İşimden kovulmak üzereyim virüs yedik

Sheldon

Katılımcı Üye
13 Ocak 2018
939
138
-
Üstlerim merhaba bilgisayarıma şu virüs bulaştı
https://youtu.be/7i4VG4ZkJ4Y
SMan diye pc her açılınca otomatik açılıyor
Silinmiyor videoda olduğu gibi
gharmori nasıl silicem
Astlarım üstlerim yardım edin işimden olmak üzereyim lütfen yalvarıyorum
Nedir bunun çözümü
Format hariç çok değerli bilgilerim var
 
Moderatör tarafında düzenlendi:
20 Ocak 2019
185
32
Cevap: İşimden kovulmak üzereyim virüs yardımı

regedit e girmeyi deneyin girebiliyorsanız şu yolu izleyin
" \HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "

bu kısımdakiler bilgisayar açıldığında otomatik başlayan programlardır. Büyük ihtimalle sizin virüsünüzde bu kısıma eklendiği için otomatik açılıyordur.onu kaldırmanız yeterli olacaktır. tanımadığınız bir klasör vs varsa onu buradan kaldırın.
 

Sheldon

Katılımcı Üye
13 Ocak 2018
939
138
-
Cevap: İşimden kovulmak üzereyim virüs yardımı

regedit e girmeyi deneyin girebiliyorsanız şu yolu izleyin
" \HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "

bu kısımdakiler bilgisayar açıldığında otomatik başlayan programlardır. Büyük ihtimalle sizin virüsünüzde bu kısıma eklendiği için otomatik açılıyordur.onu kaldırmanız yeterli olacaktır. tanımadığınız bir klasör vs varsa onu buradan kaldırın.
Regedit ve görev yöneticisi devre dışı bırakılmış durumda
 

yusuf68700

Katılımcı Üye
24 Ağu 2017
531
0
SECORTY ALEM
Cevap: İşimden kovulmak üzereyim virüs yardımı

Regedit ve görev yöneticisi devre dışı bırakılmış durumda

windows + r VEYA Başlat Çalıştıra Gel REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f bunu yazıp çalıştır
Hemen Ardından REG add [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]"DisableTaskMgr"=dword:00000000 Bunu Çalıştır Sonra
Görev Yöneticisini Aç Başlangıc Kısmına Gel Virüsü Başlangıcta Açılmasını Devre Dışı Bırak Bilgisayarı Yeniden Başlat Daha Sonra Virüs Devre Dışı Kalacaktır Daha Sonra Virüsü Sil
 

Temp Malware

Yeni üye
20 Eyl 2019
10
0
Regedit'i tekrar aktif etmek için aşağıdaki kodu .txt dosyası olarak kaydedip uzaktısını .vbs olarak değiştirin ve çalıştırın ardından regedit açılacaktır


Kod:
Option Explicit
Dim WSHShell, n, MyBox, p, t, mustboot, errnum, vers
Dim enab, disab, jobfunc, itemtype
Set WSHShell = WScript.CreateObject("WScript.Shell")
p = "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\"
p = p & "DisableRegistryTools"
itemtype = "REG_DWORD"
mustboot = "Log off and back on, or restart your pc to" & vbCR & "effect the changes"
enab = "ENABLED"
disab = "DISABLED"
jobfunc = "Registry Editing Tools are now "
t = "Confirmation"
Err.Clear
On Error Resume Next
n = WSHShell.RegRead (p)
On Error Goto 0
errnum = Err.Number
if errnum <> 0 then
 WSHShell.RegWrite p, 0, itemtype
End If
If n = 0 Then
 n = 1
WSHShell.RegWrite p, n, itemtype
Mybox = MsgBox(jobfunc & disab & vbCR & mustboot, 4096, t)
ElseIf n = 1 then
 n = 0
WSHShell.RegWrite p, n, itemtype
Mybox = MsgBox(jobfunc & enab & vbCR & mustboot, 4096, t)
End If


Aşağıda belirttiğim bölümündeki şüpheli kayıtları siliniz ve dosya yollarını bularak virüsün nerede olduğunu tespit etmeye çalışın bu yöntem sadece başlangıçta çalışmasını durduracaktır

Kod:
Computer\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
 

QeyFrQ

Katılımcı Üye
19 May 2018
634
0
.
İnternetten bulduğum bir cevap çalışıyor mu bilmiyorum

doğru düzgün tamirini biliyom ilk önce bilgisayarı yeniden başlat sonra devamlı f8 tuşuna bas sonra sistem onarma aç "windows dosyaları yüklüyor.." yacak sonra da ordan hesabının şifresi varsa gir sonrada cmd aç sonra cmd ye notepad yaz ordan not defteri açılcak dosya sonrada farklı kaydet bascan ordan "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup" gir orda ki tüm dosyaları sil orda SMaN varsa direk sil sonra bilgisayarını yeniden başlat hesabına gir ve sonra SMaN virüsünü sil sonrada format veya kırmaya gerek kalmadan temizle :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.