PDA

Tam Sürümünü Görmek İçin : IIS_CGI_Decode_Command_Execution


con_simit
05/02/2003, 01:45
0. Selam

1. "IIS_CGI_Decode_Command_Execution" nedir, arkadaşlar?
1.1. Birileri musallat oldu bizim alete, deneyip duruyor. ISP'sine bildirdim, uyardılar. Ama merak ettim ne yapmaya çalışıyor?

2. Bir de "Default Block Netspy Trojan horse" çıktı başımıza! WinXP'yi yeniden kurdum. Her açılışta bu uyarıyı alıyorum:
2.1. "Default Block Netspy Trojan horse" stealthed (localhost,1024)
Inbound TCP connection
Local address,service is (0.0.0.0,1024)
Remote address,service is (localhost,1045)
Process name is "C:\WINDOWS\Explorer.EXE"

3. Neler olduğunu açıklayabilecek olan var mı?

4. Kolay gelsin.


Black_Boyss
05/02/2003, 02:10
http://www.computing.net/security/wwwboard/forum/2679.html

http://securityresponse.symantec.com/avcenter/venc/dyn/25878.html
----------------------
http://www.glocksoft.com/aatools_registry_cleaner.htm
bu adreste trojanı temizlemek için download
----------------------
senin makineye trojan dalmış ve bazı alanları acmaya yada baglanamaya çalışşıyor sil yenıden kur