Arama butonu
Bu konudaki kullanıcılar: 1 misafir
41
Cevap
301501
Tıklama
5
Öne Çıkarma
USB belleklerde virüslerin gizlediği dosyaları ortaya çıkarma
A
14 yıl
Yarbay
Konu Sahibi

Biliyorsunuz bazı virüsler USB belleklerdeki dizin ve dosyaları gizliyorlar. Hemen peşinden bunların aynı isimlerine sahip olacak şekilde kendilerini klonluyorlar. Diyelim ki usb bellekte

MP3
Resimler
programlar


isimli klasörler olsun. Bu tip bir virüs önce bunları sistem dosyası haline getirip gizliyor ve klasör görünümlü mp3(.exe) Resimler(.exe) ve programlar(.exe) dosyaları oluşturuyor. Kullanıcı bunlara tıkladığında klasörlere girdiğini zannediyor ama aslında virüsü aktifleştiriyor.
Antivirüsler bunları temizlese de asıl klasör ve dosyalar gizli durumda kalıyor.

Komut satırından (çalıştır \ cmd.exe ) önce usb belleğin ana dizinine geçerek aşağıdaki komutu vermekle dosyalar eski durumlarına getirmek mümküm
Örneğin usb belleğin sürücü harfi F olsun

başlat \ çalıştır\ cmd exe veya Donatılar - Komut İstemi ne girelim

F: (enter)

attrib -h -s -a -r /d /s (enter)

-------------------------------------------------------------------------------------
Yukarıdaki işlemi yapacak bat dosyasının içeriği şöyle olmalıdır


echo off
echo lutfen bekleyin, gizli dosyalar
echo gorunur hale getiriliyor.

attrib f:*.* /d /s -h -s -r +a

echo
echo islem tamamlandi..
pause



İsterseniz nadir_en arkadaşın hazırladığı dosyayı aşağıdaki linkten indirebilirsiniz.
http://www.mediafire.com/?oncgkc7b7dgxgo7

Burada f: usb belleğin sürüü harfidir. Sizin bilgisayarınızda farklı bir harf ise dosyaya sağ tuşla tıklayıp birlikte aç - not defteri seçin ve harfi değiştirin

Yardımı için nadir_en arkadaşa teşekkürler.

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil





< Bu mesaj bu kişi tarafından değiştirildi Akinci -- 25 Ekim 2011; 23:05:09 >

D
14 yıl
Yarbay

komutta birkaç hata vardı düzelterek batch dosyası yaptım:

quote:

echo off
echo lutfen bekleyin, gizli dosyalar
echo gorunur hale getiriliyor.

attrib f:*.* /d /s -h -s -r +a

echo
echo islem tamamlandi..
pause


alıntı içerisinde verdiğim dosya bat dosyası. sağ tıklayarak düzenle diyip attrib komutundaki f'yi flash sürücünüz hangisi ise onu yapıp kaydedin, tamamdır...

buyur bat dosyası burada:

http://www.mediafire.com/?oncgkc7b7dgxgo7





< Bu mesaj bu kişi tarafından değiştirildi doctorfizik -- 25 Ekim 2011; 21:31:01 >
Bu mesaja 1 cevap geldi.
X
12 yıl
Çavuş

Arkadaşlar virüsten dolayı flaş bellek veya sabit diskinizin bir bölümünde dosyalarınızı göremiyorsanız; virüs işletim sisteminizin dosyalama ayarlarını değiştirmiş demektir. Bu durumda yapabileceğiniz işlemler:

combofix ve Güncel Antivirüs taramasını yaptıktan sonra;

*Klasör ve Arama Seçeneklerinden --> Görünüm --> Gizli dosyaları gösteri seçiyoruz ve Korunan işletim sistemi dosyalarını gizle’nin önündeki tiki kaldırıyoruz.
*Bu işlemlerden sonra görünmeyen dosyalarımıza baktığımızda soluk olarak görebiliriz. Sırada Dosyaların sistem ayarını değiştirmek kaldı.
*Bu amaçla da; ac.exe dosyasını indirip kuruyoruz. Çok küçük bir dosyadır ve hemen kurulur.
*Son olarak ise gizli görünen dosyalarımızı seçip, üzerlerinde sağa tıklayıp öznitelikleri değiştir seçeneğinden gizli ve sistem seçeneklerinin tikini kaldırıyoruz.

( kaynak: http://arsivbelge.com sitesinden alıntıdır. )





< Bu mesaj bu kişi tarafından değiştirildi xsharpx -- 8 Mayıs 2013; 0:50:01 >
Bu mesaja 2 cevap geldi.
U
12 yıl
Er

slm arkadaşlar sırf sorununuzu çözmek için üye oldum benimde başıma geldi çok araştırdım sonuunda kesin çözümü buldum bi hiç komutlarla falan kendinizi yıpratmayın çok düşük boyutlu bi dosyayla virüsü kesin silebileceksiniz 15 saniyenizi bile almıyacak verdiğim linke tıklayıp dosyayı indirin rarın içindekini masaüstünüze atıp çalıştırın sonrada flash belleğinizin içine atıp çalıştırın size kesin çözüm sunuyorum bi hayır duuanız yeterli :D

http://www.delinetciler.net/forum/attachments/3975d1245392048-kill_amvo_virus_usb_en_by.flashabu.rar

buyrujn arkadaşlar buraya tıklayıp indirin dosyanın boyutu çok ufak zaten





< Bu mesaj bu kişi tarafından değiştirildi ugur_okur06 -- 31 Mayıs 2013; 4:49:56 >

K
12 yıl
Yüzbaşı

quote:

Orijinalden alıntı: Akinci

İsterseniz nadir_en arkadaşın hazırladığı dosyayı aşağıdaki linkten indirebilirsiniz.
http://www.mediafire.com/?oncgkc7b7dgxgo7

Burada f: usb belleğin sürüü harfidir. Sizin bilgisayarınızda farklı bir harf ise dosyaya sağ tuşla tıklayıp birlikte aç - not defteri seçin ve harfi değiştirin

[size=3]Yardımı için nadir_en arkadaşa teşekkürler.

Eyv



S
12 yıl
Yarbay

quote:

Orijinalden alıntı: Akinci

Biliyorsunuz bazı virüsler USB belleklerdeki dizin ve dosyaları gizliyorlar. Hemen peşinden bunların aynı isimlerine sahip olacak şekilde kendilerini klonluyorlar. Diyelim ki usb bellekte

MP3
Resimler
programlar


isimli klasörler olsun. Bu tip bir virüs önce bunları sistem dosyası haline getirip gizliyor ve klasör görünümlü mp3(.exe) Resimler(.exe) ve programlar(.exe) dosyaları oluşturuyor. Kullanıcı bunlara tıkladığında klasörlere girdiğini zannediyor ama aslında virüsü aktifleştiriyor.
Antivirüsler bunları temizlese de asıl klasör ve dosyalar gizli durumda kalıyor.

Komut satırından (çalıştır \ cmd.exe ) önce usb belleğin ana dizinine geçerek aşağıdaki komutu vermekle dosyalar eski durumlarına getirmek mümküm
Örneğin usb belleğin sürücü harfi F olsun

başlat \ çalıştır\ cmd exe veya Donatılar - Komut İstemi ne girelim

F: (enter)

attrib -h -s -a -r /d /s (enter)

-------------------------------------------------------------------------------------
Yukarıdaki işlemi yapacak bat dosyasının içeriği şöyle olmalıdır


echo off
echo lutfen bekleyin, gizli dosyalar
echo gorunur hale getiriliyor.

attrib f:*.* /d /s -h -s -r +a

echo
echo islem tamamlandi..
pause



İsterseniz nadir_en arkadaşın hazırladığı dosyayı aşağıdaki linkten indirebilirsiniz.
http://www.mediafire.com/?oncgkc7b7dgxgo7

Burada f: usb belleğin sürüü harfidir. Sizin bilgisayarınızda farklı bir harf ise dosyaya sağ tuşla tıklayıp birlikte aç - not defteri seçin ve harfi değiştirin

[size=3]Yardımı için nadir_en arkadaşa teşekkürler.

Beyler emeği geçen herkes hakkını helal etsin Tarihçinin Flashı onardım Ve okulun heykırı oldum


Bu mesaja 1 cevap geldi.
O
12 yıl
Onbaşı

C
10 yıl
Yarbay

quote:

Orijinalden alıntı: Akinci

Biliyorsunuz bazı virüsler USB belleklerdeki dizin ve dosyaları gizliyorlar. Hemen peşinden bunların aynı isimlerine sahip olacak şekilde kendilerini klonluyorlar. Diyelim ki usb bellekte

MP3
Resimler
programlar


isimli klasörler olsun. Bu tip bir virüs önce bunları sistem dosyası haline getirip gizliyor ve klasör görünümlü mp3(.exe) Resimler(.exe) ve programlar(.exe) dosyaları oluşturuyor. Kullanıcı bunlara tıkladığında klasörlere girdiğini zannediyor ama aslında virüsü aktifleştiriyor.
Antivirüsler bunları temizlese de asıl klasör ve dosyalar gizli durumda kalıyor.

Komut satırından (çalıştır \ cmd.exe ) önce usb belleğin ana dizinine geçerek aşağıdaki komutu vermekle dosyalar eski durumlarına getirmek mümküm
Örneğin usb belleğin sürücü harfi F olsun

başlat \ çalıştır\ cmd exe veya Donatılar - Komut İstemi ne girelim

F: (enter)

attrib -h -s -a -r /d /s (enter)

-------------------------------------------------------------------------------------
Yukarıdaki işlemi yapacak bat dosyasının içeriği şöyle olmalıdır


echo off
echo lutfen bekleyin, gizli dosyalar
echo gorunur hale getiriliyor.

attrib f:*.* /d /s -h -s -r +a

echo
echo islem tamamlandi..
pause



İsterseniz nadir_en arkadaşın hazırladığı dosyayı aşağıdaki linkten indirebilirsiniz.
http://www.mediafire.com/?oncgkc7b7dgxgo7

Burada f: usb belleğin sürüü harfidir. Sizin bilgisayarınızda farklı bir harf ise dosyaya sağ tuşla tıklayıp birlikte aç - not defteri seçin ve harfi değiştirin

[size=3]Yardımı için nadir_en arkadaşa teşekkürler.

çok teşekkür ederim dosyayı indirdim hemencecik gösterdi flash belleğin içerisindeki dosyaları


Bu mesaja 1 cevap geldi.
DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.