bilgisayarımı açık bırakmıştım, az önce gelip baktım security tool die bişe. hiçbir şey açılmıyodu, anladım virüs olduğunu. güvenli modda başlattım bilgisayarı. security tool die bi kısayol çıkmıştı, o kısayolun bağlı olduğu klasör ve exe dosyasını (isimleri 356948945 gibi bişeydi) sildim. tekrar başlattım ve şimdi buradayım:)
Security Tool İsimli Virüs
- 1
- 2
:) ya arkadaşlar uzay çağındayız 1 mg virüs için pc formatı yok bilgisayarı geri alma : d
gözüme çarptı dediğiniz virüsü inceledim.
virüs bdk koduyla yazılmış dolayısıyla program modunda ; herhangi bir virüs taramasında görünmesi söz konusu değil..
virüs aktif olmussa bilgisayarı geriye almanızda söz konusu değil..
herkes kafasına göre konuşmuş.insanları yanlış yönlendiriyosunuz. bırakında bilen kişiler yazsın.
bilgisayarınız açılırken windows çubuğu çıkmadan önce F8'e basarak karşınıza çıkan menüden güvenli mod yazan yere gelip bilgisayarı başlatın ve security tool isimli klasörü bilgisayarınızdan silin sonra restart atmanız yeterli. yani 60 saniyelik bir işlem.
bilmeyen arkadaşlar için açıkladım.
genel olarak söyleyecek olursak yapmanız gereken tek şey normal olarak bilgisayarınız açıkken program kullanılıyor diye silemediğiniz security tool virüsünün dosyasını güvenli modda girip bilgisayardan silmek sonra rest atmak
security tool isimli dosyanın yeri neresi güvenli modda girdikten sonra nerde bulacam onu diye soran arkadaşlar olursa
C:\Documents and Settings\All Users\Application Data\185647\Security Tool
aplication data'nın içinde bi yerdedir orayı güvenli modda girip ararsanız klasörü bulup silersiniz.
Bilmeyen arkadaşlar için çok genel bi açıklama yaptım. bys
arkadaşlar mehaba. bnm de bilgisayarıma security tool isimli bir virüs girdi. yazdıklarınızdan bazılarını denemeye çalıştım ama malesef hiçbir sonuç alamadım güvenli modda açamıyorum bilgisayarı. hp pavilion dv 6000 serisi bilgisayarım ama f8 e bastıgımda dıt dıt dıt şeklinde ses çıkıyor sadece. başka da hçbir programı yğkleyemedim. yardımcı olursanız çok sevinirim. kızların bu konudaki becerksizliğine değinmiş bir arkadaşımız sonuna kadar katılıyor ve yardımlarınızı bekliyorum : ((
yok mu yardımcı olabilecek kimse ? : (
:) ya arkadaşlar uzay çağındayız 1 mg virüs için pc formatı yok bilgisayarı geri alma : dilk 2 sayfada yazılanları denedim gerçekten fayda etmiyomuş sizin dediğinizi yaptım virüs falan kalmadı çok tşkler bilgileriniz için
gözüme çarptı dediğiniz virüsü inceledim.
virüs bdk koduyla yazılmış dolayısıyla program modunda ; herhangi bir virüs taramasında görünmesi söz konusu değil..
virüs aktif olmussa bilgisayarı geriye almanızda söz konusu değil..
herkes kafasına göre konuşmuş.insanları yanlış yönlendiriyosunuz. bırakında bilen kişiler yazsın.
bilgisayarınız açılırken windows çubuğu çıkmadan önce F8'e basarak karşınıza çıkan menüden güvenli mod yazan yere gelip bilgisayarı başlatın ve security tool isimli klasörü bilgisayarınızdan silin sonra restart atmanız yeterli. yani 60 saniyelik bir işlem.
bilmeyen arkadaşlar için açıkladım.
genel olarak söyleyecek olursak yapmanız gereken tek şey normal olarak bilgisayarınız açıkken program kullanılıyor diye silemediğiniz security tool virüsünün dosyasını güvenli modda girip bilgisayardan silmek sonra rest atmak
security tool isimli dosyanın yeri neresi güvenli modda girdikten sonra nerde bulacam onu diye soran arkadaşlar olursa
C:\Documents and Settings\All Users\Application Data\185647\Security Tool
aplication data'nın içinde bi yerdedir orayı güvenli modda girip ararsanız klasörü bulup silersiniz.
Bilmeyen arkadaşlar için çok genel bi açıklama yaptım.
Security tool dosyasını kaldırmak için, 1-kısayola sağ tuşla özelliklere gir hedefdosya içindekileri kopyala 2-bilgisayarım sol tuşla adres içeriğine yapıştır, Aplication datadaki devamını hatırlamadığım 113...... isimli dosyasına sağ tuş yap özelliklerde arşiv dosyasını okeyle, 3-klasörün içindekileri değiştirebil kutusunu işaretle, klasöre gir içindeki dosyayı kes geri dönüşümü aç yapıştır. 4-ccleanerle sil başlat menüsünndekini kaldır,kısayolu kaldır, boşalttığın klasörü kaldır tamamdır. ben yaptım oldu
merhabalar.aynı sorun yaklaşık 2 saat önce ben pc başındayken oluştu.ben pc mi güvenli modda çalıştırdım ve güvenli moddayken sistem geri yükleme yaptım.sorun halloldu.ben de çok sinirlenmiştim.nereden ve nasıl bulaştığınıda bilmiyorum.o program ortadan kalkınca pcmdeki sorunlarda çözüldü....
sistem geri yükleme nasıl oluyo kardeşimm güvenli modda çalıştırdık sonra açtığımızda sistem geri yükleme yapmaya izin ver miyo şu security mi ne? yardım edersen teşekkürlrr
yok hiçbi şeklde olmuyuo napıcam ya..
acil yardım lütfen security ismli virüsü kaldıramıyorum
acil yardım lütfen security tool den kurtulamıyorum
sorunun çözümü burda yazıyor zaten önceki mesajları okursan halledersin...
merhabalar,
konuyu okudum fakat benim f8 e basmama rahmen güvenli modu seçme şansı vermiyor, bir türlü güvenli moda giremiyorum ilginiz için teşekkürler.
saygılarımla
başka bir şekilde güvenli moda girebilirmiyim?
ben şu şekilde kurtuldum
program bulaştığında kendini c:\Documents and Settings\All Users\Application Data klasöründe
harflerden oluşan bir klasöre atıyor bu klasörü silerseniz tamamen kurtulmuş oluyosunuz
silmenin yöntemi ise basit cd den çalışan linux tabanlı sistemlerle file maneger dan silebilirsiniz
ben bu şekilde klasörü sildim windowsu yeniden başlattım
malwarebyte ile sistemi tarattım regeditteki kayıtlarıda temizledi işlem tamam
Arkadaşlarımız epey bahsetmişler ama ek bir yöntem de şu bu tarz güvenli kip ya da exe dosyalarının çalıştırılmasını önleyen durumlarda :
Windows Registry Editor Version 5.00
[-HKEY_CLASSES_ROOT\.exe]
[-HKEY_CURRENT_USER\Software\Classes\.exe]
[-HKEY_CURRENT_USER\Software\Classes\secfile]
[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"
[HKEY_CLASSES_ROOT\.exe]
@="exefile"
"Content Type"="application/x-msdownload"
Yukarıdaki kodu bir metin belgesine yapıştırın ve belgenin uzantısını "reg" olarak değiştirin. Ardından dosyaya tıklayın ve "Kayıt Defterine ekleyin". Böylece bir süre exe dosyalarını çalıştırabilir ve internetten dosya da indirebilirsiniz. Ardından sağlam bir virüs tarayıcısı (Panda, Kaspersky, Bitdefender, G-Data veya Sophos beşlisi içinden birini tercih etmeniz yararınızadır) ve Malwarebytes Anti-Malware yazılımını alıp kurun. Her iki programda da "Tam Tarama" yapın. Eğer problemden kurtulduysanız ne ala, ancak yine oluyorsa sorun; bu kez bilgisayar açılışında f4, f6 ve f8 tuşlarına basıp durun (güvenli kip, farklı sistemlerde farklı f tuşları ile açılabiliyor; garanti olsun), çıkan ekrandan sistem geri kurtarma değil, sadece "Güvenli Kip'te çalıştır" seçeneğini seçin. Ardından daha önce indirmiş olduğunuz virüs tarayıcısı ve Malwarebytes ile (daha önce indirmeyi başaramadıysanız yukarıda yazılı reg kaydını birkez de güvenli kipte çalıştırın) tekrar tam bir tarama yapın. Son olarak da "Ccleaner" programını kurup, tüm seçenekleri ile temizleme işlemini uyguladığınızda sorun çözülecektir, öyle çok ciddi bir virüs değil Allah'tan bu. Geçmiş olsun...
arkadaşlar çok teşekkürler bugün bu virüs benim pc de cirit atıyodu ama güvenli mod ve sistem geri yükleme ile işi bitii çok sağolun
arkadaşlar banda bulaşmıştı ama kaldırdım görev yöneticisi açılmıyordu bilgisayara başlarken hemen açın görev yöneticisini ve işlemi sonlandırın sonrada dosyanın bulunduğu yerden silin
arkadaşlar aynı sorun yarımsaat önce bende de olluştu ama kis dediğiniz programı indiremiyorum artı pc. pek anlamam yardımcı olursanız sevinirim :(
Arkadaşlar bu sorunu hallettim sonunda. F8 le güvenli modda açamıyosanız ya da geri yükleme yapamıyosanız pcye restart atın sonra masaüstü gelir gelmez ctrl+alt+delete yapıp işlemlerden 16373 gibi (sayıyı salladım) sayılı bişey var onu durdurun daha sonra geri yüklemeden veya antivirüsle bu lanet virüsü temizleyin
Sırf bu bilgiyi paylaşmak için üye oldm umarım yararlı olmuştur saygılar...
gerçekten oldu çok saolun yha hiç bir şey açılmıyodu şimdi rahat rahat takılabilirim teşekkürler :D
selam arkadaşlar aranıza yeni katıldım usta bi pc kullanıcısı değilim ama sizi bu securty tools adlı virüsten sanırım kurtarıcam benim pc ye girdi kurtuldum
1) önce pc nizdeki virüs ün üzerinde yazan sayıyı birkenara not alın; birkaç zorladıktan sonra o sayıyı izin vermediyi uyarı ekranında göreceksiniz(bendeki sayı altı haneliydi sekiz haneli oladuğunu söyleyenler var neyse önemli olan o sayıyı bir kağıda yazmanız)
2)pc nizi güvenli mod ile açın( güvenli mod pc yi kapatıp yeniden başlatıldığında sürekli olarak f8 tuşuna seri şekilde basın çıkan siyah ekranda güvenli mod aşağı yukarı ok tuşları ile ayarlayın ve enter e basın)
3) ardından başlattaki çalıştır yerine regedit yazın(windows7 de başlat a tıklayın en alttaki yazma yerine yazın) ve enter tuşuna basın.
4) karşınıza kayıt defteri çıkacak
HKEY_CLASSES_ROOT
HKEY_CURRENT_USER
HKEY_LOCAL_MACHINE
HKEY_CURRENT_CONFİG
5) bu yazıların üzerlerine mause ile sağ tık yapın (bul) segmentine önce not ettiğiniz sayıyı yazın ve sonrakini bul u tıklayın bulduğu yerde o numaranın üzeine sağ tık yapın ve silin sonre tekrar aynı işlemi aynı yazı üstünde yapın taakii artık bulmasın çünkü her yere yayılmış olan virüs her aramada başla bir uzantıda bulur(yanlız sadece o sayının olduğu haneyi silin)
6) bu işlemi hkey lerin hepsinde uygulayın teker teker ardından security tools yazın ve aynı işlemi onada uygulayın...
yani özet olarak virüsün altı yada sekiz haneli sayısını not alıp güvenli modda açıyorsunuz hkey lerin üzerine sağ tık bul kayıt ettiğiniz numara ve enter bulunan uzantıyı sağ tık il siliyorsunuz
bugün tarih 28 kasım 2010 unutmayın bu virüs programı ile silinmez şimdiden kolay gelsin korkmayınn kurtulacaksınız yorumlarınızı bekliyorum
- 1
- 2