Thursday, November 20, 2008

Bilgi Teknolojileri Makaleleri

Information Technology Knowledge Blog - www.CozumPark.com

Archive for Mayıs 2nd, 2008

Startdrv.exe (runtime2.sys, runtime.sys) Troj/DropRk-A Virus Analizi

Posted by Ömer KARADENIZ On Mayıs - 2 - 2008

Tüm Windows platformlarına bulaşan ve antiviruslerin temizleyemediği bir trojan çeşitidir. Internete girerken startdrv.exe hatası alabilirsiniz. Internet Explorer startdrv.exe ve runtime.sys yüzünden hata verir. Her restartdan sonra yenıden sisteme kendılerını yukluyorlar ve yeniden siliyor. Sistem geri yuklemeyi kapatıp restart edip windows cd si ile açıp repair komutundan sonra

del %Windows%\Temp\startdrv.exe
del %System% \drivers\runtime2.sys
del %System% \drivers\runtime.sys

Read the rest of this entry »

Birazda Gülelim - Çocukların Soruları -

Posted by Ömer KARADENIZ On Mayıs - 2 - 2008

Çocuklardan güzel ve düşündürücü soruların yer aldığı bir yazı yayınlıyorum. Ben çok beğendim.

anne bu ne ?
- buzdolabi yavrum .
- neden ?

 

Read the rest of this entry »

Gizli Dosyaları Göstermeyen Virus (amvo.exe) Troj/LegMir-ARR Analizi

Posted by Ömer KARADENIZ On Mayıs - 2 - 2008

Amvo.exe (amv0.exe) Bilgisayarda system32 klasörünün altına yerleşen ve içinde gizli dosya olma özelliğini barındıran zararlı bir dosyadır. Ayrıca msconfig’ den bakıldığında açılışa kendini eklediğinide görebilirsiniz.Bu zararlı exe’ nin yanında amvo1.dll ve amvo0.dll dosyalarıda beraberinde gelir ve o dosyalarda aynı özelliğe yani gizli dosya olma özelliğine sahiptir.

4 Adımda virusu temizleyeceğiz. Autorun.inf dosyasını temizleyerek başlayacağız.

 

Read the rest of this entry »