INF/Autorun Virüs (Autorun inf) Virüsü :S :S :S

fasterdem
15-11-2009, 23:27   |  #26  
fasterdem avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
404 mesaj
Kayıt Tarihi:Kayıt: Eyl 2007
Alıntı: black_flood  
he he senin ki kesin çözüm ama bu yaptığın çözüm değil birkere geçici bir çözüm kesin çözüm doğru antivirüs ve panda usb vachineden geçer. o virüsün esas adınada gelince madem o kadar zorlandınız bakıyorum hiç kimse tam adını bilmiyor ben yazayım lineage worm a,b,z ,ab diye yaklaşık 30 çeşidi var ve bunları o salak esed hep autorun inf worm diye tanıyor bişeyde yapmıyor.
 
Evet bende dediğim gibi bizzat şahit oldum.Eset kesinlikle hiçbirşey yapmıyor.Yapmadığı gibi virüsün yayılmasınıda önlemiyor ve bu yüzden sürekli o resimdeki uyarıyı veriyor.Gerçekten çok sinir bozucu bir durum...

nicksizimben57
15-11-2009, 23:29   |  #27  
OP Yeni Üye
Teşekkür Sayısı: 0
31 mesaj
Kayıt Tarihi:Kayıt: Eki 2009

Çözüm Sunanlara Teşekkürler.Deneyip Çözümü Buraya Yazacağım.Ama Combofix önermeyin artık.Onunla Olmuyor Çok Denedim

ahmetkürkçü
15-11-2009, 23:30   |  #28  
ahmetkürkçü avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
809 mesaj
Kayıt Tarihi:Kayıt: May 2009

ben karşılaşmıştım dracula virüs cleaner ile temizlemiştim..

Ahmet Ertuğrul
15-11-2009, 23:32   |  #29  
Ahmet Ertuğrul avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
3,651 mesaj
Kayıt Tarihi:Kayıt: Mar 2009

Evet, Dracula usb bellekler için hazırlanmış bir program diye duymuştum ama hiç kullanmadım. Gerek olmadı çünkü. O da denenebilir.

sendotilyon
15-11-2009, 23:32   |  #30  
sendotilyon avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
475 mesaj
Kayıt Tarihi:Kayıt: May 2009

esed kim ya kaspersy bişi yapamıyor omu yapacak:::)

PcMaKeR
15-11-2009, 23:48   |  #31  
PcMaKeR avatarı
Yıllanmış Üye
Teşekkür Sayısı: 6
8,935 mesaj
Kayıt Tarihi:Kayıt: Eki 2005

mesaj yazanların hiç biri autorun.inf virus değil sadece windowsun taşınabilir yada sabit medyaların otomatik program başlatabilen bir metin belgesi olduğunu söylememiş.
 
çözüm basit: gizli dosyaları göster ve korunan işletim sistemi dosyalarını göster diyeceksin sonra gidip flashdiske sağ tıkla aç diyeceksin gizli gözüken autorun.inf gibi dosyaları sileceksin bitti.
 
bundan sonrada flashdiske çift tıklamayıp sağ tıkla aç diyeceksin bu kadar. yok programmış yok formatmış.
 
sol kulağı sağ elle kafanın üstünden tutmaya benziyor bu iş...

sendotilyon
15-11-2009, 23:52   |  #32  
sendotilyon avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
475 mesaj
Kayıt Tarihi:Kayıt: May 2009

o kadar kolay olsaydı bu kadar dil dökmezdim :))))

PcMaKeR
16-11-2009, 00:04   |  #33  
PcMaKeR avatarı
Yıllanmış Üye
Teşekkür Sayısı: 6
8,935 mesaj
Kayıt Tarihi:Kayıt: Eki 2005

seni bilmem ama benim için o kadar kolay.

Ahmet Ertuğrul
16-11-2009, 01:21   |  #34  
Ahmet Ertuğrul avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
3,651 mesaj
Kayıt Tarihi:Kayıt: Mar 2009

Serdar, senin dediğin metin dosyası evet. Belki karşılaşmamış olabilirsin ama autorun.inf diye bir virüs de var ve senin anlattığın gibi silinmiyor. Silmek için cmd'den attrib komutu girmek gerekiyor. Bilgisayar hocam yapmıştı ama kodu tam hatırlamıyorum, sen biliyorsundur belki. Üstelik aktifleşmiş bir autorun virüsünü tek tek silmekle baş olmaz. Kendini çok kopyalıyor, ayrıca başka isimde dosyalar oluşturuyor.

zxsel
16-11-2009, 02:33   |  #35  
zxsel avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
903 mesaj
Kayıt Tarihi:Kayıt: Ara 2008

autorun vırusunun en kesın cozumu COMBOFİX programıdır combofix yukle tarat ototmatık olarak o bulur sıler 5 dakıka ıcınde  beklıcen 5 dakıka dos moduyla mavı ekran ıle sıler kesın cozumdur


tıkla ındır

PcMaKeR
16-11-2009, 08:47   |  #36  
PcMaKeR avatarı
Yıllanmış Üye
Teşekkür Sayısı: 6
8,935 mesaj
Kayıt Tarihi:Kayıt: Eki 2005

Şuna gıcık oluyorum. Yapamadığım bir şeyi hiçbir zaman burda söylemem. O Tür virusler bana işlemez nerelere nasıl ve ne şekilde kopyaladıklarını iyi biliyorum.
 
Siz o programları kullanıyorsunuz. Kapalı kaynak kodla yazılmış programlar. Ya onlar verilerinizi çalıyorsa bunu nereden bileceksiniz. Kendiniz öğrenmelisiniz nasıl silineceğini.
 
Güvenli kiple girip bütün diskleri temizlersin. registery den de nere kopyaladığını görürsün kendini işte bu kadar.
 
Ahmet senin dediğin attrip benim yukarda yazdığım sistem dosyaları ve gizli dosyaları göstermek için kullanılıyor. cmd uzun iş.
 
c:\ altında attrib çekersen bütün dosyalar listelenir ve gizli ve korumalı dosyalarda SH tagı görünür.

Ahmet Ertuğrul
16-11-2009, 11:08   |  #37  
Ahmet Ertuğrul avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
3,651 mesaj
Kayıt Tarihi:Kayıt: Mar 2009
Alıntı: PcMaKeR  
Şuna gıcık oluyorum. Yapamadığım bir şeyi hiçbir zaman burda söylemem. O Tür virusler bana işlemez nerelere nasıl ve ne şekilde kopyaladıklarını iyi biliyorum.
 
Siz o programları kullanıyorsunuz. Kapalı kaynak kodla yazılmış programlar. Ya onlar verilerinizi çalıyorsa bunu nereden bileceksiniz. Kendiniz öğrenmelisiniz nasıl silineceğini.
 
Güvenli kiple girip bütün diskleri temizlersin. registery den de nere kopyaladığını görürsün kendini işte bu kadar.
 
Ahmet senin dediğin attrip benim yukarda yazdığım sistem dosyaları ve gizli dosyaları göstermek için kullanılıyor. cmd uzun iş.
 
c:\ altında attrib çekersen bütün dosyalar listelenir ve gizli ve korumalı dosyalarda SH tagı görünür.
Evet, herkes senin kadar iyi bilmiyor. Ben registry'den nereye kopyaladığını falan bulamam mesela.
 
Şöyle olmuştu; gizli dosyaları gösterme zaten açıktı. autorun görünüyordu gizli dosya olarak. Silmeye çalıştı direk delete'le, silemedi. Sonra cmd'den bir iki bir şey yazdı, sildi. Olmazsa öğreneyim buraya yazarım.

nicksizimben57
16-11-2009, 13:11   |  #38  
OP Yeni Üye
Teşekkür Sayısı: 0
31 mesaj
Kayıt Tarihi:Kayıt: Eki 2009

Sorunu Çözdüm Arkadaşlar. Fakat Küçük Bir Sorun Oluştu.Combofix İle Gizli Dosyalar Açıkken Tarattım.Virüs Gitti.

Pc Aşağıdaki Hatayı Vermeye Başladı;

 
 

black_flood
16-11-2009, 14:26   |  #39  
black_flood avatarı
Yıllanmış Üye
Teşekkür Sayısı: 152
5,190 mesaj
Kayıt Tarihi:Kayıt: May 2006

başlat,çalıştır,regedit yaz ve tamam de sonrada F3 tuşuna basarak SYSINFO.OCX diye aratıp bulduklarını sil ve sonra restart at düzelecektir.

piRe_
16-11-2009, 15:09   |  #40  
Yıllanmış Üye
Teşekkür Sayısı: 1
1,183 mesaj
Kayıt Tarihi:Kayıt: May 2007

Adı geçen dosyayı aşağıdan indirin ve C:Windows\System32 içine atın.


Daha sonra başlat> cmd satırına regsvr32 /s sysinfo.ocx yazıp onaylayın.

nicksizimben57
16-11-2009, 15:38   |  #41  
OP Yeni Üye
Teşekkür Sayısı: 0
31 mesaj
Kayıt Tarihi:Kayıt: Eki 2009

Adı geçen dosyayı aşağıdan indirin ve C:Windows\System32 içine atın.


Daha sonra başlat> cmd satırına regsvr32 /s sysinfo.ocx yazıp onaylayın.

Şeklinde Yaptım ve Sorun Çözüldü.Herkese Çok Teşekkürler.

tukyam
16-11-2009, 22:59   |  #42  
Yıllanmış Üye
Teşekkür Sayısı: 0
126 mesaj
Kayıt Tarihi:Kayıt: Ağu 2008
Alıntı: zxsel  
autorun vırusunun en kesın cozumu COMBOFİX programıdır combofix yukle tarat ototmatık olarak o bulur sıler 5 dakıka ıcınde  beklıcen 5 dakıka dos moduyla mavı ekran ıle sıler kesın cozumdur

http://www.gezginler.net/modules ... d=combofix&lid=7011

tıkla ındı

işe yaradı benimde tavsiyem,üzerine de drakula ile jet hızında bi bakıverdim hiçbişey bulmadı auto run u da kapattım.flashdisk uçak gibi oldu şu an.Bu arada hatırlatmak isterim ilk önce diğer pc ye format atarken mavi ekrandan usb ye de format atmıştım bu pc den vindows biçimlendirme yapamadı kapasite belli değil dedi.
disk yönetiminden yeniden oluşturdum.
Combofix işe yaradı şu an bu pc mde diğer pc ye xp kuruyorum şu an onda görücez bakalım gerçek sonucu usb takınca ne olucak muhtemelen bişey çıkmayacak.Eğer çıkarsa yazıcam .
Kısaca Combofix başarılı oldu bende.Ama eset işe yaramaz diye düşünmeyin.en azından hepsine autorun.inf adını takarak bizi uyarıyor bizde manuel olarak halledebiliriz ;)

Ahmet Ertuğrul
04-12-2009, 19:38   |  #43  
Ahmet Ertuğrul avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
3,651 mesaj
Kayıt Tarihi:Kayıt: Mar 2009
Alıntı: Ahmet Ertuğrul  
Evet, herkes senin kadar iyi bilmiyor. Ben registry'den nereye kopyaladığını falan bulamam mesela.
 
Şöyle olmuştu; gizli dosyaları gösterme zaten açıktı. autorun görünüyordu gizli dosya olarak. Silmeye çalıştı direk delete'le, silemedi. Sonra cmd'den bir iki bir şey yazdı, sildi. Olmazsa öğreneyim buraya yazarım.
Öğreneli çok oldu ama hep unutuyordum. Belki yararlanan olur.

Önce cmd'ye sağ tıklayıp yönetici olarak çalıştırıyoruz. XP ve altı sistemlerde bir yönetici hesabıyla işlem yapıyorsak direk çalıştırıyoruz. Önce işlem yapacağımız sürücüye gitmemiz gerek.

Benim usb diskim H sürücüsü olarak atanmış. H: yazıp enterladım ve H sürücüsüne geldim. Test için bir . bat dosyası oluşturup özelliklerinden gizli, salt okunur yapmıştım. dir komutuyla H diskindeki dosya ve dizinleri listeledi ancak bu oluşturduğum .bat dosyası çıkmadı.

attrib komutunu denedim. Test dosyam listelendi. Tabi ben burada bu dosyanın ismini önceden biliyordum kendim oluşturduğum için. Siz ismi garip, tanımadığınız bir dosya arayacaksınız zararlı olarak. Sonra "attrib -s -h -r test.bat" yazıp (boşluklar burada yazıldığı gibi ve ayraçlar olmadan) enterladım. Kontrol etmek için H'yi açtım. Gizleyip, salt okunur hale getirdiğim dosyamın özelliklerine baktım. Hem salt okunur, hem de gizli özelliği kalkmış.

Şimdi silmek için "del test.bat" yazıp enterlıyoruz. Dosya silindi. Tüm virüslerde % 100 çözüm değildir. Bazen silindi gibi görünüp silinmeyen (ya da belki diğer sürücü/konumlardan kendini yenilediği için) virüslerle karşılaşmış hocam.

Uzun gibi görünüyor ama yapması 45 s falan sürüyor.

Son Düzenleme: Ahmet Ertuğrul ~ 04 Aralık 2009 19:39
coskunkolik
12-01-2010, 00:31   |  #44  
Yıllanmış Üye
Teşekkür Sayısı: 0
382 mesaj
Kayıt Tarihi:Kayıt: Eyl 2009

Hem Norton hem Kasper bu virusu yakalıyor sildim diyor ama aslında silinmiyor. Autorun kendini İşletim Sistemi dosyası gibi tanıtıp gizliyor. Bende Korunan İşletim Sistemi Dosyalarını Gizle özelliğini kapatıp Autorun u elle siliyorum. Halbuki böyle kalite antiviruslerin cart diye silmesi lazım bize iş bırakmadan.

ahmet5542
15-04-2010, 10:15   |  #45  
Taze Üye
Teşekkür Sayısı: 0
5 mesaj
Kayıt Tarihi:Kayıt: Ağu 2009

USB disk security programı tam size göre :)

Atilla Sarıtaş
23-04-2010, 01:38   |  #46  
Yıllanmış Üye
Teşekkür Sayısı: 2
5,871 mesaj
Kayıt Tarihi:Kayıt: Nis 2010

Kaspersky Internet Security 2010 kur tarat bulunca %99.9 silmesi lazım eğer silmezse silmeye zorlanırsa kendisi belirtiyor sistem tekrar başlatıldığında silinecektir diye. Sitemi başlatınca virüsten önce Kaspersky devreye giriyor ve programı paketleyip yolluyor :)