor. Bunu bir araştırma sonucu kodlamayla yaydığını farkettim.

Aynı yöntemlerle bu açığı kullanan dosya inş. yanılmıyorum odur. Bu yöntemi bir kaç gün deniycem eğer saldırgan bunun farkına varmazsa Donma kasma ve sürekli virüs yayılımı konusunda %90 saldırıları engellemiş olucaz. Gözlemlediğim kadarıyla virüsün belini %70 olarak kırıyor bu dosya. Sonuç alır almaz burda paylaşıcam
codymax isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla

Alt 18. October 2008   #7
Teğmen

 
Üyelik tarihi: Oct 2008
Mesajlar: 196
tgonenir is on a distinguished road
Standart

değerli arkadaslarım meslektaşlarım..bir arkadasımın yardımıyla şimdilik çözüm gibi görünen bir uygulamaya gittim... işe yarıyor gibi.. aynı sorununuz varsa bi deneyiniz..faydalı olursa ne ala..buraya da yasarak bilditriniz sonucu...
galiba sorun ağdaki makinaların birinde yada birkacında bulunan bir ağ virüsü...
o halde şöyle yapacağız...
saldırıların yoğun olduğu bir zaman diliminde makinaların hepsi kapalı iken 1 tane acacağız..bakacağız normal giriyormu internete.. explorer cubugunun altında gene bizi o malum sitelere yönlendirmeye calışıyor mu.. muhtemelen normal girecek..bir süre ceşitli sitelere girip cıkıp deneyeceğiz.. bir süre sonra hiç bir sorun yoksa ikinci bir makina daha acacağız.. gene az önce denediğimiz makinadan gene internete girmeye calışacağız..hala girebiliyorsak sorun yoksa bi tanedaha acacağız...böyle birer birer acıp denerken hiç şüpheniz olmasın ki makinalardan birini actığınızda artık internete rahat giremez olacaksınız..net kasacak..o malum sayfalara yönlendirmeye calışacak hata mesajları felan cıkmaya baslayacak.... işte buldunuz kör olası virüslü makinayı... o makinayı kapatınız veya ag kablosunu cekiniz..muhtemelen bir süre sonra sorunlarınız bitecek...internet normale dönecek...diğer denemediğiniz bilgisayarları da acarak birer birer denemeye denemeye devam ediniz... baska sorun cıkaran olursa onlarıda kapatınız veya ağ kablosunu cıkarınız.. bu sekilde hepsini kontrol adiniz... en son o sorunlu makinaları mı ne yapacaksınız...
ister atın ister satın... yada en iyisi en yavasından bi format cekip sonra yeniden kurun yada ghostlayın...
denerseniz sonucu buraya yasınız... bende işe yaradı gibi..ancak kesin sonuyc diyemem henüz...
tabi bu işlemi tersinden de yapabilirsiniz
yani önce hepsini acarsınız...
sorun var olacak..sorun devam ettikce birer birer kapatırsınız...en sona kalanlar dama...
tgonenir isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla

Alt 19. October 2008   #8
onbaşı

 
Üyelik tarihi: Oct 2006
Mesajlar: 59
alem7012 is on a distinguished road
Standart

ya ne güzel sorunlarımıza çare bulmaya çalışıyoz ortak paylaşım bilgilerimizle ...
şimdi bu sorunla ilgili şahsi fikrim tamamen flaş playerle alakalı bişey önceki sürümlerinde açık olduğu söyleniyordu ve doğruydu ama yanılmıyorsam şimdiki sürümleride aynı diyerleri gibi açık devam ediyoo sorunumuzu kaynak siteleri yasak sitelere ekliyerek çözüyoz ama bir deyilki devamlı yeni saldırılar yeni adresler saldırıyoo ..
bu konuyu çözse çözse bu lanet olası flaşplayeri yapan .... çözer tabi bunu bilerek yapmıyorlarsa ..
__________________
bilgi paylaşmak içindir
alem7012 isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla

Alt 19. October 2008   #9
onbaşı

 
Üyelik tarihi: Dec 2006
Mesajlar: 52
keyfalem is on a distinguished road
Standart

Arkadaşlar
http://ads.vk987.info
ads.vk987.info
http://web.hyj008.info
web.hyj008.info

sitelerinden yapılan saldırılar benim kafemide vurdu yaklaşık 5 gündür. müşteriler ile papaz oluyorum.. internet hattım sürünmekten beter.. yeni format attığım makineler bile aynı probleme sahip.. bu konuda çözüm üreten arkadaşlara herkez adına şimdiden teşekkür ederimm.
keyfalem isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla

Alt 19. October 2008   #10
Teğmen

 
Üyelik tarihi: Oct 2008
Mesajlar: 196
tgonenir is on a distinguished road
Standart

aynı sorunu yasamaktayız arkadası kesin bir cözüm bulan yom..ve henüzk bildiğim kadarıyla..bir nebze antivürüs yazılımlarıyla etkisini aza düşürme imkanı oluyor..
tgonenir isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla

Cevapla
Seçenekler
Stil

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı