Bu virüs çok yordu beni...

Başlatan solidus, 25 Nisan 2011, 18:15:23

solidus

QTFCYYP.EXE isimli virüsü 10 kez format atmama rağmen pc den atamadım.. Bilgisi yada tavsiyesi olan arkadaşlardan yardım bekliyorum..
Kimine göre kralım kimine göre yalanım… Herkes rahatına baksın, ben adamına göre adamım..

muuzoo

Muhtemelen sadece windows'un kurulu olduğu bölümü formatlıyorsunuz sadece. Tekrar bulaştığına göre diğer hdd bölümlerine de bulaşmış. İşletim sistemini kurduktan sonra diğer hdd bölümlerine girmeyin, iyi bir antivirüs programı ile taratın.
gunluk.muuzoo.gen.tr - Kişisel karalamalarım...

Ruzgarbey

virüs ne gibi bir işlem yapıyor acaba? autorun virüsleri gibimi çalışıyor?
Hayatta En Hakiki Mürşid İlimdir. M.K. ATATÜRK

solidus

Evet aynen autorun virüsü.. Diski tamamen yeniden yapılandırdım.3 e bölünmüşken teke düşürüp ardından tekrar 2 ye böldüm.. Ekran kartını kurana kadar sorun yok. Ekran kartını kurunca tüm bağlantımı sömürüyor.. Araştırmalarıma göre kullanıcı verilerini sürekli bi yere gönderiyor. NOD32 bi işe yaramaz bir programmış..Varmı daha önce bu virüsten etkilenen ?
Kimine göre kralım kimine göre yalanım… Herkes rahatına baksın, ben adamına göre adamım..

Ruzgarbey

c ye temiz bir format atın. sadece ethernet kartının sürücüsünü yükleyip Kaspersky 2010 ve 2011 internet security deneme sürümünü bilgisayarınıza kurup güncelleyin. son bilgisayarı kapatıp tekrar açıp diğer sürücülerinizi ve programlarınızı yükleyin.kolay gelsin
Hayatta En Hakiki Mürşid İlimdir. M.K. ATATÜRK

solidus

Bu iş çözermi bu derdi ? Tam 4 gündür okumadığım yer kalmadı..
Kimine göre kralım kimine göre yalanım… Herkes rahatına baksın, ben adamına göre adamım..

solidus

Kaspersky 2010 ve 2011 internet security deneme sürümünün her ikisini de mi kurmam gerek formata başlayacam..
Kimine göre kralım kimine göre yalanım… Herkes rahatına baksın, ben adamına göre adamım..

dumansiz

Alıntı yapılan: solidus - 25 Nisan 2011, 18:37:44
Evet aynen autorun virüsü.. Diski tamamen yeniden yapılandırdım.3 e bölünmüşken teke düşürüp ardından tekrar 2 ye böldüm.. Ekran kartını kurana kadar sorun yok. Ekran kartını kurunca tüm bağlantımı sömürüyor.. Araştırmalarıma göre kullanıcı verilerini sürekli bi yere gönderiyor. NOD32 bi işe yaramaz bir programmış..Varmı daha önce bu virüsten etkilenen ?
Diski yapılandırıp format attıysan hiçbirşey kalmaması gerekiyor. Format attıktan sonra harici olarak birşey taktınız mı bilgisayara(Harici Disk, DVD)? Örneğin driverları nereden yüklediniz? Bir de "hızlı format" yerine "yavaş formatı" deneyin.

solidus

Yavaş formatı hiç denemedim.. Bu sefer olmazsa yavaş format denerim.. Ne olduysa dosya sistemini değiştirince oldu.. FAT32 de ne güzel yaşayıp gidiyordum.. NTFS ye çevirince makina elimde şişti. Formattan sonra hiç bir şey takmadığım halde bu şekilde..
Kimine göre kralım kimine göre yalanım… Herkes rahatına baksın, ben adamına göre adamım..

coco

#9
Windows 98se ile format at sonra üzerine Fdisk yap diski tekrar yapılandır sonra kullanıcağın işletim sistemini kur.Sanırım virüs 8mb bir alan var orada sen format attığın zaman orayı silemiyorsun.

sahteker

Alıntı yapılan: solidus - 25 Nisan 2011, 20:01:02
Yavaş formatı hiç denemedim.. Bu sefer olmazsa yavaş format denerim.. Ne olduysa dosya sistemini değiştirince oldu.. FAT32 de ne güzel yaşayıp gidiyordum.. NTFS ye çevirince makina elimde şişti. Formattan sonra hiç bir şey takmadığım halde bu şekilde..

konuyu görünce aklıma gelen nerdeyse bütün çözümleri arkdaşlar söylemişler hocam..
diski biçimlendirdiyseniz 3 parçadan 2 parçaya geirdyseniz ve harici bir şey takmadan yine sorun devam ediyorsa demekki bence doğru yere bakmıyoruz gibi :(
saçma olacak belki ama bu noktada doğru taraf neresi deseniz bende bir şey söyleyemem... :(

yavaş yada hızlı format atmanızın bi farkı olacağını sanmıyorum çünkü zaten ekran kartını yükledikten sonra neti sömürmeye başlıyor demişsiniz...

acizane benim fikrimde şu şekilde:
çok sıkıcı olur bu kadar denemeden sonra farkındyım ama yine tabiki format atacağız :(
[sırf bu durumlar için özellikle hiren boot mantığına geçmiştim bilgisayrımda her daim üç farklı imajımı saklarım çok muhteşem zaman kazandırıyor ve problemimi bulmamıza gerçekten yardımcı oluyor]
temizlemeyei başarabilirsek eğer sizede şiddetle tavsiye ederim hocam hemen bir temiz imaj alın (temizlemeden sonra) garanti olarak dursun.. proğramlarınızı ekledikçe dğeişiklikler yaptıkça imajını yenileyeceksiniz artık başka çaremiz kalmıyor :(

formattan sonra kesinlikle sürücü diskten başkasına giriş yapmayın (2 parçaysa d ye 3 parçaysa d ve e ye mesela...)
ardından sadece ethernet driver ını yükleyin ve nete çıkalım...
bundan sonra tavsiyem kesinlikle güvenli bir siteden rar ve netmeter ı indirin (bunlar garantörümüz olacak benim fikrime göre...)
netmeter ı kurun ve çalışmalarınız boyunca ağınızı izleyin..
winrar da autorun tarzı virüsleri ççabuk göebilmemiz için herhangi bir rar dosyası içinden kontrol yapmak işinde bize yardımcı olacak...
(tüm bu işlemlerimiz boyunca tabiki d ye ve e ye yada flash ortamına kesinlikle girmeyelim...)

ardından en bşata eset i tavsiye ederim ben yine güvenli bir siteden..
(kim ne derse desin eset muhteşem bi anti proğramdır tek sıkıntısı key leri bulmak ve GERÇEK GÜNCELLEME yapmak tır)
eğer gerçek bir key bulabilirseniz güncellemeyi başarılı br şekilde yapacaktır (key olsa gönderirdim hocam kusura bkamayın valla ama eset genelde devre dışı bırakıyor yani şu an elimde olan key lerin çoğu geçersiz kasper ise direk olarak kara listeye alır hiç bişey yaptırtmaz üstelik bilgisyarınız birazcık yavaşsa tamamen kan ağlatır... olmassa eset keyi araştırırz gene buluruz sizin için..)

yine bu işlemlerimiz sırasında netmeter la ağımızı kontrol edelim çünkü sorun un başladığı yerde büyük ihtimal bülgisyarınız upload hareketine başlayacaktır ve rar ın içinden de kontrol etmeyi ihmal etmeyelim...

yine çözüm bulamamışsak eğer dracula perlovga sophos ve combofix gibi antivirüs proğramlarını tavsiye ederim birer birer deneyeceksiniz artık başka çaremiz kalmadı hocam çünkü :(
ama bunları denerken aman dikkatli olun çünkü genelde özel kullanım şekilleri vardır
(genelde kullanım şekillerini yazarlar) ve tabii yine güvendiğimiz bir siteden çekecez bunları çünkü bir ihtimal de ağınızdaki başka bilgisayarlara (varsa) yada modeminize virüs bulaşmış olabileceği düşüncesindeyim...

tüm bunlarda olmassa gerçekten zor durumda olduğunuzu itiraf edebilirim :(
kendiniz biliyorsanız bat dosyası şeklinde bir antivirüs proğramı yazıp temizletmeyide deneyebilrsiniz (güvenli kipte tabiki) ama buda genelde daha sonradan xp cd siyle onarım gerektirebilir :(

bilgisayrınız pc mi laptop mu bu arad ahocam bilmeden yazdım tüm aklıma gelenleri nerdeyse ama umarım işinize yarar sonucu yazabilirseniz sevinirim...
hayırlı günler...
kimi, sevap için Kabeye varır... Kabe kapınızda! Bilmez misiniz?

kudretuzuner

Merhaba
Windows CD orijinal mi?Orijinal ise problem yok.HDD "ham" hale getirin yani tamamen silin yeniden yapılandırın.Tamamen silinmiş ve yeni yapılandırılmış HDD üzerine orijinal programı yükleyin.Mümkünse orijinal bir antivirus CD alın yükleyin.Taratın.Bu işlemden sonra problem olmaması gerekir.Not:Ben C:\ de  CC_1 adında dosya açıyorum ve tüm çalışmaları bu dosya içinde yapıyorum.Bir önerim daha var belki komik gelecek ama benim başıma geldi.İnternetten bulup download ettiğiniz lisanslı programlarla çalışırken İnterneti kapatınız.Ben bir sefer "C:\ " yi kaptırdım.windows ancak internete bağlı iken çalışıyordu.Ayrıca C:\ nin klasik resmi de gitmiş acaip bir şey çıkmıştı.
Amatör

sahteker

Alıntı yapılan: coco - 25 Nisan 2011, 20:23:19
Windows 98se ile format at sonra üzerine Fdisk yap diski tekrar yapılandır sonra kullanıcağın işletim sistemini kur.Sanırım virüs 8mb bir alan var orada sen format attığın zaman orayı silemiyorsun.

diski parçalra ayırıp yeniden birleştirdiğimizde bildiğim kadarıyla bu 8 mb lık alanada format atılıyor hocam
(3 parçaydı 2 parça yaptım demiş arkdaş...) ve galiba disk soyaları saklanıyor burada ama tam emin değilim :(

ama çözüm yolunuz gerçekten çok güzel ve mantıklı bir yol
teşekkür ederim hocam...
hayırlı günler...
kimi, sevap için Kabeye varır... Kabe kapınızda! Bilmez misiniz?

solidus

Format attığımız zaman MBR de siliniyor mu ? Sanırım virüs MBR de..
Kimine göre kralım kimine göre yalanım… Herkes rahatına baksın, ben adamına göre adamım..

kudretuzuner

Merhaba
HDD "ham","boş","tanınmayan" daha doğrusu HDD'in kaç Gbytlık ise tamamını rakkamsal olarak görün ve o  hale gelecek şekilde silin.Ondan sonra yeni bölümleme safhasına geçin.Kolay gelsin.
Amatör