Pvpserverler I Private serverler I Pvp server I Pvpciyiz.biz I Metin2
Would you like to react to this message? Create an account in a few clicks or log in to continue.


 
AnasayfaGaleriLatest imagesAramaKayıt OlGiriş yap

 

 Virüs vb. Zararlılar Format Atmadan Nasıl Temizlenir?

Aşağa gitmek 
3 posters
YazarMesaj
Personel01
PvP Server 10.Seviye Üye
PvP Server 10.Seviye Üye
Personel01


Kayıt tarihi : 02/07/10
Mesaj Sayısı : 583
Teşekkür : 25

Virüs vb. Zararlılar Format Atmadan Nasıl Temizlenir? Empty
MesajKonu: Virüs vb. Zararlılar Format Atmadan Nasıl Temizlenir?   Virüs vb. Zararlılar Format Atmadan Nasıl Temizlenir? Icon_minitimePerş. Tem. 15, 2010 9:39 pm

Bilgisayarınıza zararlı bir yazılım bulaştı ve silemiyorsunuz C:\resycled\boot.com geçerli bir Win32 uygulaması değil… gibi uyarı alıyorsunuz veya Trojan, Malware, Spy, Activexdebugger32, Antivirüs2008/2009, Amvo, Kavo, ckvo vb. sahte antivirüslerle yada değişik zararlılarla başınız derde girdi. Değişik forumlarda farklı farklı çözümler okudunuz fakat uygulamada sonuç alamadınız. O halde dikkatli okuyun;

Bunlardan kurtulmanın iki yolu var ancak 2.yol biraz daha zahmetli ve uzun, bir o kadar da sinir bozucu. Çünkü 2. yolda CD den çalışan bir sistemle Bilgisayarımızı başlatmamız gerekiyor. Bu yüzden biz aşağıdaki yöntemi uygulayacağız. Gerekli olan yazılımlar:

* Malwarebytes' Anti-Malware

* Trojan Remover

* RegSeeker

* RunScanner

* Helios Lite

* ComboFix

* HijackThis

* Startup Control Panel

* Windows Worms Doors Cleaner

* Kâğıt ve Kalem.


Yukarıdaki yazılımları internetten temin ettikten sonra, 1. ve 2. sıradaki programları Bilgisayarımıza yüklüyor ve güncelliyoruz. Bu işlemler esnasında Bilgisayarımızı asla resetlemiyoruz aksi halde sil baştan yaparsınız. Bu ve benzeri zararlı yazılımlar değişik yerlere farklı isimlerde dosyalar yerleştirdiklerinden, yerlerine ve isimlerine değinmeyeceğim. Sadece bunları nasıl sileceğinizin temel mantığını anlatacağım.

Şimdi ön hazırlığımızı yapalım;
İlk olarak Araçlar> Klasör Seçenekleri> Görünüm menüsüne gelip alttaki ''Varsayılanı Yükle'' butonuna basıyoruz. Hemen ardından ''Gizli dosya ve klasörleri göster''i işaretledikten sonra bar çubuğunu aşağı kaydırıp ''Korunan işletim sistemi dosyalarını gizle (önerilen)'' işaretini kaldırıyoruz ve tamam diyoruz. Başlat> Çalıştır’a msconfig yazıp enter'lıyoruz. Genel sekmesinden ortadaki Tanımlama Başlangıcını işaretleyip Tamam diyor ve yeniden başlatıyoruz. Bilgisayar açılırken ilk yazıları gördüğünüz anda F8 tuşuna sık aralıklarla basarak güvenli mod seçim ekranından ''Komut istemiyle Güvenli Mod'' sekmesini işaretleyerek Bilgisayarı başlatıyor ve çıkan uyarıya evet deyip geçiyoruz. Karşımıza siyah Ms-Dos ekranı gelmiş olması lazım.

Ctrl+Alt+Del tuşlarına basarak görev yöneticisini açıyoruz. Burayı iyi kavrayın çünkü tüm işlemlerimizi buradan yapacağız. Dosya bölümünden ''yeni görev çalıştır dedikten sonra ''Gözat'a tıklayıp açılan pencereden alttaki Dosya türü: programlar yazan yeri Tüm dosyalar olarak değiştiriyoruz. Bu arada açılan pencereleri ekranın bir tarafında toplamaya çalışın aksi halde zorlanırsınız. Tüm dosyalar olarak seçtikten sonra Konum yazan yerden yada soldan, C:\Program Files'e giriyoruz.

Buraya kadar her şey tamamsa ihtiyacımız olan programları artık çalıştırabiliriz. Yalnız bu şekilde çalıştıracağımız programın .exe sini seçerek ''aç'' diyeceğiz. Bu sayede normal Explorer penceresini kullanıyormuş gibi HDD içerisinde dolaşacağız.

Gelelim zararlıları tespit edip silmeye;
İlk önce Hijackthis'i çalıştırıyoruz. Main menü den ''Do a system scan only'' yapıyor ve sol alttaki ''Save log''a basıp kaydediyoruz. Faydası olmayacağı için şimdilik burada hiçbir işlem yapmıyoruz. Daha sonra karşılaştırma yapacağız.

Şimdi de rootkit tespiti için Helios Lite'i çalıştırıp ''Scan Type'' menüsünden ''Hidden Files''i seçerek Scan yapıyoruz. Bu arada kağıt ve kaleminizi hazırlayın, karşımıza çıkacak olan kırmızı renkli tavşancıkların isimlerini not alacağız. Yazdık mı.? Devam…

Ardından Startup Control Panel'i çalıştırın ve not aldığınız isimlerden olanları bulun ve işaretleyin. Büyük ihtimalle ona saldıracağız. Denemek için isminin üzerine bir kez tıklayın mavi renk aldığında yukarıdan ''Delete''ye basın sonra ''Refresh'' yapın. Sildiğiniz halde geri geliyorsa hedef doğrudur.

...Bu dokümanı C:\resycled\boot.com ve autorun.inf için hazırladım. Fakat diğer zararlılar için de aynı yöntemi uygulayabilirsiniz. Görev yöneticisinden tanıdığınız bazı zararlı uygulamaları sonlandırabilirsiniz ancak, bu konuda hedef olarak belirlediğimiz zararlıyı görev yöneticisinde göremeyeceğiniz gibi değişik antilerle silseniz dahi yine C:\, D:\, E:\ gibi sürücülere kendini kopyalayacaktır.

Sırada Trojan Remover var. Nokta vuruşu en son yapacağız düşmanımızı biraz yormamız lazım, önce dallarını budayalım. Programı çalıştırıyoruz ve ''Scan'' yaptırıyoruz. bir şeyler bulduğunda önümüze gelen seçim ekranından 2. sıradakini işaretleyip devam ediyoruz. Her uyarı için aynı işlemi yapıyor ve bitiriyoruz. Emin olmak için ikinci kez scan yapıyoruz. Bazılarını silemediğini göreceksiniz. Bu arada tekrar hatırlatıyorum, Bilgisayarı asla resetlemiyoruz. Notlarımızı almayı da ihmal etmiyoruz.

RunScanner'i Expert Mode de çalıştırarak ortadaki ''Scan Computer'' butonuna tıklıyoruz. Malware hunting deki Unrated başlığında bulunan Filtler bölümünden ''files not found''u seçiyoruz. Ekranda gördüğümüz tüm kırmızı renkteki bileşenlerin solundaki kutucuğu çift tıklayarak yada aralık çubuğu yardımıyla işaretliyoruz. Bunu diğer menüler içinde tekrarlıyoruz. Daha sonra ''item fixer''e geçip kırmızı renkte yazan ''fix selected items''e tıklayarak işaretlediklerimizi siliyoruz. Geldik önemli anlara… Şimdi yine aynı işlemleri bu sefer filter kısmından ''All Files'i seçerek daha önce not aldığımız zararlı isimlerini gözden geçiriyoruz. Bulduklarımızı tekrar işaretleyerek (diğer taraflara da bakmayı unutmuyoruz.) yine fix’liyoruz. Şayet menüler arasındaki kontrollerimizde not aldığımız isimler varsa ve işaretleme imkanımız yoksa, o ismin üzerine sağ tıklayarak ''Delete file at next reboot'' seçip bir sonraki resette dosyanın silinmesini sağlıyoruz. ''Malware hunting'' ve ''Extra Stuff''da bulunan tüm başlıklar içinde Aynı işlemler geçerli. Diğer başlıklarla Reboot computer ve start Explorer butonlarına dokunmuyoruz. Uff yazması uygulamasından zormuş yav...

...Eh epey yol aldık. Sıkılan olduysa devam etmesin. Yakınlarda bir yerde teknik servis gibi görünen çakallar hazır pusuda bekliyordur zaten. Götürürsün oraya hiç uğraşmaz bir güzel çakarlar formatı, onu da yarım yamalak yapar sonra forumda başlarsın başlık açmaya. Üstüne üstlük birde paranla rezil olursun. İyisi mi devam et hem bir şeyler kap hem de işini gör. Neyse uzatmayayım… Biraz dokundurduk kusura kalmayın, lafım bu işi hakkıyla yapanlara değildi, onlar kendini biliyor.

Sıra Malwarebytes'Anti-Malware'de; Dil ayarlarından Türkçe'yi seçip tam tarama yaparak tespit ettiklerini siliyoruz. Bilgisayarı kapatmamızı isteyecek hayır diyerek devam ediyoruz. Hangilerinin silindiğinden emin olmak için tarama işlemini tekrarlıyoruz. Sonuçlarla karşılaştırarak not alıyoruz. Bir iki dosyayı silememiş olması lazım. Bu durumda hemen ayarların yanında bulunan ''Diğer araçlar'' menüsüne geçiyoruz. Dosya silicisi yazan yerin altında ''Aracı çalıştır'' yazan yere tıklayarak silemediği dosyaları bulundukları konumdan işaretleyerek noktayı koyuyoruz. Bu işlemde silinemeyen o dosyaları, Bilgisayarınızda ileri düzey seçeneklerle aramayı denediyseniz bulunamadığını fark etmişsinizdir.

Şimdi Startup Control Panel'i çalıştırarak ilk baktığınızda not aldığınız zararlının ''refresh'' butonuna basdığınızda yerinde olup olmadığına bakın. Hatta sürücülerinize tekrar bakarak resycled klasörünü ve autorun.inf dosyasını arayın. Yerinde olmadığını göreceksiniz.

Son olarak Windows Worms Doors Cleaner'i çalıştırın ve kırmızı işaretli olan yerlere tıklayarak ''enable'' konumuna getirin. Uyarılara yes yes deyin ama restart yazan uyarıya hayır. Tüm işlemler bittikten sonra bilgisayarı yeniden başlatıp normal olarak açıyoruz. Ve son kez anti malware ve Trojan Remover ile taratıyoruz. Bir şey çıkacağını sanmıyorum ama garanti olsun.

Ardından başlat>çalıştır satırına msconfig yazarak, ilk başta yaptığımız Tanımlama Başlangıcını Normal başlangıç olarak değiştirdikten sonra bilgisayarı yeniden normal şekilde başlatıyoruz. Yeniden başlattığımızda ...dosyası bulunamadı gibi bir uyarı verirse, ilk önce yaptığımız gibi Hijackthis'i çalıştırıyoruz. Main menü den ''Do a system scan only'' yaptıktan sonra bulunamayan dosya adınına ait kayıt anahtarını ekrandan işaretleyerek fix'liyoruz. Fix'ledikten sonra emin olmak için tekrar scan yapıp anahtarın silinip silinmediğine bakıyoruz. Silinmişse sorun yok ve muhtemelen silinecektir.
Hayırlı uğurlu olsun. Bundan sonrası size kalmış. İsterseniz normal yollardan aynı programlarla tekrar gözden geçirebilirsiniz.

RegSeeker konusunu yazmaya gerek görmedim, onunla da kalan çöpleri temizleyebilirsiniz. Kullanımı gayet basit ve türkçe.

Genelde zararlılar için hep aynı yöntemi kullanırım ve bir Bilgisayardan boot.com zararlısını yazdığım yöntemle temizledim. O an izlediğim yolu kaleme almak geldi. Umarım işinize yarar.

Hatırlatma: Eğer yukarıdaki yöntem size karışık geliyorsa ilk önce ComboFix'i indirin ve güvenli modda çalıştırın, işlem uzun sürebilir telaşlanmayın ve hiç bir şey yapmadan bekleyin. Bilgisayarınız yeniden başladıktan sonra sorun hala devam ediyorsa diğer adımları uygulayın.

Uyarı:Eğer yeni formatlanmış,yeni alınmış temiz bir bilgisayarınız varsa bütün bu sıkıntıları çekmemek için Kaspersky Internet Security 2010 yazılımını kullanmanızı öneririm.İçinde gerçekten çok yararlı özellikler barındırıyor.



Sayfa başına dön Aşağa gitmek
SaNcArHaN
PvP Server Admin
PvP Server Admin
SaNcArHaN


Kayıt tarihi : 12/11/09
Mesaj Sayısı : 4125
Teşekkür : 290
Yaş : 29
Nerden : AnKaRa

Virüs vb. Zararlılar Format Atmadan Nasıl Temizlenir? Empty
MesajKonu: Geri: Virüs vb. Zararlılar Format Atmadan Nasıl Temizlenir?   Virüs vb. Zararlılar Format Atmadan Nasıl Temizlenir? Icon_minitimeC.tesi Tem. 17, 2010 5:29 pm

+ rep saol.
Sayfa başına dön Aşağa gitmek
http://mountbladetrk.eniyiforum.net
ZaDayIZa
PvP Server 3.Seviye Üye
PvP Server 3.Seviye Üye
ZaDayIZa


Kayıt tarihi : 14/04/10
Mesaj Sayısı : 108
Teşekkür : 76
Yaş : 29
Nerden : Ankara

Virüs vb. Zararlılar Format Atmadan Nasıl Temizlenir? Empty
MesajKonu: Geri: Virüs vb. Zararlılar Format Atmadan Nasıl Temizlenir?   Virüs vb. Zararlılar Format Atmadan Nasıl Temizlenir? Icon_minitimeCuma Tem. 23, 2010 5:34 pm

sağol.
Sayfa başına dön Aşağa gitmek
 
Virüs vb. Zararlılar Format Atmadan Nasıl Temizlenir?
Sayfa başına dön 
1 sayfadaki 1 sayfası
 Similar topics
-
» En İyi Virüs Programı Hangisi Sizce ?
» Virüs, solucan ve truva atlarının belirtileri!
» Online Virüs Taraması Yapan Siteler
» Bu Nasıl Bir Çar Yahu ???
» Nasıl Olur?

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
Pvpserverler I Private serverler I Pvp server I Pvpciyiz.biz I Metin2 :: Bilgisayar Dünyası :: Bilgisayar Güvenliği-
Buraya geçin: