Subscribe to RSS feed

W3C Web Eğitimi Grubuna katkı sağlamak istermisiniz ?

Opera ekibi, W3C'nin eğitim materyallerini Türkçeye çevirme gibi bir harika projeyi gerçekleştirmek için kolları sıvadılar. Bakınız. Bu yönde, insanları bir araya getirmeye çalışmaktadırlar. Manifestolarını bile şimdiden hazırlamış bulunuyorlar.

Bu konuda, yardımcı olacak gönüllü arkadaşlara ihtiyaç vardır. Konuya katkı sağlayabilecek arkadaşların Opera ekibinden greench'e [ at ] myopera [ dot ] com adresinden ulaşabilirler.

Konu ile ilgili olarak greench'in yazdıkları aşağıdadır. Bakınız.

Türkçe Eğitim alt grubunun amacı, insanların açık web standartlarını doğru ve verimli bir şekilde öğrenebilecekleri Türkçe eğitim materyallerini sunarak insanların bunlardan faydalanmalarını sağlamaktır. Bugün Türkiye’de verilen Web eğitiminin kalitesi, sürekli ilerlemekte olan web sektörüne yetişememektedir. Bu sorun, gelecekte web tasarımcısı ve web geliştiricisi olacak insanların gerekli bilgi ve beceriyle donatılmasını engellemektedir. Tıkanıklığın önünü açmak ve varolan web eğitimini geliştirmek için bir çalışmalar yapıyoruz. W3C Web Eğitimi Grubuna katılarak web eğitiminin gelişmesine siz de yardım edebilirsiniz. Kendinize ait bir rol seçin:

- İngilizce düzeyiniz iyiyse makaleleri çevirmede yardım edebilirsiniz.

- Web teknolojileri konusunda bilgileriniz varsa yazdığınız makaleleri sisteme ekleyebilirsiniz. Ya da yeni makale yazabilirsiniz.

- Web ile ilgilenen normal birisi iseniz diğer arkadaşlarınızı bu çalışmadan haberdar edebilirsiniz. Onlara bu çalışma hakkında bilgi verebilir ve web eğitimi vikisine çağırabilirsiniz.

- Eğitimci iseniz makaleler hakkında görüş bildirebilir ve yeni eklemeler yapabilirsiniz.

Unutmadan bu kaynaklar dünyanın neresinde oluranız olun ücretsiz sunulmaktadır!


http://www.w3.org/community/webed/international-education/turkish-education-project/

Türkçe Web Eğitimi Grubunun Wiki sayfasına ulaşın.

GParted ile Disk Yönetim Konsolunu Yönetmek

,

Son haftalardaki TDSS/TDL Rootkit ailesindeki son gelişmeler, yeni bir bakış açısı getirmiştir. Buna göre; TDSS rootkitler, sabit sürücülerden birini kendi bölümü olarak oluşturmaktadırlar.

MBR detaylı sistem bölümlerini ve başlangıç ön yükleme bölümlerini ele geçirir. Bu durum, tehlikeli olabilecek bir hata ile sisteminizi devre dışı bırakabilir. Rootkit, sisteminizi başlatmak için gerekli tüm dosyaları gizler. Bu akıllı zararlıları malware yazılımları görememektedirler. Windows içerisindeki ilgili bölümü eğer silerseniz, sistem harap olacak ve ön yükleme yapamadığından sisteminiz açılmayacaktır.

Bu problemin en büyük belirtisi İnternet Explorer' in, büyük kaynak harcaması yaptığı görülmektedir.

GParted disk yönetimi yazılımı ile disklerin yönetimi sayesinde söz konusu rootkit sorunundan nasıl kurtulabileceğimiz izah edilmiştir.

Çalışma, buradaki yazının çevirisidir.

--------------------------------------------------------------------------------------------------------------------

Harici sabit disk bölümleri, görüntülemek, düzenlemek ve yönetmek için kullanılabilir GParted (Gnome Partition Editor) adlı mükemmel bir yardımcı yazılım vardır.

GParted TDL4 bootkit son varyant ile bulaşmış bir Windows bilgisayarda özellikle yararlı olabilir.

Yeni bir giriş TDL4 "Yeni" TDL4 Bölümleme tablosu oluşturarak bozar, Sabit sürücü sonunda "ayrılmamış" boşluk yaratan bir TDL4 bölümü işaret eder. Aktif (boot) bölümü olarak, TDL4 bu bölümü işaretleyerek ( 1-2 MB boyutunda) , Windows yüklenmeden önce bilgisayarın denetimini ele geçirir .

GParted önyükleme CD İle zararlıdan arındırılmış etkin önyükleme bölümü oluşturulabilir.

GParted kullanarak etkin önyükleme bölümü için TDL4 girişli disk bölümü olan boot kısmı ortadan kaldırılabilir.

Bunu gerçekleştirmek için prosedür oldukça kolaydır:

Gparted Live CD ISO yazılımını buradan indirin. Ve İSO imaj dosyasını CD veya DVD' ye yazdırın.Sistemi yeniden başlatın. Ve bilgisayarınızda "önyükleme sırasını değiştirin" ya da BIOS girin ve oradan (CD ilk önyükleme) önyükleme sırasını değiştirmek için belirtilen İşlev tuşları ile sistemi CD veya DVD den başlayacak şekilde ayarlayın.

CD' yi bilgisayarınıza yerleştirdikten sonra, sistemi yeniden başlatınız. Bir Linux Live CD ile boot ekranı göreceksiniz. GParted Live (Varsayılan Ayarlar) seçeneğini seçtikten sonra ''Tamam'' deyin.
GParted tüm varsayılan seçenekleri (sadece istendiğinde enter tuşuna basın) seçerek yüklemek için izin verin. GParted kullanmak için "Hangi Modu tercih ediyorsunuz ?" otomatik sorusuna , varsayılan veya masaüstü tercihini kullanabilirsiniz.Disk üzerindeki her bölüm kendi boyutu ile birlikte listelenir ve önyükleme bölümü, açıkça bir "boot" bayrak ile işaretlenir. Burada Windows Bölme (sda2) olması gerektiği gibi, önyükleme bölümü olarak etiketlenmiş.Ayrılmamış alanın aynı zamanda gösterilir dikkat edin.

Bu bilgisayar TDL4 ile enfekte olmuş olsaydı, ayrılmamış alan bir TDL4 bölümü (genellikle 1-2 MB boyutunda) tarafından işgal olacağını ve bu bölüme boot işareti ve büyük olasılıkla gizli bir işaret kümesi olurdu.

Yukarıdaki senaryoda, Windows Birincil bölüm önyükleme işaretini geri ayarlamak için sadece Windows bölümü sağ tıklatın (bu örnekte, sda2), ''İşaretleri yönet'' seçin ve aşağıda gösterildiği gibi: İşaretleri Yönet iletişim kutusunda "boot" yanındaki onay kutusunu işaretleyin.
Windows Bölme ''boot'' kutucuğunun işaretli olduğundan emin olun:BitLocker şifreleme etkin (Enterprise ve Ultimate) olan bazı Windows 7 bilgisayarlar ve tüm Vista' larda , 100MB' lık "System Reserved" (Windows birincil bölüm) önyükleme kutucuğunun işaretli olması gerekir. Windows 7 Ultimate ya da Enterprise veya Vista bilgisayarınızda , "System Reserved" (Windows birincil bölüm) bölümümünü görüntülemek isterseniz, ''Disk Yönetim Konsolu'' nu açmalısınız.

Disk Yönetim Konsolu açmak için:

Bilgisayaraım > Sağ tık '' Yönet'' deyiniz.
- Açılan ''Bilgisayar Yönetimi'' sayfasında; Depolama > ''Disk Yönetimi'' satırına tıklayın.
- ''Disk Yönetimi Konsolu'' nda, aşağıdaki resimde görüldüğü gibi, (System Reserved) sistem saklı bölümü aktif değilse, o zaman 100MB sistem saklı bölümünü ayarlamanız gerekir.Sistem Bölümü (kırmızı ok ile işaretlenmiş ve kırmızı ile işaretlenmiş cerçeve içerisinde) AKTİF bir etiket taşımalıdır. "System Reserved" (Sistem Saklıdır ) bölümü gözükmüyorsa o zaman Windows Birincil bölümü önyükleme işaretini ayarlamak gerekir - İşte bu (C:) 931,41GB lık ayrılmış bölüm aktif olmadığından aşağıdaki gibi görülür.Windows 7 TDL4 Enfekte 1 MB Partition gösteren Disk Yönetimi Görünümü aşağıda.GParted' de, enfekte olmuş boot ve gizli işaretli bölüm görülüyor.Eğer, "Bootmgr eksik" şeklinde yanlış önyükleme hatası alırsanız, bunu düzeltmek için, sadece geri GParted içine boot ve yukarıda açıklandığı gibi uygun Windows bölümü önyükleme işaretlerini ayarlamak için "İşaretleri Yönet" seçeneğini kullanın veya aşağıdaki sorun giderme yönergelerini izleyin.

GParted Masaüstü EXIT simgesini tıklatın ve bir pop-up iletişim Shut-down seçeneğini seçtikten sonra yukarıdaki senaryodan ayrılın.
İstendiğinde CD tepsisinden CD'yi çıkarın ve Windows'u yeniden başlatın.(Windows geri önyüklemede herhangi bir hata ile karşılaşırsanız, sadece aşağıdaki sorun giderme "Not" yönergelerini izleyin ).

Artık TDL4 bölümünün ( diskinin), Windows Bölümü Geri Yükleme önyükleme bölümüne erişimi kesilmiş olmalıdır. Ve TDL4 semptomların (tarayıcı yönlendirmeleri, alışılmadık iexplore.exe arka plan işlemi aktivitesi) gitmiş olup olmadığını kontrol ederek, bunu doğrulayın.

Siz de bilgisayarınızı temizlemek, normal davranışlar sergilemesini sağlamak ve TDL4 bölümünü kaldırmak için GParted kullanabilirsiniz.
- TDL4 Bölüm için GParted ISO Boot dosyasına sağ tıklatın, ''İşaretleri Yönet'' öğesini tıklatın ve önyükleme işaret kutucuklarının işaret olmadığından emin olun. varsa gizli işareti kaldırın.
- TDL4 Bölüme tekrar sağ tıklatın ve "Delete" i seçin.
- GParted' den çıkın, GParted Boot CD'yi bilgisayarınızdan çıkarın. Sistemi yeniden başlatın.

Çözüm Notu: Önyükleme işaretlemeleri ayarladıktan sonra Windows içine geri önyükleme yapılırken herhangi bir hata ile karşılaşırsanız:

1) - Sistem Kurtarma Diskini boot edebilmek için Windows kurtarma ortamı [Windows Recovery Environment (WRE)] önyükleme ya da Windows 7 Kurulum DVD yi sisteme takın;
2) - "Bilgisayar Onarma" seçeneklerinde ''Başlangıç Onarma'' yı seçin.
3) - Windows Kurulum veya Başlangıç onarmayı Sistem Kurtarma Diski veya Windows 7 Kurulum DVD' sinden başlattıktan sonra, onarma tamamlanır.
4) - Başlangıç onarma işlemi tamamlandığında, Windows içine başarılı bir şekilde geri önyükleme yapılması sağlanmış olur.

Aşağıdaki Güvenlik Forumlarındaki 7 konuda, GParted talimatları başarıyla kullanılarak, Windows platformlarında, YENİ TDL4 varyant sorununu başarı ile çözüldüğünü görebilirsiniz.

1. Windows XP sistemlerde:
Help! Hearing ads with no windows open.... - Page 2 - Tech Support Guy Forums
Being redirected from search engines
A million pop-ups and scans
Being redirected from search engines

2. Vista SP2 sistemlerde:

Redirected Searches, Delays in typing, System Slowed

3. Windows 7 sistemlerde:
Google redirect/remnants of system fix virus
Aşağıdaki örnekte; Windows 7 bir bilgisayarda "System Reserved" (Sistem Saklıdır ) önyükleme bölümü için bir senaryo gösterilmektedir:
IE running on process w/ window not open/ Redirects

Kaynak:

Çeviri:
olgun52
.

Sevdalı Türküler / Volkan Konak

Biraz da müzik dinlemeye ne dersiniz ?

Sevdalı Türküler / Volkan Konak

90 BİN KADININ HİKAYESİNİ DUYDUNUZ MU ?

Bu hikayeyi hiç duymadınız. Devletin resmi rakamları.

Rekorları hep başka yerlerde aramamak lazım. Ne yazık ki hızla gelişen bir rekor.

Türkiyenin diğer yüzü.

Yazık. Çok yazık.

Not:Particilikle işim olmaz. Ama bu haber içimi burktu. Memleketimden utandım.

Kablosuz internette korkutan açık

Kablosuz ağ ve internet şifrenizin başkalarının eline geçmesi meğer hiç de zor değilmiş!

Eğer evinizde kablosuz ağ destekli bir modeminiz veya yönlendiriciniz varsa ve ağa yeni katılan kablosuz ağları eklemek için cihazların WPS (WiFi Protected Setup) özelliğini kullanıyorsanız size kötü bir haberimiz var.

ABD Bilgisayar Acil Durum Hazırlık Takımı (US-CERT) bu hafta yaptığı bir uyarıda WPS sisteminde bulunan bir açık dolayısı ile saldırganların kablosuz ağ şifrenizi ele geçirebileceğini bildirdi.

WPS protokolü, kablosuz ağlar konusunda tecrübesiz kullanıcıların cihazlarını ağa kolayca dahil edebilmesini sağlayan bir özellik. Fakat protokoldeki PIN doğrulama sisteminde yer alan bir tasarım hatası yüzünden saldırganlar, doğru PIN'i elde edebilmek için gereken brute-force* saldırısının süresini büyük oranda azaltabiliyorlar. Hata sayesinde saldırganlar sekiz haneden oluşan PIN'in ilk dört hanesinin ne zaman doğru olduğunu kolayca anlayabiliyorlar.

Haberin devamını buradan okuyabilirsiniz.

Bilişimplatformu.com

Son yıllarda, bilgisayar sistemlerinin ve internetin hemen hemen her eve girmesi, yazılımların bilgisayar dışında,telefondan buzdolabına, otomobile kadar yerleşmesi ile birlikte çeşitli sorunları da beraberinde getirmiştir. Bu sorunlar; yazılımları indirme yöntemlerinden, güncellenmelerine, kurulumlarından ayar sorunlarına, ağ sistemlerinden zararlı sorunlarına ve bu zararlıların temizliğine kadar alanları kapsar.

Bu aşamada, kullanıcıların bilgi alışverişinde bulunabilecekleri, sorunlarını dile getirip çözüm yolu arayabileceği düzeyli, nitelikli alanlara ihtiyaç vardır. Kullanıcıları buluşturmaya çalışan alanlar olmasına rağmen, düzeylilik ve nitelik sorunları öne çıkmaktadır. İşte bu noktada;Bilişimplatformu.com doğdu.

Bilişimplatformu.com; her türlü bilgisayar ve yazılım sorunlarınızı paylaşabileceğiniz, nitelikli, güvenli, düzeyli güvenlik paylaşım platformudur. Burada; Donanım sorunları, windows işletim sistemleri ve özgür yazılımlı işletim sistemlerinizle ilgili her türlü sorununuzu paylaşabilir ve çözüm arayabilirsiniz.

Yine, sisteminizdeki her türlü zararlının tesbit ve çözümünü, profosyenel bir ekip olan hijackThis takımı sayesinde, evinizde çayınızı, kahvenizi yudumlarken ücretsiz olarak çözüme ulaştırabilirsiniz.

Forum: http://www.bilisimplatformu.com/forum/index.php
Portal: http://www.bilisimplatformu.com/

Windows’lardaki DUQU açığı giderilemiyor

,

Geçtiğimiz günlerde Macaristan merkezli bir güvenlik laboratuvarı, DUQU adlı tehdidin yapısına ışık tutan bazı bilgiler yayınladı.Bu rapora göre bir Microsoft Word dokümanının tetiklediği güncellemelerin yapıldığı gün (zero-day) kernel açığı (exploit), DUQU’yu harekete geçiriyor. Buna göre, Microsoft Word dosyası ilk olarak bundan birkaç hafta önce duyurulan DUQU’nun bileşenlerini yükleyen dosyaları harekete geçiriyor. Yükleyici dosyaları RTKT_DUQU.B olarak tespit edilen bir SYS dosyasıyla sisteme TROJ_DUQU.B yükleyen bir DLL dosyası enjekte ediyor.



DUQU nedir?

Dubbed "STUXNET 2.0" kötü amaçlı yazılımı DUQU "gelecekteki bir Stuxnet saldırı habercisi gibi " olarak adlandırıldı. Ve Ekim 2011 ortasında bilişim güvenliği sektörünün başlıklarında yer almaya başladı.Bu tehdit, oluşturduğu dosyaların önekine "~ DQ" ilavesi yapılarak DUQU adı verildi.

DUQU ve STUXNET aynı yazarlar tarafından yazılmış olduğuna inanılıyor. STUXNET, Temmuz 2010 yılında görüldü, diğerlerinin yanı sıra, ulaşım sistemleri, su sistemleri, petrol rafinerileri gibi karmaşık altyapıları çalıştıran sektörlerde ve SCADA gibi kritik kontrol sistemlerini hedeflemektedir.

Bu rapora göre bir Microsoft Word dokümanının tetiklediği güncellemelerin yapıldığı gün (zero-day) kernel açığı (exploit), DUQU’yu harekete geçiriyor . Microsoft zaten söz konusu güvenlik açığı hakkında bir güvenlik danışma belgesi yayımladı.

Tehdit, başlangıçta belirli bir organizasyonun, çalışanlara gönderilen e-posta mesajları yoluyla bulaşmış olabilir. Bu da DUQU' nun, muhtemelen, hedeflenen kişilerden, bilgi amaçlayan yüksek hedefli bir saldırının bir parçası olduğunu doğruluyor.

DUQU nasıl çalışır?

DUQU (sıfır-gün ) güncelleme yapıldığında çekirdek dosyalar istismar edilerek Microsoft Word belgesi olarak gelir. İstismar edilen Microsoft Word dosyaları sistem üzerine aşağıdaki dosyaları indirir.

RTKT_DUQU.Bsistem üzerine TROJ_DUQU.B SYS dosyası olarak yerleşir.

Bu bileşenler, kendine ait diğer bileşenlerle temasa geçebilirler. Şimdiye kadar, DUQU' nun diğer bileşenlerini tanımlamak ve analiz etmek mümkün olmuştur:

RTKT_DUQU.A (SYS dosyası)
TROJ_DUQU.ENC (şifreli DLL dosyası,şifresi çözülmüş versiyonu TROJ_DUQU.DEC olarak algılanır)
TROJ_DUQU.CFG (konfigürasyon dosyası)

Sistem üzerinde, RTKT_DUQU.A kayıt defteri yolunu ele geçirmek için bünyesindeki TROJ_DUQU.ENC dosyasını TROJ_DUQU.ENC yapılandırma dosyası olarak enjekte eder.

RTKT_DUQU.A dosyasının TROJ_DUQU.ENC olarak enjekte edildiği tesbit edildi.Şifresi çözülen TROJ_DUQU.DEC bir DLL dosyasına neden olacaktır. TROJ_DUQU.DEC bir kez yüklendiğinde, bilgi toplamak için TROJ_DUQU.CFG dosyasına erişir. Buradan, diğer bileşen dosya yollarına, DNS kontrolü için bağlanacak web sitelerine erişmeye çalışır.

TROJ_DUQU.CFG incelendiğinde, TROJ_DUQU.DEC' ın kasperskychk.dyndns.org ve www.microsoft.com gibi internet sitelerinin bağlantısını kontrol etmek için ve kullanmak üzere ayarlanabilecek olduğu ortaya çıkıyor.Ayrıca, etkilenen sistem içerisinde TROJ_DUQU.DEC kendisini aşağıdaki işlemlerin içine enjekte edecektir.

explorer.exe
firefox.exe
iexplore.exe
pccntmon.exe

DUQU böylece, göze batmamak için kendisini bu meşru süreçlerin içerisine enjekte eder ve sistemin bir parçası gibi çalışır.

TROJ_DUQU.DEC daha sonra, komutları almak için komuta ve kontrol sunucusu ile iletişime geçmeye başlar.

Gönderilen komutların içeriği henüz bilinmemektedir, ancak etkilenen sistemlerin, kötü amaçlı yazılımı yüklediği tesbit edilmiştir.

Rapor edilen kötü amaçlı yazılım, herhangi bir etkilenen sistem hakkında, çeşitli bilgileri toplama yeteneğine sahip bir malware olan DUQU, yüklendikten sonra TROJ_SHADOW.AF olarak adlandırıldı.

Trendmicro, DUQU bileşen dosyalarının gelecek versiyonlarını adreslemek üzere TROJ_DUQUCFG.SME ve RTKT_DUQU.SME’nin proaktif algılayıcısını hazırladığını belirtmektedir.Bunun, aynı zamanda Threat Discovery Appliance (TDA), 473 TCP_MALICIOUS_IP_CONN, 528 HTTP_Request_DUQU ve 529 HTTP_Request_DUQU2 kurallarıyla C&C sunucusuna bağlı olan ağ aktivitelerini ve kötücül yazılımları saptayarak kurumsal ağları koruduğunu bidirmektedir..

Yüksek hedefli saldırılar nasıl yapılır hakkında daha fazla bilgi için aşağıdaki adreslerden bilgiler alabilirsiniz.

Understanding Highly Targeted Attacks
Anatomy of A Data Breach


Kaynaklar:
http://blog.trendmicro.com.tr/windowslardaki-duqu-acigi-giderilemiyor/
http://about-threats.trendmicro.com/RelatedThreats.aspx?language=de&name=DUQU+Uses+STUXNET-Like+Techniques+to+Conduct+Information+Theft&tab=malware
http://blog.trendmicro.com/zero-day-exploit-used-for-duqu/?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+Anti-MalwareBlog+%28Trend+Micro+Malware+Blog%29

http://www.bilisimplatformu.com/forum/index.php

.

Zararlı Yazılım Temizliğinde Temel Noktalar

1) - Bilgisayarınızı yeniden başlatarak "Administrator" ( Yönetici sıfatı ile) girişi yapın, veya yönetici onaylı bir oturum açtığınızdan emin olun.

2) - Eğer kullanıyorsanız, sisteminizdeki tüm, Crack, keygen, patch' li yazılımları kesinlikle siliniz. Biliniz ki; sorunun temelinde büyük bir ihtimal ile bu yazılımlar vardır.

3) - Öncelikle sistem geri yüklemeyi kapatmamız gerekiyor.

Sistem geri yükleme açık konumda iken Windows, belirli dosyaları otomatik olarak yedekler. Bu virüs gibi zararlıların bulaştığı dosyaların da yedeklenmesi anlamına gelir. Antivirüs tarayıcısı bu dosyaları silemez. Dolayısıyla zararlılar sistemden sağlıklı olarak kaldırılmamış olur. Bu dosyaların silinmesi için Sistem Geri Yükleme kapalı olmalıdır.

Sistem geri yükleme açık olduğunda, windows, belirli dosyaları düzenli olarak yedekleme yapar. Bu durum virüslü dosyaların da yedeklenebileceği anlamına gelir. Antivirüsler bu dosyaları silemeyebilirler. Zararlıların da kaldırılamama gibi olasılığı doğar. Bu nedenle sistem geri yüklemenin kapatılması gerekir.

Sistem geri yükleme için buraya bakınız.

4) - Kullandığınız tüm güvenlik yazılımlarını güncelleyiniz. İnterneti kapatınız. Sisteminizi güvenli mod' da açınız.

Sistemi güvenli modda açmak için buraya bakınız.

5) - Sistem başlangıcındaki dosyaları kontrol ederek gereksiz olanları kaldıralım.

Yeni kullanıcıları da gözönüne alarak aşağıdaki işlemleri yapabiliriz.

"Ctrl+Alt+Delete" e basarak "Windows Görev Yöneticisini" açın. "İşlemler" sekmesine tıklayın. Sonlandırmak istediğiniz işlem satırına sağ tıklayarak ''İşlemi sonlandır'' deyiniz.



Aşağıdaki işlemlerin dışındakileri sonlandırabilirsiniz.

taskmgr.exe
explorer.exe
svchost.exe
lsass.exe
services.exe
winlogon.exe
csrss.exe
smss.exe
system
Sistem Boşta İşlemi


Yapacağınız yanlış bir sonlandırma sisteminizde sorunlara yol açacaktır.

6) - explorer.exe' yi kapatalım.

"Ctrl+Alt+Delete" e basarak "Windows Görev Yöneticisini" açın. "İşlemler" sekmesine tıklayın. explorer.exe işlem satırına sağ tıklayarak ''İşlemi sonlandır'' deyiniz.

* Windows Görev Yöneticisinden "Dosya > Yeni Görev (Çalıştır...) > Gözat" yardımı ile kullanmak istediğiniz Anti-Kötücül yazılımını bulun ve "Tamam" diyerek açın.

*Yazılımlar aynı anda açık olmasın. Bir taramadan diğerine geçerken mevcut işlemi sağ tık > "İşlemi sonlandır" diyerek kapatın. Yazılımları sırayla kullanın. Yazılımları açtıktan sonra görev yöneticisi kapatın.

7) - Eğer sisteminizin ağır zararlı etkisinde olduğuna inanıyorsanız, ciddi sorunlar yaşıyorsanız, özellikle güvenlik yazılımları yüklemekte sorun yaşıyorsanız aşağıdaki işlemleri yapabilirsiniz;

Güvenli mod'da sistemi açınız. Bakınız . Güvenli mod'da ağ ile güvenli mod seçeneğini seçiniz.

Sonra aşağıdaki işlemi yapınız;

Yazılım güncellemeyi yaparak taramaya geçtiğinde internet bağlantısını kapatınız. Tarama devam etsin.

Eset Online Scanner Kullanım Klavuzu

. Aşağıdaki yazılımları da kılavuzlarına uygun olarak yapabilirsiniz;

- Avira Free Antivirus Kullanım Kılavuzu
- Dr.Web CureIt! Utility Kullanım Kılavuzu
- Kaspersky Virus Removal Tools Kullanım Kılavuzu

. Ardından aşağıdaki işlemleri yapabiliriz;

Rkill linklerinden dosyayı masaüstüne indiriniz. Burada rkill yazılımı önemlidir. Eğer yazılımı çalıştırırken bir hata alırsanız, hata gidene kadar yazılıma çift tıklatmaya devam ediniz.

RKill.com Download Link
RKill.exe Download Link
RKill.scr Download Link

Sonra aşağıdaki işlemlerden en az bir kaç tanesini yapınız.

- Malwarebyte's Anti Malware Kullanım Kılavuzu
- SUPERAntiSpyware Free Edition Kullanım Kılavuzu
- Emsisoft Command Line Scanner Kullanım Kılavuzu
- Emsisoft Anti-Malware Free Kullanım Kılavuzu
- Norman Malware Cleaner Kullanım Kılavuzu
- Avast! Virus Cleaner Kullanım Kılavuzu
- Spybot - Search & Destroy Kullanım Kılavuzu
- AVG Anti-Spyware Kullanım Kılavuzu

Bu yazılımların her birinin kendine has üstünlükleri ve yetenekleri vardır. Tavsiyem zaman ölçüsünde, sistemli olarak hepsini çalıştırmalarıdır. Norman Malware Cleaner yazılımını taramadan sonra kaldırabilirsiniz.

İşlemlerden sonra sisteminizi yeniden başlatabilirsiniz. Eğer sisteminizdeki sorunların gitmediğine inanıyorsanız aşağıdaki işlemleri de yapabilirsiniz;

- Avira Rescue CD Kullanım Kılavuzu
- Kaspersky Rescue Disk Kullanım Kılavuzu
- VIPRE PC Rescue Program Kullanım Kılavuzu

Yukarıdaki tüm işlemlerden sonra, zararlı sorununuz yine gitmemişse ; HijackThis Takımı' mıza başvurunuz.

Sitemiz, Bilişimplatformu.com; Türkiye' nin zararlı temizliği yapan ve bunun eğitimini veren tek sitesidir.Hijackthis Takımı zararlı temizliği konusunda tüm kullanıcıların hizmetindedir.

Facebook zaman tünelinde bazı gizlilik ayarları

, ,

Sosyal paylaşım ağları günümüzde yoğun şekilde kullanılmaktadır. Sosyal paylaşım sitelerindeki yeni sayfa düzenlemelerine paralel olarak da kullanıcıya özel bilgilerin gizliliğinin korunması ve ayarları ön plana çıkmaktadır. Tabi yeni düzenlemelerle beraber ayar bölümleri zor noktalara yerleştirilmektedir. Kullanıcı profilleri ve hassasiyeti gözönüne alındığında olayın ciddiyeti son derece önemlidir.
Bazı gizlilik ayarlarını şu şekilde sıralamak mümkündür.
1- Facebook reklamlarında üçüncü taraflara gösterilen bilgilerinizi kısıtlayın.

Hesap Ayarları > solda Facebook Reklamları'na tıklayıp 3. şahıs reklamları ayarını düzenle'ye tıklayın. Gelen sayfada,ileride izin verirsek, bilgilerimi şu kişilere gösterin: ayarını kendi arzunuza göre düzenleyin.

2. Gizlilik ayarlarınızı gözden geçirin
Bu konuda yapılabilecekler;
A)- Varsayılan gizlilik ayarı:
''Özel'' seçip sadece arkadaşlarım veya arkadaşlarımın arkadaşları gibi düzenlemeyi yapabilirsiniz.

B)- Nasıl Bağlantı Kurarsın:
Burada '' zaman tüneline kimler bir şey paylaşabilir ve ''senin zaman tünelinde başkalarının gönderilerini kimler görebilir'' soruları için gerekli düzenlemeyi yapabilirsiniz.
Burada sınırlı profil gurubu yaratılarak 3. şahısların bu bilgileri görmesini engelleyebilirsiniz.

C)- Eski gönderilerinin hedef kitlesini sınırla ve kimlerin görebileceğini yönet : Burada, yakın arkadaşlarını veya arkadaş gurubunu seçebilirsin. Eğer gurup yaratırsanız onların görmelerine sınırlama da konulabilir.

3)- Telefon numaranızı gizleyin

Hesap ayarlarından ''Mobil'' e girerek telefon numaranızın başkaları tarafından görünmesini kıstlayabilirsiniz.

4)- Gizlilik ayarları, arkadaşlar ve resimler
Elbetteki bazı kişisel bilgileri bazı insanlarla paylaşmak isteyebilirsiniz. Örneğin hangi şehirde olduğunuzu sadece yakın arkadaşlarınıza fakat memleketinizi (belki eski arkadaşlarınızın bulabilmesi için?) herkese göstermek isteyebilirsiniz.
Bu ayarları düzenlemek için profil resminizin altında her bir modül için Düzenle'yi seçin ve açılan menülerde hedef kitleyi belirleyin.

Arkadaş listenizin görünürlüğü için, zaman tünelinizde arkadaşlar kutusunda ''Hepsini gör''e tıkladıktan sonra açılan sayfada ''Düzenle''ye tıklayın ve arkadaş listenizin kimlere görüneceğini belirleyin.
Facebook Timeline :

Sayfanın altındaki Zaman tüneline geç'e tıkla. Sonra Yayınlaya tıklayıp başlatabilirsiniz.
5)- Uygulama izinlerini kontrol edin
Yeni tasarım ile uygulamaların bilgilerinize erişmeden ve sizin adınıza istediği zaman mesaj yazmadan önce sadece bir kez izin istemesini gerektiren yeni bir paylaşım mantığı geliyor.

Bu mantığı değiştirme olanağımız yok. Ama hangi arkadaşlarınızın uygulama aktivitesini görebileceğini kontrol edebilir, belirli uygulama izinlerini değiştirebilir veya aktiviteyi tamamen gizleyebilirsiniz (uygulamayı silmeden).

Aşağıdaki adımları takip edebilirsiniz;
''Ana sayfa ''yanındaki OK' a tıklayın > ''Gizlilik ayarları'' satırına tıklayın.

[img]http://img831.imageshack.us/img831/6284/snapresimlerim009.jpg
Burada ayarları istediğiniz gibi düzenleyebilirsiniz.

6)-Sol sütunda > Güvenlik > Aktif oturumlar'ı kontrol edin.Gereken düzenlemeyi isteğinize göre yapın.
4. adımda telefon numaranız "Sadece Ben" olacak şekilde değiştirilmiş olsun. Sonra Hesap Ayarları altında Mobil'e tıklayın ve cep telefonunuz kayıtlıysa "Telefon numaramı arkadaşlarımla paylaş"ın işaretini kaldırın. Artık telefon numaranız gizlendi.


Tüm ayarları tamamladıktan sonra Profil sayfanızda yaptıklarının dökümü'nün yanındaki çark işaretine basıp "Başkasının gözünden gör"e tıklayın. Yukarıdaki kutuya bir arkadaşınızın adını girip onun profilinizde neleri gördüğünü veya "herkese açık" yazan yere tıklayıp arkadaşlarınız dışındaki herkesin profilinizi nasıl gördüğünü test edebilirsiniz.

7)- En Son Aktivitelerinizi Gizleyin
Bir arkadaş ekleme, bir başkasının Zaman Tüneline yazma veya bir etkinlik ekleme/katılma gibi işlemler yaptığınızda Facebook bunları zaman tünelinde ''Yakınlarda Yaptıkları'' kısmına ekler.

Bunların bu kadar dakikası dakikasına bilinmesini, görünmesini istemiyorsanız, mesaj üzerine geldiğinizde çıkan X işaretine tıklayıp ''zaman tünelinde gizle''yi veya "yaptığım benzer şeyleri zaman tünelimde gizle"yi seçin.
8)- Hesabınızı nasıl donduracaksınız ?

Hesap ayarları > Güvenlik bölümünden girdiğimizde en alt satırdaki ''Hesabını dondur'' seçeneği yardımıyla hesabınızı dondurabilirsiniz.

İyi günler.

Bilgi Güvenliği Akademisi

Bilgi Güvenliği Akademisi

Bilgi Güvenliği AKADEMİSİ, guvenlikegitimleri.com aracılığı ile konusunda uzman kişiler tarafından uygulamalı ve Türkçe içerikli kaliteli eğitimler vermek üzere açılmış kurumdur.
February 2012
M T W T F S S
January 2012March 2012
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29