Geri Dön   Forum Ti > Yardım ve Destek > Okuyucu İncelemeleri ve bilgi alışverişi
Üye Ol Üye Listesi Takvim Forumları Okundu İşaretle

Okuyucu İncelemeleri ve bilgi alışverişi Sizlerin yaptığı irili ufaklı donanım ve ürün incelemeleri burada tüm forum müdavimleri ile paylaşıyoruz,tartışıyoruz. ürün almadan önce buraya mutlaka bakın.

Cevap
 
Konu Araçları
Eski 30.03.2008   #1 (permalink)
 
atahan09  Görüntü Resmi
 
Katılma Tarihi: Eyl 2006
Nereden: İzmir
Yaş: 23
Mesajlar: 819
Cool Msn Kurtçukları

MSN ve Live Messenger üzerinden yayılan kurtçuklarda bugünlerde artış yaşanmakta. Bir çok versiyonu bulunan kurtçuklar kurbanın hesabından listedekilere farkında olmadan bir dosya gönderiyor eğer karşı taraf bunu kabul ederse bu kişiye de kurtçuk bulaşıp hızlı bir şekilde yayılmasını sağlıyor. Msn kurtçuklarının Türkiye'de en yaygın türlerinden biri olan 'Rpmsvc.exe'yi bu yazıda inceleyeceğiz.
Kurtçuk, kurbanın Msn listesindeki birinin gönderdiğin .zip uzantılı dosyayı çalıştırmasıyla bulaşıyor ve kurban farkında olmadan msn listesindeki herkese bu dosyayı gönderiyor. İncelediğimiz versiyonda 'imageXX.zip' (xx yerine bir sayı geliyor image25.zip gibi) isminde bir dosya gönderiliyor. Dosyayı açtığımızda ise 'imageXX.JPG-www.photobucket.com' (xx yerine bir sayı geliyor image25.zip gibi) adında bir .com dosyası çıkıyor.
Bilgiler:
Kod:
Dosya adı: imageXX.zip (imageXX.JPG-www.photobucket.com)
Boyut: 10,752 bit
MD5 hash: 0e404cb8b010273ef085afe9c90e8de1
Tanım: Backdoor.Win32.IRCBot.akr (Kaspersky)
Eklenen dosyalar:
Kod:
%system%\rpmsvc.exe (Okunabilir, Sistem dosyası, Gizli)
%temp%\imageXX.zip (xx yerine bir sayı geliyor image25.zip gibi)
Kayıt defteri anahtarı:
Kod:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"Remote Terminal Service" = "rpmsvc.exe "
Dosyayla birlikte gönderilen mesajlar:


Kod:
This picture isnt you... right?
newest pics for ya :)
hey did i ever show you this picture of me?
is it ok if I add this pic to my new slideshow? 
can i up some of these pics of ya to my myspace profile?
Wow i think i found your pic on myspace!
hah I think I found an old pic of us!
haha lets hope your parents dont see this picture of you :D
you care if i put this pictuer of you in my new album?
OMFG!!!!!!!! :D
wow! look at this old picture i found
sorry about the messup i fixed the pic! Try it one more time pz
is this pic tooo sexy for photobucket??
wow I just dyed my hair... You will never believe the color it is now. lol And dont laugh
my crazy sister wants u to see these pics for some reason... take a look
Can i put this pic of you into my new myspace album?
Take a look at the new pics already! :p
I cant believe they wanted me to upload this picture to facebook lol. Its terrible. Like my outfit tho?
Lmfao hey im sending my new pictures! Check em out!
I've been editing some pics you should def see em lol!
dude i just got these pictures off my digital for you! Gimme a moment to find em and send
Wanna see my pics before i send em to facebook?
do you think this picture is too kinky for Myspace?
Hey accept my pictures, i got a bunch from when i was like a toddler :X
I think this picture is terrible. but my friends on myspace want to see it. please dont show noone.
Hey just finished new myspace album! :) theres a few kinky ones in there!
OMG, i found ur pic on cuteornot.com! Check it out
hey you got a myspace album? anyways heres my new myspace album :) accept k?
do I look dumb in this picture? I want to put it on myspace.
hey man accept my pics. :( i just edited it to look maad funny..
Dude i found your picture on hotornot.com! Take a look!
Silmek için:
Aşağıdaki kayıt defteri girdisini silin.
Kod:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"Remote Terminal Service" = "rpmsvc.exe "
Windows'u tekrar başlatın.

Aşağıdaki dosyaları silin.

Kod:
%System%\rpmsvc.exe (Okunabilir, Sistem dosyası, Gizli)
%temp%\imageXX.zip
Güvenlik notu: Güvendiğiniz biri olsa bile Msn üzerinden gönderilen dosyaları onaylatmadan alıp çalıştırmayın.
atahan09 Şuanda Forumda Değil   Alıntı yaparak cevapla
Bu mesaj için atahan09 kişisine teşekkür edenler:
kadir777 (31.05.2008), kenger (31.03.2008), konsolost (02.04.2008), NeverDie (03.04.2008), xGladiatöRx (30.03.2008)
Eski 30.03.2008   #2 (permalink)
 
WıthouT  Görüntü Resmi
 
Katılma Tarihi: Şub 2008
Nereden: Ankara
Mesajlar: 219
Varsayılan

saolasın dostum bugün biraz gıcıklığım üstümde deİ
__________________
To Bé or NoT to Bé ThaT Is Thé QéstioNS
WıthouT Şuanda Forumda Değil   Alıntı yaparak cevapla
Eski 31.03.2008   #3 (permalink)
 
kenger  Görüntü Resmi
 
Katılma Tarihi: Mar 2008
Nereden: ÇEŞME İZMİR
Yaş: 38
Mesajlar: 42
Varsayılan yardım

"Remote Terminal Service" = "rpmsvc.exe " bu dosya benim pc de yok solucan olmadığı anlamınamı geliyor acaba...??
__________________
DÜŞMAN KELİMESİNİN ANLAMINI DOST SIFATI TAŞIYANLARDAN ÖĞRENDİİMM
kenger Şuanda Forumda Değil   Alıntı yaparak cevapla
Eski 31.03.2008   #4 (permalink)
 
atahan09  Görüntü Resmi
 
Katılma Tarihi: Eyl 2006
Nereden: İzmir
Yaş: 23
Mesajlar: 819
Varsayılan

Alıntı:
kenger Demişki : Mesajı Göster
"Remote Terminal Service" = "rpmsvc.exe " bu dosya benim pc de yok solucan olmadığı anlamınamı geliyor acaba...??
Evet msn kurtçuğu olmadığı anlamına geliyor...Ama solucanın çeşitleri var sadece bunun için yok diyebiliriz
atahan09 Şuanda Forumda Değil   Alıntı yaparak cevapla
Bu mesaj için atahan09 kişisine teşekkür edenler:
kenger (01.04.2008)
Eski 01.04.2008   #5 (permalink)
 
kenger  Görüntü Resmi
 
Katılma Tarihi: Mar 2008
Nereden: ÇEŞME İZMİR
Yaş: 38
Mesajlar: 42
Varsayılan eeeeee

peki bunları nasıl öğreneceğiz solucanmıdır kurtcukmudur.. bu kurtcuk ve solucan konusunda biraz daha bilgi verirsen çok mutlu olurum ayrıca bilgi ve paylaşımın için teşekürler
__________________
DÜŞMAN KELİMESİNİN ANLAMINI DOST SIFATI TAŞIYANLARDAN ÖĞRENDİİMM
kenger Şuanda Forumda Değil   Alıntı yaparak cevapla
Eski 01.04.2008   #6 (permalink)
 
CMR44  Görüntü Resmi
 
Katılma Tarihi: Ara 2007
Nereden: .
Mesajlar: 3,672
Varsayılan

Alıntı:
atahan09 Demişki : Mesajı Göster
Evet msn kurtçuğu olmadığı anlamına geliyor...Ama solucanın çeşitleri var sadece bunun için yok diyebiliriz
hamaböceği falanda varmı bu ne abi bilgisayarı hayvanlar bastı
__________________
CMR44 Şuanda Forumda Değil   Alıntı yaparak cevapla
Bu mesaj için CMR44 kişisine teşekkür edenler:
kadir777 (31.05.2008)
Eski 01.04.2008   #7 (permalink)
 
atahan09  Görüntü Resmi
 
Katılma Tarihi: Eyl 2006
Nereden: İzmir
Yaş: 23
Mesajlar: 819
Varsayılan

Alıntı:
kenger Demişki : Mesajı Göster
peki bunları nasıl öğreneceğiz solucanmıdır kurtcukmudur.. bu kurtcuk ve solucan konusunda biraz daha bilgi verirsen çok mutlu olurum ayrıca bilgi ve paylaşımın için teşekürler
Msn kurtçuğu denen bir virüstür ve çeşidi solucandır adı msn kurtçuğudur.Bunu bir ağaç üzerindeki dallara benzetebilirsin
atahan09 Şuanda Forumda Değil   Alıntı yaparak cevapla
Eski 01.04.2008   #8 (permalink)
 
atahan09  Görüntü Resmi
 
Katılma Tarihi: Eyl 2006
Nereden: İzmir
Yaş: 23
Mesajlar: 819
Varsayılan

Bu arada sadece ben bu çeşidini verdim diğer solucan virüsleri için program kullan diğerlerini bu yöntemle silemeyebilirsin...
atahan09 Şuanda Forumda Değil   Alıntı yaparak cevapla
Eski 01.04.2008   #9 (permalink)
 
kenger  Görüntü Resmi
 
Katılma Tarihi: Mar 2008
Nereden: ÇEŞME İZMİR
Yaş: 38
Mesajlar: 42
Wink anladım

evet anladım pekiii hangi programları tavsiye edersin ediyorsun varmı önerebieceğin program ismi ..? paylaşımın için çookk teşekürler.emeğine yüreğine sağlık
__________________
DÜŞMAN KELİMESİNİN ANLAMINI DOST SIFATI TAŞIYANLARDAN ÖĞRENDİİMM
kenger Şuanda Forumda Değil   Alıntı yaparak cevapla
Eski 01.04.2008   #10 (permalink)
 
kenger  Görüntü Resmi
 
Katılma Tarihi: Mar 2008
Nereden: ÇEŞME İZMİR
Yaş: 38
Mesajlar: 42
Varsayılan

evet anladım pekiii hangi programları tavsiye edersin ediyorsun varmı önerebieceğin program ismi ..? paylaşımın için çookk teşekürler.emeğine yüreğine sağlık
__________________
DÜŞMAN KELİMESİNİN ANLAMINI DOST SIFATI TAŞIYANLARDAN ÖĞRENDİİMM
kenger Şuanda Forumda Değil   Alıntı yaparak cevapla
Cevap


Şu Anda Konuyu İnceleyen Aktif Kullanıcılar: 1 (0 üye ve 1 misafir)
 
Konu Araçları



Şu anki forum saati: 06:08.


cnt hizmet sağlayan firma
ForumTi.com'un yapımı ve yayınlanması CNT'ye aittir.
Sitedeki içerikleri foruma ücretsiz şekilde üye olabilen ziyaretçiler oluşturur. Bu içeriklerin sorumluluğu yazana aittir.
Eğer yasak ve aykırı içerik tespit edilirse site yöneticilerine bu konular bildirilir ve kaldırılır. Site yönetimi haberdar edildiğinde sonuç alınamaz ise servis sağlayıcı CNT'ye bildiride bulunabilirsiniz.
vBulletin® v3.7.2, Copyright ©2000-2008, Jelsoft Enterprises Ltd. Search Engine Friendly URLs by vBSEO 3.2.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259