ONLİNE TROJAN TARAMASI İÇİN

TIKLA

Netbus' ın ve BO' nun virüsünü silelim

 

 Manuel olarak (program kullanmadan) nasıl silerim?

  • Koyu yazılı olanlar sizin yapacağınız veya yazacağınız yazılar.
    1. Regedit'i (Windows kayıt düzenleyicisini ) kullanarak direkt silme yöntemi.
    1.  
      1. Başlat menüsünü tıkla.
      2. Çalıştır tıkla.
      3. Regedit yaz.
      4. Tamam'ı tıkla.
      5. Çıkan pencereden HKEY_LOCAL_MACHINE nin solundaki + ' yı tıkla.
      6. Sırasıyla her açılan listeden SOFTWARE, Microsoft, Windows,CurrentVersion un solundaki + ' yı tıkla.
      7. Sırasıyla Run, RunOnce, RunServices ve RunServicesOnce yazısının herbirinin teker teker üstünü tıkla ve sağdaki bölümden çıkan çıkan dosya isimlerini kontrol et.
      8. ".EXE" isimli bir yazı avarsa sende Back Orrifice in BOSERVE.EXE virüsü çalıştırılmış demektir. Silmek için ise ". EXE" yazan yerin solunda Ad kısmındaki ab yazan ikonun üstüne gel ve mousun sol tuşuna basarak sil i seç ve çıkan kutudan evet i tıkla. Artık BO virüsü silindi.
      9. NetBus virüsü ise daha karışık çünkü onun belli bir adı yok. Bunun için

    9.1 NETBUS.EXE programını çalıştırın ve IP yerine LocalHost u seçin ve connect yapın.

    9.2 Sol altta Connected yazdıktan sonra yine sol alttaki Get Info butonuna basın ve çıkan pencereden ilk açıklamadaki dosya adını not edin. Bu dosya adını madde 7-8 deki işlemleri bu dosya ismi için tekrarlayarak. Bu virüsüde silmiş olacaksınız.

    Trojanların Kullandığı Açık Kapılar Nasıl Tespit Edilir.

    1- Sırasıyla Başlat/Programlar/Ms-Dos Komut istemi  ni çalıştırın

    2- Netstat -a -n       komutunu yazıp enterleyin

    3- Çıkan adreslerden sol taraftaki yani yerel veya local adres kısmındaki adreslerden ":" dan sonraki port numaraları ile aşağıdaki port numaralarını karşılaştırın eğer tutan numaralar varsa bilinki sizde trojan virüsü var ve heran biri bilgisayarınıza girebilir. Eğer dosyası bilinen bir trojan ise bulup silin.

    Trojanın Adı Bulunduğu Yer Kullandığı Port
    Netbus   12345 veya 12346
    Attack FTP   666
    Back Orrifice WINDOWS/SYSTEM/.EXE 31337 veya 31666
    Back Door 2.0 WINDOWS/NOTPA.EXE  
    DeepBO   31338
    Devil 1.3   65000
    DMSETUP Autoexec.bat da değişiklik  
    GirllFriend   21554
    Gjamer V1   12076
    Hack'a'Tack WINDOWS/SERVER.EXE  
    HAPPY99 WINSOCK32.DLL  
    IE0199 WINDOWS/SYSYTEM/SNDVOL.EXE  
    INI-KILLER 3.0 PRO   9989
    Master's Paradise SYSEDIT.EXE 40421
    Millennium   20000 veya 20001
    NetMonitor   7300 veya 7301
    NetPatch WINDOWS/NETPATCH.EXE 31337
    NetSPY WINDOWS/SYSTEM/SYSTEM.EXE  
    Photos17 WINDOWS/SYSTEM/SNDVOL.EXE  
    RAD 1.0   2989
    Shockrave   1981
    Stealthspy   555
    WinCrash   57342
    SubSeven   1243
    Socket   30303
    Paradise   456