Kullanıcı Adı :Parolamı hatırla
Parola :
Foruma kayıt olmak için tıklayın
Tüm ForumlarEn Çok Okunanlar(24saat)Bugünün Mesajları  S.S.S  AramaParolamı unuttumKayıt Olun!
 

Sayfa 1 / 41234Sonraki >
BİLGİSAYARA FORMAT ATMADAN VİRÜSLERİ TEMİZLEMEK..
/ 4  Sonraki sayfaya git
piRe_
Katılımcı Üye

500 Mesaj

Kayıt: 31 May 2007
Mesaj Tarihi : 26 Eyl 2008  02:59:43
Alıntı yaparak Yanıtla Konuyu Yanıtla
BİLGİSAYARA FORMAT ATMADAN VİRÜSLERİ TEMİZLEMEK

Bilgisayarınıza zararlı bir yazılım bulaştı ve silemiyorsunuz C:\resycled\boot.com geçerli bir Win32 uygulaması değil… gibi uyarı alıyorsunuz veya Trojan, malware, spy, activexdebugger32, amvo, kavo, ckvo vb. zararlılarla başınız derde girdi. Değişik forumlarda farklı farklı çözümler okudunuz fakat sonuç alamadınız. O halde dikkatli okuyun;

Bunlardan kurtulmanın iki yolu var ancak 2.yol biraz daha zahmetli ve uzun, bir o kadar da sinir bozucu. Çünkü 2. yolda CD den çalışan bir sistemle Bilgisayarımızı başlatmamız gerekiyor. Bu yüzden biz aşağıdaki yöntemi uygulayacağız. Gerekli olan yazılımlar.


Yukarıdaki yazılımları internetten temin ettikten sonra, 1. 2. ve 3. sıradaki programları Bilgisayarımıza yüklüyor ve güncelliyoruz. Bu işlemler esnasında Bilgisayarımızı asla resetlemiyoruz aksi halde sil baştan yaparsınız. Bu ve benzeri zararlı yazılımlar değişik yerlere farklı isimlerde dosyalar yerleştirdiklerinden, yerlerine ve isimlerine değinmeyeceğim. Sadece bunları nasıl sileceğinizin temel mantığını anlatacağım.

Şimdi ön hazırlığımızı yapalım;
İlk olarak Araçlar> Klasör Seçenekleri> Görünüm menüsüne gelip alttaki ''Varsayılanı Yükle'' butonuna basıyoruz. Hemen ardından ''Gizli dosya ve klasörleri göster''i işaretledikten sonra bar çubuğunu aşağı kaydırıp ''Korunan işletim sistemi dosyalarını gizle (önerilen)'' işaretini kaldırıyoruz ve tamam diyoruz. Başlat> Çalıştır'a msconfig yazıp enter'lıyoruz. Genel sekmesinden ortadaki Tanımlama Başlangıcını işaretleyip Tamam diyor ve yeniden başlatıyoruz. Bilgisayar açılırken ilk yazıları gördüğünüz anda F8 tuşuna sık aralıklarla basarak güvenli mod seçim ekranından ''Komut istemiyle Güvenli Mod''sekmesini işaretleyerek Bilgisayarı başlatıyor ve çıkan uyarıya evet deyip geçiyoruz. Karşımıza siyah Ms-Dos ekranı gelmiş olması lazım. Buraya kesinlikle Explorer yazıp enter'lamıyoruz. Mümkün mertebe Explorer.exe yi çalıştırmaktan kaçınıyoruz.

Çünkü bazı zararlılar bu dosyaya kendini enjekte etmiş olabileceğinden silmemize engel oluşturacaktır. Şayet böyle bir durumla karşılaşır ve aksi gibi winlogon.exe ye de enjekte olmuş bir zararlı tespit ederseniz, o zaman yukarıda yazdığım gibi CD den çalışan bir sistemle Bilgisayarı açıp, adını önceden tesbit ettiğiniz zararlıyı bulunduğu yerden silebilirsiniz. Şimdi kaldığımız yerden devam edelim…

Ctrl+Alt+Del tuşlarına basarak görev yöneticisini açıyoruz. Burayı iyi kavrayın çünkü tüm işlemlerimizi buradan yapacağız. Dosya bölümünden ''yeni görev çalıştır dedikten sonra ''Gözat'a tıklayıp açılan pencereden alttaki Dosya türü: programlar yazan yeri Tüm dosyalar olarak değiştiriyoruz. Bu arada açılan pencereleri ekranın bir tarafında toplamaya çalışın aksi halde zorlanırsınız. Tüm dosyalar olarak seçtikten sonra Konum yazan yerden yada soldan, C:\Program Files'e giriyoruz. (göz at ekranını iptal butonunun hemen altından tutup çekerek büyütebilirsiniz.)

Buraya kadar her şey tamamsa ihtiyacımız olan programları artık çalıştırabiliriz. Yalnız bu şekilde çalıştıracağımız programın .exe sini seçerek ''aç'' diyeceğiz. Bu sayede normal Explorer penceresini kullanıyormuş gibi HDD içerisinde dolaşacağız.

Gelelim zararlıları tespit edip silmeye;
İlk önce HijackThis'i çalıştırıyoruz. Main menü den ''Do a system scan only'' yapıyor ve sol alttaki ''Save log''a basıp kaydediyoruz. Faydası olmayacağı için şimdilik burada hiçbir işlem yapmıyoruz. Daha sonra karşılaştırma yapacağız.

Şimdi Helios Lite çalıştırıp ''Scan Type'' menüsünden ''Hidden Files''i seçerek Scan yapıyoruz. Bu arada kağıt ve kaleminizi hazırlayın, karşımıza çıkacak olan kırmızı renkli tavşanların isimlerini not alacağız. Yazdık mı.? Devam…

Ardından Startup Control Panel'i çalıştırın ve not aldığınız isimlerden olanları bulun ve işaretleyin. Büyük ihtimalle ona saldıracağız. Denemek için isminin üzerine bir kez tıklayın mavi renk aldığında yukarıdan ''Delete''ye basın sonra ''Refresh'' yapın. Sildiğiniz halde geri geliyorsa hedef doğrudur.

Bu dokümanı C:\resycled\boot.com ve autorun.inf için hazırladım. Fakat diğer zararlılar için de aynı yöntemi uygulayabilirsiniz. Görev yöneticisinden tanıdığınız bazı zararlı uygulamaları sonlandırabilirsiniz ancak, bu konuda hedef olarak belirlediğimiz zararlıyı görev yöneticisinde göremeyeceğiniz gibi değişik antilerle silseniz dahi yine C:\, D:\, E:\ gibi sürücülere kendini kopyalayacaktır.

Sırada Trojan Remover var. Nokta vuruşu en son yapacağız düşmanımızı biraz yormamız lazım, önce dallarını budayalım. Programı çalıştırıyoruz ve ''Scan'' yaptırıyoruz. bir şeyler bulduğunda önümüze gelen seçim ekranından 2. sıradakini işaretleyip devam ediyoruz. Her uyarı için aynı işlemi yapıyor ve bitiriyoruz. Emin olmak için ikinci kez scan yapıyoruz. Bazılarını silemediğini göreceksiniz. Bu arada tekrar hatırlatıyorum, Bilgisayarı asla resetlemiyoruz. Notlarımızı almayı da ihmal etmiyoruz.

RunScanner'i Expert Mode de çalıştırarak ortadaki ''Scan Computer'' butonuna tıklıyoruz. Malware hunting deki Unrated başlığında bulunan Fitler bölümünden ''files not found''u seçiyoruz. Ekranda gördüğümüz tüm kırmızı renkteki bileşenlerin solundaki kutucuğu çift tıklayarak yada aralık çubuğu yardımıyla işaretliyoruz. Bunu diğer menüler içinde tekrarlıyoruz. Daha sonra ''item fixer''e geçip kırmızı renkte yazan ''fix selected items''e tıklayarak işaretlediklerimizi siliyoruz. Geldik önemli anlara… Şimdi yine aynı işlemleri bu sefer filter kısmından ''All Files'i seçerek daha önce not aldığımız zararlı isimlerini gözden geçiriyoruz. Bulduklarımızı tekrar işaretleyerek (diğer taraflara da bakmayı unutmuyoruz.) yine fix’liyoruz. Şayet menüler arasındaki kontrollerimizde not aldığımız isimler varsa ve işaretleme imkanımız yoksa, o ismin üzerine sağ tıklayarak ''Delete file at next reboot'' seçip bir sonraki resette dosyanın silinmesini sağlıyoruz. ''Malware hunting'' ve ''Extra Stuff''da bulunan tüm başlıklar içinde Aynı işlemler geçerli. Diğer başlıklarla Reboot computer ve start Explorer butonlarına dokunmuyoruz. Uf yazması uygulamasından zormuş yav, paket yarı oldu.

Eh epey yol aldık. Sıkılan olduysa devam etmesin. Yakınlarda bir yerde teknik servis gibi görünen çakallar hazır pusuda bekliyordur zaten. Götürürsün oraya hiç uğraşmaz bir güzel çakarlar formatı, onu da yarım yamalak yapar sonra forumda başlarsın başlık açmaya. Üstüne üstlük birde paranla rezil olursun. İyisi mi devam et hem bir şeyler kap hem de işini gör. Neyse uzatmayayım… Biraz dokundurduk kusura kalmayın, lafım bu işi hakkıyla yapanlara değildi, onlar kendini biliyor.

Sıra Malwarebytes'Anti-Malware de; dil ayarlarından Türkçe'yi seçip tam tarama yaparak tespit ettiklerini siliyoruz. Bilgisayarı kapatmamızı isteyecek hayır diyerek devam ediyoruz. Hangilerinin silindiğinden emin olmak için tarama işlemini tekrarlıyoruz. Sonuçlarla karşılaştırarak not alıyoruz. Bir iki dosyayı silememiş olması lazım. Bu durumda hemen ayarların yanında bulunan ''Diğer araçlar'' menüsüne geçiyoruz. Dosya silicisi yazan yerin altında ''Aracı çalıştır'' yazan yere tıklayarak silemediği dosyaları bulundukları konumdan işaretleyerek noktayı koyuyoruz. Bu işlemde silinemeyen o dosyaları Bilgisayarınızdan ileri düzey seçeneklerle aramayı denediyseniz bulunamadığını fark etmişsinizdir.

Şimdi Startup Control Panel'i çalıştırarak ilk baktığınızda not aldığınız zararlının ''refresh'' butonuna basdığınızda yerinde olup olmadığına bakın. Hatta sürücülerinize tekrar bakarak resycled klasörünü ve autorun.inf dosyasını arayın. Yerinde olmadığını göreceksiniz.

Son olarak Windows Worms Doors Cleaner'i çalıştırın ve kırmızı işaretli olan yerlere tıklayarak ''Enable'' konumuna getirin. Uyarılara yes yes deyin ama restart yazan uyarıya hayır. Tüm işlemler bittikten sonra bilgisayarı yeniden başlatıp normal olarak açıyoruz. Ve son kez anti malware ve Trojan Remover ile taratıyoruz. Bir şey çıkacağını sanmıyorum ama garanti olsun.

Ardından başlat>çalıştır satırına msconfig yazarak, ilk başta yaptığımız Tanımlama Başlangıcını Normal başlangıç olarak değiştirdikten sonra bilgisayarı resetliyoruz. Hayırlı uğurlu olsun. Bundan sonrası size kalmış. İsterseniz normal yollardan aynı programlarla tekrar gözden geçirebilirsiniz.

RegSeeker konusunu yazmayı unutmuşum. Onunla da artık kalan çöpleri temizlersiniz. Kullanımı gayet basit ve türkçe.

Umarım bilgiler işinize yarar, akşam bir pc den yazdığım yöntemle temizledim boot.com belasını. O an izlediğim yolu kaleme almak geldi içimden. Sıcak sıcak.
Kolay gelsin.
Güncelleme: Serkan Karadaş [08 Ara 2008 11:35:32]
piRe_'nin profilini görüntüle piRe_'ye özel mesaj gönderin
Sayfanın en üstüne git

Ücretsiz Tam Sürüm!

Otolara güvenlik kalkanı

A'dan Z'ye Windows 7 Beta1

CHIP Online'dan her gün bir ücretsiz yazılımCHIP Online ve Giveawayoftheday işbirliği ile, her gün ücretsiz bir tam sürüm yazılımınız var!
Hayat kurtaran 10 otomobil teknolojisiCHIP Online, otomobillerde kullanılan 10 güvenlik teknolojisini mercek altına aldı.
Hayat kurtaran 10 otomobil teknolojisiCHIP Online farkıyla Windows 7 Build 7000'i keşfedin. İşte ilk beta sürümün artıları ve eksileri...
OnnuuR
Deneyimli Üye
REP: 116REP: 116REP: 116REP: 116
REP: 116


1606 Mesaj
Kayıt: 06 Haz 2007

Mesaj Tarihi : 26 Eyl 2008  19:58:36
Alıntı yaparak Yanıtla Konuyu Yanıtla
Konu çok güzel ama sisteme yüztutmuş virüsler bunları yapmamıza izin verirmiki:D
OnnuuR'un profilini görüntüle (Çevrimdışı) OnnuuR'a özel mesaj gönderin
Sayfanın en üstüne git
piRe_
Katılımcı Üye
REP: 46REP: 46REP: 46REP: 46
REP: 46
500 Mesaj
Kayıt: 31 May 2007

Mesaj Tarihi : 26 Eyl 2008  20:46:49
Alıntı yaparak Yanıtla Konuyu Yanıtla
OnnuuR'dan alıntı:
Konu çok güzel ama sisteme yüztutmuş virüsler bunları yapmamıza izin verirmiki:D

orası pc yi kullananın becerisine kalmış artık. Yani, kısacası pc nin durumu ne olursa olsun virüs nedeniyle hangi sorunu yaşarsa yaşasın formatlamadan temizlemek mümkün. Ben sadece temel mantığını yazdım bunları geliştirmek ve zararlının fonksiyonuna göre değişik yardımcı yazılımlar kullanmak mümkün. Şu ana kadar virüs nedeniyle hiç bir pc ye format attığımı hatırlamıyorum.
piRe_'nin profilini görüntüle piRe_'ye özel mesaj gönderin
Sayfanın en üstüne git
gelefsane
Üye


154 Mesaj
Kayıt: 17 Eyl 2008

Mesaj Tarihi : 30 Eyl 2008  12:09:54
Alıntı yaparak Yanıtla Konuyu Yanıtla
formatsız virüs temizleme ha?!gerçekten çok ilginç ve bir okadar da yaratıcı.ellerine sağlık hocam.gerçi anlattıklarına bakılırsa en az format kadar zor ama olsun.sonuçta formatsız virüs temizlemeyi de öğrendik ya bu da yeter.saolasın ellerine sağlık
[size=5]Diğer insanlardan ne kadar üstün olduğunuz önemli değil.Dünkü halinizden ne kadar üstün olduğunuzdur önemli olan!!![/size=5]
gelefsane'nin profilini görüntüle (Çevrimdışı) gelefsane'ye özel mesaj gönderin
Sayfanın en üstüne git
AdRaMiTi
Deneyimli Üye
REP: 512REP: 512REP: 512REP: 512
REP: 512


1802 Mesaj
Kayıt: 16 Ağu 2007

Mesaj Tarihi : 30 Eyl 2008  12:37:17
Alıntı yaparak Yanıtla Konuyu Yanıtla
Güzel paylaşım olmus Güvenliğe meraklı olan kişiler için :)

Ancak virüs manyakmı bana bulaşsın Ömrünü Karantinalarda geçiricek yada silinecek kactı diyelim nereye kadar :) Elbelt bir yerde kendini ele vericek ...

BeNiM BiLGiM,BeNiM GüCüMDüR !



AdRaMiTi'nin profilini görüntüle (Çevrimdışı) AdRaMiTi'ye özel mesaj gönderin
Sayfanın en üstüne git
waybe
Deneyimli Üye
REP: 180REP: 180REP: 180REP: 180
REP: 180


1587 Mesaj
Kayıt: 19 Nis 2008

Mesaj Tarihi : 30 Eyl 2008  13:06:16
Alıntı yaparak Yanıtla Konuyu Yanıtla
güzel paylaşım olmuş paylaşım içn tşkr
yardım edebilecegim bir konu olursa
waybe_forum@hotmail.com
waybe'nin profilini görüntüle (Çevrimdışı) waybe'ye özel mesaj gönderin
Sayfanın en üstüne git
dime
Yeni Üye


9 Mesaj
Kayıt: 30 Eyl 2008

Mesaj Tarihi : 30 Eyl 2008  18:46:02
Alıntı yaparak Yanıtla Konuyu Yanıtla
yani eyer ki bu durumda da silemessek nasıl bi beceri ile ole bi virusu kaptıgımızı dusunurum ( sanırım ben ) :D ama saol paylaşım için denicem
dime'nin profilini görüntüle (Çevrimdışı) dime'ye özel mesaj gönderin
Sayfanın en üstüne git
karizmAbi
Yeni Üye


29 Mesaj
Kayıt: 04 Kas 2007

Mesaj Tarihi : 01 Eki 2008  17:19:20
Alıntı yaparak Yanıtla Konuyu Yanıtla
ben çoğu zaman formatla çözdüm. virüsler sistem dosyalarını silebiliyor.
karizmAbi'nin profilini görüntüle karizmAbi'ye özel mesaj gönderin
Sayfanın en üstüne git
kylie
Bilgin Üye
REP: 406REP: 406REP: 406REP: 406
REP: 406


2970 Mesaj
Kayıt: 29 May 2008

Mesaj Tarihi : 01 Eki 2008  22:45:36
Alıntı yaparak Yanıtla Konuyu Yanıtla
teşekkürler iyi bir kaynak hazırlamışsın.
kylie'nin profilini görüntüle (Çevrimdışı) kylie'ye özel mesaj gönderin
Sayfanın en üstüne git
cemard
Yeni Üye
5 Mesaj
Kayıt: 21 Ağu 2006

Mesaj Tarihi : 06 Kas 2008  17:43:47
Alıntı yaparak Yanıtla Konuyu Yanıtla
teşekkürler iyi bir kaynak güzel paylaşım .
cemard
cemard'ın profilini görüntüle (Çevrimdışı) cemard'a özel mesaj gönderin
Sayfanın en üstüne git
muztava
Yeni Üye


27 Mesaj
Kayıt: 31 May 2008

Mesaj Tarihi : 15 Kas 2008  17:21:24
Alıntı yaparak Yanıtla Konuyu Yanıtla
çok faydalı bence de. teşekkürler. Ayrıca formatsız virüs silme konusunda şunları da yapabilirsiniz.

1-Trial kaspersky ve trial spyware doctor kurun ve güncelleyin.
2-Sistem geri yükelemeyi kapatın.
3-bilgisayarı güvenli kipte açın.
4-Bu iki antivirüs ile sistemi tarayın. kaspersky bulduklarını silecek ve silemediklerini ise bir dahaki yeniden başlatmada sileceğini size söyleyecek. öte yandan spyware doctor ise hiç bir şeyi silmeyecek ama bulduğu her şeyi size rapor edecek (kayıt defteri kayıtları ve dosyalar olarak). Siz bu silme işlerini elle kendiniz yapabilirsiniz. Kaspersky sizden yeniden başlatma isterse mutlaka yapın ve yine güvenli kipte açın. Bir kaç kez daha tarama yaparak virüslerden kurtulabilirsiniz.

Daha sonra virüslerden kurtulmak için;
1-Bilgisayarına firefox ve bu programın bir eklentisi olan noscript'i kurun. Bu bu sayede girdiğiniz sitelerden bilgisayarınıza virüs atılması ihtimali ortadan kalkar (tabi siz o sitede noscripti devre dışı bırakırsanız yine virüs bulaşır)
2-avg ücretsiz sürümünü yükleyin, klasik virüsleri büyük oranda durdurur.
3-e-posta virüslerine karşı poptray kurun. bu program vasıtasıyla e-posta hesaplarınıza gelen postalarınızı bilgisayarınıza çekmeden görebilir ve zararlı olduğunu düşündükleriniz silebilirsiniz.
4-usb firewall isimli programı kurun. bilgisayarınıza eşinizin dostunuzun usb belleklerinden gelebilecek autorun virüslerini de engellemiş olursunuz.

Ben de bunları önerebiliyorum.
muztava'nın profilini görüntüle (Çevrimdışı) muztava'ya özel mesaj gönderin
Sayfanın en üstüne git
/ 4  Sonraki sayfaya git
Hızlı Geçiş:
Sayfa 1 / 41234Sonraki >
Snitz Forums 2000
 
 
Cep telefonları | Ekran kartları | Desktop | Notebook | Ses kartları | Webcam | Klavye & Fare | Yazıcılar
Mp3 Player | Usb Bellekler | Video kameralar | Dijital Kameralar | Taşınabilir diskler | LCD & Plazma | Monitörler