[Pardus-kullanicilari] parduste virüs

Kursat Unlukara kursat at unlukara.com
3 Nis 2008 Per 10:01:14 EEST


Heuristics için TBD buluşsal yöntemler tabirini kullanmış.
Yani, geçmiş deneyime dayanarak öngörü-çıkarsama- yapmak üzerine kurulu bir
teknik.
Sistem her yeni bilgi aldığında buna göre kendisini yeniden düzenliyor,
yeni bir olayı eski aldığı bilgilere göre analiz edip, sonuç hakkında bir
kanaat oluşturuyor (aman Allahım bilgisayar yazılımı kanaat oluşturuyor
tabirini mi kullandım
nereye gidiyor bu dünya)

Bu sorundan farklı olarak 2 gün önce bir müşterim aradı, ve tescil edilmemiş
web sitelerinin adını yazdığında, ya da olmayan bir sayfaya(örn,
www.hebelehubele1234545.com gibi)
firefoxla gittiğinde aşağıdaki websitesine yönlendirildiğini söyledi.
(konqueror de yok)

http://www.hair-loss-removal.com/hair-loss.php?sessionid=kofudexxfudesxlevvxx

Bu sayfada karşısına çıkan ibare şu,

Eğer bu sayfayı görüyorsanız muhtemelen adsl modeminize şifre koymamışsınız.

Adsl modeminize şifre koymamanız çok büyük bir güvenlik açığıdır, banka
hesabı ve kredi kartı bilgilerinizin çalınmasıyla sonuçlanabilir.
ADSL modeminize nasıl şifre konulacağını öğrenmek için lütfen modem
markanızı seçiniz
Airties <http://www.hair-loss-removal.com/airties.htm>
Zyxel<http://www.hair-loss-removal.com/zyxsel.htm>
Eğer kendiniz şifre koyamıyorsanız lütfen 4440375 numaralı TTNET adsl teknik
destek hattından yardım alınız.

Ona bu linklere kliklememesini ve bankacılık gibi özel işlemlerinde asla o
bilgisayarı kullanmamasını
tavsiye ettim.
Ancak haftasonu müşterimin yanına gidip sisteme bakabileceğim ama yukardaki
adresi inceledim,
şu adres ile affiliate ya da buranın reklamlarını dağıtıyor.

http://www.searcholog.com/hairloss.php?sessionid=kofudexxfudesxacsxac

Bu konudaki düşünceleriniz nelerdir?

Müşterimden ff unu kaldırıp yeniden yüklemesini istedim, 2.0010 dan 2.0.0.13e
geçiş yaptı, yeni versiyonda yine ilk adresin çıktığından ama bu sefer
reklamsız
sadece yukardaki yazıların çıktığından bahsetti.

Adı geçen modeminin de şifrelerini tamamen değiştirdik ama modem içinde
yönlendirme yapan bir satır/kod var mı bilemiyorum.


2008/4/3 Ahmet BAGATIR <biobagatir at gmail.com>:

> On Thursday 03 April 2008 00:41:10 Ali Işıngör wrote:
> > Sanırım bu bir yanlış alarm. Heuristics yani çıkarsama (daha iyi
> Türkçesini
> > bilen varsa beri gelsin) yöntemi ile tarama yapan antivirüs yazılımların
> bu
> > tür hatalar yapması pek olası.
> Heuristics arama için
>  -heu     Activate heuristic detection method.
>  -heu:    Activate heuristic detection method with level (1-3).
> seçenekleri var.Fakat bu seçenekleri taramada kullanmadım
> > Bu arada çerez yakalamış. Eğer yanlış alarm değilse, muhtemelen o
> dosyanın
> > Windows ortamında sizin internet alışkanlıklarınızı çıkarmaya yönelik ve
> > kuvvetle muhtemel sadece Windows ortamında çalışabilecek bir "tracker
> > cookie" olabileceğini düşündürüyor bana.
> Cevap için teşekkürler.
>
> _______________________________________________
> Pardus-kullanicilari e-posta listesi
> Listeden çıkmak için
> http://liste.uludag.org.tr/mailman/listinfo/pardus-kullanicilari adresini
> kullanın.
> Listeye iletmek istediğiniz soruları  Pardus-kullanicilari at pardus.org.tre-posta adresine gönderin.
> Liste mesajlarında arama yapmak için http://liste.pardus.org.tr/arama web
> sayfasına gidin.
>



-- 
M. Kürşat Ünlükara
-------------- sonraki bölüm --------------
Bir HTML eklentisi temizlendi...
URL: http://liste.pardus.org.tr/pardus-kullanicilari/attachments/20080403/0db9518e/attachment-0001.htm 


Pardus-kullanicilari mesaj listesiyle ilgili daha fazla bilgi