Win32 sality virüsü

foster34
22-01-2012, 21:47   |  #1  
OP Üye
Teşekkür Sayısı: 0
83 mesaj
Kayıt Tarihi:Kayıt: Ağu 2011

Arkadaşlar benim işletim sistemim windows 7 home premium 64 bit bilgisayarıma win32 sality adında lanet bir virüs bulaştı.Yaklaşık 1 haftadır uğraşıyorum bir türlü silemedim kullandığım programlar kaspersky antivirüs 2012 avg antivirüs 2012 eset nod32 5.0 ccleaner ve combofix programları bu virüsü siledemedi.Forumlarıda gezdim çözüm bulamadım hatta format atmanında çözüm olmadığını yazmışlar şimdi format atsam yine düzelmeyecek ne yapmalıyım internet çok yavaşladı sistem acayip ağırlaştı recovery dvdsinin hepsinide oluşturmadım lütfen yardım edin.Şimdiden teşekkürler...

Mert_06
22-01-2012, 22:10   |  #2  
Mert_06 avatarı
Yıllanmış Üye
Teşekkür Sayısı: 2
1,082 mesaj
Kayıt Tarihi:Kayıt: Mar 2010

Üstad low level format ile bu virüsten kurtulursun. Ama başka yazılımlar da deneyenilirsin: http://www.malwarebytes.org/ Güncelle, tara.

foster34
22-01-2012, 22:15   |  #3  
OP Üye
Teşekkür Sayısı: 0
83 mesaj
Kayıt Tarihi:Kayıt: Ağu 2011

Bu programın tam sürüm olmasımı gerekli kesin silmesi için.

foster34
22-01-2012, 22:29   |  #4  
OP Üye
Teşekkür Sayısı: 0
83 mesaj
Kayıt Tarihi:Kayıt: Ağu 2011

Kaspersky ve Malwarebystes taramada inşallah sorun çözülür şimdiden teşekkürler.

viking20
22-01-2012, 22:29   |  #5  
viking20 avatarı
Yıllanmış Üye
Teşekkür Sayısı: 141
7,681 mesaj
Kayıt Tarihi:Kayıt: May 2006

https://www.chip.com.tr/blog/ediz ... -araclari_4909.html
onun özel temizleme yöntemi var nette biraz araştır.Hayır yanılıyorsun tam sürüm olması gerekmiyor,tarar bulursa siler ve günceller.

foster34
22-01-2012, 22:32   |  #6  
OP Üye
Teşekkür Sayısı: 0
83 mesaj
Kayıt Tarihi:Kayıt: Ağu 2011

O yazıyı ben okudum orda verilen dosyaları indiremiyorum site açılmıyor.viking20 sanada teşekkürler.

viking20
22-01-2012, 22:37   |  #7  
viking20 avatarı
Yıllanmış Üye
Teşekkür Sayısı: 141
7,681 mesaj
Kayıt Tarihi:Kayıt: May 2006

Sality Virüsü Genel Bilgiler.
http://doctus.org/showthread.php ... 2+sality+vir%FCs%FC
Virus.Win32.Sality.aa virüsü
http://forum.donanimhaber.com/m_28315924/tm.htm
W32.Sality polimorfik bulaşıcı bir zararlıdır
http://www.bilisimplatformu.com/ ... l-bilgiler-791.html
W32.Sality.AM
http://www.naked-security.com/malware/W32.Sality.AM/
Virus:Win32/Sality.AU (?)
http://www.microsoft.com/securit ... rus:win32/sality.au
Kolgezen Sality diye bir virüs 
https://www.chip.com.tr/forum/sality-virusu_t216388.html
Kaspersky Sality Killer
http://www.doctus.org/showthread.php?p=461367#post461367
How to disinfect my computer from Virus.Win32.Sality?
http://support.kaspersky.com/faq/?qid=208279889
http://support.kaspersky.com/downloads/utils/salitykiller.zip
http://bit.ly/doctussalitykiller
Kaspersky Sality Killer aracını buradan veya buradan masaüstünüze indiriniz. Arşivi açıp salitykiller.exe'yi masaüstünüze
çıkarınız.
Ardından başlat > çalıştır > boşluğa;
Code:
"%userprofile%\\\\desktop\\\\salitykiller" -l c:\\\rapor.txt
yazıp enter tuşuna basınız. Yazılım taramaya başlayacaktır. İşlem bitiminde c:\\\sürücünüzde rapor.txt sonuç raporu oluşacaktır. Bu dosyayı gönderiniz.
-------------------------------------------------------
AVG Sality Removal Tool
aracını buradan : http://download.avgfree.com/file ... /rmsality/rmslt.exe
veya buradan :   http://bit.ly/DoctusAVGRMS
indirerek çalıştırınız.
Program açılınca otomatik olarak taramaya başlayacaktır. Tarama tamamlandıktan sonra
File > Savelog yoluyla VirusRemover.log raporunu bilgisayarınıza kaydediniz.
--------------------------------------------------------
önceki açılan konular,farklı öneri\bilgi için....vs.
https://www.chip.com.tr/forum/win32-sality.-y-virusu_t70412.html
https://www.chip.com.tr/forum/bu- ... ity.aa_t190405.html
---------------------------------------------------
Bilgisayarınız kötücül yazılımların verdiği zarar sebebi ile açılmıyorsa, sisteminize bulaşan kötücüller antivirus kurmanızı ve hatta sitesinden antivirus dosyasını indirmenizi engelliyorsa veya tespit edildiği halde silinemeyen kötücüler varsa:
1)Avira AntiVir Rescue System CD/DVD ile bilgisayarınızı başlatarak DOS ortamında bu sorunların üstesinden gelebilirsiniz.
http://doctus.org/showthread.php?t=26408.html
2)Kaspersky Rescue CD Kullanım Yönergesi
http://doctus.org/showthread.php?t=29374
https://www.chip.com.tr/konu/viruslu-pc-ye-formattan-once-son-care_23171.html
3)Kaspersky Virus Removal Tool 2011
http://support.kaspersky.com/viruses/avptool2011
http://doctus.org/showthread.php?p=475478#post475478

Son Düzenleme: viking20 ~ 23 Ocak 2012 22:08
foster34
22-01-2012, 22:51   |  #8  
OP Üye
Teşekkür Sayısı: 0
83 mesaj
Kayıt Tarihi:Kayıt: Ağu 2011

Format kesin çözümse atalımda değilse ne yapıcaz herkez muzdarip:S

foster34
22-01-2012, 23:06   |  #9  
OP Üye
Teşekkür Sayısı: 0
83 mesaj
Kayıt Tarihi:Kayıt: Ağu 2011

Antivirüs programları tararken ekran donuyor taratmayada izin vermiyor görev yöneticisi açılmıyor.Recovery dvdsini şimdi oluştursam virüs bulaşmış mı olur ?

RELOADED
22-01-2012, 23:14   |  #10  
Yeni Üye
Teşekkür Sayısı: 0
36 mesaj
Kayıt Tarihi:Kayıt: Oca 2012
Alıntı: foster34  
Antivirüs programları tararken ekran donuyor taratmayada izin vermiyor görev yöneticisi açılmıyor.Recovery dvdsini şimdi oluştursam virüs bulaşmış mı olur ?
Güvenli modda çalıştırdınız mı ?

foster34
22-01-2012, 23:17   |  #11  
OP Üye
Teşekkür Sayısı: 0
83 mesaj
Kayıt Tarihi:Kayıt: Ağu 2011

Öncelikle viking20 yazdıklarını deniyorum raporu yazıcam, thechief o işlemide bundan sonra denicem sanada teşekkürler.

Nephysus
22-01-2012, 23:25   |  #12  
Nephysus avatarı
Yıllanmış Üye
Teşekkür Sayısı: 0
171 mesaj
Kayıt Tarihi:Kayıt: Kas 2008

Güvenli modu da kitliyor o. Ben de temizlemiştim bir bilgisayarda onu. Ben internetten nod32 onlie scanner ile taratıp silmiş sonra da kalanlarının ad aware ile yolunu bulup elle silmiştim. Sonra da tamamen yüklü nod32 ile tamamen temizlemiştim. Geçmiş olsun arkadaş hakkaten illet bir virüstür kendisi.

foster34
22-01-2012, 23:33   |  #13  
OP Üye
Teşekkür Sayısı: 0
83 mesaj
Kayıt Tarihi:Kayıt: Ağu 2011

https://www.chip.com.tr/forum/win32-sality.-y-virusu_t70412.html buradaki pire_ adlı arkadaşın dediklerini yapıyorum inşallah düzelir baya kişi teşekkür etmiş düzelmiş hayırlısı bize :)

RELOADED
22-01-2012, 23:41   |  #14  
Yeni Üye
Teşekkür Sayısı: 0
36 mesaj
Kayıt Tarihi:Kayıt: Oca 2012

Windows dosyasının içindeki exe'leri yazar mısın buraya ?

mustafa2116
22-01-2012, 23:44   |  #15  
mustafa2116 avatarı
Yıllanmış Üye
Teşekkür Sayısı: 64
3,012 mesaj
Kayıt Tarihi:Kayıt: Mar 2008

500 e yakın exe  var. tek tek yazan çıakrmı bilmiyorum ama ben şahsen yazmam.:(

foster34
22-01-2012, 23:47   |  #16  
OP Üye
Teşekkür Sayısı: 0
83 mesaj
Kayıt Tarihi:Kayıt: Ağu 2011

zip write winhlp32  vsnp2uvc  twunk_32  twunk_16    systemcs6337      SWXCACLS   SWSC   SWREG  splwow64   snunist  sed   regedit PEV  notepad   NIRCMD   MBR  hh   HelpPane    grep    fveupdate     explorer   bfxvc  AsScrPro    bunlar.

Semih Özyurt
22-01-2012, 23:48   |  #17  
Semih Özyurt avatarı
Yıllanmış Üye
Teşekkür Sayısı: 1
2,749 mesaj
Kayıt Tarihi:Kayıt: Ağu 2008

dostum öncelikle geçmiş olsun çok lanet bir virüs yemişsin  bu virüsten bende müzdariptim çok yol denedim 1 2 hafta ugraştım low level format atarsan sorundan kurtulursun sakın şimdi recovery almaya kalkma eger alırsan aldıgın recoverydede virüs olmuş olacak kolay gelsin.

foster34
22-01-2012, 23:49   |  #18  
OP Üye
Teşekkür Sayısı: 0
83 mesaj
Kayıt Tarihi:Kayıt: Ağu 2011

Bakın ilk başta autorun.rg diye virüs vardı silinmedi sality çıktı sonra aspect napıcam bilmiyorum.

Semih Özyurt
22-01-2012, 23:50   |  #19  
Semih Özyurt avatarı
Yıllanmış Üye
Teşekkür Sayısı: 1
2,749 mesaj
Kayıt Tarihi:Kayıt: Ağu 2008

sonuçta bu bios virüsü değil formatla kurtulabilirsin.

foster34
22-01-2012, 23:50   |  #20  
OP Üye
Teşekkür Sayısı: 0
83 mesaj
Kayıt Tarihi:Kayıt: Ağu 2011

low level formatın yazılım şekli varda low level formatı nasıl atıcam yardımcı olurmusun teşekkürler.

Semih Özyurt
22-01-2012, 23:52   |  #21  
Semih Özyurt avatarı
Yıllanmış Üye
Teşekkür Sayısı: 1
2,749 mesaj
Kayıt Tarihi:Kayıt: Ağu 2008

dostum low level format at hiç ugraşma bu virüs interneti kayıt defterini ve güvenli modu kilitleyen ve tamamen .exe uzantılı dosyaları etkileyen bir virüs

foster34
22-01-2012, 23:54   |  #22  
OP Üye
Teşekkür Sayısı: 0
83 mesaj
Kayıt Tarihi:Kayıt: Ağu 2011

Nasıl atıcağım hakkında bilgi verirmisin low level formattan sonra yayılma ihtimali varmı.En son teknik servise göndermek istiyorum.

Semih Özyurt
22-01-2012, 23:57   |  #23  
Semih Özyurt avatarı
Yıllanmış Üye
Teşekkür Sayısı: 1
2,749 mesaj
Kayıt Tarihi:Kayıt: Ağu 2008

normal format atabilirsin

Semih Özyurt
22-01-2012, 23:59   |  #24  
Semih Özyurt avatarı
Yıllanmış Üye
Teşekkür Sayısı: 1
2,749 mesaj
Kayıt Tarihi:Kayıt: Ağu 2008

sen bu virüsü %99 flaş disktten yemişsindir dostum format atmadan önce yapabiliyorsan önce flaşı biçimlendir eger flaşı biçimlendirmessen yeni formatlanmış bilgisayarına yayılma ihtimali var.

foster34
23-01-2012, 00:04   |  #25  
OP Üye
Teşekkür Sayısı: 0
83 mesaj
Kayıt Tarihi:Kayıt: Ağu 2011

Flash bellekte bişey yoktu bilgisayarda kurulu olan oyunun yedeğini aldım.Format atıpda kurtulan yokmuş çok araştırdım öle yazıyorlar.