I Love You Kaspersky :) (sality virüsü hakkında,okumanız önerilir)

m-usta-fa

Usta Üye
Katılım
1 May 2008
Mesajlar
1,987
Puanları
156
İyi günler ;
Konuyu doğru yere açmış olmak umuduyla...
Bu gün iş yerinde bir pcye flash belleğimi taktım.Kullandım.Eve geldim ve antivirüs programım kaspersky , virüs var dedi.Ben de sil dedim.Gayet sıradan,bir çoğumuzun başına gelmiş bir durum.
Şimdi gelelim olayın aslına...
Bulaşan vürüs , hiç birinizin tanışmasını istemediğim,ama bir çoğumuzun pek yakında tanışacağını sandığım sality virüsü.Kaspersk bu virüsü sality.aa diye görüyor. NOD32 farklı bir uzantıda görüyordu ,unuttum.
Bu virüs bir pcye bulaşmış.Ve saatlerce uğraştırdı.Aygıt yöneticisine girmenize izin vermiyor.PC ye program kurmanıza izin vermiyor (kasperskyi geçen kuramamıştık ama bu gün zor zahmet kurduk,fakat sorunlu kuruldu,taratamadım henüz) ,msconfig yazdığınızda çalıştırmıyor.Dosyaları gizliyor.Ve CPU yu % 90 lara vurduruyor.İnternete inanılmaz bir upload yapıyor ve ağınızı kilitliyor.
İşin garibi, (ilk gün NOD32 yi devre dışı bırakmış ve açtıtmamıştı,ikinci denemede ise nod32 açık,virüsü tanıyor,sil dediğinizde silemiyor,ya da silindi demesine rağmen silemiyordu) antivirüs programını devre dışı bırakıyor.Fakat kaspersk açıksa ,onu devredışı bırakamıyor.Yani virüs ki ne virüs.Tabii ben o USB belleği o PC ye kasıtlı olarak taktım ve kullandım.Evde biraz oynaşalım dedim sality ile :)
Bu işin şimdilik çaresi şudur:
Eğer kaspersky kurulu değilse,o harddiski söküp,kaspersky kurulu ,güncel,koruma seviyesi yüksek tutulmuş ve açık durumdaki bir pcye ,ikinci harddisk olarak tanıtıp,kaspersky ile tarama yaptırmak( Bu bilgiyi veren sayın MESUT arkadaşımıza teşekkür ederim). Aslında MESUT Bey bu bilgiyi chenzy (umarım böyle yazılıyordur) için vermişti ,biz sality de denedik ve anca böyle kurtulabildik.
İkinci bir yol da anti sality.exe diye bir programcık ile bir takım işlemler yapmak.İşin kötüsü demin yanlışlıkla nasıl uygulanacağını silmişim :) onu öğrendiğimde paylaşacağım.Tabii bu program bilgisayarınızda hazır bulunmalı.Yoksa lazım olunca zor kopyalarsınız bilgisayara,sality pcye bir şey kopyalatmıyor.
Bir de arkadaşlar,çok problemli,yeni çıkan ve antivirüs problemlerinin çaresiz kaldığı virüsler ve çözümleri varsa paylaşırsak memnun olurum.Mesela yeni bir virüs var,patron1-patron 2 virüsü.C ve d yi paylaşıma açan bir virüs.Henüz çözümünü bilmiyorum.Elinde bilgi ve çözümü olan varsa ( hatta virüsün kendini de verirse sevinirim :) ) burada paylaşırsa herkese faydalı olur diye düşünüyorum.
virüssüz günler dilerim.
 
saygıdeğer ustam,
kasıyorsa kötü.Acaba benim pc kaldırır mı?
klavyem microsoft marka,monitör samsung.işlemci amd
acaba benim pcde çalışır mı?
 
Yeri gelmisken ben de bir sorunumdan bahsedeyim.1-2 ay once bizim siteden Karpersky indirip kurdum. ve bir kac gun once deneme surumu bitti...Nasil aktive edebilirim ?( satin alma sansim yok )
Ote yandan Ctrl+Alt+Delete tuslarina birlikte bastigimda acilan Task Manager ( Gorev Yoneticisi ) yerine su mesaj cikiyor karsima : '' Task Manager has been disabled by your administrator ''
Halbu ki administrator benim ??? Bir fikri olan var midir? Saygilar
 
hicbirsey ' Alıntı:
Yeri gelmisken ben de bir sorunumdan bahsedeyim.1-2 ay once bizim siteden Karpersky indirip kurdum. ve bir kac gun once deneme surumu bitti...Nasil aktive edebilirim ?( satin alma sansim yok )

Kaspersky'nin hangi versiyonunu kullanıyorsunuz ? Bunu belirtirseniz, müsait bir zamanda key anahtarını veririz.


hicbirsey ' Alıntı:
Ote yandan Ctrl+Alt+Delete tuslarina birlikte bastigimda acilan Task Manager ( Gorev Yoneticisi ) yerine su mesaj cikiyor karsima : '' Task Manager has been disabled by your administrator ''
Halbu ki administrator benim ??? Bir fikri olan var midir? Saygilar

Bu hatanın kaynağı sisteminize bulaşan bir virüstür. Virüsü temizleseniz dahi görev yöneticiniz devre dışı durumdadır.Kaspersky + superantispyware ile tarama yaptırmanız önerilir. Aktif hale getirmek için.



1. Çözüm:

Masaüstüne bir adet "txt" dosyası oluşturun.Yani masaüstünde sağ tıklayıp
"Yeni Metin Belgesi" deyin.

Daha sonra bu metin belgesi içerisine aynen şunları kopyalayın.

Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System]
"DisableTaskMgr"=dword:00000000


Kopyaladıktan sonra

"Dosya" "Farklı Kaydet" deyin ve dosya adını "EnableTM" uzantısını da "reg" yapın ve
masaüstünü göstererek "Kaydet" deyin.

Bu reg dosyasına çift tıklayarak sorulan soruya evet diyoruz.

Not: Windows'un varsayılan dosya görünümünden dosya uzantıları görünmez. Bu nedenle bazı durumlarda burada olduğu gibi dosya uzantılarının görünmesi gerekebilir. Dosya uzantılarının görünür olması için aşağıdaki işlemi uygulayın.

Bilgisayarım> Araçlar> Klasör Seçenekleri> Görünüm> Gelişmiş Ayarlar içerisinde

"Bilinen dosya türleri için uzantıları gizle" seçeneğindeki işareti kaldırın.


2. Çözüm:

Başlat> Çalıştır> Aç Kutusu içerisine

REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System /v
DisableTaskMgr /t REG_DWORD /d 0 /f

komutunu yazarak "tamam"a tıklıyoruz.


3. Çözüm:

Başlat> Çalıştır> Aç Kutusu içerisine "regedit" yazıp ve "tamam" diyoruz.

Karşımızda "Kayıt Defteri Düzenleyicisi" gelecek.

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\System

anahtarlarının altında, sağ pencerede

"Disable TaskMgr" adında bir değer göreceksiniz. Ona sağ tıklayıp "değiştir" diyoruz ve "1" olan değeri "0" yapıyoruz.


Adım 4 :

Başlat> Çalıştır> Aç Kutusuna "gpedit.msc" yazın ve "Tamam" deyin.

Karşımızda "Grup İlkesi" geldi. Şimdi sırasıyla şu yolu izliyoruz.

Kullanıcı Yapılandırması> Yönetim Şablonları> Sistem> Ctrl+Alt+Delete Seçenekleri

burada

"Görev Yöneticisini Devre Kaldır" üzerine iki kere tıklayıp "Devre Dışı" seçeneğini etkinleştirip "Uygula" ve "Tamam" diyoruz.
 
Sef oncelikle emeginize saglik...Yukarida siraladiginiz 4 yontemi de uyguladim fakat yine de sonuc alamadim ( superantispyware ile tarama yapmak haricinde ) ...Sanirim tek care Karspersky i bir sekilde yeniden aktif edip virus taramasi yapmak. Ya da windows u yeniden kurmak olabilir.Tesekkurler
 
deepfreez programını kullanın internet kafalerde kullanırlar bilgisayarınızın csine kurun ve sistem dosyalarını koruyum pc her açılıp kapandığında eski haline döner
 
sayım mustafa arkadaşım o virüsü en iyi panda temizler bilgisayarında devamlı olarak karpesky veya nod32 aktif halde beklesin ama
arada bir veya böyle virüs farkettiğinde mevcut antivirüsü kaldır ve pandayı kur pandayla ful tarama yap virüsüsleri temizle ve sonra pandayı bilgisayarından kaldır ve herzamanki antivürüslerini tekrar kur ve kullan
pandayı sadece tarama yapmak için kur kullan ve kaldır
 

Forum istatistikleri

Konular
128,826
Mesajlar
920,800
Kullanıcılar
450,915
Son üye
snapthreads

Yeni konular

Çevrimiçi üyeler

Geri
Üst