win32 sality.nau virüs yardımm

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

shadow666

Üye
11 Ocak 2009
151
0
arkadaşlar bu virüs taşınabilir hdd bulaştı başka bi pc takmıştım eset en son sürüm güncellemeli virüsü buluyor ama silemiyor win32 alman nab, win32 sality.nau,tt-VBS/starter A truva atı çıkıp duruyor bunlar exe uzantılı yerlere bulaşıyor.ne yapmam gerekiyor format dısında
 

ebumusa

Yeni üye
25 Ocak 2009
14
0
PiTFaLL | dan alıntıdır.Arkadaşım aynı sorun bende de vardı denilenleri uyguladım ve sality.NAO virüsünden kurtuldum.ŞİMDİLİK. Tam 13 saat sürdü temizlik!Kolay Gelsin... sality.NAO trojen olup iyi tasarlanmıştır.

Çözümü biraz zahmetlidir, ama imkansız değildir. Format gerektirmiyor gibi olsada yinede format atmanız gerekir bence

Öncelikle çözmek için yaptıklarımı, izlediğim yolları anlatayım, daha sonra nerden bulaştığını , nasıl temizlediğimi, ne kadar sürdüğünü de anlatacağım

İlk etapta herkesin yaptığı gibi son model anti virüs programı denedim, nod32, spyware doctor 6.0 , ve bi kaç tane daha.. nod32 başarılı bir şekilde buluyor saolsun, fakat sürekli penaltı çekilen kalenin kalecisi gibi mubarek, bloke ede ede atak bırakmadı, 30 dakkada 2000 bloke yaptı, (bu NBA de bile görülmemiştir :p ) ama nafile temizleyemedi. Doctor ise buluyor ama usul ususl yaklaşmasını beceremiyor, yada temizledi ama ben farkedemedim çünkü bilgisayar sürekli rstart oluyordu her çalıştığında. Kısacası sality akıllı, yakalanınca pc kapanıyor, nerde olduğunu biliyorsunuz , programa orayı göster diyorsunuz tam gösterdiğinizde pc kapanıyor.

Bunlar yaşanınca güvenli mod geliyor akıllara hemen ama sality bunu sizden önce düşünmüş ki güvenli mod açılmıyor. format atalım dersiniz , merak etmeyin sality kendisini kopyalıyor.

Evet arkadaşlar bunları deneyerek kaybedeceğiniz 1-2 günü düşünerek sadede geleyim, bu işin çözümü "kaspersky rescue CD"

Bunu nerden buluruz derseniz, copy-paste in google.com

kaspersky rescue CD , iso dosyası olarak bulunur, cd ye yazdırmanız gerekir ki zaten başka çalışma yolu yoktur, kalıbı diske yazdır demeniz lazım nero da. siz ne bulursunuz bilemem ama ben 103 MB lık bi dosya buldum onu kurdum cd ye işimi gördü

CD yi açılışta takınız, bios ayarlarında cd rom sürücüyü birincil yapınız, format atarken kurulum yapar gibi yani , kasper otomatik çalışacaktır, enter demeniz yeterlidir.

Kusura bakmayın programın kullanışını felan anlatmıyorum bi yerlerden bulursunuz benim bulduğum gibi, aramayı yüksek seviyede yaptırınız, çok uzun sürebilir ama garanti budur. bulduğu dosyaları genelde temizleyemez, ama direk siler. zaten bu durumdan ötürü format atmanız gerekecektir, çünkü sality "systm volume" dosyalarına yerleştiği için bu sistem dosyalarınızı kasper silecektir.

kısaca durum bundan ibarettir. ben yaptım denedim sonuç aldım, bilgisayarım açıldımı açıldı, sality felan kalmadı, ama o kadar sistem dosyasını silince kesin hata vereceği için hiç beklemeden format attım. Bu arada aklınızda bulunsun, programı biraz kurcalarsanız istediğiniz dosyaları windows açılmadan da silebilirsiniz. kaspersky rescue CD güvenli mod olarak çalıştığı için sistem çalışmaz ama diski görebilirsiniz. mesela spyware doctor açılışta çalıştığı için pc açılır açılmaz rstart olduğundan kaspersky rescue CD çalışırken doctoru silebildim

Şimdi gelelim sality nerden bulaştı.
İlk önce şunu belirteyim, sality sadece volume dosyalarına bulaşıyor, farklı olarak bende gözüken dosyalar arasında sadece aşşağıda bahsedeceğim kurulum dosyasında görüldü.
Bi çok şüphe edeceğiniz şey vardır, girdiğiniz yasaklı siteler, indirdiğiniz dökümanlar, driverlar, hatta virüs koruma programları dahil ama hepsi bi yana mozilla nın orjinal sitesinden firefoxu indirip çalıştıramayınca bi düşük verisyonunu kurup yükselteyim diye google da mozilla firefox yazıp orjinal sitesinden sonra çıkan ilk site olan downloadtr.com dan gelen kurulumda olacağını düşünmedim.

siteyi kötülemek istemem ama kalitesiz iş yapmışlar belli, kontrol etmeden yüklenmiş yada bilerek de yüklenmiş olabilir diye düşünüyorum, sonuçta sality trojen.

Karışık dağınık bi yazı oldu kusura bakmayın aklıma geldiği gibi yazdım işte
__________________
Dağda üç Beş domuz Sürüsü


Tutturmuş Bir Kürdistan Türküsü

Eline Almış Bayrak Diye Bir Masa örtüsü

Satsan Beş Para Etmez Ne Dirisi Ne De ölüsü

Soyu Soysuz Olan Sensin Toprak Senin Neyine

İte itlik Yapıp Kafa Tutma Beyine

Anlasa Dediğimi Sokaktaki

Köpek Ağlar Haline

! Duy Ulan Soysuz !


Ne Mutlu Türk'üm Diyene!!!




WwW.TurKHacKTeaM.Org/NeT
 
Son düzenleme:

shadow666

Üye
11 Ocak 2009
151
0
pitfall | dan alıntıdır.arkadaşım aynı sorun bende de vardı denilenleri uyguladım ve sality.nao virüsünden kurtuldum.Şİmdİlİk. Tam 13 saat sürdü temizlik!kolay gelsin... sality.nao trojen olup iyi tasarlanmıştır.

Çözümü biraz zahmetlidir, ama imkansız değildir. Format gerektirmiyor gibi olsada yinede format atmanız gerekir bence

Öncelikle çözmek için yaptıklarımı, izlediğim yolları anlatayım, daha sonra nerden bulaştığını , nasıl temizlediğimi, ne kadar sürdüğünü de anlatacağım

İlk etapta herkesin yaptığı gibi son model anti virüs programı denedim, nod32, spyware doctor 6.0 , ve bi kaç tane daha.. Nod32 başarılı bir şekilde buluyor saolsun, fakat sürekli penaltı çekilen kalenin kalecisi gibi mubarek, bloke ede ede atak bırakmadı, 30 dakkada 2000 bloke yaptı, (bu nba de bile görülmemiştir :p ) ama nafile temizleyemedi. Doctor ise buluyor ama usul ususl yaklaşmasını beceremiyor, yada temizledi ama ben farkedemedim çünkü bilgisayar sürekli rstart oluyordu her çalıştığında. Kısacası sality akıllı, yakalanınca pc kapanıyor, nerde olduğunu biliyorsunuz , programa orayı göster diyorsunuz tam gösterdiğinizde pc kapanıyor.

bunlar yaşanınca güvenli mod geliyor akıllara hemen ama sality bunu sizden önce düşünmüş ki güvenli mod açılmıyor. Format atalım dersiniz , merak etmeyin sality kendisini kopyalıyor.

evet arkadaşlar bunları deneyerek kaybedeceğiniz 1-2 günü düşünerek sadede geleyim, bu işin çözümü "kaspersky rescue cd"

bunu nerden buluruz derseniz, copy-paste in google.com

kaspersky rescue cd , iso dosyası olarak bulunur, cd ye yazdırmanız gerekir ki zaten başka çalışma yolu yoktur, kalıbı diske yazdır demeniz lazım nero da. Siz ne bulursunuz bilemem ama ben 103 mb lık bi dosya buldum onu kurdum cd ye işimi gördü

cd yi açılışta takınız, bios ayarlarında cd rom sürücüyü birincil yapınız, format atarken kurulum yapar gibi yani , kasper otomatik çalışacaktır, enter demeniz yeterlidir.

kusura bakmayın programın kullanışını felan anlatmıyorum bi yerlerden bulursunuz benim bulduğum gibi, aramayı yüksek seviyede yaptırınız, çok uzun sürebilir ama garanti budur. Bulduğu dosyaları genelde temizleyemez, ama direk siler. Zaten bu durumdan ötürü format atmanız gerekecektir, çünkü sality "systm volume" dosyalarına yerleştiği için bu sistem dosyalarınızı kasper silecektir.

kısaca durum bundan ibarettir. Ben yaptım denedim sonuç aldım, bilgisayarım açıldımı açıldı, sality felan kalmadı, ama o kadar sistem dosyasını silince kesin hata vereceği için hiç beklemeden format attım. Bu arada aklınızda bulunsun, programı biraz kurcalarsanız istediğiniz dosyaları windows açılmadan da silebilirsiniz. Kaspersky rescue cd güvenli mod olarak çalıştığı için sistem çalışmaz ama diski görebilirsiniz. Mesela spyware doctor açılışta çalıştığı için pc açılır açılmaz rstart olduğundan kaspersky rescue cd çalışırken doctoru silebildim

Şimdi gelelim sality nerden bulaştı.
İlk önce şunu belirteyim, sality sadece volume dosyalarına bulaşıyor, farklı olarak bende gözüken dosyalar arasında sadece aşşağıda bahsedeceğim kurulum dosyasında görüldü.
bi çok şüphe edeceğiniz şey vardır, girdiğiniz yasaklı siteler, indirdiğiniz dökümanlar, driverlar, hatta virüs koruma programları dahil ama hepsi bi yana mozilla nın orjinal sitesinden firefoxu indirip çalıştıramayınca bi düşük verisyonunu kurup yükselteyim diye google da mozilla firefox yazıp orjinal sitesinden sonra çıkan ilk site olan downloadtr.com dan gelen kurulumda olacağını düşünmedim.

siteyi kötülemek istemem ama kalitesiz iş yapmışlar belli, kontrol etmeden yüklenmiş yada bilerek de yüklenmiş olabilir diye düşünüyorum, sonuçta sality trojen.

karışık dağınık bi yazı oldu kusura bakmayın aklıma geldiği gibi yazdım işte
__________________
dağda üç beş domuz sürüsü


tutturmuş bir kürdistan türküsü


eline almış bayrak diye bir masa örtüsü

satsan beş para etmez ne dirisi ne de ölüsü

soyu soysuz olan sensin toprak senin neyine

İte itlik yapıp kafa tutma beyine

anlasa dediğimi sokaktaki

köpek ağlar haline

! Duy ulan soysuz !

ne mutlu türk'üm diyene!!!




www.turkhackteam.org/net
evet kardeŞİm Çok yarali bİlgİler vermİŞsİn gercekten benİm pc coktan yalan olmuŞtu bİle Şİmdİ formattan cikti drİverlerİ yÜkledİm c ve d formatlandi vİrÜs yok . Şuan benİm Çikarilabİlİr hdd İÇİnde vİrÜsler pekİ ben bunu pc ye bulaŞtirmadan nasil temİzlerİm format disinda ÇÜnkÜ İÇİnde Özel Şeyler var 167 gb
 

ebumusa

Yeni üye
25 Ocak 2009
14
0
ArkadaŞim bunlari uygula formata falan gerek yok!!!
Bİr not daha..
İkİ kez ayni programla-bu vİrÜs tarayici bİlgİsayarin İŞletİm sİstemİnİ devre diŞi birakarak taradiĞi İÇİn -taradim.
*ayrica programin İÇerİsİnde wİndows'unda olan dosyalari da gÖrebİlİrsİn.
*bazi .rar'li dosyalari -deleted- yapmamiŞsa,bunlari da not alip dİĞer sayfadan yanİ bİlgİsayarin İÇİnİ gÖsteren bÖlÜmden sİlebİlİrsİn.
Baya uĞraŞ gerektİrİyor sonuÇ gÜzel
kolay gelsİn
 

cuneytcuneyt

Yeni üye
21 Haz 2009
1
0
arkadasım bilmem ise yararmı ama bende dosyalarımı nasıl kurtardıgımı acıklıyayım. sanırım ısıne yarar madem external hdd var. ben soyle yaptım.
once linux slax bootable versiyon indirip 1 gb lık flash a attım. sonra makınayı usbden baslatıp lınuxu calıstırdım. malum her horoz kendı coplugunde meselesı. tabı vırus linuxta calısmıyor. sonra virus bildigim kadarıyla sadece *.exe lere bulastıgı ıcın, jpg ler mp3 ler avi ler doc lar txt ler falan filan hepsini linux içinde tek tek seçip dvdlere kaydettim. sonra makinayı baştan aşağı formatlayıp direk CA ANTI VIRUS diye bir program kurdum. linuxta kopyaladıgım tertemız dvdlerıde makınaya attım . oldu bitti. program viruslerı sılmesede engelliyor. internetten indirdiğim bir kaç crackte direk sildi. w32 var diye. kolay gelsn simdiden...
 

djcapkin

Özel Üye
18 Ağu 2008
8,219
57
Türkiye
Her zaman güvenli modda birşeyler yapabilrsn virüs prgramida yüklüyeblrsn nod32 de güvenli modda siler veya el ile sil sonra onar pc yi... FORMAT çözüm değil son çare ...
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.