Win32/Hidrag.A yardım kurtlamadım bir türlü !!!

emrahcagigan
23-10-2009, 12:47   |  #1  
OP Yıllanmış Üye
Teşekkür Sayısı: 0
291 mesaj
Kayıt Tarihi:Kayıt: Ağu 2008

meraba arkadaşlar
bi sitedeyken yukardan eklenti çalıştırma uyarısı geldi galiba media player dı çalıştır dedim site tekrardan açılmadı masaüstüme bi txt dosyası geldi hemen sildim şüphelendim tarattım bilgisayarı
 
bütün exe lerde Win32/Hidrag.A  virüsü buldu
 
format attım yine var bu virüs
acil yardımlarınızı bekliyorummm

fasterdem
23-10-2009, 12:52   |  #2  
fasterdem avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
404 mesaj
Kayıt Tarihi:Kayıt: Eyl 2007

Hımm.Kullandığınız güvenlik programının adı ve sürümü nedir yazarsanız daha iyi olur.

emrahcagigan
23-10-2009, 12:59   |  #3  
OP Yıllanmış Üye
Teşekkür Sayısı: 0
291 mesaj
Kayıt Tarihi:Kayıt: Ağu 2008

avg 9

fasterdem
23-10-2009, 13:07   |  #4  
fasterdem avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
404 mesaj
Kayıt Tarihi:Kayıt: Eyl 2007

Hımm evet bende bu virüsle ilgili küçük bir araştırma yaptım.Özellikle avg ve avira kullananlardan bir hayli şikayet olduğunu gördüm.
http://www.viruslist.com/en/viruses/encyclopedia?virusid=20627
 
Burda kaspersky virüsün ne olduğu ile ilgili bilgi veriyor.Avg bu virüsü buluyor ve silmiyor ise öncelikli tavsiyem bu virüsü karantinaya alman ve gerekli güncellemelerin avg tarafından yapılmasını beklemen tabi bu çok can sıkıcı olabilir.2.olarak da virüsü ne zaman kaptığın ile ilgili.Eğer tam tarih biliyorsan bilgisayarını bu tarihten önce bir zamana geri yükleyebilirsin.Sistem geri yükleme bu gibi durumlarda işe yarıyabiliyor.Özelliklede Vistada.3.Olarak ise Kaspersky veya Nortonun güncel bir sürmünü kurup bilgisayarınızda tam tarama yapmanız.4.olarak ise arkadaşım %100 önermiyorum ama yukarda verdiğim linkte virüsün nereye bulaştığı ile ilgili bilgi mevcut.Virüsün svchost.exe adlı bir exe dosyasına bulaşıp yayıldığını belirtiyorlar.msconfig den bu programın girdilerini bulup ccleaner ile silebilir ve regedit den de bağlı olduğu kayıt anahatarını silebilirsin.Bu şekilde kurtulman olası ama sonucun ne olduğunu tam olarak bilmediğimdem kesin önermiyorum.Kolay gelsin...

Gürkan
23-10-2009, 13:09   |  #5  
Gürkan avatarı
Yıllanmış Üye
Teşekkür Sayısı: 8
403 mesaj
Kayıt Tarihi:Kayıt: Mar 2008

Arkadaşım şu link'lerdeki programlar belki işine yarar: www.spywareremove.com/removeVirusHidraga.html 
www.free.avg.com/us-en/virus-removal.ndi-67751

teknohat
23-10-2009, 15:01   |  #6  
Yıllanmış Üye
Teşekkür Sayısı: 1
1,494 mesaj
Kayıt Tarihi:Kayıt: Nis 2009

Nasıl bir virüsmüş ya o, birde low format atmayı dener misin, işe yarayabilir.

G00GLE
23-10-2009, 15:04   |  #7  
G00GLE avatarı
Yıllanmış Üye
Teşekkür Sayısı: 1
747 mesaj
Kayıt Tarihi:Kayıt: Haz 2009

http://www.eset.com/onlinescan/run_scanner.php
linkini tıkla. açılan pencerede sayfanın sol alt köşesindeki tıkı doldur ve start scan de. arşivleri tarama kutucuğunu da seçip taramayı başlat.

black_flood
23-10-2009, 15:31   |  #8  
black_flood avatarı
Yıllanmış Üye
Teşekkür Sayısı: 152
5,190 mesaj
Kayıt Tarihi:Kayıt: May 2006

işin zormu zor memory virüslerinin bir çeşidi sadece bununla kalsa iyi birde master boot sectöre yazıyor kendisini. ne low format nede başka birşey işe yaramaz eski moda yöntemler ile.
 
yapman gereken çok basit yedeklerin var ide hepsini cd yada dvd'ye aktar başka diske aktarma onada yazar kendisini yine geri bulaşır virüs.
sonrasında linux redhat yada mandrake kurulum cd yada dvd'si bulmak. bunlarlan boot edip tüm bölümleri silip yeniden oluştur ve ntfs, fat,fat32 format biçimlerini kullanarak asla formatlama 3. farklı bir dosya biçimleme şekli göreceksin seçeneklerde onunlan diski formatlayıp kurulumu bitir. sonrada yeniden başlatıp işletim sistemini 1 kere çalıştır. boot sectör ve ram'e kendini koopyalayan virüs bu şekilde tamamen kalkacaktır ortadan. daha sonra herhangi bir windows sürümü ile fdisk çekip yeniden bölümleri oluşturup windowsu kur sorun kalmayacaktır. ayrıca güncel panda antivirüs ürnlerinden biirini kurup güncelle sonrada yedeklerin bulunduğu cd ve dvdleri tek tek tarat içinde virüs varmı yokmu ona bak ve ona göre hareket et kolay gelsin baya bir uğraştıracak seni.

fasterdem
23-10-2009, 15:52   |  #9  
fasterdem avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
404 mesaj
Kayıt Tarihi:Kayıt: Eyl 2007

Tamam fdisk çeksin o bu tür sorunları halleder ama Windows 98 yada Milenyum CD bulabilcekmi arkadaş aceba artık kimsede de yok valla işi zor ama başka çareside yok...

black_flood
23-10-2009, 18:25   |  #10  
black_flood avatarı
Yıllanmış Üye
Teşekkür Sayısı: 152
5,190 mesaj
Kayıt Tarihi:Kayıt: May 2006

o cdler ile ne atarsa atsın geri gelir virüsler sadece diske bulaşmıyor ayrıca ram dediğimiz bileşenlerede bulaşıyor piyasadaki dalkavuk angutlara bakarsak makina kapatılıp açılınca ram resetlenir evet doğru doru ama o içindeki veriyi nereye boşaltıyor diske yani hdd'ye yani o senin fdisk çektiğin bölümlere açınca yine gelecek ama linux formatını desteklemediği için virüs ram değil istersen o virüslerle dolu diski komple kopyala linux ortamında fat yada ntfs kullanılmamışsa disk biçimlendirmede aktif olamaz sadece ntfs olan diskte aktif olarak barınabilir.

Nicoll
25-10-2009, 22:40   |  #11  
Nicoll avatarı
Yıllanmış Üye
Teşekkür Sayısı: 3
1,352 mesaj
Kayıt Tarihi:Kayıt: Oca 2009

Bu linkteki araçla tarat bakalım: RootkitBuster Master Boot Record (MBR) virüsleri dahil hepsine müdahale edebilirsin...

Kapalı Hesap (101323)
25-10-2009, 22:43   |  #12  
Kapalı Hesap
Teşekkür Sayısı: 0
3,337 mesaj
Kayıt Tarihi:Kayıt: Ara 2008

sadece c ye format attıgından olabilir  tüm sürücülere  format at  sonra  kaspersky ınternet securıty 2010 yükle en son yedekleri yükle çıkan virusleri temizle

MerSIRIUS
26-10-2009, 15:37   |  #13  
MerSIRIUS avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
240 mesaj
Kayıt Tarihi:Kayıt: Tem 2009
Alıntı: teknohat  
Nasıl bir virüsmüş ya o, birde low format atmayı dener misin, işe yarayabilir.
arkadaşım insanları yanlış yönlendime format hızı hiçbirşeyi değiştirmezKızgın ve ayrıca bu arkadaş büyük ihtimal korsan win kullanıyordur ki bu da başına böyle bela olur işte.
Güneli modda çalıştırıp tarat diyecektim ama antivirüsün güvenli modda çalışıyormu o konuda fikrim yok eğer çalışıyorsa ordan bir tarat ama virüsü silemiyorsa yani genelde virüsü etkinleştirmemek  için pek dokunmazlar silemediklerine virüs çoğalmış olabilir kısacası silmzse aşağıdakini yap
ARKADAŞIM GİT VE ORJİNA BİR WİN al ya da güvendiğin başka bir win diski ile yükle
 

MerSIRIUS
26-10-2009, 15:39   |  #14  
MerSIRIUS avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
240 mesaj
Kayıt Tarihi:Kayıt: Tem 2009
Alıntı: liberty city  
sadece c ye format attıgından olabilir  tüm sürücülere  format at  sonra  kaspersky ınternet securıty 2010 yükle en son yedekleri yükle çıkan virusleri
 
Başka bir olasılık[*<]

teknohat
26-10-2009, 18:16   |  #15  
Yıllanmış Üye
Teşekkür Sayısı: 1
1,494 mesaj
Kayıt Tarihi:Kayıt: Nis 2009
Alıntı: MerSIRIUS  
arkadaşım insanları yanlış yönlendime format hızı hiçbirşeyi değiştirmezKızgın 
Sen low formatın tek farkının süre olduğunu sanıyorsan yanılıyorsun, low formatı iyice araştır ve ondan sonra tekrar düşün!

mancukya
26-10-2009, 19:22   |  #16  
Yıllanmış Üye
Teşekkür Sayısı: 4
2,844 mesaj
Kayıt Tarihi:Kayıt: Haz 2008

Dünyanin bulamadigi teknolejiyi senmi buldun yoksa virusu sizmi yazdiniz ?
Elektrik kesilince Ramdeki bilgi kaybolur ilk onu ögren sana onu salliyan bilgisiz birisi.
Boot sector olayina gelince format esnasinda bununda caresi var hard disk icindeki bütün bölümleri kaldiriyorsunuz ve tekrar olusturuyorsunuz xp vista seven cd lerinin hepsi bunu yapar siz c ye full light nasil format atarsan boot dokunmuyorsunuz hard disklerdeki bütün gizli bölümlerinde kaldirilip tekrar bölüm olusturma ve format olayi var oldukcada basit.
Yetmedi windows üstünden temizleme araclari var oldugu gibi.
Antivir, Kaspersky, Norton vs vs gibi sirketlerin bedava bootcd seklinde temizleme programlari mevcut.
Kusura bakma yardimci olmak istemisin bazi arkadaslarda öyle ama kulaktan bilgi cogu ve yalan

Alıntı: black_flood  
o cdler ile ne atarsa atsın geri gelir virüsler sadece diske bulaşmıyor ayrıca ram dediğimiz bileşenlerede bulaşıyor piyasadaki dalkavuk angutlara bakarsak makina kapatılıp açılınca ram resetlenir evet doğru doru ama o içindeki veriyi nereye boşaltıyor diske yani hdd'ye yani o senin fdisk çektiğin bölümlere açınca yine gelecek ama linux formatını desteklemediği için virüs ram değil istersen o virüslerle dolu diski komple kopyala linux ortamında fat yada ntfs kullanılmamışsa disk biçimlendirmede aktif olamaz sadece ntfs olan diskte aktif olarak barınabilir.
black_flood
30-10-2009, 23:36   |  #17  
black_flood avatarı
Yıllanmış Üye
Teşekkür Sayısı: 152
5,190 mesaj
Kayıt Tarihi:Kayıt: May 2006
Alıntı: mancukya  
Dünyanin bulamadigi teknolejiyi senmi buldun yoksa virusu sizmi yazdiniz ?
Elektrik kesilince Ramdeki bilgi kaybolur ilk onu ögren sana onu salliyan bilgisiz birisi.
Boot sector olayina gelince format esnasinda bununda caresi var hard disk icindeki bütün bölümleri kaldiriyorsunuz ve tekrar olusturuyorsunuz xp vista seven cd lerinin hepsi bunu yapar siz c ye full light nasil format atarsan boot dokunmuyorsunuz hard disklerdeki bütün gizli bölümlerinde kaldirilip tekrar bölüm olusturma ve format olayi var oldukcada basit.
Yetmedi windows üstünden temizleme araclari var oldugu gibi.
Antivir, Kaspersky, Norton vs vs gibi sirketlerin bedava bootcd seklinde temizleme programlari mevcut.
Kusura bakma yardimci olmak istemisin bazi arkadaslarda öyle ama kulaktan bilgi cogu ve yalan
 
sen daha öyle zannede dur hiç çetin ceviz boot sektör virüsüne denk gelmediğin çok belli ms cdleri ile silmen çok zor ms dos ilede çok zor sadece linux format ile silinir. linux sistemlerin virüslerden etkilenmemesindeki en büyük etkenlerden biride budur çünkü hiç bir virüs türü linux format biçimini desteklemez. fdisk mbr bile işlemeyen boot sector virüsleride gördüm diskte 2 kb lık bölümler oluşturup oluşturduğu 2 kb lık kısımları silmeye kalktığındada silinmiyor ancak linux ile düzeltilebiliyor. işi kökten çözebilecek bir çözüm varken saatleri harcayıp deneme yanılma yapmak hata olur.
 
ve ayrıca sen fdisk çektiğinde yada format attıktan sonra sistemi restar atınca yada cart diye elektrik fişini kökleyince bellek kaydının diske işlenemediğini ve bu yüzdende virüslerin silinebileceğini vaat etmeye devam et.

i_mes
31-10-2009, 15:40   |  #18  
Yeni Üye
Teşekkür Sayısı: 0
38 mesaj
Kayıt Tarihi:Kayıt: Eyl 2009

çok doğru çünkü linux diski parçalıyor,windows ise okşuyor

piRe_
31-10-2009, 16:25   |  #19  
Yıllanmış Üye
Teşekkür Sayısı: 1
1,183 mesaj
Kayıt Tarihi:Kayıt: May 2007

Win32.Parite ve Win32.Higrag (diğer adıyla Jeefo)zararlısından kurtulmak için;
Parite için;
http://download.bitdefender.com/reso...iparite-en.exe
http://download.avg.com/filedir/util...e/rmparite.exe
http://download679.avast.com/files/eng/aswclnr.exe
ftp://ftp.f-secure.com/anti-virus/tools/f-parite.zip                                                     
http://www.avg.com/filedir/util/avg_...r/vcleaner.exe

Jeefo için;
http://www.sophos.com/support/cleaners/jeefosfx.exe **tavsiye.**
http://downloads.sophos.com/support/...s/jeefogui.com
www.bitdefender.com/site/Downloads/downloadFile/120/FreeRemovalTool

Son Düzenleme: piRe_ ~ 31 Ekim 2009 16:26
A_Jerusalem_N
20-11-2009, 22:28   |  #20  
Yıllanmış Üye
Teşekkür Sayısı: 0
230 mesaj
Kayıt Tarihi:Kayıt: Nis 2009

avast 4.8 sürümünü bir dene.Guncelle.Acılısta taramaya programla.Spybot yada Ad aware ile de tarat bakalım bir.

eneskoksal
10-08-2010, 10:05   |  #21  
Taze Üye
Teşekkür Sayısı: 0
2 mesaj
Kayıt Tarihi:Kayıt: Eki 2009

Bu virüs sadece windows xp ve daha önceki sürümlerde çalışır vista veya windows 7 yüklerseniz pasifleşir zararı dokunmaz. Saygılar

A_Jerusalem_N
11-09-2010, 20:33   |  #22  
Yıllanmış Üye
Teşekkür Sayısı: 0
230 mesaj
Kayıt Tarihi:Kayıt: Nis 2009

neden okumadan bir şeyi kabul edersiniz ki.yukardakilere göre hareket ederseniz sorununuz çözülecektir.

İlkhan05
16-09-2010, 02:47   |  #23  
Üye
Teşekkür Sayısı: 0
56 mesaj
Kayıt Tarihi:Kayıt: Kas 2009

Çok iyi hatırlıyorum aynı virüs benim pcme bulaşmıştı 5 6 ay oldu ozamanlar pek bilgim yoktu direk formata götürmüştüm :)