veyselyavuz
veyselyavuz (üye)
Bursa / Stüdyo Fotoğrafçısı

Husyu8n. Exe Virüsü

arkadaşlar son zamanlardaki autorun.inf den sonra başımızın belası olan
husyu8n.exe virüsünü nasıl temizleyeblirim.
kendini bütün klasölere kopyaladı
adını bulaştığı dosyanın adıyla deiştiriyor.
mesela dosya adı resim oraya resim.exe olarak bulaşıyor ve
virüs programı temizlerken kopmle klasörü içindekilerle beraber siliyor.
bilindiği gibi fotoğrafçı olduğumuz için yedeklerimiz çok önemli...
YARDIMLARINIZI BEKLİYORUM...

Tarih: 22 Nisan 2009, 09:11 - İp: 85.***.**7.102
kurab_canavari
kurab_canavari (üye)
Aydın / Amatör

öncelikle geçmiş olsun.
Benim başıma böyle bir olay gelmedi. Tahmini yöntemleri anlatacağım.
Baştan söyleyeyim bu iş sizi uğraştırır ve pcde dosya kayıbı olursa ben mesuliyet almam.:-))
Not: Virüs temizleme işinden korkuyorsan (aksilik olur diye) hiç bişey yapma. En geç birkaç ay içinde bu virüsün yaması çıkar. O zaman avg antiviri günceller ve temizlersin. Çok kötü durum olur fotolar giderse panik yapmayın. Diski normal yoldan biçmlendirin ve foto kurtarma programları ile silinen fotoları geri getirin.
işyerindeki pcdeyse çalışırken yapmayın. İşlemler uzun süreceği için pazar günü gibi kapalı günde yapın.
tahminimce aşağıdaki yazılanların hepsini yaparsanız, 1.si en az 3 saat ikincisi en az 3 saatinizi alır.oda eşittir en az 6 saat:-))

Birinci yöntem: FOTOĞRAFLARA ZARAR VERMEDEN VİRÜS TEMİZLEME
Klasik yöntemlere başvurmak...
pcdeki fotoları alabiliyorsan virüslü halde falan bir yere al.Alki yöntem başarısız olursa fotolar uçmasın.
deneme amaçlı 23-30 tane fotoyu belgelerime hemde D'ye kopyala. Bakalım bu fotolara zarar vermeden temizleme yapabilecekmiyiz!
--------
işleme başlıyoruz.

1-AVG Antivirüs yada kaspersky 2009 programlarından herhangi biri (sadece birisini) resmi sitesine git programı indir. Programı denemek için 30 günlük kullanım süresi veriyorlar.
Programı kur. Güncelle (update et).(ben avgyi tavsiye ediyorum)
2-GMER.EXE programını alttaki linkten indir. (silinemeyen dosyaları silmek için gerekli)
gmer'i indirmek için tıkla>>>
3-COMBOFİX.exe uygulamasını alttaki linkten indir. (çoğu virüsü kendisi temizler)
combofix'i indirmek için tıkla>>
4-windows Kötü Amaçlı Yazılımları Temizleme Aracını alttaki linkten indir
indirmek için tıkla>>
5-Norman Malware Cleaner programını alttaki linkten indir
indir>>
6-Spybot-S&D programını alttaki linkten indir>>
indirmek için tıkla>>
7-ccleaner programını indirin (temizlik ve bakım programı)
indir>>
7-Bilgisayarım > özellikler > sitem geri yükleme > bütün sürücüler için sistem geri yüklemeyi kapat'ı checkleyin.
8-indirdiğiniz şu programları kurun ve update seçeneği ile hepsini güncelleyin.
AVG Antivirüs
Norman Malware Cleaner
Spybot-S&D
ccleaner
diğer inen uygulamalar kurulmadan çalışır bu yüzden masa üstünde kalsın.
9-İnterneti kapatmak için modemi kapatın. Modemde düğme yoksa modemden gelen intenet kablosunu pcnin arkasından çıkartın.
10-windowsu yeniden başlatınn ve açılırken devamlı F8 e basın bırakın-basın bırakın. Karşınıza siyah ekran çıkacaktır. Buradan güvenli modda başlat'ı seçin.
11-administrator gibi yönetici kullanıcı oturumu varsa administrator'u seçin yoksa herne varsa onu seçin.
12-sırasıyla şöyle çalıştırın;
Avg Antivirüs - Combofix - Kötü amaçlı yazılım temizleme aracı - Norman Malware celaner - Spybot-S&D - gmer(sağdaki scan butonu ile) - ccleaner

Yukarıdaki programları kullanmasını bilmiyorsan önce nasıl kullanıldıklarına webden öğren.
Eğer adımlar doğru gittiyse ve deneme amaçlı fotolar hala yerinde duruyorsa (uçmadıysa) sorun hallolmuş demektir. Yok olmadıysa ikinci yönteme bakın.

İkinci yöntem: VİRÜSÜN ÇALIŞAMAYAĞI ORTAMDA FOTOLARI ALMA
İşletim sistemini değiştirme yöntemiyle kısmen fotoğraflarını başka temiz harddiske kopyalayabilirsin. Sonrada diğer virüslü disklere basarsın formatı sorun kalmaz.

nasıl olacak?

Virüsler çoğunlukla windowsta çalışacak şekilde programlanırlar. sen işletim sistemini örneğin türkçe pardus işletim sistemiyle değiştirirsen virüs burada yayılamayacak hatta çalışmayacaktır.
çünkü pardus LİNUXtur ve kod yapısı windowstan farklıdır. .exe uzantılı hangi dosya olursa olsun linuxta çalışmayacaktır. tamam linuxta .exe uzantılı dosyaları çalıştıran uygulama var ama senin şimdilik onunla işin olmadığı için o konuya girmeye gerek yok.

yapılacaklar:
1-virüslü olmayan formatlanmış ve tüm arşivi alacak büyüklükle boş sabit disk bul.
1-alttaki linkten pardusu indir.
Pardusu indir>>
2-İndirdiğin İSO dosyasını cdye yazdır. Nasıl yapılacağını bilmiyorsan alttaki linke bak.
öğrenmek için bak>>
3-Nero ile yazdıdığın cd ile format atacağız. CDyi cdroma tak Pcyi yaniden başlat.
4-Format atar gibi, kolayca pardusu kur.kapat
5-boş sabit diski yada usb depolama sabit diski pcye bağla
6-pcyi aç.
7-tüm fotoları boş sabit diske kopyala.Tahminimce buraya virüs kopyalanmayacaktır. Yada kopyalanırsada elle silinebiliyor olacaktır.
8-Tüm fotoları kopyaladıktan sonra fotoların olduğu diski pcden ayır.
9-windosu kur. Kurarken hafıza kartları falan takılı olsun ve tüm diskleri formatla.
10-Windows kurulduktan sonrada kartlarını biçimlendir diyerek formatla.
11-tamamdır..

Son olarak, antivir ve firewall özelliği olan güvenlik yazılımı alın kurun. Webde gezerkende internet explorer yerine firefox ile dolaşın. Firefoxun noscript eklentisinide kurmayı ihmal etmeyin.

Burası bir fotoğraf sitesi olduğu için burada uzun uzadıya virüs vs konularını tartışmak çok doğru olmaz diye düşünüyorum.
Yazdıklarım aşağı yukarı yeterli seviyede temel bilgilerdir.
Bu yüzden daha teknik konuları işin uzmanlarının olduğu alttaki sitelerden cevap aramanız yerinde olur...

http://doctus.org/
www.pcnet.com.tr
http://www.chip.com.tr/guvenlik/
http://www.chip.com.tr/forum/
http://www.virusguvenlik.com/

 

Tarih: 22 Nisan 2009, 13:20 - İp: 88.***.**0.26
veyselyavuz
veyselyavuz (üye)
Bursa / Stüdyo Fotoğrafçısı

remi5861 senın hakkını ödeyemen neye ihtiyacım olsa ebn önce sen cvp yazıyosun
emeklerin için çok tşk ederim...

 

Tarih: 22 Nisan 2009, 18:21 - İp: 88.***.**5.86
kurab_canavari
kurab_canavari (üye)
Aydın / Amatör

Microsoft USB Autorun'a elveda diyor

Dün Microsoft Windows Güncelleme altyapısı ile Windows 7 öncesi sürümleri çalıştıranlar için, kullanıcının izni olmadan autorun ile otomatik olarak bilgisayara bulaşan kötü amaçlı yazılımları engelleme amaçlı bir güncelleme sundu.

http://www.olympos.net/haberler/microsoft/microsoft-usb-autoruna-elveda-diyor-51090.html#content

exp xp sp2 ve xpsp3 kullananların yapması gereken güncellelemeleri kurmak.

 

Tarih: 11 Şubat 2011, 21:01 - İp: 88.***.**5.70
  • 1