Jump to content

Virus.win32.sality.bh Dan Kurtulma


ofccc
 Share

Recommended Posts

konuyu kısa tutucam, Virüsü bilen bilir ''Virus.Win32.Sality.bh'' yani meşhur sality serisi. C'ye format atıcam ama D'de yaklaşık 200gblık film-müzik arşivim var. Cevabını öğrenmek istediğim 2 soru

1. soru: Virüs müzik dosyalarına, video dosyalarına, resimlere, metin belgelerine ve word belgelerine bulaşır mı yoksa sadece ''.exe'' lere mi? ve parolalı ''.rar'' dosyalarının içindeki ''.exe'' lere de bulaşır mı?

2. ve en önemli soru: D'deki bulabildiğim tüm exe'leri sildim, D yi bu virüsten kesin olarak nasıl temizlerim?

not: salitykiller'ı denedim ve işe yarıyor ama işi baya bi uzun tutuyor programın sadece d yi taramasını nasıl sağlarım?

Lütfen en kısa zamanda birisi cevap versin bu 2 soruma çünkü işimi bitirince formata başlamayı düşünüyorum...

[color="#FF0000"]EDIT:[/color] autorun'ı devre dışı bıraktım ve salitykiller'ı yönetici olarak açtım işlem bitince tekrar çalıştırdım salitykiller'ı hiç bir şey bulamadı, kaspersky la da derinlemesine rootkit taraması yaptım yine birşey çıkmadı. Fixmbr, fixboot yaptım ama bunları yapmadan önce rebuildbcd yapmayı unuttum ama artık fark etmez sanırım çünkü C: deki bcd_backup dosyasını hızımı alamayıp sildim ve formattan önce windows taki boot dosyasını sildim nasıl olsa formattan sonra temizi gelir diye son olarakta format sırasında C'yi biçimlendirdikten sonra, C'nin yanında sistem sürücüsü gibi bişey vardı 100mb lık onuda biçimlendirdim oraya da atmıştır bu ...virüs diye. Bir tek D sürücüsü kaldı biçimlendirilmemiş onda da 2 tane rar dosyası hariç tüm exe, zip, rar ve benzeri setup dosyalarını sildim, kalan 2 rar dosyasıda parolalıydı ve netten indirmiştim. Şu an formatı atmış durumdayım ve bu yaptıklarımdan sonra herhangi bir virüs izi yok net gayet hızlı bu da cpu hızı [img]http://www.hizliupload.com/di-H3RC.png[/img]

Sizce herhangi bir problem çıkar mı? driverları yükledikten sonra kaspersky yükleyip tam tarama yapıcam birde. Edited by ofccc
Link to comment
Share on other sites

exeler dısında rarlı dosyalara bulaşmaz.ama şu an exeleri rara cevirme nitekim bulaşma riski vardır makineni iyice temizledikten sonra kalanları rara cevirirsin microsoftun esentieli var ücretisz.tarattımı bulur silersin..esed smart security5 bulur.avira internet security 2012 bulur silersin.birde ücretsiz cloud antivirüs var bunlar işini görür nitekimbasımızdan geçti ayrıca dikkat et usb de varsa onuda temizle çünki tekkrar bilgisayarına taktıgında yine bulaşır öle bi kötü virüstür.

ayrıca http://www.tnctr.com/topic/178554-win32-sality-virusu-bulathty/page__p__1060840__fromsearch__1#entry1060840

bu sayfayıda incele yardım eder sana.hadi geçmiş olsun

Edited by Anlatılmayanlar
Link to comment
Share on other sites

Kaspersky 12 yi kurmayı başarmıştım önemli olmayan tüm exeleri sildim, işin aslı hiçbir exe kalmadı d'de :D, Kaspersky biraz uğraştı ama baktım çözülcek gibi değil autorun'ı devre dışı bıraktım ve salitykiller'ı yönetici olarak açtım (işim hızlansın diye bir kaç programı da sildim). Salitykiller'ın taraması tekrar bir tarama yapıp bitirince kaspersky ile d ve c yi tam tarama ile tarıycam daha sonra win7x64 format dvd'sinden onar'a tıklayıp ''FIXMBR'' yazarak mbr yi onarıcam en son C'ye format atıcam. [color="#FF0000"]Bu aşamalardan sonra D ye format atmama gerek varmı?[/color] dediğim gibi hiçbir exe dosyası kalmadi d'de sadece 2 tane rarlı dosya kaldı onlar da şifreliydi ve çok önceden rarlanmış sanırım rarlı halde indirmiştim :D ve anladığım kadarıyla virüsü erken fark etmişim çünkü şu an cpu kullanımı sabit ve düşük bir düzeyde ve hiç bir aşamayı yapmadan bile ctrl+alt+f4 çalışıyordu ve cpu kullanımı %50 lerdeydi şu an %80-%95 arası oda tarama açık o yüzden. iyiki oyunda performans düştüğü anda kaspersky'ı kurup taratmışım :D, yardımlar içinde teşekkürler :) şu son sorduğum soruyuda cevaplarsanız çok memnun olucam

Not: Şimdi modemide kapatıcam virüs kendini güncellemesin diye bi yarım saat sonra aşamalar bitince girerim tekrar siteye.

Edited by ofccc
Link to comment
Share on other sites

Temiz bi windows istiyorsan kesinlikle D yede format atmalısın.Nitekim senin goremediğin, görüpte erişemediğin "system volume information" klasorunun altı virus kaynar. Ya o klasore sahiplik alıp erişmelisin yada D yi kesinlikle formatlamalısın. Varsa diğer sürücülerinide.

Bu arada unutmadan sistem viruslu iken rar dosyalarına ve eğer şifre koymassan içeriklerinede bulaşır...
Flash diskinide formatla. En guzeli linux işletim sisteminde format atmaktır..

Edited by RAPTER
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...