HACKLENME SEBEBINIZ TROJAN : Peki bu Trojanlar bilgisayarınıza nasıl bulaşıyor. 1- Size verilen adreslerden ( ozellikle ucretsiz subdomain, xx.xx.net gibi ) indirdiğiniz Bedava Sms , film ve script programları adı altında, 2- Dosya ekli spam mail ile, Bunlar en yaygın olan yontemlerdir. Benim Anti Spam Software ve Antivirus Protection programım var, bunlar nasıl bilgisayarıma bulaşıyor diyebilirsiniz. Haklısınız ancak; bu tip programların bazıları trojan dır, bunu antivirus prodection programınız algılayabilir. Fakat bu tip calışma yapan kişiler Antivirus programları aşmak icin trojan kullanmadan Mirc programını editleyip farklı isimlerde ( sms veya film gibi ) sizlere sunmaktadırlar. Bunlardan Nasıl Kurtulurum; Oncelikle mutlaka ve mutlaka bir Anti Spam Software veya Antivirus Protection kullanmanız gerekmektedir. Bu programınızın virus ve trojan veritabanını surekli guncellemesini yapması icin lutfen lisanlı bir software kullanınız. Yıllık bedeli 25-30 $ olan bu programların aylık fiyatı 2 - 2.5 $ gelmektedir. Guvenli bir internet icin bedava sayılabilecek bir rakamdır. Hele bir antivirus software demosunu denedikten sonra... Engelleme icin neler yapabiliriz; 1- Tanımadığınız kişilerden gelen ve dosya eki spam mail leri acmadan silmek, 2- Guvenilirliği belli olmayan Mirc, ICQ, ve buna benzer MEssenger Scriptleri tercih etmemek, 3- Son zamanlarda irc uzerinde yapılan reklamlarda "bedava kontor" veya "ucretsiz sms programı" adı altında reklamı yapılan programların sitesine hic uğramamak, ( Boyle bir şey olsa idi, GSM Şirketleri iflas etmezmiydi ) 4- Gene " bilmem kimin hic yayınlanmamış filmini 2 dk da indirin " şeklindeki reklamlarada kanarak o sitelere gitmeyiniz. Akıl var, mantık var, hangi film 2 dk da download edilebilir. Bu olsa olsa 40 ila 500 k arasında değişen bir trojandır. 5- Ozellikle subdomain olan ( yani cift isimli ve ucretsiz dağıtılan ) adreslerden cok emin değilseniz hic bir şey download etmeyiniz. Cunku bu adresler ucretsiz alınabildiği gibi, sahibide belli olmayan ve istenildiği zaman değiştirilebilen adreslerdir. Ozellikle, ******* , da.ru , ****** , ****** , ****** gibi ve bunlara benzer sitelerdeki programları download etmeden once bir kac kez duşununuz. 6- IRC, ICQ ve Messenger gibi programlar uzeride iken size gelen .exe v.b uzantılı hic bir linki tıklamayınız. Manuel Remove Litmus Trojan : Başlat -> caliştir , Karşiniza cikan dialog kutusuna. regedit yazip enter a basiyoruz.. HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurr entVersionRun LTM2 Degerlerini Sag panodan bulup siliniz. Aramayi tekrarlayin. HKEY_CURRENT_USER SOFTWAREMicrosoftWindowsCurrentVersionRun LTM2 Degerlerini Sag panodan bulup siliniz. Litmus Adli Her dosyayi ve Klasoru Siliniz... Yukarida Anlattigim Tek sadece LTM Trojanin bir versionu icin gecerlidir Bu ve Buna benzer bir cok Trojan vardir .. Bu trojanlar Size nasil bir Zarar verebilir : Sizin Klavyenizin yaptigi butun Hareketleri Butun i$lemleri : Ayni Anda Ayni Saniyede Bir *nix Sunucusuna Postalar. ve Bu sunucu KAr$isindaki Ki$i ler bunlari PC karsisina gecip Sizin MSN den kiminle konustgunuzu ve nasil bir sohbet ettiginizi bile okuyor. bu esnada Oyuna girerseniz MSN acarsaniz veya herhangi bir Parolali bir ortama yani $ifre giri$i yaparsaniz bunlarda elbet KAr$iya Sunucuya O anda postaliyor. Ve MSN MAIL oyun vb... Bircok sahip oldugunuz Account lari kaybediyorsunuz. ... Size onerim : yıllık maliyeti 25 - 30 $ olan bir Anti Spam Software , Antivirus Prodection programlarına mutlaka sahip olunuz. Satın almadan AVG nin 30 Gunluk deneme suresi olan AVG Free Editionu deneyebilirsiniz. Ucretsiz olarak dağıtılan Anti Spam, Anti Spyware programlarından mutlaka birini kullanın. Anti Spam Software ve Antivirus Protection programlarınızı surekli guncel ( Update ) tutunuz. Bu programların sistemli olarak calışmasının yanısıra hatfada bir kac kez manuel olarak calıştırınız. Zamaninda ICQ Numaralarinizi Hacklerlerdi Hatirlayanlar vardir Aranizda ... K2 icin Cikan bir Programdan Bahsedecegim ve burda isim vermiyecegim bu Programin ismini 'xxx' diye anacagim... 'xxx' Programi internet Cafelere kurulmakta. ve Bu Kurulan Programin ozelligi : C:Program FilesKnightOnline ve C:Program FilesKnightOnlineDATA Bolumlerinde durmakta ve int Cafecilerin haberi olmadan kimileri yuklemi$ : Zarari Nedir ? : Sizlerin ID ve Password lerinizi bir *.log dosyasina kaydetmekte ve bu kisilerde arada log dosyalarini kontrol edip Char larinizi Hacklemektedirler. Program Task Manager da Calismaktadir . Cafelerde bu Programi $uan iptal edilebilmesi icin Deepfreze gibi programlarin deactive edilmesi ardindan remove edilmesi gerekmektedir. Hangi Cafede bu tarz Program oldugunu bilemiyeceginiz Icin Daha dikkatli olunmali burda ben localsrvssx.exe adi altinda calisan programi CTRL + ALT + DELETE ile cikan Task managerdan kapatin desem de Bu programin isimlerini ve *.exe uzantilarini her kez farkli olarak yazip cakiştirmakta. Bu sebeple internet Cafelere gittiginizde. Bir Notepad Aciyoruz. Actiginiz notepad'e Kullanici Adi ve sifrenizi yaziniz boşluk birakmadan ve hatta arasina farkli rakamlar ekleyerek mesela Kullanici Adimiz : XxxX şifre : x87x96f oldugunu varsayalim Actiginiz Notepade : aynen şunu yaziniz : F9Kx87x96fK7SenSBF Aradaki rakamlari salladim Ve oyunu acip ALT + TAB a basip Notepadden Size ait olan bilgileri aralarindan Kopyalayip Yapistirarak yani CTRL+ C , CTRL + V i$lemi ile oyuna login olunuz ... Manuelde olsa yararli bir guvenlik olacaktir. Internet Cafeden cikarkende Notepad inizi kapamayi unutmayin veya oyuna girer girmez kapayiniz . ------------------------------------------- HITMAN isimli PROGRAMI ONERIYORUM : http://members.home.nl/mloman/hitmanpro233.exe Yapilmasi gereken : Bilgisayarinizdaki Spy ve Virus programlarinizi silin ardindan bir restartr atin Hitman'i yukleyin ... SPY logger keylogger trojanlari yakalamak icin bir kombinasyondur hitman En iyi SPY ve Trocan Programlarin toplamidir Hitman . Bir kac tane Program kuracak hitman Bilgisayariniza Şaşirmayin Kac tane program kuruyor ayni anda diye bu sizin iyiliginiz icin .. Umarım yardımcı olabilmişimdir Notice: Alıntıdır.... __________________