autorun.inf.ren virüsü

cesursavcı
20-05-2014, 13:51   |  #1  
cesursavcı avatarı
OP Yıllanmış Üye
Teşekkür Sayısı: 0
1,052 mesaj
Kayıt Tarihi:Kayıt: Oca 2011

 

arakdaşalr bende usb disk security var usb 500gb hdd taktım bunu buldu sildi birde içindeki samsung driver manger ama ben driver geri yükledim autorun nedir...

mehmet_93
20-05-2014, 14:15   |  #2  
mehmet_93 avatarı
Yıllanmış Üye
Teşekkür Sayısı: 97
593 mesaj
Kayıt Tarihi:Kayıt: Tem 2010

autorun.inf flash/disk/cd  takıldığında ne yapılcagını belirleyen bir sistem dosyadır. Mesela içinde (bilgisayar dilinde) "cd/flash/disk takılınca oyun kurulumunu aç" yazar sen cd/flash/disk yi takınca direk karşına kurulum ekranı gelir. Temel mantığı bu iken virüs yapımcıları bunu "cd/flash/disk takılınca içinde virüs olan dosyayı aç" haline getirdiler. Usb disk security virüs taraması yapmıyor sadece aoutorun inf varmı yokmu ona bakıyor yani olayı kökten çözmeye çalışıyor. Bu bir oyun kurulumu olunca çalışmıyor ama virüs oluncada aktif olamıyor. yani aslında aoutorun.inf bir zararlı değildir onun yöneldirdiği şey vrüs ise zararlı virüs değil ise normaldir. Eğer kaliteli bir antivirüs kullanıyorsan usb disk security kullanmana gerek olmadan antivirüs de engelleyecektir zararlı girişim var ise. elindekinin zararlı olup olmadıgından emin değilsen gir flasın içine autorunun yapacagını kendi elinle yap.Yani aoutorun olmasada olur genellikle ama her aoutorun zararlıda denemez.Uzun ama açıklayıcı olmuştur sanırım

cesursavcı
20-05-2014, 14:18   |  #3  
cesursavcı avatarı
OP Yıllanmış Üye
Teşekkür Sayısı: 0
1,052 mesaj
Kayıt Tarihi:Kayıt: Oca 2011

avira ile ilkisini kullanıyorum avira bulmadı o hemen sildi bişey olmaz demi hdd :)

mehmet_93
20-05-2014, 14:23   |  #4  
mehmet_93 avatarı
Yıllanmış Üye
Teşekkür Sayısı: 97
593 mesaj
Kayıt Tarihi:Kayıt: Tem 2010

avira bulmadı ise virüs olma ihtimali düşük dediğim gibi usb disk security dosyayı görür görmez siliyor. Mesela fabrikadan yani aldıgın hdd nin içinde tanıtım falan olur taksan pc ye usb disk security virüs der ama değildir.Tabi işi garantiye almak adına ikisinide bulundurmakda fayda var. Silinmesi genellikle problem olmaz.Dediğim gibi aoutorun inf sadece yönlendiricidir. Yönlendirdiği setup v.b dosya silinmedğiigi sürece herhangi bir kurulumda falan sorun çıkarmaz.

cesursavcı
20-05-2014, 14:30   |  #5  
cesursavcı avatarı
OP Yıllanmış Üye
Teşekkür Sayısı: 0
1,052 mesaj
Kayıt Tarihi:Kayıt: Oca 2011

tşkler

excel_mustafa
20-05-2014, 15:49   |  #6  
excel_mustafa avatarı
Genel Denetmen
Teşekkür Sayısı: 285
2,664 mesaj
Kayıt Tarihi:Kayıt: Nis 2012

o autorun çok pis bi virüstür.beraberinde bir sürü virüs getirir sisteme.benim pc ye de bulaşmıştı 600 küsür virüs temizledim.autorunu şu şekilde temizlemelisin:

@echo off
taskkill /im explorer.exe /f
taskkill /im bittorrent.exe /f
taskkill /im wscript.exe
taskkill /im activexdebugger32.exe /f
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v Hidden /t REG_DWORD /d 1 /f
start reg import kill.reg

cdattrib -h -r -s fooool.exe
attrib -h -r -s autorun.inf
attrib -h -r -s bittorrent.exe
attrib -h -r -s sxs.exe
attrib -h -r -s copy.exe
attrib -h -r -s command.exe
attrib -h -r -s msvcr71.dll
attrib -h -r -s ie.exe
attrib -h -r -s copy.exe
attrib -h -r -s autorun.vbs
attrib -h -r -s WSscript.exe
del fooool.exe
del autorun.inf
del bittorrent.exe
del c:\windows\bittorrent.exe
del sxs.exe
del copy.exe
del command.exe
del ravmonlog
del msvcr71.dll
del ie.exe
del copy.exe
del autorun.vbs
del WSscript.exe
del winfile.exe
del secenekler.ini
LUTFEN BEKLEYİNİZ...
del WSscript.exe
del autorun.vbs.exe

cd windows
cd system32
attrib -h -r -s activexdebugger32.exe
del activexdebugger32.exe

d:
attrib -h -r -s fooool.exe
attrib -h -r -s autorun.inf
attrib -h -r -s bittorrent.exe
attrib -h -r -s sxs.exe
attrib -h -r -s copy.exe
attrib -h -r -s command.exe
attrib -h -r -s msvcr71.dll
attrib -h -r -s ie.exe
attrib -h -r -s copy.exe
attrib -h -r -s autorun.vbs
attrib -h -r -s WSscript.exe
del fooool.exe
del autorun.inf
del bittorrent.exe
del sxs.exe
del copy.exe
del command.exe
del ravmonlog
del msvcr71.dll
del ie.exe
del copy.exe
del autorun.vbs
del WSscript.exe
del WSscript.exe
del autorun.vbs.exe
del winfile.exe
del secenekler.ini
e:
attrib -h -r -s fooool.exe
attrib -h -r -s autorun.inf
attrib -h -r -s bittorrent.exe
attrib -h -r -s sxs.exe
attrib -h -r -s copy.exe
attrib -h -r -s command.exe
attrib -h -r -s msvcr71.dll
attrib -h -r -s ie.exe
attrib -h -r -s copy.exe
attrib -h -r -s autorun.vbs
attrib -h -r -s WSscript.exe
del fooool.exe
del autorun.inf
del bittorrent.exe
del sxs.exe
del copy.exe
del command.exe
del ravmonlog
del msvcr71.dll
del ie.exe
del copy.exe
del autorun.vbs
del WSscript.exe
del WSscript.exe
del autorun.vbs.exe
del winfile.exe
del secenekler.ini
f:
attrib -h -r -s fooool.exe
attrib -h -r -s autorun.inf
attrib -h -r -s bittorrent.exe
attrib -h -r -s sxs.exe
attrib -h -r -s copy.exe
attrib -h -r -s command.exe
attrib -h -r -s msvcr71.dll
attrib -h -r -s ie.exe
attrib -h -r -s copy.exe
attrib -h -r -s autorun.vbs
attrib -h -r -s WSscript.exe
del fooool.exe
del autorun.inf
del bittorrent.exe
del sxs.exe
del copy.exe
del command.exe
del ravmonlog
del msvcr71.dll
del ie.exe
del copy.exe
del autorun.vbs
del WSscript.exe
del WSscript.exe
del autorun.vbs.exe
del winfile.exe
del secenekler.ini
g:
attrib -h -r -s fooool.exe
attrib -h -r -s autorun.inf
attrib -h -r -s bittorrent.exe
attrib -h -r -s sxs.exe
attrib -h -r -s copy.exe
attrib -h -r -s command.exe
attrib -h -r -s msvcr71.dll
attrib -h -r -s ie.exe
attrib -h -r -s copy.exe
attrib -h -r -s autorun.vbs
attrib -h -r -s WSscript.exe
del fooool.exe
del autorun.inf
del bittorrent.exe
del sxs.exe
del copy.exe
del command.exe
del ravmonlog
del msvcr71.dll
del ie.exe
del copy.exe
del autorun.vbs
del WSscript.exe
del WSscript.exe
del autorun.vbs.exe
del winfile.exe
del secenekler.ini
h:
attrib -h -r -s fooool.exe
attrib -h -r -s autorun.inf
attrib -h -r -s bittorrent.exe
attrib -h -r -s sxs.exe
attrib -h -r -s copy.exe
attrib -h -r -s command.exe
attrib -h -r -s msvcr71.dll
attrib -h -r -s ie.exe
attrib -h -r -s copy.exe
attrib -h -r -s autorun.vbs
attrib -h -r -s WSscript.exe
del fooool.exe
del autorun.inf
del bittorrent.exe
del sxs.exe
del copy.exe
del command.exe
del ravmonlog
del msvcr71.dll
del ie.exe
del copy.exe
del autorun.vbs
del WSscript.exe
del WSscript.exe
del autorun.vbs.exe
del winfile.exe
del secenekler.ini
i:
attrib -h -r -s fooool.exe
attrib -h -r -s autorun.inf
attrib -h -r -s bittorrent.exe
attrib -h -r -s sxs.exe
attrib -h -r -s copy.exe
attrib -h -r -s command.exe
attrib -h -r -s msvcr71.dll
attrib -h -r -s ie.exe
attrib -h -r -s copy.exe
attrib -h -r -s autorun.vbs
attrib -h -r -s WSscript.exe
del fooool.exe
del autorun.inf
del bittorrent.exe
del sxs.exe
del copy.exe
del command.exe
del ravmonlog
del msvcr71.dll
del ie.exe
del copy.exe
del autorun.vbs
del WSscript.exe
del winfile.exe
del secenekler.ini
CLS
c:
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 0 /f
start explorer.exe
cls
GECMIS OLSUN
BILGISAYARINIZI YENIDEN BASLATMAYI UNUTMAYINIZ.
EYUP YANIK
12 Ocak 2008 Sürümü
shutdown -r -t 0
echo Tamam.

bu kodları bi not defterine kaydet.kaydederken adını "autorun_killer.bat"olarak kaydet.çalıştır.

bittikten sonra reset at.iyi bi antivirüs ile sistemi komple tarat(nod32 antivirüs 4 ü deneyebilirsin).

olay bitmiştir.

kodlar alıntıdır.

Son Düzenleme: excel_mustafa ~ 20 Mayıs 2014 15:52
black_flood
20-05-2014, 21:18   |  #7  
black_flood avatarı
Yıllanmış Üye
Teşekkür Sayısı: 152
5,190 mesaj
Kayıt Tarihi:Kayıt: May 2006
Alıntı: excel_mustafa  
o autorun çok pis bi virüstür.beraberinde bir sürü virüs getirir sisteme.benim pc ye de bulaşmıştı 600 küsür virüs temizledim.autorunu şu şekilde temizlemelisin:

@echo off
taskkill /im explorer.exe /f
taskkill /im bittorrent.exe /f
taskkill /im wscript.exe
taskkill /im activexdebugger32.exe /f
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v Hidden /t REG_DWORD /d 1 /f
start reg import kill.reg

cdattrib -h -r -s fooool.exe
attrib -h -r -s autorun.inf
attrib -h -r -s bittorrent.exe
attrib -h -r -s sxs.exe
attrib -h -r -s copy.exe
attrib -h -r -s command.exe
attrib -h -r -s msvcr71.dll
attrib -h -r -s ie.exe
attrib -h -r -s copy.exe
attrib -h -r -s autorun.vbs
attrib -h -r -s WSscript.exe
del fooool.exe
del autorun.inf
del bittorrent.exe
del c:\windows\bittorrent.exe
del sxs.exe
del copy.exe
del command.exe
del ravmonlog
del msvcr71.dll
del ie.exe
del copy.exe
del autorun.vbs
del WSscript.exe
del winfile.exe
del secenekler.ini
LUTFEN BEKLEYİNİZ...
del WSscript.exe
del autorun.vbs.exe

cd windows
cd system32
attrib -h -r -s activexdebugger32.exe
del activexdebugger32.exe

d:
attrib -h -r -s fooool.exe
attrib -h -r -s autorun.inf
attrib -h -r -s bittorrent.exe
attrib -h -r -s sxs.exe
attrib -h -r -s copy.exe
attrib -h -r -s command.exe
attrib -h -r -s msvcr71.dll
attrib -h -r -s ie.exe
attrib -h -r -s copy.exe
attrib -h -r -s autorun.vbs
attrib -h -r -s WSscript.exe
del fooool.exe
del autorun.inf
del bittorrent.exe
del sxs.exe
del copy.exe
del command.exe
del ravmonlog
del msvcr71.dll
del ie.exe
del copy.exe
del autorun.vbs
del WSscript.exe
del WSscript.exe
del autorun.vbs.exe
del winfile.exe
del secenekler.ini
e:
attrib -h -r -s fooool.exe
attrib -h -r -s autorun.inf
attrib -h -r -s bittorrent.exe
attrib -h -r -s sxs.exe
attrib -h -r -s copy.exe
attrib -h -r -s command.exe
attrib -h -r -s msvcr71.dll
attrib -h -r -s ie.exe
attrib -h -r -s copy.exe
attrib -h -r -s autorun.vbs
attrib -h -r -s WSscript.exe
del fooool.exe
del autorun.inf
del bittorrent.exe
del sxs.exe
del copy.exe
del command.exe
del ravmonlog
del msvcr71.dll
del ie.exe
del copy.exe
del autorun.vbs
del WSscript.exe
del WSscript.exe
del autorun.vbs.exe
del winfile.exe
del secenekler.ini
f:
attrib -h -r -s fooool.exe
attrib -h -r -s autorun.inf
attrib -h -r -s bittorrent.exe
attrib -h -r -s sxs.exe
attrib -h -r -s copy.exe
attrib -h -r -s command.exe
attrib -h -r -s msvcr71.dll
attrib -h -r -s ie.exe
attrib -h -r -s copy.exe
attrib -h -r -s autorun.vbs
attrib -h -r -s WSscript.exe
del fooool.exe
del autorun.inf
del bittorrent.exe
del sxs.exe
del copy.exe
del command.exe
del ravmonlog
del msvcr71.dll
del ie.exe
del copy.exe
del autorun.vbs
del WSscript.exe
del WSscript.exe
del autorun.vbs.exe
del winfile.exe
del secenekler.ini
g:
attrib -h -r -s fooool.exe
attrib -h -r -s autorun.inf
attrib -h -r -s bittorrent.exe
attrib -h -r -s sxs.exe
attrib -h -r -s copy.exe
attrib -h -r -s command.exe
attrib -h -r -s msvcr71.dll
attrib -h -r -s ie.exe
attrib -h -r -s copy.exe
attrib -h -r -s autorun.vbs
attrib -h -r -s WSscript.exe
del fooool.exe
del autorun.inf
del bittorrent.exe
del sxs.exe
del copy.exe
del command.exe
del ravmonlog
del msvcr71.dll
del ie.exe
del copy.exe
del autorun.vbs
del WSscript.exe
del WSscript.exe
del autorun.vbs.exe
del winfile.exe
del secenekler.ini
h:
attrib -h -r -s fooool.exe
attrib -h -r -s autorun.inf
attrib -h -r -s bittorrent.exe
attrib -h -r -s sxs.exe
attrib -h -r -s copy.exe
attrib -h -r -s command.exe
attrib -h -r -s msvcr71.dll
attrib -h -r -s ie.exe
attrib -h -r -s copy.exe
attrib -h -r -s autorun.vbs
attrib -h -r -s WSscript.exe
del fooool.exe
del autorun.inf
del bittorrent.exe
del sxs.exe
del copy.exe
del command.exe
del ravmonlog
del msvcr71.dll
del ie.exe
del copy.exe
del autorun.vbs
del WSscript.exe
del WSscript.exe
del autorun.vbs.exe
del winfile.exe
del secenekler.ini
i:
attrib -h -r -s fooool.exe
attrib -h -r -s autorun.inf
attrib -h -r -s bittorrent.exe
attrib -h -r -s sxs.exe
attrib -h -r -s copy.exe
attrib -h -r -s command.exe
attrib -h -r -s msvcr71.dll
attrib -h -r -s ie.exe
attrib -h -r -s copy.exe
attrib -h -r -s autorun.vbs
attrib -h -r -s WSscript.exe
del fooool.exe
del autorun.inf
del bittorrent.exe
del sxs.exe
del copy.exe
del command.exe
del ravmonlog
del msvcr71.dll
del ie.exe
del copy.exe
del autorun.vbs
del WSscript.exe
del winfile.exe
del secenekler.ini
CLS
c:
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 0 /f
start explorer.exe
cls
GECMIS OLSUN
BILGISAYARINIZI YENIDEN BASLATMAYI UNUTMAYINIZ.
EYUP YANIK
12 Ocak 2008 Sürümü
shutdown -r -t 0
echo Tamam.

bu kodları bi not defterine kaydet.kaydederken adını "autorun_killer.bat"olarak kaydet.çalıştır.

bittikten sonra reset at.iyi bi antivirüs ile sistemi komple tarat(nod32 antivirüs 4 ü deneyebilirsin).

olay bitmiştir.

kodlar alıntıdır.

bu kadar ıvır zıvıra gerek yok. kaspersky 2014 is ile tarat sistemi harddisklerindeki dosyalarda gizli oldu ise

attrib -h -r -s /s /d *.*

bu komutu kullandınmı iş tamamdır. d harfi yerine hangi sürücüde sıkıntı varsa o sürücünün harfini yazacaksın.