Skip to main content

Bu adrese kanmayın: http://www.msn-kirici.com

Biliyorum, hepiniz bilinçli internet kullanıcısısınız, ama insanın aklına arada bir olur olmaz şeyler geliyor. Dur bir de şuna bakayım ya da bir de bunu deneyeyim yollu merak giderme yolları arıyor olabilirsiniz. O yüzden baştan söyleyeyim, bugün sevgili küçük kardeşimin "aaa bakayım bu neymiş" şeklindeki yaklaşımı sayesinde bir MSN trojanı yemiş bulunduk.

Önce MSN açıkken şöyle bir mesaj geliyor, hem de en güvendiğiniz kişiden:

hahaha :D bugun 7 tane msn kirdim :D deli birsey bu ya kimseye soleme sakin http://www.msn-kirici.com burdan idiriyosun

Tabii ki bu mesaj aslında trojandan yani bir çeşit virüsten geliyor. Sonra o siteye girip programı indirip çalıştırırsanız vay halinize.

Program kendini sisteme mIRC adıyla tanıtıyor. Program Ekle/Kaldır'dan mIRC adlı programı kaldırmaya çalıştığınızda önce programı kapatmanız gerektiği şeklinde bir uyarı alıyorsunuz. Bu arada sağ alt köşede "Windows Haberleri" diye bir ikon çıkıyor, ki bu ikonun Windows'la hiç alakası yok. Üstelik çalışan programı kapatmak istediğinizde CTRL+ALT+DEL kombinasyonuyla Görev Yöneticisi'ni açtığınızda bu bahsettiğim trojan, Görev Yöneticisi'ni direk kapatıyor. O da yetmiyor, bir de Windows'un Registry ayarlarını değiştirerek kurtulmayı deneyeyim diyorsunuz ve Başlat>Çalıştır'dan regedit'i çalıştırmaya kalktığınızda yine bu trojan Registry penceresini de kapatıyor. Bu olaylar dönerken Avast yine hiçbir şey yapmıyor.

Bu bizim evdeki ikinci bilgisayar olduğundan hala Avast yüklü duruyordu. Biliyorsunuz, ben zaten Avast'a olan güvenimi çoktan [?:gizli-dosya-klasor-goster kaybetmiştim], bu da cabası oldu. Neyse efendim, sonunda bastım formatı bilgisayara.

Siz siz olun, yok "kim beni engellemiş", yok "birinin şifresini nasıl kırarım" yollu yalanlara gelmeyin, şifrenizi her önünüze çıkan siteye girmeyin, bilmediğiniz programları da bilgisayarınıza yüklemeyin.

Eğer böyle bir olay başınıza geldiyse, sisteminizi tamamen temizledikten sonra da şifrelerinizi bir elden geçirseniz fena olmaz hani. Belki o virüs/trojan, sizin şifrenizi çoktan bir yerlere kaydetmiştir. Kim bilir...

Ekleme (Not): Bilgisayarınızı Güvenlik Kip ya da Güvenli Mod'da çalıştırdığınızda Program Ekle/Kaldır'dan "mIRC" adlı programı kaldırabiliyorsunuz ama ben şahsen bu trojanın tamamen kalkıp kalkmadığından emin değilim.

Ekleme (Not) 2: Güvenli Mod'da çalıştırmak için, bilgisayar başlarken F8 tuşuna basın.

Ekleme (Not) 3: "Bilgisayarınızı formatlamanız gerekiyor" demiyorum! "Format kesin çözüm olur" diyorum. Yorumlarla yazıya katkıda bulunarak diğer yöntemleri belirten arkadaşlara teşekkür ederim ama bahsettiklerimizin kesinliği hakkında bir şey diyemiyoruz. Yani, mIRC programını kaldırmış olmanız trojandan arındığınızı göstermez. Ya da ctrl+alt+del kombinasyonuyla bir şeyleri kapatmak, tüm virüs faaliyetlerini durdurmanızı kesin olarak sağlamayabilir.

Yorumlar

#1 Bir kaç ay önce de , "This

Bir kaç ay önce de , "This is my album" tarzı zipler havada uçuşuyordu . İlk zamanlara gore daha bi gelişmiş sistemi vardı o virüsün . Hiç degilse dinamik olarak photos.zip , album.zip gibi isim veriyor yeni nesil virüs . Hadi bunlara atlanabilir diyelim , çok değil 3-5 sene önce direk picture.exe şeklinde dosya sallıyorlardı , Sanki virüs tavsiye eder gibi bi duruma düştüm , affola,
Birçok arkadasimin yardım feryadlarına cevap vermeye calistim ama, namümkün, hepsinin sonu format oldu . Biz windowsu ne kadar iyi bilirsek bilelim , karşımızda windowsu kıran , parçalayan kısacası korsanlığını yapan insanlar var. Yazı için teşekkürler yasin , en azından bir kaç kişiyi tedbirli olmaya teşvik etmek bile faydalıdır .
Kolaylıklar

#2 ya bunun bi çözümü yok

ya bunun bi çözümü yok mu illa formatmı atılması gerekio offffffffff ya napıcam ya yardım edin lütfennnn

#3 ya bunun bi çözümü yokm

ya bunun bi çözümü yokm u ya lütfen yardım edin illa formatmı atmak gerekio napıcam ya lütfen yardım edinnn

#4 Güvenli modda

Güvenli modda açıp,program ekle kaldırdan mırc dosyasını kaldırınca virüs kalkıyor.

#5 guvenli moddan nasıl

guvenli moddan nasıl açılıyo nasıl yapcak o işi açıklarmısın rica etsem acemiyim acık

#6 Not olarak ekledim. "Ekleme

Not olarak ekledim.

"Ekleme (Not) 2: Güvenli Mod'da çalıştırmak için, bilgisayar başlarken F8 tuşuna basın."

#7 bune ya??

bune ya??

#8 ya ben bu "mIRC"ı

ya ben bu "mIRC"ı kaldırmaya çalışıyorum ama karşıma
You must first exit mIRC before uninstalling.diye bi yazı geliyo

#9 mIRC'i kaldırabilmen için

mIRC'i kaldırabilmen için bilgisayarı "Güvenli mod"da açman gerekiyor. Onun için de başlarken bios ayarlarının yapıldığı ekran gelince yani Windows'un yükleme logosundan hemen önce, klavyendeki F8 tuşuna basman lazım. Orada seçenekler çıkacak. Güvenli mod'u seçip Enter'a basarsan, bilgisayar güvenli modda çalışmaya başlar.

#10 ben bu mIRC i dediklerinizi

ben bu mIRC i dediklerinizi yapıp silebilidim [çok sağolunn] ama bilgisayarımda hala virüs var ne yapmalıyım??! (örn: pc yi ilk açtığımda direk olarak belgelerim klasörü açılıyor)

#11 Bence en iyisi formatlamak

Bence en iyisi formatlamak

#12 off ya bn yedim virusu

off ya bn yedim virusu offfffff

#13 Geçmiş olsun. Kaspersky

Geçmiş olsun. Kaspersky iyi diyorlar ama bilmiyorum, fomatlamadan önce bi' deneyin isterseniz.

#14 ya allah belarını versin

ya allah belarını versin gittim meesajı dinleyip yükledim bilgisayar çöktü allah belalarını verecek

#15 Yazık olmuş kardeşim.

Yazık olmuş kardeşim. Allah beterinden saklasın.

#16 msn şifre kırıcı vs diye

msn şifre kırıcı vs diye geliyorya bu mailler,sözüm sana değil aman yalnış anlama ve anlaşılmasın,senin kardeşin merak etmiş, ama insanlar neden kendilerine ait olmayan birşeyin şifresini çalmaya çalışırlar. negerek var. niye bukadar meraklı insanlarız neden bukadar güvensiziz anlamıyorum,adam kız arkadaşına güvenmiyor / yada tam tersi / olabilecek tüm haltları deneyerek msn inini açmaya çalışıyor.ne görecek orada,görecekde ne olacak...bazı şeyleri anlamak için işimiz msn e kaldıysa vay halimize vayyy ...

#17 arkadaşım bunun çözümü

arkadaşım bunun çözümü yok demeyin var ..var ama virüs ilerlemişse bişey yapamazsınız.şimdi sana anlatıyım nasıl silcen..
şimdi
bilgisayarım-yereldisk(C)-WİNDOWS-system32 ye gir ordan svcservice dosyasını bul.! bulduktan sonra sil. sildikten sonrA TEKRAR bilgisayarım-yereldisk(C)-WİNDOWS-Prefetch buna gr ordan gene aynı dosyasyı yani SVCSERVİCE.EXE-05F585DF.pf dosyasını sil sildikten sonra
reset at...hadi hayırlı olsun :D silinmez denen virüsü silmiş oldun :D bir teşekkür yeter..!

#18 ARKADASLAR BU ADİMLERİMİ

ARKADASLAR BU ADİMLERİMİ İZLEYİN VİRUSU SİLİN...

arkadaşım bunun çözümü yok demeyin var ..var ama virüs ilerlemişse bişey yapamazsınız.şimdi sana anlatıyım nasıl silcen..
şimdi
bilgisayarım-yereldisk(C)-WİNDOWS-system32 ye gir ordan svcservice dosyasını bul.! bulduktan sonra sil. sildikten sonrA TEKRAR bilgisayarım-yereldisk(C)-WİNDOWS-Prefetch buna gr ordan gene aynı dosyasyı yani SVCSERVİCE.EXE-05F585DF.pf dosyasını sil sildikten sonra
reset at...hadi hayırlı olsun :D silinmez denen virüsü silmiş oldun :D bir teşekkür yeter..!

#19 arkadaşlar, bende aynı

arkadaşlar, bende aynı hataya düşmüştüm. ama düzelttim.. hiç format çekmeyede gerek yok arkadaşlar. 5 dk. bile almıyor. çok basit 3 işlemle olay kökünden tamam.. ilgilenen arkadaşlar için

#20 Düzelttiğini sanmak

Düzelttiğini sanmak düzeltmek değildir. Ben formatlamak da tek çözüm demiyorum zaten.

#21 ya kardeş ben bu

ya kardeş ben bu dediklerinizi yaptım virüsleri buldum ama silinmio bunlar

#22 Ben de öyle dedim zaten :P

Ben de öyle dedim zaten :P

#23 msn kiricileri

msn kiricileri

#24 ABİ BUNLARI BOLE ŞİKAYET

ABİ BUNLARI BOLE ŞİKAYET ETMEK LAZIM ASLINDA SAOLUN AMA BEN BU SYSTEM32'İN İÇİNDEKİ O DOSYAYI BULAMADIM

#25 kardeş bunları denedim

kardeş bunları denedim sytem 32 klasörünün içindekini yapamdım da ötekini yaptım o silinmiş olablirmi bi yardım

#26 Kime şikayet edelim abi?

Kime şikayet edelim abi? :D

#27 ya doğru banada geldii

ya doğru banada geldii
öle denedim hiç işe yaramıyooo

#28 Hayırlı olsun. Demek işe

Hayırlı olsun. Demek işe yaramıyor? :D
Halbuki biz her gün 7 msn kırıyoduk? :D

#29 tanıdığınız herkese

tanıdığınız herkese söyleyin bence inanmasınlar hep düzmece msn yi kırmak... ama gizli soruyu biliyosan o başka

#30 Ne msn kırması

Ne msn kırması arkadaşım? Virüs diyorum, trojan diyorum!

Siz müstehaksınız zaten böyle virüslere...

#31 kır ozaman msn mi

kır ozaman msn mi berk003_aslan@ bekliyom kırcan mı acep

#32 Allah akıl fikir vermiş,

Allah akıl fikir vermiş, hep çakallığa kullanıyoruz.

Birader, okusana yazıyı. Ben msn kırıyoruz mu diyorum? Bu program virüs gönderiyor, kanmayın diyorum. Sen gelmişsin "denedim olmuyor" diyorsun. Bak tekrar ediyorum: Bu program bir trojandır. Senin özel bilgilerini birilerine göndermek amacıyla yaplmıştır. Bununla olsa olsa kendi msn adresini başkasına kırdırırsın.

Okumayı da bi akıl etsek keşke...

#33 msn mi kırdığın zaman

msn mi kırdığın zaman haber ver berk003_aslan@hala bekliyom kır bakim görek erkekliğini....

#34 Tamam ben sana haber

Tamam ben sana haber veriririm

#35 kardeş ben sana demedim

kardeş ben sana demedim diğer yazan birisi var ona diyorum hemen üstüne alın maa!!

#36 kardeş sag tıkla sil de

kardeş sag tıkla sil de silinir...sonra denetim masasından mıRC olan dosyayı da kaldır silinir oke ..! baska anlamadıgın sey war sa sor..!

#37 kardeşim hala üstüne

kardeşim hala üstüne alınıyosun sözüm sana değil yaff!!

#38 bende biliyom öle bi

bende biliyom öle bi program olmadığını yaff!!!

#39 o dosyayı bulamak için

o dosyayı bulamak için alt+f yap cıkan pencereye svcservice yaz bul de bulursun ole bulamazsan da aşağıya kadar dosyalarn ısmıne bak..1 svcservice olan dosyayı sil...!

#40 silinmemiştir...ama program

silinmemiştir...ama program düzgün çalışma o msn kirici dene program sen system32 klasörüne gir...ordan svcservice dosyasını sil...! virüs gider....oke yapamassan djsahintr@hotmail.fr ekle..!

#41 o sildiğin

o sildiğin silinmiştir...system32 dende svcserviceyi sil...

#42 bu site hacklenir

bu site hacklenir yakında..merak etmeyin..! : )
system 32 deki svcservice dosyasını iyice ara.!!!

#43 şikayetle olcak iş değil

şikayetle olcak iş değil . HACKLENİR yakında yaw :D

#44 tmm kardeş dediğini

tmm kardeş dediğini yaptım oldu yanii ...

#45 doğru hacklenir o site

doğru hacklenir o site dediğin gibi kardeş....:d

#46 Biraz

Biraz Bekleyin...Hacklencek....!!! artık böle şerefsizlere son.. demin 1130 site 2000 kişi ile deface ettik... bunuda hallederiz...zamanla...!

#47 FORMAT ATMADAN ÖNCE YAZIMI

FORMAT ATMADAN ÖNCE YAZIMI OKUYUN FORMATA GEREK YOK

:::MSN KIRICI ‘YA DİKKAT EDİN:::

Dikkat!! Msn’de www.msn-kirici.com virüsü daha doğrusu trojanı kol gezmektedir. Bende şimdi size bu trojanın etkileri ve kesin olarak işe yaradığını kanıtlayamasamda kurtulma yollarını anlatmaya çalışacağım.

İlk Önce Size nasıl pc nize bulaştığını anlatayım :

Diyelim ki bana çok güveniyorsunuz ben ne dersem yada ne yollarsam kabul ediyorsunuz. Ben muhtemelen çevrimdışı iken size;

hahaha :D bugun 7 tane msn kirdim :D deli birsey bu ya kimseye soleme sakin http://www.msn-kirici.com burdan indiriyosun

Diye bir mesaj geliyor(ama benim haberim olmadan) siz aaaa ne güzel bişeymiş diye atlıyorsunuz (tıpkı benim kardeşimin yaptığı gibi) ve verdiğim www.msn-kirici.com a girip Programı bilgisayarınıza indiriyorsunuz (İşte Şimdi Hapı yuttunuz) adamların yaptığı sayfa o kadar gerçekti olmuşki birde Sayfada “Program test amaçlıdır. Kötü amaçla kullanılmamalıdır.” yazıyor :) Neyse programı kurdunuz ve açmaya çalışıyorsunuz ve açamıyorsunuz..

Şimdi ise sizde nasıl etki gösterdiğini bilmem ama benim pc deki etkileri şöyle oldu

1.Masaüstünün sağ alt köşesinde(görev çubuğunda) Windows Logosu beliriyor üzerine yaklaştığınızda bilgisayarınızın haber özelliği yazıyor açmaya çalışıyorsunuz ve açılmıyor.(Windowsun kesinlikle böyle bir hizmeti yoktur.)

2. İnternet Exporer’da Örneğin www.mynet.com a gireceğim www.explorerstartpage.com diye bir sayfa açılıyor. Ve www.mynet.com sitesine yönlendiriliyorsunuz 6 saniye bekleyin diyor ve 250 kontör kazanma şansı reklamları çıkıyor bu 6 saniyelik süre içerisinde

3. Trojan sisteminize MiRC adı altında kuruluyor. Program Ekle Kaldırdan MİRC i kaldırmaya çalıştığınız zaman program şuanda kullanılmaktadır deniliyor ve kaldırılmasına izin verilmiyor.

4. Mirci Kaldırmak için bilgisayar ilk açıldığında f8 e basarak güvenli kipe girmeye çalışıyorsunuz bilgisayar güvenli kipi açmıyor.

5. İnternet Başlangıç sayfam www.explorerstartpage.com oldu

Birde diğer arkadaşlardan aldığım ama benim başıma gelmeyen bazı etkileri daha olmuş

Bilgisayar görev yöneticisini ve başlat/çalıştır kombinasyonunu engelliyor buda trojandan kurtulmayı ve onu tanımayı imkansız kılıyor

Ama son durumun benim başıma gelmemesi benim için çok büyük bir avantaj oldu umarım sizinde son yazdığım başınıza gelmemiştir yoksa size yardımcı olamam.

Neyse şimdi gelelim çözümlerine :

Birinci maddedeki bilgisayarınızın haber özelliğini kaldırmak için

CTRL+ALT+DEL kombinasyonunu çalıştırarak svcservice.exe ye basıp işlemi sonlandır

Başlat/Çalıştır/msconfig/başlangıç/svcservice.exe nin yanındaki onayı kaldır ve uygula de ve bilgisayarı yeniden başlat böylece bilgisayar açıldığında haber özelliği çalışmasın

Bilgisayarını açtıktan sonra Başlat/Ara dan svcservice.exe yi bul sil

Başlat/çalıştır/regedit e gir / CTRL+F Kombinasyonuyla svcservice.exe yi bul ve çıkan sonuçları sil(sadece svcservice.exe isimliyi sil)

Ve bu kadar uzun işlemle 1.etkiyi kaldırdık gelelim

2.aşamaya

Başlat/çalıştır/regedit yazarak kayıt defteri düzenleyicisini açacağız ve yine CTRL+F ile www.explorerstartpage.com yi yazıp arayacağız ve çıkan bütün sonuçları sileceğiz bu işlemi 2-3 kez tekrarlayın çünkü gene sonuç buluyor. Evet bu kadar şimdi gelelim

3.Aşamaya

Kaldıramadığınız Mirci kaldırmak için Your İnstallar 2008 Programını indirmeniz gerekmektedir Bu programla windowsun kaldırmaya izin vermediği bütün programları rahatlıkla kaldırabilirsiniz

4. Aşama ise zaten 1-2-3 aşamayı yaptıktan sonra güvenli kipe artık girebiliyorsunuz.

Anlatımın Tamamı Bana Aittir . . . Umarım Faydalı Olmuşumdur. Resimle anlatamadığım için kusura bakmayın çünkü kendi bilgisayarımda önizlemesini göstereceğim hiçbir etki kalmadı:D

Gürkan Barış Zencirci

#48 Gürkan, teşekkürler. Ben

Gürkan, teşekkürler.

Ben bu yolla trojanı tam olarak kaldırabildiğimize pek inanmıyorum açıkçası ama yine de güzel anlatmışsın. Emeğine çok teşekkür ediyorum.

#49 gürkan

gürkan teşekkürler..güzel bi anlatım olmuş....! :) benım dedıklerımı uyguluunca virüs kalkıyo..1 senınkıde kokten cozum .. benımde ama ben bunu paylasmak ıstemedım bu cok uzun...bunu goren ınsanlar amaaannn cok uzun deyıp gecıyo ,:)

#50 yha ben yükledim

yha ben yükledim amaaçamıyorum

#51 neyi açamıyon yoksa

neyi açamıyon yoksa sendemi yükledin bu programııı..! :S

#52 kardeş harika bır pratık

kardeş harika bır pratık zekan var..msn vırusunu parcaladım sayende teşekkur ederım..dıger yontemlerı hanı şu başlattan yapılan işlemlerın hıçbırı işe yaramamıştı. cok saol..bılgı,senın gıbı arkadaşlarla paylaştıkca daha guzel.tekrar teşekkurlerr bıraderım..

#53 kardeş boşuna format

kardeş boşuna format atmışsın kendini niye kastın bu kadar pcyi yeniden başlatıktan sonra program ilk açılışta hemen kendini gösteriyo ama çok hızlı bi şekilde programın kapatı (X) tıklasaydın sorunu çözmüş olurdun sonrada msconfigdende kaldırabilrdin ;) bu kdar basitti sen son çareye başwurmuşsun :D

#54 kardeş Allah razı olsun

kardeş Allah razı olsun bende bunlar ne diyorum ya. benim bilgisayarda hem windows haberler var hemde o dediğiniz "mirc" var şuan. artık tek çare format yine. daha 1 ay önce format atmıştım. Allah belasını versin bunları çıkaranların ne deyim başka. neyse çok teşekkür ederim gerçekten saolsun.

#55 lan yüklenmiyo

lan
yüklenmiyo

#56 arkadaşlar bu virüs adsl

arkadaşlar bu virüs adsl kotasınıda dolduruyo haberiniz ola kotayı kendi dolduruyo ondan sonra yüklü fatura geliyo nası bi virüs anlamadım yaa alla alla ...

#57 msn pohoto remover ı kullan

msn pohoto remover ı kullan hallolur

#58 arkadaslar böyle sitelerden

arkadaslar böyle sitelerden indirirseniz olur böyle şeyler en iyisi benim diyeceğim bilmeyen uğraşmasın öyle değilmi arkadaslar.

#59 arkadaşın söylediği çok

arkadaşın söylediği çok doğru. günümüzde belki onlarca msn şifre kırma programları ortalıkta dolaşıyor ve hayatının ilk !!!HACKER!!!lik deneyimini yaşamak isteyen onlarca genç evlerinden bu programlara saldırıyor ve yine olanda kendilerine oluyor. belki babalarının işle ilgili bilgileri çalınabiliyor. tabi mantıklı düşünen her insan bu örnekleri çoğaltabilir. şunu unutmayalım hiç bir şifre kırılamaz değildir ama windows ve microsofta ait şifreleri korumalarını programlayan kişiler günümüzün en büyük hacker'leridir. bu şifreleri kırabilmek için en az yine onların seviyesinde olmak ve kullandıkları programlama dilini bilmek gerekmektedir. kendini bu kadar geliştirecek bir insanında msn şifresi kırmak gibi lüzumsuz işlerle uğraşmayacağına eminim.

Bu konuda ben de fikrimi paylaşmak istiyorum

  • Site ve e-posta adreslerini biz sizin için otomatik olarak tıklanabilir bağlantıya çeviriyoruz.
  • Kullanabileceğiniz HTML kodları: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd><b><i>
  • Satır ve paragraflar otomatik olarak bölünürler.

Biçimleme seçenekleri hakkında daha fazla bilgi