USB belleğe virüs bulaştı

gurkang4

Megapat
Katılım
4 Haziran 2017
Mesajlar
895
Çözümler
3
Daha fazla  
Cinsiyet
Erkek
Selam. Bugün arkadaşımın bilgisayarına format atmak için USB belleğimi taktım ve sonrasında BIOS'tan boot seçmeme rağmen PC yeniden başlattı sürekli ve Windows Tool yerine sürekli İşletim sistemini boot etti (Windows 10). Meğerse arkadaşın PC virüslüymüş, USB belleğimin ilk başta virüslü olmadığından %100 eminim. USB bellek içinde sürekli kısayol oluşturuyor. Rufus ile biçimlendirdim, CMD ile biçimlendirdim fayda etmedi. Son olarak Kaspersky Premium ile tarattım ve birkaç dosya buldu ve sildi. Sorunum şu an şu:

USB'ye Windows Media Creation Tool yüklemesi yaparken, %100 olduğunda PC sürekli yeniden başlatıyor.

Kaspersky ile tarama yapınca 2 adet dosya gözüküyor fakat "Gizli Öğeleri Göster" seçeneği açık olmasına rağmen Herhangi bir dosya fiziksel olarak gözükmüyor, bu dosyaları da tehdit olarak algılamıyor.

Malwarebytes ile de denedim fakat bir çözüme ulaşamadım.

Burada belleğin içinde bellekten bir tane daha görünmesi garip geldi
 

Dosya Ekleri

  • Ekran görüntüsü 2023-12-10 215704.png
    Ekran görüntüsü 2023-12-10 215704.png
    19,7 KB · Görüntüleme: 85
  • ss.png
    ss.png
    37,1 KB · Görüntüleme: 84
  • Ekran görüntüsü 2023-12-10 230737.png
    Ekran görüntüsü 2023-12-10 230737.png
    52,1 KB · Görüntüleme: 75
Son düzenleme:
İlk başta bilseydim bu sorunumu çözebilirdi fakat sorun artık bambaşka bir boyutta. Bu virüs "WindowsApps" adlı bir klasör oluşturuyor, bu klasöre hiçbir şekilde erişim sağlayamıyorum, Kaspersky-Malwarebytes virüsü tespit edebilmesine rağmen silemiyor. Dosyayı silmek kesinlikle mümkün değil. Regedit dosyaları kurarak denedim hiçbir şekilde izinleri alamadım. Virüsün yaptığı şey ney tam olarak bilmiyorum fakat GPU üzerinden bir takım işler yapıyor, sayfayı aşağı kaydırırken bile coil whine sesi duyuyorum. Format atma şansım da yok çünkü verilerim yedekli değil, yedeklemem de mümkün değil.

Görseller:

Yeni bir görsel daha
 

Dosya Ekleri

  • Ekran görüntüsü 2023-12-11 001235.png
    Ekran görüntüsü 2023-12-11 001235.png
    45,2 KB · Görüntüleme: 53
  • Ekran görüntüsü 2023-12-11 001856.png
    Ekran görüntüsü 2023-12-11 001856.png
    470,6 KB · Görüntüleme: 53
  • Ekran görüntüsü 2023-12-11 004719.png
    Ekran görüntüsü 2023-12-11 004719.png
    130 KB · Görüntüleme: 55
Son düzenleme:
İlk başta bilseydim bu sorunumu çözebilirdi fakat sorun artık bambaşka bir boyutta. Bu virüs "windowsapps" adlı bir klasör oluşturuyor, bu klasöre hiçbir şekilde erişim sağlayamıyorum, Kaspersky-Malwarebytes virüsü tespit edebilmesine rağmen silemiyor. Dosyayı silmek kesinlikle mümkün değil. Regedit dosyaları kurarak denedim hiçbir şekilde izinleri alamadım. Virüsün yaptığı şey ne tam olarak bilmiyorum fakat GPU üzerinden bir takım işler yapıyor, sayfayı aşağı kaydırırken bile coil whine sesi duyuyorum. Format atma şansım da yok çünkü verilerim yedekli değil, yedeklemem de mümkün değil.

Görseller:

Yeni bir görsel daha.

Gönderdiyim dosyayı USB içine atdınızmı.
 
Dediği gibi bir kaç dosya çıktı yaklaşık 7GB kadar fakat windowsapp hala silinemiyor ve coil whine duymaya devam ediyorum. Kaspersky taramamda hala bir virüs bulamıyor :(
 
Arkadaşımın yaptığı yazılımı deneyin. Dosyalarınızın nerede olduğunu bulup virüs diye işaretleyecektir illa birisini. İnaçtı rootkitleri bulur. En kötü Linux kur.
 
Son düzenleme:
FF5689D5-5FED-4DE0-8167-86A3B00F5469.jpg


Anlık olarak geçtiği için ss aldım. gördüğünüz üzere acces denied yazıyor. Virüs taratması yaptığımda 2 adet dosya görünüyor (adları ve ne oldukları belli değil). Bir sürü anti virüs kullandım hiçbiri taramadan geçemedi. Daha ne yapmam lazım?
 
Eki Görüntüle 2049882

Anlık olarak geçtiği için ss aldım. gördüğünüz üzere acces denied yazıyor. Virüs taratması yaptığımda 2 adet dosya görünüyor (adları ve ne oldukları belli değil). Bir sürü anti virüs kullandım hiçbiri taramadan geçemedi. Daha ne yapmam lazım?
Arkadaşımın yaptığı yazılımı dene.
 
Arkadaşımın yaptığı yazılımı dene.
Kaspersky-Malwarebytes-Norton-Bitdefender-Windows defender-Unlocker-Shortcut Virus Remover. Bunların hepsini denedim, olumlu bir sonuç edemedim. Şu an PC'ye 3'üncü temiz formatımı attım. Windows kurulmadan hemen öncesinde Virüslü olduğunu tahmin ettiğim USB bellekleri de CMD üzerinden biçimlendirdim. Coil Whine hala devam ediyor (önceden yoktu).

Ek olarak procexp64 üzerinden de herhangi bir anormal durum görüntüleyemiyorum (CPU-GPU).

Arkadaşlar bugün USB belleğime virüs bulaştıran PC'yi inceleme fırsatım oldu. Bulaşan virüs "musallat.exe" shortcutvirusremover.bat ile bunu tespit ettim @Pencere bakıcısı teşekkürler. Çıkan dosyalar şunlardı:

Musallat.exe
rootkit vesaire

Diğer dosyaları tam inceleyemedim o sıra USB belleğe elim çarptı bağlantısı koptu, sonrasında ben de direkt biçimlendirdim USB'yi. Aklıma takılan şu oldu:

Bu virüs neden GPU'ları yoruyordu. Çünkü her iki sistemde ki GPU Coil Whine yapıyordu.
 
Son düzenleme:

Technopat Haberler

Geri
Yukarı