İnternette çok konuşulan bir konu olmaya başladı. Çünkü güvenlik konusu ile içli dışlı olmayan kullanıcılar bu tuzağa çok çabuk düşebilir. Böyle bir durumla ilk kez PC Tools AntiVirus 2.0 incelemesinde karşılaştık. @tansu arkadaşımızın yaptığı testte SpySheriff adlı anti-spyware karşımıza çıkmıştı. Ancak bu ve benzeri programlar ( PSGuard, WorldAntiSpy, RazeSpyware ve Spy Trooper) kısaca içi boş ve illet programlar. Bu program firmalarının yazdığı spywarelar bilgisayarınıza bulaştığında bir Windows uyarısı gibi size bilgisayarınıza spyware bulaşmış olduğunu ve Windows'un bir anti-spyware indireceğini bildiriyor (Linkini verdiğim uyarı SpyAxe adlı programa ait). Bilemeyen kullancılar bu tuzağa düşüp çıkan uyarı balonuna tıkladığı zaman sözde anti-spyware programını bilgisayarınıza kuruluyor. Yüklendikten sonra silmeye kalktığınız zaman bile silinemiyor. Manuel temizlik yapmanız ve başka bir güvenilir anti-spyware programı kullanmanız gerekiyor. Spyware olarak yayılan anti-spyware'lar içinde en tehlikelisi olma yolunda oldukça yol kat eden SpyAxe, Trojan-Downloader.Win32.Zlob isimli bir trojan tarafından yüklendiği F-Secure tarafından saptandı.
Yaklaşık 2 ay önce ortaya çıkan bu tehlike, masaüstünde balon olarak beliriyor. F-Secure'a göre bu zararlı sadece Amerika dasaatte 2.500 bilgisayara bulaşmakta. Tüm dünyadaki bulaşma miktarını artık siz tahmin edin.
SpyAxe ve benzeri zararlılardan (AntivirusGold, PSGuard Spyware Remover, SpySheriff, Spy Trooper ve Security Toolbar) kurtulmak için ücretsiz bir yazılım olan SmithRem'i indirip çalıştırmanız yeterli.
Sürekli korunmak için ise güvenilir anti-virüs, anti-spyware yazılımları ve Internet Explorer dışında bir web tarayıcı kullanmanız şiddetle önerilir.
Bir tuşa basarak olayı bitirin. Daha sonra otomatik olarak çıkmaz ise Disk Temizleyici'yi başlatın. Başlatmak için Çalıştır 'a "cleanmgr" yazıp enter'a basın. Sahip olduğunuz tüm partitionları bu yöntem ile temizleyin. < Resime gitmek için tıklayın >
Daha sonra Ewido ve Ad-Aware ile temizlik işlemine girişin. Temizlik bittikten sonra bilgisayarınızı yeniden başlatın.
Başlattıktan sonra arkaplanınızı geri getirebilirsiniz. Getiremez iseniz Denetim Masası/Görüntü/Masaüstü/Özelleştir/Web 'de görünen tik işaretlerini kaldırın.
Alıntıdır. not :orjinali su adreste var : http://doctus.net/portal/index.php?option=com_content&task=view&id=54&Itemid=28 Ben adresi vermek yerine can sıkıntısından böyle yaptım Ayrıca adres verdiğinde insanlar pek bakmıyorlar gibi geldi. Aynı virüsten bende yemiş format atmıstım önceden ama umarım bunlar işinize yarar.
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.
Yaklaşık 2 ay önce ortaya çıkan bu tehlike, masaüstünde balon olarak beliriyor. F-Secure'a göre bu zararlı sadece Amerika dasaatte 2.500 bilgisayara bulaşmakta. Tüm dünyadaki bulaşma miktarını artık siz tahmin edin.
SpyAxe ve benzeri zararlılardan (AntivirusGold, PSGuard Spyware Remover, SpySheriff, Spy Trooper ve Security Toolbar) kurtulmak için ücretsiz bir yazılım olan SmithRem'i indirip çalıştırmanız yeterli.
Sürekli korunmak için ise güvenilir anti-virüs, anti-spyware yazılımları ve Internet Explorer dışında bir web tarayıcı kullanmanız şiddetle önerilir.
Smithfraud grubu rogue (sahte) anti-spyware yazılımları.
* SpyAxe
* Security IGuard
* Virtual Maid
* Search Maid
* AntiVirusGold or AV Gold
* PSGuard
* SpySheriff
* Spy Trooper
* SpywareStrike
* Security Toolbar
Bunların verdiği sahte güvenlik uyarıları ve Temizlenmesi:
SpyAxe:
< Resime gitmek için tıklayın >
Smit fraud:
< Resime gitmek için tıklayın >
Security IGuard:
< Resime gitmek için tıklayın >
SearchMaid:
< Resime gitmek için tıklayın >
AntiVirus-Gold:
< Resime gitmek için tıklayın >
PSGuard:
< Resime gitmek için tıklayın >
SpySheriff:
< Resime gitmek için tıklayın >
SpyTrooper:
< Resime gitmek için tıklayın >
Temizlik İşlemi
SmithRemFix 'i buradan indirin(http://noahdfear.geekstogo.com/ ). Oradan indiremezseniz buradan deneyin
(http://www.downloads.subratam.org/smitRem.exe )
İndirdikten sonra dosyakarı çıkartın (extract edin). Ancak çıkan dosyaları çalıştırmayın!
Ewido'yu(http://www.ewido.net/en/download/ ) ve Ad-Aware 'ı (http://www.lavasoftusa.com/software/adaware/ ) indirin ve bilgisayarınıza kurun. Ancak bunlar ile taramaya şimdilik başlamayın!
Şimdi bilgisayarınızı Güvenli Modda başlatın. Güvenli modda başlatmak için
* Bilgisayarınızı yeniden başlatın
* Başlangıçta F8'e basın
* Çıkacak menüden güvenli mod'u seçin (İngilizce kullanıyorsanız Safe Mod)
Güvenli kipte açılış tamamlandıktan sonra SmithRemFix 'i dosyalarını çıkarttığınız dizini açın
ve RunThis.bat 'ı açın
< Resime gitmek için tıklayın >
Şöyle bir ekran ile karşılaşacaksınız:
< Resime gitmek için tıklayın >
Herhangi bir tuşa basıp devam edin ve işlemin bitmesi bekleyin.
Bittiğinde gelecek ekran:
< Resime gitmek için tıklayın >
Bir tuşa basarak olayı bitirin.
Daha sonra otomatik olarak çıkmaz ise Disk Temizleyici'yi başlatın.
Başlatmak için Çalıştır 'a "cleanmgr" yazıp enter'a basın. Sahip olduğunuz tüm partitionları bu yöntem ile temizleyin.
< Resime gitmek için tıklayın >
Daha sonra Ewido ve Ad-Aware ile temizlik işlemine girişin.
Temizlik bittikten sonra bilgisayarınızı yeniden başlatın.
Başlattıktan sonra arkaplanınızı geri getirebilirsiniz.
Getiremez iseniz Denetim Masası/Görüntü/Masaüstü/Özelleştir/Web 'de görünen
tik işaretlerini kaldırın.
< Resime gitmek için tıklayın >
***http://malwareremoval.com/plog/index.php?op=ViewArticle&articleId=48&blogId=3 'den çevrilmiştir. Ayrıcahttp://wiki.castlecops.com/Malware_Removal:_SpyAxe_Removal adresinde de bu yöntem önerilmiş olup işe yaradığı belirtilmiştir.
Alıntıdır. not :orjinali su adreste var :
http://doctus.net/portal/index.php?option=com_content&task=view&id=54&Itemid=28
Ben adresi vermek yerine can sıkıntısından böyle yaptım
Ayrıca adres verdiğinde insanlar pek bakmıyorlar gibi geldi.
Aynı virüsten bende yemiş format atmıstım önceden ama umarım bunlar işinize yarar.
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye Ol Şimdi DeğilÜye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.
< Bu mesaj bu kişi tarafından değiştirildi Plan-M -- 24 Şubat 2006 20:00:50 >