Şyle bir sorunum var dostlar. Bilgisayarımda RECYCLER diye bir virüs yada trojan var. Nod32 görmüyor. Kendini sistem dosyası gibi yapmış. (Çöp kutusunun dosyası değil. RECYCLED'dan bahsetmiyorum.) Elle shift+delete ile siliyorum 10 dakika sonra geri geliyor.
Kafedeki çoğu bilgisayarda var. Birkaç anti spayware programla tarattım görmüyor. Bir forumda bir arkadaşım uzun uzun nasıl kurtulacağımı yazmış ama tek tek 34 bilgisayarda yapmam 2 günümü alır. Bana nasıl kurtulacağıma dair yardım edebilir misiniz?
Çalışıp çalışmadığını test etmedim ama siz yine de buyrun manuel temizlemeye.
Saklanma Şekli: Recycler Dosyasına bürünme ( Geri Dönüşüm Kutusu )
Çoğalma Şekli : Usb Flash Memory ve Network Share
USB storage araçlarından Recycler adıyla bulaşan bu virusu çalıştırdığınız anda ip (209.11.245.18) adresine bağlanıyor ve kendisine bir kullanıcı adı ve şifre oluşturarak hemen sahibinin ona komut vermesini beklemeye başlıyor.
Eğer wormu bulaştıran bir kişi yeterli önlemi almaz ise saldırgan bilgisayarınızda daha fazla komut çalıştırabiliyor. Mesela bilgisayarınızı internet bağlantınızı kullanarak başka bilgisayarlara bağlanmak ve bağlandığı bilgisayarlar ile beraber toplu olarak saldırılar düzenleyebilir. Ayrıca her bilgisayarı açtığınızda tekrar internete bağlanıp aynı işlemleri yapıyor ve wormu yazan kişiden komut bekliyor.
Bilgisayar bulaştıktan sonra tam olarak saklandığı yer ise C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise.exe
Gelelim recycler (ise.exe,lsee.exe,desktop.ini ) virusunden nasıl kurtulacağınıza;
Öncelikle Başlat > Çalıştır command (cmd.exe) yi açalım. Aşağıdaki komut ile Explorer (explorer.exe) yi sonlandıralım.
TASKKILL / f / im explorer.exe
cd \ yazın ve cd \Recycler klasörüne girin
\ S-1-5-21-1482476501-1644491937-682003330-1013 \ klasörünün salt okunur ve gizli dosya özelliklerini kaldırın.
Bu virüsü silemiyorum ama bilgisayar açıldıktan sonra açıldıktan sonra tüm izinleri kendi adıma veriyorum ve kayıt defterindeki parametre iznini de kendi adıma ayarladıktan sonra RECYCLER ve System Volume Information klasörlerini siliyorum. USB bellek takarsam onların da iznini değiştirip temizliyorum. Bilgisayar kapanıncaya kadar temiz duruyor. Yukarıdaki sonlandırma, değiştirme komutlarını uygulayamadım, hata verdi. Biraz daha ayrıntılı yazabilir misiniz? Teşekkürler.
quote:
Orijinalden alıntı: cengiz han
Bu virüsü silemiyorum ama bilgisayar açıldıktan sonra açıldıktan sonra tüm izinleri kendi adıma veriyorum ve kayıt defterindeki parametre iznini de kendi adıma ayarladıktan sonra RECYCLER ve System Volume Information klasörlerini siliyorum. USB bellek takarsam onların da iznini değiştirip temizliyorum. Bilgisayar kapanıncaya kadar temiz duruyor. Yukarıdaki sonlandırma, değiştirme komutlarını uygulayamadım, hata verdi. Biraz daha ayrıntılı yazabilir misiniz? Teşekkürler.
Başka bulaşan yok herhalde bu şerefsiz virüse.
arkadaş lar komuta felan gerek yok tek taomanız gereken (ComboFix) adlı programı indirim calıştırmak dikkat anti vurus yazılımlarını kapatın calıştırın ve koltunuza yazlanın 1 dakkada temizliyor
quote:
Orijinalden alıntı: heroo
arkadaş lar komuta felan gerek yok tek taomanız gereken (ComboFix) adlı programı indirim calıştırmak dikkat anti vurus yazılımlarını kapatın calıştırın ve koltunuza yazlanın 1 dakkada temizliyor
sistem geri yüklemeyi kapatın o dosya gitmez ama içindeki virüsler gider.Aynı çözüm system volume information klasörü içinde geçerlidir.
quote:
Orijinalden alıntı: uzman1994
sistem geri yüklemeyi kapatın o dosya gitmez ama içindeki virüsler gider.Aynı çözüm system volume information klasörü içinde geçerlidir.
Alıntıları Göster
yokmu bunu silmenın yolu acaba detaylı antıcak kımse yokmu
quote:
Orijinalden alıntı: DyaVoL
yokmu bunu silmenın yolu acaba detaylı antıcak kımse yokmu
Alıntıları Göster
Bu bir sistem dosyası virüs falan değil.Çözümü çok kolay tek yapmanız gereken Araçlar>Klasör seçenekleri>Görünüm>Çubuğu aşağı indirip Korunan işletim sistemi dosyalarını gizle(Önerilen) kutucuğunu işaretleyin.Gizli klasörleri göster deseniz bile korunan bir sistem klasörü oldugu için(virüs değil)görünmeyecektir..
Bu bir sistem dosyası virüs falan değil.Çözümü çok kolay tek yapmanız gereken Araçlar>Klasör seçenekleri>Görünüm>Çubuğu aşağı indirip Korunan işletim sistemi dosyalarını gizle(Önerilen) kutucuğunu işaretleyin.Gizli klasörleri göster deseniz bile korunan bir sistem klasörü oldugu için(virüs değil)görünmeyecektir..
arkadaş lar komuta felan gerek yok tek taomanız gereken (ComboFix) adlı programı indirim calıştırmak dikkat anti vurus yazılımlarını kapatın calıştırın ve koltunuza yazlanın 1 dakkada temizliyor
e5188982.exe olarak external harddisk'kime bulaşmıştı Combofix ile düzeldi. Teşekkürler :)
arkadaş lar komuta felan gerek yok tek taomanız gereken (ComboFix) adlı programı indirim calıştırmak dikkat anti vurus yazılımlarını kapatın calıştırın ve koltunuza yazlanın 1 dakkada temizliyor
combofixten denedim yanlız harddiski çıkartıp tekara taktığım vakit dosyalar geri gelio neden olabilir acaba?
quote:
Orijinalden alıntı: heroo
arkadaş lar komuta felan gerek yok tek taomanız gereken (ComboFix) adlı programı indirim calıştırmak dikkat anti vurus yazılımlarını kapatın calıştırın ve koltunuza yazlanın 1 dakkada temizliyor
combofixten denedim yanlız harddiski çıkartıp tekara taktığım vakit dosyalar geri gelio neden olabilir acaba?
quote:
Orijinalden alıntı: hashim41
combofixten denedim yanlız harddiski çıkartıp tekara taktığım vakit dosyalar geri gelio neden olabilir acaba?
Alıntıları Göster
selam ben denedim Oldu .Gerçekten Çok kötü virüs Arkadaşlar Şu Pogramı İndirip Deneyin Ben Denedim Oldu . Buyur Program
DRACULAVirusTemizleyiciV3.0 bunu indirin ::) kolay gelsin
quote:
Orijinalden alıntı: tangoo245
selam ben denedim Oldu .Gerçekten Çok kötü virüs Arkadaşlar Şu Pogramı İndirip Deneyin Ben Denedim Oldu . Buyur Program
DRACULAVirusTemizleyiciV3.0 bunu indirin ::) kolay gelsin
Alıntıları Göster
biraz hort olacak ama
durum cubuguna yazin G:\DCIM diye
benim sorunum dcim klasorunu acamiyordum hata veriyordu , fotograf makinemde bu yolla resimlerimi kurtardim )
quote:
Orijinalden alıntı: Guest-0DECB8E5A
biraz hort olacak ama
durum cubuguna yazin G:\DCIM diye
benim sorunum dcim klasorunu acamiyordum hata veriyordu , fotograf makinemde bu yolla resimlerimi kurtardim )