Yeniden Doğuş

  • 》》 Biraz mavi , biraz telaş , biraz bahar , biraz sessizlik ,biraz deniz kokusu, biraz huzur , bir parça turuncu ♧ Hoşgeldin Yaz ♧

Onur

Geliştirici
 
Üyelik Tarihi
1 Eki 2005
Mesajlar
7,571
Aldığı Beğeniler
4,846
Konum
Karaman
Takım
Galatasaray
Bilgisayar kullanıcılarına 3 Şubat'tan sonra aktif hale geçecek "Nyxem" virüsünün yıkıcı etkilerinden korunmak için bu tarihten önce virüs taraması yapmaları çağrısında bulunuldu.

Uzmanlar, 3 Şubat'ta faaliyete geçecek Nyxem virüsünün "bulaştığı" bilgisayarlarda Word, Powerpoint, Excel ve Acrobat gibi program dosyalarını sileceğini belirterek, bu tarihten önce kullanıcıların bilgisayarlarında virüs taraması yapmaları tavsiyesinde bulundular.

Özellikle pornografik dosyaları değiş-tokuş yapanların, virüsü taşıyan e-posta mesajlarındaki ekleri açmalarıyla bulaştığı sanılan Nyxem'in şirketlerden çok ev kullanıcılarını etkilemesi bekleniyor.

Bir bilgisayar güvenliği şirketi, Nyxem'in şu ana dek 300 bin bilgisayara girdiğinin tespit edildiğini belirterek, virüsün bulaştığı bilgisayarda öncelikle adres defterine saldırıp kendisini bu adreslere gönderdiğini kaydediyor.

Virüsün ayrı olarak anti-virüs yazılımını da etkisiz hale getirmeye çalıştığı ve fare ile klavyeyi de çalışmaz kılabileceği belirtiliyor.


Şimdi gelelim korunma yollarına ;

Microsoft cuma günü vuracak olan Kara kurtçuk (Blackworm) virüs dalgasına karşı kullanıcılarını uyardı. Blackmal, Nyxem, MyWife, Tearec ve KamaSutra adları ile bilinen virüs dalgasının çoğunluğu Microsoft'a ait olan programları değiştirmesi ve bu yolla pek çok ev kullanıcısına zarar vermesi bekleniyor.


Microsoft Win32/Mywife.E@mm olarak da adlandırılan kurtçuğun e-mail mesajı ile gönderilen dosyaların, kullanıcı tarafından açılması durumunda bulaşma oldupğunu bildiriyor.

Dosya açıldığında, virüs kendisini bu kullanıcının mail adress defterindeki tüm kullanıcılara gönderiyor.

Virüsün, bulaştığı sistemi kullanarak bağlı olduğu tüm networkü de scan etmeye teşebbüs ettiği bildiriliyor. Eğer bağlanamazsa "Yönetici" olarak bağlanmayı deniyor.

Blackmal, Nyxem, MyWife, Tearec ve KamaSutra adları ile de bilinen sisteme bir yerlere bir zip dosyası yerleştiriyor. Her ayın 3.cü günü bazı dosyaları değiştiriyor.

3 şubat 2006'da ilk dalga yaratılacak. .doc (Microsoft Word), .xls (Microsoft Excel), .ppt/.pps (Microsoft PowerPoint) ve .pdf gibi dosyaları değiştirecek. Blackworm'u tehlikeli kılan bilgisayardaki güvenlik yazılımlarının kayıt anahtarları gibi dosyaları ve kayıtları silmesi ya da değiştirmesi. Böylece bu yazılımlar Blackworm'u göremez hale geliyor.

Microsoft kullanıcılarının Windows Live Safety Center adresini ziyaret ederek sistemlerini scan edebilecekleri bildiriliyor.

Microsoft Windows OneCare Live Beta sayfasında da Blackworm'dan temizlenmek ve korunmak için gerekli önlemlerin bulunacağını bildiriyor.


Microsoft sayfası meşgul ise Symantec'den de yararlanabilirsiniz.

1.http://securityresponse.symantec.com...r/FixBmalE.exe adresinden temizleme programını indirerek bilgisayarınıza kaydedin.
2.Internet bağlantınızı koparın (Önemli)
3.XP kullanıyorsanız sistem geri yüklemelerini kapatın.

Bilgisayarım> simgesinin üstündeyken sağ tuşa tıklayıp "Özellikler"e girin. "Sistem Geri Yüklemeleri" tabına tıklayın. "Bütün Sürücülerdeki Sistem Geri Yükleme'yi kapat"ı onaylayın. Onaylıysa öylece bırakın ve "Tamam" deyip çıkın.

4.Programı çalıştırın.
5.Bir sorun çıkarsa bigisayarınızı kapatıp, bir de "Safe - Korumalı" modda çalıştırmayı deneyin.

Bu 5 işlemi yaptıktan sonra Güvenlik işlemlerinizi tamamlamış olacaksınız.

Dipnotlar :

1 - Antivirüslerinizi mutlaka Güncelleyiniz. ( Uptade )

2 - Antivirüslerinizin yaninda mutlaka yardımcı güvenlik kalkan yada programları kullanınız. ( ad-aware,anti-spy vb. )
 

Onur

Geliştirici
 
Üyelik Tarihi
1 Eki 2005
Mesajlar
7,571
Aldığı Beğeniler
4,846
Konum
Karaman
Takım
Galatasaray
Duymayanlara Duyurun Çünkü Bu Sefer İŞ CİDDİ

Virüs haberinin devamı ;

Birkaç gün önce PandaLabs Tearec.A adı verilen yeni bir worm göründüğünü bildirdi. Bu worm bazı antivirüs programlarının koruma fonksiyonlarını hasara uğratıyor ve dosyaların sistemden silinmesine çalışıyor. Bu wormun diğer bir fonksiyonu ise, ağ sayfasına yerleşen bir sayaç kullanması ve böylece bilgisayarda zarar verdiği hesapları tutması.

Bu sayaçta gösterilen figürler görülmeye değer. Bu başlık yazıldığı anda, 700.000 bilgisayar Tearec.A tarafından ziyaret edildi ve birçok grupta önemli alarmlara neden oldu.

Hasara uğrayan pek çok bilgisayara ek olarak, 3 Şubattan başlayarak her ayın 3ünde Tearec.A. dosyaları siler. Virüslerin belirli bir zamanda aktive olduğu düşünüldüğünde, virüsün geçmişinin izleri, modası çok geçmiş olan Friday 13 veya Michelangelo ya da yakın geçmişteki örneklerinden Netsky çeşitleri gibi yeniden dirilmektedir.

Fakat bu endişe ve alarmların çoğu önemsizdir. Her ne kadar Tearec.Anın binlerce bilgisayara ulaştığı doğru olsa da, bu sayaçla müspettir, bu onun tüm bu bilgisayarlarda kullanıcının dosyalarını tahrip etmek için 3 Şubata kadar yattığı anlamına gelmez. Bu sadece onun bu bilgisayarlara ulaştığı anlamına gelmektedir. Pek çok olayda zamanında kötü niyetli olan kod tespit fark edilmekte ve silinmektedir. Eğer bir bilgisayar bu sayaca zarar görmüş olarak kaydolursa, kullanıcı sistemini temizleyebilir ve 3 Şubatta bir şekilde Tearec.A tarafından etkilenmez.

ITyi tehdit eden asıl tehlike ise Tearec.Anın belirli bir günde sistemde depolanan bilgilere zarar vermesi değildir. Asıl endişe duyulması gereken şey zarar verdikleri bilgisayarlardan aldıkları bilgilerle ne yapacaklarıdır. Eğer basit bir worm olan Tearec.A yerine bir borsa komisyoncusunun yazışması olsaydı, yani bu yazışmayı yapanın 700.000 bilgisayarı olsaydı ve bunlarla hafta içerisinde çok basit aktiviteler olan başka bir ağır cezaya tabi olan spam gönderme işlemi yapsaydı, mesela firmalara ait servisleri, şifreleri, parolaları çalsaydı&

Sistem koruma gelecekte bir virüs aktive olacak fikrine odaklı çalışmaz, önemli olan bugün soyuldum fikrine odaklanmaktır. Tepkili koruma sistemleri, örneğin sadece hasar meydana geldiğinde çalışanlar, sadece imza dosyalarına odaklı çalışanlar, mevcut IT güvenlik durumunda çok uzun süreli geçerli değildir. Reaksiyon süresi aksiyonları önlemek için çok uzundur: hırsızlık.

Sistemler, eğer kullanıcı ilk kez belirli bir kötü niyetli kod tarafından zarar görmüşse, onu koruyacak şekilde çalışmalıdır, koruma normalin dışında bir şeyler olduğunda bunu tespit etmeli ve bu mesaj ya da proses davranışı ile ilgili bir tehlike uyarısı yapmalıdır.

Burada, tehlikeye atılan belirli bir miktarda dosyayı kaybetmekten çok daha fazla şey vardır; günümüzde bunları yapanlar suç işlemektedir ve sizin bilgisayarınız hedeftir. Siz hala 3 Şubat için mi endişeleniyorsunuz? Birkaç dakika içinde neler olabileceği için endişelenmelisiniz ve önleyici bir korumanın olduğundan emin olmalısınız.

Kaynak:Tübider BD
 

Hekimoglu

YD Üyesi
 
Üyelik Tarihi
17 Ağu 2005
Mesajlar
1,861
Aldığı Beğeniler
191
Konum
Amerika
Onur kardesim duyurun icin tesekkurler...
gercekten herkesin dikkate almasi gereken bir mevzu...

bilgisayarimin Tarihini hemen ileri aldim.... 8)
 

Onur

Geliştirici
 
Üyelik Tarihi
1 Eki 2005
Mesajlar
7,571
Aldığı Beğeniler
4,846
Konum
Karaman
Takım
Galatasaray
Bende ileriye aldım ve programları güncelledim..
 
Üst Alt