virüs geldi de , virüs programı tanımıyor..

OSMAN BAĞÇEVAN
18-10-2009, 19:26   |  #1  
OP Denetmen
Teşekkür Sayısı: 5
6,606 mesaj
Kayıt Tarihi:Kayıt: Nis 2009

güvenlik yazılımım : avira

msn de tanıdığım bir arkadaşım, büyük bir ihtimalle bana virüs gönderdi..
bende aldım ve masaüstüne kaydettim..

bu dosya exe uzantılı ve değişik simgesi olan bir program..bu programın ne olduğunu , ne gibi birşey olduğunu nasıl anlarım ?

şu anda masaüstünde ve avira silmedi..

hamzaa
18-10-2009, 19:34   |  #2  
Yıllanmış Üye
Teşekkür Sayısı: 0
292 mesaj
Kayıt Tarihi:Kayıt: Mar 2009

siz daha aviramı kullanıyorsun yaa..slin gitsin

OSMAN BAĞÇEVAN
18-10-2009, 19:37   |  #3  
OP Denetmen
Teşekkür Sayısı: 5
6,606 mesaj
Kayıt Tarihi:Kayıt: Nis 2009
Alıntı: AdRaMiTi  
Virustota'le gönder analiz için sende 1 antivirüs warsa site 30 küsür antile tarıyor.
Sonuç: 8/41 (19.51%)
bu ne demek yani ?

PC.Kopat
18-10-2009, 19:44   |  #4  
Yıllanmış Üye
Teşekkür Sayısı: 1
750 mesaj
Kayıt Tarihi:Kayıt: Eyl 2009

Bu demek oluyor ki çok ama çok büyük ihtimal virüslü dosya ayrıca hangileri uyarı verdi norton mu mcafee mi kaspersky mi falan onu da yaz ben sana söylerim kesin mi değil mi

OSMAN BAĞÇEVAN
18-10-2009, 19:46   |  #5  
OP Denetmen
Teşekkür Sayısı: 5
6,606 mesaj
Kayıt Tarihi:Kayıt: Nis 2009

link :

PC.Kopat
18-10-2009, 19:52   |  #6  
Yıllanmış Üye
Teşekkür Sayısı: 1
750 mesaj
Kayıt Tarihi:Kayıt: Eyl 2009

McAfee Artemis ve GData virüs diyor büyük ihtimal virüstür sakın elleşme o dosyaya direk shredderdan geçir...

Ahmet Ertuğrul
18-10-2009, 19:52   |  #7  
Ahmet Ertuğrul avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
3,651 mesaj
Kayıt Tarihi:Kayıt: Mar 2009

Yanlış alarm olabilir onlar. %20 tanıma oranı çok değil, ayrıca tanıyanların çoğu da "gen" uzantısı demiş. Yani bu içinde trojana benzeyen kod taşıyor demek. Sezgisel tarama sonucu, zararlı veritabanında bulunan imzalara göre verilmiş bir sonuç değil onlar. Bir de çok tanınmış programlardan hiçbiri tanımamış. Karar senin.

Bu exe'yi arkadaşın kendi yazdıysa virüs veritabanına dayalı sonuç çıkmaması normal bu arada. Yeni yazılmış bir zararlı olabilir ama yine de Eset, Kaspersky, Norton gibi programlar sezgisel tarama sonucu olarak bile tanımamış.

Son Düzenleme: Ahmet Ertuğrul ~ 18 Ekim 2009 19:55
PC.Kopat
18-10-2009, 19:53   |  #8  
Yıllanmış Üye
Teşekkür Sayısı: 1
750 mesaj
Kayıt Tarihi:Kayıt: Eyl 2009

Bir de eğer çok önemli bir dosyaysa o zaman Sandbox ile açın ama açmadan önce System Protect adlı programı kurun (http://download.cnet.com/System-Protect/3000-2070_4-10805887.html) ve sistem dosyalarının hepsini korumaya alın

Son Düzenleme: PC.Kopat ~ 18 Ekim 2009 19:55
OSMAN BAĞÇEVAN
18-10-2009, 21:15   |  #9  
OP Denetmen
Teşekkür Sayısı: 5
6,606 mesaj
Kayıt Tarihi:Kayıt: Nis 2009

öncelikle herkese teşekkür ederim..

dosyayı açmasaydım sevgili AdraMiTi , sana kesin gönderirdim bakman için ama dosyayı açtım ..ve şuanda da dosyaya ulaşamam..sildim..
dosyayı açtığımda karşıma internet sayfası çıktı..myspace..ama ingilizceydi..biraz baktım ve kapattım..sonrasında ise bilgisayarı kapatmam gerekiyordu..olağandışı kasmalar gördüm ve kapattım..biraz önce bilgisayarımı açtım..msn yi açana kadar bilgiasyarım normaldi..msn yi açtığımda ise kasmlar,donmalar oldu..msn de konuşamadım bile..

ayrıntılı olarak şöle anlatabilirim : msn açıldı..msn açıldıktan sonra devamlı ekrana bir pencere gelip , gidiyordu..bende yapamıyordum birşey..

en son ise gözünü sevdiğimin windows 7 si sayesinde kurtuldum sorundan..
resimler açıklayıcı olacaktır..

biranda msn min hacklendiğini düşünmediğim değil :)

Ahmet Ertuğrul
18-10-2009, 21:23   |  #10  
Ahmet Ertuğrul avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
3,651 mesaj
Kayıt Tarihi:Kayıt: Mar 2009

Geçmiş olsun :)

OSMAN BAĞÇEVAN
18-10-2009, 21:26   |  #11  
OP Denetmen
Teşekkür Sayısı: 5
6,606 mesaj
Kayıt Tarihi:Kayıt: Nis 2009

sağol , iyi ucuz yırttık : )

biliyorsun Ahmet, daha geçen format attım zaten :D

Ahmet Ertuğrul
18-10-2009, 21:30   |  #12  
Ahmet Ertuğrul avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
3,651 mesaj
Kayıt Tarihi:Kayıt: Mar 2009
Alıntı: OSMAN BAĞÇEVAN  
sağol , iyi ucuz yırttık : )

biliyorsun Ahmet, daha geçen format attım zaten :

:D Valla ucuz yırttın gerçekten. Arkadaşın şakacı biri mi yoksa sana gıcık mı olmuş? :D

alien_fx
18-10-2009, 21:58   |  #13  
Yıllanmış Üye
Teşekkür Sayısı: 1
5,671 mesaj
Kayıt Tarihi:Kayıt: Haz 2009

virus olduğunu nerden anladınız?

OSMAN BAĞÇEVAN
18-10-2009, 22:07   |  #14  
OP Denetmen
Teşekkür Sayısı: 5
6,606 mesaj
Kayıt Tarihi:Kayıt: Nis 2009

virüs olduğu bir önceki sayfalarda belli oldu...arkadaşım ısrar edince , açmam gerektiğini söleyince tabi insan şüpheleniyor ki şüphelerimde haklı çıktım..

yanlız arkadaşlar sorunum devam ediyor..ayrıntılı olarak anlattığım sorun , biraz önce yine oldu..öneriniz nedir ?
msn bir anda sapıtıyor..msn discover eklentisi , şu kişinin ileti tekrarını engelledi diyor ama o kişi bana bişey yazmıyor + o anda bir kişiyle konuşamıyorum..
o an biraz önce oldu şimdi gitti..
arkadaşlarıma virüs adında yazılar linkler gidiyormuş..

msn cleaner diye bir programla taratıyorum..öneriniz varsa söleyin , acil :)
?

Son Düzenleme: OSMAN BAĞÇEVAN ~ 18 Ekim 2009 22:09
Ahmet Ertuğrul
18-10-2009, 22:12   |  #15  
Ahmet Ertuğrul avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
3,651 mesaj
Kayıt Tarihi:Kayıt: Mar 2009

Tüh sorun ciddiymiş. Zararlı temizlemek konusunda senden fazla bir bilgim olduğunu sanmıyorum Osman. İnşallah çözersin.

OSMAN BAĞÇEVAN
18-10-2009, 22:17   |  #16  
OP Denetmen
Teşekkür Sayısı: 5
6,606 mesaj
Kayıt Tarihi:Kayıt: Nis 2009

:D
Ahmet olsun ya yemişim bilgimi :D

sen söle aklında geçenleri ;)

Adramiti , ben ne diyorum sen ne diyorsun :P
ben kurtulmaya çalışıyorum ,sende daha da üstüne gidiyorsun ;)
Adramiti , o virüsü  bulurum ben sana , sen onu geç...sen bana öneri ver , kurtulak şundan :)
ekledim bakalım
combofix i güvenli modda açamıyorum..combofix i açtığımda  dll eksik gibi bir hata geliyor...

Son Düzenleme: OSMAN BAĞÇEVAN ~ 18 Ekim 2009 22:18
Ahmet Ertuğrul
18-10-2009, 22:30   |  #17  
Ahmet Ertuğrul avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
3,651 mesaj
Kayıt Tarihi:Kayıt: Mar 2009

Combofix Windows 7'de çalışmıyor ne yazık ki.

Ben olsam güvenli modda envai çeşit programa tam tarama yaptırırdım, ondan sonra kurtulamazsam Google'a sorup benden önce bu sorunu yaşayıp soru soran olmuş mu diye bakardım. Kullanacağım programlar; hali hazırda kurulu bulunan güncel internet güvenlik programım, Malwarebyte's Anti-Malware, IOBit 360 Security, Spybot: Search&Destroy, SUPERAntiSpyware. Yalnız senin sorununa anti-spywareler değil daha çok ilk üç söylediğim trojanlara etkili programlar çözüm olabilir belki.

Gerçi bu forumda da çok iyi çözümler alabilirsin. Diğer üyelerin dikkatini çektiği zaman.

Son Düzenleme: Ahmet Ertuğrul ~ 18 Ekim 2009 22:36
OSMAN BAĞÇEVAN
18-10-2009, 23:13   |  #18  
OP Denetmen
Teşekkür Sayısı: 5
6,606 mesaj
Kayıt Tarihi:Kayıt: Nis 2009

Ahmet, rica etsem görev yöneticisinden işlemler sekmesine tıklayıp svchost.exe
dosyanın kaç tane olduğunu söler misin ?

Ahmet Ertuğrul
18-10-2009, 23:18   |  #19  
Ahmet Ertuğrul avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
3,651 mesaj
Kayıt Tarihi:Kayıt: Mar 2009

13 tane :D Extended Task Manager diye bir program vardı sanırım onunla svchost.exe'lerin içeriklerini görüp aralarında virüs var mı diye bakabiliyordun. Bir de bunlara bakmak için cmd'den de bir yöntem olduğunu okumuştum ama şimdi nasıl olduğunu unuttum.

Program Sysinternals'ın Process Explorer'ıymış. Burada indirebilirsin: http://technet.microsoft.com/tr-tr/sysinternals/bb896653(en-us).aspx


Bu da konuyla ilgili diğer yöntem ve bilgiler.

Son Düzenleme: Ahmet Ertuğrul ~ 18 Ekim 2009 23:26
OSMAN BAĞÇEVAN
18-10-2009, 23:24   |  #20  
OP Denetmen
Teşekkür Sayısı: 5
6,606 mesaj
Kayıt Tarihi:Kayıt: Nis 2009

cevabuın içinde teşekkür Ahmet..tamam o zaman virüs değil o : )
bir kaç yöntem dışında senin dediklerini yapıcam..

arada bir sapıtıyor bakalım kis yüklüyorum ve güncelliyor..

kis i yükledim..şuanda kis ile tarama yaptırıyorum ve msn yi açamıyorum..açtığım an sapıtıyor ve kapatıyorum bende..tarama bittikten sonra sorun devam ederse  , yine uğraştırcak..inşllah sorun devam etmez..
yorumlar için teşekkürler..tarama bittiğinde yada başka birşey olduğunda yazarım..

Son Düzenleme: OSMAN BAĞÇEVAN ~ 18 Ekim 2009 23:45
ADEM-KAYA
18-10-2009, 23:48   |  #21  
ADEM-KAYA avatarı
Yıllanmış Üye
Teşekkür Sayısı: 10
12,271 mesaj
Kayıt Tarihi:Kayıt: Oca 2009

KİS 2010 bende şahane çalışıyor. Osman ;)<

OSMAN BAĞÇEVAN
19-10-2009, 15:32   |  #22  
OP Denetmen
Teşekkür Sayısı: 5
6,606 mesaj
Kayıt Tarihi:Kayıt: Nis 2009

format attım..hazin son :)

Ahmet, dediğin programı kurdum da başka bir programda virüs buldu..onu sildi o kadar..kis ile tarattım o da birşey bulamadı..son olarak format attım..
teşekkürler..:)

Kapalı Hesap (101323)
19-10-2009, 18:48   |  #23  
Kapalı Hesap
Teşekkür Sayısı: 0
3,337 mesaj
Kayıt Tarihi:Kayıt: Ara 2008

şu arkadasının msn yi verde  virusu banada yollasın makinanın tüm sürücülerinde deep freeze standard 6.53 var  yollasın  bi açayım deep freeze altında

OSMAN BAĞÇEVAN
19-10-2009, 18:54   |  #24  
OP Denetmen
Teşekkür Sayısı: 5
6,606 mesaj
Kayıt Tarihi:Kayıt: Nis 2009

virüs artık silindi tamamen..AdraMiti ye göndermiştim silmeden önce..Adramiti ye özel mesaj atarsan gönderebilir eğer silmediyse..Nalet olasıca virüsü :)

OSMAN BAĞÇEVAN
19-10-2009, 19:48   |  #25  
OP Denetmen
Teşekkür Sayısı: 5
6,606 mesaj
Kayıt Tarihi:Kayıt: Nis 2009

peki Adramiti , virüsle ben uğraşmadım ki birkaç taramadan sonra format attım..
bana söler misin, bu dün gece olan virüsü ben nasıl çıkartabilirdim sistemimden ?
+
tavsiye ettiğin için kis kurdum..peki bende avira olmasaydı , kis olsaydı bu virüs yine bulaşıcak mıydı ?