Neler yeni

Yeni mesajlar Yeni konular En çok mesaj En çok tepki En çok görüntülenen

Flash belleklerden gelen virüsler

vektör

🏅Acemi Tasarımcı🏅
Katılım
8 Eyl 2008
Mesajlar
57
Tepkime puanı
0
Web sitesi
www.senaotelefontamir.com
İşimiz gereği farklı yerlerden gelen flash bellekleri kullanıyoruz. Belleklerden gelen virüs ya da trojenlerle başımız dertte. Antivirüsler bunları temizlemekte yetersiz kalıyor.

Flash belleklere winrar üzerinden baktığımız zaman bunları görüp elle temizliyorum. Ama makinaya bulaştığı için köklü bi çözüm olmuyor tekrar geliyorlar.

Sizin çözümünüz nedir, nasıl bi yol izliyorsunuz.
 

Benzer konular

hengame

<google>:)</google>
⭐Deneyimli Tasarımcı⭐
Katılım
19 May 2007
Mesajlar
111
Tepkime puanı
5
flash bellekte biçimlendirdiğiniz kalan bir virüs var bundanmı bahsediyorsunuz flash bellek in sistem dosyalarına bulaşmıştır. biçimlendirseniz bile gitmez hangi dosyaya bulaşmıs ise dosya adını ve virüs ismini söylerseniz yardımcı olabilirim.
 

the_one

♾️Grafik Gurusu♾️
Katılım
17 Şub 2008
Mesajlar
1,864
Tepkime puanı
83
Benim çözümüm anti-flashbellek kullanımı :)
Başka bir bilgisayardan mümkün olduğunca güvenli olmadığını düşündüğüm veriyi almamaya gayret ediyorum.
 

vektör

🏅Acemi Tasarımcı🏅
Katılım
8 Eyl 2008
Mesajlar
57
Tepkime puanı
0
Web sitesi
www.senaotelefontamir.com
sisteme bulaştığı için biçimlendirmeden sonra tekrar ediyor. şuan isim veremiyeceğim ama gizli dosya şeklinde .cmd dosyaları.

sistemden bu virüsleri temizlesek bile başka makinadan gelen virüslü flashlar için ne yapılabilir.
 

grafist

🌟Usta Tasarımcı🌟
Katılım
17 Ocak 2008
Mesajlar
455
Tepkime puanı
18
Yaş
38
Web sitesi
www.dilemek.net
Aynı problem bende de var ama artık antivirüs bile kullanmıyorum. Nasılsa işime yaramıyorlar.
Bu konunun açıldığı iyi olmuş. Birkaç ince ayrıntıyı sizinle paylaşayım bi nebze işiniz kolaylaşmış olur.


öncelikle gizli dosyaları gösterme seçeneğini aktif yapıyoruz.
yine klasör seçeneklerinde (gizli dosyaların görünmesini aktifleştirdiğimiz yerde)
"Korunan İşletim Sistemi Dosyalarını Gizle (Önerilen)" diye bir bölüm bulunur.
bunun başındaki işareti kaldırdığımızda bilgisayarınızdaki bütün gizli dosyalar gözükecektir.

Bilmeyenler denemesinler arkadaşlar. İleri düzey kullanıcılar için bir seçenektir. C: sürücüsüne girdiğinizde 10 - 12 kadar gizli İşletim Sistemi Dosyası bulunur. Bunlardan bir tanesini silmeniz bilgisayarınız birdaha açılmamasına sebep olacaktır.

Sıra geldi flash belleğinize girmeye.

Bilgisayarınıza bir flash bellek bağladığınızda bilgisayar bunu anlar ve size yardımcı bir pencere açar.
"Resimleri aç - Videoları izlet - Dosyaları görüntüle" gibi. Bu pencereyi "İptal" diyerek geçiyorsunuz.
Daha sonra "Bilgisayarım"ı açın ve adres satırına flash diskinize atanmış olan harfi yazın. Örneğin;
F: - G: - H: ve "Enter" tuşuna basın.

Flash belleğinizi çift tıklayarak açarsanız gizli dosyaları göstermeniz hiçbir işe yaramayacaktır. Çünkü flash belleğin içinde bulunan dosyalar Flash diskinizin açıldığı sırada aktif olurlar. Bütün virüslü flash disklerde "Autorun" diye bir dosya olur. Flasha çift tıklandığı anda virüsün çalışmasını bu dosya sağlar.
Flash belleğimizi açtık..

Artık bundan sonrası sizin bilginize kalmış. Öncelikle gördüğünüz bütün gizli dosyaları silmenizi öneririm. Tabi silmeden önce sahibinden onay almanızı tavsiye ederim.
(Bu arada o gördüğünüz gizli dosyalar tamamiyle virüstür. Bunu da flash diskin sahibine söyleyin. Eğlenceli oluyor:) )

Bu arada ben yine uzattım konuyu arkadaşlar kusura bakmayın. Herkes anlasın diye elimden geldiği kadar ayrıntılı yazmaya çalışıyorum. Umarım kaş yaparken göz çıkarmamışımdır ve daha fazla kafanız karışmamıştır.
Bi hatam varsa düzeltin arkadaşlar. İyi çalışmalar diliyorum..
 

the_one

♾️Grafik Gurusu♾️
Katılım
17 Şub 2008
Mesajlar
1,864
Tepkime puanı
83
sisteme bulaştığı için biçimlendirmeden sonra tekrar ediyor. şuan isim veremiyeceğim ama gizli dosya şeklinde .cmd dosyaları.

sistemden bu virüsleri temizlesek bile başka makinadan gelen virüslü flashlar için ne yapılabilir.

Bildiğim kadarıyla virüslü dosya tıklanıp içi açılmadığı müddetçe bilgisayarınıza bulaşmaz.Bilgisayarınıza taktıktan sonra hiçbir dosyayı açmadan güncel ve iyi bir bir anti-virüs programında taratın.Başka makinadan gelebilecek virüslere karşı korunmanın en iyi yolu bu olsa gerek diye düşünüyorum.
 

vektör

🏅Acemi Tasarımcı🏅
Katılım
8 Eyl 2008
Mesajlar
57
Tepkime puanı
0
Web sitesi
www.senaotelefontamir.com
Aynı problem bende de var ama artık antivirüs bile kullanmıyorum. Nasılsa işime yaramıyorlar.
Bu konunun açıldığı iyi olmuş. Birkaç ince ayrıntıyı sizinle paylaşayım bi nebze işiniz kolaylaşmış olur.


öncelikle gizli dosyaları gösterme seçeneğini aktif yapıyoruz.
yine klasör seçeneklerinde (gizli dosyaların görünmesini aktifleştirdiğimiz yerde)
"Korunan İşletim Sistemi Dosyalarını Gizle (Önerilen)" diye bir bölüm bulunur.
bunun başındaki işareti kaldırdığımızda bilgisayarınızdaki bütün gizli dosyalar gözükecektir.

Bilmeyenler denemesinler arkadaşlar. İleri düzey kullanıcılar için bir seçenektir. C: sürücüsüne girdiğinizde 10 - 12 kadar gizli İşletim Sistemi Dosyası bulunur. Bunlardan bir tanesini silmeniz bilgisayarınız birdaha açılmamasına sebep olacaktır.

Sıra geldi flash belleğinize girmeye.

Bilgisayarınıza bir flash bellek bağladığınızda bilgisayar bunu anlar ve size yardımcı bir pencere açar.
"Resimleri aç - Videoları izlet - Dosyaları görüntüle" gibi. Bu pencereyi "İptal" diyerek geçiyorsunuz.
Daha sonra "Bilgisayarım"ı açın ve adres satırına flash diskinize atanmış olan harfi yazın. Örneğin;
F: - G: - H: ve "Enter" tuşuna basın.

Flash belleğinizi çift tıklayarak açarsanız gizli dosyaları göstermeniz hiçbir işe yaramayacaktır. Çünkü flash belleğin içinde bulunan dosyalar Flash diskinizin açıldığı sırada aktif olurlar. Bütün virüslü flash disklerde "Autorun" diye bir dosya olur. Flasha çift tıklandığı anda virüsün çalışmasını bu dosya sağlar.
Flash belleğimizi açtık..

Artık bundan sonrası sizin bilginize kalmış. Öncelikle gördüğünüz bütün gizli dosyaları silmenizi öneririm. Tabi silmeden önce sahibinden onay almanızı tavsiye ederim.
(Bu arada o gördüğünüz gizli dosyalar tamamiyle virüstür. Bunu da flash diskin sahibine söyleyin. Eğlenceli oluyor:) )

Bu arada ben yine uzattım konuyu arkadaşlar kusura bakmayın. Herkes anlasın diye elimden geldiği kadar ayrıntılı yazmaya çalışıyorum. Umarım kaş yaparken göz çıkarmamışımdır ve daha fazla kafanız karışmamıştır.
Bi hatam varsa düzeltin arkadaşlar. İyi çalışmalar diliyorum..

teşekkürler faydalı olacak.

sisteme bulaşan bu tür virüsler için öneriniz var mı?
 

grafist

🌟Usta Tasarımcı🌟
Katılım
17 Ocak 2008
Mesajlar
455
Tepkime puanı
18
Yaş
38
Web sitesi
www.dilemek.net
Bazı zamanlarda "Sistem Geri Yükleme" işe yrayabiliyor aklınızda bulunsun..

Ya da bu kadar yazıyı okumak yerine patronunuza 30 - 40 YTL verdirip lisanslı ve kendini sürekli güncelleyen bir antivirüs yazılımına sahip olabilirsiniz :) Bu da bir alternatif..
 

_EGE_

🏅Acemi Tasarımcı🏅
Katılım
9 Şub 2008
Mesajlar
77
Tepkime puanı
1
Selamlar Öncelikler Bilgiler İçin TEŞEKKÜR EDERİM. Bana flash bellekten bulaşan amvo.exe ve kavo.exe isimli bi virüs yüzünden bütün arşivimi yokettim f disk yaptım yine işe yaramadı bi çöüzm lütfen? Ayrıca Silinen dosyalar geri geliyormuş ama nasıl?
 

akon

🌱Yeni Üye🌱
Katılım
19 Nis 2008
Mesajlar
16
Tepkime puanı
0
arkadaslar ben Combofix diye bir program kullaniyorum. Biliyorsunuz Flash Virusleri ( amvo.exe - ckvo.exe - ) flashlarda autorun.inf e bulasan ve kendilerini gizlemek icin gizli dosyalari gostermeyi engelleyen viruslerdir. ilk bakista zararsiz gibidirler. Ancak biz gibi Profesyolence Graphic isinde ugrasanlar bilirler ki kullandigimiz Corel, Photoshop, FH ve diger vectorel programs tmp doslayari olustururlar bunlari goremediginiz zaman temizlemek ( silmek ) sorundur. PC nin yavas calismasina programlarda kasma olayina yol acar. Bİr zaman sonra System coker. Bu yuzden Combofix programini oneriyorum. yer kaplamayan direct exe olarak calisan bir program. BUYRUN SIZLERE LINK

ComboFix indiriliyor...
 

akon

🌱Yeni Üye🌱
Katılım
19 Nis 2008
Mesajlar
16
Tepkime puanı
0
combofix Programini Calistirdiktan sonra
Once Gizli dosyalari goruntulemeyi etkinlestirin. Bunu yapabileceginizi biliyorum ama yine de tarif edeyim:
1- Bilgisayarım ı acin.
2- Yukaridaki menuden Araçlar 'ı tiklayin.
3- En alt menuden Klasor Secenekleri'ni tiklayin
4- Cikan Menude Gorunum' e girin.
5- İc menude Gizli Dosya ve Klasorleri Goruntule' yi isaretleyin.
6- Uygula ve Tamam deyip cikin


bu arada eklenti olarak *.tmp dosyalarını temizlemeyi bilmeyenler icin yönergeler :
1- Calismakta olan tum programlari kapatin.

2- Bilgisayarım' ı acin adres cubuguna :

C:\Documents and Settings\PC ADINIZ\Local Settings\Temp
yazin.....

Acılan Temp dosyasi icindeki tum dosya ve klasorleri shift+DeL ile silin. PC nizin ve programlarizin ne kadar hizlandigina sasiracaksiniz..
 

Yunus PARLAR

👑Efsanevi Grafiker👑
Katılım
6 May 2008
Mesajlar
2,448
Tepkime puanı
58
Web sitesi
www.evdetasarim.net
Aynı problem bende de var ama artık antivirüs bile kullanmıyorum. Nasılsa işime yaramıyorlar.
Bu konunun açıldığı iyi olmuş. Birkaç ince ayrıntıyı sizinle paylaşayım bi nebze işiniz kolaylaşmış olur.


öncelikle gizli dosyaları gösterme seçeneğini aktif yapıyoruz.
yine klasör seçeneklerinde (gizli dosyaların görünmesini aktifleştirdiğimiz yerde)
"Korunan İşletim Sistemi Dosyalarını Gizle (Önerilen)" diye bir bölüm bulunur.
bunun başındaki işareti kaldırdığımızda bilgisayarınızdaki bütün gizli dosyalar gözükecektir.

Bilmeyenler denemesinler arkadaşlar. İleri düzey kullanıcılar için bir seçenektir. C: sürücüsüne girdiğinizde 10 - 12 kadar gizli İşletim Sistemi Dosyası bulunur. Bunlardan bir tanesini silmeniz bilgisayarınız birdaha açılmamasına sebep olacaktır.

Sıra geldi flash belleğinize girmeye.

Bilgisayarınıza bir flash bellek bağladığınızda bilgisayar bunu anlar ve size yardımcı bir pencere açar.
"Resimleri aç - Videoları izlet - Dosyaları görüntüle" gibi. Bu pencereyi "İptal" diyerek geçiyorsunuz.
Daha sonra "Bilgisayarım"ı açın ve adres satırına flash diskinize atanmış olan harfi yazın. Örneğin;
F: - G: - H: ve "Enter" tuşuna basın.

Flash belleğinizi çift tıklayarak açarsanız gizli dosyaları göstermeniz hiçbir işe yaramayacaktır. Çünkü flash belleğin içinde bulunan dosyalar Flash diskinizin açıldığı sırada aktif olurlar. Bütün virüslü flash disklerde "Autorun" diye bir dosya olur. Flasha çift tıklandığı anda virüsün çalışmasını bu dosya sağlar.
Flash belleğimizi açtık..

Artık bundan sonrası sizin bilginize kalmış. Öncelikle gördüğünüz bütün gizli dosyaları silmenizi öneririm. Tabi silmeden önce sahibinden onay almanızı tavsiye ederim.
(Bu arada o gördüğünüz gizli dosyalar tamamiyle virüstür. Bunu da flash diskin sahibine söyleyin. Eğlenceli oluyor:) )

Bu arada ben yine uzattım konuyu arkadaşlar kusura bakmayın. Herkes anlasın diye elimden geldiği kadar ayrıntılı yazmaya çalışıyorum. Umarım kaş yaparken göz çıkarmamışımdır ve daha fazla kafanız karışmamıştır.
Bi hatam varsa düzeltin arkadaşlar. İyi çalışmalar diliyorum..

Bana bulaşan bir virüs var ve bir türlü silemiyorum. Virüs gizli Klasörleri göstermeme engel oluyor. Ayrıca habire türüyor. Bütün antivürüs programları ile denememe rağmen bir türlü buladm :S Benzer sıkıntıda olan arkadaşlar varmı acaba?
 

Mr. BRAINY

🏅Acemi Tasarımcı🏅
Katılım
21 Şub 2008
Mesajlar
31
Tepkime puanı
0
arkadaşlar Arşivinizi barındırdıgınız bilgisayara Kaspersky "İnternet Security" kurun anti virus degil internet security kurduktan sonra bunu nasıl bilmiyorum diyeceksiniz. Lisanslı Alın Lisanssızlar İnternetten Download Edilenler Virus bulmuyyor bulsa silmiyor Orjinal Aldım NE kadar Memnunum anlamatamam size. internetten kırılmış olarak indirdikleriniz güncelleme yapıyor ama eski tarihteki virusleri indiriyor güncel gelmiyor size güncel gibi görünüyor yeni tarih ama eski virus sorunu yaratıyor bu da arşivinizin gümlemesini kolaylaştırıyor. Tavsiye Ederim. Hertürlü Virusü de engelliyor.
 

Mr. BRAINY

🏅Acemi Tasarımcı🏅
Katılım
21 Şub 2008
Mesajlar
31
Tepkime puanı
0
Kaspersky İnternet Security nin de fiyatı da uygun 30-40ytl arası bişey. ama anti virus ile internet security i karıştırmayın İnternet Security Alın. Sizin bilginiz olmadan Başka sistemlere sitelere dosyalara sizin şifreleriniz bilgileriniz gidecegi zaman uyarıyor engellensin mi izin verilsin mi diye.
 

Yunus PARLAR

👑Efsanevi Grafiker👑
Katılım
6 May 2008
Mesajlar
2,448
Tepkime puanı
58
Web sitesi
www.evdetasarim.net
arkadaslar ben Combofix diye bir program kullaniyorum. Biliyorsunuz Flash Virusleri ( amvo.exe - ckvo.exe - ) flashlarda autorun.inf e bulasan ve kendilerini gizlemek icin gizli dosyalari gostermeyi engelleyen viruslerdir. ilk bakista zararsiz gibidirler. Ancak biz gibi Profesyolence Graphic isinde ugrasanlar bilirler ki kullandigimiz Corel, Photoshop, FH ve diger vectorel programs tmp doslayari olustururlar bunlari goremediginiz zaman temizlemek ( silmek ) sorundur. PC nin yavas calismasina programlarda kasma olayina yol acar. Bİr zaman sonra System coker. Bu yuzden Combofix programini oneriyorum. yer kaplamayan direct exe olarak calisan bir program. BUYRUN SIZLERE LINK

ComboFix indiriliyor...

Arkadaşım sayende virüsten kurtulmuş oldum. Çok başarılı bir paylaşım olmuş. Çok teşekkür ederim.
 

Ali Emre

👑Efsanevi Grafiker👑
Katılım
30 Tem 2007
Mesajlar
2,141
Tepkime puanı
85
Web sitesi
gncart.com
Flash belleklerden gelen virüsler sonucu sistemini sık sık yeniden kurmak zorunda kalan arkadaşlara "Acronis True Image" isimli yedekleme programını öneriyorum.

Sisteminize ilk önce temiz bir format atın.Ardından sürücülerinizi ,kullandığınız sistem programları ve grafik programlarını kurun.Bu işlemleri yaparken internet bağlantınızı keserseniz daha iyi olur.Artık bize lazım olan her şeyi kurduğumuza göre asıl progamımızı Acronis True Image i kuruyoruz.

Programla yedeğimizi alıp C: sürücüsü dışında başka bir konuma kaydediyoruz.
Sistemimize virüs mü girdi silinmiyor ve ya başa çıkamıyorsunuz.Hemen Acronis True Image i çalıştrıp oluşturduğumuz yedeğimizi seçiyoruz.Ve yaklaşık 10 dk içinde eski temiz sistemimiz karşımızda...

Ayrıntılı kullanım kılavuzu için;
Office 2007
Office 2003

Ben şahsen kullanıyorum.Ne zaman sistemde bir sorun çıksa 10 dk içinde eski sistemime kavuşuyorum.
 

laterit

⭐Deneyimli Tasarımcı⭐
Katılım
15 Kas 2008
Mesajlar
110
Tepkime puanı
0
Selamlar Öncelikler Bilgiler İçin TEŞEKKÜR EDERİM. Bana flash bellekten bulaşan amvo.exe ve kavo.exe isimli bi virüs yüzünden bütün arşivimi yokettim f disk yaptım yine işe yaramadı bi çöüzm lütfen? Ayrıca Silinen dosyalar geri geliyormuş ama nasıl?

arkadaşım bu virüsleri kavo.exe özellikle bnu avg antivirüs programı temizliyor ayrıca gizli dosyaları göstermek için daha farklı yöntemler vardır

Kavo. Exe Virüsü Açıklama
Arkadaşlar bu virüs 5 6 parçadan oluşuyor ve pc de gizli dosyaların görünmemesine pc nin aşırı derecede yavaşlamasına çökmesine neden oluyor

virüs flash disklerde ermvu8.cmd & 8386nac.com adıyla yer alıyor eğer sisteme girerse c:\mka.bat

c:\windows\system32\kavo.exe ve kavo0.exe ve kavo1.exe veya kavo.dll kavo0.dlll ve kavo1.dll

C:\document and setting\(kullanıcı adı Başlat çubuğundaki adınız)\local settig\temp\kwe5p5.dll

C:\windows\1.exe 1.dll

C:\System Volume Information\ *.exe *.com *.bat (bat daha Fazla olmak üzere A067512 gibi İsminde virüsler var



Kaspersky' Siteden indirdim buradaki adresten indirdim update ettim fakat virüsleri bulamadı .

Neyse Çözümlere gelelim

1 -) c ye ve d ye tıklayınca farklı bi pencerede açılıyorsa veya birlikte aç geliyorsa

Çözüm Yolu 1.

"Başlat -> Çalıştır -> cmd yaz karşına gelen pencereye aşağıdakilerini aynen kendi elinle sırayla gir.;
1-) cd c:2-) attrib autorun.inf -r -a -s -h
3-) del autorun.inf

Çözüm Yolu 2
başlat çalıştır regedit yazıp enterlayın.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="userinit.exe" olarak ayarlamak (autorun.bat eki varsa silin. Doğru ve temiz ayar C:\WINDOWS\system32\userinit.exe, şeklinde olacak )
ve
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:1 olarak ayarlamak (00000 ise silip 1 yapın)
ayrıca
HKEY_CURRENT_USER\Software\microsoft\Windows\Curre ntVersion\Explorer\ içinde bulunan
MountPoints2 klasörünü komple içindekilerle birlikte silmek gerekiyor.(merak etmeyin silin birşey olmaz)

Çözüm yolu 3 bu hazırlanmış dosyayı indirin ve çalıştırın buradan

ve gizli dosyalarınız görünmüyorsa( istediğiniz halde)
normalde bi klasörde iken Araçlar>klasör seçenekleri>Görünüm sekmesi> Gizli Dosyaları Gösteri işaretleyip de Gizli dosyaları hlen göremiyorsanız

Çözüm

sırasıyla "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \Cur rentVersion\Explorer\Advanced\Folder\Hidden\SHOWAL L" tab'ına git.
Orda bulunan "CheckedValue" değerini silin ters tıklayarak yeni>dword değeri oluşturup adını CheckedValue koyun ve çift tıklayarak açın değeri 1 yapın


Gelelim Kavo.exe denilen virüse

çok çok programlar indirdim ama bi türlü baş çıkamadım ve en sonunda avg ile sildim onuda bu sieteden aldım allaha sükür bu pislikten kurtuldum paylaşayım dedim AVG için TIKLAYINhttps://www.grisoft.cz/filedir/inst/avg_free_stf_all_8_100a1295.exe
 

Layer_17

🏅Acemi Tasarımcı🏅
Katılım
27 Eyl 2008
Mesajlar
83
Tepkime puanı
0
Arkadaşlar autorun.inf virüsünü kaspersky 2008 bulup silebiliyo,Nod32 ninde güncel sürümünde özel tarama bölümünden flashı seçin içindeki görünmeyen virüsler görünüyo onları seçip tarayabilirsiniz,onunlada temizlenmiyorsa xp cdsini takıp pcyi yeniden başlatıp cdyi boot edin flash disk orda görünecektir(aman xpyi silmeyin,flashın boyutundaki bölümü silin) normal formattan önce yaptığımız gibi D,L tuşlarıile flashı silin içindeki veriler gidecektir daha sonra,USB Disk Storage Format Tool programını indirin onunla formatlayın flashı,programı indirmeden flash açılmayacaktır

Not:Benimkine fooool.exe,activexdebugger,autorun.inf,cmd.exe,GY virüsleri bulaştı o şekilde açtım USB yi sağ click aç şeklinde açarsanız virüs pcye yayılmaz
 

nusre7

🌱Yeni Üye🌱
Katılım
9 Kas 2008
Mesajlar
1
Tepkime puanı
0
ya şöyle bir sıkıntı var ise o zaman ne yapmamız gerekiyo bana bulaşan virüs gizli dosyaları aktif hale getirmeme engel oluyo :) heralde format zamanı gelmiş makinenin anladığım kadıryla:)
 
Üst