Jump to content

Win32/sality.aa Bu Baş Belası Silinmiyor


serkanucar35

Recommended Posts

Arkadaşlar Bu Virüs Bilgisayarcıya Gitmeden Önce Bende Yoktu Sanırsam Bilgisayarcı Bilgisayara Flash Taktı Herhalde Flashdada Sality.aa Virüsü Olduğu İçin Benim Exe'lere Saldırdı, Bu Virüsü Siliyorum Yayılıyor Öyle Format Atın Falan Demeyin Kolay Kolay Formatla Gitmiyor AntiVirüsler İstediği Kadar Silsin Yine Biryerden Çıkıyor Sürekli Kendisini Bir Yere Kopyalıyor Sistem Geri Yüklemeyi Virüs İlerlemesin Diye Kapattım Bu Virüsden Kurtulmam İçin Bana Yardımcı Olabilecek UZMAN Bir Arkadaşımız Varmı Acaba?

Link to comment
Share on other sites

zararlıyı virustotal e gönder.virüs bulan programı kur.ardından,malwarebytes anti malware programını ve superantispyware programını kur.tarama yap ve bulunan zararlıları sil.

sonra tüm partitionları sil ve formatla.sanırım başka bir partitiona yerleşmiş.

Link to comment
Share on other sites

"O programla tara yok bununla tara" diye söylenip durmayın. Bu zazarlıyı bütün antivirüs firmaları veri tabanında listeledi. İstedğinle tarat bulacaktır.

Bazı Antivirüsler "exe" dosyalarını tarayıp temizleyebilmekte. Nod32 v4 bu özellikte başarılı.

"exe" dosyalarında Çok öenmli program veya projelerin yoksa tamamen silmelisin. Zip,rar,jpg,avi,mgp ve rar lara bulaşmaz. Boşuna silmeyin dosyalarınızı.

Ama şuna çok dikkat et.

"BAZEN ANTİVİRÜS PROGRAMLARINDAN KAYNAKLANAN SORUNLARDAN DOLAYI 3. PARTİ (ÜRETİCİSİ MİCROSOFT OLMAYAN) BÜTÜN "EXE" DOSLALARINI VİRÜS OLARAK TANIMLAYACAKTIR."

Antivirüsünüzü kesinlikle güncelleyiniz.

Dikkat etmeniz gereken diğer bir nokta.

Sisteminizi yeniden kurduktan sonra D sürücüsünde autorun virüsü olabilir. Açar açmaz enfekte olacaktır.

İyi günler.

Link to comment
Share on other sites

size tavsiyem multi usb guard programı olabilir.ben kullanıyorum.usb ile bulaşan virüslere karşı gerçekten koruduğunu söyleyebilirim.

denemenizi şiddetle tavsiye ediyorum.

http://www.4shared.com/file/62756363/3d9132aa/Multi_USBGuard_10_multilivenet.html?dirPwdVerified=a66b3375[/CODE]

Link to comment
Share on other sites

Kesin Çözüm.

Win Sality NaQ bu virüsü temizlemek çok kolay, bu virüs varken, nod32 kursanız bile, bu virüs Nod32 nin dünyasını tersten döndürür:)

Kaspersky tarafından hazırlanmış linkteki küçük uygulama ile, tek tık ile tüm Sality ve türevindeki virüsler siliniyor.

Yapmanız gereken, indirdiğiniz dosyada ( Boyutu 81,2 Kb )

1-Disable autorun reg dosyasına çift tıklayın

2a-SafeBootWinXP reg dosyasına çift tıklayın

3-Sality_off uygulamasını çalıştırın ve seyredin.

Takribi 5 ila 10 dk sonra Sality belasından kurtulacaksınız.

Please register to see this content.

Link to comment
Share on other sites

  • 6 ay sonra...
size tavsiyem multi usb guard programı olabilir.ben kullanıyorum.usb ile bulaşan virüslere karşı gerçekten koruduğunu söyleyebilirim.

denemenizi şiddetle tavsiye ediyorum.

http://www.4shared.com/file/62756363/3d9132aa/Multi_USBGuard_10_multilivenet.html?dirPwdVerified=a66b3375[/CODE]

evet arkadaşlar bu program harika

Link to comment
Share on other sites

Kesin Çözüm.

Win Sality NaQ bu virüsü temizlemek çok kolay, bu virüs varken, nod32 kursanız bile, bu virüs Nod32 nin dünyasını tersten döndürür:)

Kaspersky tarafından hazırlanmış linkteki küçük uygulama ile, tek tık ile tüm Sality ve türevindeki virüsler siliniyor.

Yapmanız gereken, indirdiğiniz dosyada ( Boyutu 81,2 Kb )

1-Disable autorun reg dosyasına çift tıklayın

2a-SafeBootWinXP reg dosyasına çift tıklayın

3-Sality_off uygulamasını çalıştırın ve seyredin.

Takribi 5 ila 10 dk sonra Sality belasından kurtulacaksınız.

Please register to see this content.

The file could not be found. Please check the download link.

Link to comment
Share on other sites

bugun bı musterımın pcsıne de bulasmıstı

lanet bı vırus

eset yakalıyor yakalamasına ama ha bıre kopyalıyor kendısını

neysekı daha once ghostunu almıstım

ghostunu almdan once sistem gerı yuklemeyı kapattım ve sıstem volume ınformatıon klasorune gırıp sılınmeyen gerı yukleme klasorlerını de sılıp bastım formatı(ghostu gerı aldım)

format atmadan once de onlemınızı alın

bı de online tarama yapın

ben online tarama yapamadım cunku agdakı dıger pclere bulasmasın dıye data kablosuınu cekmıstım

http://www.pandasecurity.com/activescan/index/?track=1&Lang=en-US&IdPais=63

http://www.bitdefender.com/scanner/online/free.html[/CODE]

sacnner dıyıp taram işlemını gerceklestır[/b]

Link to comment
Share on other sites

Kesin Çözüm.

Win Sality NaQ bu virüsü temizlemek çok kolay, bu virüs varken, nod32 kursanız bile, bu virüs Nod32 nin dünyasını tersten döndürür:)

Kaspersky tarafından hazırlanmış linkteki küçük uygulama ile, tek tık ile tüm Sality ve türevindeki virüsler siliniyor.

Yapmanız gereken, indirdiğiniz dosyada ( Boyutu 81,2 Kb )

1-Disable autorun reg dosyasına çift tıklayın

2a-SafeBootWinXP reg dosyasına çift tıklayın

3-Sality_off uygulamasını çalıştırın ve seyredin.

Takribi 5 ila 10 dk sonra Sality belasından kurtulacaksınız.

Please register to see this content.

şu programı tekrar upload edebilirmisiniz....

Link to comment
Share on other sites

2 seçenek

> Win32/sality.aa belirtiler sırasıyladır. Yani aşağıda yazanlar sırayla olacaktır. Yazan süreler sisteminizin işlemci hızına göre değişir, daha hızlı sistemlerde elbette ki virüs daha hızlı yayılacaktır

10 dakika içinde - Task Manager'ı açtığınızda milisaniyeler içinde tekrar kapanıyorsa, bir türlü açamıyorsanız

10 dakika içinde - Gizli dosyaları göster seçeneğini seçmenize rağmen sürekli eski haline dönüyorsa

15 dakika içinde - İnternette bariz bir yavaşlama varsa, browser bazı sayfaları açmıyorsa. (özellikle antivirüs sitelerinin sayfaları açılmıyor, evet bu doğru),

15 dakika içinde - Bilgisayarınız güvenli kipte açılmıyorsa

20 dakika içinde - Açtığınız programlar garip tepkiler veriyor, bazen kendiliğinden kapanıyorsa

20 dakika sonra - Sistem ağır çalışıyorsa

30 dakika sonra - Hiçbir setup yapamıyorsanız, setuplar yarım kalıyorsa

1 saat içinde - EXE dosyalarını açamıyorsanız

2 saat içinde - Mavi ekran alıyorsanız ve windows grafikleri saçmaladıysa

Sality bir kurban daha aldı demektir =)

*İlk 1 saat sürecini geçtiyseniz hiç boşuna uğraşmayın, hiçbir antivirüs yazılımı yükleyemezsiniz, hatta yüklü olan antivirüs programlarınızı da kullanamazsınız. Zaten onlar da muhtemelen kendi kendine açılmaya/kapanmaya başlayacaklardır.

*Virüs henüz o kadar yayılmamışsa, halen antivirüs taraması için bir şansınız olabilir. Burada önemli nokta bilgisayarı sadece bu işe odaklamak. Yani virüsü farkettiğiniz anda msn, facebook, firefox, ne varsa kapatın. Hemen antivirüsünüzü açın ve taramaya başlayın. Aman virüsü bulurken arkadaşla iki geyik yapayım derseniz tarama süreci uzar, nihayetinde antivirüs programı da sality'nin eline geçer.

*Exe'ler enfekte oldukdan sonra yapılacak ilk yöntem format atmak. Fakat formatı da atarken dikkatli olun. Virüs tüm sürücülere yayıldığından formatı sadece C'ye atmanız yemez, siz C'ye format atarken virüs zaten D'de yuvalanmış olacaktır. Eğer başka sürücülerde değerli dosyalarınız varsa, bilek gücüne güvenerek bir yöntem daha deneyebilirsiniz. Şöyle ki; formatı attınız, temiz windows'u açtınız. Sanmayın ki Sality ortalarda yok. D sürücüsünde yuvalanmış olan virüs size çaktırmadan yayılıyor aslında. Burada yapmanız gereken, formattan sonra tertemiz Windows'u açar açmaz Kaspersky 2009-10 yüklemek (diğer antivirüsler ya bulamıyor, ya bulup silemiyor (avira'yı denemedim)) Hızlıca yükledikten sonra hemen tarama başlatın, bu işi ilk 5 dakika içinde kotarabilirseniz virüsü D'den C'ye atlamadan pasifize edebilirsiniz. Böylece D'ye format atmadan kurtulmuş olursunuz.

*Exe dosyalarınız kurtarmayı ummayın. Hiçbir antivirüs exe dosyalarından bu virüsü temizleyemez. Antivirüsler enfekte olmuş exe'leri bulup, içindeki virüsü etkisiz hale getirecektir, ancak exe'yi eski çalışır haline döndüremezler. Ne yazık ki virüs gittikten sonra oyunlar, programlar vs. çalışmayacaktır. Yeniden yüklemelisiniz.

*İnternette sağda solda bulduğunuz Sality Removal Tool'lar falan hiçbir işe yaramaz. Boşuna zaman kaybetmeyin.

*Windows açıkken virüsü temizlemeye çalışmanın faydası olmadığından Rescue CD yöntemiyle temizlemek işe yarayabilir. Şu an onu indirdim ve deneyeceğim. Kaspersky'nin rescue CD'sini deniyorum. Bu durumda format atmam gerekmeyecek.

Umarım işe yarar.

Link:

Please register to see this content.

Oradaki ISO dosyasını bir CD halinde yazıp bilgisayarı CD'den başlatmak gerekiyor. Bu şekilde Windows'u açmadan Kasper'i açmış oluyorsun. Böylece virüs inaktifken temizliyorsun. Bence mantıklı bir yöntem.

alıntıdır

Link to comment
Share on other sites

Kesin Çözüm.

Win Sality NaQ bu virüsü temizlemek çok kolay, bu virüs varken, nod32 kursanız bile, bu virüs Nod32 nin dünyasını tersten döndürür:)

Kaspersky tarafından hazırlanmış linkteki küçük uygulama ile, tek tık ile tüm Sality ve türevindeki virüsler siliniyor.

Yapmanız gereken, indirdiğiniz dosyada ( Boyutu 81,2 Kb )

1-Disable autorun reg dosyasına çift tıklayın

2a-SafeBootWinXP reg dosyasına çift tıklayın

3-Sality_off uygulamasını çalıştırın ve seyredin.

Takribi 5 ila 10 dk sonra Sality belasından kurtulacaksınız.

Please register to see this content.

yahu arkadaş yorumu yazıp kaçıp gitmişsin...konuyu ne takip etmişin ne de paylşatığın bilgiye yardımcı olmuşsun...

link ölü bi el atıverde faydalı ol İNŞAALLAH...

Link to comment
Share on other sites

  • 2 ay sonra...
yahu arkadaş yorumu yazıp kaçıp gitmişsin...konuyu ne takip etmişin ne de paylşatığın bilgiye yardımcı olmuşsun...

link ölü bi el atıverde faydalı ol İNŞAALLAH...

Paylaşmak gönül işidir, kimsenin kimseye sitem etme, ahkam kesme gibi hakkı yoktur. Ne dediğinizin farkındamısınız ? Deneyip sonuç aldığım bir şeyi paylaşmak istemişsem, lütfen beni buna pişman etmeyin. Link ölmüşse suçum nedir, yoğun olarak çalışıyorum, onca işin gücün arasında elimden bukadarı gelir. Sonradan öğrendim rapid e yüklenen dosyalar belirli bir indirme sayısından sonra hata veriyormuş, onca kişi indirdi de niye biri çıkıp paylaşmadı. Bu tür yorumlar hiç hoş durmuyor.

yeniden upload ettim.

Please register to see this content.

Link to comment
Share on other sites

Bu hafta sonu başka biri tarafından ben pc başında yokken bana da bulaştırılmış olan virüstür.Öyle format at geçsin tarzı bir virüs değil oldukça zorlayıcı bir virüs.Öncelikle hemen internet bağlantınızı kesin ve bir live işletim sistemiyle bilgisayarınızı açın.Aşağıdaki linklerden indireceğiniz

dosyalardan öncelikle sality_off.exe yi çalıştırın bittikten sonra win32.sality.naq dosyasıyla tarama yaptırın.Sonra bilgisayarınızı normal şekilde açabilirsiniz.

Please register to see this content.

not: böyle bir çılpıda anlattığıma bakmayın bir gece uyumadım.antivir rescue cd ler kaspersky rescue lar falan kar etmedi.

Link to comment
Share on other sites

evet blackman çok doğru söylüyorsun böyle viruslere karşı dışardan müdahale etmek gerek onun içinde allah nasip ederse antivuris programlarının bulunduğu bir cd hazırlayacam yaza doğru

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.

  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...