Kolay gelsin arkadaşlar...
Size acayip bir virusten bahsedeceğim.
Bilgisayara bulaşıp c ve diğer sürücülerinizi tam yetkiyle paylaşıma açan bir virus bu. Paylaşım adı ise PATRON oluyor... Buradan öyle bir isim uydurdum
Okulda çalışırken Öğrenci İşlerindeki çoğu pc de gördüm bu sorunu.
Sorun baya bi kritik. önemli belgeleriniz ve windowsun tamamen açık hale gelmesine neden oluyor...
Virus şöyle çalışıyor:
Flashdisklere yada disket sürücülere kendisini atıyor. Daha sonra Autorun.inf ile otomatik olarak kendini çalıştırıyor.
Dosyanın adı activexdebugger32.exe kendisini diğer sistem disklerine ve bilgisayar otomatik başlatma seçeneklerine atıyor. Asıl gizlendiği yer ise System32 klassoru. Burada kendini sistem dosyası olarak gizliyor. kolay bulunmuyor bu yüzden.
Paylaşımları açmak içinse c:\windows\system klasorunun içine iki tane bat dosyası atıyor. cmd.bat ve cmd2.bat dosyaları. program çalıştığında bu bat dosyalarının içindeki komut satırlarının çalıştırtıyor. böylelikle paylaşım devam ediyor.
komut satırını incelediğimde windows kendi komut programını kullanıyor. "net share" yani.
Peki nasıl temizlenir ????:
Gelelim en jan janlı kısma. Ne Çok tutulan kaspersky buluyor nede avira antivir nede symantec. Kaspersky Şöyle görüyor Keylogger olarak ama nedense ne durduruyor nede siliyor izin veriyor İleri düzey kullanıcı anlar sadece...
Symantec ile diğerleri uyuyor. Ama başarılı olan sadece Nod32 war direk uyarıyor sonra size sildiriyor. Bu yüzden nod32 kurumlarda en ii antivirus bence.
Virusu silmek için Klasor Seçeneklerinden Korunan işletim sistemi dosyalarını ve gizli dosyaları göster seçeneklerini seçip tamam ile kapatıyoruz. Daha sonra Sistemin kurulu olduğu diske girip mesela c:\windows\system32 klasoru içindeki activexdebugger32.exe yi siliyor. sonra geri gelip c:\windows\system içindeki cmd.bat ile cmd2.bat dosyalarını siliyoruz.
Son olarakta Başlat çalıştıra regedit yazıp F3 Tuşuna basarak arama kutusuna activexdebugger32.exe yazıp Ara butonuna basarak arama yaptırıyoruz. bulunan kayıtları silip En son. böyle Bir Kayıt Bulunamadı Mesajı gelinceye kadar işlemi tekrarlıyoruz.
Arkadaşlar bundan kurtulma yolunu okulun sitesinde yazmışlar ama nedense başka yerde göremedim. aklıma bir öğrencinin yazıpta sonra temizleme aracını çıkarıp site yönetici hocaya verdiğini düşünüyorum ama tam bilmiyorum. belki karşılaşırsınız diye burada werdim. Kolay gelsin..