ferrocan
ferrocan (üye)
Bursa / Profesyonel Fotoğrafçı

Virüs Patron1 - Patron2 Çözüm Burad

DENENMİŞ
Başarılı olmuş bir yöntem benim tavsiyem….

Sağolsun yapan arkadaş nazik ve kibar bir biçinde konu ile ilgili bilgi verdi nezaket ve özenli davranışından dolayı teşekkür edeiyorum kendisine
proğramı yapan arkadaş.

*********
Süleyman Demirel Üniversitesinde yapılmıştır.Birileri bunu kendine mal etmeye çalışıyor.Ayrıca burada belirteyim sahibi benim.İsmimi açıklamak istemiyorum ama programın orijinali sahibi olduğum www.yazguven.com sitesinde mevcuttur.
*********
diyerek nezaketini göstermiştir tekrar teşekkürler kendisine.
Not: ben tanıdım


Not: Hiç bir antivirüs programı henüz virüsü tanımıyor

Zaten kullanımla ilgili detaylı bilgi indirecek olduğunuz drakula içinde mevcut ben merak edenler için bir kısa açıklama yapma gereği duydum.

Şimdi programı kullanmak için mikrosoft NET Framework 2.0'ın kurulu olması lazım, Denetim Masası>Program Ekle-Kaldır'dan bakın aynen bu isimde bir dosya yoksa listede,
http://www.microsoft.com/downloads/info.aspx?na=90&p=&SrcDisplayLang=en&SrcCategoryId=&SrcFamilyId=0856eacb-4362-4b0d-8edd-aab15c5e04f5&u=http%3a%2f%2fdownload.microsoft.com%2fdownload%2f5%2f6%2f7%2f567758a3-759e-473e-bf8f-52154438565a%2fdotnetfx.exe
BU LİNKTEN
Framework'u İNDİRİP KURUN. Daha sonra da arkadaşımızın hazırlamış olduğu "DRACULA Virüs Temizleyici V2.3" adlı programı kullanarak virüsü bilgisayarınızdan temizleyin. Viruslu falshlarınızı temizlemek için DRACULAyı çalıştırmadan onları da takın bilgisayara onları da temizlesin. Ayrıca DRACULA tüm disk sürücülerinizin paylaşım ayarlarını da eski haline getiriyor.

BURADAN Drakula yı da alabilirsiniz
http://rapidshare.com/files/36726075/DRAKULA.rar
sadece 29 Kb

Bütün antivürüs programları açıkken kullanabilirsiniz.

O kadar iyi ve hızlı ki bu virüsleri daha hızlı bulmak ve temizlemek için Başbakan Erdoğan’ın araba camını kıran balyoz ile HD ye vurmak bile yeterli değildir.

************************
Ayrıca Windows veya bir başka program tarafından kullanıldığı için silemediğiniz adını değiştiremediğiniz veya taşıyamadığınız temp dosyaları veya diğer bütün her şeyi silebileceğiniz adını değiştirebileceğiniz bir program da bu vesile ile sizlere sunalım

Mause sağ tuşu ile kullanabilirsiniz..

Unlocler buradan buyurun 165 KB
http://rapidshare.com/files/36730799/unlocker1.8.5.rar

**************


Temel bilgi.

Bulunduğu yer C:\Windows\system32

Gizli olur genelde.
Bu trojan C ve D sürücülerini sizden izinsiz halka açıyor.

Nasıl silineceğine gelirsek:

1 - İyi bir virüs programı (Avira olabilir [virüsün çalışmasını engelleyecek])

2 - Ad-Aware SE Professional (Ad-Watch [kayıt defterini kontrol altında tutacak] açık olsun)



İlk önce ctrl-alt-delete yaparak activexdebugger32.exe yi sonlandırıyoruz. Sonra C:\Windows\system32' ye gidip activexdebugger32.exe'yi siliyoruz.

Not: C:\Windows\system32 nin içinde bulunan Ijl11.dll , KMON.OCX , KTKBDHK3.dll , MSWINSCK.OCX , PAC.exe , dosyalarını silin. ve scrrntr.dll , scrrun.dll dosyalarını windows cd sinden değiştirin...Çünkü bunlar değiştirilmiştir.

Daha sonra C:\Windows\system klasörüne gidip ACD.CMD ve ACD2.CMD dosyaları göreceksin onları
siliyoruz..

Başlat çalıştır regedit yazıp regedit de activexdebugger diye arama yapıyoruz.bulduğun tüm activexdebugger dosyalarını silin.
Sonra bilgisayarı yeniden başlatıyoruz.

Başlat / Çalıştır / Cmd yaz.

Çıkan Msdos Penceresine net share yaz. ( net share paylaşılan dosyaları listeler )

"hangi paylaşımdaki dosyayı kaldırmak istiyorsan
onun adını yaz" /delete komutunu kullan.


Örnek: net share dosyalarım /delete

Örnek: net share c:\ /delete ( “c:\ /delete” \ / arasında boşluk var.)

Bilgisayarı tekrar yeniden başlatın.

alıntı.



******************



TEKRAR Anlatıyorum
Bu bir trojan..
Sisteminize girdiği zaman C ve D sürücülerini ağ üzerinde "PATRON1" ve "PATRON2" adıyla paylaşıma tam erişimli olarak açıyor. işlemcinizi %100 kullanarak pc

Tarih: 7 Eylül 2007, 12:21 - İp: 88.***.**2.64
hudemirtas
hudemirtas (üye)
Bursa / Meraklı

teşekkürler

 

Tarih: 7 Eylül 2007, 18:25 - İp: 88.***.**6.61
digiworld
digiworld (üye)
Giresun / Stüdyo Fotoğrafçısı

kardeşim bu virüsle bayabi uğrasmıstım bilgiler için sağol yine bu durakula programı ile işi halletnmiştim

 

Tarih: 9 Eylül 2007, 17:14 - İp: 88.***.**7.182
sanatsever
sanatsever (üye)
Malatya / Meraklı

önemli bilgiler ve acıklamalar için teşekkürler emeğine sağlık

 

Tarih: 9 Eylül 2007, 22:16 - İp: 212.***.**0.206
komandoo50
komandoo50 (üye)
Antalya / Stüdyo Fotoğrafçısı

tşk ederim emeğine sağlık seninle tanışmak isterim

[email protected]
[email protected]

 

Tarih: 6 Kasım 2007, 09:56 - İp: 88.***.**5.49
colonel66
colonel66 (üye)
Yozgat / Stüdyo Fotoğrafçısı

süper açıklamalar walla benim çok sık uğraştığım bir virüs ama avast kullanıyorum 2 senedirde bulaşmadı bidaha:D

Avast tavsiye ederim arkadaşlar

 

Tarih: 8 Kasım 2007, 15:41 - İp: 85.***.**8.177
  • 1