Flash belleklerden gelen virüsler

Yazılım Rehberi - Flash belleklerden gelen virüsler ...

Cevapla
Flash belleklerden gelen virüsler
akon isimli Üye şimdilik offline konumundadır

akon

Grafiker / Balıkesir

Standart
Alt 29-11-2008 #11
Sponsorlu Bağlantılar

arkadaslar ben Combofix diye bir program kullaniyorum. Biliyorsunuz Flash Virusleri ( amvo.exe - ckvo.exe - ) flashlarda autorun.inf e bulasan ve kendilerini gizlemek icin gizli dosyalari gostermeyi engelleyen viruslerdir. ilk bakista zararsiz gibidirler. Ancak biz gibi Profesyolence Graphic isinde ugrasanlar bilirler ki kullandigimiz Corel, Photoshop, FH ve diger vectorel programs tmp doslayari olustururlar bunlari goremediginiz zaman temizlemek ( silmek ) sorundur. PC nin yavas calismasina programlarda kasma olayina yol acar. Bİr zaman sonra System coker. Bu yuzden Combofix programini oneriyorum. yer kaplamayan direct exe olarak calisan bir program. BUYRUN SIZLERE LINK

ComboFix indiriliyor...
Bu mesajdan alıntı yap
akon isimli Üye şimdilik offline konumundadır

akon

Grafiker / Balıkesir

Standart
Alt 29-11-2008 #12
                             Sponsorlu Bağlantılar
combofix Programini Calistirdiktan sonra
Once Gizli dosyalari goruntulemeyi etkinlestirin. Bunu yapabileceginizi biliyorum ama yine de tarif edeyim:
1- Bilgisayarım ı acin.
2- Yukaridaki menuden Araçlar 'ı tiklayin.
3- En alt menuden Klasor Secenekleri'ni tiklayin
4- Cikan Menude Gorunum' e girin.
5- İc menude Gizli Dosya ve Klasorleri Goruntule' yi isaretleyin.
6- Uygula ve Tamam deyip cikin


bu arada eklenti olarak *.tmp dosyalarını temizlemeyi bilmeyenler icin yönergeler :
1- Calismakta olan tum programlari kapatin.

2- Bilgisayarım' ı acin adres cubuguna :

C:\Documents and Settings\PC ADINIZ\Local Settings\Temp
yazin.....

Acılan Temp dosyasi icindeki tum dosya ve klasorleri shift+DeL ile silin. PC nizin ve programlarizin ne kadar hizlandigina sasiracaksiniz..
Bu mesajdan alıntı yap
Yunus PARLAR isimli Üye şimdilik offline konumundadır

Yunus PARLAR(31)

Grafiker / İstanbul

Standart
Alt 29-11-2008 #13
Aynı problem bende de var ama artık antivirüs bile kullanmıyorum. Nasılsa işime yaramıyorlar.
Bu konunun açıldığı iyi olmuş. Birkaç ince ayrıntıyı sizinle paylaşayım bi nebze işiniz kolaylaşmış olur.


öncelikle gizli dosyaları gösterme seçeneğini aktif yapıyoruz.
yine klasör seçeneklerinde (gizli dosyaların görünmesini aktifleştirdiğimiz yerde)
"Korunan İşletim Sistemi Dosyalarını Gizle (Önerilen)" diye bir bölüm bulunur.
bunun başındaki işareti kaldırdığımızda bilgisayarınızdaki bütün gizli dosyalar gözükecektir.

Bilmeyenler denemesinler arkadaşlar. İleri düzey kullanıcılar için bir seçenektir. C: sürücüsüne girdiğinizde 10 - 12 kadar gizli İşletim Sistemi Dosyası bulunur. Bunlardan bir tanesini silmeniz bilgisayarınız birdaha açılmamasına sebep olacaktır.

Sıra geldi flash belleğinize girmeye.

Bilgisayarınıza bir flash bellek bağladığınızda bilgisayar bunu anlar ve size yardımcı bir pencere açar.
"Resimleri aç - Videoları izlet - Dosyaları görüntüle" gibi. Bu pencereyi "İptal" diyerek geçiyorsunuz.
Daha sonra "Bilgisayarım"ı açın ve adres satırına flash diskinize atanmış olan harfi yazın. Örneğin;
F: - G: - H: ve "Enter" tuşuna basın.

Flash belleğinizi çift tıklayarak açarsanız gizli dosyaları göstermeniz hiçbir işe yaramayacaktır. Çünkü flash belleğin içinde bulunan dosyalar Flash diskinizin açıldığı sırada aktif olurlar. Bütün virüslü flash disklerde "Autorun" diye bir dosya olur. Flasha çift tıklandığı anda virüsün çalışmasını bu dosya sağlar.
Flash belleğimizi açtık..

Artık bundan sonrası sizin bilginize kalmış. Öncelikle gördüğünüz bütün gizli dosyaları silmenizi öneririm. Tabi silmeden önce sahibinden onay almanızı tavsiye ederim.
(Bu arada o gördüğünüz gizli dosyalar tamamiyle virüstür. Bunu da flash diskin sahibine söyleyin. Eğlenceli oluyorFlash belleklerden gelen virüsler )

Bu arada ben yine uzattım konuyu arkadaşlar kusura bakmayın. Herkes anlasın diye elimden geldiği kadar ayrıntılı yazmaya çalışıyorum. Umarım kaş yaparken göz çıkarmamışımdır ve daha fazla kafanız karışmamıştır.
Bi hatam varsa düzeltin arkadaşlar. İyi çalışmalar diliyorum..
Bana bulaşan bir virüs var ve bir türlü silemiyorum. Virüs gizli Klasörleri göstermeme engel oluyor. Ayrıca habire türüyor. Bütün antivürüs programları ile denememe rağmen bir türlü buladm :S Benzer sıkıntıda olan arkadaşlar varmı acaba?
Bu mesajdan alıntı yap
Mr. BRAINY isimli Üye şimdilik offline konumundadır

Mr. BRAINY

Grafiker / Kocaeli

Standart
Alt 29-11-2008 #14
arkadaşlar Arşivinizi barındırdıgınız bilgisayara Kaspersky "İnternet Security" kurun anti virus degil internet security kurduktan sonra bunu nasıl bilmiyorum diyeceksiniz. Lisanslı Alın Lisanssızlar İnternetten Download Edilenler Virus bulmuyyor bulsa silmiyor Orjinal Aldım NE kadar Memnunum anlamatamam size. internetten kırılmış olarak indirdikleriniz güncelleme yapıyor ama eski tarihteki virusleri indiriyor güncel gelmiyor size güncel gibi görünüyor yeni tarih ama eski virus sorunu yaratıyor bu da arşivinizin gümlemesini kolaylaştırıyor. Tavsiye Ederim. Hertürlü Virusü de engelliyor.
Bu mesajdan alıntı yap
Mr. BRAINY isimli Üye şimdilik offline konumundadır

Mr. BRAINY

Grafiker / Kocaeli

Standart
Alt 29-11-2008 #15
Kaspersky İnternet Security nin de fiyatı da uygun 30-40ytl arası bişey. ama anti virus ile internet security i karıştırmayın İnternet Security Alın. Sizin bilginiz olmadan Başka sistemlere sitelere dosyalara sizin şifreleriniz bilgileriniz gidecegi zaman uyarıyor engellensin mi izin verilsin mi diye.
Bu mesajdan alıntı yap
Yunus PARLAR isimli Üye şimdilik offline konumundadır

Yunus PARLAR(31)

Grafiker / İstanbul

Standart
Alt 29-11-2008 #16
arkadaslar ben Combofix diye bir program kullaniyorum. Biliyorsunuz Flash Virusleri ( amvo.exe - ckvo.exe - ) flashlarda autorun.inf e bulasan ve kendilerini gizlemek icin gizli dosyalari gostermeyi engelleyen viruslerdir. ilk bakista zararsiz gibidirler. Ancak biz gibi Profesyolence Graphic isinde ugrasanlar bilirler ki kullandigimiz Corel, Photoshop, FH ve diger vectorel programs tmp doslayari olustururlar bunlari goremediginiz zaman temizlemek ( silmek ) sorundur. PC nin yavas calismasina programlarda kasma olayina yol acar. Bİr zaman sonra System coker. Bu yuzden Combofix programini oneriyorum. yer kaplamayan direct exe olarak calisan bir program. BUYRUN SIZLERE LINK

ComboFix indiriliyor...
Arkadaşım sayende virüsten kurtulmuş oldum. Çok başarılı bir paylaşım olmuş. Çok teşekkür ederim.
Bu mesajdan alıntı yap
Ali Emre isimli Üye şimdilik offline konumundadır

Ali Emre(27)

Webmaster / İzmir

Standart
Alt 30-11-2008 #17
Flash belleklerden gelen virüsler sonucu sistemini sık sık yeniden kurmak zorunda kalan arkadaşlara "Acronis True Image" isimli yedekleme programını öneriyorum.

Sisteminize ilk önce temiz bir format atın.Ardından sürücülerinizi ,kullandığınız sistem programları ve grafik programlarını kurun.Bu işlemleri yaparken internet bağlantınızı keserseniz daha iyi olur.Artık bize lazım olan her şeyi kurduğumuza göre asıl progamımızı Acronis True Image i kuruyoruz.

Programla yedeğimizi alıp C: sürücüsü dışında başka bir konuma kaydediyoruz.
Sistemimize virüs mü girdi silinmiyor ve ya başa çıkamıyorsunuz.Hemen Acronis True Image i çalıştrıp oluşturduğumuz yedeğimizi seçiyoruz.Ve yaklaşık 10 dk içinde eski temiz sistemimiz karşımızda...

Ayrıntılı kullanım kılavuzu için;
Office 2007
Office 2003

Ben şahsen kullanıyorum.Ne zaman sistemde bir sorun çıksa 10 dk içinde eski sistemime kavuşuyorum.
Bu mesajdan alıntı yap
laterit isimli Üye şimdilik offline konumundadır

laterit

Hiç Biri / İzmir

Standart
Alt 30-11-2008 #18
Selamlar Öncelikler Bilgiler İçin TEŞEKKÜR EDERİM. Bana flash bellekten bulaşan amvo.exe ve kavo.exe isimli bi virüs yüzünden bütün arşivimi yokettim f disk yaptım yine işe yaramadı bi çöüzm lütfen? Ayrıca Silinen dosyalar geri geliyormuş ama nasıl?
arkadaşım bu virüsleri kavo.exe özellikle bnu avg antivirüs programı temizliyor ayrıca gizli dosyaları göstermek için daha farklı yöntemler vardır

Kavo. Exe Virüsü Açıklama
Arkadaşlar bu virüs 5 6 parçadan oluşuyor ve pc de gizli dosyaların görünmemesine pc nin aşırı derecede yavaşlamasına çökmesine neden oluyor

virüs flash disklerde ermvu8.cmd & 8386nac.com adıyla yer alıyor eğer sisteme girerse c:\mka.bat

c:\windows\system32\kavo.exe ve kavo0.exe ve kavo1.exe veya kavo.dll kavo0.dlll ve kavo1.dll

C:\document and setting\(kullanıcı adı Başlat çubuğundaki adınız)\local settig\temp\kwe5p5.dll

C:\windows\1.exe 1.dll

C:\System Volume Information\ *.exe *.com *.bat (bat daha Fazla olmak üzere A067512 gibi İsminde virüsler var



Kaspersky' Siteden indirdim buradaki adresten indirdim update ettim fakat virüsleri bulamadı .

Neyse Çözümlere gelelim

1 -) c ye ve d ye tıklayınca farklı bi pencerede açılıyorsa veya birlikte aç geliyorsa

Çözüm Yolu 1.

"Başlat -> Çalıştır -> cmd yaz karşına gelen pencereye aşağıdakilerini aynen kendi elinle sırayla gir.;
1-) cd c:2-) attrib autorun.inf -r -a -s -h
3-) del autorun.inf

Çözüm Yolu 2
başlat çalıştır regedit yazıp enterlayın.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="userinit.exe" olarak ayarlamak (autorun.bat eki varsa silin. Doğru ve temiz ayar C:\WINDOWS\system32\userinit.exe, şeklinde olacak )
ve
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:1 olarak ayarlamak (00000 ise silip 1 yapın)
ayrıca
HKEY_CURRENT_USER\Software\microsoft\Windows\Curre ntVersion\Explorer\ içinde bulunan
MountPoints2 klasörünü komple içindekilerle birlikte silmek gerekiyor.(merak etmeyin silin birşey olmaz)

Çözüm yolu 3 bu hazırlanmış dosyayı indirin ve çalıştırın buradan

ve gizli dosyalarınız görünmüyorsa( istediğiniz halde)
normalde bi klasörde iken Araçlar>klasör seçenekleri>Görünüm sekmesi> Gizli Dosyaları Gösteri işaretleyip de Gizli dosyaları hlen göremiyorsanız

Çözüm

sırasıyla "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \Cur rentVersion\Explorer\Advanced\Folder\Hidden\SHOWAL L" tab'ına git.
Orda bulunan "CheckedValue" değerini silin ters tıklayarak yeni>dword değeri oluşturup adını CheckedValue koyun ve çift tıklayarak açın değeri 1 yapın


Gelelim Kavo.exe denilen virüse

çok çok programlar indirdim ama bi türlü baş çıkamadım ve en sonunda avg ile sildim onuda bu sieteden aldım allaha sükür bu pislikten kurtuldum paylaşayım dedim AVG için TIKLAYINhttp://www.grisoft.cz/filedir/inst/avg_free_stf_all_8_100a1295.exe
Bu mesajdan alıntı yap
Layer_17 isimli Üye şimdilik offline konumundadır

Layer_17

Grafiker / İstanbul

Standart
Alt 23-01-2009 #19
Arkadaşlar autorun.inf virüsünü kaspersky 2008 bulup silebiliyo,Nod32 ninde güncel sürümünde özel tarama bölümünden flashı seçin içindeki görünmeyen virüsler görünüyo onları seçip tarayabilirsiniz,onunlada temizlenmiyorsa xp cdsini takıp pcyi yeniden başlatıp cdyi boot edin flash disk orda görünecektir(aman xpyi silmeyin,flashın boyutundaki bölümü silin) normal formattan önce yaptığımız gibi D,L tuşlarıile flashı silin içindeki veriler gidecektir daha sonra,USB Disk Storage Format Tool programını indirin onunla formatlayın flashı,programı indirmeden flash açılmayacaktır

Not:Benimkine fooool.exe,activexdebugger,autorun.inf,cmd.exe,GY virüsleri bulaştı o şekilde açtım USB yi sağ click aç şeklinde açarsanız virüs pcye yayılmaz
Bu mesajdan alıntı yap
nusre7 isimli Üye şimdilik offline konumundadır

nusre7

Webmaster / İstanbul

Standart
Alt 24-01-2009 #20
ya şöyle bir sıkıntı var ise o zaman ne yapmamız gerekiyo bana bulaşan virüs gizli dosyaları aktif hale getirmeme engel oluyo Flash belleklerden gelen virüsler heralde format zamanı gelmiş makinenin anladığım kadırylaFlash belleklerden gelen virüsler
Bu mesajdan alıntı yap
Cevapla

Tags
belleklerden, flash, gelen, virusler, virüsler

Benzer Konular
Konu Konu Bilgileri Forum Cevaplar Son Mesaj
pdf gelen dosyada renk sorunu ade Illustrator 1 25-09-2008 16:55:32
dile zor gelen tekerlemeler grafipapatya Graficafe 8 02-09-2008 12:12:44
Şu lanet olası virüsler Grafiker002 Graficafe 3 26-07-2008 08:14:57
Size komik gelen olaylar VolkanTEKiN Graficafe 10 27-05-2008 22:49:23
Aileden gelen enteresan sms mesajları Hades Graficafe 3 03-04-2008 10:28:03

Kapat
Şifremi Unuttum?