Arkadaşlar geçengün flash diskimden bilgisyarıma virüs bulaştı. Bu virüs hakkında 2 gündür araştırma yapıyorum ama nasıl temizlendiği hakkında net bi bilgi yoktu. McAfee ve Spyware Doctor kullanıyorum..İkiside güncel.. İlk önce pc i normal açık olarak tarattım bulunan virüs, spy ları falan sildim.. daha sonra güvenli modda tarattım vs..
Aynı zamanda amvo.exe diye bir dosya daha var..Bu wincab.sys ve amvo.exe dosyaları gizli olduğu için silinemiyor.
Yerel Disk C'e girerken Spyware Doctor, WİNDOWS/system32/wincab.sys Blocked falan diyo.. Gizli dosyalarımı görünür hale getiriyorum ama aktif hale gelmiyor..Tekrar görünmez oluyor.
Bunun Malware olduğunu duydum ama McAfee ve Spyware Doctor silemiyor.. Bu konuda bana yardımcı olabilirmisiniz?
< Bu mesaj bu kişi tarafından değiştirildi Elit_Marcos -- 26 Ocak 2008; 16:51:49 >
aynı sorun bende de var. system32 de wincap.sys adlı dosyada var. güncellenmiş orjinal sürülü norton 2005 tarama sırasınd avirüsü bulamıyor. ancak dis C ve D ye tıkladığımda norton uyarı verior: "virüs bulundur ve silindi". ama silme falan yok. her seferinde aynı sorun. defalarca format çektim bilgisayara. olmadı. format sırasında C yi tamamen silip, tekrar oluşturdum, yine olmadı. ne yapacağımı bilmiyorum.
yukardaki programı kurup flash takılıyken sürücülerinizi taratın
daha sonra imzamda bulunan hijackthis ile tarama yapıp kontrol edin eger hala çözüm olmaz ise başka yollar önerecegim
ek olarak ;
bu işlemleri güvenli modda uygulayın
ctrl+alt+del işlemler kısmında amvo.exe varise işlemi sonlardır daha sonra dosya / yeni görev çalıştır cmd yaz enter şimdi kaç adet sürücün veya sürücü harfin varise ona göre aşagıdakileri uygula örn; c/d/e olarak verdim
del c:\autorun.* /f /a /s /q del d:\autorun.* /f /a /s /q del e:\autorun.* /f /a /s /q
bunları uyguladıktan sonra yine aynı kısma
del c:\uxdei*.* /f /a /s /q del d:\uxdei*.* /f /a /s /q del e:\uxdei*.* /f /a /s /q
daha sonra yine aynı satıra
attrib -r -s -h amvo.exe del amvo.exe
yukarıdaki işlemleride yaptıktan sonra başlat çalıştır yada yeni görev kısmından regedit e gir aşagıdaki satıra git
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run
sag menüde amvo.exe veya cfmon.exe varise sil, regedit düzen bul kısmından amvo.exe yi arat buldukları sil bu işlemi birkaçkez sonrakini bul diyerek tekrarla, c/Windows/System32 içinde amvo.exe yi bul sil, başlat çalıştır msconfig yaz başlangıç kısmında amvo.exe varise tıkını kaldır bu işlemler arasında ccleaner i sorunlar için tarattırıp çıkanları sil,bilgisayarını yeniden başlat durumu bildir
ayrıca işinize yarayabilecek birkaç program
1. sıradaki ccleaner yazılımını indirip sorunlar için tarattırın ve temizlik yaptırın 2. sırada bulunan programı indirin ve adını kav.exe olarak degiştirin daha sonra kurulumunu gerçekleştirin automatic scan kısmında bütün şıkları işaretleyin ve scan a basmadan pc nizi kapatıp güv.modda tkrar başlatın ve programı masaüstündeki Kaspersky Lab Tool adlı dosyadanın içindeki kav.exe ile açın scan butonuna basın çıkan sorunlar için [Neutralize all] butonuna basıp temizleyin temizlenemeyen olursa [Delete] tuşunu kullanın ardından ccleaner programını tekrar kullanın ve 3. sıradaki programla bilgisayarınızı tekrar tarattırın
Bu virüs hakkında 2 gündür araştırma yapıyorum ama nasıl temizlendiği hakkında net bi bilgi yoktu.
McAfee ve Spyware Doctor kullanıyorum..İkiside güncel..
İlk önce pc i normal açık olarak tarattım bulunan virüs, spy ları falan sildim..
daha sonra güvenli modda tarattım vs..
Aynı zamanda amvo.exe diye bir dosya daha var..Bu wincab.sys ve amvo.exe dosyaları gizli olduğu için silinemiyor.
Yerel Disk C'e girerken Spyware Doctor, WİNDOWS/system32/wincab.sys Blocked falan diyo..
Gizli dosyalarımı görünür hale getiriyorum ama aktif hale gelmiyor..Tekrar görünmez oluyor.
Bunun Malware olduğunu duydum ama McAfee ve Spyware Doctor silemiyor..
Bu konuda bana yardımcı olabilirmisiniz?
< Bu mesaj bu kişi tarafından değiştirildi Elit_Marcos -- 26 Ocak 2008; 16:51:49 >