Jump to content

Virüs Sürekli Ürüyor Arkadaşlar


onurx

Recommended Posts

Bir Flash Bellek Geldi ve Bilgisayarıma Autorun Girdi Bu Autorun'da D Harddiskine Bulaştı. Virüs Sürekli Ürüyor Arkadaşlar

Autorun Dosyayı Not Defterinde Açdığımda İse

[autorun]

open=quoommuha.exe

shellexecute=quoommuha.exe

shell=open

shell\explore=E&xplore

shell\explore\command=quoommuha.exe

shell\find=S&earch...

shell\find\command=quoommuha.exe

shell\open=&Open

shell\open\command=quoommuha.exe

Bu Yazılar Var Arkadaşlar Silinmiyor Lütfen Yardım :) Draculayı denedim kahtayı denedim olmuyor :) Nod32 Kullanıyorum Siliyo Tekrar Geliyo <_< Lütfen Yardım :mellow:

Link to comment
Share on other sites

Msconfig'den baktınmı yabancı dosyalar açılışta çalışıyormu diye ?Tanımadığın dosyaların yanındaki click'i kaldır.Başlangıçta açılmasın.Egui.exe nin yanındaki click'i kaldırma.Sonra bilgisayara restart at.Hemen görev yöneticisini aç.Kullanıcı adınla ile alakalı herşeyi sonlandır.LOCAL SERVICE,NETWORK SERVICE,SYSTEM ile alakalı şeyleri sonlandırma.Sadece kendi kullanıcı adı ile alakalı olanları sonlandır.(explorer.exe,taskmgr.exe,egui.exe hariç ama).Sonra bilgisayarıma girerek c yi ve diğer sürücüleri nod 32 ile tarat.Ama sakın çift tıklama sürücülere.Sürücülere girme.Girmek istiyosan çalıştırdan gir.Neyse sürücülere direk sağ click deyip tara.Hepsinden virüsleri silsin.Sonra yeniden restart at.

Link to comment
Share on other sites

  • Administrator

Bu virüs çok feci. Rootkit kullanıyor. CD'den açılan bir işletim sistemi ile temizlenebilir. Tabi nod32 birşey yapamadık.

Msconfigde başlattığı rastele dosya ismine benzer birkaç dll dosyası daha var. Cdden açılan sistem ile bunları silin. Ayrıca her sürücünün kök dizininde de autorun.inf ve çalışan exe dosyası var. Onlarıda halledin.

Link to comment
Share on other sites

Arkadaşlar Çok Ama Çok Teşekkür Ediyorum Şu Anda Bilgisayarımda Autorun Dosyası Yok Bazı Zaman Oluyo Bazı Zaman Hiç Olmuyor Anlamış Değilim :)

Link to comment
Share on other sites

Arkadaşlar Çok Ama Çok Teşekkür Ediyorum Şu Anda Bilgisayarımda Autorun Dosyası Yok Bazı Zaman Oluyo Bazı Zaman Hiç Olmuyor Anlamış Değilim :)

Taktığınız usb disklere dikkat edin genelde onlardan bulaşıyor. autorun.inf virüsü.

Link to comment
Share on other sites

Arkadaşım usb den virüs bulaştırmak istemiyosan usb diskini takar takmaz shift tuşuna bas.Yaklaşık 5-10 saniye falan elini çekme shift tuşundan.O zaman autorun dosyası çalışmaz.Sonra çalıştırdan F: yazarsın usb diskine girersin.(Tabi senin usb diskin hangi sürücüsü ise onu yaz.)Sonra korunan işletim sistemi dosyalarını göster dediğinde virüslerin hepsini görürsün ve manual şekilde,virüs programı kullanmadan falan rahat rahat silebilirsin.

Link to comment
Share on other sites

Dostum sistemi güvenli modda aç... C ve D ye şu şekilde gir.. "Başlat/çalıştır ve C: " yaz D içinde aynı şeyi yap gizli dosya ve klasörleri göster

yap korunan işletim sistemi dosyalarını aç bilinen dosya türleri için uzantılarını göster... C sürücüsünde ve D sürücüsünde autorun.inf dosyalarını

ve quoommuha.exe doyalarını sil...

Dikkat C deki dosyaları silerken dikkatli olmalısın boot.inf felan var onları silme autorun.inf ve quoommuha.exe dosyalarını sil...

Sonra "quoommuha.exe" dosyasını sürücülerde ve kayıt defterinde tarat bulduklarını sil...

Ben birde şunu söylemek isterim USB bellekleri bilgisayarınıza taktığınızda özellikle içinde ne olduğunu bilmediğiniz belleklerde...

Bilgisayarıma girip USB nin üzrine kesinlikle ama kesinlikle çift tıklamayın... Sağ tıklayın ve bir bakın yabancı menüler varsa mesela "open" yada

çince yazılar felan varsa kesinikle o bellekte bir autorun.inf dosyasıyla çalışan virüs vardır... Ne hikmetse çoğu AV'da silmez bu virüsleri silsede

autorun.inf dosyasını silmezler bunları elinizle silmeniz gerekli...

Eğer virüs "gizli dosya ve klasörleri göster" seçeneğini sildiyse winrar ile gizli saklı dosya ve klasörleri görebilirsin...

Umarım yardımcı olmuşumdur...

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...