Fena bir virüse çattım...Hiç böylesini görmemiştim :S

  • Konuyu başlatan Konuyu başlatan famep
  • Başlangıç tarihi Başlangıç tarihi

famep

Öğrenci
Katılım
5 Temmuz 2009
Mesajlar
19
Reaksiyon puanı
0
Puanları
0
Arkadaşlar bir virüse bulaştım ve başım büyük belada bu virüsle... 250 gb lık harici harddiskim vardı... çökmüş bir laptopu kurtarmaya çalışıyordum ve laptopda yeni bir virüsle taniştım... ilk işim laptopu kaspersky ile temizlemek oldu sonra kurtardıgım dosyalardan 8 adet exel dosyasını harddiskime attim ve ardından harddiskim gümledi.... :cursing:

Biçimlenmemiş olarak gözüküyor ve biçimlemek istermisin sorusunu soruyor... 0gb gözüküyor taratamıyorum... boş gözüküyor... ayrıca biçimlendirmeye çalıştığımda ise hata veriyor... myrecoveryfiles programinda "physical" dosya olarak gözüküyor... kurtarmaya çalışıp yarıda kestim bu defa yine E:physical görünüyor ayrıca E:RAW olarak yeni bir birim daha gözüküyor :s

ubuntuda açmayı bile denedim olmadı bana ne tavsiye edersiniz?:helpsmilie:

ayrıca bir ayrıntı daha var harici harddiskimi 2 ye bölmüştüm virüs, programların oldugu bölümden özel dosyalarimin bulundugu 2. parta sıçramız veri akışı olmadığı halde .....

Lütfen içinde yılların birikimi program arşivim ve özel dosyalarım vardı Ne olur yardımcı olun...

virüsün adını tam hatırlamıyorum ama yardımcı olacaksa virüsün adını da belirtebilirim o virüsü de araştırmıştım...

şüphelendiğim virüs laptopda bulunan virüstür... yoksa harddiski taratamıyorum cünkü boş görünüyor
 

nanoinsan

Öğrenci
Katılım
12 Ağustos 2007
Mesajlar
7
Reaksiyon puanı
0
Puanları
0
harddiskinde bad sector oluşmuş olabilir yani fiziksel bir hata olabilir, hatalar bunu gösteriyor
 

Hammers

Doçent
Katılım
13 Haziran 2009
Mesajlar
629
Reaksiyon puanı
5
Puanları
0
İçinde bulunan virüsler dosyaları gizli gösteriyor olabilir. Windows komut yöneticisinden kontrol edebilirsin. Başlat -> Çalıştır -> cmd ye girin. Sonra E: yazın e sürücüsüne girecektir. Daha sonra "dir" komutunu kullanarak E sürücüsünün içinde bulunan dosyaları görebilirsiniz. Dosyaları görebilirsen copy komutu ile istedigin yere kopyalayabilirsin.
 

Ugur.pc

Profesör
Katılım
10 Mayıs 2009
Mesajlar
1,142
Reaksiyon puanı
5
Puanları
0
Eğer bilgisayarınız çalışır durumda ise Process explorer http://download.sysinternals.com/Files/ProcessExplorer.zip dosyasını bilgisayarınıza indirip direk çalıştırın (kurmanıza gerek yok) daha sonra yabancı gördüğünüz işlemleri teker teker bulup sağ tıklayıp kill yapın daha sonra combofix ile ComboFix Download - İndir > Gezginler
bilgisayarınızı taratın ve daha sonra güvenli modda Total commander programını çalıştırın
ftp://pcwelt:dl4pcwftp@download.pcwelt.de/1200/1296/tcmd704a.exe
daha sonra yanınızda herhangi bir flash disk varsa o program dan kaybolan dosyalarınızı kopyalamaya çalışın.
Hard diskiniz için şu programı deneyebilirsiniz Disk Repair - Bad Sector Removal Software
Herhangi bir sorun olursa buraya yazınız ...
ftp://pcwelt:dl4pcwftp@download.pcwelt.de/1200/1296/tcmd704a.exe
 

NikeSteeL

Dekan
Katılım
13 Mart 2009
Mesajlar
8,420
Reaksiyon puanı
131
Puanları
243
Bad Sector Oluşmuş Gibi Geldi bana HDD nenden Virüs ten Veya Başka Bir Fiziksel nedenden dolayı .! XP CD si ile Ana Ekran Low Format Deneyebilirsin Veya Güvenlik Kipte Low Format Deneyebilirsin.!

Geçmiş Olsun
 

connery32

Öğrenci
Katılım
3 Temmuz 2009
Mesajlar
23
Reaksiyon puanı
0
Puanları
0
Arkadasım xp mi kullanıyorsun ona göre bır cozum soylyecegım sana
 

ExCeLLeNT

Dekan
Katılım
20 Şubat 2009
Mesajlar
5,774
Reaksiyon puanı
17
Puanları
218
Eğer bilgisayarınız çalışır durumda ise Process explorer http://download.sysinternals.com/Files/ProcessExplorer.zip dosyasını bilgisayarınıza indirip direk çalıştırın (kurmanıza gerek yok) daha sonra yabancı gördüğünüz işlemleri teker teker bulup sağ tıklayıp kill yapın daha sonra combofix ile ComboFix Download - İndir > Gezginler
bilgisayarınızı taratın ve daha sonra güvenli modda Total commander programını çalıştırın
ftp://pcwelt:dl4pcwftp@download.pcwelt.de/1200/1296/tcmd704a.exe
daha sonra yanınızda herhangi bir flash disk varsa o program dan kaybolan dosyalarınızı kopyalamaya çalışın.
Hard diskiniz için şu programı deneyebilirsiniz Disk Repair - Bad Sector Removal Software
Herhangi bir sorun olursa buraya yazınız ...
ftp://pcwelt:dl4pcwftp@download.pcwelt.de/1200/1296/tcmd704a.exe

Abi bu disk repair programı bad sectörü engelliyor mu neleri düzeltiyor ilerde lazım olur diye düşünüyorum.Ne gibi düzeltmeler yapıyor fiziksel hatayı düzeltebilir mi yani bad sectör removal falan yazıyorda?
 

Ugur.pc

Profesör
Katılım
10 Mayıs 2009
Mesajlar
1,142
Reaksiyon puanı
5
Puanları
0
Abi bu disk repair programı bad sectörü engelliyor mu neleri düzeltiyor ilerde lazım olur diye düşünüyorum.Ne gibi düzeltmeler yapıyor fiziksel hatayı düzeltebilir mi yani bad sectör removal falan yazıyorda?
Bad sector yüzünden oluşan hataları yani (hard diske ulaşamama veya içindeki bilgilere ulaşamama , kopyalayamama) gibi problemleri çözümlüyor daha doğrusu çözmeye ve sizi hard diske ulaştırmaya çalışıyor. Zaten programın ana sayfasında ingilizce olarak bad sector'un ne olduğunu ne tür aksaklıkları meydana getirdiği yazıyor. Lakin program demo versiyonlu ama netten araştırırsan full'ünu mutlaka bulursun.
 

NikeSteeL

Dekan
Katılım
13 Mart 2009
Mesajlar
8,420
Reaksiyon puanı
131
Puanları
243
Abi bu disk repair programı bad sectörü engelliyor mu neleri düzeltiyor ilerde lazım olur diye düşünüyorum.Ne gibi düzeltmeler yapıyor fiziksel hatayı düzeltebilir mi yani bad sectör removal falan yazıyorda?

Kısada Fiziksel olarak Hatalı Okunamayan Bölgeyi Ayırıyor . Disk Orayı Kara Bölge olarak işaretliyor Ve Bad Sector oluşan kısıma Hiç gelmiyor.! O Kısmı otomatik olarak Atlıyorda diyebiliriz
 

utku-k

Doçent
Katılım
12 Ağustos 2007
Mesajlar
973
Reaksiyon puanı
13
Puanları
0
Bilgisayar Nasıl Hack'lenir? İzleyin! --> Linux SLAX | ShiftDelete.Net

Pek emin değilim, belki yardımı olur diye söylüyorum. =)

Yukarıdaki haberde geçen linux tabanlı SLAX işletim sistemini indir. USB'den çalışabiliyor bu sistem. En az 256 MB'lık olması gerekiyor USB bellek kapasitesinin. BIOS'tan birincil olarak Flashdisk'i ayarlaman gerekiyor başlatmadan önce.

"Eee yani?" demeden önce verdiğim linke bakıp videoyu izlemeni tavsiye ederim dostum. Umarım yararlı olur, özel dosyalardan oluşan arşivinizin bir virüse kurban gitmesi gerçekten çok kötü bir şey.
 

yengec

Doçent
Katılım
2 Kasım 2008
Mesajlar
812
Reaksiyon puanı
0
Puanları
0
Eğer çok önemli bilgilerin varsa orjinal bir virus programı yüklemen ve online destek alman olacaktır kasparsky bu konuda yardımcı oluyor
 

megatron

Doçent
Katılım
9 Mayıs 2008
Mesajlar
709
Reaksiyon puanı
7
Puanları
0
G-Datayı sağlam bi pcye kur update ini yap. sonra boş bir cd tak G-data programının içerisindeki create boot CD bölümüne gel ve ordanda cd ye yazdır. Sonra o CD ile virüslü sistemini CD den boot et. 1 dk gibi bir sürede basit bir linux arayüzünde hazırlanmış masaüstü gelecek ve sadece G-data Antivirüs çalışabilir durumda. Sonra full system scan yap. Sorunun hallolacaktır.
Linux ortamında tarama yapacağın için virüsü silememe gibi bir durum söz konusu değil ;)
 

famep

Öğrenci
Katılım
5 Temmuz 2009
Mesajlar
19
Reaksiyon puanı
0
Puanları
0
Öncelikle hepinize ilgilendiğiniz için teşekkür ederim teker teker, verdiğiniz yöntemleri deneyeceğim...mezuniyetimden dolayı nete giremiyorum yemin törenim var bu cuma...

xp kullanıyorum ve size aldığım hata jpeglerini göndereyim bana yardımcı olmanız için işinizi kolaylaştırabilir...

Resimlerde tıkladığımda çıkan biçimlendirme hatası ardından biçimlendir onay verdiğimde çıkan biçimlendirilemedi hatası ayrıca 0gb boş gösteren jpegler ... tekrar teşekkür ediyorum yardımlarınız için.. verdiğiniz yöntemleri deneyeceğim... harddiskimi yedeklemediğim için pişmanım ve bütün emeğim içerisinde yatıyor...
 

famep

Öğrenci
Katılım
5 Temmuz 2009
Mesajlar
19
Reaksiyon puanı
0
Puanları
0
Eğer çok önemli bilgilerin varsa orjinal bir virus programı yüklemen ve online destek alman olacaktır kasparsky bu konuda yardımcı oluyor

kaspersky kullanıyorum ... hiçbir antivirüs programı yemiyor. çünkü boş görünüyor ve bu yüzden dosya okunmuyor yani taramaya girmiyor bile.. :S

ayrıca harddiskime girdiğini tahmin ettiğim virüs için remover çıkartmışlar sadece o virüse özel ama o bile 0 gb gözüken dosyayi görmediği için taramıyor... benim amacım o 0gb gözüken harddiskimdeki bütün bilgilerimi kurtarabilmek...

"remover for win32.sality.aa" virüsün adı buydu win32.sality.aa bundan kaynaklandığını TAHMİN ediyorum...
 

Turab Garip

Dekan
Emektar
Müdavim
Katılım
30 Mayıs 2007
Mesajlar
6,894
Reaksiyon puanı
178
Puanları
1,243
Hemen biçimlendirmen kötü olmuş. Bazen Windows'un kendisi, bazen de kötücül yazılımlar disk bölümünün tanımlama tablolarını bozuyorlar. Genellikle böyle durumlarda chkdsk yapıp Linux ile o bölümü okumak iyi sonuç veriyor.

Daha önce aynısı başıma gelmişti ve bu diski Ubuntu ile açıp verilerimi almıştım. Yakın zamanda başka bir bilgisayarda, sistem diskinde başıma geldi (Yani C bölümünde), onu da fixmbr, fixboot ve chkdsk uygulayarak kurtardım.
 

Winchester

Öğrenci
Katılım
29 Nisan 2009
Mesajlar
31
Reaksiyon puanı
0
Puanları
0
raw dosya sistemi benimde başıma gelmişti. 2 partition 320gb ide diskimin c: komple uçmuştu. slax ile açıp c ve d de yer alan tüm bilgilerimi harici diskime almıştım. daha sonra biraz inat ve chkdsk ile onarabilmiştim ama o da geçici olmuştu. yedekte tuttuğum diskime işletim sistemi kurup partition magic tarzı programlar ile biçimlendirmeye çalıştım internette okudğum ne kadar döküman ve önerilen program varsa denedim ancak işe yaramamıştı. diskimin garantisi olduğu için aldığım firmaya götürdüm onarımı yapılamadığı için distiribütor firma yenisini gönderdi bana. ama arkadaşların dediği gibi biçimlendirmeden önce keşke başka bir bootable os ile açıp dosyalarını almaya çalışsaydın. aşağıdaki komutu command satırına yazarakta deneyebilirsin.

format x: /fs:fat32(x=partition ismi)
 

famep

Öğrenci
Katılım
5 Temmuz 2009
Mesajlar
19
Reaksiyon puanı
0
Puanları
0
Bilgisayar Nasıl Hack'lenir? İzleyin! --> Linux SLAX | ShiftDelete.Net

Pek emin değilim, belki yardımı olur diye söylüyorum. =)

Yukarıdaki haberde geçen linux tabanlı SLAX işletim sistemini indir. USB'den çalışabiliyor bu sistem. En az 256 MB'lık olması gerekiyor USB bellek kapasitesinin. BIOS'tan birincil olarak Flashdisk'i ayarlaman gerekiyor başlatmadan önce.

"Eee yani?" demeden önce verdiğim linke bakıp videoyu izlemeni tavsiye ederim dostum. Umarım yararlı olur, özel dosyalardan oluşan arşivinizin bir virüse kurban gitmesi gerçekten çok kötü bir şey.

verdiğin linkteki video süpermiş... tşkr ederim... deniyeceğim umarım yardımcı olur ...
 

famep

Öğrenci
Katılım
5 Temmuz 2009
Mesajlar
19
Reaksiyon puanı
0
Puanları
0
Hemen biçimlendirmen kötü olmuş. Bazen Windows'un kendisi, bazen de kötücül yazılımlar disk bölümünün tanımlama tablolarını bozuyorlar. Genellikle böyle durumlarda chkdsk yapıp Linux ile o bölümü okumak iyi sonuç veriyor.

Daha önce aynısı başıma gelmişti ve bu diski Ubuntu ile açıp verilerimi almıştım. Yakın zamanda başka bir bilgisayarda, sistem diskinde başıma geldi (Yani C bölümünde), onu da fixmbr, fixboot ve chkdsk uygulayarak kurtardım.


Yalnız ubuntuda da denedim .. oda aklıma geldi.. düşündüm virüs exe dosyası ise eğer ubuntuda pasif hal alacaktır ve bu sayesede harddiskimin içine girip virüslü dosyası silmeyi hedefliyordum... ama bu defa ubuntuda harddiskime erişemedim :s okumadı neden anlamadım...
 

famep

Öğrenci
Katılım
5 Temmuz 2009
Mesajlar
19
Reaksiyon puanı
0
Puanları
0
raw dosya sistemi benimde başıma gelmişti. 2 partition 320gb ide diskimin c: komple uçmuştu. slax ile açıp c ve d de yer alan tüm bilgilerimi harici diskime almıştım. daha sonra biraz inat ve chkdsk ile onarabilmiştim ama o da geçici olmuştu. yedekte tuttuğum diskime işletim sistemi kurup partition magic tarzı programlar ile biçimlendirmeye çalıştım internette okudğum ne kadar döküman ve önerilen program varsa denedim ancak işe yaramamıştı. diskimin garantisi olduğu için aldığım firmaya götürdüm onarımı yapılamadığı için distiribütor firma yenisini gönderdi bana. ama arkadaşların dediği gibi biçimlendirmeden önce keşke başka bir bootable os ile açıp dosyalarını almaya çalışsaydın. aşağıdaki komutu command satırına yazarakta deneyebilirsin.

format x: /fs:fat32(x=partition ismi)

hocam raw yazısıyla recovery i denediğimde karşılaştım... slaxı denicem şimdi umarım işe yarar... ancak korkum benim gümleyen harddiskim harici bellek usb yani... inş slaxı kurdugumda harddiskimi görür... 0gb gösteriyor. bilmiyorum umarım sorunum çözülür ve bu türde bir sorunla karşılaşan arkadaşlar içinde çözüm yolu oluşturur...
 

famep

Öğrenci
Katılım
5 Temmuz 2009
Mesajlar
19
Reaksiyon puanı
0
Puanları
0
İçinde bulunan virüsler dosyaları gizli gösteriyor olabilir. Windows komut yöneticisinden kontrol edebilirsin. Başlat -> Çalıştır -> cmd ye girin. Sonra E: yazın e sürücüsüne girecektir. Daha sonra "dir" komutunu kullanarak E sürücüsünün içinde bulunan dosyaları görebilirsiniz. Dosyaları görebilirsen copy komutu ile istedigin yere kopyalayabilirsin.

hocam dediğinizi yaptım ve aldığım cevap alttaki jpeg de mevcut....

yalnız harddiskimin diğr kısmında sadece 1 dosyaya sıçramıştı belkide benim için en önemli olan dosyaya... dosya adını dediğiniz işlemde gördüm onu kopyalama işlemini dos ta nasıl gerçekleştirebilirim copy komutu nedir?
 

yasin04

Doçent
Katılım
30 Mart 2009
Mesajlar
594
Reaksiyon puanı
3
Puanları
0
F: bölümüne hiç format attmamışsın diyor RAW formatının anlamı bu işte
 

famep

Öğrenci
Katılım
5 Temmuz 2009
Mesajlar
19
Reaksiyon puanı
0
Puanları
0
F: bölümüne hiç format attmamışsın diyor RAW formatının anlamı bu işte

hocam RAW yazısıyla recovery programiyla kurtarmayı denerken karşılaştım sorunum RAW değil .. sadece sorunuma çözüm için yardımcı olmanız adıına dipnot olarak verdiğim bir bilgiydi...asıl sorunum 2 ye böldüğüm usb hardiskime virüslü bir exel dosyası attim farkında olmayarak... Ve harddiskimin 1. bölümü gümledi 2. bölümünde ise en önemli dosyama sıçradı ve bu sıçrama olayının nasıl olduğunu anlayamadım bile...ve sorunumu konuyu açarkende şekilli olarak gösterdim :((( LüTFeN YARDIM!!!!!!!!!
 

famep

Öğrenci
Katılım
5 Temmuz 2009
Mesajlar
19
Reaksiyon puanı
0
Puanları
0
harddiskimi bir arkadaşın tanıdığına verdim kurtarması için... Hani şu yüksek meblalarda parayla harddisk kurtaranlardan... benim içn yardımcı olucak... yinede sağolun yardımcı olmaya çalıştığınız için...
 

LWMP

Doçent
Katılım
20 Mayıs 2009
Mesajlar
930
Reaksiyon puanı
3
Puanları
0
ben actım senı o virusu spyware doctor u kurudm uzun oldu ama vıruserı temızledı spyware doctor kullan eskısı gıbı olur tarat duzelır
 

fogu78

Doçent
Katılım
25 Haziran 2009
Mesajlar
634
Reaksiyon puanı
8
Puanları
0
harddiskimi bir arkadaşın tanıdığına verdim kurtarması için... Hani şu yüksek meblalarda parayla harddisk kurtaranlardan... benim içn yardımcı olucak... yinede sağolun yardımcı olmaya çalıştığınız için...

Sorunu anlamayan arkadaşların yanlış yönlendirmeleri ya da sorunun çözümü anlatılanın aynen uygulanmamış olması.

Kimseye vermene gerek yoktu. Halledebilirdin. Benzer durum yakın zamanda benimde başıma gelmişti.

Yine de kendi bildiğin en doğrusudur. Çözüm olmazsa aynı başlık altından yardımcı olabilirim.
 
Üst