Fidye virüsü yüzünden format atamıyorum

Rosso Valentino

Hectopat
Katılım
13 Şubat 2019
Mesajlar
290
Arkadaşlar bilgisayarım yaklaşık 1 hafta önce fidye virüsü kaptı. Yani bütün dosyalarım şifrelendi ve uzantıları mbed vb. oldu.
BIOS üzerinden USB ile format atmayı denedim fakat USB'yi bilgisayara taktığım anda uzantısı mbed oldu ve format atamadım. Yani bilgisaayra ne takılırsa takılsın veya ne indirirsem indireyim uzantısı mbed oluyor. Bu yüzden format atamıyorum. Ayarlarda güncelleştirme ve güvenlik bölümünden de bilgisayarı sıfırlayamıyorum nedense. Ben bu bilgisayara nasıl format atacağım.
 
Son düzenleyen: Moderatör:
Öyle yaptım zaten ama uzantı MBED olduğu için BİOS'ta tanınmıyor
biosaykende mi mbede çeviriyor?
görev yöneticinden mbed virüsünün görevini sonlandırdıktan sonra bunları yükleyin yada güvenli modda deneyin olmadıysa harddiski başka bir bilgisayara bağlayıp bu programları deneyin
bence riskli diğer pcyide bozabilir
 
Arkadaşlar konuya yazdıklarınız çözüme yönelik olsun yoksa sadece yorumdan ibaret mesajlar olursa yardım etmek isteyen de ilgilenemiyor konu boş yere uzayıp gidiyor.

Arkadaşlar bu virüsü hiçbir antivirüs programı yok edememiş şu ana kadar. Hatta bir de not bırakmışlar C diskine. Bilgisayarda önemli dosyam yok her şeyin uzantısı MBED oldu. Diğer bilgisayarımdan Windows USB kurdum fakat bu bilgisayara takınca uzantısı MBED oluyor ve format atamıyorum.
Şu an kafayı yemek üzereyim.
Hiçbir antivirüs programı yok edememiş diye bir şey yok. Kurması ve denemesi beleş ki zaten hiçbir antivirüs programı yok edemediği bilindik bir zararlı yazılım yoktur.

Format dediğiniz olay ise Windows üzerinden atılmaz. Tam zamanını ayarlayamıyorsanız BIOS ayarlarından önceden boot sırası ayarlarında USB disk öne alırsınız sonra bilgisayar kapalıyken USB takıp bilgisayarı açıp boot edersiniz. Basit bir şey.
 
Birde bunu deneyin Win + R tuşuna basın ve oraya msconfig yazın önyüklemeye gelip güvenli önyüklemeyi seçip bilgisayarı yeniden başlatın
gerekli .mbed dosyalarıyla şifrelenmiş dosyaları bir USB taşınabilir belleğe atın
gizli klasörleri açın arama kısmına klasör seçenekleri yazınca çıkması gerekir oraya gelip görünüme gelin gizli dosya ve sürücüleri göster işaretini açın sonra uygula tamam yapın
sonra dosya gezgininde buraya gelin
C:\Users\(Kullanıcıismi)\Appdata\
burda THE VIRUS.exe diye bir dosya olması gerek yada onun gibi bir şey onu silin (shift+delete yaparak silin)
yine Win + R yapın ve regedit yazın enter tuşuna basın burdan regedit kayıtlarınızın bir yedeğini alın dosya yerine gelip ordan ver yazan yere tıklayın masaüstünü seçin istediğiniz ismi koyabilirsiniz dışa aktarma aralığını tümü seçin ve kaydedin eğer bir sıkıntı olursa al kısmından regedit dosyanızı seçebilirsiniz şimdi görev zamanlayıcısını açın görev zamanlayıcı kitaplığına gelin burda virus yada run the virus diye bir şey olacaktır ona (sağ-tık) sil yapın sonra yine Win + R tuşuna basıp msconfig yazın ordan önyüklemeye gelip güvenli önyükleme işaretini kaldırın ve yeniden başlatın
şimdi bunları dikkatle yapın
bunu kurun
bir yeni metin belgesine bunları kopayalayın ve .bat olarak kaydedin ve kayıt türünü tüm dosyalar yapın
Kod:
subinacl /subkeyreg HKEY_LOCAL_MACHINE /setowner=Administrators
subinacl /subkeyreg HKEY_CURRENT_USER /setowner=Administrators
subinacl /subkeyreg HKEY_CLASSES_ROOT /setowner=Administrators
subinacl /subdirectories %SystemDrive% /setowner=Administrators

subinacl /subkeyreg HKEY_LOCAL_MACHINE /grant=system=f
subinacl /subkeyreg HKEY_CURRENT_USER /grant=system=f
subinacl /subkeyreg HKEY_CLASSES_ROOT /grant=system=f
subinacl /subdirectories %SystemDrive% /grant=system=f

Bu bilgisayarı açıp şuraya gelin
C:\Program Dosyaları (x86)\Windows Resource Kits\Tools\
kaydettiğiniz .bat dosyasını oraya atın
sonra komut istemini yönetici olarak açın(cmd) sonra şu kodları yazın
cd C:\Program Files (x86)\Windows Resource Kits\Tools\
(kaydettiğiniz dosya ismi).bat

bu bitene kadar bekleyin
sonra malwarebytes yükleyin
fidye yazılımı dosya düzeltme programlarıyla USB taşınabilir bellekteki dosyaları düzeltin
 
Uyarı! Bu konu 5 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Yeni konular

Geri
Yukarı