Virüsleri silemiyorum !

kezman_796

Öğrenci
Katılım
25 Şubat 2009
Mesajlar
75
Reaksiyon puanı
0
Puanları
0
Arkadaşlar qsmumga ve rliojky.exe adlı iki wirüs pc me bulaştı nasl silineceği hakkında bilgisi olan war mı kayt defterndn sildm başlangçta çalşmasını engelledim anti wirüs kurmama izin wermiyo we c:\program files\common files\system\qsmumga.exe war dieride c:\program files\common files\microsoft shared\rliojky.exe konumlarında bulunmktadr buralara girdiğimde hemen kapatıyo klasörü acil yardm istiorm...
 

PC MERAKLISI

Dekan
Katılım
1 Şubat 2008
Mesajlar
5,530
Reaksiyon puanı
2
Puanları
0
hangi anti virüsleri denedin

güvenli modda açıp o dosyaları silmeyi dene, olmadı cd den çalışan pardus veya benzeri sistemlerle açıp yine silmeyi dene
 

Yuzersif

Asistan
Katılım
23 Şubat 2009
Mesajlar
211
Reaksiyon puanı
1
Puanları
0
Meraklı abi virüs hiç silinir mi? Virüsü ancak antivirüs siler. Yani en azından ben böyle biliyorum!
 

kezman_796

Öğrenci
Katılım
25 Şubat 2009
Mesajlar
75
Reaksiyon puanı
0
Puanları
0
ya kav eset mccafee yi denedm ama yüklerkn sürekli yüklemeyi engelledi qsmumga we rliojyk isimli wirüsler googleda faln baktm ama bulamadm bişy daha önce bu wirüsleri duyan olmadı mı?
 

X_Codesia

Profesör
Katılım
21 Nisan 2008
Mesajlar
1,217
Reaksiyon puanı
9
Puanları
218
silinemeyen virüs yoktur sadece beceriksiz parmaklar vardır

ayrıca yuzersif virüs manuel de silinir sadece kaynagını tespit edecek bilgin olsun yeter.
 

kezman_796

Öğrenci
Katılım
25 Şubat 2009
Mesajlar
75
Reaksiyon puanı
0
Puanları
0
ewt doğru sölüyo ama bu wirüs bi acayip we ilk defa gördm bulunduğu dosyaya giriorm we kapatıyo bilgisi olan warsa yardm etsin
 

TwoFaced

Öğrenci
Katılım
24 Ekim 2007
Mesajlar
38
Reaksiyon puanı
0
Puanları
0
O virüsler varsa hiçbir antivirüs yükleyemezsin hatta online virüs scan sayfaları bile açamazsın. Fazla bilgin yoksa formata kadar gider fakat format sonrası virüslerin hala eski yerlerinde olduğunu görmenle kendine şiddet uygulama isteğin birden artar.
Yazdığım program işini görebilir..
Sadece bu iki dosya silinsin bana yeter dersen unlocker kullanabilirsin.
 

rise

Dekan
Emektar
Katılım
12 Ocak 2009
Mesajlar
9,890
Reaksiyon puanı
3,247
Puanları
293
kural 1 : panik yapma :)

Önemli bir kural :icon_:

Kasperky nin kurulmasını engelleyen bir zararlı vardı künyesini hatırlayamadım.
Bu sorunu aşmanın yolu olan bir fix dosyası var; bulursam paylaşırım.
 

Rena

Asistan
Katılım
10 Nisan 2008
Mesajlar
343
Reaksiyon puanı
2
Puanları
0
"TwoFaced"'inde dediği gibi, kapmış olduğun virüs büyük ihtimal bulunduğu klasörün gizliliğini sağlıyor. "Gizli dosyaları göster" seçeneğini aktif etsen bile göstermiyor, ilk olarak "combofix" adlı uygulamayı kur, eğer ki olmazsa tüm herşeyini yedekleyip format atmak bütün herşeyin ilacıdır..

Eğer ki "combofix" uygulaması, gizli dosyaların açılmasını sağlarsa sistemini güvenli mod'da açıp virüsün bahsi geçtiği yerde ki klasöre girip sil ;)
 

gaydurugubbak

Asistan
Katılım
24 Ocak 2009
Mesajlar
129
Reaksiyon puanı
0
Puanları
0
Abartmaya hiç gerek yok, Unlocker isimli yazılımla çok rahat ve keyifle kazıyabilirsin o dosyaları.
Yok onu beceremem dersen, herhangi bir LIVE CD ile silebilirsin.
Onu da beceremem dersen, bilgisayarı guvenli modda açıp silebilirsin.
 

Rena

Asistan
Katılım
10 Nisan 2008
Mesajlar
343
Reaksiyon puanı
2
Puanları
0
Farklı bir yöntem daha;

Başlat-çalıştır'a gir ve cmd yazarak komut istemini aç. Klasörün içeriğini silmek için komut olarak del \\?\c:\program files\common files\system\ yaz. Veya tüm klasörü silmek için rd \\?\c:\program files\common files\system\ yaz. Böyle dene. (güvenli modda)

Ayrıca, bunu yaptıktan sonra "cccleaner" ile başlangıçtaki programları bi düzenle istersen
 

gaydurugubbak

Asistan
Katılım
24 Ocak 2009
Mesajlar
129
Reaksiyon puanı
0
Puanları
0
Bu yöntem pek sağlıklı değil, zira dosyalar çalıştığından silinmeyecek ve hata verecektir.
 

kezman_796

Öğrenci
Katılım
25 Şubat 2009
Mesajlar
75
Reaksiyon puanı
0
Puanları
0
dosyalar çalşmıyo başlangıçta çalştrdn engelledim görew yöneticisndn de baktm çalışmıyolr deneyince yazıcm yöntemi
 

gaydurugubbak

Asistan
Katılım
24 Ocak 2009
Mesajlar
129
Reaksiyon puanı
0
Puanları
0
Pardon ben çalışıyor diye okumuşum, Rena'nın dediği gibi CMD ile de silebilirsin
 

kezman_796

Öğrenci
Katılım
25 Şubat 2009
Mesajlar
75
Reaksiyon puanı
0
Puanları
0
malesf pc güvenli modda açılmadı :S combo fixlede yaptm olmadı başka çözümler bekliorm...
 

Rena

Asistan
Katılım
10 Nisan 2008
Mesajlar
343
Reaksiyon puanı
2
Puanları
0
Farklı bir yöntem daha;

Başlat-çalıştır'a gir ve cmd yazarak komut istemini aç. Klasörün içeriğini silmek için komut olarak del \\?\c:\program files\common files\system\ yaz. Veya tüm klasörü silmek için rd \\?\c:\program files\common files\system\ yaz. Böyle dene. (güvenli modda)

Ayrıca, bunu yaptıktan sonra "cccleaner" ile başlangıçtaki programları bi düzenle istersen

Dediğim bu yöntemi, güvenli modda açmadan dener misin?

Not; bu sadece virüsün birisinde etkili olabilir, diğerini silmek için rd \\?\c:\program files\common files\microsoft shared\ yazmayı dene

Eğer ki buda olmazsa; " usb security disc " adında bir program var, eğer ki usb'den bulaşan bir virüsse bu programla silebilirsin.
 

Rena

Asistan
Katılım
10 Nisan 2008
Mesajlar
343
Reaksiyon puanı
2
Puanları
0
Virüslerin, sadece o klasörlere değilde "system32" gibi klasörlerede buluşma ihtimali var, bide o klasörlerde arat.
 

rise

Dekan
Emektar
Katılım
12 Ocak 2009
Mesajlar
9,890
Reaksiyon puanı
3,247
Puanları
293
Arkadaşım avirayı indirip kur güncelle ve sistemini baştan sona tara
Virüs ve trojanlardan birçoğunun cezasını kesecektir.
Kaspersky ile ilgili konuyu araştırıyorum.
 

hellmarch

Profesör
Katılım
15 Eylül 2007
Mesajlar
2,041
Reaksiyon puanı
20
Puanları
218
Sistem geri yüklemeyi kapatmadığınızdan olabilir.
 

kezman_796

Öğrenci
Katılım
25 Şubat 2009
Mesajlar
75
Reaksiyon puanı
0
Puanları
0
baktm ordada yok sadece o dediğim yerde başka bi yöntem olması lazım
 

kezman_796

Öğrenci
Katılım
25 Şubat 2009
Mesajlar
75
Reaksiyon puanı
0
Puanları
0
avirayı da denicem ama wirüs izin wermiyo kurmaya ama denicem
 

Rena

Asistan
Katılım
10 Nisan 2008
Mesajlar
343
Reaksiyon puanı
2
Puanları
0
baktm ordada yok sadece o dediğim yerde başka bi yöntem olması lazım

Virüs'ün modeli " Worm.AutoRun!sd5 ";

Regedit'le ilgili birşeyler verilmiş, ve dediğim gibi gizli dosyaların gözükmesini engelliyor sanırım.

(alt kısım alıntıdır)

The following Registry Keys were created:
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System\System
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\system

  • The newly created Registry Values are:
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
      • ShowSuperHidden = 0x00000000
      • HideFileExt = 0x00000001
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System\System]
      • Version = "1"

  • The following Registry Values were modified:
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\HideFileExt]
      • ValueName = "HideFileExt "
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]
      • ValueName = "ShowSuperHidden "
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
      • Userinit = "%System%\userinit.exe,System"
    • [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
      • load = "System"
Regedit'te bu kısımlara bi bakmayı denermisin?
 

kezman_796

Öğrenci
Katılım
25 Şubat 2009
Mesajlar
75
Reaksiyon puanı
0
Puanları
0
ewt de bunları bulunca ne yapmam gerekir :S
 
Üst