Buraya Reklam Vermek İstermisiniz?

Flash Disk Virüsleri Can Yakmaya Devam Ediyor

Bu aralar herkesin başı flash disklerden zıplayarak her tarafa kendini yayan virüslerle dertte.Bu virüsleri Kaspersky anti-virüs’ten başka birşey temizleyemiyor diyorlar. Ben de bunun üzerine elimdeki anti-virüs paketleri ile denemeler yaptım ve söylediklerinde haklı olduklarını gördüm. Çoğu diğer anti-virüs yazılımı sürekli birşeyler bulup, bunları Silly.DC grubu altında tanımlayıp karantinaya alsa da yeniden türüyorlar. Dolayısıyla zararlıyı oluşturan arka plandaki işlemi bulamıyorlar.

Kaspersky’nin ayarları ile oynayıp bulduğu dosyalar üzerinde işlem yapmamasını ancak bana uyarı vermesini sağladım ve tarama başlattım. Her bulduğu dosyayı .rar’ladım, .rar’a da şifree verdim ve tamamen encrypt ettim. Sonra içinde başka bir anti-virüs yazılımı olan bilgisayar da rar’ı açtım ve şaşırtıcı an geldi, anti-virüs dosyayı hemen sildi. Bu birkaç anti-virüs için de aynı şekilde gelişti. Yani anti-virüsler dosya çalışmıyorken/aktif değilken ne olduğunu tespit edebiliyorlar ancak virüs sistemde aktifken yapılan taramalarda bulamıyorlar. Bu duruma mantıklı bir cevap vermek zor, tek akla gelen rootkit kullanılma durumu. Başka bir ilginç durum ise Kaspersky bu virüslerin ayrı ayrı isimlerini biliyor ama diğerleri bilmiyor. Diğer anti-virüsler bu zararlıların hepsine birden Silly.DC ya da Gammina ismini veriyor.
Bulaşmasını nasıl önleriz diye düşünürken Symantec’in Endpoint Protection ajanı içinde mevcut bulunan Application Control bileşeni aklımıza geldi. Bu bileşen ile tüm flash disk türevi cihazlar üzerinde autorun.inf dosyasının okunması işlemini bloke ettik. Böylece flash disk virüslü olsa bile sisteme bulaşmıyordu. Virüslü sistem de bu autorun.inf dosyasını flash disk’e oluşturamaz oldu. Buna ek olarak flash disk içinden program çalıştırmayı da engelledik.

Bu bulaşma yöntemi ile ilgili biraz daha detay vermek istiyorum. Flash diskinize çift tıkladığınızda Windows “ne ile açayım” penceresi açıyorsa, gizli dosyalarınızı göremiyorsanız, C: diskinizdeki klasöre çift tıkladığınızda, öyle ayarlanmamış olmasına rağmen, yeni pencerede görüntüleniyorsa ve/veya bunlarla beraber sisteminiz ciddi performans sıkıntısı çekiyorsa muhtemelen bu virüslerden birisi sisteminizde aktif durumda demektir. Eğer yabancı bir flash diski ya da USB hard diski sisteminize bağlayacaksanız korkmayın, Shift tuşuna basarak diski takın/bağlayın ve bir müddet bekleyin (sistemin diski taradığından ve de otomatik çalıştırma işi yapmaktan vazgeçtiğini anlayana kadar). Böylece Windows otomatik çalıştırma işlemi yapmayacaktır ve virüs sisteminize bulaşmayacaktır. Sonrasında bir komut satırı açın, flash diskin bağlandığı sürücü harfine gidin (e:, f:, g: gibi). “dir /a” komutu ile tüm dosyaları görüntüleyin. Eğer autorun.inf dosyası görüyorsanız disk virüslü demektir. Ancak autorun.inf virüsün kendisi değildir. O sadece virüsü bulaştıracak işlemi başlatmak için oradadır. Dolayısıfla x.com, y.bat, z.js, boot.exe gibi tanımayacağınız, karışık isimlere sahip, orada olmaması gereken dosyalar da olmalı. Hem autorun.inf’yi hem de bu gereksiz dosyaları silin (tekrar hatırlatayım, bunları windows explorer ile göremezsiniz). Normal “del x.com” komutu ile muhtemelen silemeyeceksiniz. “del /A:s x.com” ya da “del /A:h x.com” komutlarını deneyin. Bunlarda çalışmazsa, file shredder benzeri bir tool ile silmeniz gerekebilir. Ya da benim yaptığım gibi cygwin paketini kurabilir, windows komut satırından unix komutlarını çalıştırabilirsiniz (ilgili komut : “rm -rf x.com”).

Son haber ise Pentagon’dan. İkinci bir emre kadar flash disk kullanımı penragon’da yasaklanmış. Sebebi ise sisteme dadanmış bir varyant.
Büyük anti-virüs yazılımcılarının bu işe acil çözüm bulmaları şart, onlar da farkında zaten, biz de beklemedeyiz mecburen.

Share and Enjoy:
  • Print
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • Blogplay

No related posts.

Related posts brought to you by Yet Another Related Posts Plugin.

Related Posts

Kommentieren ist momentan nicht möglich.

We will keep You Updated...
Sign up to receive breaking news
as well as receive other site updates!
Sponsors
Your Ad HereYour Ad HereYour Ad Here
Your Ad HereYour Ad HereYour Ad Here
Sponsors
Buraya Reklam Vermek İstermisiniz?
Popular Posts

Virüsü indirmeden yakalayın!

İndireceğiniz bir dosyanın, daha indirmeye başlamadan virüslü olup olmadığını görmek ister misiniz? Artık tüm kullanıcıların bilgisayarlarında bir anti virüs...

Hareketli (animated) GIF dosyaları nasıl boyutlandırılır?

Aşağıda bu konuda yazdığım bir yazının linki var. http://www.evo-turkish.com/Zor-Content_Plus_-_pa_-_showpage_-_pid_-_16.html

Bing Arama Motorunun Yenilikleri

Bing 2.0 kullanıcıların metin bağlantıları yerine resim galerilerini gezmesini sağlayan yeni bir özelliğe sahip. Henüz Beta aşamasında olan özelliği, Microsoft...

FBI 'ın Sitesi Hacklendi....

FBI'ın resmi web sitesi Turkguvenligi.info isimli Hack Grubu tarafından Hacklendi. FBI'nin sitesi olan http://fbijobs.gov/events/ de Hacklendi.Zone-h.org  da kaydı...

Yeni Başlayanlar İçin SEO Nedir ? Tüm Detayları ile SEO Nasıl Yapılır ?

Terimlerimiz SEO: Arama Motoru Optimizasyonu sözlüğünün İngilizce karşılığı ve kısaltmasıdır. PR: PageRank kelimesinin kısaltmasıdır. PageRank: Google’ın...
Flickr RSS
Recent Posts

Korsan Cd’cinin Şok Lafları!

2 gün önce taksimin orta yerinde bir korsan satıcının vatandaşlar tarafından uyarılması üzerine...

Nokia'dan ücretsiz navigasyon hizmeti!

Nokia, akıllı telefon pazarındaki rakiplerine daha büyük güçle rekabet edebilmek için, ücretsiz...

NEXUS iPhone'a karşı.

Nexus One'un AMOLED ekranı keskin bir görüntü sunuyor ve tutarlı bir biçimde işaret parmağı...

Google İşletim Sistemi Çıktı.

Google yeni Chromo işletim sistemini duyurdu. Want To Try Out Google Chrome OS For Yourself? Here’s...

IE 9 tozu dumana kattı!

Internet Explorer 9 büyük sürpriz yaptı. Microsoft, Google'ın Internet Explorer'ı hızlandırmak...
Recent Comments
Bu arada FlippingBook WordPress pluginini de test etmiş olduk. Resmi tıklayarak tam ekran veya zoom yapabilirsiniz.
Merhaba, bu bir yorumdur.Bir yorumu silmek için, yönetim paneline giriş yapın, ve yazılar için yapılmış yorumları görün.
Get Adobe Flash playerPlugin by wpburn.com wordpress themes