Hukuki NET sitesinde paylaşımda bulunmak, soru sormak ve cevap yazmak için üye olun. Üyelik ücretsizdir.

Şifreleri Çalan Virüsleri Temizleme Yöntemi

18-02-2009 01:49:07 kosebey #

Şifreleri Çalan Virüsleri Temizleme Yöntemi

Yaklaşık 1 seneden beri mevcut olan ancak bugun itibariyel 100 makinanın 40 da rastladığımız bir virusle ilgili uyarı vermek istedim.

Bu virüs özellikle kişisel tüm bilgilerinizi şifrelerini kredi karti bilgilerini msn şifrelerini mail şifrelerinizi belirli bazı kişilere göndermektedir.

Bu virusun en öenmli göstgergelerinden biri gizli dosyları göster demenize ragmen göstermemesi

Aslında en çok flashbellekler ile yayılmakta ve kendini autorun komutu ile bilgisayarın sabit disklerine kopmayalamaktadir. Kendini korunan sistem dosyası olarka gosterdigi ve antiviruslerin ulaşmadığı
system volume informationa yerleştigi için bir çok antivirus bu virusu atlamaktadır.

Ne kadar iyi antivirusunuz olsada yayılan dosya aslında bir virus degil ancak kendi amvo virusunu yazarak
sistemde sonsuza kadar kalabilir. En güvenli yok tüm hardisklere format atmaktır. Şimdi diğer alternatif yollara
değineyim


1- Öncelikle bilgisayarınızda kasperky yada antiviral antivirus programi olmalı. Yoksa aşağıdaki adreslerden
indirip hemen kurun. Antivursleri update ettikten sonra full system taramasi yaptirin ve virusleri bulınca sil komutu verin bu yardimci trojanları yok eder ama virus hala pcnizde emin olun
Antivurs ile temizlik aşaması bittikten sonra. Diğer aşamaya geçelim


Kasperky 1 ay deneme surumu turkce 2009

http://www.kaspersky.com.tr/yuklemeler.html


Antivir 1 ay deneme sürümü (BENİM TERCİHİM BU KASPERSKY ZAYIF KALDI BU VİRUSTE)
http://www.free-av.com/en/download/index.html



2- amvo ve türevleri ile en etkili temizleme araci combofix adlı programdır. Bu programı
aşağıdaki siteden indirebilirsiniz

combofix indirme



http://download.bleepingcomputer.com/sUBs/ComboFix.exe



combofix i indirip çalıştırırken antivirus programıon ne oldugunu sorarsa izin verin çünkü sisteme direkt müdahale ediyor

combo fiz ile temizlik bitince size detaylı rapor verecektir.

Ama hala işlem bitmedi virus hala gizleniyor.


3- Bazı virüsler kendilerini system volume information da saklar ve virüs programları bu dosyayı erişim
olmadığı için taramaz...

Bu dosyayı görmek için ;

Denetim Masası => Klasör Seçenekleri => Görünüm =>
Gizli dosya ve klasörleri göster ...(İşaretle)
Korunan işletim sistemi dosyalarını gizle (Önerilen) ...(İşareti kaldır)
DIKKAT VIRUSLU BİLGİLSAYARDA GİZLİ DOSYALARI GÖSTER KOMUTU ÇALIŞMAZ. Bu durumdaCombofix aşamasına geri dönün


bu adımları uygulayın.

Şimdi bu klasörü C:\System Volume Information ve varsa D:\System Volume Information olarak bulursunuz...

Şimdi Klasörü açmaya çalıştığınızda Erişim Engellendi diye bir uyarı alırsınız...

Erişim izni vermek için ;

Başlat => Çalıştır =>
cacls "C:\System Volume Information" /e /g Oturum açma adı:F (Enter)

veya

cacls "D:\System Volume Information" /e /g Oturum açma adı:F (Enter)

(Oturum açma adı ---> bilgisayarı hangi kullanıcı adı ile açtıysanız onu yazacaksınız...)

Örneğin:

cacls "C:\System Volume Information" /e /g administrator:F

yada

cacls "D:\System Volume Information" /e /g ahmet:F


komutu yazarken Baştaki C sizin hardiskinizdeki C yi temsil ediyor hardisk 3 bolumde ve hardislar D ve E olarakda varsa aynı şekilde baştakini degistirip tekrar komutu vermen gererkir. Her sürücü için bu komut verilmeli genelde yapilan hata oturum açma adının yalnış girilmesi oluyor


Bu komutu ulaşamadığınzı başka klasörler içinde kullanaiblirsiniz.

Sistem geri yuklemeyi bilgilsayar özelliklerinden kapatin ve C ve D surucunuze girin
virusun ana dosyasını gorebilirsiniz genelde h.exe gibi acaip isimlerde olur.

Yukarıda ki işlemi doğru yaptığınız anlamak için system volume information a girmeye çalışın
Eğer girebiliyorsanız doğru işlme yapmışsınızdır.

system volume information icinde olan klasörleri silin. Silinmeyen klasör olursa
kendiniz slinmeyen klasörün içine girerek manuel olarak silin. Silinmeyen txt dosyası rapor dosyasıdır endişe etmeyin.


ÖNEMLİ UYARI:
Virüs temizlendigi zaman amvo ile birlikte aktif olan bir başka virüs c yada d hardiskinize erişimi engeller. Şöyleki hardiskinize tıkladığınızda birlikte aç çıkar sebebi explorer exeyi devre dışı bırakan virüsün antivirüs tarafında silinemsidir. yerel disklere yani harddisklere tıkladığınızda birlikte aç sorununun çözümü aşağıdadır:


rapidshare.com/files/142924156/birlikte_ac_duzelt.bat.html

Henuz deneyemedim ama %99 calisir. Çalışmassa soyleyin inceleyim


http://virusscan.jotti.org/ sitesi gayet başarılı virüs bulmada lütfen indirdiğiniz her dosyayı bu siteden den kontrol ediniz.

Bir kişiye bile yardım edebilirsem ne mutlu
18-02-2009 14:37:17 okur123 #

Re: Şifreleri Çalan Virüsleri Temizleme Yöntemi

Tam zamanında önerilerinizi okumuşum. Sizin verdiğiniz linkteki programı indirdim ve kullandım. İşe yaradı. Teşekkürler.
18-02-2009 21:33:13 kosebey #

Re: Şifreleri Çalan Virüsleri Temizleme Yöntemi

Umarım yardımcı olabilmişimdir. Bu virusun en önemli göstergesi bilgisyarınızda gizli dosyaları göster dediğiniz zaman göstermemesi. Flash bellekler en sevdiği yerler ve fotokopici, internet cafe gibi yerler yayılmasına çok yardımcı oluyor.
13-03-2009 01:21:22 nikon #

Re: Şifreleri Çalan Virüsleri Temizleme Yöntemi

Combofix i bazı antivirus yazılımları, dosya içinde virus olduğunu tespit etmekte..
19-06-2009 22:06:01 faker #

Re: Şifreleri Çalan Virüsleri Temizleme Yöntemi

hea gelinde fud serverlere karşı koyun bunla puhahahahaha yahu güldürmeyin beni anti manti boşş en iyisi iszde hacki öğrenini bakın elimdeki crptere :d:d:d yakalayabilene para vercem
http://img195.imageshack.us/img195/8464/tarama.png
28-06-2009 00:45:24 selcukgulten #

Re: Şifreleri Çalan Virüsleri Temizleme Yöntemi

Çok sagol. Artık hergün bir virus çıkıyor... Virüs tarama programları da yetersiz kalıyor.




™ Marka tescili, Patent ve Fikri mülkiyet hakları nasıl korunuyor?
Hukuki.Net’in Telif Hakları ve 2014-2022 yılları arası Marka Tescil Koruması Levent Patent tarafından sağlanmaktadır.

♾️ Makine donanım yapı ve yazılım özellikleri nedir?
Hukuki.Net olarak dedicated hosting serveri bilfiil yoğun trafiği yönetebilen CubeCDN, vmware esx server, hyperv, virtual server (sanal sunucu), Sql express ve cloud hosting teknolojisi kullanmaktadır. Web yazılımı yönünden ise content management (içerik yönetimi) büyük kısmı itibari ile vb olup, wordress ve benzeri çeşitli kodlarla oluşturulan bölümleri de vardır.

Hangi Diller kullanılıyor?
Anadil: 🇹🇷 Türkçe. 🌐 Yabancı dil tercüme: Masaüstü sürümünde geçerli olmak üzere; İngilizce, Almanca, Fransızca, İtalyanca, İspanyolca, Hintçe, Rusça ve Arapça. (Bu yabancı dil çeviri seçenekleri ileride artırılacak olup, bazı internet çeviri yazılımları ile otomatik olarak temin edilmektedir.

Sitenin Webmaster, Hostmaster, Güvenlik Uzmanı, PHP devoloper ve SEO uzmanı kimdir?
👨‍💻 Feyz Pazarbaşı & Istemihan Mehmet Pazarbasi vd.

® Reklam Alanları ve reklam kodu yerleşimi nasıl yapılıyor?
Yayınlanan lansman ve reklamlar genel olarak Google Adsense gibi internet reklamcılığı konusunda en iyi, en güvenilir kaynaklar ve ajanslar tarafından otomatik olarak (Re'sen) yerleştirilmektedir. Bunların kaynağı Türkiye, Amerika, Ingiltere, Almanya ve çeşitli Avrupa Birliği kökenli kaynak kod ürünleridir. Bunlar içerik olarak günlük döviz ve borsa, forex para kazanma, exim kredileri, internet bankacılığı, banka ve kredi kartı tanıtımları gibi yatırım araçları ve internetten para kazanma teknikleri, hazır ofis kiralama, Sigorta, yabancı dil okulları gibi eğitim tanıtımları, satılık veya kiralık taşınmaz eşyalar ve araç kiralama, ikinci el taşınır mallar, ücretli veya ücretsiz eleman ilanları ile ilgili bilimum bedelli veya bedava reklamlar, rejim, diyet ve özel sağlık sigortası gibi insan sağlığı, tatil ve otel reklamları gibi öğeler içerebilir.

‼️ İtirazi kayıt (çekince) hususları nelerdir?
Bahse konu reklamlar üzerinde hiçbir kontrolümüz bulunmamaktadır. Bu sebep ile özellikle avukat reklamları gibi Avukatlık kanunu vs. mesleki mevzuat tarafından kısıtlanmış, belirli kurallara tabi tutulmuş veya yasaklanmış tanıtımlardan yasal olarak sorumlu değiliz.

📧 İletişim ve reklam başvuru sayfası nerede?
☏ Sitenin 2022 yılı yatırım danışmanı ile irtibat ve reklam pazarlaması için iletişim kurmanız rica olunur.

This work is licensed under a Creative Commons Attribution 4.0 International License.