| |||||||||||
Anasayfa | Toplu SMS | Web Hosting | Makale Ara | Anketler | Sitene Ekle | RSS Kaynağı | |||||||||||
AramaEn Çok Okunan Makaleler |
USB Bellekten Bulaşan Zararlılara ÇözümUSB Bellekten Bulaşan Zararlılara Çözüm
USB Bellekten Bulaşan Zararlılara Çözüm Autorun.inf, Autorun.vbs,activexdebugger32,Bloodhound.Packed.Jmp,Bittorrent.exe win32 copy.exe sxs.exe,Uxdeiect.com, Cfmon.exe,Copy exe hatası v.s Aşağıda geçen tüm dosyaları tek pakette http://www.gelecekonline.com/Download.asp?goster=dos&id=884 adresinde bulabilirsiniz. Öncelikle en basit yol Usb beleği biçimlendirmek (Biçimlendirme genelde çözüm olsada bazen sisteme bulaştığı için kesin çözüm değildir) ama dosyalarınızı yedeklerken gizli dosyaları yedeklemeyin.Diğer yollar aşağıdadır. * Autorun.vbs Hatası, C ve D sürücülerinde birlikte aç sorunu (autorun.*, bittorrent.exe, ...) Çözümler : 1.Adım: ComboFix (XP, Vista) Özel Temizleme Aracını masaüstünüze buradan indiriniz. alternatif-1, alternatif-2, alternatif-3 * ÖNEMLİ: Bilgisayarınız normal kipte açıkken güvenlik yazılımlarınızı geçici olarak devre dışı bırakın. * Unutmayın aracı masaüstünden çalıştırmalısınız. * Bütün dosya ve klasörleri kapatın. * CFScript.txt isimli dosyayı eklentiden masaüstüne indiriniz. * CFScript.txt dosyasını ComboFix.exe dosyasının üzerine sürükleyin ve bırakın. ComboFix çalışmaya başlayacaktır. ![]() * Karşınıza bir uyarı penceresi gelecek. Çıkan tüm uyarılara "Evet" veya "Yes" deyin. İşlemin bitmesini bekleyin. * Bu aşamada klavye veya mouse'a dokunmayanız. Tarama işlemi tamamlandıktan sonra karşınıza bir metin penceresi gelecek. * Sonuç olarak size bir rapor dosyası verecek. "C:\combofix.txt" 2.Adım: Flash_Disinfector aracını masaüstüne indiriniz.* İşleme başlamadan önce güvenlik yazılımlarınızı geçici olarak kapatınız. * Virus olma ihtimali olan USB beleklerinizi bilgisayara tıkanız ama açmayınız. * Dosyaya çift tıklatınız. * Çıkacak uyarıda "Tamam" tuşuna basınız. Masaüstü kısa süre kaybolacak. ![]() * İşlem bittiğinde çıkan uyarıda "Tamam" tuşuna basınız. Masaüstü geri gelecek. ![]() 3.Adım: Doctus Özel Onarma Aracını indiriniz.* Arşivden masaüstüne çıkartınız. * Tüm dosya ve klasörleri kapatınız. * Çift tıklayarak çalıştırınız. Herhangi bir tuşa basarak devam ediniz. * Çıkan uyarıları onaylayınız. Masaüstü kısa süre kaybolacak. Bekleyiniz. * Herhangi bir tuşa basarak devam ediniz. Bilgisayar kendini yeniden başlatacaktır. 4.Adım Autorun.inf virüslerinden kurtulun USB disklerin kullanımındaki artış ile başımıza yeni bir bela musallat oldu. Autorun.inf ile bulaşan (sisteminize harici bir harddisk, flash disk ya da CD/DVD taktığınızda bu mediaların içinde autorun.inf isimli dosya varsa varsa windows, bu dosyayı çalıştırarak, sizin rızanız olmadan içinde yazan komutları çalıştırır) virüsler. Bu virüsler eminim çoğunuzun sistemine bulaşmıştır. Ben bugun sistemimde virüs programımın çalışmadığını (norton, avast ve nod32 yazılımlarının hiçbiri bu badireyi engelleyememiş) gizli klasörlerin görüntülenmediğini, ve ayarlardan gerekli düzeltmeyi yapsam da bu düzeltmenin aktif olamadığını farkettim. araştırdığımda sorunun amvo isimli bir virüs olduğunu öğrendim. Bundan korunmak için : 1- sisteminizin autorun özelliğini kapatın. şuradaki yönlendirmeleri uygulayın Ancak bu adım, sisteminizdeki virüs sebebiyle aktif olamayabilir. Bu nedenle bu adımı sistemine virüs bulaşmamış şahsı muhteremler uygulayabilir. virüs bulaşmış olanlar, beni takip edin. 2-Manuel olarak amvo dosyalarından kurtulun Bu arada yazının kaynağı burasıdır. 1. Ctrl-Alt-Del konfigürasyonunu kullanarak Görev Yöneticisi’ni (Task Manager) açın. del c:\autorun.* /f /a /s /q Not: Bu komut sabit disklerinizdeki bütün autorun.inf dosylarını sileceğinden dolayı eğer kendi olauşturduğunuz dosyalar varsa yedekleyin.) 7. cd c:\windows\system32 komutu ile Windows/System32 klasörüne girin. attrib -r -s -h avpo.exe 10. Görev Yöneticisi’nden Dosya > Yeni Görev Çalıştır fonksiyonunu kullanarak regedit komutunu çalıştırın. Şu anahtarı bulun. HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run 11. Bu anahtar altında avpo.exe girdisi varsa silin. 12. Regedit’in düzen>bul fonksiyonu ile ntde1ect.com dosyasını arayın. Bulduğunuz bütün girdileri silin. 13. Bilgisayarı yeniden başlatın. Bilgisayarınız bu şekilde autorun trojanından kurtulmuş olacaktır. Eğer hala trojan varsa buradaki işlemleri bilgisayarınızı güvenli kipte açarak tekrarlamanızı öneririm.
4- bir başka arac olan smart_av.exe' yi de indirerek sisteminizi sağlam kazığa da bağlayabilirsiniz. 5.Adım Autorun.vbs sorunu ve çözüm dosyası Autorun.vbs, sisteme bir şekilde bulaşan zararlı bir yazılımın [ malware] yol açtığı disk sürücüsü problemidir. Autorun.vbs bulaşan bir sistemde disk sürücülerine erişim kısıtlanır, kayıt defterinde gerçekleştirilen değişiklikler nedeni ile sağ tuş menüsüne hatalı girdiler eklenir ve sistem verimi düşer. "komut dosyası bulunamıyor" hatası ile ortaya çıkan ve son zamanlarda oldukça sık karşılaşılan bu sorun ile ilgili gelen e-postalar neticesinde hazırladığımız ufak uygulama sayesinde, artık bu sorunu aşabilecek ve sisteminizi eski performansına kavuşturabileceksiniz. Hazırladığımız uygulamayı sisteminize kurduğunuz anda otomatik olarak bir mesaj kutusu ile karşılaşacaksınız. Bu mesaj kutusu size, o an içerisinde sistemde çalışan diğer uygulamaları kapatmanızı, varsa üzerinde çalıştığınız uygulamaları kaydetmenizi hatırlatacak ve " Tamam" düğmesine bastığınız anda uygulama çalışacaktır. Bu uyarının nedeni, işlem tamamlandıktan sonra sistem yeniden başlatılacağından mevcut çalışmalarınızı kaybetmemeniz içindir. Türkçe Yazılım - Autorun.vbs Düzelteci : http://www.turkceyazilim.net/Dosyalar/AutorunVBS_Duzelteci.exe
6.Adım Activexdebugger32 Nedir? Nasıl Temizlenir? Trojan genellikle flash disklerden bulşamaktadır.Bu trojanı temizleyebilmek için Dracula Virüs Temizleyici ile virüsten tamamen kurtulabilirsiniz http://www.yazguven.com/DraculaVirusTemizleyiciv3.4.exe Ayrıntılı bilgi http://www.yazguven.com 7 Adım Bittorrent.exe win32 copy.exe sxs.exe autorun.inf virüsleri için çözüm Bu yöntem Bittorrent.exe virüslerini temizlemek için geliştirilmiştir. 1- http://kahtametem.meb.k12.tr/sil.rar Linkteki dosyayı indirip çalıştırın. işlem bitinceye kadar yaklaşık 3 dakika bekleyin. bilgisayarı kapatıp açın. sorun halledildi ise geçmiş olsun halledilmedi ise 4. adıma geçin. Buraya kadar bir çok kişide çözüme kavuşacak 4. adıma geçmenize gerek kalmayacaktır. Makinayı yeniden başlatım sorun var mı bakın. aksi halde 4. adıma geçin 2-başlat çalıştır regedit yazıp enterlayın. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Userinit"="userinit.exe" olarak ayarlamak (autorun.bat eki varsa silin. Doğru ve temiz ayar C:\WINDOWS\system32\userinit.exe, şeklinde olacak ) ve [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "ShowSuperHidden"=dword:1 olarak ayarlamak (00000 ise silip 1 yapın) ayrıca HKEY_CURRENT_USER\Software\microsoft\Windows\CurrentVersion\Explorer\ içinde bulunan MountPoints2 klasörünü komple içindekilerle birlikte silmek gerekiyor.(merak etmeyin silin birşey olmaz) Eğer sorun hala devam ediyorsa, Buraya bilgi verin çözüm yolu bulmaya çalışalım.. 8.Adım Bloodhound.Packed.Jmp temizleme-Gizli Dosyaları Görünür Hale Getirememe Sorunu Bloodhound.Packed.Jmp ne yapıyor? Gizli dosyaları göster dediğimde göstermiyo tekrar gizleye getiriyor. Tüm popüler antivirüsleri denedim.Bunların yanında tüm popüler anti spy larıda denedim bir türlü temizlenmedi.Sonra http://forums.spybot.info/showthread.php?t=26044 adresindeki ComboFix.exe dosyasını buldum.Denedim ve sonuç mükemmel temizlendi. Linkler 1- http://download.bleepingcomputer.com/sUBs/ComboFix.exe 2- http://www.forospyware.com/sUBs/ComboFix.exe 3- http://subs.geekstogo.com/ComboFix.exe 9.Adım Bu yöntem Autorun.inf dosyasını kullanarak yayılan virüslerini temizlemek için geliştirilmiştir.(Win32/Small.F virüs) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Userinit"="userinit.exe" olarak ayarlamak (autorun.bat eki varsa silin. Doğru ve temiz ayar C:\WINDOWS\system32\userinit.exe, şeklinde olacak ) ve [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced] "ShowSuperHidden"=dword:1 olarak ayarlamak (00000 ise silip 1 yapın) ayrıca HKEY_CURRENT_USER\Software\microsoft\Windows\Curre ntVersion\Explorer\ içinde bulunan MountPoints2 klasörünü komple içindekilerle birlikte silmek gerekiyor.(merak etmeyin silin birşey olmaz) Eğer sorun hala devam ediyorsa, Buraya bilgi verin çözüm yolu bulmaya çalışalım.. Edit: Açıklamada Güncelleme yapıldı + 2008 güncellemeyesi eklendi + Gizli dosyaları göster/gösterme sorunu için yama eklendi. Ocak 2008 Güncellemesi: Win32/Delf.AAM truva atı sürücü ve flash disklerde bulunan klasörleri gizleyerek, klasör görünümnde 37KBlık dosyalar oluşturuyor. kullanıcılarda bunu klasör sanıp tıkladıgı and virüs yayılmaya devam ediyor. Bu truruva atının gizlediği dosyaların pasif olan gizlilik özellğini aktif edebilme özellği ek dosya olarak rar dosyasına eklenmiştir. Diğerleri eğer sadece USB disklerde autorun'ı kapatmak isterseniz. buradaki kayıt defteri yaması ile bunu gerçekleştirebilirsiniz.
Başımıza bela olan autorun virüslerinin sistemden silmeye yarayan programlar aşağıdaki linkte mevcut. Not:Bu virüsler Pardus ta bulaşmamaktadır.
Aşağıdaki bölüm yazguven.com dan alınmıştır. Virüs Tespiti ve Flash Disk Virüslerinden Korunma Aşağıdaki işlemleri okur ve uygulanırsanız flash disklerden gelebilecek zararlılar konusunda daha dikkatli davranabilirsiniz: 1- Sağlam bilgisayarlarda Denetim Masası-> Klasör Seçeneklerinde Görünüm kısmında gizli dosya veya klasörleri göster seçili olmalıdır.Yine görünümde korunan işletim sistemi dosyalarını gizle işareti kaldırılmalıdır.Bunları yaptığınızda doğal olarak kullanıcı C:\ sürücüsünde birçok gizli dosyayı görecektir ve endişeye kapılacaktır.Bunların silinmemesi gerekir. Flash disklerdeki gizli konumundaki(yarı saydam görünür) dosyalar kesin olmamakla birlikte genelde virüslüdür. Eğer Autorun dosyası görüyorsanız ve açtığınızda open=deneme.exe gibi bir şey yazılısıysa ve flash diskiniz içinde deneme.exe ‘yi görüyorsanız ve gizli bir dosya ise yüksek olasılıkla o dosya virüstür. 3-Flash diskleri asla üzerine çift tıklayarak ya da sağ tıklayıp aç diyerek açmayın bunun yerine Bilgisayarımda Adres çubuğuna sürücü ismini yazarak girin örneğin F:/ gibi. Bu şekilde girdikten sonra flash diskte virüs varsa muhtemelen Yarı saydam exe’leri göreceksiniz ve bunları Autorun.inf iel birlikte silebilirsiniz.
4-Eğer makinede virüs var ve hiçbir şekilde temizlenemiyorsa( Dracula’ya rağmen) bilgisayarınızı açılışta F8 tuşuna basılı tutarak güvenli modda çalıştırın, başlat->çalıştır kısmına msconfig yazın ve Başlangıç sekmesindeki bütün programları kaldırdıktan sonra bilgisayarı yeniden başlatın, sorun düzelmişse aynı yöntemle bazı güvenilir işlemleri tekrar işaretleyerek çalıştırabilirsiniz(Örneğin Nod32 gibi) 5-Bir virüsün virüs olduğunu nasıl anlarım, bunun anlaşılması aslında kolay değildir ama görev yöneticisine bakılır ve yabancı isimli çalışan exe’lerden şüphelenilir ve işlemciyi çok kullanan işlemlerden şüphelenilir. Bir de şu var, siz flash diskteki autorun.inf dosyasını silmenize rağmen bir süre sonra bu dosya tekrar geliyorsa o çalışan işlemlerden birisi sizin flashınıza kopyalama işlemini yaptırıyor demektir yani kısacası virüs aktif demektir.
Yazdırılabilir Sayfa |
Word'e Aktar |
Tavsiye Et
| Yorum Yaz
|
Seçtiklerimiz |
|||||||||
|
© 2004-2009 Tüm Hakları Saklıdır AltınSoft Bilişim Teknolojileri Altyapı: MyDesign Haber Sistemi |
|||||||||||