psw.onlinegames.nmp die bir virüs gördüm. psw genelde password demek için kullanılır ve online games diyor. yani online oyunların hepsinin şifresini kaydeden bir virüs bu. bu virüs amvo.exe,amvo0.dll,autorun.inf ve u.bat gibi dosyaların içine saklanıyor. ve bu dosyalar görünmüyor. pc içerisinde kendisini saklıyor. ve system dosyasında içine saklanıyor. Bazı özel durumlarda silinmiyor. (Bakınız: yazının altında Tavsiyeler ve çeşitli bilgiler bölümünde var). Loader programından bulaşıyor..
ve chip dergisinin araştırmasına göre bu virüs:
En güncel tehditler arasında ilk 10. da
10. Win32/PSW.OnLineGames.NLI
Önceki Sıralama: 14
Belirlenen Oran: 1.15%
Genellikle online oyunları oynarken bilgi toplayan keylogging ve rootkit yapabilen bir Trojan.
Win32/PSW.OnLineGames.xxx : xxx kısmı her oyun için değişiyormuş arkadaşlar.ve bu trojen,keylogger amvo.exe,amvo0.dll,autorun.inf ve u.bat dosyalarının içine saklanıyormuş.
benim görüşüm kesinlikle nod32 yükleyin ve taratın. birde system32 dosyanızda amvo.exe,amvo0.dll,autorun.inf ve u.bat gibi dosyalar var mı yokmu kontrol edin.
Şimdilik bigilerim ve elimden gelen bu kadar.
amvo.exe,amvo0.dll,autorun.inf ve u.bat dosyaları pc'ye ne gibi zarar verir???
sürücülere giremiyorsun öncelikle d: e: falan yazıp girmek zorunda kalıyorsun
regedite zarar veriyor
gizli dosyaları göremiyorsun
işlemciyi ağırlaştırıyor
amvo.exe,amvo0.dll,autorun.inf ve u.bat dosyalarını silebilmek için sistem geri yüklemesini kapatınız.
Bu dosyadan kurtulmak için ne yapılır ???
http://www.tr-portal.net/wp-content/...k-duzeltme.rar bu dosyayı indirin. rardn çıakrtıp çift tıklayın. dikkat sildikten sonra pc'nize restart atıyor.
http://www.virustotal.com/tr/analisi...59cfd2da275c64 --> buda virüs tarama sonuçları temizdir.
Nod32 indirme linki http://download.eset.com/eval/win/eav/eav_nt32_trk.msiExchangeden hack olur mu ???
Exchangeden hack filan yoktur. Takas işlemi yaparken karşıdaki kişinin ipsine değil serverin ipsine bağlanırsın. Yani item server üzerinden değişir. O yüzden takasla hack filan olmaz. Ama şuan item kopyalama altında rezillik yapanlar ve giderek artan item kopyalamaları yüzünden itemlerinizi takasla değil stalldan alınız. Stalldan alınan itemlerde kopya olma olasılığı yoktur. Ama takas yaparken o kopya itemleri gerçek diye yutturmaya çalışan ve gerçek diye yutturanlar var. Bu numaralara gelmemek için stalldan işinizi hallediniz... :
Bazı konular açıldı biliyorum,ama artık hack devri öyle bir ilerledi ki ekran klavyeside fayda etmiyor,bunun için size bir konu açim dedim biliyorum böylesi konular açıldı fakat bende acayım dedim ayrıntılarıyla anlatim dedim;
Evet arkadaslar Sunu sölemek ıstıyorum ılk once.. Suan Sro Gündeminde Legend3 veya Saytan falan yok.. Suan gündemde Sadece Charların Soyulması var. Şuan Karsımıza cıkan ve sahit olduqumuz o kadar cok Charı soyulan Kisi gördüm ki.. Ve SOnunda benım de basıma geldi. Nasıl oldu bılmıorum.. Kımse bıLmıor.. Venice de " _YILDIRIM_ , lord547 , chelomanchi " Saturn'de " Liberlitas(ßenim) , Llb , Sahm3Lik , RyoKenjiN , EXlT , EXiT vsvs " ve baska bilmedigim bir cok Serverda Charlar Soyulmakta..
Charları Sadece Soyuyolar mı ?
- Evet Sadece Charları soyuyolar. Herseyini Alıp Bırakıolar. Nasıl Yapıldıgını da bılmıorum..
Peki Bizim Basımıza Gelebilir mi ?
- Evet. Bu Herkez Icın GEcerli.. Sakın ola Sakın Kımsee Sıfrenizi Vermein.
Peki Char Soyulmaması Icın Neler Yapmamız Lazım ?
1- Kesınlıkle Charın Sifresini kımse iLe Paylasmayınız.
2- Charı Sadece Ev'de Oynayınız.
3- Cafeden Kesınlıkle Girmeyiniz.
4- Oyunda " Trade , Party vs vs " Gibi Oyun Icı Extra Olayları Accept(Kabul) Etmeyiniz.
5- Charın BiLgiLerinizi Paylasmayınız.
6- Oyunda Olsun Kımseye Inanmayınız. " Gel charı Takas edelim , gel su item'i takaslayalım .. " Gibi sözlere Kanmayınız.
Arkadaslar Cok Dıkkatli Olun.. Suan Akıllarda Tek su Soru var.. " Acaba Joymax Sıtesınde Acık mı var ? " Sadece AKıllarda bu Soru var Cunku Adamlar Sadece Charı'ı Soyuyolar. Tekrar Gündem de de o konu var. Aman Arkadaslar Dıkkat edin.. Sölediğim Hususları Göz Onunda Bulundurarak Haraket edin. Sonra Diyebilirsiniz Yardım edin charım Soyuldu die..
Artık Silkroad Bitiyor. Acıklar Cok Char HackLemek ßasit.. ,
Şimdi gelelim, benim önerilere, sakın illegale bulaşmayın önermem,güvenilir siteler olur fakat yinede indirmeyin kullanmayın.
Artık öyle virüsler var ki ekran klavyesini bile tanıyor.Gelelim Program Anlatımına;
Programı yükledikten sonra hemen koşa koşa Windows/System 32 Ye Sağ Klik yapıp resimdeki gibi yapıyoruz.
Virüsü bulduk ee nolcak şimdi;Virüs suan silinemiyor ama sorun değil,scan tamamlanıyor ve geri gelip resimdeki gibi yapıyoruz ve virüsümüz siliniyor.
Delete yaptıktan sonra virüsümüz siliniyor.
KISACASI!!!!
1-) rev6 yok!
2-) agbot yok!
3-) Oyunda kimseye güvenmek yok!
4-) Nod32+ Ad-Aware yükleyeceğiz.
5-) Düzenli tarama 2 günde bir.
ALINTIDIR!