Asil_KG Posted October 7, 2010 Share Posted October 7, 2010 Birde bu kodları deneyin isterseniz alexsendreo. Kodun çok işe yaradığını ve ben bu kodlarla defalarca Autorun.inf virüs dosyası sildiğimi biliyorum. Bunu bir tekst dosyasına yapıştır ve uzantısını .bat olarak değiştirdikten sonra, USB belleği tak ve dosyayı tıklayarak çalıştır. Bilgisayarını yeniden başlattıktan sonra Autorun diye bir şey kalmayacaktır. Başarılar.. @echo on taskkill /im explorer.exe /f taskkill /im wscript.exe start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f start reg import kill.reg del c:\autorun.* /f /q /a /s del %SYSTEMROOT%\system32\autorun.* /f /q /a /s del %SYSTEMROOT%\system32\uxdei*.* /f /q /a /s del %SYSTEMROOT%\system32\amvo.exe /f /q /a /s del %SYSTEMROOT%\system32\amvo0.dll /f /q /a /s del %SYSTEMROOT%\system32\amvo.dll /f /q /a /s del %SYSTEMROOT%\system32\amvo1.dll /f /q /a /s del d:\autorun.* /f /q /a /s del e:\autorun.* /f /q /a /s del f:\autorun.* /f /q /a /s del g:\autorun.* /f /q /a /s del c:\uxdei*.* /f /q /a /s del d:\uxdei*.* /f /q /a /s del e:\uxdei*.* /f /q /a /s del f:\uxdei*.* /f /q /a /s del g:\uxdei*.* /f /q /a /s del c:\amvo.exe /f /q /a /s del d:\amvo.exe /f /q /a /s del e:\amvo.exe /f /q /a /s del f:\amvo.exe /f /q /a /s del g:\amvo.exe /f /q /a /s del c:\amvo0.dll /f /q /a /s del d:\amvo0.dll /f /q /a /s del e:\amvo0.dll /f /q /a /s del f:\amvo0.dll /f /q /a /s del g:\amvo0.dll /f /q /a /s del c:\amvo.dll /f /q /a /s del d:\amvo.dll /f /q /a /s del e:\amvo.dll /f /q /a /s del f:\amvo.dll /f /q /a /s del g:\amvo.dll /f /q /a /s del c:\amvo1.dll /f /q /a /s del d:\amvo1.dll /f /q /a /s del e:\amvo1.dll /f /q /a /s del f:\amvo1.dll /f /q /a /s del g:\amvo1.dll /f /q /a /s start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\run /del amvo.exe del cfmon.exe del avpo.exe del semo2x.exe.tmp del semo2x.exe del nhbivui.exe del yyjnldu.exe del xnxlufi.exe del aspimgr.exe del msscntr32.exe del meex.exe del temp2.exe del temp1.exe del bittorrent.exe del sxs.exe del WSscript.exe del activexdebugger32.exe del autorun.vbs.exe del libedit.dll del newfolder.exe del shelliddono.dll del srv0104.ids del srvidd20.exe del oufddh.exe del scrrntr.dll start explorer.exe Link to comment Share on other sites More sharing options...
ULUMANITU_ Posted October 7, 2010 Share Posted October 7, 2010 Flash belleği değil önce sistemi temizlemelisin her taktığında sistem ona autorun.inf ekliyor ayrı pencerede açılıyor demişsin öyle ise c veya d bölümünde bilgisayarım kısmında tıklayınca ayrı pencerede açılır öyer dediğim gibi oluyorsa vede gizli dosyaları gösteri seç tamam de sonra tekrar bak bakalım kendiliginden sen gösteri seçtiğin halde gizle olarak kalıyorsa amvo.exe virüsü dür (Benzer etkiler gösteren virüslerde var ama en yaygını bu) özel fix paketleri var virüse özel virüs adı + fix yaz google veya antivir firmalarının fix programcıklarını incele bul ve onunla temizlemeyi dene Bikaç satır karaladım belki işini görür dediğim alametler varsa uygula yoksa araştırmaya devam Kolaygelsin Link to comment Share on other sites More sharing options...
nacht44 Posted October 7, 2010 Share Posted October 7, 2010 kardeş benimde flsha bulaştı avg ile hallettim bi daha gelmedi ama diğer arkadaşlarında dediği gibi bilgisayarına bulaşmış olabilir neticede bi çok virüs mause imlecini takip eder o yüzden tekrar bulaşıyodur... Link to comment Share on other sites More sharing options...
sergen_1993_12 Posted October 7, 2010 Share Posted October 7, 2010 usb disk security ile nasıl silemezsin googlea yaz dracula antivirüs diye o programla %100 sonuç alırsın tanınmadık olabilir ama bir kaç virüsde çok başarılı özelliklede autorun ve activedebugger - patron virüslerinde Kolay gelsin Link to comment Share on other sites More sharing options...
emutlu Posted October 7, 2010 Share Posted October 7, 2010 Dracula adlı ücretsiz bir yazılım var. Türkler yapmış.. Yıllardır kullanıyorum. Fazlasıyla işini görür.. Link to comment Share on other sites More sharing options...
Recommended Posts
Archived
This topic is now archived and is closed to further replies.