Windows altında çalışan Tehlikeli Yazılımlar

WaTcHFuL

EVERYWHERE
Katılım
10 Kas 2005
Mesajlar
10,456
Reaction score
0
Puanları
0
Konum
Bizim Muhattap Olduğumuz Tek Gerçek Zihnimizde Yaş
Önce çalışan işlemlere ulaşalım.


Bu işlem için CTRL+ALT+DEL e basarak Windows görev yöneticisine geçiş yapıp işlemler sekmesine gidelim.


*Adaware.exe* Rapid blasterın bir türevi populer Adaware uygulamasını taklit ediyor ve orjinal adawqare dosyasını silip yerine geçiyor.


*Arr.exe * Lohan. Dialerdir ve Porno sitelere yükek ücretli bağlantıyı dial-up üstünden yapar.

*Bargains.exe* Bir çeşit reklam botudur.

*Bootconf.exe* Tarayıcınızın anasayfasını coolwebsearch.com yapar. Sizi delirtir.

*Bundle.exe* Shopethome sitesinden reklam indirir.

*Bvt.exe* Autoupder virüsünün parçası sistemi savunmasız bırakır.

*Cmd32.exe* P2P Tanked virüsü kötü niyetli uygulamaları aktive eder.

*Cmesys.exe* GATOR Gain adware idir. Reklam indirir..

*Divx.exe* Mastak virüsü sonucu çalışır. Sistemi kararsızlaştırır.

*Dllreg.exe* Dumaru virüsü türevi e-posta adreslerine kendini postalar.

*Gator.exe* Kişisel bilgilerinizi gator şirketine iletir.

*Hbinst.exe* Hotbar ile sisteme sızar ve verileri Hotbar'a gönderir..

*ledll.exe* Tarayıcıyı komple coolwebsearch.com a yönlendirir.

*Iexplorer.exe* Iexplore ye isim benzerliğinden yararlanarak gizlenir. Virüstür.

*isass.exe* Sistemde 3410 nolu portu açar. Sistem hackerlara yol geçen hanı olur.

*Kazza.exe* Sistemde 3410 nolu portu acar. Sistem hackerlara yol geçen hanı olur.

*Loader.exe * Yine coolwebsearch yönlendirmesi.

*Md.exe*
Tarayıcıyı porno siteye yönlendirir. "Hangisi diye merak etmeyin"

*Msblast.exe* Bir çeşit qorm port135 i açar. Sistemi saldırıya karşı savunmasız bırakır.

*Msrexe.exe*
Hacking ICQ tools ile gelir. Win.ini ve System.ini dosyalarını değiştirip birsürü .exe uygulaması oluşturur.

*Nsupdate.exe*
Dialerdir ve Porno sitelere yüksek ücretli bağlantıyı dial-up üstünden yapar.

*Patch.exe* Netbus virüsü sonucu eklenir. Hacklenmenize olanak tanır.

*Rundll.exe* Loxoscam virüsü türevi. Hacklenmenize olanak tanır.

*Scvhost.exe*
SVCHOST ile isim benzerliğini kullanır. IRC backdoor trojandır.

*Svchosts.exe* SVCHOST ile isim benzerliğini kullanır. Sistemin tamamen kontrol edilmesine olanar sağlar. IRC sunucusuna bağlanarak arka planda çalışır.

*Teekids.exe*
Lovesan virüsü varyantı. FTP yoluyla gelir ve cok ağır sistem hasarı yapar.

*Win32.exe* Bir çeşit dialerdir. Yüksek ücretli arama yapar.

*Winupdate.exe* Bu trojan sistemin hacklenmesini sağlar. İlk çalışmada "uyumsuz windows surumu" hatası verir.



DİĞER ZARARLILAR

alevir.exe

blss.exe

cfd.exe

gmt.exe

iedriver.exe

mscache.exe

infwin.exe

msvxd.exe

mssys.exe

rundll32. exe

run32dll.exe

start.exe

save.exe

svc.exe

system.exe

service.exe

scrsvr.exe

windows.exe

winmain.exe

msbb.exe
 
Geri
Üst