Rootkit Silinmeme Sorunu
-
2 gundur bunla ugrasıyorum.Denemedıgım program vs. yontem kalmadı.Avast Antirootkit,Sophos,Rootkit Buster,Rootkit Revelaer,Dr.Web,Mcaffe Rootkit Detective,Combofix,Hijackthis,Microsoft ve aklıma gelmeyen onca programla denememe ragmen sılınmedı.
C:\WINDOWS\system32\drivers\hfqmnx.sys adlı dosyada gosterıyo Avıra,sıl dedım faydası olmadı.Explorerı sonlandırıp Ms-dosla sılmeyı denedıgımde ıse
"Sısteme baglı bır aygıt calısmıyor" uyarısı verdı.Unlockerla sılmeye calıstıgımda "Eylem Yok" uyarısı verıyo.Yanı hıcbır programla baglantı kurup sonlandıramıyor.Adını ve uzantısını degıstıremıyorum.Yanı orada oylece duruyor sadece ama bı ıslem yapılamıyor.Bulan bırkac program oldu mesela Avast Antirootkit ama sılme konusunda henuz bır asama kaydedemedım.Herhangı bır onerısı olan veya basına gelmıs olan varsa yorum cozum sunarlarsa sevınırım.
-
gmer le denedin mi hocam favorimdir. ilk ordan çalışan uygulamalardan kapatırsın zaten rootkit kırmızı yanar. sonrada dosyalardan silersin gmerle
-
Avastin bilgisayar acilirken bir tarama secenegi var. Ayni benzer bir sorunu yasadiydim o sekilde cozmustum.
-
@cosmic
gmer ıle de denedım.Islemı buluyor ama sonlandırırken sıkıntı cıkıyor.Ne dısable ne de delete olmadı.Avastın AntıRootkıtı de gmer tabanlı yazıyodu.Buluyodu ama sılme de sıkıntı var.Sagolasın onerı ıcın
@necro
Hacı Avastın antısı yok bende.Sadece Antırootkıtı ındırdım denedım.Dedıgın gıbı bı boot programı arıyım AntıRoot ısı yapan:)
-
Hoca o services olarak başlamış durumda, öyle normal yollardan silemezsin. Benim kuzen bir pro vermişti, istediğin driveri register-unregister edebiliyorsun. Önce browse den sys yi bul seç. sonra unregister services de ,en son sys yi sil, umarım olur..
http://hotfile.com/dl/36461287/03a2263/OSRLOADER.exe.html
-
Sagol Ampul,cosmic in onerısıyle gmer ıle bıkac kez daha denedım.rootkit olarak buldugu servısı dısable edemedı,hatta bıkac kez pcye res atmak zorunda kaldım.ama baska bı sekme(fıles) gozume carptı ve sys dosyasını oradan secıp sıl dedım umutsuz bı sekılde ama sıldı:)Su anda sorun yok gıbı gorunuyor.Bıraz ınceleyıp kontrol ettıkten sonra eger tekrar bı sorun cıkarsa verdıgın programı dener yazarım sonucları tekrar.
-
oda olmaz önce
başlat<çalıştır< services.msc yaz burdan servisi bul ve durdur daha sonra tarama ve silme işlemini yaparsan silersin görüşündeyim