Rezil bir virüs sorunu !

greens8601
23-03-2013, 01:51   |  #1  
greens8601 avatarı
OP Yeni Üye
Teşekkür Sayısı: 1
35 mesaj
Kayıt Tarihi:Kayıt: Oca 2010

Merhaba arkadaşlar, usb flash diskime bir virüs bulaştı çıkmıyor. daha doğrusu pc ye mi bulaştı anlamadım gitti. kardeşimin okulda kullandığı flash diskini benim pc ye takmam gerekti, onun flash diskinden bulaştı. bu sefer benim sorunsuz flashı taktığımda da aynı hatayı vermeye başladı. sorun şu, flash disk dosyasına tıkladıgımızda tekrar içinde kısayol olarak flash disk dosyası bulunuyor. ve ne kayıtlı varsa onun içinde görünüyor. biçimlendirme yaptım olmadı, cmd komutlarını denedim fayda etmedi comodo antivirüsle tarattım yine olmadı. ayrıca o virüslü dosyaya baktıgımda dosya hedefi olarak resimde ekledigim gibi görünüyor. pc yi  formatlamadan sorunu çözme şansımız var mı acaba ? 

Bu sorunun kabul edilmiş çözümüne hemen ulaşmak için tıklayın
Sistem Bilgilerim
  • Windows XP Proffessional 32-bit
  • Intel Celeron D 2.80
  • Asus P5RD1-VM
  • AMD (ATI) X1550
  • Crystal Sound Fusıon
  • Microsoft Internet Explorer 8
  • AVG Anti-Virus Free
mhmt06
23-03-2013, 02:25   |  #2  
Yıllanmış Üye
Teşekkür Sayısı: 134
1,187 mesaj
Kayıt Tarihi:Kayıt: Nis 2012

kardeş güvenli modda taratmadıysan bide öyle dene. silmezse, uygun antivirüsü bulmak zorundasın. çünkü senin flaşınada sıçramış ve muhtemelen d yede sıçramıştır. buda demektir ki formatlada kurtulamazsın. ama d klasörümde önemli bişey yok, flaş diskimide  cafelerde silen antivirüsü bulana kadar gezerim diyosan c+d  formatla.

mhmt06 bu faydalı yanıtı için aşağıdaki 1 kişiden teşekkür aldı... [ Göster ]
daMned
23-03-2013, 13:54   |  #3  
daMned avatarı
Yıllanmış Üye
Teşekkür Sayısı: 7
138 mesaj
Kayıt Tarihi:Kayıt: Ara 2012

Flash Diskini virüs programı güncel olan başka bir sistemde tarattır ve o şekilde temizlemeye çalış ve hatta harddiskini de bu şekilde temizleyebilirsin. Sonra da bilgisayarında şunları sırasıyla dene, Avast, Malwarebytes, son olarak combofix. Virüsü temizledikten sonra bilgisayara format atarsan yeni doğmuş bebek gibi olur. Ancak temizlendiğinden emin olmalısın.

daMned bu faydalı yanıtı için aşağıdaki 1 kişiden teşekkür aldı... [ Göster ]
greens8601
23-03-2013, 13:58   |  #4  
greens8601 avatarı
OP Yeni Üye
Teşekkür Sayısı: 1
35 mesaj
Kayıt Tarihi:Kayıt: Oca 2010

Teşekkürler arkadaşlar, önerilerinizi denicem, umarım sorun çözülür.

karzer
23-03-2013, 14:36   |  #5  
Taze Üye
Teşekkür Sayısı: 0
3 mesaj
Kayıt Tarihi:Kayıt: Mar 2013

Aynı Virüs bende de var ve iyice fıtık oldum. lattaki programların hepsini denedim ama çözim olmadı:

KASPERSKY - ADAWARE - USB DİSK SECURTY - ANTİVİR - CLAM ANTİVÜRUS - MALWAREBYTES - COMBOFİX bunların yanında minik işe yarar denen uygulamalarda dahildir. Bendeki durumda alttaki gibidir.Çözene minnettarız :)

greens8601
23-03-2013, 15:30   |  #6  
greens8601 avatarı
OP Yeni Üye
Teşekkür Sayısı: 1
35 mesaj
Kayıt Tarihi:Kayıt: Oca 2010

sanırım bu virüs yerleşti, usb flashı hangi pc ye takarsam sanırım ona bulaştıracak. ama gel görki en güncel antivirüs programları bile tanımıyor Şaşkın dosya konumunu açtıgımızda direkt c: sistem klasöründeki rundll32 ye bağlıyor. akla zarar bir durum Şaşkın

mhmt06
23-03-2013, 15:36   |  #7  
Yıllanmış Üye
Teşekkür Sayısı: 134
1,187 mesaj
Kayıt Tarihi:Kayıt: Nis 2012

anlaşılan yeni bir virüs. o zaman beklemekten başka çare yok. bakalım hangi antivirüs şirketine satacaklar.

greens8601
23-03-2013, 15:41   |  #8  
greens8601 avatarı
OP Yeni Üye
Teşekkür Sayısı: 1
35 mesaj
Kayıt Tarihi:Kayıt: Oca 2010

işin zoruma giden tarafıda ,  onlarca dosyayı yedekleyip  pc ye format atmak. çok zahmetli bir iş.

daMned
23-03-2013, 19:01   |  #9  
daMned avatarı
Yıllanmış Üye
Teşekkür Sayısı: 7
138 mesaj
Kayıt Tarihi:Kayıt: Ara 2012

Bu yeni bir virüs değil ki. 7-8 senedir ben bu virüsü biliyorum. autorun.inf dosyasını silsen bile system32 nin içine yerleşmiş ana kök dosyası var, ve o kök dosya sürekli autorun.inf dosyalarını çoğaltır. Ben nod32 ve malwarebytes kullanıyorum. bilgisayarıma virüslü bir flash taktığımda nod32 anında devreye girip imha ediyor. Malwarebytes de cabası. Sistem geri yükleme noktasını kapatın ve nod32 kurup temizlemeye çalışın bu defa.

karzer
23-03-2013, 19:53   |  #10  
Taze Üye
Teşekkür Sayısı: 0
3 mesaj
Kayıt Tarihi:Kayıt: Mar 2013

Bu virüsün ilk bilinen versiyonu bütün dosyaları görünmez yapıp yerlerine kısayol koyuyordu. Ancak bu ondan farklı olarak herşeyi görünmez yapıp yerine tek kısayol koyuyor. Yani yeni bir virüstür kendisi... Ve hala çözemedik ama yinede senin dediğin hala denemediğim NOD32'yi çok fazla umutlu olmasamda deniyorum  şimdi.

karzer
23-03-2013, 20:14   |  #11  
Taze Üye
Teşekkür Sayısı: 0
3 mesaj
Kayıt Tarihi:Kayıt: Mar 2013

NOD32 yi kurdum taradım ama herşey temiz dedi :)

KASPERSKY - ADAWARE - USB DİSK SECURTY - ANTİVİR - CLAM ANTİVÜRUS - MALWAREBYTES - COMBOFİX - NOD32 işe yaramadı...

Son Düzenleme: karzer ~ 23 Mart 2013 20:15
murat5038
23-03-2013, 20:27   |  #12  
murat5038 avatarı
Yıllanmış Üye
Teşekkür Sayısı: 680
6,682 mesaj
Kayıt Tarihi:Kayıt: Eki 2012

Maşallah maşallah :D O kadar antivirüs başlı başına virüsdür zaten.Hiç aklınıza basit diye bilinmedik silemiyecek programları antivirüsleri vs kullanırısnız hiç kimsenin aklına ilk kaspersky kurup silmek gelmez mi burda.Çünkü ilk yüklendiğinde kesin virüsü silebiliyor.ama sizin yaptığınız ya 2. oluyor yada daha sonra denemek aklınıza geliyor.

Çözemeyen Tw den id pass atsın Ö.M olarak.

murat5038 bu faydalı yanıtı için aşağıdaki 1 kişiden teşekkür aldı... [ Göster ]
daMned
23-03-2013, 22:36   |  #13  
daMned avatarı
Yıllanmış Üye
Teşekkür Sayısı: 7
138 mesaj
Kayıt Tarihi:Kayıt: Ara 2012
Alıntı: karzer  
Bu virüsün ilk bilinen versiyonu bütün dosyaları görünmez yapıp yerlerine kısayol koyuyordu. Ancak bu ondan farklı olarak herşeyi görünmez yapıp yerine tek kısayol koyuyor. Yani yeni bir virüstür kendisi... Ve hala çözemedik ama yinede senin dediğin hala denemediğim NOD32'yi çok fazla umutlu olmasamda deniyorum  şimdi.
 

Mantık aynı mantık, kök aynı kök. Dolayısıyla yeni bir vürüs değil bu. Eskiden de dosyaları gizli yapıyordu hala gizli yapıyor. Sadece kısayol olarak disklere atmaktadır.

Son Düzenleme: daMned ~ 23 Mart 2013 22:40
daMned
23-03-2013, 22:43   |  #14  
daMned avatarı
Yıllanmış Üye
Teşekkür Sayısı: 7
138 mesaj
Kayıt Tarihi:Kayıt: Ara 2012

Sıradan bir yöntem olabilir ama yinede denemekte fayda var, Buradan indirip dosya içerisindekileri dener misin.

greens8601
24-03-2013, 00:28   |  #15  
greens8601 avatarı
OP Yeni Üye
Teşekkür Sayısı: 1
35 mesaj
Kayıt Tarihi:Kayıt: Oca 2010

damned önerdiğin uygulamayı denedim arkadaşım. malesef olumlu sonuç alamadım. sadece işin güzel yanı  gizli dosyalar meydana çıktı. resmi de aşağıdaki gibidir.

daMned
24-03-2013, 00:55   |  #16  
daMned avatarı
Yıllanmış Üye
Teşekkür Sayısı: 7
138 mesaj
Kayıt Tarihi:Kayıt: Ara 2012

Bilgisayarın kontrolü sende dostum. Biraz da virüsün üzerine gideceksin, çözene kadar durmayacaksın. Neticede bir şekilde temizleniyor bu virüs, ama kaspersky ama nod32 ama combofix yada başka yöntem. Ama temizlenir. Biraz uğraş gerektirir ki bizim elimizden gelen budur, bizim kontrolümüzde olsaydı belki daha hızlı temizlerdik, ama sende biraz uğraş ki 'benimde başıma geldi ve üstesinden geldim' diyebilesin.

daMned bu faydalı yanıtı için aşağıdaki 1 kişiden teşekkür aldı... [ Göster ]
greens8601
24-03-2013, 01:23   |  #17  
greens8601 avatarı
OP Yeni Üye
Teşekkür Sayısı: 1
35 mesaj
Kayıt Tarihi:Kayıt: Oca 2010

kesinlikle üzerine düşüyorum, mesela dedigin uygulamalardan sonra malwarbyte ile tarattım buldu bişeyler sildim pc yi tekrar başlatmamı istedi flashıda çıkarmadan resetledim pc yi. ama malesef yine sonuç değişen bişey olmadı :) bu konuda ilgilenen , ve bilgilerini esirgemeyen arkadaşlarıma teşekkür ediyorum :)

cemsnbc
24-03-2013, 10:54   |  #18   ÇÖZÜM
cemsnbc avatarı
Taze Üye
Teşekkür Sayısı: 1
12 mesaj
Kayıt Tarihi:Kayıt: Mar 2009

Çözümünü size açıklıyorum. Hangi antivirüs programı kullanırsanız kullanın bu virisü flash bellekten silemezsiniz. Dediklerimi aynen yapın ve o uyuz virüsten kurtulacaksınız. Şimdi gelelim çözümüne. Elinizde Windows 7 Dvdsi varsa yada xp Dvdsi ikisinden birisi olur hiç farketmez. Normal pcyi formatlar gibi sürücüye takın pcyi kapatın.  Bilgisayarınız kapalı iken flash belleği boş bir usb girişine takın. Şimdi bilgisayarı başlatın normal format atar atar gibi kurulumu başlatın kurulum aşamasına geldiğinizde takmış olduğunuz flash bellleği orada göreceksiniz. Ona tıklayın ve biçimlendir deyin. Bu işlem bitince bölüm oluşltur deyin. Sonra pcyi yeniden başlatın. Bilgisayar açılınca bilgisayarımda flash belleği göreceksiniz. Daha işiniz bitmedi flash belleğe sağ tıklayıp biçimlendir deyin. Alın size tertemiz virüssüz flash bellek denendi %100 kesin çözüm. Unutmadan söyleyim bu işlemi yapmadan önce flash belleği açmayın içinde önemli verileriniz varsa bu işlem yaparken silinecektir. Silinen verilerinizi nasıl kurtaracağınızı da bir ara anlatırım. 

Yararlı olması dileğiyle...

Son Düzenleme: cemsnbc ~ 24 Mart 2013 10:57
cemsnbc bu faydalı yanıtı için aşağıdaki 1 kişiden teşekkür aldı... [ Göster ]
greens8601
24-03-2013, 12:28   |  #19  
greens8601 avatarı
OP Yeni Üye
Teşekkür Sayısı: 1
35 mesaj
Kayıt Tarihi:Kayıt: Oca 2010

Tekrar merhabalar, Cem arkadaşımızın önerdiği gibi denedim, sonuç başarılı. Ama benim durum arkadaşın anlattığından biraz farklı oldu. Xp format cd'si üzerinden denediğimde mavi ekran hatası verdi denetlenemiyor hatası. Win 7  denedim orada da flash diski görmedi. Neyse, pc  başlattım , usb flashı çıkarmamıştım aynen pc de duruyordu. Pc açıldıktan sonra usb flasha bir baktım içindeki dosyalar yok olmuştu. Baktıktan sonra tekrar bilgisayarım bölümünden flasha önlem olsun diye hızlı biçimlendirme yaptım, sonuç tertemiz. Bu durumla ilgilenen arkadaşlara teker teker teşekkür ediyorum. Umarım aynı sorunu yaşayan arkadaşlar için çözüm olur.

cemsnbc
24-03-2013, 12:42   |  #20  
cemsnbc avatarı
Taze Üye
Teşekkür Sayısı: 1
12 mesaj
Kayıt Tarihi:Kayıt: Mar 2009
Alıntı: greens8601  
Tekrar merhabalar, Cem arkadaşımızın önerdiği gibi denedim, sonuç başarılı. Ama benim durum arkadaşın anlattığından biraz farklı oldu. Xp format cd'si üzerinden denediğimde mavi ekran hatası verdi denetlenemiyor hatası. Win 7  denedim orada da flash diski görmedi. Neyse, pc  başlattım , usb flashı çıkarmamıştım aynen pc de duruyordu. Pc açıldıktan sonra usb flasha bir baktım içindeki dosyalar yok olmuştu. Baktıktan sonra tekrar bilgisayarım bölümünden flasha önlem olsun diye hızlı biçimlendirme yaptım, sonuç tertemiz. Bu durumla ilgilenen arkadaşlara teker teker teşekkür ediyorum. Umarım aynı sorunu yaşayan arkadaşlar için çözüm olur.
Flash belleğindeki verileri kurtarmanın yolunu anlatırım sana. Flash bellek temizlendi artık sorunsuz çalışır.

greens8601
24-03-2013, 12:51   |  #21  
greens8601 avatarı
OP Yeni Üye
Teşekkür Sayısı: 1
35 mesaj
Kayıt Tarihi:Kayıt: Oca 2010

Önemli olan benim için, virüsün silinmesiydi :) zaten flash diskimin içi boştu. ama başka arkadaşlar için veri kurtarmak gerekli olabilir. tekrar teşekkürler :)

mhmt06
24-03-2013, 12:54   |  #22  
Yıllanmış Üye
Teşekkür Sayısı: 134
1,187 mesaj
Kayıt Tarihi:Kayıt: Nis 2012
Alıntı: greens8601  
Tekrar merhabalar, Cem arkadaşımızın önerdiği gibi denedim, sonuç başarılı. Ama benim durum arkadaşın anlattığından biraz farklı oldu. Xp format cd'si üzerinden denediğimde mavi ekran hatası verdi denetlenemiyor hatası. Win 7  denedim orada da flash diski görmedi. Neyse, pc  başlattım , usb flashı çıkarmamıştım aynen pc de duruyordu. Pc açıldıktan sonra usb flasha bir baktım içindeki dosyalar yok olmuştu. Baktıktan sonra tekrar bilgisayarım bölümünden flasha önlem olsun diye hızlı biçimlendirme yaptım, sonuç tertemiz. Bu durumla ilgilenen arkadaşlara teker teker teşekkür ediyorum. Umarım aynı sorunu yaşayan arkadaşlar için çözüm olur.
 

sorundan kurtulduğuna sevindim.  ama flaşdiski biçimlendirerek sistem 32 deki ve d nin muhtelif yerlerindeki virüsten nasıl kurtulduğunuda anlayabilmiş değilim doğrusu.

mhmt06 bu faydalı yanıtı için aşağıdaki 1 kişiden teşekkür aldı... [ Göster ]
greens8601
24-03-2013, 13:01   |  #23  
greens8601 avatarı
OP Yeni Üye
Teşekkür Sayısı: 1
35 mesaj
Kayıt Tarihi:Kayıt: Oca 2010

d sürücüsünde problem yoktu  :) ben c sürücüsüne bulaştıgını sanıyordum meğer sadece flash disk içinde konumlanmış. ayrıca d sürücüsü recovery bölümüne ayrılmış benim pc ' de. mehmet arkadaşım sanada teşekkür ediyorum ilgilendiğin için sağolasın :)

greens8601 bu faydalı yanıtı için aşağıdaki 1 kişiden teşekkür aldı... [ Göster ]
denizmaran
26-03-2013, 18:23   |  #24  
Yıllanmış Üye
Teşekkür Sayısı: 2
155 mesaj
Kayıt Tarihi:Kayıt: Mar 2011

Bu aslında biraz tarayıcıların köküne yerleşip searcı değiştiren virüsün mantıgına benziyormus.

murat5038
26-03-2013, 20:18   |  #25  
murat5038 avatarı
Yıllanmış Üye
Teşekkür Sayısı: 680
6,682 mesaj
Kayıt Tarihi:Kayıt: Eki 2012
Alıntı: greens8601  
Tekrar merhabalar, Cem arkadaşımızın önerdiği gibi denedim, sonuç başarılı. Ama benim durum arkadaşın anlattığından biraz farklı oldu. Xp format cd'si üzerinden denediğimde mavi ekran hatası verdi denetlenemiyor hatası. Win 7  denedim orada da flash diski görmedi. Neyse, pc  başlattım , usb flashı çıkarmamıştım aynen pc de duruyordu. Pc açıldıktan sonra usb flasha bir baktım içindeki dosyalar yok olmuştu. Baktıktan sonra tekrar bilgisayarım bölümünden flasha önlem olsun diye hızlı biçimlendirme yaptım, sonuç tertemiz. Bu durumla ilgilenen arkadaşlara teker teker teşekkür ediyorum. Umarım aynı sorunu yaşayan arkadaşlar için çözüm olur.
 

:) sorunu zahmetli şekilde çözmüşsün kolay yolu vardı dosyalarda gitmezdi neyse.Benim yazdığı yazı Karzer arkadaş içindi çok antivirüs kullandığı için sen o sırada açık olmadığından öneri yapmamışdım.

Senin sorununa gelirsek basit bir recovery cd ile veya çözümü sunan kişini yaptığı sadece biçimlendirme işi idi onu windows üzerinden de yapabilirdin ancak windows üzerinde kod yürütüldüğü için engelleyebilirdi.Şuan önerilen çözüm ile sadece virüsün başlamasını engelledin virüs hala bilgisayarında duruyor herhangi bir antivirüs kullanmadıysan.Dosyalarınıda geri alamayacaksın çoğunu ve virüslü dosyayıda kurtarırken geri getirecekdir çoğunlukla,Ek olarak bu kurtarma için bir sürü program kullanacaksın çoğunlukla ve buda bad sector oluşumunu tetikleyecekdir.Kısaca şuan için sadece dosyalarını kaybtmiş ve virüsü etkisiz hale getirmiş durumundasınız.O tür virüsler genelde windows üzerine başlamaları için dosyalarını kopyalar ve açıldığında tekrar aynı virüs etkin ve hdd ise tekrar virüslü hale gelecekdir.

Yakın zamanda Bir Güvendiğiniz bir IS indiirn ve güncelleyip full scan yapın.Sonra yine güvendiğiniz bir kurtarma yazılımı kullanıp kurtarabildiğinizi kurtarın IS açık iken.Eğer 1. denemede kurtaramazsan daha üstüne gitme ve kurtarabildiklerinle yetinmen lazım.Bir daha da IS siz bir aygıt vs bilgisayara takma.