From: Mehmet Deniz Hatipoglu (dhatipoglu@bimel.com.tr)
Date: Tue 10 Jul 2001 - 18:12:05 EEST
bence bunun tartisma yeri burasi degil.
belki de linux-guvenlik-subscribe@yahoogroups.com olabilir.
Trojan mantigini biraz anlamaniz icin..
http://www.pcmagazine.com.tr/dergi/aralik98/kapakk.htm guzel bir hikaye
okuyun derim...
Temizlemek bir kac yolu bulunmaktadir;
1- Guncel bir antivirus kullanilir...
2- http://tucows.ankara.edu.tr/files2/cleaner3.exe veya
http://www.moosoft.com/download.php cleaner3.2 indirilir ve temizlenir.
3- elle temizleyebilirsiniz.windows klasorunun altinda ikonsuz bir exe
dosyasi arayacaksiniz.direk silmenize izin vermiyecektir.
makineyi ms-dos kipinde baslatip ms-dos da sileceksiniz.daha sonrada
registryden(bo 1.0. 1.1 1.2) calistigi icin
hkey_local_machine\software\microsoft\windows\currentversion\run veya
runservices veya runonce altindan calisma anahtarini stringini
sileceksiniz.(ikonsuz .exe)
4- http://www.cbsoftsolutions.com/distributables/BoDetect_StandAlone.zip
yeterlidir.
BO Client ti kullanmak icin ise bir cok web sayfasinda anlatilmis durumda,
ama siz ilk burdan balayabilirsiniz
http://www.cultdeadcow.com/tools/bo.html
>
> bak}n Kaya Oguz'u tan}yor musunuz?
> WMTR'nin webmaster'i
> iste bugun onun ile soylesiyoduk bende o ara onun
> ip'sini bir tarad}m (bu kotu amacli bir sey degildir
> cunkyu direk buldugum hatay} ona soyledim ve log
> dosyas}n} yollad}m program}n) ve bir bo a}g} buldum.
> bunu ona ilettikten sonra nas}l kapatacag}m} dusundum.
> sonra bende bo-gtk progu vard} onla bir baglanayim
> dedim ama dedigim hatay} verdi.
> olay anlas}ld} m}?
> ve simdi benim iki sorum var
>
> bu aciktan o makine nasil ele gecirilir
> bu acik nasil kapatilir
>
>
> > Simdi bir sey anlamadim desem herhalde kizarsiniz.
> > Bu windows makinesi
> > ag uzerinde mi ? Buna firewall/proxy vs. hizmetimi
> > veriyorsunuz ? Yoksa
> > isyerindeki bu windows'a evdeki Linux'tan ne
> > yapabiliriz mi diyorsunuz
> > ? Yada Bu aciktan windows makineyi nasil ele
> > geciririm diye mi
> > soruyorsunuz, bu acigi nasil kapatirim gibi mi
> > dusunuyorsunuz ?
> >
-----------------------------------------------------------------------
Liste üyeliğiniz ile ilgili her türlü işlem için
http://liste.linux.org.tr adresindeki web arayüzünü kullanabilirsiniz.
Listeden çıkmak için: 'linux-request@linux.org.tr' adresine,
"Konu" kısmında "unsubscribe" yazan bir e-posta gönderiniz.
-----------------------------------------------------------------------