Autoit virüsü

byfaruk

Asistan
Katılım
18 Mart 2012
Mesajlar
234
Reaksiyon puanı
0
Puanları
16
Merhaba arkadaşlar. Flash belleğimi arkadaşıma vermiştim içinde resim vardı kendisine birkaç birşey alacaktı fakat mübarek onun bilgisayar da virüs kaynıyormuş. Bulaşmış her yere virüs. Benim laptoba takınca da ESET NOD 32 5 vardı buldu sildi. Virüs olarakda Autoit yazıyordu sanırım. Karantinadan geri yüklüyorum falan ama sonuçta virüslü dosyalarıma birşey olmadan ben bu virüsden kurtulabilir miyim. Yani resimlerim kalacak virüs defolup gidecek. Var mıdır bir çözümü?
 

byfaruk

Asistan
Katılım
18 Mart 2012
Mesajlar
234
Reaksiyon puanı
0
Puanları
16
yok mu çözümü arkadaşlar?
 

fuzuli24

Asistan
Katılım
28 Mayıs 2008
Mesajlar
173
Reaksiyon puanı
2
Puanları
18
vallahi çözüm olur mu bilmiyorum ama kullandığım antivirüsler içerisinde dosya temizliği yapan bir tek kaspersky gördüm bir dene istersen. rar dosyasında virüs varken rar ı silmeden içini bi tek kaspersky temizliodu ama resimi temizler mi emin değilim..
 

byfaruk

Asistan
Katılım
18 Mart 2012
Mesajlar
234
Reaksiyon puanı
0
Puanları
16
vallahi çözüm olur mu bilmiyorum ama kullandığım antivirüsler içerisinde dosya temizliği yapan bir tek kaspersky gördüm bir dene istersen. rar dosyasında virüs varken rar ı silmeden içini bi tek kaspersky temizliodu ama resimi temizler mi emin değilim..

peki deneyeceğim teşekkürler
 

grezimonk

Profesör
Cezalı
Katılım
10 Mayıs 2012
Mesajlar
2,117
Reaksiyon puanı
277
Puanları
263
kaspersky rescue CD ile tüm sistemi + usb belleği tarat sorun geçer...
 

WebNick

Profesör
Katılım
18 Mart 2012
Mesajlar
2,950
Reaksiyon puanı
12
Puanları
0
Merhaba arkadaşlar. Flash belleğimi arkadaşıma vermiştim içinde resim vardı kendisine birkaç birşey alacaktı fakat mübarek onun bilgisayar da virüs kaynıyormuş. Bulaşmış her yere virüs. Benim laptoba takınca da ESET NOD 32 5 vardı buldu sildi. Virüs olarakda Autoit yazıyordu sanırım. Karantinadan geri yüklüyorum falan ama sonuçta virüslü dosyalarıma birşey olmadan ben bu virüsden kurtulabilir miyim. Yani resimlerim kalacak virüs defolup gidecek. Var mıdır bir çözümü?

Şimdi iki durum var önünde. Virüsun karakter yapısını bilmediğim için iki senaryo çizdim.

1) virus dosya yapısını bozuyor kendini ona entegre ediyorsa temizlemesi daha doğrusu dosyaya zarar vermeden temizlemesi zor.

2) virus dosya yapısına zarar vermeden kendini dosya ile aynıymış gibi kopyalıyorsa o zaman dosyaları kurtarman bebek işi. Bunun için yapman gereken herhangi bir linux live cd ile sistemi başlatman. Resimlerini usb içerisinde temiz bir klasör yada diske kopyalaman. Yalnız dikkat resim diye virusu taşıma çünkü bir anlamı kalmaz bunun o zaman. Resimlerini taşıdıktan sonra usb yi temiz bir şekilde biçimlerdirirsin. operasyon tamam.

Bu çözümü sana teklif ederken virus programının windows os için yazıldığını varsaydım (ki %99 öyledir). Bu sebepten linux dedim.
 

byfaruk

Asistan
Katılım
18 Mart 2012
Mesajlar
234
Reaksiyon puanı
0
Puanları
16
Şimdi iki durum var önünde. Virüsun karakter yapısını bilmediğim için iki senaryo çizdim.

1) virus dosya yapısını bozuyor kendini ona entegre ediyorsa temizlemesi daha doğrusu dosyaya zarar vermeden temizlemesi zor.

2) virus dosya yapısına zarar vermeden kendini dosya ile aynıymış gibi kopyalıyorsa o zaman dosyaları kurtarman bebek işi. Bunun için yapman gereken herhangi bir linux live cd ile sistemi başlatman. Resimlerini usb içerisinde temiz bir klasör yada diske kopyalaman. Yalnız dikkat resim diye virusu taşıma çünkü bir anlamı kalmaz bunun o zaman. Resimlerini taşıdıktan sonra usb yi temiz bir şekilde biçimlerdirirsin. operasyon tamam.

Bu çözümü sana teklif ederken virus programının windows os için yazıldığını varsaydım (ki %99 öyledir). Bu sebepten linux dedim.

peki o iki farkı nasıl anlayacağım ?

kaspersky rescue CD ile tüm sistemi + usb belleği tarat sorun geçer...

teşekkürler :) bu yöntemide deneme sistemim arasına aldım
 

WebNick

Profesör
Katılım
18 Mart 2012
Mesajlar
2,950
Reaksiyon puanı
12
Puanları
0
peki o iki farkı nasıl anlayacağım ?

Gözde büyütecek bişey yok. Dosya uzantılarını aktif hale getir. Diyelimki resim dosyan 1.jpg olsun. Virus kendini bu dosya gibi gizlediyse uzantıları açtığında o dosyanın ismi 1.jpg.exe gibi olur. :) bu kadar basit.

tabi autorun komutu kullanan bir virusse usb ye sakın çift tıklayarak açma. pencere üzerindeki adres satırını kullanarak aç usbyi.
 

byfaruk

Asistan
Katılım
18 Mart 2012
Mesajlar
234
Reaksiyon puanı
0
Puanları
16
Gözde büyütecek bişey yok. Dosya uzantılarını aktif hale getir. Diyelimki resim dosyan 1.jpg olsun. Virus kendini bu dosya gibi gizlediyse uzantıları açtığında o dosyanın ismi 1.jpg.exe gibi olur. :) bu kadar basit.

tabi autorun komutu kullanan bir virusse usb ye sakın çift tıklayarak açma. pencere üzerindeki adres satırını kullanarak aç usbyi.

peki çok teşekkür ederim efendim
 

WebNick

Profesör
Katılım
18 Mart 2012
Mesajlar
2,950
Reaksiyon puanı
12
Puanları
0
Buradan Kaspersky rescue disk iso kalıbını indir : http://rescuedisk.kaspersky-labs.com/rescuedisk/updatable/kav_rescue_10.iso

Sonra bu imaj dosyasını cd ye veya usb ye yazdır. Tabi bilgisayarının usb den boot özelliği varsa usb ye yazdır.

usb ye yazdırmak için şu yazılı kullan http://rescuedisk.kaspersky-labs.com/rescuedisk/updatable/rescue2usb.exe (viruslu usb ye yazdırma ha verileri silersin içindeki resimler güme gider başka usb kullan :D )

Bu adreste Kaspersky rescue disk kurulumu anlatılıyor bir göz at : http://support.kaspersky.com/viruses/rescuedisk/main?qid=208286084

Bu rescue disk ile bilgisayarını viruslere karşı tarayabilir ve dosyaları temizleyebilirsin. Ayrıca yukarıda anlattığım gibi dosyalarını kolaylıkla güvenli bir şekilde pc ne yada güvenli bir ortama taşıyabilirsin. Kullanmanı tavsiye ederim.
 

byfaruk

Asistan
Katılım
18 Mart 2012
Mesajlar
234
Reaksiyon puanı
0
Puanları
16
peki bilgisayar haricinde usb yi de tararım dimi virüslü usbyi
 

byfaruk

Asistan
Katılım
18 Mart 2012
Mesajlar
234
Reaksiyon puanı
0
Puanları
16
Ya yapıyorum usb ile yani yaptığımı düşünüyorum umarım yapabilmişimdir fakat usb den açınca karşıma siyah ekranda şu yazı çıkıyor. SYSLINUX 3.86 2010-04-01 EBIOS Copyright (C) 1994-2010 H. Peter Anvin et al boot : ne yapmalıyım acaba
 
Üst