Security Tool İsimli Virüs

RunemagicK
08-11-2009, 21:21   |  #26  
Taze Üye
Teşekkür Sayısı: 0
1 mesaj
Kayıt Tarihi:Kayıt: Kas 2009

bilgisayarımı açık bırakmıştım, az önce gelip baktım security tool die bişe. hiçbir şey açılmıyodu, anladım virüs olduğunu. güvenli modda başlattım bilgisayarı. security tool die bi kısayol çıkmıştı, o kısayolun bağlı olduğu klasör ve exe dosyasını (isimleri 356948945 gibi bişeydi) sildim. tekrar başlattım ve şimdi buradayım:)

HEAC_KER
09-11-2009, 14:29   |  #27  
Taze Üye
Teşekkür Sayısı: 0
3 mesaj
Kayıt Tarihi:Kayıt: Kas 2009

:) ya arkadaşlar uzay çağındayız 1 mg virüs için pc formatı yok bilgisayarı geri alma : d
gözüme çarptı dediğiniz virüsü inceledim.
virüs bdk koduyla yazılmış dolayısıyla program modunda ;  herhangi bir virüs taramasında görünmesi söz konusu değil..
virüs aktif olmussa bilgisayarı geriye almanızda söz konusu değil..
herkes kafasına göre konuşmuş.insanları yanlış yönlendiriyosunuz. bırakında bilen kişiler yazsın.
bilgisayarınız açılırken windows çubuğu çıkmadan önce F8'e basarak karşınıza çıkan menüden güvenli mod yazan yere gelip bilgisayarı başlatın ve security tool isimli klasörü bilgisayarınızdan silin sonra restart atmanız yeterli. yani 60 saniyelik bir işlem.
bilmeyen arkadaşlar için açıkladım.
genel olarak söyleyecek olursak yapmanız gereken tek şey normal olarak bilgisayarınız açıkken program kullanılıyor diye silemediğiniz security tool virüsünün dosyasını güvenli modda girip bilgisayardan silmek sonra rest atmak
security tool isimli dosyanın yeri neresi güvenli modda girdikten sonra nerde bulacam onu diye soran arkadaşlar olursa
C:\Documents and Settings\All Users\Application Data\185647\Security Tool
aplication data'nın içinde bi yerdedir orayı güvenli modda girip ararsanız klasörü bulup silersiniz.
Bilmeyen arkadaşlar için çok genel bi açıklama yaptım. bys

tugg
10-11-2009, 00:57   |  #28  
Taze Üye
Teşekkür Sayısı: 0
2 mesaj
Kayıt Tarihi:Kayıt: Kas 2009

arkadaşlar mehaba. bnm de bilgisayarıma security tool isimli bir virüs girdi. yazdıklarınızdan bazılarını denemeye çalıştım ama malesef hiçbir sonuç alamadım güvenli modda açamıyorum bilgisayarı. hp pavilion dv 6000 serisi bilgisayarım ama f8 e bastıgımda dıt dıt dıt şeklinde ses çıkıyor sadece. başka da hçbir programı yğkleyemedim. yardımcı olursanız çok sevinirim. kızların bu konudaki becerksizliğine değinmiş bir arkadaşımız sonuna kadar katılıyor ve yardımlarınızı bekliyorum : ((

tugg
10-11-2009, 01:04   |  #29  
Taze Üye
Teşekkür Sayısı: 0
2 mesaj
Kayıt Tarihi:Kayıt: Kas 2009

yok mu yardımcı olabilecek kimse  ? : (

gkhn_d
26-11-2009, 01:53   |  #30  
Taze Üye
Teşekkür Sayısı: 0
3 mesaj
Kayıt Tarihi:Kayıt: Kas 2009
Alıntı: HEAC_KER  
:) ya arkadaşlar uzay çağındayız 1 mg virüs için pc formatı yok bilgisayarı geri alma : d
gözüme çarptı dediğiniz virüsü inceledim.
virüs bdk koduyla yazılmış dolayısıyla program modunda ;  herhangi bir virüs taramasında görünmesi söz konusu değil..
virüs aktif olmussa bilgisayarı geriye almanızda söz konusu değil..
herkes kafasına göre konuşmuş.insanları yanlış yönlendiriyosunuz. bırakında bilen kişiler yazsın.
bilgisayarınız açılırken windows çubuğu çıkmadan önce F8'e basarak karşınıza çıkan menüden güvenli mod yazan yere gelip bilgisayarı başlatın ve security tool isimli klasörü bilgisayarınızdan silin sonra restart atmanız yeterli. yani 60 saniyelik bir işlem.
bilmeyen arkadaşlar için açıkladım.
genel olarak söyleyecek olursak yapmanız gereken tek şey normal olarak bilgisayarınız açıkken program kullanılıyor diye silemediğiniz security tool virüsünün dosyasını güvenli modda girip bilgisayardan silmek sonra rest atmak
security tool isimli dosyanın yeri neresi güvenli modda girdikten sonra nerde bulacam onu diye soran arkadaşlar olursa
C:\Documents and Settings\All Users\Application Data\185647\Security Tool
aplication data'nın içinde bi yerdedir orayı güvenli modda girip ararsanız klasörü bulup silersiniz.
Bilmeyen arkadaşlar için çok genel bi açıklama yaptım.
ilk 2 sayfada yazılanları denedim gerçekten fayda etmiyomuş sizin dediğinizi yaptım virüs falan kalmadı çok tşkler bilgileriniz için

imsas42
20-12-2009, 14:29   |  #31  
Taze Üye
Teşekkür Sayısı: 0
1 mesaj
Kayıt Tarihi:Kayıt: Ara 2009

Security tool dosyasını kaldırmak için, 1-kısayola sağ tuşla özelliklere gir hedefdosya içindekileri kopyala 2-bilgisayarım sol tuşla adres içeriğine yapıştır,  Aplication datadaki devamını hatırlamadığım 113...... isimli dosyasına sağ tuş yap özelliklerde arşiv dosyasını okeyle, 3-klasörün içindekileri değiştirebil kutusunu işaretle, klasöre gir içindeki dosyayı kes geri dönüşümü aç yapıştır. 4-ccleanerle sil başlat menüsünndekini kaldır,kısayolu kaldır, boşalttığın klasörü kaldır tamamdır. ben yaptım oldu

mervelimm
14-01-2010, 18:15   |  #32  
Taze Üye
Teşekkür Sayısı: 0
1 mesaj
Kayıt Tarihi:Kayıt: Oca 2010
Alıntı: madur  
merhabalar.aynı sorun yaklaşık 2 saat önce ben pc başındayken oluştu.ben pc mi güvenli modda çalıştırdım ve güvenli moddayken sistem geri yükleme yaptım.sorun halloldu.ben de çok sinirlenmiştim.nereden ve nasıl bulaştığınıda bilmiyorum.o program ortadan kalkınca pcmdeki sorunlarda çözüldü....
 
sistem geri yükleme nasıl oluyo kardeşimm güvenli modda çalıştırdık sonra açtığımızda sistem geri yükleme yapmaya izin ver miyo şu security mi ne? yardım edersen teşekkürlrr

elifhazal
29-01-2010, 16:01   |  #33  
Taze Üye
Teşekkür Sayısı: 0
1 mesaj
Kayıt Tarihi:Kayıt: Oca 2010

yok hiçbi şeklde olmuyuo napıcam ya..
 
 

cenayse
25-02-2010, 22:31   |  #34  
Taze Üye
Teşekkür Sayısı: 0
9 mesaj
Kayıt Tarihi:Kayıt: Şub 2010

acil yardım lütfen security ismli virüsü kaldıramıyorum

cenayse
25-02-2010, 22:38   |  #35  
Taze Üye
Teşekkür Sayısı: 0
9 mesaj
Kayıt Tarihi:Kayıt: Şub 2010

acil yardım lütfen security tool d

cenayse
25-02-2010, 22:40   |  #36  
Taze Üye
Teşekkür Sayısı: 0
9 mesaj
Kayıt Tarihi:Kayıt: Şub 2010

acil yardım lütfen security tool den kurtulamıyorum

nordmende
25-02-2010, 22:43   |  #37  
OP Yeni Üye
Teşekkür Sayısı: 0
21 mesaj
Kayıt Tarihi:Kayıt: Eyl 2009

sorunun çözümü burda yazıyor zaten önceki mesajları okursan halledersin...

cenayse
25-02-2010, 22:51   |  #38  
Taze Üye
Teşekkür Sayısı: 0
9 mesaj
Kayıt Tarihi:Kayıt: Şub 2010

merhabalar,
konuyu okudum fakat benim f8 e basmama rahmen güvenli modu seçme şansı vermiyor, bir türlü güvenli moda giremiyorum ilginiz için teşekkürler.
saygılarımla

cenayse
25-02-2010, 22:55   |  #39  
Taze Üye
Teşekkür Sayısı: 0
9 mesaj
Kayıt Tarihi:Kayıt: Şub 2010

başka bir şekilde güvenli moda girebilirmiyim?

oguzhan43
13-04-2010, 00:03   |  #40  
Taze Üye
Teşekkür Sayısı: 0
6 mesaj
Kayıt Tarihi:Kayıt: Nis 2010

ben şu şekilde kurtuldum
 
program bulaştığında kendini c:\Documents and Settings\All Users\Application Data klasöründe
 
harflerden oluşan bir klasöre atıyor bu klasörü silerseniz tamamen kurtulmuş oluyosunuz
 
silmenin yöntemi ise basit cd den çalışan linux tabanlı sistemlerle file maneger dan silebilirsiniz
 
ben bu şekilde klasörü sildim windowsu yeniden başlattım
 
malwarebyte ile sistemi tarattım regeditteki kayıtlarıda temizledi işlem tamam

Son Düzenleme: oguzhan43 ~ 13 Nisan 2010 00:30
zxsel
13-04-2010, 00:33   |  #41  
zxsel avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
903 mesaj
Kayıt Tarihi:Kayıt: Ara 2008

bence format attırın yada atın cunku bu tıo vırusler kendını guncellıyor ayrıca bu antıvırus programı gıpı pc tarayıp heryere bulasıroyr saglam bır vırus anlıcan tıcarı amacla yazılmıs


bılgınıze

bosluk
13-04-2010, 10:01   |  #42  
bosluk avatarı
Yıllanmış Üye
Teşekkür Sayısı: 39
1,894 mesaj
Kayıt Tarihi:Kayıt: Nis 2006

Arkadaşlarımız epey bahsetmişler ama ek bir yöntem de şu bu tarz güvenli kip ya da exe dosyalarının çalıştırılmasını önleyen durumlarda :


Windows Registry Editor Version 5.00

[-HKEY_CLASSES_ROOT\.exe]
[-HKEY_CURRENT_USER\Software\Classes\.exe]
[-HKEY_CURRENT_USER\Software\Classes\secfile]

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\.exe]
@="exefile"
"Content Type"="application/x-msdownload"

Yukarıdaki kodu bir metin belgesine yapıştırın ve belgenin uzantısını "reg" olarak değiştirin. Ardından dosyaya tıklayın ve "Kayıt Defterine ekleyin". Böylece bir süre exe dosyalarını çalıştırabilir ve internetten dosya da indirebilirsiniz. Ardından sağlam bir virüs tarayıcısı (Panda, Kaspersky, Bitdefender, G-Data veya Sophos beşlisi içinden birini tercih etmeniz yararınızadır) ve Malwarebytes Anti-Malware yazılımını alıp kurun. Her iki programda da "Tam Tarama" yapın. Eğer problemden kurtulduysanız ne ala, ancak yine oluyorsa sorun; bu kez bilgisayar açılışında f4, f6 ve f8 tuşlarına basıp durun (güvenli kip, farklı sistemlerde farklı f tuşları ile açılabiliyor; garanti olsun), çıkan ekrandan sistem geri kurtarma değil, sadece "Güvenli Kip'te çalıştır" seçeneğini seçin. Ardından daha önce indirmiş olduğunuz virüs tarayıcısı ve Malwarebytes ile (daha önce indirmeyi başaramadıysanız yukarıda yazılı reg kaydını birkez de güvenli kipte çalıştırın) tekrar tam bir tarama yapın. Son olarak da "Ccleaner" programını kurup, tüm seçenekleri ile temizleme işlemini uyguladığınızda sorun çözülecektir, öyle çok ciddi bir virüs değil Allah'tan bu. Geçmiş olsun...

sonava
10-07-2010, 18:21   |  #43  
Taze Üye
Teşekkür Sayısı: 0
1 mesaj
Kayıt Tarihi:Kayıt: Tem 2010

arkadaşlar çok teşekkürler bugün bu virüs benim pc de cirit atıyodu ama güvenli mod ve sistem geri yükleme ile işi bitii çok sağolun

4everock631
30-08-2010, 13:13   |  #44  
Taze Üye
Teşekkür Sayısı: 0
1 mesaj
Kayıt Tarihi:Kayıt: Ağu 2010

arkadaşlar banda bulaşmıştı ama kaldırdım görev yöneticisi açılmıyordu bilgisayara başlarken hemen açın görev yöneticisini ve işlemi sonlandırın sonrada dosyanın bulunduğu yerden silin

medinenuri
12-10-2010, 16:19   |  #45  
Taze Üye
Teşekkür Sayısı: 0
1 mesaj
Kayıt Tarihi:Kayıt: Eki 2010

arkadaşlar aynı sorun yarımsaat önce bende de olluştu ama kis dediğiniz programı indiremiyorum artı pc. pek anlamam yardımcı olursanız sevinirim :(

canc123
13-10-2010, 23:23   |  #46  
Taze Üye
Teşekkür Sayısı: 0
1 mesaj
Kayıt Tarihi:Kayıt: Eki 2010

Arkadaşlar bu sorunu hallettim sonunda. F8 le güvenli modda açamıyosanız ya da geri yükleme yapamıyosanız pcye restart atın sonra masaüstü gelir gelmez ctrl+alt+delete yapıp işlemlerden 16373 gibi (sayıyı salladım) sayılı bişey var onu durdurun daha sonra geri yüklemeden veya antivirüsle bu lanet virüsü temizleyin
 
 Sırf bu bilgiyi paylaşmak için üye oldm umarım yararlı olmuştur saygılar...
 

Son Düzenleme: canc123 ~ 13 Ekim 2010 23:25
ozan2525
16-10-2010, 19:58   |  #47  
Taze Üye
Teşekkür Sayısı: 0
1 mesaj
Kayıt Tarihi:Kayıt: Eki 2010

gerçekten oldu çok saolun yha hiç bir şey açılmıyodu şimdi rahat rahat takılabilirim teşekkürler :D

skodaa
28-11-2010, 03:19   |  #48  
Taze Üye
Teşekkür Sayısı: 0
1 mesaj
Kayıt Tarihi:Kayıt: Kas 2010

selam arkadaşlar aranıza yeni katıldım  usta bi pc kullanıcısı değilim  ama sizi bu securty tools adlı virüsten sanırım kurtarıcam benim pc ye girdi kurtuldum
1) önce pc nizdeki virüs ün üzerinde yazan sayıyı birkenara not alın; birkaç zorladıktan sonra o sayıyı izin vermediyi uyarı ekranında göreceksiniz(bendeki sayı altı haneliydi  sekiz haneli oladuğunu söyleyenler var neyse önemli olan o sayıyı bir kağıda yazmanız)
2)pc nizi güvenli mod ile açın( güvenli mod pc yi kapatıp yeniden başlatıldığında sürekli olarak f8 tuşuna  seri şekilde basın  çıkan siyah ekranda güvenli mod aşağı yukarı ok tuşları ile ayarlayın ve enter e basın)
3) ardından başlattaki çalıştır yerine regedit yazın(windows7 de başlat a tıklayın en alttaki yazma yerine yazın) ve enter tuşuna basın.
4) karşınıza kayıt defteri çıkacak
   HKEY_CLASSES_ROOT
   HKEY_CURRENT_USER
   HKEY_LOCAL_MACHINE
   HKEY_CURRENT_CONFİG
5) bu yazıların üzerlerine mause ile sağ tık yapın (bul) segmentine önce not ettiğiniz sayıyı yazın ve sonrakini bul u tıklayın bulduğu yerde o numaranın üzeine sağ tık yapın ve  silin sonre tekrar aynı işlemi aynı yazı üstünde yapın taakii artık bulmasın çünkü her  yere yayılmış olan  virüs her aramada başla bir uzantıda bulur(yanlız sadece o sayının olduğu haneyi silin)
6) bu işlemi hkey lerin hepsinde uygulayın teker teker  ardından security tools yazın ve aynı işlemi onada uygulayın...
 yani özet olarak virüsün  altı yada sekiz haneli sayısını not alıp güvenli modda açıyorsunuz hkey lerin üzerine  sağ tık bul kayıt ettiğiniz numara ve enter   bulunan uzantıyı sağ tık il siliyorsunuz 
 bugün tarih 28 kasım 2010  unutmayın bu virüs programı ile silinmez şimdiden kolay gelsin korkmayınn kurtulacaksınız yorumlarınızı bekliyorum