07.04.2008, 10:22
|
#1 |
| | Yeni virüsler:Bilgi ve Tanım ISIM: NetSky.B
ALIAS: I-Worm.Moodown.B, W32/Netsky.B@mm, Moodown.B
Tanim
Moodown.B (Diger Adi: NetSky.B) solucani ilke kez 18 Subat 2004&l92;&l039;de görüldü. Bu virus Emaillerle birlikte Zip dosyasi olarak gelmekte, ve kendini sistemde ki tum paylasima açik dizin ve sürücülere kopyalamaktadir.
Silme Yöntemi ftp://ftp.europe.f-secure.com/anti-v...s/f-netsky.exe ftp://ftp.europe.f-secure.com/anti-v...s/f-netsky.exe
Nasil silinecigi hakkinda bilgi: ftp://ftp.europe.f-secure.com/anti-v...s/f-netsky.txt
Yaygin olarak kullanilan Anti-Virüs Programlari:
Norton Anti-virüs
McAfee Antivirüs
AVP
Panda Anti-virüs Titanium
F-prot
Anti-virüs programlari hakkinda bilgi edinebileceginiz siteler: [Üye Özel | Für Mitglieder | For Members] [Üye Özel | Für Mitglieder | For Members] [Üye Özel | Für Mitglieder | For Members] [Üye Özel | Für Mitglieder | For Members]
Witty virüsü ISS ürünlerindeki ICQ parse açığını kullanıyor.
Virüs kendisini UDP port 4000 kaynak portundan rastgele bir hedef porta gidecek şekilde IP adreslerine gönderiyor.
Virüs sadece hafızada duruyor, etkilenen bilgisayarda dosyalar yaratmıyor fakat sabit disklerde rastgele sektörlerin üzerine yazıyor. Bunun sonucunda da sistem düzgün çalışamıyor ve reboot işleminde mavi ekran&l92;&l039;a (BSoD) yol açabiliyor.
Kaynakça: [Üye Özel | Für Mitglieder | For Members]
Etkilenen Sistemler
Etkilenenler:
BlackICE&l8482; Agent for Server 3.6 ebz, ecd, ece, ecf
BlackICE PC Protection 3.6 cbz, ccd, ccf
BlackICE Server Protection 3.6 cbz, ccd, ccf
RealSecure® Network 7.0, XPU 22.4 ve 22.10
RealSecure Server Sensor 7.0 XPU 22.4 ve 22.10
RealSecure Desktop 7.0 ebf, ebj, ebk, ebl
RealSecure Desktop 3.6 ebz, ecd, ece, ecf
RealSecure Guard 3.6 ebz, ecd, ece, ecf
RealSecure Sentry 3.6 ebz, ecd, ece, ecf
Backdoor.Mosuck
Bu Backdoor&l8217;u tamamen silmek icin symantec tarafindan bir Tool gelistirilmistir. Backdoor zararlarini hepimiz biliyoruz. Burda anlatmaya gerek yok.
Tool burdaki linktedir. [Üye Özel | Für Mitglieder | For Members] |