Newfolder.Exe(Yardım)
-
THT2005 bunu yazdı:
-----------------------------söylemeyi unutmuşum girdiği klasörün ismini alıyor bu hangi klasör olursa olsun 444 , 445 kb boyutunda.. yani sadece newfolder diye aratma çünkü kopyaladığı an kendisini bir klasör içine atıyor ve onun ismini alıyor.. :) hani demiştimya 179 gün kaldı diye şimdi 60 gün daha bekleyin diyorum :) PC ye sızmak için asla 2 den fazla kabloya ihtiyaç duyulmuyacak :) bekleyin :)
-----------------------------Bari askerde yazda makaleyi =) Virüsü nerden bulabilirim test etmeye yollamak için?
http://boxstr.com/files/626245_s3yi9/NewFolder.exe%20Removal2.5.exe
bu programla siliniyor.
-
Hacı Bence Bilgisayarı Güvenli Kipte Açıp Kota YÖnetimini 1 kb yap.dosya görünümündende gizli dosyaları aç ki antivirüsün işi kolaylaşsın.
-
hdd yi al hdd kutusuna ko sonracıma usb den başka bi makinaya taq sonra güvenli kipte aç o şekilde tara işletim sistemi calışmadıı içün bi yararı olü belki
-
HAcılar bu çok berbat birşey formatla geçmiyor :) internet cafeci arkadaş kafayı yemiş durumda ki bitdefencer ve nod 32 lisanlı kullanıyor buluyoı ama silmiyor bir kaç dakika içinde ağdaki bütün pclere bulaşıyor dikkatli olun
-
Buna benzer bi virüs lisedeki bütün atölye pclerine bulaşmıştı en sonunda hoca hub ı kapayıp bütün pclere format attı :D
Benim belleğe bulaşıodu eve gelincede kasper siliodu.
-
genelde flash dıskte olauyodu bu sorun bende http://rapidshare.com/files/124589873/trojan-remover.zip.html buradakı programın kaldırıyor olması lazımdı yanlışım yoksa dene istersen hea şimdi indirip bakmadım torjan falan çıkar açmadan tarat bi ne olur ne olmaz lınk bana ait değil
-
Beyler virisü hiç görmedim incelemedim ama dediklerinize göre klasör biçiminde ve boyutu 0kb diyince aklima NTFS ADS geldi.Rootkitlerin çok kullandığı bir özellik.Tahmin ediyorumki bu virüste böyle bir yolu kullanıyor.Aslında virüs diye gördüğünüz dosyalar virüs değil o yarattığı basit işlevsiz bir boş exe yada klasör.Fakat bu işlevsiz executable lara yada file ların devamına kendini yazan bir virüs.Bu yolu herkez kullanabiliyor.Yani yazıcağınız programlar ,C ve C++ için örnekleri mevcut internette , herhangi bir saf dosyanın yada klasörün çok gizli bir yerine bir çalıştırılabilir kod saklıyabilir ve o klasör yada o program açıldıkça sizin embed ettiğiniz kendi kodlarınız çalışabilir.Bilgi ve yardım için 1,2 yardımcı güzel linkler var bir inceleyin isterseniz =>
http://support.microsoft.com/kb/105763 ,
http://www.securityfocus.com/infocus/1822 ,
http://www.heysoft.de/Frames/f_faq_ads_en.htm ....
Edit: amacım aslında ads den önce , ilk başta ads li klasör ve dosyaları bulan bir program bulmanız yada kendiniz yazmanız ki yazılmışını görmüştüm geçen haftalarda.Bu tip bir programla bütün bilgisayarınızı taratın ve ADS li olan dosya ve klasörleri belirleyin.Sonrasında hepsini silin.Daha sonra birdaha antivirüs programları ile silmeyi deneyinki büyük ihtimalle bu sefer antivirüsler gerçek exe leri bulup silebilir.Benim tahmin ettiğim antivirüsün bulup silememesi şundan kaynaklanıyor seneryo yazarsam :) Program eline geçirdiği klasör ve dosyalara ADS sayesinde ntfs dosya sisteminde gizlice bulaşıyor , kendi orjinal exe sinede ADS yapıyor büyük ihtimal.Anti virüsler ise ntfs de veri okuyup tarama yaptıkça aslında bilmeden trigger dediğimiz terim yani tetikleme yapıyor ADS ile injected edilmiş kodları.Böylece baya etkili bir virüs olmuş oluyo ki bunlar sadece tahminlerim :) umarım yardımcı olmuşumdur.
