Would you like to react to this message? Create an account in a few clicks or log in to continue.

Misafir


    MSN KURTLARI

    scarface
    scarface

    MSN KURTLARI 001911


    Erkek
    Mesaj Sayısı : 529
    Yaş : 39
    YETKİ : SİTE SAHİBİ
    Kayıt tarihi : 11/09/08

    BASARI MODU
    DENGE:
    MSN KURTLARI Img_left1000000/1000000MSN KURTLARI Empty_bar_bleue  (1000000/1000000)
    SEVİYE:
    MSN KURTLARI Img_left1000000/1000000MSN KURTLARI Empty_bar_bleue  (1000000/1000000)
    AKTİFLİK:
    MSN KURTLARI Img_left1000000/1000000MSN KURTLARI Empty_bar_bleue  (1000000/1000000)

    ikon MSN KURTLARI

    Mesaj tarafından scarface C.tesi Ekim 11, 2008 7:03 pm

    MSN ve Live Messenger üzerinden yayılan kurtçuklarda bugünlerde artış yaşanmakta. Bir çok versiyonu bulunan kurtçuklar kurbanın hesabından listedekilere farkında olmadan bir dosya gönderiyor eğer karşı taraf bunu kabul ederse bu kişiye de kurtçuk bulaşıp hızlı bir şekilde yayılmasını sağlıyor. Msn kurtçuklarının Türkiye'de en yaygın türlerinden biri olan 'Rpmsvc.exe'yi bu yazıda inceleyeceğiz.

    Kurtçuk, kurbanın Msn listesindeki birinin gönderdiğin .zip uzantılı dosyayı çalıştırmasıyla bulaşıyor ve kurban farkında olmadan msn listesindeki herkese bu dosyayı gönderiyor. İncelediğimiz versiyonda 'imageXX.zip' (xx yerine bir sayı geliyor image25.zip gibi) isminde bir dosya gönderiliyor. Dosyayı açtığımızda ise 'imageXX.JPG-www.photobucket.com' (xx yerine bir sayı geliyor image25.zip gibi) adında bir .com dosyası çıkıyor.

    Bilgiler:
    Dosya adı: imageXX.zip (imageXX.JPG-www.photobucket.com)
    Boyut: 10,752 bit
    MD5 hash: 0e404cb8b010273ef085afe9c90e8de1
    Tanım: Backdoor.Win32.IRCBot.akr (Kaspersky)

    Eklenen dosyalar:
    %system%\rpmsvc.exe (Okunabilir, Sistem dosyası, Gizli)
    %temp%\imageXX.zip (xx yerine bir sayı geliyor image25.zip gibi)

    Kayıt defteri anahtarı:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
    "Remote Terminal Service" = "rpmsvc.exe "

    Dosyayla birlikte gönderilen mesajlar:
    This picture isnt you... right?
    newest pics for ya
    hey did i ever show you this picture of me?
    is it ok if I add this pic to my new slideshow?
    can i up some of these pics of ya to my myspace profile?
    Wow i think i found your pic on myspace!
    hah I think I found an old pic of us!
    lets hope your parents dont see this picture of you
    you care if i put this pictuer of you in my new album?
    OMFG!!!!!!!!
    wow! look at this old picture i found
    sorry about the messup i fixed the pic! Try it one more time pz
    is this pic tooo sexy for photobucket??
    wow I just dyed my hair... You will never believe the color it is now. lol And dont laugh
    my crazy sister wants u to see these pics for some reason... take a look
    Can i put this pic of you into my new myspace album?
    Take a look at the new pics already!
    I cant believe they wanted me to upload this picture to facebook lol. Its terrible. Like my outfit tho?
    Lmfao hey im sending my new pictures! Check em out!
    I've been editing some pics you should def see em lol!
    dude i just got these pictures off my digital for you! Gimme a moment to find em and send
    Wanna see my pics before i send em to facebook?
    do you think this picture is too kinky for Myspace?
    Hey accept my pictures, i got a bunch from when i was like a toddler :X
    I think this picture is terrible. but my friends on myspace want to see it. please dont show noone.
    Hey just finished new myspace album! theres a few kinky ones in there!
    OMG, i found ur pic on cuteornot.com! Check it out
    hey you got a myspace album? anyways heres my new myspace album accept k?
    do I look dumb in this picture? I want to put it on myspace.
    hey man accept my pics. i just edited it to look maad funny..
    Dude i found your picture on hotornot.com! Take a look!

    Silmek için:
    Aşağıdaki kayıt defteri girdisini silin.

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
    "Remote Terminal Service" = "rpmsvc.exe "

    Windows'u tekrar başlatın.

    Aşağıdaki dosyaları silin.

    %System%\rpmsvc.exe (Okunabilir, Sistem dosyası, Gizli)
    %temp%\imageXX.zip

    Güvenlik notu: Güvendiğiniz biri olsa bile Msn üzerinden gönderilen dosyaları onaylatmadan alıp çalıştırmayın.

      Forum Saati Ptsi Mayıs 20, 2024 7:45 am