Conficker Virüsü Nedir Nasıl Temizlenir | Taha'nın Yeri


Conficker Virüsü Nedir Nasıl Temizlenir


Conficker ( Türkçe: LANET ) Downup, Downadup ve Kido olarak bilinen, Ekim 2008 yılında çıkmış ve Microsoft Windows işletim sistemini hedefleyen bir bilgisayar solucanı. Bu solucan, Windows Server hizmeti, Windows 2000, Windows XP tarafından kullanılan, bilinen bir güvenlik açığından yararlanan Windows Vista, Windows Server 2003, Windows Server 2008 ve Windows 7 Beta işletim sistemlerinde etkilenmektedir. Adı "Conficker" bir Alman kelime oyunu , İngilizce: Yapılandırma hilesi ve yapılandırmak gibi telaffuz edilir. Bu kelime kabaca "confucker" , Almanca fick olarak İngilizce lanet ile eşdeğerdir.Nasıl temizlenir haydi hepbirlikte öğrenelim.Lütfen konumuzun devamına bakınız…

Çalışması

Bu Conficker solucanı Windows İşletim Sistemi Kullanan bilgisayarlarda bir arabellek taşması güvenlik açığı, esası üzerinden kendisini yayar. Solucan hedef bilgisayarında kod çalıştırmak için özel olarak hazırlanmış bir RPC isteği kullanır. Bir bilgisayara çalıştırılığında, Conficker Windows Otomatik Güncelleştirmeler, Windows Güvenlik Merkezi, Windows Defender ve Windows Hata Raporlama gibi sistem hizmetleri bir dizi programı devre dışı bırakır. daha sonra virüs ek bir yazımlım indirip kişisel bilgilere kötü amaçlı kişiler tarafından ulaşılmasını sağlar. Solucan Windows da svchost.exe, Explorer.exe ve Services.exe gibi işler.

Enfeksiyon Belirtileri

Otomatik Güncelleştirmeler, Arka Plan Akıllı Aktarım Hizmeti (BITS), Windows Defender ve Hata Raporlama Servisleri gibi belirli Microsoft Windows hizmetlerini otomatik olarak devre dışı bırakmıştır.

Bulaşma Hızı

16 Ocak 2009 tarihinde F-Secure Conficker Solucanının yaklaşık 9 milyon PC`de enfekte olduğunu bildirdi. Başka bir virüsten koruma yazılımı Panda Güvenlik ve 2 milyon bilgisayar ActiveScan ile 115.000 civarında (% 6) Bu kötü amaçlı yazılım bulaşmış olduğunu bildirdi. Uzmanlar SQL Slammer den beri en kötü enfeksiyon olduğunu söylüyorlar. 13 Şubat 2009 itibariyle, Microsoft bu virüsü yazıp yayan hacker için $ 250,000 ödül sunmuştur.

Temizleme

BitDefender`ın anti-virüs uzmanları herkesin dilinde olan Conficker kurtçuğunu kalıntısız olan sistemden silebilen bir temizleme-yazılımı yayımladı. Conficker`ın kullandığı Windows güvenlik açığı uygun bir Microsoft yaması ile kapatılmadığı durumda modifiye edilmiş bir web sitesine girmeniz, zararlının bilgisayara bulaşması için yeterli. "Downadup Removal Tool" ismindeki BitDefender programı ücretsiz olarak sunuluyor ve olası bulaşma durumunda Conficker kurtçuğunu sistemden tamamen kaldırmanızı sağlıyor. Kuruluma dâhi ihtiyaç duymayan aracı indirdikten sonra arşivden çıkarıp çalıştırmanız yeterli.




Yorum Yap


Önceki yazıyı okuyun:
Htaccess Kullanım Örnekleri

Htaccess Apache tarafından kullanılan hypertext access dosyasının kısaltılmış adı. Host üzerinde konfigürasyon modifikasyonları yapılmasını sağlar diye tanımlanır kısaca. 1. Klasörlere...

Kapat