Donanım Haber Forum
Ana Sayfa | Kayıt ol | Profilim | Gelen Kutusu | DH Hız Aşırtma VT | Adres Defteri | Email'le üyeliklerim | Benim forumlarım | Fotoğraf Albümleri
Favorileriniz | Üyeler | Arama | SSS | Şikayet listesi | Uyarı listesi | Nick işlemleri
Yeni bir autorun.inf virüsü...

İlgili konuları bak: (bu forumda | tüm forumlarda)

Bu isimle girdiniz: Guest
Bu konudaki kullanıcılar: hiç
  Basılabilir versiyon
Tüm forumlar >> [Donanım / Hardware] >> Network, İnternet ve Güvenlik >> Güvenlik >> Yeni bir autorun.inf virüsü... Sayfa: [1]
Giriş
Mesaj << Daha eski konu   Daha yeni konu >>
Daywalker28

 

Mesaj: 46


 22 Haziran 2008; 23:23:31 
Bu mesajla ilgili şikayetinizi bu icon a tıklayarak yapabilirsiniz.

Bir kaç saat önce internette gezinirken birden bire McAfee peş peşe trojan bulmaya başladı ve internete çıkma istekleri olduğunu gösterdi, tabiki hepsini sil ve internet çıkışına izin verme dedim (trojanlardan bir kaçının adları "QVxo.exe ve lphc74wj0ep31") ama bir kaç saniye sonra ekranım tamamen gitti ve duvarkağıdı mavi oldu ardından donanım hatası verdi ama bir kaç saniye sonra tekrar masaüstüne döndü.

Masaüstünde mavi ekranda "dikkat virüs algılandı, virüsü kaldırmak için antivirüs programı kurun" yazıyordu ama ingilizce olarak tabiki. Ayrıca c,d,e sürücülerimde autorun.inf klasörü oluşmuştu ve silemiyordum. autorun.inf i temizledim ama baktığımda masaüstüne sağ tıklayıp açılan özelliklerde sadece temalar, görünüm ve ayarlar kalmıştı diğerleri görünmüyordu. Onuda "Başlat - Çalıştır - gpedit.msc - Kullanıcı Yapılandırması - Yönetim Şablonları - Denetim Masası - Göster bölümünden halletim.

Benim merak ettiğim amatörce ve bildiğim kadarıyla birşeyler yaptım ama acaba bu lanet autorun.inf virüslerinden birisini daha temizledim mi yoksa tam olarak temizlenmedi mi, böyle kalırsa bilgisayara her hangi bir zararı olur mu? Bilen yada daha önce karşılaşan arkadaş var mı acaba?

Bu autorun.inf virüsünü üreten şahsiyete boşa harcadığı her saniyem için beddua ediyorum. Yoruldum artık bunların ne olduğunu anlayıp temizlemekten.

Edit: Bu arada yeni aklıma geldi. Bunlar olduğunda statik olarak ayarladığım ip otomatik olmuştu ve DNS ayarlarım değişmişti.


< Bu mesaj bu kişi tarafından değiştirildi Daywalker28 -- 22 Haziran 2008; 23:43:57 >


_____________________________

Daywalker28

 

Mesaj: 46


 22 Haziran 2008; 23:42:09 
Bu mesajla ilgili şikayetinizi bu icon a tıklayarak yapabilirsiniz.

Bu arada yeni aklıma geldi. Bunlar olduğunda statik olarak ayarladığım ip otomatik olmuştu ve DNS ayarlarım değişmişti.

_____________________________

Penryn

Mesaj: 1294
Bu kullanıcının bu kategori altındaki blog mesajlarına git Bu kullanıcının DH Blog sayfasina git


Sisteme Gözat

 23 Haziran 2008; 9:58:40 
Bu mesajla ilgili şikayetinizi bu icon a tıklayarak yapabilirsiniz.

Daha önceki Autorun ları COmbofix ile halletmiştim.Bu başka bir autorun ama combofix in işide bu tip durumları icabına bakıyor.Netten indir dene bakalım.Birde bu olaylar olurken hangi sitede idin.Yani nerden geliyor tehlike nerede ise bizlerde bilelim.

_____________________________

Cooling by ALPHACOOL NexXxoS Xtreme II 240 RADYATÖR&AQUA 120 RADYATÖR&Alphacola 1L UV-Sarı-Yeşil SIVI&EHEIM 1000 POMPA/VİEWSONİC 22" VG2230VM/GİGABYTE P-35 DQ6/E 7200 2.53@3,99 GHZ with ALPHACOOL NexXxoS X² Bold HIGHFLOW/2*2 GB MUSHKİN 5-5-5-12 800@1008/MSİ 8800 GTS 512 MB O-C with ALPHACOOL GP3-07B/THERMALTAKE ARMOR VH6000BWS/SİLVERSTONE ST50EF 500 Watt/250 Gb*2 SEAGATE 410AS RAİD0/THERMALTAKE SES DUYARLI NEON/AEROCOOL GATEWATCH/VİSTA ULTİMATE 64 BİT SP1
DonanimHaber Overclock Team E7200 3990 Mhz with Zalman 9700 Ultimate Rx 303 Lcd Duvara Askı Aparatı incelemesi
Microsoft System Administrator ...::::THERMALTAKE ARMOR+ CLUB::::...
Daywalker28

 

Mesaj: 46


 23 Haziran 2008; 10:09:04 
Bu mesajla ilgili şikayetinizi bu icon a tıklayarak yapabilirsiniz.

Akşam eve gittiğimde ilk işim combofix denemek olacak. Netten ev ilanlarına bakıyordum o arada başka sayfa açıkmıydı onu hatırlamıyorum. Ev ilan sayfasından olduğunu sanmıyorum çünkü 1 aydır sürekli takip ediyorum oraları. Daha önce böyle birşey olmamıştı.

_____________________________

Penryn

Mesaj: 1294
Bu kullanıcının bu kategori altındaki blog mesajlarına git Bu kullanıcının DH Blog sayfasina git


Sisteme Gözat

 23 Haziran 2008; 12:10:37 
Bu mesajla ilgili şikayetinizi bu icon a tıklayarak yapabilirsiniz.

İnternet explorer geçmişine bak bakalım nerelere gitmiş.Senin girmeyipte gittiği yerleri bulabilirsin.Birde virüs progamına bak bakalım oda nerden geldiğini ve sendeki virüsün nerede olduğunu yazar iyice kontrol et.Bu bizim için iyi olabilir.Yarın bir gün bize girmeden önce müdahale etme şansımız olabilir.

_____________________________

Cooling by ALPHACOOL NexXxoS Xtreme II 240 RADYATÖR&AQUA 120 RADYATÖR&Alphacola 1L UV-Sarı-Yeşil SIVI&EHEIM 1000 POMPA/VİEWSONİC 22" VG2230VM/GİGABYTE P-35 DQ6/E 7200 2.53@3,99 GHZ with ALPHACOOL NexXxoS X² Bold HIGHFLOW/2*2 GB MUSHKİN 5-5-5-12 800@1008/MSİ 8800 GTS 512 MB O-C with ALPHACOOL GP3-07B/THERMALTAKE ARMOR VH6000BWS/SİLVERSTONE ST50EF 500 Watt/250 Gb*2 SEAGATE 410AS RAİD0/THERMALTAKE SES DUYARLI NEON/AEROCOOL GATEWATCH/VİSTA ULTİMATE 64 BİT SP1
DonanimHaber Overclock Team E7200 3990 Mhz with Zalman 9700 Ultimate Rx 303 Lcd Duvara Askı Aparatı incelemesi
Microsoft System Administrator ...::::THERMALTAKE ARMOR+ CLUB::::...
JANT!

Mesaj: 3581


Sisteme Gözat

 23 Haziran 2008; 15:36:43 
Bu mesajla ilgili şikayetinizi bu icon a tıklayarak yapabilirsiniz.

Autorun.inf ve benzerleri bilgisayardan kolay kolay silinmez. İlk olarak sistem geri yükleme en temiz yöntemdir. Ama siz bunu atladıysanız vakit çok geçmeden tavsiye ederim. Bunun dışında sağlam bir av ile sistem taratılmalı. Bu McAfee değil Kaspersky A-v. Full taramada en başarılı program. Sisteminizi güvenli modda açın ve Kaspersky ile tam tarama yapın...

_____________________________


G33 DS3R - E6300@3GHZ - CM HYPER 212 - Corsair 2*1 @1150MHZ - SAMSUNG BW2232 22' LCD - LOGITECH X-530 - MAXTOR250ONETOUCH - SONY ERİCSSON W810i
Penryn

Mesaj: 1294
Bu kullanıcının bu kategori altındaki blog mesajlarına git Bu kullanıcının DH Blog sayfasina git


Sisteme Gözat

 23 Haziran 2008; 19:38:30 
Bu mesajla ilgili şikayetinizi bu icon a tıklayarak yapabilirsiniz.

@JANT! Combofix Autorun Virüslerinin tam ilacı kendim bizzat denedim.Başıma geldiği için.Kesin çözümdür.

_____________________________

Cooling by ALPHACOOL NexXxoS Xtreme II 240 RADYATÖR&AQUA 120 RADYATÖR&Alphacola 1L UV-Sarı-Yeşil SIVI&EHEIM 1000 POMPA/VİEWSONİC 22" VG2230VM/GİGABYTE P-35 DQ6/E 7200 2.53@3,99 GHZ with ALPHACOOL NexXxoS X² Bold HIGHFLOW/2*2 GB MUSHKİN 5-5-5-12 800@1008/MSİ 8800 GTS 512 MB O-C with ALPHACOOL GP3-07B/THERMALTAKE ARMOR VH6000BWS/SİLVERSTONE ST50EF 500 Watt/250 Gb*2 SEAGATE 410AS RAİD0/THERMALTAKE SES DUYARLI NEON/AEROCOOL GATEWATCH/VİSTA ULTİMATE 64 BİT SP1
DonanimHaber Overclock Team E7200 3990 Mhz with Zalman 9700 Ultimate Rx 303 Lcd Duvara Askı Aparatı incelemesi
Microsoft System Administrator ...::::THERMALTAKE ARMOR+ CLUB::::...
JANT!

Mesaj: 3581


Sisteme Gözat

 23 Haziran 2008; 20:55:48 
Bu mesajla ilgili şikayetinizi bu icon a tıklayarak yapabilirsiniz.


quote:

Orjinalden alıntı: Penryn

@JANT! Combofix Autorun Virüslerinin tam ilacı kendim bizzat denedim.Başıma geldiği için.Kesin çözümdür.

+1
Bahseddilen program ile denenmeli. Sonuç alan birçok kişiye bende şahit oldum

_____________________________


G33 DS3R - E6300@3GHZ - CM HYPER 212 - Corsair 2*1 @1150MHZ - SAMSUNG BW2232 22' LCD - LOGITECH X-530 - MAXTOR250ONETOUCH - SONY ERİCSSON W810i
Daywalker28

 

Mesaj: 46


 23 Haziran 2008; 21:16:53 
Bu mesajla ilgili şikayetinizi bu icon a tıklayarak yapabilirsiniz.

Combofix i çalıştırdım. Sonuç olarak birşey değişti mi şimdilik bilemiyorum. 1 adet txt dosyası oluşturdu ayrıca anladığım kadarıyla bir kaç dosyayı karantinaya almış. umarım çözüm olmuştur.

Edit: harici hdd de autorun.inf çıktı, dün gece bu olay olduğu sırada takılı değildi hdd. en son dün sabah kullanmıştım belkide o zamandan hdd den bilgisayara bulaşmıştır ve daha sonra aktif olmuştur.


< Bu mesaj bu kişi tarafından değiştirildi Daywalker28 -- 23 Haziran 2008; 21:20:03 >


_____________________________

Penryn

Mesaj: 1294
Bu kullanıcının bu kategori altındaki blog mesajlarına git Bu kullanıcının DH Blog sayfasina git


Sisteme Gözat

 23 Haziran 2008; 21:21:13 
Bu mesajla ilgili şikayetinizi bu icon a tıklayarak yapabilirsiniz.

@Daywalker28 tamamdır işlem.Onu Harici Hdd neden uygulayabilirsin.Sanırım C sürücüsünün içine karantinaya alıyor.Onları silerbilirsin.Hadi geçmiş olsun.

_____________________________

Cooling by ALPHACOOL NexXxoS Xtreme II 240 RADYATÖR&AQUA 120 RADYATÖR&Alphacola 1L UV-Sarı-Yeşil SIVI&EHEIM 1000 POMPA/VİEWSONİC 22" VG2230VM/GİGABYTE P-35 DQ6/E 7200 2.53@3,99 GHZ with ALPHACOOL NexXxoS X² Bold HIGHFLOW/2*2 GB MUSHKİN 5-5-5-12 800@1008/MSİ 8800 GTS 512 MB O-C with ALPHACOOL GP3-07B/THERMALTAKE ARMOR VH6000BWS/SİLVERSTONE ST50EF 500 Watt/250 Gb*2 SEAGATE 410AS RAİD0/THERMALTAKE SES DUYARLI NEON/AEROCOOL GATEWATCH/VİSTA ULTİMATE 64 BİT SP1
DonanimHaber Overclock Team E7200 3990 Mhz with Zalman 9700 Ultimate Rx 303 Lcd Duvara Askı Aparatı incelemesi
Microsoft System Administrator ...::::THERMALTAKE ARMOR+ CLUB::::...
Daywalker28

 

Mesaj: 46


 23 Haziran 2008; 21:32:32 
Bu mesajla ilgili şikayetinizi bu icon a tıklayarak yapabilirsiniz.

teşekkür ederim hocam. umarım tamamen gitmiştir. artık çok sıkıldım bunlarla uğraşmaktan flash diskimi kimsenin bilgisayarına takamıyorum artık virüs gelecek diye.

Ayrıca hangi sitelere girdiğimi sormuştun dün gece. sürekli takip ettiğim 2 rus sitesi var onlara girmişim dün gece ama onların dışında yabancı olarak kirmizitanga.com adında bir site açılmış ama benimle alakası yok onun dışında da tanımadığım site yoktu.

_____________________________

Mac2cryme

Mesaj: 1690
Bu kullanıcının bu kategori altındaki blog mesajlarına git Bu kullanıcının DH Blog sayfasina git


 23 Haziran 2008; 22:57:07 
Bu mesajla ilgili şikayetinizi bu icon a tıklayarak yapabilirsiniz.

bu virüsler yüzünden az çekmedim silmesi bi dert bulmasıda bi dert

_____________________________

bencede.
Daywalker28

 

Mesaj: 46


 23 Haziran 2008; 23:45:03