Bu Nasıl Bir Virüstür Böyle

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    th317
    th317's avatar
    Kayıt Tarihi: 15/Eylül/2008
    Erkek

    Merhaba değerli forum kullanıcıları. bir kaç haftadır karşılaştığım bir sorun hakkında yardımlarınıza ihtiyacım var. kaynağını ve nerden geldiğini bilmediğim bir dosya türü bilgisayarımı çok fena kasıyor. Fotoğrafınıda paylaşmaya çalıştım aşağıda. forumda yeniyim bu sorunu çözebilmem için yardımcı olursanız çok sevinirim. C/ diskinde Temp adlı bir dosyanın içinde pts5a.exe , jh1d.exe adlarında dosyalar var ve silsem dahi gitmiyor. kendi virüs programım malware programım böcek programım filanda zaten virüs vs. bulmuyor ve internette de tarattım yine hiç bi sitede virüs bulamadı. 


    Duyuyor musun yeğen??? Suyun sesini duyuyor musun?? Yapamam diyordun. Gücün yetmez sanıyordun... Anlarlar, yaptırmazlar, bir daha yenerler diye korkuyordun. İmkansız diyordun... Ama suyun sesini duyor musun yeğen?? Deniz sonunda yarıldı; bize sadece içinden yürümek kaldı......
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Meczup
    1049
    1049's avatar
    Kayıt Tarihi: 04/Ağustos/2005
    Homo

    Hocam sistem başlangıcında dosya çalışıyor mu kontrol ettin mi? Denemek için Win + R ---> msconfig ----> Başlatma yolunu takip edip sistem başlangıcında çalışıp çalışmadığını kontrol et. Eğer sistem başlangıcında çalışmaya ayarlanmamışsa çalıştırdığın başka bir uygulamayla birlikte çalışıyordur. Torrentten indirdiğin bir oyun olabilir ya da warezden indirdiğin bir program olabilir bilemem.

    Ama eğer sistem başlangıcında çalışıyorsa yanındaki tiki kaldır kaydet. Bilgisayarı yeniden başlatmayı sorucaktır, tamam dersin. Bilgisayar açıldığında dosya çalışmadığı için silebilirsin. Bunun yanında bu ve buna benzer isimde olanların tikini de kaldırmanı tavsiye ederim.

    Ekleme: Bu arada görseli koymayı unutmuşsun, senin yerine ben ekleyeyim.

    1049 tarafından 19/Kas/13 21:14 tarihinde düzenlenmiştir

    dudaklarına değen yağmur bir parça rujundan çalar. dudaklarına değen yağmur bile, bir parça rujundan çalar. benim değemediğim o dudaklarına değen yağmur, bir parça rujundan çalar. // bi gün buralarda yeni bir ağaç yeşerecek ve biz gölgesinde mürekkepler tüketeceğiz //
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    burhan808
    burhan808's avatar
    Kayıt Tarihi: 01/Ekim/2008
    Erkek

    combofix öneriyorum.


    "O da Senden Razi Dön Rabbine"
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    th317
    th317's avatar
    Kayıt Tarihi: 15/Eylül/2008
    Erkek
    Ayazz bunu yazdı

    Hocam sistem başlangıcında dosya çalışıyor mu kontrol ettin mi? Denemek için Win + R ---> msconfig ----> Başlatma yolunu takip edip sistem başlangıcında çalışıp çalışmadığını kontrol et. Eğer sistem başlangıcında çalışmaya ayarlanmamışsa çalıştırdığın başka bir uygulamayla birlikte çalışıyordur. Torrentten indirdiğin bir oyun olabilir ya da warezden indirdiğin bir program olabilir bilemem.

    Ama eğer sistem başlangıcında çalışıyorsa yanındaki tiki kaldır kaydet. Bilgisayarı yeniden başlatmayı sorucaktır, tamam dersin. Bilgisayar açıldığında dosya çalışmadığı için silebilirsin. Bunun yanında bu ve buna benzer isimde olanların tikini de kaldırmanı tavsiye ederim.

    Ekleme: Bu arada görseli koymayı unutmuşsun, senin yerine ben ekleyeyim.

    yok hocam unutmadım, orjinali bana ait olmadığı için görseli kopyalamak istemedim, ama bendeki durumda birebir aynı, normalde temp klasörü windows klasörünün içinde olur, anladığım kadarıyla bu virüs direk C: nin içine yeni bir temp açıyor ve exe dosyalarını buraya konumlandırıyor. neler neler denedim program olarak, ama hiçbir sonuç alamadım. virüslerin ismi değişebiliyor, o yüzden google'da aratınca da bir sonuç elde edemiyorum. burda sadece 2 virüs ismi geçmiş ama bende 4-5 taneyi buluyor. çıldırıcam resmen, annemin laptopu olduğu için de format atamıyorum. epey zor durumdayım anlayacağın... çıkamadım bi türlü işin içinden.. bu arada başlangıç programlarında bu exe yada herhangi şüpheli bişey yok. sonradan çalışıyor demekki...

    th317 tarafından 19/Kas/13 21:29 tarihinde düzenlenmiştir

    Duyuyor musun yeğen??? Suyun sesini duyuyor musun?? Yapamam diyordun. Gücün yetmez sanıyordun... Anlarlar, yaptırmazlar, bir daha yenerler diye korkuyordun. İmkansız diyordun... Ama suyun sesini duyor musun yeğen?? Deniz sonunda yarıldı; bize sadece içinden yürümek kaldı......
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    _PesimisT_
    _PesimisT_'s avatar
    Kayıt Tarihi: 27/Nisan/2008
    Erkek

    virustotalde taratsana hocam... ne diyor...


    Bu dahil; tüm genellemeler yanlıştır! Yolcu; Kendi Yolunda.... Şükür biz Allahtan başka sahibi olmayanlarız!
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    th317
    th317's avatar
    Kayıt Tarihi: 15/Eylül/2008
    Erkek
    _PesimisT_ bunu yazdı

    virustotalde taratsana hocam... ne diyor...

    tempin içini sildiğim için dosya seçip aratamıyorum hacı...


    Duyuyor musun yeğen??? Suyun sesini duyuyor musun?? Yapamam diyordun. Gücün yetmez sanıyordun... Anlarlar, yaptırmazlar, bir daha yenerler diye korkuyordun. İmkansız diyordun... Ama suyun sesini duyor musun yeğen?? Deniz sonunda yarıldı; bize sadece içinden yürümek kaldı......
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    _PesimisT_
    _PesimisT_'s avatar
    Kayıt Tarihi: 27/Nisan/2008
    Erkek

    Şöyle bişey var... rus kaynaklı imiş, virüsmüş... http://www.isthisfilesafe.com/sha1/59D19079237247C5E11360C71672C552663606DA_details.aspx

     

    Ve virustotal için https://www.virustotal.com/tr/file/04aefdfe11768a5cd44128f8bab956a38e4143f2c926dd4f771bf485207f5a9f/analysis/

     

    Kasper ve TrendMicro virüs diyor... Onlardan biriyle dene...


    Bu dahil; tüm genellemeler yanlıştır! Yolcu; Kendi Yolunda.... Şükür biz Allahtan başka sahibi olmayanlarız!
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    mfatihbodur
    mfatihbodur's avatar
    Kayıt Tarihi: 02/Ağustos/2006
    Erkek

    combofix denemelisin bence de. ama benim taktiği kullan, ayda bi kez didik didik tarat makineyi temiz olduğuna emin olduğunda bide yedek al. sonra virus mu bulaştı diğer sürücülere filan bulaştırmadan yapıştır formatı tertemiz sonra kur yedeği kafan rahat olsun :) ayda 1 gün boş bırakacaksın ama laptopu yedek için.

     

     Not : ben 3 ayda bir yapıyorum :P hep ayda bir yapmak istemişimdir ama


    Yeryüzünün öğretmeni olmak için, gökyüzünün öğrencisi olmak gerekir. - Aliya İzzetbegoviç / mfatihbodur@tahribat.com
Toplam Hit: 1899 Toplam Mesaj: 8