HACKLENME SEBEBINIZ TROJAN :
Peki bu Trojanlar bilgisayarınıza nasıl bulaşıyor.
1- Size verilen adreslerden ( ozellikle ücretsiz subdomain, xx.xx.net gibi ) indirdiğiniz Bedava Sms , film ve script programları adı altında,
2- Dosya ekli spam mail ile,
Bunlar en yaygın olan yöntemlerdir.
Benim Anti Spam Software ve Antivirus Protection programım var, bunlar nasıl bilgisayarıma bulaşıyor diyebilirsiniz.
Haklısınız ancak; bu tip programların bazıları trojan dır, bunu antivirus prodection programınız algılayabilir. Fakat bu tip çalışma yapan kişiler Antivirus programları aşmak için trojan kullanmadan Mirc programını editleyip farklı isimlerde ( sms veya film gibi ) sizlere sunmaktadırlar.
Bunlardan Nasıl Kurtulurum;
Öncelikle mutlaka ve mutlaka bir Anti Spam Software veya Antivirus Protection kullanmanız gerekmektedir. Bu programınızın virus ve trojan veritabanını sürekli güncellemesini yapması için lütfen lisanlı bir software kullanınız. Yıllık bedeli 25-30 $ olan bu programların aylık fiyatı 2 - 2.5 $ gelmektedir. Güvenli bir internet için bedava sayılabilecek bir rakamdır. Hele bir antivirus software demosunu denedikten sonra...
Engelleme için neler yapabiliriz;
1- Tanımadığınız kişilerden gelen ve dosya eki spam mail leri açmadan silmek,
2- Güvenilirliği belli olmayan Mirc, ICQ, ve buna benzer MEssenger Scriptleri tercih etmemek,
3- Son zamanlarda irc üzerinde yapılan reklamlarda "bedava kontör" veya "ücretsiz sms programı" adı altında reklamı yapılan programların sitesine hiç uğramamak, ( Böyle bir şey olsa idi, GSM Şirketleri iflas etmezmiydi)
4- Gene " bilmem kimin hiç yayınlanmamış filmini 2 dk da indirin " şeklindeki reklamlarada kanarak o sitelere gitmeyiniz. Akıl var, mantık var, hangi film 2 dk da download edilebilir. Bu olsa olsa 40 ila 500 k arasında değişen bir trojandır.
5- Özellikle subdomain olan ( yani çift isimli ve ücretsiz dağıtılan ) adreslerden çok emin değilseniz hiç bir şey download etmeyiniz. Çünkü bu adresler ücretsiz alınabildiği gibi, sahibide belli olmayan ve istenildiği zaman değiştirilebilen adreslerdir.
Özellikle, gen.ms , da.ru , tr.gs , tr.tc , tr.cx gibi ve bunlara benzer sitelerdeki programları download etmeden önce bir kaç kez düşününüz.
6- IRC, ICQ ve Messenger gibi programlar üzeride iken size gelen .exe v.b uzantılı hiç bir linki tıklamayınız.
Manuel Remove Litmus Trojan :
Başlat -> çaliştir , Karşiniza cikan dialog kutusuna.
regedit yazip enter a basiyoruz..
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
LTM2 Degerlerini Sag panodan bulup siliniz.
Aramayi tekrarlayin.
HKEY_CURRENT_USER \SOFTWARE\Microsoft\Windows\CurrentVersion\Run
LTM2 Degerlerini Sag panodan bulup siliniz.
Litmus Adli Her dosyayi ve Klasoru Siliniz...
Yukarida Anlattigim Tek sadece LTM Trojanin bir versionu icin gecerlidir Bu ve Buna benzer bir cok Trojan vardir ..
Bu trojanlar Size nasil bir Zarar verebilir :
Sizin Klavyenizin yaptigi butun Hareketleri Butun i$lemleri :
Ayni Anda Ayni Saniyede Bir *nix Sunucusuna Postalar. ve Bu sunucu KAr$isindaki Ki$i ler bunlari PC karsisina gecip Sizin MSN den kiminle konustgunuzu ve nasil bir sohbet ettiginizi bile okuyor. bu esnada Oyuna girerseniz MSN acarsaniz veya herhangi bir Parolali bir ortama yani $ifre giri$i yaparsaniz bunlarda elbet KAr$iya Sunucuya O anda postaliyor.
Ve MSN MAIL oyun vb... Birçok sahip oldugunuz Account lari kaybediyorsunuz. ...
Size onerim :
yıllık maliyeti 25 - 30 $ olan bir Anti Spam Software , Antivirus Prodection programlarına mutlaka sahip olunuz. Satın almadan AVG nin 30 Günlük deneme süresi olan AVG Free Editionu deneyebilirsiniz.
Ücretsiz olarak dağıtılan Anti Spam, Anti Spyware programlarından mutlaka birini kullanın.
Anti Spam Software ve Antivirus Protection programlarınızı sürekli güncel ( Update ) tutunuz. Bu programların sistemli olarak çalışmasının yanısıra hatfada bir kaç kez manuel olarak çalıştırınız.
Zamaninda ICQ Numaralarinizi Hacklerlerdi Hatirlayanlar vardir Aranizda ...
K2 için Cikan bir Programdan Bahsedecegim ve burda isim vermiyecegim bu Programin ismini 'xxx' diye anacagim...
'xxx' Programi internet Cafelere kurulmakta. ve Bu Kurulan Programin ozelligi :
C:\Program Files\KnightOnline ve C:\Program Files\KnightOnline\DATA Bolumlerinde durmakta ve int Cafecilerin haberi olmadan kimileri yuklemi$ :
Zarari Nedir ? : Sizlerin ID ve Password lerinizi bir *.log dosyasina kaydetmekte ve bu kisilerde arada log dosyalarini kontrol edip Char larinizi Hacklemektedirler.
Program Task Manager da Calismaktadir . Cafelerde bu Programi $uan iptal edilebilmesi icin Deepfreze gibi programlarin deactive edilmesi ardindan remove edilmesi gerekmektedir.
Hangi Cafede bu tarz Program oldugunu bilemiyeceginiz Icin Daha dikkatli olunmali burda ben localsrvssx.exe adi altinda calisan programi CTRL + ALT + DELETE ile cikan Task managerdan kapatin desem de Bu programin isimlerini ve *.exe uzantilarini her kez farkli olarak yazip cakiştirmakta. Bu sebeple internet Cafelere gittiginizde.
Bir Notepad Aciyoruz.
Actiginiz notepad'e Kullanici Adi ve sifrenizi yaziniz boşluk birakmadan ve hatta arasina farkli rakamlar ekleyerek mesela
Kullanici Adimiz : XxxX
şifre : x87x96f
oldugunu varsayalim Actiginiz Notepade : aynen şunu yaziniz : F9Kx87x96fK7SenSBF Aradaki rakamlari salladim
Ve oyunu acip ALT + TAB a basip Notepadden Size ait olan bilgileri aralarindan Kopyalayip Yapistirarak yani CTRL+ C , CTRL + V i$lemi ile oyuna login olunuz ...
Manuelde olsa yararli bir guvenlik olacaktir. Internet Cafeden cikarkende Notepad inizi kapamayi unutmayin veya oyuna girer girmez kapayiniz .
emege saygıı yazın yeterli!!!!