Konu: Bu virüse dikkat Trojan.PWS.OnlineGames.KBVT! Paz Haz. 21, 2009 11:27 pm
Sevgili arkadaşlar yaklaşık 4 gündür networküme bulaşan bu virüsle savaş halindeydim multi kullanmasına karşılık sonunda savaşı kazandım oldukça başağrısı yaratan bu virüs hakkında bildiklerimi paylaşayım istedim
öncelikle amacı online oyun şifrelerini (Metin2,MapleStory, Age Of Conan, Rohan, The Lord OF The Rings, Knight Online, Lands Of Aden gibi) çalmak olan bu virüs Windows\system altına nmdfgds0.dll yada nmdfgds1.dll isimli 2 dosya atıyor.
ingilizcesi olan arkadaşlar Buradan detaylı bilgi alabilirler
SEMPTOMLARI
- Antivirüs programınızın update servislerini disable etmekte böylelikle antivirüs programınız kendini güncelliyememekte - Hardiskinizde ve tüm partitionlarınızda gizli bir autorun.inf dosyası oluşturmakta ve daha sonra bunu sürekli yükleyecek .bat, .com, .cmd, .exe .dll dosyaları oluşturmakta -
Kaynak kod
1
Windows\System dizininizde olhrwef.exe ve nmdfgds0.dll
olmak üzere 2 dosya oluşturmakta -
Kaynak kod
1
Windows\Drivers dizininde klif.sys
isimli bir dosya oluşturmakta ki bu dosya Kaspersky ile ilgili görünen bir dosyadır (Kaspersky antivirus bilgisayarınızda olmasa dahi)
NASIL TEMİZLERİM
Kişisel tercihim olan lisanslı Bitdefender Total Security 2009 ile kendi makinemde sorun yaşamadım bana göre en iyisi zira lab ortamında diğer tüm antivirüs programlarını test ettim
1-Başlat Çalıştıra gelip msconfig yazıp enterlayın karşınıza çıkan ekranda Başlangıç sekmesine gelin yukarda gördüğünüz exe dosyalarınıın yanındaki seçili ticki kaldırın aslında tümünü devre dışı bırak demek en iyisi ama restart ettiğinizde eskiden windows açılırken ihtiyaç duydugunuz programlar çalışmıyacaktır önemli değil daha sonra buradan etkinleştirebilirsiniz 2- Bitdefender adresine gidip ücretsiz Single PC Removal Tool'u indirin çalıştırın bırakın temizlesin 3-Bitdefender Total Security yada internet security Trial olsa dahi indirin (Burdan indirebilirsiniz) kurun muhakkak update edin update edemiyorsa offline update dosyasını indirip çalıştırın 3-Internet bağlantınızı kapatın 4- Tam tarama yapın
NOT:Bunları yapmaya başladığınızda virüs savunmaya geçecek ve savaş başlıyacak o yüzden sakın bende virüs yoktu bunları yapınca makinem göçtü gibi şeylerle gelmeyin zira arka planda zaten vardı virüs sizden habersiz hareket ediyordu ve yakalanınca savunmaya geçti Lütfen özelden msg atmayın msg kutum dolu buradan yazınız