Autorun Nedir? Nasıl Korunulur?

0ReiS0

Dekan
Katılım
8 Temmuz 2008
Mesajlar
5,666
Reaksiyon puanı
91
Puanları
228
1-Autorun nedir?
Autorun bir dosyayı otomatik olarak çalıştırmaya yarar. Mesela Bir film cdsi taktığımızda direkt olarak filmin açılmasını sağlayan şey autorun.inf dosyasıdır. Bu sayede pratiklik kazanmış oluruz.
Veyahut bir program cdsi takınca otomatik olarak setup çalışması autorun ın marifetidir.
Peki niye herkez autorun ı kötü birşey gibi görüyor. Bunun nedeni kötü amaçlı kişilerin
autorun ı kendi istedikleri yönde kendi emellerine alet etmeleri yüzünden autorun günümüzde
çok korkulan bir virüs çeşidi olmuştur. diğer adı amvo virüs.

2-Autorun’ın işleyişi nasıldır?

Autorun bir usb flash taktığımızda otomatik olarak hedef programı çalıştırır. Mesela
kötü amaçlı kişiler bir virüs hazırladı. Birde autorun.inf hazırladı. Autoruna kendi kodlarıyla
kendi virüsünü açması emrini veriyor. Böylece otomatik olarak flash disk i takdığımızda pcmizce
virüs bulaşıyor.

3- Peki neden autorun. Niye direkt olarak virüsü koymuyorlar?
Bildiğiniz üzere siz virüse 2 kere tıklamadıktan sonra virüs aktif hale gelmemektedir. Autorun bizim bu işi yapmamıza gerek kalmadan çalışmış oluyor. Ayrıca autorun yüzünden. Bilgisayarın harddiskine C ve D ye autorun.inf bulaşmış olur. böylece bu bilgisayara takılan diğer usb disklere de bu virüs bulaşmış oluyor. O usb diskin takıldığı her pc ye de bulaşıyor. Böylece inanılmaz
korkunç bir güç ortaya çıkıyor. zincirleme reaksiyon misali bilgisayardan bilgisayara
Sürekli bulaşıyor. Bu yüzden bir sürü mağdur bulunmaktadır.

4- Autorun virüsü yediğimizin belirtileri nelerdir?
* Winrar ile C dizinine bakıyoruz. Burada autorun.inf dosyası varsa bizim amvo virüsünden etkilendiğimizi anlıyoruz.
* Bilgisayarım dan Sürücülerden birine girmek istediğimizde mesela C’ye girmek istediğimizde C Yeni Bir pencerede açılıyorsa.
* Bilgisayarım - Araçlar - Klasör Seçenekleri - Görünüm - Gizli Klasör ve Dosyaları Göster dediğiniz halde göstermeiyor ve tekrar klasör seçeneklerine bakınca gösterme işaretliyse
* Deep Freeze’ e shift+çift tıklayınca karşımıza çıkan parola ekranı donuyorsa
* Görev Yöneicisine girmiyorsa

5- Peki bu virüsten nasıl kurtuluruz?

*Kill_amvo_virus_usb_en Bu dosya ile 5 dakika içinde autorun virüslerinden
kurtuluruz. İlk olarak denenmesi gereken yöntemdir. Fakat çok etkili bir yöntem değildir. Her amvo virüsüne etki yapmaz.
* Dracula Virüs Temizleyicisi ile
* "Combofix" ile . Bu program sayesinde bilgisayarımız amvo gibi malwarelerden
bilgisayarımızı arındıır. %95 işe yarar.

Not: Gelişmiş autorun dediğimiz gelişmiş amvo da Combofix işe yaramamaktadır.
Bunun nedeni gelişmiş autorun dosyası bizim bilgisayarımızın system dosyalarını yedeklememizi
engellediği için Combofix in çalışma mantığına göre Combofix öncelikle system dosyalarını yedekler. Fakat bu gelişmiş virüs yedeklemeyi engellemektedir. Bu yüzden Combofix yedekleyip system dosyalarını sildikten sonra birde bakıyoruz ki yedeklenmemiş. Combofix işini bitirince Bilgisayar yeniden
başlarken bilgisayarımız hiç açılmaz çünkü windows eksik tir. Bu yüzden Combofix kullanmadan önce Bilgilerimizi başka bir yere kopyalamayı unutmuyoruz.

*Ve en sevdiğim program "USB Disk security" Bu program bilgisayara bir usb flash takıldığında otomatik olarak onu tarar ve içindeki autorunı silmemizi sağlar. Bu sayede bilgisayarımız autoruna karşı bir kalkana sahip.

6- Neden Antivirüs programları autorunları silmiyor.?

Bunun nedeni dediğim gibi autorun iyi amaçlı bir şeydir. Yani zararsızdır. Tabi kötü amaçlı
kişiler namı değer hackerlar(lamerlar diyorum) bunlar yüzünden autorun tehlikeli oldu.
Bu yüzden şu an çoğu Anti-Virüs Autorun ı tehdit olarak görmediğinden dolayı çok tehlikeli oldu

kaynak

C-w
 
Katılım
31 Aralık 2007
Mesajlar
17,485
Reaksiyon puanı
189
Puanları
243
flash belleğin içine "autorun.inf" isimli bir klasör açın, virüs bulaşmaz bulaşsa da otomatik çalışıp yayılamaz. klasör olduğu için kendini yazamayıp sadece dosyaları atıyor ama inf dosyası olmadığından çalışamıyor :)
 

intricate

Profesör
Katılım
15 Aralık 2008
Mesajlar
1,692
Reaksiyon puanı
12
Puanları
218
Bunun başka bir yolu da var.
Başlat/Çalıştır/gpedit.msc yazın
Bilgisayar yapılandırması/Yönetim şablonları/Sistem'i seçin
Otomataik çalıştır sekmesini çift tıklatın.
Otomatik çalıştır Özelliğini kapat
"Etkin" olarak seçin, alttaki sürücüyü "Tüm sürücüler" olarak seçin.
Uygula deyin ..
Artık virüs varsa bile Bilgisayarım içinden DVD veya çıkarılabilir disk otomatik çalışmayacak ve "çift tıklatana kadar" bulaşmayacak.tarama yapma fırsatı bulabileceksiniz.
 

yer6

Profesör
Katılım
5 Eylül 2007
Mesajlar
2,398
Reaksiyon puanı
54
Puanları
228
Bunun başka bir yolu da var.
Başlat/Çalıştır/gpedit.msc yazın
Bilgisayar yapılandırması/Yönetim şablonları/Sistem'i seçin
Otomataik çalıştır sekmesini çift tıklatın.
Otomatik çalıştır Özelliğini kapat
"Etkin" olarak seçin, alttaki sürücüyü "Tüm sürücüler" olarak seçin.
Uygula deyin ..
Artık virüs varsa bile Bilgisayarım içinden DVD veya çıkarılabilir disk otomatik çalışmayacak ve "çift tıklatana kadar" bulaşmayacak.tarama yapma fırsatı bulabileceksiniz.

çok mantıklı.
 
Katılım
11 Ağustos 2010
Mesajlar
5,807
Reaksiyon puanı
66
Puanları
228
flash belleğin içine "autorun.inf" isimli bir klasör açın, virüs bulaşmaz bulaşsa da otomatik çalışıp yayılamaz. klasör olduğu için kendini yazamayıp sadece dosyaları atıyor ama inf dosyası olmadığından çalışamıyor :)

evet bir ara banada bulaşmıştı. temizledikten sonra flasha autorun.inf dosyası oluşturuyorum her ihtimale karşı:)
 

mr_rain

Müdavim
Müdavim
Katılım
9 Temmuz 2008
Mesajlar
23,957
Reaksiyon puanı
442
Puanları
7,263
flash belleğin içine "autorun.inf" isimli bir klasör açın, virüs bulaşmaz bulaşsa da otomatik çalışıp yayılamaz. klasör olduğu için kendini yazamayıp sadece dosyaları atıyor ama inf dosyası olmadığından çalışamıyor :)

Ben de yaptım aynısını. Gayet mantıklı
 

Uso!

Doçent
Katılım
10 Ağustos 2010
Mesajlar
947
Reaksiyon puanı
27
Puanları
18
@cgrszone
Mantıklı ve yararlı bir bilgi, teşekkürler.
 

Dragunov

Asistan
Katılım
20 Kasım 2010
Mesajlar
134
Reaksiyon puanı
0
Puanları
0
Panda nın usb vaccine yani usb aşılama programı var 500 küsür kb lik , onu bulup indirin hem usb hemde bilgisayarı aşılıyor . yani içine autorun.inf dosyası oluşturuyor ve siz hiçbir şekilde bu dosyayı silemiyorsunuz açamıyorsunuz , haliyle viruslere karşı da koruyor. Biçimlendirmeye bile izin vermiyor ama işi bilen yine biçimlendirebilir tabi bu noktada biçimlendirme işlemi konumuz değil.
 

re13el

Dekan
Katılım
28 Şubat 2011
Mesajlar
9,153
Reaksiyon puanı
114
Puanları
243
Bunun başka bir yolu da var.
Başlat/Çalıştır/gpedit.msc yazın
Bilgisayar yapılandırması/Yönetim şablonları/Sistem'i seçin
Otomataik çalıştır sekmesini çift tıklatın.
Otomatik çalıştır Özelliğini kapat
"Etkin" olarak seçin, alttaki sürücüyü "Tüm sürücüler" olarak seçin.
Uygula deyin ..
Artık virüs varsa bile Bilgisayarım içinden DVD veya çıkarılabilir disk otomatik çalışmayacak ve "çift tıklatana kadar" bulaşmayacak.tarama yapma fırsatı bulabileceksiniz.
aynen katılıyorum ve bazı antivirüsler otomatik olarak kapatıyolar bide :)
kaspersky flash ve cdleri otomatik açmaya kapatıyo
 
Üst