Bu virüs çok yordu beni...

Başlatan solidus, 25 Nisan 2011, 18:15:23

50Cal

Alıntı yapılan: solidus - 25 Nisan 2011, 18:37:44
Evet aynen autorun virüsü.. Diski tamamen yeniden yapılandırdım.3 e bölünmüşken teke düşürüp ardından tekrar 2 ye böldüm.. Ekran kartını kurana kadar sorun yok. Ekran kartını kurunca tüm bağlantımı sömürüyor.. Araştırmalarıma göre kullanıcı verilerini sürekli bi yere gönderiyor. NOD32 bi işe yaramaz bir programmış..Varmı daha önce bu virüsten etkilenen ?

Ekran kartının sürücülerini nereden yüklüyorsuz? Ekran kartının orjinal cd'siden mi?

solidus

@50Cal,
Evet onuda yeni almıştım. Kutusunu elimle açtım. İçinden çıkan orijinal cd sinden yüklüyorum..
Kimine göre kralım kimine göre yalanım… Herkes rahatına baksın, ben adamına göre adamım..

kotan04

merhaba banda çok bulaştı herdefasında sildim combofix programını indir kesin olarak işini görür
kkkkoootttaaannn000444

solidus

Combofix i indirdim ama kurulumunda hata veriyor. Varmı temiz bi link ?
Kimine göre kralım kimine göre yalanım… Herkes rahatına baksın, ben adamına göre adamım..

rf

Çözüme bir etkisi yok ama eklemek istedim. Hızlı format ile yavaş format arasındaki tek fark yavaşda bozuk sekör (bad sector) taraması yapar yani virüslere bir etkisi yoktur.

Malwarebytes' Anti-Malware yazılımını öneririm ev kullanıcısı ücretsizdir.
KOSGEB Girişimcilik Desteği Bilgi ve Paylaşım Platformu http://www.girisimcilikdestegi.com/

kotan04

http://www.bleepingcomputer.com/download/anti-virus/combofix buna tıkla o seni yönlendirecek çalıştığında hemen tarama yapmaz kendisini günceller ardından ne varsa temizler


http://www.bleepingcomputer.com/combofix/how-to-use-combofix
dostum sitesinden ingilizce olarak kullanımı mevcut
kkkkoootttaaannn000444

solidus

Malwarebytes' Anti-Malware kurdum güncelledim. Buluyor siliyor ama pc yeniden başlayınca aynı dert gene çıkıyor ortaya... :(
Kimine göre kralım kimine göre yalanım… Herkes rahatına baksın, ben adamına göre adamım..

solidus

Alıntı yapılan: Ruzgarbey - 25 Nisan 2011, 18:40:46
c ye temiz bir format atın. sadece ethernet kartının sürücüsünü yükleyip Kaspersky 2010 ve 2011 internet security deneme sürümünü bilgisayarınıza kurup güncelleyin. son bilgisayarı kapatıp tekrar açıp diğer sürücülerinizi ve programlarınızı yükleyin.kolay gelsin

Sağolasın arkadaşım.. Aynen dediğini yaptım. 3-4 saattir bi sorun çıkmadı. İnşallah görmeyecez bi daha..
Kimine göre kralım kimine göre yalanım… Herkes rahatına baksın, ben adamına göre adamım..

dumansiz

Alıntı yapılan: rf - 25 Nisan 2011, 23:13:28
Çözüme bir etkisi yok ama eklemek istedim. Hızlı format ile yavaş format arasındaki tek fark yavaşda bozuk sekör (bad sector) taraması yapar yani virüslere bir etkisi yoktur.
Hızlı Format; diskte kayıtlı bulunan verilerin adreslerinin tutulduğu tabloları siler. Byte Byte(ya da sektor sektor) verileri silmez. Benim bahsettiğim format türü bu işi yapıyor. İsmi "low level format" olarak geçiyor Windows un "yavaş format" ınında böyle yaptığını düşünüyordum. Belki yanılıyorumdur. Windows bu işi yapmıyorsa bile; RAM üzerinden çalışan işletim sistemleri ve üzerlerinde çalışan kurtarma programları ile bu iş halledilebilir . Bu kurtarma programları "low level formatı" ve "MBR" bölümünü silme işlemini yapabiliyorlar.

coco

Win.98se formatlayıp fdisk yapıp sonra kurucağınız işletim sistemini kurun sorunun çözülecek!

Cengiz Turk

Bu konuyu hortlattım ama arkadaşların hiçbirisi doğru cevap vermemiş. Bu virüs çeşitli format ve farklı isimlerde karşımıza çıkmakta ve insanları delirtmekte olduğu için onu nasıl yok edebileceğimizden bahsedeceğim bu virüs sadece bir şekilde temiz olarak silinebilir ve bazen format atmaya dahi gerek kalmayabilir. Öncelikle virüs bulaşmış olan makinenin hard diskini söküp bir PC ye USB üzerinden bağlıyoruz. Pc den dosa geçiyoruz dos dışarıdan bağladığımız hard diski hangi isimle görüyorsa o Drive a geçiyoruz ve fixmbr komutu veriyoruz. Bu diskimize bulaşmış olan virüsün mbr sini yani master boot record unu yeniliyor. Bu şekilde formatsız kurtarma imkanı var fakat bazı virüsler HD i fixmbr yaptıktan sonra bilgisayara takıp tekrar windows u açarken HD in MBR kaydını yeniden bozabiliyorlar. Bunu engellemek için ise en iyisi garanti yolu seçip DOS tan fixmbr komutu verdikten sonra HD i dışarıdan usb ile bağlı olduğu bilgisayar tarafından virüs programı ile taratmak ve diskin bölümündeki 8mb lık alanı da silmek (o alan virüstür). Bu alanı her halikarda silmek zorundayız