Şimdi Ara

w32 blaster virüsü

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
4
Cevap
0
Favori
674
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • w32 blaster parite B virüsü hakkında bilgisai olan varmı ya. nereden bulaşır nasıl temizlenir. makineme format atmak istemiyorum. çok aygıt bağlı makineme. pandavirüs taraması yaptırdım bütün exe uzantılı dosyala bulaşmış durumda. bilgisayarımda nero express yüklü o programda çalışmıyor virüs yüzünden ne yapıcam şaşırdı. çok aygıt bağlı makineme onları tanıtmak çok vaktimi alıyor ya..



  • w32 virusu. Sisteme internet, intranet ve yerel ağ ortamında bulaşır. Çoğu zaman da maillerden gelen mesajlarda bir dosya halinde kendini saklayıp kullanıcının açmasını bekliyor. Bu virus dosyaya bulaşmış ise dosya kullanılamaz hale gelebilir. Daha doğrusu bu virusu aslında hiç bulaştırmaman lazım sisteme. Mesela bulaştığı bir dosyayı çalıştırmaz. Dosya uzantılarını değiştirdiği için ve dosya hakkında bilgileri sildiği için geri gelmesi mümkün olamıyor.

    Bu ve benzeri türevindeki viruslerden, yani worm viruslerinden veya başka virus türlerinden kurtulmak isityorum diyorsan Xp sp2 yüklersen, sistemindeki güvenliği artırabilirsin. Sistemine gelen virus saldırılarını kovabilirsin..
  • r?Sisteminize gerekli yamaları yükleyip güncelleyin:
    http://www.olympos.org/article/articleview/1111/1/1/
    * Ek dosyalar'daki temizleme araçlarını kullanın.
    * Antivirüs yazılımınızı güncelleyerek sistemlerinizi tarayın.
    * Aşağıdaki linkteki (Active Directory ve Group policy kullanan) iki
    logon
    script'i ile domain'e logon olanların patchlerini geçebilirsiniz:
    http://www.winona.edu/its/downloads/msblast.htm

    Manuel Temizleme:
    Internet bağlantısını düzeltme:
    * Start>Run'a girip "SERVICES.MSC /S" yazıp enter'a basın.
    * Sol panelde "Services and Applications" a çift tıklayın. Servislerin
    listesi sağ panele gelecektir.
    * Sağ panelde "Remote Procedure Call (RPC)" servisini bulun. (aynı
    isimle
    bir de Locator servisi var, onunla karıştırılmamalı).
    * Remote Procedure Call (RPC) servisinin üzerinde sağ tuşa basıp
    Properties'e tıklayın.
    * Recovery sekmesine tıklayın.
    * First failure Second failure ve Subsequent failures için "Restart the
    Service"i seçin.
    * Apply'a ve sonra OK'e tıklayın.
    Not: solucanı temizledikten sonra bu ayarları eski haline getirmeyi
    unutmayın.
    Solucan işlemini sonlandırma:
    * CTRL+ALT+DELETE'e aynı anda (bir kez basın)
    * Task Manager'a tıklayın.
    * Processes sekmesine tıklayın.
    * Image Name sütununa tıklayarak işlemleri alfabetik olarak sıralayın.
    * Listede Msblast.exe'yi bulun.
    * Dosyayı bulduğunuzda tıklayıp seçerek "End Process"e tıklayın.
    * Task Manager'ı kapatın.

    Registry'deki değişiklikleri düzeltme:
    * Start>Run'a girip regedit yazıp enter'a basın.
    * HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    anahtarına gidin.
    * Sağ panelde windows auto update değerini silin.
    * Registry editörünü kapatın.

    Yamaların geçilmesi:
    Yamalar aşağıdaki adreslerden temin edilebilir:
    Windows NT 4.0 Server
    Windows NT 4.0 Terminal Server Edition
    Windows 2000
    Windows XP 32 bit Edition
    Windows XP 64 bit Edition
    Windows Server 2003 32 bit Edition
    Windows Server 2003 64 bit Edition

    Kaynak: Symantec Security Response
    CERT-CC
    Trend Micro
    http://www.vnunet.com/News/1142934





  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.