USB Belleğe Bulaşan Dosyaları Gizleyen Virüs

myefsane

Dekan
Arkadaşlar iş yerinde ki pc ye bir usb taktık daha sonra taktığımız bütün usb lere bulaşıyor. Yaptığı işlem ise doyaları gizliyor. ve kısayol ekliyor. kısayol adresi aşağıda ki gibidir.

Kod:
%windir%\system32\cmd.exe /c "start %cd%RECYCLER\40109cb.exe &&%windir%\explorer.exe %cd%.thumbnails

Virüsü el yoluyla temizleme imkanımız var mı?

Geri yükleme yapamıyoruz
program kuramıyoruz
yönetici hakkımız olmadığı için kısıtlı işlem yapabiliyoruz.
 

Pupilla

Dekan
[MENTION=7710]myefsane[/MENTION] hocam şu programı bi deneyin kuruluma gerek olmadan direkt tarama yapabiliyor :) el yordamıyla virüs temizlemek hem çok zahmetli olur hem de çok uzun sürer :)
 

Turgenyev

SDN Okuru
Değerli kardeşim, bir çok öneri yapmak mümkün ama öncelikle aşağıdaki işlemleri sırası ile yap;

1- F8 ile sistemi ağ bağlantılı(Yani internete bağlı) olarak GÜVENLİ modda aç.

2- iExplore.exe yazılımını masaüstüne indir.

- Yazılım üstünde sağ tık yönetici olarak çalıştır deyin. (Win7 ve Vistada)
- Yazılım çalışmaya başlayacaktır. Hiç bir şeye dokunmayın. Size bir rapor verene kadar bekleyin. Rapor verdiğinde kapatın raporu.

3- Malwarebytes Anti-Malware Free

4- Eset Online Scanner işlemini yapın.

5- Sistemi yeniden başlatarak normal modda ComboFix ile tarama yaptır.

Çıkan raporları arzu ediyorsan buraya yapıştırabilirsin. Sonuçlarını da görebiliriz. Bir sorun olursa ben buradayım.
 

Max27

Üyecik
Winrar ile açıp görebilirsin. Yada dosya seçeneklerinden sistem dosyalarını gizle tuşundaki tiki kaldır.
 

CMYK

Profesör
Ben Cmd'yi çalıştırıyorum flash diskin içine giriyorum örneğin sürücü harfi f ise f: enter adından
attrib -s -r -h -a *.* /d /s

Flash diskin içindeki tüm dosyalar sistem dosyası olma özelliği (s)+salt okunur olma özelliği+gizli dosya olma özelliği+arşivleme için işaret konmuş olma özelliklerini kaldırmış oluyorum attrib komutu ile sonra dosyalarımı alıyorum ve virüslü dosyaları tanıyabilmek için görünüm ayrıntılar sıralama ölçütü tür diyorum ve tanımadığım dosyaları siliyorum ve tedbir olarak virüs programı ile gözden geçiriyorum.

Anlatım karışık ve kafa karıştırıcı olabilir uykum var yatacağım. :p
 
Ben Cmd'yi çalıştırıyorum flash diskin içine giriyorum örneğin sürücü harfi f ise f: enter adından


Flash diskin içindeki tüm dosyalar sistem dosyası olma özelliği (s)+salt okunur olma özelliği+gizli dosya olma özelliği+arşivleme için işaret konmuş olma özelliklerini kaldırmış oluyorum attrib komutu ile sonra dosyalarımı alıyorum ve virüslü dosyaları tanıyabilmek için görünüm ayrıntılar sıralama ölçütü tür diyorum ve tanımadığım dosyaları siliyorum ve tedbir olarak virüs programı ile gözden geçiriyorum.

Anlatım karışık ve kafa karıştırıcı olabilir uykum var yatacağım. :p

aynısını bat haline getirdim ben de flashın içine attım dosyalarım gizlendikçe çalıştırıyorum :)
 

akrepzeus

Üyecik
Flash bellegi aç.Sonra sol üst köşeden düzenle -->klasör ve arama seçenekleri --->gizli dosyaları göster VE SENIN İŞİNİ GÖRECEK KISIM hemen bu seçenegın altında --->korunan işletim sistemi dosyalarını göster.Burada kutucuk isaretlidir.Tıkla kaldır.Sana evet- ya da -hayır diye secenek sunacak EVET tıklıyoruz.Alttan uygula -tamam diyoruz.Artık gizlenmiş bütün dosya ve uygulamaları görebilirsin.
 
S

SDN Okuru

SDN Okuru
slm şu linkteki çok küçük boyuttaki dosyayı indirin ve çalıştırın flaşa atın düzelmeme ihtimali yok
 
Üst