Verilen adımları yaptım ve şuan gizli klasörleri görebiliyorum. Ancak bu gizlenen klasörleri, normal dosya klasörü yapmak için sil.rar'a ihtiyacım var ve 2 linkte çalışmıyor...Bu dosyayı tekrar upload ederseniz çok sevineceğim...
Bi kaç defa denedim şuan tekrar oluşmadı virüs umarım böyle kalır
taşınabilir harddiskimi laptopa taktığımda hep hata veriyodu ve ancak mouse da sağ tıklayıp araştır dediğimde girebiliyodu..aynı sorun c sürücüsündede başlamıştı..burdaki tavsiyelerden ben 2. sine uyarak problemi çözdüm,her iki sürücüde sağlıklı bi şekilde çalışıyo artık..teşekkürler emeğinize..
yalnız bi sorun var..bilgisayarı yeniden açtığımda yine aynı problem oluşuyo..regeditten bakıyorum,yine mountpoints dosyası oluşmuş..her açışımda silmem gerekiyo tekrar..acaba ne yapmam gerek her açışımda bununla uğraşmamak için?
yalnız bi sorun var..bilgisayarı yeniden açtığımda yine aynı problem oluşuyo..regeditten bakıyorum,yine mountpoints dosyası oluşmuş..her açışımda silmem gerekiyo tekrar..acaba ne yapmam gerek her açışımda bununla uğraşmamak için?
Önemli değil, her taktığın harici depolama birimi için orada bir kayıt oluşacaktır. virüs belirtisi yoksa onlara dokunmana/silmene gerek yok
speedman
Uzaklaştırılmış 7 gün cezanın 4 günü kaldı.
9 Nisan 2009, 17:43:34
iğrenç bir durum.3-5 gündür silemedim şu virüsü.önerdiğiniz programla siliyorum tekrar başlatıyorum bilgisayarı yine bulaşıyor.sanki bilgisayarın içine gizlenmiş,her açılışta takrar faaliyete geçer gibi.Ghst çekicem bu akşam.kurtuluyorum
iğrenç bir durum.3-5 gündür silemedim şu virüsü.önerdiğiniz programla siliyorum tekrar başlatıyorum bilgisayarı yine bulaşıyor.sanki bilgisayarın içine gizlenmiş,her açılışta takrar faaliyete geçer gibi.Ghst çekicem bu akşam.kurtuluyorum
Ben sistem geri yükleme ile aynı sorunu çözemedim.Çünkü virüs bilgisyara bağlanan herşeye bulaşmıştı.Şimdi hepsine teker teker uygulayıp uzun uğraşlar sonucu düzeldi.Başka bir veri depolama vs aygıtınıza bulaştıysa onuda temizlemeniz gerekiyor.Yoksa geri yükleme yapsanız bile bağladığınızda pc ye aygıtı tekrar oluşuyor.
Bu arada virüs MP4 playerıma bile bulaşmıştı.Virüsü sadece Windows tabanlı sanıyordum MP4te bile etkili oluyordu müzikleri açmıyordu.Veya 3-5 tane atlayarak kafasına göre açıyordu.
yalnız bi sorun var..bilgisayarı yeniden açtığımda yine aynı problem oluşuyo..regeditten bakıyorum,yine mountpoints dosyası oluşmuş..her açışımda silmem gerekiyo tekrar..acaba ne yapmam gerek her açışımda bununla uğraşmamak için?
Önemli değil, her taktığın harici depolama birimi için orada bir kayıt oluşacaktır. virüs belirtisi yoksa onlara dokunmana/silmene gerek yok
ama yine giremiyorum sürücülerede ondan silmem gerekiyo? ne yapmam gerek acaba?
yalnız bi sorun var..bilgisayarı yeniden açtığımda yine aynı problem oluşuyo..regeditten bakıyorum,yine mountpoints dosyası oluşmuş..her açışımda silmem gerekiyo tekrar..acaba ne yapmam gerek her açışımda bununla uğraşmamak için?
Önemli değil, her taktığın harici depolama birimi için orada bir kayıt oluşacaktır. virüs belirtisi yoksa onlara dokunmana/silmene gerek yok
ama yine giremiyorum sürücülerede ondan silmem gerekiyo? ne yapmam gerek acaba?
virüslerden kurtulamamışsın daha, tam olarak kurtulmadan yazdığımzı yöntemler sadece geçici çözüm olur. Güncellenmiş antivirüs programları ile sistemi taratmalısın
yalnız bi sorun var..bilgisayarı yeniden açtığımda yine aynı problem oluşuyo..regeditten bakıyorum,yine mountpoints dosyası oluşmuş..her açışımda silmem gerekiyo tekrar..acaba ne yapmam gerek her açışımda bununla uğraşmamak için?
Önemli değil, her taktığın harici depolama birimi için orada bir kayıt oluşacaktır. virüs belirtisi yoksa onlara dokunmana/silmene gerek yok
ama yine giremiyorum sürücülerede ondan silmem gerekiyo? ne yapmam gerek acaba?
virüslerden kurtulamamışsın daha, tam olarak kurtulmadan yazdığımzı yöntemler sadece geçici çözüm olur. Güncellenmiş antivirüs programları ile sistemi taratmalısın
nod32 güncel mi? bir kaç farklı programla tara, Dejaay ustanın verdiği SPYları temizlemek için linkler var forumda aratsan bulursun. onlarla tarat. birinci sayfada açıkladıgım gibi shophos'la DOStan tarat.
YA İNANAMIYORUM BU SORUN İÇİN O KADAR UĞRAŞMAYA GEREK VARMI KEŞKE ÖNCEDEN ÜYE OLSAYDIM BU SİTEYE BU KADAR ARKADAŞ UĞRAŞMAMIŞ OLACAKTI BAKIN ARKADAŞLAR ALIN SİZE KOLAY ÇÖZÜMÜ AŞAĞIDA VERDİĞİM KOD U NOT PAD E KOPYALA KAYDET VE UZANTISINI .bat YAP OK LE VE ÇALIŞTIR BU KADAR ARTIK C VD D YE RAHAT GİRERSİNİZ
@echo on taskkill /im explorer.exe /f taskkill /im wscript.exe start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f start reg import kill.reg del c:\autorun.* /f /q /as del %SYSTEMROOT%\system32\autorun.* /f /q /as del d:\autorun.* /f /q /as del e:\autorun.* /f /q /as del f:\autorun.* /f /q /as del g:\autorun.* /f /q /as del h:\autorun.* /f /q /as del i:\autorun.* /f /q /as del j:\autorun.* /f /q /as del k:\autorun.* /f /q /as del l:\autorun.* /f /q /as start explorer.exe
YA İNANAMIYORUM BU SORUN İÇİN O KADAR UĞRAŞMAYA GEREK VARMI KEŞKE ÖNCEDEN ÜYE OLSAYDIM BU SİTEYE BU KADAR ARKADAŞ UĞRAŞMAMIŞ OLACAKTI BAKIN ARKADAŞLAR ALIN SİZE KOLAY ÇÖZÜMÜ AŞAĞIDA VERDİĞİM KOD U NOT PAD E KOPYALA KAYDET VE UZANTISINI .bat YAP OK LE VE ÇALIŞTIR BU KADAR ARTIK C VD D YE RAHAT GİRERSİNİZ
@echo on taskkill /im explorer.exe /f taskkill /im wscript.exe start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f start reg import kill.reg del c:\autorun.* /f /q /as del %SYSTEMROOT%\system32\autorun.* /f /q /as del d:\autorun.* /f /q /as del e:\autorun.* /f /q /as del f:\autorun.* /f /q /as del g:\autorun.* /f /q /as del h:\autorun.* /f /q /as del i:\autorun.* /f /q /as del j:\autorun.* /f /q /as del k:\autorun.* /f /q /as del l:\autorun.* /f /q /as start explorer.exe
Bu kadar arkadaş uğraşmamış... mı? Bu kodlarla ve daha fazlasıyla oluşturulmuş dosyanın linki 1. sayfada var zaten.. Baktınız mı?
yalnız bi sorun var..bilgisayarı yeniden açtığımda yine aynı problem oluşuyo..regeditten bakıyorum,yine mountpoints dosyası oluşmuş..her açışımda silmem gerekiyo tekrar..acaba ne yapmam gerek her açışımda bununla uğraşmamak için?
Önemli değil, her taktığın harici depolama birimi için orada bir kayıt oluşacaktır. virüs belirtisi yoksa onlara dokunmana/silmene gerek yok
ama yine giremiyorum sürücülerede ondan silmem gerekiyo? ne yapmam gerek acaba?
YADIĞIM KODLAR SORUNA ÇÖZÜM OLACAKTIR DİKKAT EDERSEN İLK SAYFALARDAKİ KODLARLA AYNI DEĞİLDİR DİĞER SİTEDE BİR ÇOK ARKADAŞIN SORUNUNU ÇÖZDÜM BU ŞEKİLDE
Ben yapıyorum işe yarıyor.Ama bilgisayarı yeniden başlattığımda sorun tekrar var. Bilgisayarımda bir Anti-Virus yazılımı kurulumu değil.Sanırım virüs temizlemem gerek(ecek).
< Bu mesaj bu kişi tarafından değiştirildi ßy Spécops. -- 12 Nisan 2009; 10:38:34 >
genelde çok fazla flash disk takılan bilgisayarlarda oluyor bu problem bendede nod 32 var ama bazen nod32 yi atlatan versiyonlarıda olabiliyor. ben genelde bu sorun olduğunda combofix ile bi tarama yapıyorum hepsini temizliyor ücretsiz bir yazılım gayette küçük bir program.
............... YADIĞIM KODLAR SORUNA ÇÖZÜM OLACAKTIR DİKKAT EDERSEN İLK SAYFALARDAKİ KODLARLA AYNI DEĞİLDİR DİĞER SİTEDE BİR ÇOK ARKADAŞIN SORUNUNU ÇÖZDÜM BU ŞEKİLDE
Doğru aynı değil, o ekledigin kodların tek tek anlamını biliyormusun silme komutları(del ....) haric digerleri zaten aynen alınmış. del komutundada gizli olan autorunları silmek için parametreler eklenmiş. benim kodlara bakarsan zaten önce attrible dosyayı normal moda alıp sonra sildiriyorum. sonuçta aynı. Bir de şunu söyleyeyim, sen sadece autorun.inf dosyalarını sildirmişsin. gizli durumdaki virüs dosyaları aynen sürücüde duruyor olacak :)
Merhabalar arkadaşlar sistemimde autorun virüsü vardı ve yoğun uğraşlar sonucunda silebildim fakat şimdiki sorunum sanırım sistemin kendi autorun dosyası silindiği için ne dvd rom mum otomatik başlıyor nede takılan usb ler otomatik başlamıyor yardımcı olursanız sevinirim. 1. sayfadaki anlatımı yapmama ramen.
< Bu mesaj bu kişi tarafından değiştirildi barkinaksoy -- 13 Nisan 2009; 20:04:54 >
_____________________________
* HaTaSız kUl OlMAz* Asus P5Q p45 / Core Quad Q6600 2.4 Ghz %25 OC Voltaşsız 3 GHz / MSI RX300HM 128 Mb / OCZ REPEAR 2.2 1066 Mhz / Samsung 200 Gb SATA 2 / LG DVD RAM / COOLER MASTER SE-334 460W ...
yalnız bi sorun var..bilgisayarı yeniden açtığımda yine aynı problem oluşuyo..regeditten bakıyorum,yine mountpoints dosyası oluşmuş..her açışımda silmem gerekiyo tekrar..acaba ne yapmam gerek her açışımda bununla uğraşmamak için?
Burda bir arkadaş Combofix yazılımıyla çözdüğünü söylemişti.Bende seninle aynı sorunu yaşıyordum. Yazılım indiri deneyeyim dedim.Sorunum çözüldü.
bunu indirin.çift tıklayın tamamdır.otomatik temizliyor.Bilgisayara reset atmıyor.Sadece sildikten sonra bi yenilenme yapıyor.Windows silkeleniyor sanki
Hocam teşekkürler. Bu tür problemlerin çoğu amvo.exe'dir. Flashdisklerle yani harici belleklerle bulaşır. Daha kolay temizleme şekli Combofixtir. Buradan indirebilirsiniz. ( http://download.bleepingcomputer.com/sUBs/ComboFix.exe )
ALLAH SENIN NEMURADIN VARSA VERSIN..DELIRMISTIM..DUZELDI..COK COK SAOL
quote:
Orjinalden alıntı: golevez33
Bu yöntem Autorun.inf dosyasını kullanarak yayılan virüslerini temizlemek için geliştirilmiştir.(Win32/Small.F virüs)
Belirtileri: 1-Bilgisayarımda C,D,E.. sürücülere çift tıklama yöntemi ile açılamaması, sağ tıklayıp aç deyince açılması 2-Sürücülere çift tıklama yöntemiyle açmaya çalışınca hata vermesi 3-Sürücülere sağ tıklayınca Normalin dışında menülerin olması 4-Gizli klasörleri göster dememize rağmen gizli klasörlerin gözükmemesi. UYARI: Normalde sağ tuş menüleri şöyle sıralanır: Aç,Araştır,Ara.. şeklinde sıralanması lazım. Virüs ihtimali olanlarda Auto, aç araştır şeklinde gidebilir. (Bunlar basit autorun.inf virüsleridir) Yada anlamsız karakterler bulunabilir(Bunlar biraz daha zor Autorun.vbs virüsleridir)
Açılan kayıt defteri penceresinde şu yolu bulun: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] sağ taraftaki listeden "Userinit"="userinit.exe" olarak ayarlayın. Eğer burada autorun.bat eki varsa silin. Doğru ayar bu şekilde olacak:
ve [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "ShowSuperHidden"=dword:1 olarak ayarlamak (00000 ise silip 1 yapın)
ayrıca HKEY_CURRENT_USER\Software\microsoft\Windows\CurrentVersion\Explorer\ içinde bulunan MountPoints2 klasörünü komple içindekilerle birlikte silin.
Eğer sorun hala devam ediyorsa, buraya bilgi verin çözüm yolu bulmaya çalışalım..
1-Buradan http://www.sophos.com/tools/sav32sfx.exe dosyasını indirin.(Zip dosyadır.) D sürücüsünde bir klasöre açın.(Örn: d:\sav32sfx gibi) 2-Bilgiyarı açma açarken F8 tuşuna bas. "komut istemiyle güvenli modda aç" .(güveli modda açma ekranında 3.sırada) 3- Dos konsolu açılıncaya kadar bekleyiniz... Microsoft Windows XP [Sürüm 5.1.2600] (C) Telif Hakkı 1985-2001 Microsoft Corp. C:\Documents and Settings\kullanıciadim> şeklinde çıkacak
4-Konsol açılınca "d:" yazıp enter'a basınız. d: sürücüne geçecektir. (tırnak işaretleri yok) 5-"CD sav32sfx" yazıp enter'a basınız (zip dosyasını açtıgımız klasörüde girmemiz lazım, D:\sav32sfx olarak konsolda gözüküyorsa tamamdır girdik) 6-"sav32CLI - remove" yazıp enter'a basınız. 6-Virüs tarama başlayacaktır. İlk virüs bulunduğunda Yes/No/All yazararak bip sesi çıkartır. Siz A harfine basarak, işlem bitinceye kadar bekleyiniz.... (belki 1 saat) 7- Bilgisayarı yeniden başlatınız. 8- Sil rar dosyasını buradan indiriniz . 9- Sil.batı çalıştırdıktan sonra, bilgisayarınız kapanıp açılacaktır. 10-Yine indirdiğiniz sil.bat dosyasının içinde Klasor_secenekleri_gizli_ozelligi_secilebilsin.reg dosyasını çalıştırınız ve onaylayınız. 11-Yine indirdiğiniz sil.bat dosyası içindeki gizliaktifolsun.bat dosyasını D ve E sürücülerine(C haric ne kadar harddisk bölümü varsa) kopyalayınız . 12-D sürücüsüne kopyaladığınız gizliaktifolsun.bat dosyasını çalıştırınız. Uzun sürecektir, sabırla bekleyiniz. İşlem bitince gizli dosyalarınızı görebileceksiniz. 13-Sonra sırayla diğer sürücülerdeki gizliaktifolsun.bat'ı çalıştırınız. 14-C sürücüsünde çalıştırmanızı tavsiye etmem çünkü sistemin gizlediği dosyalar da var. Onları da açmaya çalışabilir.
Bu işlemleri yapan herkes güncel ve bedava antivirüs aracı ile virüsleri temizlemiş ve gizli dosyalar probleminden tamamen kurtulmuş olur. ( virüs tekrar bulaşana kadar.)
Not Sophos şirketine bu antivirüs prog için teşekkür ediyorum. Çok işimi gördü, çok bilgisayarı kurtardım. Ancak unutulmaması gereken nokta bu program o an için temizler devamlı bellekte çalışan bir koruma programı/bir kalkan program degildir.
Mayıs 2008 Güncellemesi: Amvo.exe için ekleme yapıldı, yeni pencerede açma sorunu için ekleme yapıldı. Eklemelerin sorunlara çözüm olup olmadıgını bilmemiz için yorumlarınız önemli olduğunu unutmayın. EK: Sil.rar kullanımından sonra CD/DVD lerde otomatik başlatmayı tekrar aktif etmek için...
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom sağdaki pencereden Autorun çift tıklıyorsuz ve değeri " 1 " yapıyoruz. Bilgisayarı yeniden başlattığımızda artık cd lerimiz taktığımızda otomatik olarak çalışacaktır.. Katkılarından dolayı JANT! dostuma teşekkürler.
NOT: BURADA YAZILALAR XP İÇİN DENENMİŞTİR. DAHA VİSTA DA DENEYEMEDİGİM İÇİN VİSTADA ÇÖZÜM OLUR MU, TEST ETMEDİM.
Uğraşacağınıza Combofix sizi bunca dertten sıkıntıdan kurtarır Yine'de Teşekkürler .
_____________________________
Aşk'ın hiçbir sifata ve tamamlamaya ihtiyaci yoktur. Başlı başına bir dünyadır aşk. Ya tam ortasındasındır,merkezinde, ya da dışındasındır,hasretinde...
Yardım için çok teşekkür ederim artık gizli dosyalar görülebiliyor fakat benim bilgisayarımda virüs hâlâ duruyor bazı programları bozuyor
bu bozulan program dediğim programların imgelerindeki renk ayarları gidiyor ve programlar açılmamaya başlıyor çözmek için ne yapabilirim
Birde internet bağlantım gitti bu virüsten sonra virüsün bulaşmış olduğu bilgisayar internete bağlanmıyor fakat evdeki diğer bilgisyarlar her hangi bir sorun olmadan bağlanabiliyor bunu nasıl çözerim ?
< Bu mesaj bu kişi tarafından değiştirildi Busou -- 29 Nisan 2009; 20:30:16 >
www.combofix.biz buradaki linkte conbofix ten sonra internet bağlantısı giderse en altta resimlerle "ağ bağlantılarım" kısmına girip yapılması gerekenleri anlatıyor. internet bağlantısının geri gelmesini sağlıyormuş. benim internet bağlantısında sorun olmamıştı. ama olursa bunu yapın diyor resimler. bir dene istersen..
< Bu mesaj bu kişi tarafından değiştirildi sertac2003 -- 1 Mayıs 2009; 23:32:11 >
_____________________________
Şirketteki herkes, en üst yöneticinin müşterisidir.
Bu sabah bende karşılaştım gizli dosyaları açamadım. Ufak bi araştırma yaptım "combofix.exe" diye bir program kurdum.Kendisi halletti şu an açabiliyorum. Fakat sorun Spyware çalışmıyor bu virüsle ilgisi olabilir mi? Sorunu nasıl halledicem tecrübelerinize ihtiyacım var arkadaşlar
çok saol kardeş teşekkür ederm verdiğin bilgiler işime yaradı.. öylesine bakıyordum konulara tamda ihtiyacım olan bişiydi bu ;) emeğine sağlık
_____________________________
<a href="http://www.pokeplushies.com/feed/647110"><img src="http://www.pokeplushies.com/images/adoptables/647110.gif" border="0"><br>Click here to feed me a Star Fruit!</a><br><a href="http://www.flyffables.com">Get your own at Flyffables!</a>
Bu sabah bende karşılaştım gizli dosyaları açamadım. Ufak bi araştırma yaptım "combofix.exe" diye bir program kurdum.Kendisi halletti şu an açabiliyorum. Fakat sorun Spyware çalışmıyor bu virüsle ilgisi olabilir mi? Sorunu nasıl halledicem tecrübelerinize ihtiyacım var arkadaşlar
Programı kurup yeniden yükle.Ayrıca bu program yerine malwerebytes anti spyware kullanmanı öneririm.
_____________________________
Asus M2a-vm Anakart,Amd x2 4800,2 Gb Kingston Ram,250 Gb Seagate Hdd,Samsung 720n Gümüş Lcd,Palit 4650 Sonic ddr3 Ekran kartı...
Bu yöntem Autorun.inf dosyasını kullanarak yayılan virüslerini temizlemek için geliştirilmiştir.(Win32/Small.F virüs)
Belirtileri: 1-Bilgisayarımda C,D,E.. sürücülere çift tıklama yöntemi ile açılamaması, sağ tıklayıp aç deyince açılması 2-Sürücülere çift tıklama yöntemiyle açmaya çalışınca hata vermesi 3-Sürücülere sağ tıklayınca Normalin dışında menülerin olması 4-Gizli klasörleri göster dememize rağmen gizli klasörlerin gözükmemesi. UYARI: Normalde sağ tuş menüleri şöyle sıralanır: Aç,Araştır,Ara.. şeklinde sıralanması lazım. Virüs ihtimali olanlarda Auto, aç araştır şeklinde gidebilir. (Bunlar basit autorun.inf virüsleridir) Yada anlamsız karakterler bulunabilir(Bunlar biraz daha zor Autorun.vbs virüsleridir)
Açılan kayıt defteri penceresinde şu yolu bulun: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] sağ taraftaki listeden "Userinit"="userinit.exe" olarak ayarlayın. Eğer burada autorun.bat eki varsa silin. Doğru ayar bu şekilde olacak:
ve [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "ShowSuperHidden"=dword:1 olarak ayarlamak (00000 ise silip 1 yapın)
ayrıca HKEY_CURRENT_USER\Software\microsoft\Windows\CurrentVersion\Explorer\ içinde bulunan MountPoints2 klasörünü komple içindekilerle birlikte silin.
Eğer sorun hala devam ediyorsa, buraya bilgi verin çözüm yolu bulmaya çalışalım..
1-Buradan http://www.sophos.com/tools/sav32sfx.exe dosyasını indirin.(Zip dosyadır.) D sürücüsünde bir klasöre açın.(Örn: d:\sav32sfx gibi) 2-Bilgiyarı açma açarken F8 tuşuna bas. "komut istemiyle güvenli modda aç" .(güveli modda açma ekranında 3.sırada) 3- Dos konsolu açılıncaya kadar bekleyiniz... Microsoft Windows XP [Sürüm 5.1.2600] (C) Telif Hakkı 1985-2001 Microsoft Corp. C:\Documents and Settings\kullanıciadim> şeklinde çıkacak
4-Konsol açılınca "d:" yazıp enter'a basınız. d: sürücüne geçecektir. (tırnak işaretleri yok) 5-"CD sav32sfx" yazıp enter'a basınız (zip dosyasını açtıgımız klasörüde girmemiz lazım, D:\sav32sfx olarak konsolda gözüküyorsa tamamdır girdik) 6-"sav32CLI - remove" yazıp enter'a basınız. 6-Virüs tarama başlayacaktır. İlk virüs bulunduğunda Yes/No/All yazararak bip sesi çıkartır. Siz A harfine basarak, işlem bitinceye kadar bekleyiniz.... (belki 1 saat) 7- Bilgisayarı yeniden başlatınız. 8- Sil rar dosyasını buradan indiriniz . 9- Sil.batı çalıştırdıktan sonra, bilgisayarınız kapanıp açılacaktır. 10-Yine indirdiğiniz sil.bat dosyasının içinde Klasor_secenekleri_gizli_ozelligi_secilebilsin.reg dosyasını çalıştırınız ve onaylayınız. 11-Yine indirdiğiniz sil.bat dosyası içindeki gizliaktifolsun.bat dosyasını D ve E sürücülerine(C haric ne kadar harddisk bölümü varsa) kopyalayınız . 12-D sürücüsüne kopyaladığınız gizliaktifolsun.bat dosyasını çalıştırınız. Uzun sürecektir, sabırla bekleyiniz. İşlem bitince gizli dosyalarınızı görebileceksiniz. 13-Sonra sırayla diğer sürücülerdeki gizliaktifolsun.bat'ı çalıştırınız. 14-C sürücüsünde çalıştırmanızı tavsiye etmem çünkü sistemin gizlediği dosyalar da var. Onları da açmaya çalışabilir.
Bu işlemleri yapan herkes güncel ve bedava antivirüs aracı ile virüsleri temizlemiş ve gizli dosyalar probleminden tamamen kurtulmuş olur. ( virüs tekrar bulaşana kadar.)
Not Sophos şirketine bu antivirüs prog için teşekkür ediyorum. Çok işimi gördü, çok bilgisayarı kurtardım. Ancak unutulmaması gereken nokta bu program o an için temizler devamlı bellekte çalışan bir koruma programı/bir kalkan program degildir.
Mayıs 2008 Güncellemesi: Amvo.exe için ekleme yapıldı, yeni pencerede açma sorunu için ekleme yapıldı. Eklemelerin sorunlara çözüm olup olmadıgını bilmemiz için yorumlarınız önemli olduğunu unutmayın. EK: Sil.rar kullanımından sonra CD/DVD lerde otomatik başlatmayı tekrar aktif etmek için...
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom sağdaki pencereden Autorun çift tıklıyorsuz ve değeri " 1 " yapıyoruz. Bilgisayarı yeniden başlattığımızda artık cd lerimiz taktığımızda otomatik olarak çalışacaktır.. Katkılarından dolayı JANT! dostuma teşekkürler.
NOT: BURADA YAZILALAR XP İÇİN DENENMİŞTİR. DAHA VİSTA DA DENEYEMEDİGİM İÇİN VİSTADA ÇÖZÜM OLUR MU, TEST ETMEDİM.
Eyvallah kardeşim..gerçekten eline sağlık..sayende problemi hallettim..
AUTORUN.inf ile tanıştıktan bir süre sonra sistem Generic Host for win32 ve svchost.exe gibi dosyalarda hata vermeye başladı. bir süre sonra ise sistem kendini reboot etmeye başladı. Çözüm format attım... Hiç istemediğim halde. bu bölümdeki çözümlerin bir kısmını daha önce başka yerlerde gördüm ve denedim. özellikle regedit le düzenleme ve dos kipinde açıp silme gibi ancak işe yaramamıştı. denemediğim çözümleri bugün tüm ağa yayılan autorun lardan kurtulmak için önereceğim.
Bugünlerde çok görülen ve flash disklerde salt kunurluktan dolayı dosya kopyalama silme yapamama probleminin çözümü olabilecek bir dosya eklendi. birinci sayfada açıklama var. Kolay gelsin
aşağıda yazılanları güvenli mod da dahil olmak üzere harfiyen yaptım. bende sil.bat ilk çalıştırdıktan sonra bilgisayar kapanıp açılmıyor. ve hala ctrl alt del çalışmıyor. combofix te dahil dahil olmak üzere burada bu konudaki hemen herşeyi denedim.. format atıyorum tekrar geliyor. c , d , e , f olarak bölümlenlenmiş 2 hard disc var pc de. en az 10 kez format attım.. allah aşkına bir yardım deliricem. avast kullanıyordum daha önce. şimdi antivir kullanıyorum..
quote:
Orjinalden alıntı: korcane
ALLAH SENIN NEMURADIN VARSA VERSIN..DELIRMISTIM..DUZELDI..COK COK SAOL
quote:
Orjinalden alıntı: golevez33
Bu yöntem Autorun.inf dosyasını kullanarak yayılan virüslerini temizlemek için geliştirilmiştir.(Win32/Small.F virüs)
Belirtileri: 1-Bilgisayarımda C,D,E.. sürücülere çift tıklama yöntemi ile açılamaması, sağ tıklayıp aç deyince açılması 2-Sürücülere çift tıklama yöntemiyle açmaya çalışınca hata vermesi 3-Sürücülere sağ tıklayınca Normalin dışında menülerin olması 4-Gizli klasörleri göster dememize rağmen gizli klasörlerin gözükmemesi. UYARI: Normalde sağ tuş menüleri şöyle sıralanır: Aç,Araştır,Ara.. şeklinde sıralanması lazım. Virüs ihtimali olanlarda Auto, aç araştır şeklinde gidebilir. (Bunlar basit autorun.inf virüsleridir) Yada anlamsız karakterler bulunabilir(Bunlar biraz daha zor Autorun.vbs virüsleridir)
Açılan kayıt defteri penceresinde şu yolu bulun: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] sağ taraftaki listeden "Userinit"="userinit.exe" olarak ayarlayın. Eğer burada autorun.bat eki varsa silin. Doğru ayar bu şekilde olacak:
ve [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "ShowSuperHidden"=dword:1 olarak ayarlamak (00000 ise silip 1 yapın)
ayrıca HKEY_CURRENT_USER\Software\microsoft\Windows\CurrentVersion\Explorer\ içinde bulunan MountPoints2 klasörünü komple içindekilerle birlikte silin.
Eğer sorun hala devam ediyorsa, buraya bilgi verin çözüm yolu bulmaya çalışalım..
1-Buradan http://www.sophos.com/tools/sav32sfx.exe dosyasını indirin.(Zip dosyadır.) D sürücüsünde bir klasöre açın.(Örn: d:\sav32sfx gibi) 2-Bilgiyarı açma açarken F8 tuşuna bas. "komut istemiyle güvenli modda aç" .(güveli modda açma ekranında 3.sırada) 3- Dos konsolu açılıncaya kadar bekleyiniz... Microsoft Windows XP [Sürüm 5.1.2600] (C) Telif Hakkı 1985-2001 Microsoft Corp. C:\Documents and Settings\kullanıciadim> şeklinde çıkacak
4-Konsol açılınca "d:" yazıp enter'a basınız. d: sürücüne geçecektir. (tırnak işaretleri yok) 5-"CD sav32sfx" yazıp enter'a basınız (zip dosyasını açtıgımız klasörüde girmemiz lazım, D:\sav32sfx olarak konsolda gözüküyorsa tamamdır girdik) 6-"sav32CLI - remove" yazıp enter'a basınız. 6-Virüs tarama başlayacaktır. İlk virüs bulunduğunda Yes/No/All yazararak bip sesi çıkartır. Siz A harfine basarak, işlem bitinceye kadar bekleyiniz.... (belki 1 saat) 7- Bilgisayarı yeniden başlatınız. 8- Sil rar dosyasını buradan indiriniz . 9- Sil.batı çalıştırdıktan sonra, bilgisayarınız kapanıp açılacaktır. 10-Yine indirdiğiniz sil.bat dosyasının içinde Klasor_secenekleri_gizli_ozelligi_secilebilsin.reg dosyasını çalıştırınız ve onaylayınız. 11-Yine indirdiğiniz sil.bat dosyası içindeki gizliaktifolsun.bat dosyasını D ve E sürücülerine(C haric ne kadar harddisk bölümü varsa) kopyalayınız . 12-D sürücüsüne kopyaladığınız gizliaktifolsun.bat dosyasını çalıştırınız. Uzun sürecektir, sabırla bekleyiniz. İşlem bitince gizli dosyalarınızı görebileceksiniz. 13-Sonra sırayla diğer sürücülerdeki gizliaktifolsun.bat'ı çalıştırınız. 14-C sürücüsünde çalıştırmanızı tavsiye etmem çünkü sistemin gizlediği dosyalar da var. Onları da açmaya çalışabilir.
Bu işlemleri yapan herkes güncel ve bedava antivirüs aracı ile virüsleri temizlemiş ve gizli dosyalar probleminden tamamen kurtulmuş olur. ( virüs tekrar bulaşana kadar.)
Not Sophos şirketine bu antivirüs prog için teşekkür ediyorum. Çok işimi gördü, çok bilgisayarı kurtardım. Ancak unutulmaması gereken nokta bu program o an için temizler devamlı bellekte çalışan bir koruma programı/bir kalkan program degildir.
Mayıs 2008 Güncellemesi: Amvo.exe için ekleme yapıldı, yeni pencerede açma sorunu için ekleme yapıldı. Eklemelerin sorunlara çözüm olup olmadıgını bilmemiz için yorumlarınız önemli olduğunu unutmayın. EK: Sil.rar kullanımından sonra CD/DVD lerde otomatik başlatmayı tekrar aktif etmek için...
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom sağdaki pencereden Autorun çift tıklıyorsuz ve değeri " 1 " yapıyoruz. Bilgisayarı yeniden başlattığımızda artık cd lerimiz taktığımızda otomatik olarak çalışacaktır.. Katkılarından dolayı JANT! dostuma teşekkürler.
NOT: BURADA YAZILALAR XP İÇİN DENENMİŞTİR. DAHA VİSTA DA DENEYEMEDİGİM İÇİN VİSTADA ÇÖZÜM OLUR MU, TEST ETMEDİM.
aşağıda yazılanları güvenli mod da dahil olmak üzere harfiyen yaptım. bende sil.bat ilk çalıştırdıktan sonra bilgisayar kapanıp açılmıyor. ve hala ctrl alt del çalışmıyor. combofix te dahil dahil olmak üzere burada bu konudaki hemen herşeyi denedim.. format atıyorum tekrar geliyor. c , d , e , f olarak bölümlenlenmiş 2 hard disc var pc de. en az 10 kez format attım.. allah aşkına bir yardım deliricem. avast kullanıyordum daha önce. şimdi antivir kullanıyorum..
...........
Dostum C sürücüne format attıp vindowsu kuruncaya kadar D ve diger sürücülerine flash dislerine harici disklerine hiç dokunma ve açma.. windows kurulunca klasör seçeneklerinden gizli ve sistem dosyalarını görülür yap(sil2009.rar içinden sil.bat çalıştırma ile de yapabilirsin) Bİlgisayarımı aç, sürücülere C,D,E yada flash diske F,G her ne isimle olsun,adres satırına adını yazarak gir örnegin e: enter gibi birlikte aç sorunu çıkarabilecek virüsleri root dizininde zaten görürsün, onları sil. sonra driverlarını yükle dikkatli olursan bu virüsler çok basit virüsler.(sürücülere asla cift tıklarak girmeyin,)
çok teşekkürler cevap için. akşam gidince bir de dediğin şekilde yapıcam. bir de antivirüs için antivir programını kullanmak istiyorum. bu antivirüs ile tekrar bu sorunu yaşarmıyım?
quote:
Orjinalden alıntı: golevez33
quote:
Orjinalden alıntı: kebu
aşağıda yazılanları güvenli mod da dahil olmak üzere harfiyen yaptım. bende sil.bat ilk çalıştırdıktan sonra bilgisayar kapanıp açılmıyor. ve hala ctrl alt del çalışmıyor. combofix te dahil dahil olmak üzere burada bu konudaki hemen herşeyi denedim.. format atıyorum tekrar geliyor. c , d , e , f olarak bölümlenlenmiş 2 hard disc var pc de. en az 10 kez format attım.. allah aşkına bir yardım deliricem. avast kullanıyordum daha önce. şimdi antivir kullanıyorum..
...........
Dostum C sürücüne format attıp vindowsu kuruncaya kadar D ve diger sürücülerine flash dislerine harici disklerine hiç dokunma ve açma.. windows kurulunca klasör seçeneklerinden gizli ve sistem dosyalarını görülür yap(sil2009.rar içinden sil.bat çalıştırma ile de yapabilirsin) Bİlgisayarımı aç, sürücülere C,D,E yada flash diske F,G her ne isimle olsun,adres satırına adını yazarak gir örnegin e: enter gibi birlikte aç sorunu çıkarabilecek virüsleri root dizininde zaten görürsün, onları sil. sonra driverlarını yükle dikkatli olursan bu virüsler çok basit virüsler.(sürücülere asla cift tıklarak girmeyin,)
İşime yarayacak gibi. Şuan tarama yapıyorum. Ama ufak bi ayrıntı bile çözmeye kadar uğraştırdı beni. 6. adımdaki komut "sav32CLI - remove" olmayacak "sav32CLI -remove" olacak. Removedan önceki 1 adet boşluk karakteri bile işlemin gerçekleşmemesine sebep oluyor. Gözden kaçmış sanırım. Benim gibi takılıp kalanlar olabilir diye belirtmek istedim. Konu için teşekkürler..
autorun.inf virüsünün tek çaresi flashdisinfector programıdır.programı yükleyin içalıstırınca her seye ok deyin .program c: ye ve takılı tüm usb disklere autorun.inf adında bir klasör atıyor.bu klasör hem harici diskleri başka ortamlardaki virüslerden koruyor.hemde c: yede attığı autorun.inf adındaki klasör ile sabit diske autorun.inf virüsünün bulaşmasını engelliyor.üstelik başka virüsleride eşantiyon olarak siliyor.ama bu programı onermemin nedeni autorun.inf virüsünü etkisiz hale getirmesidir.ben 10 15 tane virüs programı denedim formatlamadan temizlemek ve bulaşmasını engellemek için .bu programlardann sadece 3 4 tanesi bu virüsü algıladı.ve algılayanlarda tamamen değil gecici olarak silebildi bu virüsü.mesela combofix programı örneğin:bu autorun.inf virüsünü buluyor ve silindi diyor.ama usb bellekteki autorun.inf virüsü belleği takıp cıkarıp bir daha tara deyince her defasında yeniden buluyor bu virüsü.yani kısacası ben formatlamadan autorun.inf virüsünü tamamen silip bir daha bulaşmasını engellemek amacıyla size tek onereceğim program FLASHDISINFECTOR PROGRAMIDIR.her formattan sonra ilk işiniz bu programı kurun.bu FLASHDISINFECTOR programının c: ye ve harici disklerinize attığı autorun.inf KLASÖRÜNÜ yanlış anlamayın bu klasör autorun.inf virüsünü c: de ve tüm haricidisklerde tamamen silip bir daha bulaşmasını kesinlikle engelleyen klasördür.size tavsiyem bu flashdisinfector programını indirdikten sonra norton panda mcafffee falan yani cogu virüs programı bu programda virüs var diyebilir.siz bunu gözardı edeceksiniz .bu sadece programın gerektirdiği şartların bu virüs programlarıyla olan uyumsuzluğundan baska bir sey değil.zaten bu flashdisinfector programını kurduktan sonra eğer içiniz rahat olsun istiyorsanız flashdisinfectorın setup dosyasını silebilirsiniz.zaten bu c: ye ve takılmış olan harici belleklere atılan bu autorun.inf klasörü silinmez taki formatlayana kadar.yani bu flashdisinfector programı formatsız autorun.inf virüsünü silen yani kalıcı olarak silen tek program.size onereceğim bir program daha var.bu da en rahat calısan ve en güçlü virüsleri bile 2 3 dakikada tüm harddiski ve takılı harici diskleri tarayabilen bu denli hızlı yani bilinen virüs programları gibi 1 2 saatte taramayapmadan 2 3 dakikada tüm virüsleri silen COMBOFIX programı.benim gördüğüm bu combofix programı 3 mb lık setupıyla harikalar yaratıyor.hem 3 mb,hemde 2 3 dakikada tüm computerı tarıyor ve tüm virüsleri tamamen siliyor.ama ben kullandım ve oteki cok bilinen panda norton gibi programlar gibi combofix autorun.inf virüsünü görüyor ama tamamen silemiyor.size onerim bir güzel norton gibi panda gibi virüs programınız olsun.bu programların algılayamadığı virüsler için de combofix kullanın.vede zaten autorun.inf virüsünü tamamen kalıcı olarak silmek için de FLASHDISINFECTOR programınız yükleyin computerınıza.boyle ce 100 de 99 lıuk bir virüs koruması sağlarsınız.zaten harici disklerdeki virüslerin taktığınız anda calıstırmasanız bile c: ye ve oteki ortamlara gecmesini sağlayan da yine o virüslerin yanında bulunan autorun.inf virüsüdür.adı üzerinde autorun yani harici diskleri taktığınız anda tüm zararlı virüsleridirek bilgisayara bulaştıran otomatikman bu virüsleri harddiske transfer etmek anlamındadır.
hepinize teşekkür ediyorum yalnız bilgisayarımdaki virüssten bir türlü kurtulamadım.4 5 defa format atmama rağmen tekrar aynı sorunla karşı karşıyayım. regedit i açamıyorum görev yöneticisi iptal edilmiş durumda yüklü olan virüs program devre dışı bırakılıo bilgisayarı güvenli mod da başlayatacağım zaman kendi kendine reset atıyor bazı programlar kapanıyor.
flashlarda virüs var ve bilgilerimi silmek istemiyorum ama bu virüstende kurtulmam lazım yardımcı olursanız sevinirim şimdiden çok teşekkürler...
Arkadaşlar sil.bat ve gizlidosyalaraktifolsun u denedim ama olmadı. F: diskime girince içinde hiçbirşey gözükmüyor. Ama boyutları felan dosyaların içinde olduğu belli yalnız F: e girince bomboş ekran çıkıyor. Bunu nasıl halledebilirim ?