Bu nasıl bir virüs böyle_?

Bu konuyu okuyanlar

bug

Asistan
Katılım
15 Mayıs 2009
Mesajlar
472
Reaksiyon puanı
7
Puanları
0
Arkadaşlar herkese kolay gelsin iyi akşamlar.
Geçenlerde arkadaş geldi pc me flash diskini taktı. Flash diskinde "New Folder" diye bir dosya vardı. Bu dosyaya çift tıkladı fakat açılmadı. Sonradan baktık ki bu bir klasör değil uygulama yani bir çeşit virüs. Şimdi bu virüs öyle bir hal aldı ki bilgisayarımda ki (C: sürücüsü ve D: sürücüsü dahil olmak üzere) her klasörün içine kendisini kopyaladı ve klasörün adını alıyor.(Mesela klasörümün adı oyunlar ise oyunlar klasörünün içinde oyunlar.exe diye bir dosya oluşturuyor.)Artık çok sıkılmaya başladım bu işten gözümü kapatıp yıllardır biriktirdiğim dosyalarımı herşeyimi silicem temiz bir format çekicem. Var mıdır bir çözüm yolu_?
 

karcx

Profesör
Katılım
26 Şubat 2009
Mesajlar
2,391
Reaksiyon puanı
39
Puanları
0
Malwarebyte yada combofix ile tarat keyfine bak....
 

bug

Asistan
Katılım
15 Mayıs 2009
Mesajlar
472
Reaksiyon puanı
7
Puanları
0
Tamam arkadaşlar çok teşekkür ederim.

Bi virüs programın var mı?

İşin açıkcası bugüne kadar hiç ihtiyaç duymamıştım. O yüzden kullanmıyordum. Bugünden sonra birtane edinmek şart oldu.

Tavsiye veren arakdaşlara tekrar teşekkür ederim.

DÜZENLEME - 22:44

Anti-virüs programı almaya karar verdim. Araştırdım biraz internetten kafamda 2 tane isim var Eset mi Kaspersky mı karar veremedim. Düşüncelerinizi alabilir miyim_?

Son Bir Düzenleme -

Az önce virüslü dosyayı Kaspersky 6.0 trial versiyonuyla tarattım bulamadı.
 

Reflex

Profesör
Katılım
1 Ocak 2009
Mesajlar
1,446
Reaksiyon puanı
1
Puanları
0
Tamam arkadaşlar çok teşekkür ederim.



İşin açıkcası bugüne kadar hiç ihtiyaç duymamıştım. O yüzden kullanmıyordum. Bugünden sonra birtane edinmek şart oldu.

Tavsiye veren arakdaşlara tekrar teşekkür ederim.

DÜZENLEME - 22:44

Anti-virüs programı almaya karar verdim. Araştırdım biraz internetten kafamda 2 tane isim var Eset mi Kaspersky mı karar veremedim. Düşüncelerinizi alabilir miyim_?

Son Bir Düzenleme -

Az önce virüslü dosyayı Kaspersky 6.0 trial versiyonuyla tarattım bulamadı.
Kaspersky güzeldir.(biraz kasar ama)Kasperky'ın en son versiyonunu yükleseydin daha iyi olurdu.Sistemin güçlü deil ise eğer sana avira antivir progrmını öneririm. kolay gelsin.
 

orionuke

Öğrenci
Katılım
11 Ocak 2009
Mesajlar
68
Reaksiyon puanı
0
Puanları
0
Arkadaşlar herkese kolay gelsin iyi akşamlar.
Geçenlerde arkadaş geldi pc me flash diskini taktı. Flash diskinde "New Folder" diye bir dosya vardı. Bu dosyaya çift tıkladı fakat açılmadı. Sonradan baktık ki bu bir klasör değil uygulama yani bir çeşit virüs. Şimdi bu virüs öyle bir hal aldı ki bilgisayarımda ki (C: sürücüsü ve D: sürücüsü dahil olmak üzere) her klasörün içine kendisini kopyaladı ve klasörün adını alıyor.(Mesela klasörümün adı oyunlar ise oyunlar klasörünün içinde oyunlar.exe diye bir dosya oluşturuyor.)Artık çok sıkılmaya başladım bu işten gözümü kapatıp yıllardır biriktirdiğim dosyalarımı herşeyimi silicem temiz bir format çekicem. Var mıdır bir çözüm yolu_?


Dipnot:İmla hatalarımı bildirirseniz sevinirim.

Arkadaşlar, herkese kolay gelsin, iyi akşamlar.
Geçenlerde arkadaş geldi, pc me flash diskini taktı. Flash diskinde "New Folder" diye bir dosya vardı. Bu dosyaya çift tıkladı, fakat açılmadı. Sonradan baktık ki bu bir klasör değil, uygulama; yani bir çeşit virüs... Şimdi bu virüs öyle bir hal aldı ki bilgisayarımdaki (C: sürücüsü ve D: sürücüsü dahil olmak üzere) her klasörün içine kendisini kopyaladı ve klasörün adını alıyor.(Mesela klasörümün adı oyunlar ise oyunlar klasörünün içinde "oyunlar.exe" diye bir dosya oluşturuyor. Artık çok sıkılmaya başladım, bu işten gözümü kapatıp yıllardır biriktirdiğim dosyalarımı, herşeyimi sileceğim temiz bir format çekeceğim. Var mıdır bir çözüm yolu ?
 

mesajj

Asistan
Katılım
1 Nisan 2009
Mesajlar
235
Reaksiyon puanı
0
Puanları
0
Bu solucan aylar öncesinde PC 'me bulaştı. Güncel Eset 3.0 'ı kullanıyordum. Ne yazıkki, Eset 3.0 bunu virüs olarak tanımadı ve sisteme bulaştı.

Tespit ettiğim bu solucanı Eset 'e yolladım. Dikkate almışlar. Evet yeni bir güncelleme ile artık Eset 4.0 bu solucanı buluyor.

Bu solucanı bulan Anti-Virüsler ( 35 )

Saygılar.
 

D_o_C_T_o_R

Öğrenci
Katılım
15 Mayıs 2009
Mesajlar
32
Reaksiyon puanı
0
Puanları
6
elle regedit ten gerekli yerlerden açılışını engelleyip sonrada o uygulamayı çalıştıran her dosyayı siliyorum bu şekilde hiçte sorun yaşamadım bugüne kadar
 

bug

Asistan
Katılım
15 Mayıs 2009
Mesajlar
472
Reaksiyon puanı
7
Puanları
0
elle regedit ten gerekli yerlerden açılışını engelleyip sonrada o uygulamayı çalıştıran her dosyayı siliyorum bu şekilde hiçte sorun yaşamadım bugüne kadar

Peki bana sildiğin yerleri söyleyebilir misin_?
 

karcx

Profesör
Katılım
26 Şubat 2009
Mesajlar
2,391
Reaksiyon puanı
39
Puanları
0
D-o-k-t-o-r
Herkes senin kadar ileri derece windows bilgisine sahip değil...
O yüzden programla yapmak daha kolay oluyor...
 

skys

Profesör
Emektar
Katılım
20 Eylül 2008
Mesajlar
1,042
Reaksiyon puanı
11
Puanları
38
Yaş
33
D:\WINDOWS\system32 Klasorü İçinde danim32.dll Dosyası Varmı Acaba ?
 

GİGABYTE2

Asistan
Katılım
9 Mayıs 2009
Mesajlar
246
Reaksiyon puanı
0
Puanları
0
kardes aynı sorun bende de oldu en dandik nod 32 programını yükle güncel olsun daha sonra sistemi tarat sorun düzelir hatta usb i de tarat onun içindeki de silinir başıma geldi aynı sorun 10 dk mı almadı sorunu çözmem :D
 

bug

Asistan
Katılım
15 Mayıs 2009
Mesajlar
472
Reaksiyon puanı
7
Puanları
0
kardes aynı sorun bende de oldu en dandik nod 32 programını yükle güncel olsun daha sonra sistemi tarat sorun düzelir hatta usb i de tarat onun içindeki de silinir başıma geldi aynı sorun 10 dk mı almadı sorunu çözmem :D

Sağolasın Gigabyte2 deneyeceğim. :happy:
 

D_o_C_T_o_R

Öğrenci
Katılım
15 Mayıs 2009
Mesajlar
32
Reaksiyon puanı
0
Puanları
6
tabikide öncelikle virüsümüz explorer.exe üzerinden çalıştığı için regedit ten "[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]" içerisinde bulunan Shell değeri explorer.exe değerinin yanında ek olarak virüsün çalıştığı dosyanın yerini belirtiyor. yani explorer.exe ile birlikte bu dosyada çalışmış oluyor. öncelikle bu veriyi buradan siliyoruz ve sadece explorer.exe kalıyor.
bilgisayarı yeniden başlatıyoruz. bilgisayar açıldıktan sonra exe olan herhangi bir klasörümüzün boyutunu öğrenip Windowsun dosya arama bölümünden *.exe ile exe uzantılı tüm dosyalarda boyuta göre arama yaptırıp dosya boyutu 75 kb ise boyutu en fazla 76 kb olanları aratıp sonucu boyuta göre sıralayıp zaten belirli olan klasör görünümündeki öğrendiğiniz boyuttaki dosyalar siliniyor.
/// Burada dikkat etmemiz gereken tek husus *.exe şeklinde aramamızı yapmak eğer dosya belirtmezsek bilgisayardaki virüssüz klasörleride bulup göstericektir fakat bunların boyutları yazmaz.
Bilgisayarınızda gizli dosyaları görünür halde tutarak klasörlerinizi rahatlıkla görebilirsiniz.
eğer gizli dosyalarınızı göremiyorsanız başlat - çalıştır - cmd ile komut istemine geçerek diskinizin ana dizinindeyken (ör: c:\> iken) "attrib -h * /s /d" komutu ile c sürücünüzdeki tüm dosya ve klasörlerinizi görünür hale getirebilirsiniz yalnız bu komut tüm dosyalar için çalıştığından her klasörün içindeki desktop.ini dosyasıda aktif hale gelmektedir. bilgisayarın ilk açılışında önünüze başlat- tüm programlar - başlangıç klasörü içindeki desktop.ini dosyasınında çalışması demektir o dosyayı gizleyerek bu sorunuda engelleyebilirisiniz.

Sürçü lisan ettiysem affola. Teşekkürler.
 

D_o_C_T_o_R

Öğrenci
Katılım
15 Mayıs 2009
Mesajlar
32
Reaksiyon puanı
0
Puanları
6
D-o-k-t-o-r
Herkes senin kadar ileri derece windows bilgisine sahip değil...
O yüzden programla yapmak daha kolay oluyor...

Haklısın bende bu bilgiyi askerde kısıtlı imkanları kullandığım için öğrenmek zorunda kaldım. malum bilgisayarlarda çok gizli işler dönüyor. temizlemekte bize kalıyordu. :)
 

bug

Asistan
Katılım
15 Mayıs 2009
Mesajlar
472
Reaksiyon puanı
7
Puanları
0
tabikide öncelikle virüsümüz explorer.exe üzerinden çalıştığı için regedit ten "[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]" içerisinde bulunan Shell değeri explorer.exe değerinin yanında ek olarak virüsün çalıştığı dosyanın yerini belirtiyor. yani explorer.exe ile birlikte bu dosyada çalışmış oluyor. öncelikle bu veriyi buradan siliyoruz ve sadece explorer.exe kalıyor.
bilgisayarı yeniden başlatıyoruz. bilgisayar açıldıktan sonra exe olan herhangi bir klasörümüzün boyutunu öğrenip Windowsun dosya arama bölümünden *.exe ile exe uzantılı tüm dosyalarda boyuta göre arama yaptırıp dosya boyutu 75 kb ise boyutu en fazla 76 kb olanları aratıp sonucu boyuta göre sıralayıp zaten belirli olan klasör görünümündeki öğrendiğiniz boyuttaki dosyalar siliniyor.
/// Burada dikkat etmemiz gereken tek husus *.exe şeklinde aramamızı yapmak eğer dosya belirtmezsek bilgisayardaki virüssüz klasörleride bulup göstericektir fakat bunların boyutları yazmaz.
Bilgisayarınızda gizli dosyaları görünür halde tutarak klasörlerinizi rahatlıkla görebilirsiniz.
eğer gizli dosyalarınızı göremiyorsanız başlat - çalıştır - cmd ile komut istemine geçerek diskinizin ana dizinindeyken (ör: c:\> iken) "attrib -h * /s /d" komutu ile c sürücünüzdeki tüm dosya ve klasörlerinizi görünür hale getirebilirsiniz yalnız bu komut tüm dosyalar için çalıştığından her klasörün içindeki desktop.ini dosyasıda aktif hale gelmektedir. bilgisayarın ilk açılışında önünüze başlat- tüm programlar - başlangıç klasörü içindeki desktop.ini dosyasınında çalışması demektir o dosyayı gizleyerek bu sorunuda engelleyebilirisiniz.

Sürçü lisan ettiysem affola. Teşekkürler.

Çok teşekkürler şef. Sağolasın
 

kapadokyalı

Asistan
Katılım
28 Şubat 2009
Mesajlar
297
Reaksiyon puanı
1
Puanları
0
combofix denilen programı biraz araştırdım, tamam iyiymiş güzelmişte pc yede baya bi zararı olabiliyormuş? bu programı kullanırken nelere dikkat etmek gerekiyor?
 

PROVDR

Asistan
Katılım
12 Eylül 2009
Mesajlar
353
Reaksiyon puanı
0
Puanları
0
combofixi aç gerisine karışma birkaç dakikaya tertemiz oluverir...
 

Son mesajlar

Üst