Forum

Bu virüs ü...
 
Bildirimler
Hepsini Temizle

Bu virüs ün adını bilen varmı

9 Yazılar
6 Üyeler
0 Reactions
497 Görüntüleme
(@cembarut)
Gönderiler: 68
Estimable Member
Konu başlatıcı
 

Merhaba kullanıcı bilgisayarında garip bir durum var kulanıcı makinasında avira yüklü idi update yapmadığı için kaldırıp Nod32 kurdum (lisanslı) baktım Nod32 de update yapmıyor Combofix indireyim dedim sayfasına girmiyor microsoft help sayfasınada girmiyor kısacası hiç bir antivirüs veya malware yazılımı sayfasına açmıyor direk link tıklandığında dahi indirmiyor başka usb bellekden yüklüyeyim dedim onlardada kurdurmuyor çift tıklandığında hiç bir işlem yapmıyor ama onun haricinde normal bir exe dosyası indiriyor veya herhangi exe programını kuruyor ve çalıştırıyor bu olay başına gelen ve çözüm bulan birisi varmı acaba aramızda saygılar


 Yapılan işlemler : Tüm servisler kontrol edildi gereksizler kapatıldı gizili çalışan dosyalar incelenip kapatıldı (autoruns programı ile) ProcessExplorer programı ile gereksizler kapatıldı windows repairs yapıldı sp3 yüklendi ama sonuç sıfır formatlamakda istemiyorum makineyi muhasebe pc si çünkü

 
Gönderildi : 06/01/2009 20:50

(@murataydin)
Gönderiler: 1514
Noble Member
 

Merhaba;


Güvenli Modda Acıp İstediğiniz Yazılımları Yüklemeyi denediniz mi acaba ?

 
Gönderildi : 06/01/2009 20:54

(@rafets-ayata)
Gönderiler: 3820
Üye
 

Merhaba,


Ufak bir öneride bulunabilirim; diski 2. bir disk olarak farklı bir bilgisayarda full olarak tarattırıp temizlemeyi deneyiniz. Sonuca göre paylaşırsanız yardım olmaya çalışalım. Tabi her zaman önce yedek alın.

 
Gönderildi : 08/01/2009 03:47

(@serkanuzuner)
Gönderiler: 1040
Illustrious Member
 

Merhaba

 

Tavsiyem

 

bir cd de spyware doctor u barındırın

komut satırı ile guvenli modda komut satırından swdoctor u yukleyip taratın ve buldugu virusu yine komut satırından elle silin

erase "c:\windows\linkinfo.dll" gibi boylece swdoctor crack inede gerek kalmaz 

 
Gönderildi : 08/01/2009 16:02

(@ugurdemir)
Gönderiler: 9886
Illustrious Member
 

Acaba son durum nedir?

 
Gönderildi : 09/01/2009 05:01

(@mustafakasikci)
Gönderiler: 811
Noble Member
 

host dosyanızı kontrol edermisiniz..

C:\WINDOWS\system32\drivers\etc 

 
Gönderildi : 09/01/2009 12:17

(@cembarut)
Gönderiler: 68
Estimable Member
Konu başlatıcı
 

Evet sonun da kurtuldum formatlamama gerek kalmadı 

WINDOWS\system32\drivers\TDSSrftc.sys (Win32/Agent.ODG trojan)

WINDOWS\system32\TDSSxnaq.dll (Win32/Olmarik.AW trojan)

WINDOWS\system32\TDSSmriv.dll (Win32/Agent.OIK trojan) 

WINDOWS\system32\TDSSkfrm.dll (Win32/Agent.ODG trojan)

Documents and Settings\xxx\Local Settings\ altındaki garip dosya isimleri

bunları sildim ve sonuç başarılı...

NOD32 olmayan sistemlerin genellikle çoğunda var...  

 

 
Gönderildi : 09/01/2009 19:20

(@cembarut)
Gönderiler: 68
Estimable Member
Konu başlatıcı
 

Merhaba,

Ufak bir öneride bulunabilirim; diski 2. bir disk olarak farklı bir bilgisayarda full olarak tarattırıp temizlemeyi deneyiniz. Sonuca göre paylaşırsanız yardım olmaya çalışalım. Tabi her zaman önce yedek alın.

 

Hocam dediğini zuygulamayı yapmıştım onda 1-2 tane bulmuştu soun duzelmemişti yabancı bir sitede yukarıdaki dosyaları sislin demişlerdi sildim ve sorun çözüldü cevap veren ve ilgilenen herkese teşekkürler...

 
Gönderildi : 09/01/2009 19:32

(@rafets-ayata)
Gönderiler: 3820
Üye
 

Geçmiş olsun geri bildiriminiz için teşekkür ederim.

 
Gönderildi : 10/01/2009 00:27

Paylaş: