sürücümde tam 35 gb lık veri var ama içini açamıyorum uzantı felan da yazmıyor neyle açacam ikonda tuhaf çift tıklayınca birlikte aç çıkıyor bu dosyayı açmak için kullanılacak programı seçin çıkıyor silmek de istemiyorum biliyorum ki önemli dosyalarım var ne yapmalıyım.
merhaba arkadaslar bendede bu autorun.inf virüs belası var fakat gizli klasörle flan bi rahatsızlıgım yok..usb flash belleğimle ilgili bi sorun..vermiş oldugunuz adresden programı indirdim flash ı görmüyor takılı flash olmadıgını söylüyor..flashı biçimlendiriyrum çıkartıp takıyorum içinde 3er tane isimsiz biçimi farklı klasör olusmus ve her biri 1.34mb büyüklüğünde ve ayrıca attığım bir klasör örnegin resimler diye bir klasörü gizli olarak yapıyor ve demin dediğim biçimsiz klasörden (1.34mb oda ) olusturuyor ona girince resmler klasörünü açıyor...kafam karısdı ve flashı takamıyorm .. pc de mi birşey var nod 32 güncel hali var ama birşey bulmuyor taramada.
quote:
Orijinalden alıntı: RaPsTaR_24
merhaba arkadaslar bendede bu autorun.inf virüs belası var fakat gizli klasörle flan bi rahatsızlıgım yok..usb flash belleğimle ilgili bi sorun..vermiş oldugunuz adresden programı indirdim flash ı görmüyor takılı flash olmadıgını söylüyor..flashı biçimlendiriyrum çıkartıp takıyorum içinde 3er tane isimsiz biçimi farklı klasör olusmus ve her biri 1.34mb büyüklüğünde ve ayrıca attığım bir klasör örnegin resimler diye bir klasörü gizli olarak yapıyor ve demin dediğim biçimsiz klasörden (1.34mb oda ) olusturuyor ona girince resmler klasörünü açıyor...kafam karısdı ve flashı takamıyorm .. pc de mi birşey var nod 32 güncel hali var ama birşey bulmuyor taramada.
Bu tarz virüsler cok yaygın, ancak 1,34 mb büyük bir deger bunu hazırlayan arkadaş biraz acemiymiş herhalde çok şişirmiş kodları normalde klasörü gizleyip klasör görünümlü dosya koyan virüsler 100kb civarıdır, bir çok versiyonu var,
ilk mesajdaki adımların şu bölümünü uygula
1-Buradanhttp://www.sophos.com/tools/sav32sfx.exe dosyasını indirin.(Zip dosyadır.) D sürücüsünde bir klasöre açın.(Örn: d:\sav32sfx gibi) 2-Bilgiyarı açarken F8 tuşuna bas. "komut istemiyle güvenli modda aç" .(güveli modda açma ekranında 3.sırada) 3- Dos konsolu açılıncaya kadar bekleyiniz... Microsoft Windows XP [Sürüm 5.1.2600] (C) Telif Hakkı 1985-2001 Microsoft Corp. C:\Documents and Settings\kullanıciadim> şeklinde çıkacak
4-Konsol açılınca "d:" yazıp enter'a basınız. d: sürücüne geçecektir. (tırnak işaretleri yok) 5-"CD sav32sfx" yazıp enter'a basınız (zip dosyasını açtıgımız klasörüde girmemiz lazım, D:\sav32sfx olarak konsolda gözüküyorsa tamamdır girdik) 6-"sav32CLI -remove" yazıp enter'a basınız. 6-Virüs tarama başlayacaktır. İlk virüs bulunduğunda Yes/No/All yazararak bip sesi çıkartır. Siz A harfine basarak, işlem bitinceye kadar bekleyiniz.... (belki 1 saat) 7- Bilgisayarı yeniden başlatınız.
quote:
Orijinalden alıntı: golevez33
quote:
Orijinalden alıntı: RaPsTaR_24
merhaba arkadaslar bendede bu autorun.inf virüs belası var fakat gizli klasörle flan bi rahatsızlıgım yok..usb flash belleğimle ilgili bi sorun..vermiş oldugunuz adresden programı indirdim flash ı görmüyor takılı flash olmadıgını söylüyor..flashı biçimlendiriyrum çıkartıp takıyorum içinde 3er tane isimsiz biçimi farklı klasör olusmus ve her biri 1.34mb büyüklüğünde ve ayrıca attığım bir klasör örnegin resimler diye bir klasörü gizli olarak yapıyor ve demin dediğim biçimsiz klasörden (1.34mb oda ) olusturuyor ona girince resmler klasörünü açıyor...kafam karısdı ve flashı takamıyorm .. pc de mi birşey var nod 32 güncel hali var ama birşey bulmuyor taramada.
Bu tarz virüsler cok yaygın, ancak 1,34 mb büyük bir deger bunu hazırlayan arkadaş biraz acemiymiş herhalde çok şişirmiş kodları normalde klasörü gizleyip klasör görünümlü dosya koyan virüsler 100kb civarıdır, bir çok versiyonu var,
ilk mesajdaki adımların şu bölümünü uygula
1-Buradanhttp://www.sophos.com/tools/sav32sfx.exe dosyasını indirin.(Zip dosyadır.) D sürücüsünde bir klasöre açın.(Örn: d:\sav32sfx gibi) 2-Bilgiyarı açarken F8 tuşuna bas. "komut istemiyle güvenli modda aç" .(güveli modda açma ekranında 3.sırada) 3- Dos konsolu açılıncaya kadar bekleyiniz... Microsoft Windows XP [Sürüm 5.1.2600] (C) Telif Hakkı 1985-2001 Microsoft Corp. C:\Documents and Settings\kullanıciadim> şeklinde çıkacak
4-Konsol açılınca "d:" yazıp enter'a basınız. d: sürücüne geçecektir. (tırnak işaretleri yok) 5-"CD sav32sfx" yazıp enter'a basınız (zip dosyasını açtıgımız klasörüde girmemiz lazım, D:\sav32sfx olarak konsolda gözüküyorsa tamamdır girdik) 6-"sav32CLI -remove" yazıp enter'a basınız. 6-Virüs tarama başlayacaktır. İlk virüs bulunduğunda Yes/No/All yazararak bip sesi çıkartır. Siz A harfine basarak, işlem bitinceye kadar bekleyiniz.... (belki 1 saat) 7- Bilgisayarı yeniden başlatınız.
kardeş çok sağol ya dediğin gibi yaptım fakat 5.adımdaki "CD sav32sfx" yazdıgımda bulamadı birşey ama 6. adımı flan yaptım virüs taraması yaptı virüsü buldu sildi :D yardımın için çoook teşekkür ederim. Allah razı olsun :))
arkadaşlar dün c ve d açılmıyordu onu buradaki şu linkten -http://www.usbuzmani.com/wp-content/2009/06/sil.rar temizleye tıklayınca oldu ama gizli klasörler aktif degil onu birtürlü yapamıyorum tıklıyorum ama birtürlü olmuyor onu çözümü ta olarak nedir yardım acil gizli klasör seçenegini nasıl aktif yapabilirim
quote:
Orijinalden alıntı: berrakk
arkadaşlar dün c ve d açılmıyordu onu buradaki şu linkten -http://www.usbuzmani.com/wp-content/2009/06/sil.rar temizleye tıklayınca oldu ama gizli klasörler aktif degil onu birtürlü yapamıyorum tıklıyorum ama birtürlü olmuyor onu çözümü ta olarak nedir yardım acil gizli klasör seçenegini nasıl aktif yapabilirim
Linkden indirdiğiniz dosya içinde gizli klasörlerin nasıl aktif olacağı ile ilgili bilgi ve uygulama var..
gizliaktifolsun.bat uygulamasını C'ye atmayın demişsiniz ama zaten bana lazım olan gizliler C'de.
Az önce combofix ile durumu hallettim umarım aynı olayı tekrar yaşamam,gerçekten sinir bozucu...
tamam dcrv sorununu halletim autron virüsleri silindi ama bilgisayarı her yeni başlattığımda yeninden lüks ediyor bu virüsler yaaaa bu nu nasıl önlücem .....
quote:
Orijinalden alıntı: kablelvukuu
tamam dcrv sorununu halletim autron virüsleri silindi ama bilgisayarı her yeni başlattığımda yeninden lüks ediyor bu virüsler yaaaa bu nu nasıl önlücem .....
CDRW sorununun sil.rarla ilgisi olmadıgını sende anlamışsın zaten. Donanımsal bir sorunun vardı. halletmişsin. Tekrar nüksetme olayına gelince, mesajlarımdada belirttiğim gibi sürücü açılmama probleminden tamamen kurtulmak için önce virüslerden kurtulmuş olman şart. Başka bir antivirüsün yok ise; ilk mesajda belirttiğim shophos antivirüsle temizle adımlarını takip etmeni öneririm.
quote:
Orijinalden alıntı: LEO06.8
arkadaslar sıstemımde sebebını bılmedıgım bır sekılde sapıtmalar olusmustu burda yazılanları okudum ve yaptım sonuc 100/90 duzeldı ama halen bır 100/10 duzeltılmesı gereken olaylar var
sımdı gelelım konuma bende malum c/d/ bazı dosyalarım kayboldu gızlendı elımdekı ve sayfanın basında verılen prg ıle yapılan taramalarımda baya bı vrs sıldım sımdı ıse sadece program fıles klasorum halen gızlı ha ben bunu goruyorum ama orjınalıne donmesını ıstıyorum
sildiğim halde geri gelen klasörler: RECYCLER System Volume Information
bu ıkı klasorde c/d/ ıkısndede sılıyorum gerı gelıyor
tabı bunları unlocker asıstant ıle sılıyorum yoksa ızın vermıyor
Ad-Aware SE Professional avast! Antivirus ESET Smart Security sil_12052008 Advanced SystemCare 7011-ComboFix windows-kb890830-v2.12 AnılSahiN Autorun Virüs Temizleyici SUPERAntiSpyware Free Edition
bu prg ıle taramalarım sonucunda vrs sıldım ve bazı seylerı duzelttım ama program fıles halen aynı duzelmedı yardımlarınızı beklıyorum
hijackten taramasının sonucuna gorede:
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10:56:10, on 02.09.2009 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Bağlantılar O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll O2 - BHO: Windows Live Oturum Açma Yardım Aracı - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Vimicro USB PC Camera (ZC0301PL) O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files\Unlocker\UnlockerAssistant.exe" -H O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\LEO06.8\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe" /startup O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O8 - Extra context menu item: Post Image to Blog - res://C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll/5003 O8 - Extra context menu item: Tag This Image - res://C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll/5002 O8 - Extra context menu item: Transload Image to ImageShack - res://C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll/5004 O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll/5000 O8 - Extra context menu item: Upload Image to ImageShack - res://C:\Program Files\ImageShackToolbar\ImageShackToolbar.dll/5001 O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1242241497828 O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) -http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{F69682E3-2759-465A-BE9D-45FE52776F96}: NameServer = 208.67.222.222,208.67.220.220 O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: Start BT in service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\StartSkysolSvc.exe
-- End of file - 7560 bytes System Volume Information
System Volume Information sistem geri yüklemede kullanılan windows bileşeni bunu silmeyin açıp içini tarattırın .Açılmıyo açma ve kapama dos komutlarıyla araştoron google dan.
Bence de dikkatli olursanız iyi olur
Vista ve windows 7 için dennememiş oldugu zaten belirtilmiştir. Ama XP için belirtilen sorunların çözümünde kullanılmaktadır ve işe yaramaktadır. Lütfen hangi sistemde kullandığınızda sorun oldugunu da belirtin ki diğer kullanıcılar insanların bilgisayarını çökertmeye uğraşıyormuşuz gibi düşünmesin. Dosya içeriğini not defterinde açıp bakabilirsiniz. Bilgisayara zarar verecek bir kod görürseniz o zaman "Kullanılması sakıncalıdır,Sakın denemeyiniz" dersiniz
Arkadaşlar merhaba. benimde regedit ve görev yöneticim açılmıyor. combo fix , hacktjis ve sil.rar ı denedim ama hala açılmıyor. yardımlarınızı bekliyorum..
quote:
Orijinalden alıntı: heroty
Arkadaşlar merhaba. benimde regedit ve görev yöneticim açılmıyor. combo fix , hacktjis ve sil.rar ı denedim ama hala açılmıyor. yardımlarınızı bekliyorum..
golevez33 2.çözümü aynen uyguladım sorun anında hallaoldu çok teşekkür ederim hakkını helal et.
Arkadaşlar merhaba, sanırım bu tarz sorunlar için genel başlık olmuş burası . Benim laptopta da enteresan bi sorun var, şöyle ki; bazı klasörleri(özellikle harici bir disk ya da USB flash bellekten bilgisayarıma attığım klasörleri ) sol tarafta AÇIKLAMA yazan yerde "klasör" olarak değil de "UYGULAMA" olarak görüyor . Bu klasörlerin boyutları da sabit olarak 1,44 MB(evet bildiğimiz disket boyutu) olarak görüküyor.
Bu klasörlerin içeriğine erişemiyorum, klasörleri windows gezgininde görüyorum ama AÇ deyince (mesela bi programın içindeyken) klasörler görünmze oluyor.
Nedir bu işin hikmeti? Yardımcı olursanız sevinirim.