Newfolder.Exe(Yardım)

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Osiris
    Osiris's avatar
    Kayıt Tarihi: 28/Ekim/2003
    Erkek
    THT2005 bunu yazdı:
    -----------------------------

    söylemeyi unutmuşum girdiği klasörün ismini alıyor bu hangi klasör olursa olsun 444 , 445 kb boyutunda.. yani sadece newfolder diye aratma çünkü kopyaladığı an kendisini bir klasör içine atıyor ve onun ismini alıyor.. :) hani demiştimya 179 gün kaldı diye şimdi 60 gün daha bekleyin diyorum :) PC ye sızmak için asla 2 den fazla kabloya ihtiyaç duyulmuyacak :) bekleyin :)


    -----------------------------

    Bari askerde yazda makaleyi =) Virüsü nerden bulabilirim test etmeye yollamak için?

    http://boxstr.com/files/626245_s3yi9/NewFolder.exe%20Removal2.5.exe

    bu programla siliniyor.


    Bana bakip her zaman gulumseyin.
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    bychaos
    bychaos's avatar
    Kayıt Tarihi: 03/Nisan/2007
    Erkek

    Hacı Bence Bilgisayarı Güvenli Kipte Açıp Kota YÖnetimini 1 kb yap.dosya görünümündende gizli dosyaları aç ki antivirüsün işi kolaylaşsın.


    İyi bir kalça sahibi olmanın, iyi bir kafa sahibi olmaktan daha fazla prim yaptığı bir ülkede, hiçbir şey daha ileriye gitmez. . Can Dündar.
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    yawuz
    yawuz's avatar
    Kayıt Tarihi: 17/Temmuz/2005
    Erkek
    hdd yi al hdd kutusuna ko sonracıma usb den başka bi makinaya taq sonra güvenli kipte aç o şekilde tara işletim sistemi calışmadıı içün bi yararı olü belki

    tahribat.com a can feda
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Sigortacı
    DJ_Alper
    DJ_Alper's avatar
    Bilgi/Destek Madalyası
    Kayıt Tarihi: 03/Ocak/2006
    Erkek
    HAcılar bu çok berbat birşey formatla geçmiyor :) internet cafeci arkadaş kafayı yemiş durumda ki bitdefencer ve nod 32 lisanlı kullanıyor buluyoı ama silmiyor bir kaç dakika içinde ağdaki bütün pclere bulaşıyor dikkatli olun

    Sorularınızı cilginsigortaci@gmail.com a yazabilirsiniz cevaplar instagram sayfasında >>>instagram/cilginsigortaci/ █║▌│█│║▌║││█║▌║▌║
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    canerator
    canerator's avatar
    Kayıt Tarihi: 14/Haziran/2006
    Erkek

    Buna benzer bi virüs lisedeki bütün atölye pclerine bulaşmıştı en sonunda hoca hub ı kapayıp bütün pclere format attı :D

    Benim belleğe bulaşıodu eve gelincede kasper siliodu.

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    drexler
    drexler's avatar
    Kayıt Tarihi: 29/Eylül/2007
    Erkek
    genelde flash dıskte olauyodu bu sorun bende http://rapidshare.com/files/124589873/trojan-remover.zip.html buradakı programın kaldırıyor olması lazımdı yanlışım yoksa dene istersen hea şimdi indirip bakmadım torjan falan çıkar açmadan tarat bi ne olur ne olmaz lınk bana ait değil 

    İTİNA İLE torrentleech davetiyesi aranır. ama kefil bulunamaz :)
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    SpArK
    SpArK's avatar
    Kayıt Tarihi: 17/Temmuz/2005
    Erkek

    Beyler virisü hiç görmedim incelemedim ama dediklerinize göre klasör biçiminde ve boyutu 0kb diyince aklima NTFS ADS  geldi.Rootkitlerin çok kullandığı bir özellik.Tahmin ediyorumki bu virüste böyle bir yolu kullanıyor.Aslında virüs diye gördüğünüz dosyalar virüs değil o yarattığı basit işlevsiz bir boş exe yada klasör.Fakat bu işlevsiz executable lara yada file ların devamına kendini yazan bir virüs.Bu yolu herkez kullanabiliyor.Yani yazıcağınız programlar ,C ve C++ için örnekleri mevcut internette , herhangi bir saf dosyanın yada klasörün çok gizli bir yerine bir çalıştırılabilir kod saklıyabilir ve o klasör yada o program açıldıkça sizin embed ettiğiniz kendi kodlarınız çalışabilir.Bilgi ve yardım için 1,2 yardımcı güzel linkler var bir inceleyin isterseniz =>

    http://support.microsoft.com/kb/105763 ,

    http://www.securityfocus.com/infocus/1822 ,

    http://www.heysoft.de/Frames/f_faq_ads_en.htm   ....

     

    Edit: amacım aslında ads den önce , ilk başta ads  li klasör ve dosyaları bulan bir program bulmanız yada kendiniz yazmanız ki yazılmışını görmüştüm geçen haftalarda.Bu tip bir programla bütün bilgisayarınızı taratın ve ADS li olan dosya ve klasörleri belirleyin.Sonrasında hepsini silin.Daha sonra birdaha antivirüs programları ile silmeyi deneyinki büyük ihtimalle bu sefer antivirüsler gerçek exe leri bulup silebilir.Benim tahmin ettiğim antivirüsün bulup silememesi şundan kaynaklanıyor seneryo yazarsam :) Program eline geçirdiği klasör ve dosyalara ADS sayesinde ntfs dosya sisteminde gizlice bulaşıyor , kendi orjinal exe sinede ADS yapıyor büyük ihtimal.Anti virüsler ise ntfs de veri okuyup tarama yaptıkça aslında bilmeden trigger dediğimiz terim yani tetikleme yapıyor ADS ile injected edilmiş kodları.Böylece baya etkili bir virüs olmuş oluyo ki bunlar sadece tahminlerim :) umarım yardımcı olmuşumdur.

Toplam Hit: 10356 Toplam Mesaj: 18