23-09-2008 ercani virüs, yorum ve haberler
Bu yalan haberlerle trojan gibi virüsler artmaya başladı. Yani benim mailimede öyle birşey gelse herhalde hemen atlarım maile. Çok dikkatli olmak gerekiyor gerçekten.
Ama ben olsam bu haberi şöyle değiştirirdim. “YOUTUBE AÇILDI” inanın ozaman herkes atlar
Haber şu şekilde verilmiş;
USAME BİN LADİN VİRÜSÜ
Avustralya’da başlayarak tüm dünyayı saran ”Usame Bin Ladin virüsü” adı verilen yeni virüs dalgası da Türkiye’deki internet kullanıcılarını tehdit etmeye başladı.
Sohbet programı MSN veya e-posta aracılığıyla Usame Bin Ladin fotoğrafları kullanılarak yayılan virüs, bilgisayar sisteminde çökme yaratabiliyor.
Usame Bin Ladin’i asılmış gibi gösteren e-postalarla gelen ekler açıldığı anda bilgisayarda virüsler yayılmaya başlayor.
”Usame Bin Ladin yakalandı” veya ”Usame Bin Ladin asıldı” başlıklı postalar konusunda internet kullanıcılarını uyaran uzmanlar, bu maillerin genelde kişilerin kendi elektronik posta adres defterindeki kayıtlı adreslerden geldiğini belirtiyorlar.
Bilgisayarın hard diskine zarar veren bu virüsün, bulaştığı bilgisayardaki e-posta adres listesinden kendini postaladığı tahmin ediliyor.
AA
13-09-2008 ercani virüs
Yeni bir mail spamla karşı karşıyayız ve gidgide yayıldığı iddaa ediliyor. Habere göre , email yoluyla size Londra kırsal kesimde bir nükleer santralin patladığı haberi veriliyor. Emailin içinde yaralananların resimleri ve ilgili haberler yer alıyor. Ama işin daha ilginci Londra yakınlarında böyle bir nükleer santralin olmayışı.
İlişikteki zip’li dosyayı açtığınızda Troj/Agent-HQE isimli truva atı sistemize bulaşıyor. Böylece hackerlar bilgisayarınızı casusluk için kullanabiliyorlar.
Tabi asıl amaç para kazanmak. Sisteminize bu trojan bulaştığında , bilgisayarınızdaki tüm bilgiler kolaylıkla erişebilir hale geliyor. Kredi kartı numaraları vs.. bilgisayarınızda ne kayıtlıysa hepsine erişilebiliyor.
Söz konusu e-postalar ‘A report on radiation contamination of Canada’ başlığıyla kullanıcıların postalarına gönderiliyor ve Londra yakınlarındaki büyük nükleer patlamadan bahsediliyor.
Artık böyle yalan haberlerle virüs bulaştırma yöntemi bir hayli artmış bulunuyor. İyisimi dikkatli olmak!
26-08-2008 ercani virüs, yorum ve haberler
Chiponline , Jesper M. Johansson nın bloguna gelen yorumlardan yola çıkarak , malware takibini nasıl yaptığını ve sonuca nasıl ulaştığını , türkçe makale olarak vermiş. Gerçekten nefes kesen bir macera gibi. Blog yazarıysanız kesinlikle okumalısınız. Yazının bir kısmı şöyle;
Blog’a gelen sahte yorumlar

Bu durum elbette bana çok şüpheli göründü ve bu nedenle bu linki bir yere not ettim. Ardından geçen birkaç hafta sonra, bu linklere benzer linkleri daha fazla almaya başladım; ama bu sefer sadece Google etiketli değildi gelen sahte linkler: Yahoo ve MSN de listeye eklenmişti.
Dikkatimi çeken bir diğer nokta ise bu sahte sitelerin beni göndermek istediği sunucular da yapıları itibariyle benzer nitelikteydi: google-homepage.google-us.info, msn-us.info, yahoo-us.info gibi. Bu sahte linklerin yer aldığı yorumlar ise hep aynı IP adresine aitti: 124.217.253.8. Bu IP adresiyle ilgili bir araştırma yaptığımda ise bu adresin Singapur’da bulunan Piradius.net’e ait olduğunu fark ettim. Kuala Lumpur kaynaklı olduğunu düşündüğüm bu sunucuların yanında domain’lerin ise Ukrayna’da kayıtlı olduğunu öğrenmem çok sürmedi.
Registrant Name: ermua
Registrant Organization: santa banta
Registrant Street1: lenina str. 43/67
Registrant City: Kiev
Registrant State/Province:
Registrant Postal Code: 0444
Registrant Country: RU
Registrant Phone: 044.763238
Registrant Email: yura_gpz@mail.ru
Domaintools.com adresi de bu bilgiyi doğruladı neticede. Bunu gördükten sonra ise bu sitelerin ne yapmak istediklerini öğrenmeye karar verdim.
Haberin devamı…
08-08-2008 Meteris sistem Atolyesi, virüs
08-08-2008 Meteris Bunlarıda Bilin, Ensesi Kalınlar, Facebook, sistem Atolyesi, virüs, yorum ve haberler
Evet ilginç bir virüs haberi daha. Buyurun

Nasıl Çalışıyor?
Facebook hesaplarına gözünü dikmiş olan Networm.Win32.Koobface.b, bir kez girdiği bilgisayardaki Facebook kullanıcılarının arkadaş listelerine mesajlar gönderiyor. Bu mesajlar, Paris Hilton gibi ünlülerin de aralarında bulunduğu magazin haberleri ile ilgili.
Mesaj içerisinde YouTube bağlantısı gibi görünen linke tıkladığınızda ise YouTube benzeri adresi olan bir Rus sitesine yönleniyorsunuz.
Videonun olduğu sitede size “Flash Player’ın sürümünün eski olduğu ve güncellemek isteyip istemediğiniz”” soruluyor. Onay verirseniz, trojan’in içinde olduğu dosya indiriliyor ve kuruluyor.
Böylece listeye yeni bir kurban daha eklenmiş oluyor ve sıra, bu kurbanın listesine geliyor.
31-07-2008 Meteris sistem Atolyesi, virüs
Yapmanız gereken işlemler sırasıyla;
1. Sistem Geri Yüklemeyi kapatmalısınız (Windows Me/XP/Vista).
2. Çalışan programı sonlandırmalısınız.
3. Sabit sürücünüzdeki dosyaları silmelisiniz.
4. Kayıt defteri girdilerini silmelisiniz.
1. Sistem geri yüklemeyi kapatın. (Windows Me/XP/Vista)
· Bilgisayarım simgesine sağ tuşla basın ve Sistem geri yükleme sekmesine gelin. Sistem geri yüklemeyi kapatın.
2. Çalışan programları sonlandırın
· Başlat -> Çalıştır, diyerek kutuya cmd yazarak bir komut satırı açın.
· Bu pencerede, regsvr32 /u shlwapi.dll yazıp Enter düğmesine basın.
· Aynı pencerede regsvr32 /u wininet.dll yazın ve Enter düğmesine basın.
· Daha sonra Ctrl + Shift + ESC tuşlarına basarak görev yöneticisini açın.
· XPAntivirus.exe girdisini bularak, işlem ağacını sonlandır (end process tree) seçeneğini işaretleyin.
· XPAntivirusUpdate.exe girdisini bularak, işlem ağacını sonlandır (end process tree) seçeneğini işaretleyin.
3. Sabit sürücünüzdeki dosyaları silin
Aşağıdaki dosyaları bularak silin. Silme işlemi sırasında Dosya Silinemiyor uyarısı alırsanız, http://ccollomb.free.fr/unlocker/unlocker1.8.7.exe programını kullanarak dosyayı silebilirsiniz.
%UserProfile% = Kullanıcı klasörünüz. Ör: YAZININ TAMAMINA BAK »
22-07-2008 ercani Bunlarıda Bilin, html notları, püf noktaları, virüs
Dünya Çapında Ağ Birliği (World Wide Web Consortium ya da kısaca W3C) Ekim 1994′te Ağ’ın mucidi Sir Tim Berners-Lee tarafınan MIT ve CERN bünyesinde kurulmuş uluslarası Dünya Çapında Ağ (WWW) standartlarını belirleyen örgüttür.(vikipedia)
İşte bu örgütçe tanımlanan CSS ve HTML gidi diller tarayıcılar tarafından yorumlanır. Tarayıcılar bir web sayfasını yorumlarken iki çeşit yorumlama modu kullanır. standart mod(standards mode) ve garip mod(Quirks mode) .
Standart modda taraycı maksimum verime ulaşır. Kodlar en iyi şekilde ve ayrınlı olarak yorumlanır.
Garip modda ise rastgele yorumlanır ve css te bazı özellikleri desteklemez bunun sonucunda sayfada sorunlar ortaya çıkar.O yüzden bir web sayfası hazırlarken bunu dikkate alak hazırlamamız gerekir.
Peki web sayfamızın standart modda yorumlanmasını nasıl sağlayabiliriz derseniz anlatayım.
DTD(document type definition) döküman tipi tanımlamasıdır. Eğerki sayfamızda bu tanımlamayı yaparsak web tarayıcısı tanımladığımız şekilde web sayfasını yorumlar. örneğin;
<!DOCTYPE html PUBLIC “-//W3C//DTD XHTML 1.0 Strict//EN”
“http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd”>
Bu tanımlama sayfanın sadece XHTML1.0 kurallarının geçerli oldugu bir XHTML sayfası oldugunu gösterir.
bu kodu sayfamızın başında kullanabiliriz genel kullanımı şu şekildedir;
- <!DOCTYPE html PUBLIC “-//W3C//DTD XHTML 1.0 Transitional//EN” “http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd”>
<html xmlns=”http://www.w3.org/1999/xhtml”>
<head>
<meta http-equiv=”Content-Type” content=”text/html; charset=iso-8859-1″ />
<title>doctype gösterimit</title>
</head> - <body>
</body>
</html>
şimdide bir web sayfasının kodlama diline göre hangi tanımları yapacağımızı gösterelim;
| Document Type | DOCTYPE |
|---|---|
| HTML 3.2 | <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2 Final//EN"> |
| HTML 4.0 Transitional | <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN"> |
| HTML 4.0 Frameset | <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Frameset//EN" "http://www.w3.org/TR/REC-html40/frameset.dtd"> |
| HTML 4.0 Strict | <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0//EN" "http://www.w3.org/TR/REC-html40/strict.dtd"> |
| HTML 4.01 Transitional | <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"> |
| HTML 4.01 Strict | <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01//EN" "http://www.w3.org/TR/REC-html40/strict.dtd"> |
| XHTML 1.0 Strict | <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/xhtml1-strict.dtd"> |
kaynak :http://www.ericmeyeroncss.com/bonus/render-mode.html
Bu tanımlamaları mutlaka yapmalıyız çünkü hala IE6 kullanan kullanıcılar var ve zaten css 3 tanımlamalarında oldukça düşük kalitede yorumlanıyor.Daha fazla hata olmaması için gerekli bir tanımlama.
Bunun dışında (X)HTML dökümanlarımızı onaylatmamız gerekir. Bu şu demektir; kod yazarı olarak yaptığınız çalışmayı birde onaylatmış ve sorunları varsa görüp gidermiş olursunuz.Bunu yapmak için http://validator.w3.org/
adresi hizmet veriyor. Bunun dışında zaten çoğu web sayfası editörü bu hizmeti veriyor.

