| Kardeşim yukarıda önerdiğin bütün programları denedim ama hiçbirini kuramıyorum geçerli bir win32 uygulaması değil ya da dosya bulunamadı diyor. Hangi virus programı ile bu virüsü yok edebiliriz? |
Aşağıdaki alıntı forumdaki bir arkadaşa aittir. Kendisi çözümü böyle buldum diyor.
|
Onu da denedim. Ama olmadı maalesef. |
Güvenli kipte açtırmıyor ki virüs. Ne güvenli kip yapabiliyorsun ne de sistem geri yükleme yapabiliyorsun. Güvenli kipte bir açabilsem ama olmuyor maalesef. |
| Geriye bir tek çözüm kalıyor. Bilgisayarın harddiskini söküp güncel antivirüs yüklü bir makinaya takıp taratacaksın. |
arkadaşım bende mesela iki defa indirmeme rağmen virüs anında bulaşmıştı programa, bu yüzden aynen dediğin gibi çalıştıramamıştım ama 3 defa indirip, kurabilmiştim... diğer arkadaşın alıntı yaptığı mesaj zaten yukarıda vardı demek ki daha yazılan yorumu bile tam okumuyor kimse... neyse güzel kardeşim ben yukardaki yöntemlerle kurtuldum dileyen okur erinmeden uygular, dileyen aynı mesajları kopyalayıp akıl verir... |
|
Virus sality değilmiş. Trojan.Strater.65 win32 matcash virüsü girmiş bilgisayara. unsvchosts.exe dosyasından. Bunu kayıt defterinden nasıl kaldırabilirim? |
Bilen yok mu? |
Rootkit temizleme araçlarını kullandın mı? |
|
Alttaki linkteki programı indirip birde onunla dene ama bilgisayarın internet bağlantısını keserek vede güvenli kipte. http://www.myupload.dk/showfile/1851725e8b7.rar/ |
bu virus bir arkadasimin pcsine girmisti combofix + spyware doctor + nod32 ile temizledim.. |
| arkadaşlar eğer taze bulaşmışsa :) çözüm bunlar fakat exelere sardıysa hdd dışardan bağlanıp taranacak çünkü 1-2..10-20 değil yüzlerce yere bulaşıyor. ayrıca ca antivirüs temizliyor denmiş eğer exe leri de kurtarabiliyorsa helal olsun :) ben avira premium securty (deneme sürümü) kullandım dışardan tarattım tertemiz mis oldu :) bi yerde daha yazdım bu virüsle ilgili işlemleri. işletim sistemini baltalıyo fakat ben deneyemedim sfc /scannow ile temizlikten sonra işletim sistemi yenileme mümkün olabilir?? ama yazanada helal olsun uğraştığım en güzel virüs tü :P |
| merhaba arkadaşlar bende satily.aa kurbanıyım sağolsun castorpullux arkadaşımız işi çözmüş ve cevabı vermiş emeklerinden dolayı tşkr ederim. ca antivirüsü yüklemem yetti ilk taramada nerdeyse tüm buldukları satily.aa idi ve 2000 i geçik dosya buldu hepsini temizledi. Temizlediyi vurguluyorum silmedi! artık görev yöneticisi ve kayıt defterini kullanabiliyorum ama yinede ben önlemimi alayım hem zaten bazı sistem dosyaları gitmiş virüs silmiş (notepad.exe gibi) o yüzden format atacağım bende home edition orjinal cdsi var fakat pro. da daha iyi işlemler yapabiliyorum (mesela gpedit.msc dosyası yok) arkımdan pro cdsi aldım fakat neymiş key falan gerektirmiyomuş öyle dedi. yükledim gerektirmedi legalş xp programıyla genuine yaptım ama bazı sorunlar farkettim mesela oturum açma bölümü yok ve internette baktıklarımın hepsi partlı bana orjinal cdden çekilmiş Windows xp pro. sp2 bulabilirmisin bulandan allah razı olsun şimdiden teşekkürler. |
|
ARKADASLAR BEN BU VİRUSLE SALİTS AA İLE YAŞAMAYI ÖĞRENMİŞTİM TAKİ BU FORUMU BULANA KADAR AYLARDIR BÖLE GEÇİNİYOUM 2 GÜNDE YADA 1 GÜNDE SÜREKLİ BİLGİSAYARA FORMAT ATIYORDUM VE BUNUN NEDEN OLDUĞUNU ÖĞRENDİM GÖREV YÖNETİCİSİ VE REGEDİT SETUP DOSYASI DIŞINDA MİCROSOFTTAN ONAYLANMAMIŞ KUR PROGRAMI AÇINCA YÖNETİCİ KAPANIYORR!! BENDE PROGRAM EKLE/KALDIRDAN PROGRAM EKLE DİYİP AŞAĞDAN KUR PROGRAMLARINI SEÇİP SADECE GÖRÜNEN PROGRAMLARI KURUYORDUM AMA YİNEDE OYUN AÇINCA GİDİYORDU KASPERSKY 7 8 9 MCAFFE NOD32 AVAST AVG YANİ NE KADAR ANTİVİRÜS VARSA DENEDİM AMA Bİ ESET NOD 32 ÇALIŞIYORDU DİERLERİ KUR AÇILIR AÇILMAZ SALİTS AA NEDEN OLUYORDUR KAPANIYORDU ESETLE TARAMA YAPINCA SYSTEM32 WİNDOWS PROGRAM FİLES TAMAMEN SALİTY AA İLE TAŞMIŞTI EXE DOSYALARINI AÇMAYA ÇALIŞINCA ÖĞEYİ AÇMAK İÇİN GEREKLİ İZNİNİZ OLMAYABİLİR DİYORDU"""""""" AYLARDIN GOOGLEDA KAFA PATLATIYORUM VE İYİKİ BU FORUMUU BULDUMM Bİ BU FORUM HALİMDEN ANLADI ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
| çok güzel bilgiler. Bu arada bütün virüs yazan kişileri çok iyi niyetlerimle anıyorum. |
|
Tamir eden yazılım çıkmadı daha ancak silenler arkadaşlarında dediği gibi mevcut ama bulaşmış tüm exe leri siliyor onlarda yani proğram oyun vs ne varsa siliniyor :S |
usb stick - tak çıkar belleklerle genelde yayılır...
bir iki defa başım belaya girdi bu virüsle, ''kayıt defteri düzenleme yönetici tarafından devre dışı bırakıldı ya da görev yöneticisi yönetici tarafından devre dışı bırakıldı'' gibi sorunlarla ortaya çıkıyor...
AntiVirüs'ü siler, kurmayı denersiniz izin vermez, (kaspersky) kurarım virüsü bulur, silmeyi engeller (mavi ekran hatası)
Bu lanet virüsü temizlemek için başlarsınız ''google'' dan sabahlara kadar, çözüm arar durursunuz...
Bu arada format atar kurtulurum diye düşünmeyin, iki kere uğraşmak zorunda kalmayın!
kayıt defteri düzenleme yönetici tarafından devre dışı bırakıldı ya da görev yöneticisi yönetici tarafından devre dışı bırakıldı sorunu çözümü;
(denenmiştir-kesin çözüm)
Aşama 1:
ComboFix
http://www.gezginler.net/modules/mydownloads/singlefile.php?download=combofix&lid=7011
alternatifler;
http://www.downloadtr.com/program.asp?id=6777
http://www.tamindir.com/program/18628/ComboFix.htm
http://www.combofix.org/
Aşama 2:
bu programı kullanıp bilgisayarı yeniden başlattıktan sonra Spybot - Search & Destroy indirip kurunuz ve sonra full tarama yapıp çıkan sonuçları temizleyin...
http://www.inndir.com/program.php?id=15474
alternatif;
http://www.download.com/Spybot-Search-amp-Destroy/3000-8022_4-10122137.html
http://www.gezginler.net/modules/mydownloads/singlefile.php?download=spybot-search-destroy&lid=635
Aşama 3:
online tarama ile mevcut virüsleri temizleyin:
http://www.bitdefender.com/scan8/ie.html
tüm bunları ''uygulayabilmenize'' rağmen silinmiyorsa maalesef ''sality aa'' virüsü bulaşmış demektir...
Automated Virus.Win32.Sality.aa Removal = XoftSpySE adlı programı sakın kullanmayın, programı satın almadan kullanamıyorsunuz! Bu işte bir bit yeniği var ama neyse!
< Resime gitmek için tıklayın >
onun yerine CA Anit-virüs'ün deneme sürümünü deneyin... sality'i bulmakla kalmaz, bulaşmış dosyaları temizler... bu alanda tek anti-virüs yazılımıdır... bakmayın herkesin ezbere kaspersky tavsiye ettiğine...
http://www.gezginler.net/modules/mydownloads/singlefile.php?download=ca-anti-virus&lid=1446
ya da
http://www.ca-securitysoftware.com/store/antivirus.html
ikinci program olarak Norman Malware Cleaner (ücretsiz)
< Resime gitmek için tıklayın >
http://www.gezginler.net/modules/mydownloads/singlefile.php?download=norman-malware-cleaner&lid=5415
ya da
http://www.inndir.com/Norman_Malware_Cleaner-40151p.html
RootKitler'den kurtulmak için;
1.
AVG Anti-Rootkit 1.1.0.42
AVG Anti-Rootkit güçlü ve ücretsiz bir rootkit temizleme aracıdır. Rootkit denen yazılımlar sisteminize bulaşarak virüs zararlıarının tespitini imkansız hale getirebilmek için process gizleme ve sistemi tehlikede değilmiş gibi gösterme kabiliyetine sahip zararlı yazılımlardır. Güvenlik için en kötü durum, kendinizi güvende hissettiğiniz durumdur ki belki de sadece öyle zannediyorsunuz. AVG Anti-Rootkit küçük boyutuyla sizleri gizli rootkit ve trojan tehlikesinden koruyabilecek başarılı bir yazılımdır.
http://www.gezginler.net/modules/mydownloads/singlefile.php?download=avg-anti-rootkit&lid=4074
2.
helios
http://helios.miel-labs.com/downloads/Helios-Lite.zip
3.
RootkitRevealer 1.71
RootkitRevealer bir "rootkit" algılama ve temizleme yazılımıdır. "Rootkit"ler özellikle bilgisayar korsanları tarafından kullanılmakta olan zararlı araçlardır. Bilgisayar korsanları bu zararlı araçlarla izinsiz olarak giriş yaptıkları ve saldırdıkları bilgisayarlarda kendilerini gizlemekte ve bilgisayar yöneticilerinin kullanım haklarına sınırsızca sahip olabilmektedirler. Ayrıca bilgisayar korsanları "rootkit"ler ile kullanmış oldukları diğer zararlı araçları(truva atları, casus yazılımlar, solucanlar) gizli hale getirerek oldukça sessiz biçimde kişisel ve kurumsal bilgisayar sistemlerine zarar verebilmektedirler. Yani "rootkit"ler hem kendileri gizli olarak sistemde çalışırken hem de diğer zararlı araçların gizlenmesini sağlamaktadırlar.
RootkitRevealer yazılımı "rootkit"ler ile sisteminize verilebilecek olan zararın önüne geçme işlevini gerçekleştirmektedir.
http://download.sysinternals.com/Files/RootkitRevealer.zip
4.
Sophos Anti-Rootkit
Program Açıklama :
Sophos Anti-Rootkit, en iyi gizlenen ve bulunması çok zor olan rootkitleri temizleme programıdır.
http://www.roketdownload.com/anti-virus/sophos-anti-rootkit.html
Rootkit'lerden korunmak için
ProcessGuard
indirme-kurulum-ayar;
http://doctus.org/processguard-v3-t-252-m-ayarlar-305-hips-yaz-305-l-305-m-305-t7743.html?s=0f7e90597cafc28af4e74eb3ba7e1956&
Online Tarama- online scan (En İyileri)
http://www.ewido.net/en/onlinescan/
http://support.f-secure.com/enu/home/ols.shtml
http://www.emsisoft.com/en/software/ax/?scan=1
http://www.drweb.com/online
http://us.mcafee.com/root/mfs/scan.asp?affid=56
http://onlinescan.avast.com/
http://www.eset.com/onlinescan/
http://housecall.trendmicro.com/
http://www.bitdefender.com/scan8/ie.html
http://www.pandasecurity.com/activescan/index/
http://www.kaspersky.com/virusscanner
yukardakiler uygulamanız yeterli fakat yok olmadı diyorsanız;
not: aşağdaki bilgiler, formumuzdaki ilgili arkadaşların mesajlarından derlenmiştir...
Çözümü:
sality virüsü de siliniyor fakat hatrı sayılır bir exe arşivinide beraberinde götürüyor... evet sality bize ''tuzluya'' mal oldu!
geçmiş olsun
tags: Win32.Sality.aa clone threats: W32/Sality.ag, PE_SALITY.EN-O, PE_SALITY.EN-1, PE_SALITY.EN, W32/Sality-AM, Virus:Win32/Sality.AM, W32/Sality.ah, W32.Sality.AE # Agent W32/Sality (McAfee), Virus.Win32.Sality.aa (Kaspersky), W32.Sality.AE (Symantec), Virus:Win32/Sality.AM (MS OneCare), PE_SALITY.EM (Trend)
# Bagle
# Blaster
# BZub
# Cimuz
# Dloader
# Dumaru
# Feebs
# Haxdoor
# JS/Small
# Lovgate
# Mitglied
# Mydoom
# Mytob
# Navipromo
# Netsky
# Newdotnet
# OnlineGames
# Renos
# Rootkit
# Sasser
# Sdbot
# Sircam
# Small.KI
# Smalltroj
# Sober
# Sobig
# Spyaxe
# Spybot
# Spywad
# Startpage
# Stration
# Swen
# Tibs
# Yaha
# Zafi
# Zlob
# Zotob
< Bu mesaj bu kişi tarafından değiştirildi castorpollux -- 16 Mart 2009; 0:31:10 >
emreerdem0199 bu mesajı paylaştı