( Flash ) Bellek e Giren Virüslerden Kurtulmanın Yolu

Bu konuyu okuyanlar

hakan.daburda

Profesör
Katılım
26 Haziran 2007
Mesajlar
1,112
Reaksiyon puanı
7
Puanları
38
İşte Flash Bellek e giren Virüsler "Setup" isimli olan Solucandır,Diğerleri Truva atı,ayrıca klasörü açtığınız anda hepsinin etkinleşmesini sağlayan autorun.inf dosyasınıda ordaki klasörün içine koydum(Eğer aynı klasörde olurlarsa virüs devreye girer,Zaten virüs normalde öle oluyo ben ayırdım)
Not: Bunları resimdeki gibi görebilmek için Denetim Masası>Klasör seçenekleri>Üst sekmelerden Görünüm>"Gizli Dosya ve Klasörleri göster" i işaretle ve aşağısında "Korunan işletim sistemi dosyalarını gizle(önerilen)" işaretini kaldır "Tamam" de

Dikkatinizi çektimi bilmem "explorer.exe" işte bu Masaüstü ile değişiyo,CTRL+ALT+DEL>İşlemler bölümünde hepinizde çalışan.....(bilmeyenler için)Program

Hani diske sağ tıklarsınız aç yazısı yerine(´ò¿ª(&O) ve ×ÊÔ´¹ÜÀíÆ÷(&X)),değişik şekiller vardır,işte bu virüs o,Yani burdaki virüslerin hepsi aynı anda çalışıyo,Anında Flash Belleklere girerler,Ben şimdi bu Virüsleri inceliycem için klasöre koydum ;D çift tıklamadıkça(açmadıkça benim için sorun yok),ama koymak basit deildi,bunuda hatırlatim
flashbellekvirscz5.png


Ben incelemek üzere virüsleri kendi himayem altına aldım,Bunu Unlocker ile yaptım,Sağ tıkladım,Taşı dedim(Unlocker ile)Taşıyamadı kopyaladı ;D az çektirmedi bana şerefsiz virüs ;D ,Silinmiyo,Taşınmıyo,Adını değiştiremiyosun,Kopyalayamıyosun,Unlocker kopyaladı,Oda Taşı dememe rağmen,Kopyaladı.
Ve en Önemlisi ne Windows la ne bi başka Programla Format atılmıyor,Anlattıklarımı yapmadan,Aşağıda verdiğim Programlada Format atılmıyor,Hatta aşağıdaki işlemleri yaptıktan sonra bile Windows un Biçimlendirme Programıyla biçimlendiremessin,Bu USB Disk Storage Format Tool 2.0.6 program şart(LİNK AŞAĞIDA)

Nasıl kurtuluşa erersiniz? ;D

1.Öncelikle PC ye takılan Belleklerin,Otomatik Çalışmasını engellemek gerekiyor! Yoksa virüs kendiliğinden devreye giriyo,Bellek i açtığınız anda devreye giriyo

Başlat>Çalıştır>gpedit.msc(XP Profesyonel) ye giriyoruz,Sol Menüden Kullanıcı Yapılandırması>Yönetim Şablonları>Sistem> Sağ tarafta"Otomatik çalıştır özelliğini kapat">Çift tıkla "Etkin" yap alttaki "CD/Rom sürücüleri" yazan yeri,"Tüm sürücüler" olarak değiştiriyoruz,Tamam, diyoruz(artık bişeyi bilgisayara bağladığınız zaman Otomatik çalıştırmicak,tabiki burdan yine eski haline getirebilirsiniz.

2.Belleğin biçimlendirilmesi(Format) engelleniyor,Bunun için;
Bellek i PC ye takın,
Windows u CD sinden Boot edin,aynen devam etsin o
Gelen ekranda(Anlaşmayı F8 ile kabul ettikten sonra Gelen ekran,Önceden Kabul etmişseniz tekrar sormaz)
Enter e basın(Yeni Kurulum)
Yanlışlıkla (R=Onar tuşuna basmayın)Onar yaptığınız anda Sistem çöker
Biraz bekleyin, ve PC deki tüm sürücüler karşınıza gelir,Flash Bellek te dahil
Bellek in üzerine gelin D tuşuna basın(altta yazıyo yani sil tuşu )Onaylamak için L tuşuna basın(oda yazıyo).
Silinemedi dicek umursamayın,(bellek i komple silemice için öle diyo,normalde diğer diskle birleştirirya ondan)ama bellek sıfırlandı
Artık bellek sıfırlandı,Tekrar bellek in üstüne gelin, C tuşuna basın(bölüm oluştur tuşu)Hiçbi rakama basmadan Enter a basın

3. Boot işleminden çıkın,sanırım çıkmak için F3 e basıyoduk,Olmadı Reset tuşuna bas,Çık işte..!! Merak etmeyin Windows a bişey olmadı,eskisi gibi çalıştırıyorsunuz,Boot ayarlarıyla oynadıysanız,eskisi haline getirin okadar

Not: Biz burda PC ye Format atmadık,Flash Bellek'e Format attık

Geçmiş olsun,Bellek tamam,ama bi sorun var,Bellek biçimsiz ve Bellek'i Windows biçimlendiremiyor

Bu prgramı indirin
USB Disk Storage Format Tool 2.0.6
http://download.chip.eu/tr/download_tr_176942.html
Kur,
Bellek'i Bilgisayara tak,
Programı çalıştır(dığın anda Bellek i bulucak)
Artık istediğin sistemi(NTFS,FAT32,FAT)seç ve biçimlendir

-----------------------------------------------------------

XP Profesyonel deki gpedit.msc Programı Windows > system32 klasörünün içinde bulunur,Home Edition larda yoktur,ama denemek isterseniz eğer
Burdan
http://cid-1ca1459d6f11230f.skydriv...ı_Gerçek Paylaşılan Klasör/Gpedit.rar?lc=1055
gpedit.msc yi indirebilirsiniz,Rar ın içindeki 2 dosyayı,system32 klasörünün içine atın,(XP Home Edition cılar)ama sorumluluk kabul edilmez,isterseniz atmayın,gerçi bişey yapmaz ama,genede yani,benden sölemesi
Sonra
Başlat>Çalıştır>gpedit.msc yi sizde çalıştırabilirsiniz(Yani Home Edition cılar)

Not:
Olayı Çözen Benim İnternetteki Herkes Burdan Alıntı yapmış ;D
Kaynak Olarakta Sitemi Veriyim bari :)
http://firlama.blogspot.com/2008/02/flash-belleklere-giren-virslerden.html
 

elektr10

Müdavim
Katılım
1 Ocak 2007
Mesajlar
2,302
Reaksiyon puanı
3
Puanları
0
1. maddede bahsedilen tehlikeden nasıl korunacağımı bilmiyordum.Diğerlerini pek önemsemiyorum açıkçası :) Belleğe format attıran kaç virüs var ki zaten flash bellekte çok önemli verilerimi taşımam.Gerçekten güzel mantık, güzel yöntem.
Teşekkürler.
 

pesimist

Müdavim
Emektar
Katılım
30 Eylül 2005
Mesajlar
18,590
Reaksiyon puanı
2,008
Puanları
113
Yaş
40
Teşekkürler. Emek vermişsin bayağı.
 

JuLiuSiuS

Müdavim
Katılım
2 Ekim 2007
Mesajlar
2,775
Reaksiyon puanı
4
Puanları
38
gerekli ve güzel bir paylaşım teşekkürler
 

hakan.daburda

Profesör
Katılım
26 Haziran 2007
Mesajlar
1,112
Reaksiyon puanı
7
Puanları
38
bişey deil, yorumlarınız için teşekkürler
 

rave

Asistan
Katılım
6 Kasım 2007
Mesajlar
403
Reaksiyon puanı
0
Puanları
0
Flash bellek virüslerini temizlemek için kesin çözüm

daha önce yollamıştım bunu ama daha basit ve kesin bir çözüm bizzat denedim. Ne var ne yok temizledi gayet başarılı bir çalışma. Tamamı alıntıdır.

ıvır zıvır temizlenmek bilmeyen flash disk virüsleri içindir ama genel olarak baya bi başarılı


DRACULA Virüs Temizleyici V 3.1 işlevleri neler;
1-Bilgisayarımızda gereksiz depoLanan Temp ve Prefect vb. dizinlerindeki gereksiz dosyaları temizler.
2-activexdebugger32.exe trojanını bir daha geri
gelmemek üzere temizler ve sürücülerimizin paylaşım durumunu önceki haline getirir.
3-Programı kapatmadan simge durumuna küçültürseniz program görev çubuğuna yerleşir ve taşınabilir disk takıldığında activexdebugger32.exe virüsünü otomatik olarak tanıyabilir ve silebilir.

PROGRAMI ÇALIŞTIRMADAN ÖNCE VİRÜS İHTİMALİ BULUNAN TAŞINABİLİR DİSKLERİNİZİ(Flash disk vb.) MUTLAKA TAKIN!!!!

Eğer bilgisayarınız masaüstü görününce takılıyor ve açılmıyorsa;
1- ctrl+alt+delete ile görev yöneticisini açın.
2-Dosya->Yeni Görev(Çalıştır) tıklayın.
3-Gözat butonuyla DRACULA Virüs Temizleyici V 3.1 programımızı bulunduğu yeri gösterterek seçin ve Open dedikten sonra tekrar Aç İptal Gözat butonlarının bulunduğu yere gelirsiniz zaten ve aç derseniz program çalışır.

Eğer masaüstü kilitleniyor ve yukarıdaki işlemleri yapmamıza rağmen program çalışmıyorsa; yukarıdaki çalıştırma işlemini yaparken DRACULA Virüs Temizleyici V 3.1 yerine internetten indirdiğiniz veya bir yerlerden bulduğunuz .NET Framework 2.0 kurulum dosyasını göstertin, yüklemeyi yaptıktan sonra yukarıdaki 3 adımı tekrar yaparsınız program çalışacaktır.

BÜTÜN BU İŞLEMLERİ YAPARKEN VİRÜS İHTİMALİ BULUNAN FLASH DİsKLERİNİZ TAKILI OLSUN.

Progragramı indirmek için ekteki .zip uzantılı dosyayı kaydedin ve .zip içindekileri çıkartın.(Masaüstünüz kilitlenmişse bu dosyayı flasha çıkartarak yukarıda anlattığım adımlarda bu dosyayı çalıştırın)

DRACULA VİRÜS TEMİZLEYİCİ V 3.1 İNDİRMEK İÇİN http://www.yazguven.com/DRACULAVirusTemizleyiciV3.0.zip

PROGRAMIN ÇALIŞMASI İÇİN GEREKLİ OLAN .NET FRAMEWORK 2.0 LİNKİ
http://download.microsoft.com/download/5/6/7/567758a3-759e-473e-bf8f-52154438565a/dotnetfx.exe

alıntıdır
http://www.yazguven.com


all
 

TheRed

Asistan
Katılım
31 Ekim 2007
Mesajlar
243
Reaksiyon puanı
0
Puanları
0
Teşekkür bilgi paylaşıldıkça büyür...
 

Jumb0

Asistan
Katılım
12 Eylül 2007
Mesajlar
113
Reaksiyon puanı
0
Puanları
0
yha bugün benim mp3 bozuldu. Nasıl olduğunu bende anlamadım . Arkadaşımın mp3 ünden müzik aktarmıştık ve onun mp3 bilgisayarımda çift tıklandığı zaman
(´ò¿ª(&O) ve ×ÊÔ´¹ÜÀíÆ÷(&X)) böyle bir hata vermişti. Neyse bi şekilde açtık mp3'ü ve şarkıoları benim mp3 e attık benim mp3 ü dinlemeye başladık 1 şarkı bitti ve mp3 şarjı full olmasına rağmen kapandı ve bi dahada açılmadı biz hala bekliyoruz açılsın diye fakat tık yok :} ne yapıcaz bi yardım edin :)
 

neco038

Öğrenci
Katılım
21 Eylül 2007
Mesajlar
3
Reaksiyon puanı
0
Puanları
0
ben avast kullanıyorum flash belleğimi tarattığımda sorun yok acaba dpğrumudur. Flash belleği takıp sağ tıkladığımda değişik karakterler çıkıyo onlardan nası kurtulabilirim..
 

hakan.daburda

Profesör
Katılım
26 Haziran 2007
Mesajlar
1,112
Reaksiyon puanı
7
Puanları
38
neco038 dedi ki:
ben avast kullanıyorum flash belleğimi tarattığımda sorun yok acaba dpğrumudur. Flash belleği takıp sağ tıkladığımda değişik karakterler çıkıyo onlardan nası kurtulabilirim..
işte o virüs(Solucan,Trojen,Truva Atı 3'üde var)
Sağ tıkladığında bunlar çıkıyosa ´ò¿ª(&O) ve ×ÊÔ´¹ÜÀíÆ÷(&X)
Yöntemi yukarda
Söylemesi benden güncel avast tanıyor ama silemiyor virüsü!
Yanlışlıkla sistemi çökertme, sonra karışmam
Boot ederken Onar değil Yeni Kurulum diceksin(yani Entere basıcaksın) ve bekliceksin!
 

turoksin0

Müdavim
Katılım
18 Ağustos 2007
Mesajlar
4,656
Reaksiyon puanı
0
Puanları
36
teşekkürler flash belleğimi kırdım artık virüs giremez :D
 

otek72

Öğrenci
Katılım
14 Kasım 2007
Mesajlar
78
Reaksiyon puanı
0
Puanları
0
teşekürler faydalı bilgiler için bir sorun yaşarsam denerim ama bu sorunları yaşayan arkadaşlar var çevremde.
 

hkurt25

Öğrenci
Katılım
13 Kasım 2007
Mesajlar
8
Reaksiyon puanı
0
Puanları
0
TEŞEKKÜRLER
GERÇEKTEN NİCEDİR BU SORUNLA CEBELLEŞİYORDUM. SONUNDA ÇÖZÜMÜ BULDUK
EMEK EDEN ARKADAŞLARA TEŞEKKÜRLER.
 

chimera

Müdavim
Emektar
Katılım
24 Kasım 2006
Mesajlar
8,773
Reaksiyon puanı
574
Puanları
0
Bilgisayarınızda .Net Framework kurulu olmaz ise Dracula' yı çalıştıramazsınız. Öncelikle .Net Framework' u kurmanız gerekir.


.Net Framework Download

Sende mesajında belirtmişsin zaten. :*
 

ikxan

Doçent
Katılım
14 Eylül 2007
Mesajlar
926
Reaksiyon puanı
1
Puanları
0
hahaha hahahahaa :D :D :D , çok komik yaaa daha komik olamazdı, flash tan virüs temizlemek. Arkadaşın anlattığı olay bir işe yaramaz söylemedi demeyin. Birincisi virüslü flash diskten, harddiske zaten virüs bulaşmıştır, istediğin kadar temizle gene flash takılı olduğu sürece gene flasha bulaşırlar ve virüs senin sistemde dosyalara bulaşmıştır. İlk önce kendine bulaşan virüsün temizlenmesi lazım ;D . İkincisi otomatik kullanı iptal etmenin çok basit yolu var oda cd, flash gibi aygıtları taktıktan hemen sonra shift tuşana belli süre basılı tuttuğunuzda otomatik kullan iptal edilir ;D . Yani sürücülerden hiçbir dosya çalışmaz. Üçüncüsü işletim sistemi tarafından korunan dosyaları göstersen bile artık günümüz virüsleri gene gözükmüyor ;D . Bence arkadaş norton u indirip tarasın :D , neden niye norton sormayın banada bu vaka oldu avast,avg vb.(virüs update i güncelledim) filan hepsini denedim, flash taki virüsü görmüyorlar (zaten windows ta görmüyor), virüs sisteme bulaştıkça bulaşıyor, sözde korunan ve gizli dosyalar gösterilmesine rağmen. Bi norton (deneme sürümü ve virüs güncellemesi yok) bide clamwin diye açık kaynak kodlu antivirüs programı buldu, belki başka bulan program vardır ama ben bilmiyorum, denemeyle bulunur sonuçta.

Virüszüz Günler
 

Ahmethz

Müdavim
Emektar
Katılım
7 Eylül 2006
Mesajlar
12,440
Reaksiyon puanı
398
Puanları
83
benim diske okuldan virüs bulaşmıştı evde nod32 ile bir güzel çitiledim mis gibi oldu :D
 

chimera

Müdavim
Emektar
Katılım
24 Kasım 2006
Mesajlar
8,773
Reaksiyon puanı
574
Puanları
0
Jojoba okula suç atma :p
Başka yerde bulaşmıştır o haşere. :D
 

zeytinim85

Öğrenci
Katılım
28 Aralık 2007
Mesajlar
3
Reaksiyon puanı
0
Puanları
0
çok teşekkürler,bnm bilgisayar da truva atı virüs'ü vardı kurtuldum,şimdi bu bilgilerde faydalı olacakk;)harika...
 

amesfa

Müdavim
Emektar
Katılım
10 Eylül 2007
Mesajlar
9,863
Reaksiyon puanı
150
Puanları
63
Yararlı bir bilgi paylaşımı teşekkürler. ;)
 

Ahmethz

Müdavim
Emektar
Katılım
7 Eylül 2006
Mesajlar
12,440
Reaksiyon puanı
398
Puanları
83
chimera dedi ki:
Jojoba okula suç atma :p
Başka yerde bulaşmıştır o haşere. :D
istersen bilgisayarı tarif edeyim sen de dene bakalım :*

bugün kokteyl var ama okul dansöz çıkarmayacakmış :D
 

chimera

Müdavim
Emektar
Katılım
24 Kasım 2006
Mesajlar
8,773
Reaksiyon puanı
574
Puanları
0
Jojoba dedi ki:
chimera dedi ki:
Jojoba okula suç atma :p
Başka yerde bulaşmıştır o haşere. :D
istersen bilgisayarı tarif edeyim sen de dene bakalım :*

bugün kokteyl var ama okul dansöz çıkarmayacakmış :D

Valla kokteyl güzel. Az önce bi dalış yaptım dolaştım yedim içtim yerime gelirkende stol yaptım. Yerimde de aynen kaldığım yerden devam. :D
 
S

SDN Okuru

SDN Okuru
Bir Sey soracagim benim flash bellegimde yaklasik 5 bin fotograf vardi hepsi de cok onemli truva ati bulasti fotograflar silinmeden virusten kurtulmam mumkun mu??? Boyle bi klasor cikiyo cift tiklanmiyo silinmiyo heryerde var ayni klasor butun klasorlerin.icinde
 
Üst