@TheSuperEgoist House izliyorsan Silah Tüccarı çok iyi kitaptır.Kitaplığımdan uzak kaldığım için pek yardımcı olamayacacağım ama..
USB Virüsü ( New Folder.exe )
Merhabalar ,
Bu yazıda USB belleklerde çalışan bir virüs türünden nasıl kurtulduğumu anlatacağım.
Öncelikle hemen belirteyim ; bilgisayarıma sürekli virüs bulaştıran , her ay windows çökerten bir bilgisayar kullanıcısı değilim
Sanırım yaklaşık 8 yıldır bilgisayar kullanıyorum ve sadece 2 kez windows ‘u çökertebildim : ) Biri Pardus deneyimlerin sırasında oldu.Diğeri de bilgisayarı kullanmaya başladığım zamanlarda …
Neyse geçen gün 18 Mart günü ile ilgili photoshop ‘ta bir çalışma yapmak amacıyla bizim müdürden birkaç resim aldım. ( İstekleri doğrultusunda arkaplan için … ).
Neyse eve gittiğimde çalışmayı yaptım.Ertesi gün sabah aceleyle çalışmaları atarken yeni resimler.exe gibisinden bir klasöre yanlışlıkla çift tıkladım :S
Tıklamaz olaydım.Göz göre göre uzantısı .exe olan klasörü açmaya çalıştım ya …
Bu arada hemen bir öneri yapayım.Uzantıları gizlemeyin.Aceleniz yoksa çok işe yarayabiliyor
( En azından .exe gibi şeylere tıklamazsınız )
Önerimi denemek isterseniz : Bilgisayarım ‘ı veya herhangi bir klasöre açın. Araçlar > Klasör Seçenekleri > Görünüm
“Bilinen Dosya Türleri İçin Uzantıları Gizle” seçeneğini kaldırın.Ve uygulayın …
Neyse virüs şöyle bulaşıyor.
USB belleğinize virüslü bir dosyayı ( veya klasörü / ki ben klasörü atmıştım ) attığınızda ve tıkladığınızda , belleğinizin içindeki tüm klasörlere yeni bir klasör oluşuyor.
Mesela Resimler diye bir klasör var.Altına direk Resimler diye bir klasör daha oluşturuluyor.Ve bu klasöre tıkladığınız zaman virüs bulaşmış oluyor.Klasör açılmıyor bu arada.Ve boyutu 250 kb. civarı oluyor bu klasörün.
O kadar çok sayıdıda klasör ( yani virüs ) oluşuyor ki … İşte 1 klasörün oluşturduğu klasörler ( virüsler ) :
Ha bu arada ; bu virüs görev yöneticisini de kapatıyor.Ve bildiğim kadarıyla hiçbir antivirüs yakalayamıyor.Örneğin Kaspersky,Eset ve Norton bulamıyor.
Şimdi gelelim çözüme …
Öncelikle kullandığım programı açıklayayım.Programın adı “Smart Virus Remover”
Program ; Görev yöneticisini , kayıt defterini , cmd.exe ‘yi ve klasör seçeneklerini eski haline getirebiliyor ve şu tür virüsleri silebiliyor :
Virus.Win32.Agent.aw.a
Virus.Win32.AutoIt.a.a
Virus.Win32.AutoRun.abt.a
im.worm.win32.sohanad.bm.a
im.worm.win32.sohanad.t.a
Trojan.Win32.Agent.abt.aTrojan-Downloader.Win32.AutoIt.aa.a
Trojan-Downloader.Win32.AutoIt.q.a
Trojan-PSW.Win32.OnLineGames.mgw.com.a
Trojan-PSW.Win32.OnLineGames.pno.a.com
Virus.Win32.AutoRun.ajn.com
Neyse geçelim kullanıma … Öncelikle programı kuruyoruz.
Daha sonra “Remove Virus From USB” seçeneğini seçiyoruz.Ve programın virüsleri taramasını bekliyoruz.
Tarama işlemi bittikten sonra bulunan virüsleri gösteriyor.Ve bizde hepsini seçip siliyoruz : )
Gerçekten kullanımı çok basit bir program.Ayrıca “autorun.inf” virüsünü de silebilme kabiliyetine sahip
Bu linkten güncel sürümü indirebilirsiniz.. http://batuhan.buyukguzel.com/x-files/smart_vr.exe
Tags: autorun.inf, Görev Yöneticisi Devre Dışı Bırakıldı, Görev Yöneticisini Açmak, New Folder Virüsü, New Folder Virüsünü Silme, New Folder.exe, Trojan-PSW.Win32.OnLineGames, USB Virüsü, USB Virüsü Temizleme, USB Virüsünü Silme, Virus.Win32.Agent, Virus.Win32.AutoRun
Trackback from your site.
-
aslı
-
Execute
-
http://www.hatecrew.co.cc Arronax
-
serkan araba
-
aydın kaya
-
yoktan
-
Execute
-
BElla
-
Nerden ındırcem
-
admin
-
hande