Forum
W32.Downadup.B virüsü bu virüse yakalanıp kurtulan varmı acaba format atmadan ben kurtulamadım ve inatla format atmadan kurtulma çabasındayım yada yakalasamda önce sorunu çözmeliyim virüsü bulup sildikten sonra nam olsun diye format atıcam 🙂 inada bindi artık işin kötü tarafı bu virüsün çalışma prensibi çok karışık neyse bu virüsü tanıyan kurtulan varsa engin tecrübelerinden faydalanabilmeyi isteriz tüm çözümpark olarak...
şimdiden herkese tşk.ler...
-------------------------------------------------------------------------------------
Symantec Endpoiint Protection Notification 12.0.1001.95
File: C:\WINDOWS\system32\mdybqnzi.fo
Location : C:\WINDOWS\system32
....
Action Taken: Pending Side Effects Analysis : Access denied
---------------------------------------------------------------------------------------
Gibi bir uyarı veriyor...
Selam, Nod32 4.0 bu virüsü temizliyor, program update edildiği sürece temizleyebilir.
nod 32 denedim fakat güncelde olsa uyarı vermiyor bile ama bakıyorsunuz virüs yerli yterinde duruyor symantec tool var ama oda temizlemedi enteresan cidden ama nod da belki ben yanlış nod ile tarama yapmış olabilirim kullandığım şu idi ESET NOD32 4.0 Antivirüs doğrumudur.
Selam, o halde Combofix 'i deneyebilirsiniz, ayrıca şu linkte de anlatılmış remove olayı : http://windowsprotection.net/how-to-remove-w32downadupb-worm-w32downadupb-removal-guide/
Uğur bey hakikaten bunu gözden kaçırmışım demekki ama sanırım başarılı oldu aradan 36 saat geçti henüz bir sıkıntı yook büyük ihtimalle sorun giderildi tşk. ederim firmanında yaptığı bu yazılım gerçekten faydalı tavsiye ederim..Tşk.ler öyle tahmin ediyorumki benim gibi birçok kişinin de sorunu çözülecektir... İyi çalışmalar...
Rica ederim. Geçmiş olsun.
Bizde de aynı sorun var Sym. Endpoint Sec. Protection 11 temizleyemedi, taratıyorum gene çıkıyor. Siz çaresini bulabildiniz mi ?
Paylaşırsanız çok çok sevinirim.
Merhaba,
Burayı incelermsiniz.
Kolay gelsin.
İnceledim ama hiçbiri fayda etmedi bdtool programını kullandım birşeyler temizledi ama norton tekrar buluyor "C:\windows\system32\yqgzbfr.pvo" ve bdtools programı ile tekrar taratınca hiçbirşey bulmuyor.
Şu linkte biraz daha detaylı bilgi buldum ve virüsün zamanlanmış görevlere eklediği görevi bulup sildim. Registry ayalarınıda bulup sileyim.
http://tjah-edanz.blogspot.com/2009/02/virus-w32confickerdv.html
Bu virüs server'a bulaştı fazla bir sorun olmuyordu uygun bir zamanda formatlayacaktım ama bugün server çok ağır çalışmaya başladı acaba bu virüsten mi kaynaklanıyor yoksa başka bir sebebi olabilirmi. Malum server formatlamak demek bir çok sorunuda beraberinde getirir. O yüzden sistemi tam olarak tanımadan formatlamak istemiyorum. Acaba geçici bir çözüm olarak nasıl bu sorunu çözebilirim şimdilik formatlamadan.
Antivirüs programından kaynaklanıyormuş kaldırınca düzeldi virüsün böyle bir özelliği yok sanırsam.
Bazi virusler antivirusunu bloke edebilir daha kotusu antivirus dosyalarina da bulabilir/ Ag kaynakli yayilmasi sebebiyle (Bunlar virusten ziyade worm sinifinda) network aktif bir ortamda tam temizleme yapilmadigi surece yayilmasini surdurecektir/ Antivirusunuzu kaldirip yerine baska bir antivirus kurdunuz mu? Antivirus olmamasi sebebiyle virusu uyaracak bir sistem birakmamissiniz/ Bu durumda uyari almiyor olmaniz virusun sistemde aktif olmadigini gostermiyor/
Bazi virusler antivirusunu bloke edebilir daha kotusu antivirus dosyalarina da bulabilir/ Ag kaynakli yayilmasi sebebiyle (Bunlar virusten ziyade worm sinifinda) network aktif bir ortamda tam temizleme yapilmadigi surece yayilmasini surdurecektir/ Antivirusunuzu kaldirip yerine baska bir antivirus kurdunuz mu? Antivirus olmamasi sebebiyle virusu uyaracak bir sistem birakmamissiniz/ Bu durumda uyari almiyor olmaniz virusun sistemde aktif olmadigini gostermiyor/
Panda file security yüklüydü ve yanına microsoft essential yüklemiştim ilk başlarda sorun yoktu ama sonradan belki virüsten belkide iki antivirüs beraber çalışamamış olabilir. Şuan microsoft essential yüklü bilgisayarımda ve uyarı vermeye devam ediyor.