Arama butonu
Bu konudaki kullanıcılar: 1 misafir
6
Cevap
1211
Tıklama
0
Öne Çıkarma
PE_SALITY.M Virüsü
B
16 yıl
Yüzbaşı
Konu Sahibi

Merhaba. Size burada başıma gelen bir virüs olayını anlatacağım. Virüs'ün adı PE_SALITY.M yeni bir virüs değil ama sanırım sonundaki ".M" yeni versiyonu belirtiyor. 23 Nisan'da piyasaya çıktı ve 23 Nisan tatilinden sonra yani 24 Nisan da işe geldiğimde Server'lar dahil pek çok yere bulaşmıştı. Bilgisayarda bulduğu her .exe dosyasına saldıran bu virüs çok hızlı yayılıyor ve henüz Trend Micro'dan başka tanıyan programda yok. Çalıştığım şirket yurt dışı bağlantılı ve tamamı Trend'le anlaşmalı olduğundan trend le görüşmeler sonucu bir clean tool gönderdiler ama hala dünden beri temizlemeye çalışıyoruz. Trend Micro virüsü bulduğu dosyayı genelde temizleyemeyip karantinaya alıyor ve exe yi bir daha kullanmak mümkün olmuyor. Trend Micro 23 Nisan tarihli güncelle mesinde bu virüsüde virüs tanıma listesine ekledi

http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=PE_SALITY.M

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil





< Bu mesaj bu kişi tarafından değiştirildi basaran -- 25 Nisan 2008; 12:38:51 >

F
16 yıl
Yüzbaşı

Arkadaşım ya burda ya da ÖM den açıklarmısın biraz daha virüsü çünkü bana 23 nisanda bulaşan virüs bu galiba...PC hala virüslü şu anda... pazar günü format atıcam... NOD32 virüs yok diyor virüsü bulamıyor ama eminim virüs var çünkü:

PC ilk açıldığında sağ alt köşede baloncuk çıkıyor.Harddiskinizi temizleyin diye...Tıklayınca beni Full trojan dolu bir siteye yönlendiriyor.NOD32 siteyi engelliyor... 2 gündür virüs var. Ve dün oyun oynarken bir anda sağ üst köşede (gerçek hayattan) bir adamın resmi belirdi sonra hemen kapandı...internet çok yavaşladı... İnternet exp. açılırken pencere 7-8 sn yede açılıyor.Normalde tıkladığım gibi açılıyordu...

Bu virüsün PE_SALITY.M olma ihtimali ne kadar??? Lütfen ÖM den cvplarmısınız...


Bu mesaja 1 cevap geldi.
B
16 yıl
Yüzbaşı
Konu Sahibi

Sizdeki virüsün o olması ihtimali çok düşük çünkü PE_SALITY.M virüsünün şu ana kadar herhangi bir faaliyeti olmadı. Bulaştığı 15 makina ve 8 server'da sadece exe lere bulaştı ve exe lerinde çalışmasında bir problem yaratmadı sadece bizim anti virüs (Trend Micro) bulaşan exe'leri temizleyemeyip karantinaya aldığı için o programlara erişilemiyordu. Sizin pprobleminiz büyük ihtimalle başka bir virüsten çünkü 23 Nisan'da çıkan virüsleri incelerseniz baya kabarık bir liste var.


Bu mesaja 1 cevap geldi.
F
16 yıl
Yüzbaşı

İlginiz için teşekkürler...Bu akşam format atıcam...

Virüs olduğu %100
belirttiğim özelliklerde de anlaşılıyor...

quote:

Frosttrapper

PC ilk açıldığında sağ alt köşede baloncuk çıkıyor.Harddiskinizi temizleyin diye...Tıklayınca beni Full trojan dolu bir siteye yönlendiriyor.NOD32 siteyi engelliyor... 2 gündür virüs var. Ve dün oyun oynarken bir anda sağ üst köşede (gerçek hayattan) bir adamın resmi belirdi sonra hemen kapandı...internet çok yavaşladı... İnternet exp. açılırken pencere 7-8 sn yede açılıyor.Normalde tıkladığım gibi açılıyordu...



Her şeye bir neden bulsak bile """PC ilk açıldığında sağ alt köşede baloncuk çıkıyor.Harddiskinizi temizleyin diye...Tıklayınca beni Full trojan dolu bir siteye yönlendiriyor.NOD32 siteyi engelliyor...""" olayı virüs olduğunu vurguluyor......

İlginiz için tekrar teşekkürler...





< Bu mesaj bu kişi tarafından değiştirildi Frosttrapper -- 25 Nisan 2008; 17:03:29 >
Bu mesaja 1 cevap geldi.
U
16 yıl
Onbaşı

Merhaba;
Arkadaşım problemi çözebildin mi? Trend Micronun sitesindeki bütün yönergeleri denedim ama ben de bu virüsten kurtulamadım.
Eğer sen çözebildiysen bana da nasıl çözeceğim konusunda yardımcı olabilir misin?
Serverlar ve terminallere bulaşmış durumda.


Bu mesaja 1 cevap geldi.
S
14 yıl
Yarbay

bizim serverlara da bulaştı . pe_sality.en viriüsü. çözümü bilen var mı ?


Bu mesaja 1 cevap geldi.
Z
14 yıl
Yüzbaşı

Kaspersky Rescue Disk indirin..

KASPERSKY RESCUE CD.iso

İso dosyasıdır nero ile kalıbı diske yazdır seçeneğiyle CD ye yazdırın.

bios ayarları sıralamayı 1.CD den açılacak şekilde ayarlayın

CD yi takın restart çekin

Kaspersky Rescue CD ile boot edin .bende sality.aa virüsünü temizledi.

bu da sality virüsünün başka bi versiyonu..


Aşağıdaki Linkte Sality Removal Tool da var ayrıca indirip onla silmeyi deneyebilirsiniz

Sality Removal Tool

Buda Setup dosyası şeklinde bi Sality removal

Win32.Sality-Removal-Tool.exe



DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.