Solucan virüs nasıl temizlenir?

ismailzorlu128

Centipat
Katılım
20 Şubat 2020
Mesajlar
26
Çözümler
1
Yer
Türkiye
Daha fazla  
Cinsiyet
Erkek
Meslek
Hemşire
Arkadaşlar selamlar, solucan worm virüsü ile birlikte bir kaç virüs sağolsun bir kırtasiyeden CV çıkarttıktan sonra eve geldiğimde tüm bilgisayara ve dosyalarıma bulaştı. Bu olaydan bir kaç gün önce resimlerimi bir belleğe aldığımdan kaybedecek bir dosyam yok o yüzden virüsü temizlemeye başladım.

1. Malwarebytes Premium ve Kaspersky Ücretli satın almıştım daha önce kullanıyordum zaten ama oyuna girerken kapatıp açmayı unuttuğumdan virüsler bulaştı. Bu virüs programlarını açıp tarattığım zaman hiçbir şey bulmadı ki en detaylı tarama ile yaptım.

Fakat gizli dosyaları gösteri açtığım zaman her yerde Autorun dosyaları numaralı isimlerle syc inf exe src gibi dosyalar oluşmuş ve her klasörde var, tam bir bit pazarı gibi oldu bilgisayar. Ve maalesef bu AV programları bu worm virüs dosyalarını temizlemedi hatta tanımlamadı bile. AV programlarına göre hiçbir sorun yok söz de.

2. Bir öneri geldi şu şekilde; "Virüslü olan bilgisayarında Ubuntu diski oluştur ve kur sonrasında Ubuntu olan bilgisayarda Windows kurulum diski hazırla ve tekrar format atıp Windows kur formatla temizlenmiş olur." dedi.

Zaten kullandığım bir bellek yada ikinci bir disk yok elimde olan 16GB'lık belleğe ubuntu kurdum ve ubuntuyu diski silerek yükledim. Fakat Unetbootin ve WoeUSB sorun çıkarttı, diğer bir kaç program da çalışmadı bu yüzden daha önce hazırladığım Deepin Boot Creator uygulamasını kullanmak için Deepin yükledim Ubuntu'yu silerek. Deepin üzerinde Techbench üzerinden en güncel ISO dosyasını indirdim ve kodlarını karşılaştırdım zaten güvenilir bir kaynak. Oradan indirdiğim ISO dosyası ile Windows kurulum diski hazırladım ve çıkarttım bilgisayardan, şu an format atmak üzereyim fakat farklı sorularım var. Eğer öğrenmezsem içim rahat etmeyecek.

1. Yaptığım işlemler ile virüsler temizlenmiş midir?
2. Disk içinde hala bir yerler'de bu virüsler var mıdır ve kurduktan sonra Windows'u tekrar yerleşirler mi?
3. Virüsler Windows'u tekrar kurduğum zaman format işlemi ile silinir mi? Yapmam gereken bir şey var mı ek olarak?

Tarama'da ( USB Bellek Virüs içeren ) şu şekilde virüsler çıkmıştı;
- Musallat.exe
- Thumbs.com
- Özel Dosyalar.exe
- Loggering.exe
- Autorun.inf
- Win32/sillyshare worm .inf
- Kzacxe.src.exe
- AltarnateNet.exe

Şu an cidden format atsam bile bu virüsler geçmeyecek yada silinmemiş gibi hissedicem. Lütfen birisi bu konuda detaylı bilgi versin. Bu virüsler Linux kurulu bir sistem ( aynı virüs içeren diski silip kurdu. ) üzerinden hazırladığım USB windows diski ile temizlenmiş olur mu?
 
Taramalari guvenli modda mi yaptiniz?
Öneriler üzerine İnternet ağı ile Güvenli modda çalıştırdım ve taramaları yaptım. Hiçbir sorun çıkmadı 1 tane bile tanımlama olmadı fakat gözümle görebiliyorum yüzlerce virüs dosyasını. Solucan virüslerine karşı bu programlar etkili değil diyor çoğu yabancı forumda. Türkçe kaynak bulamadım.
 
Öneriler üzerine İnternet ağı ile Güvenli modda çalıştırdım ve taramaları yaptım. Hiçbir sorun çıkmadı 1 tane bile tanımlama olmadı fakat gözümle görebiliyorum yüzlerce virüs dosyasını. Solucan virüslerine karşı bu programlar etkili değil diyor çoğu yabancı forumda. Türkçe kaynak bulamadım.
Bitdefender denediniz mi?
 
Bende 1 tane ek 16GB'lık bir USB ve sadece bilgisayarım'da tek bir SSD disk var. O boş USB ile Windows üzerinden Ubuntu yüklemesi hazırladım ve Ubuntu kurulumu ile diski sil yaparak Ubuntu yükledim fakat Unetbootin ve WoeUSB gibi boot hazırlayıcı programlar çalışmadı. Deepin OS kurdum ve ordaki içinde gelen Deepin Boot Manager ile Deepin üzerinden indirdiğim Güncel ve Orijinal Windows'u belleğe yazdım. Şimdi bu disk ile Windows kurarsam format atıp virüsler silinmiş olur mu? yoksa hala bir yerlerde diskte bulunuyorlar mıdır? Virüs bulaştıran diski zaten kırıp attım bir daha takmadım Linux üzerinde. Lütfen acil yardım gerek.
Bitdefender denediniz mi?
Yok hayır denemedim. Şu an zaten yazdığım gibi Deepin OS üzerindeyim. 2. defa farklı bir Linux kurdum diski sil yaparak ama diski detaylı silme yapmadığı için emin olamıyorum virüslerden arındığına.
 
Windows'u tamamen silip Ubuntu yüklemişsiniz, üstüne tekrar Windows kuracaksınız; doğru anladıysam. Bu tür durumlarda zararlı genellikle alınan yedeklerle yeni kurulan sisteme bulaşabiliyor ancak siz yedek de almamışsınız. Böyle bir durumda yeni sisteminize bir zararlı bulaşması pek de mümkün görünmüyor.

Ayrıca lisanslı Kaspersky kullanıyormuşsunuz, yanında MalwareBytes'ın aktif koruması açık durmamalı. Sadece ara sıra tarama amaçlı aktif koruması kapalı olacak şekilde sistemde durabilir.

Normalde baştan format önerisi yapmazdım ancak siz çoktan Windows'u silmişsiniz bile.
 
Windows'u tamamen silip Ubuntu yüklemişsiniz, üstüne tekrar Windows kuracaksınız; doğru anladıysam. Bu tür durumlarda zararlı genellikle alınan yedeklerle yeni kurulan sisteme bulaşabiliyor ancak siz yedek de almamışsınız. Böyle bir durumda yeni sisteminize bir zararlı bulaşması pek de mümkün görünmüyor.

Ayrıca lisanslı Kaspersky kullanıyormuşsunuz, yanında MalwareBytes'ın aktif koruması açık durmamalı. Sadece ara sıra tarama amaçlı aktif koruması kapalı olacak şekilde sistemde durabilir.
Ubuntu üstüne DeepinOS kurdum Ubuntu'da boot hazırlayıcı programlar sorun çıkardığı için. DeepinOS'un içinde gelen program ile Windows diski hazırladım yeni indirip ISO'yu DeepinOS üzerinden.

Linux kurulumlarında Diski tamamen sil yaparak kurdum fakat bu işlem sanırım Hızlı Biçimlendir gibi çalışıyor, o yüzden diskin bir yerlerinde virüsün kaldığını ve Windows kurduktan sonra tekrar çıkacağını düşünüyorum. Daha önce böyle şeyler yaşayanlar olmuş. Şu an sizce yapmam gereken işlemler nelerdir? DeepinOS Linux sistemdeyim şu an format diskim hazır.

İşin komik tarafı 2 tane en kaliteli AV programı bile solucan virüsünü tanımlamıyor. Gözümle gördüğüm ve tarattığım virüs dosyalarını algılamıyor bile. O yüzden endişeliyim. Virüslü bir sistem'de bilgilerimi girmek saniye geçirmek istemiyorum.
@Recep Baltaş Recep abi, sizden de çözüm bekliyorum. Sizin bu konularda eminim herkesten çok bilginiz vardır. Rica etsem konum ve sorunum hakkında yardımcı olabilir misiniz? Teşekkürler vaktinizi ayırdığınız için, iyi çalışmalar diliyorum.
 
Son düzenleme:
Ubuntu üstüne DeepinOS kurdum Ubuntu'da boot hazırlayıcı programlar sorun çıkardığı için. DeepinOS'un içinde gelen program ile Windows diski hazırladım yeni indirip ISO'yu DeepinOS üzerinden.

Linux kurulumlarında diski tamamen sil yaparak kurdum fakat bu işlem sanırım Hızlı Biçimlendir gibi çalışıyor, o yüzden diskin bir yerlerinde virüsün kaldığını ve Windows kurduktan sonra tekrar çıkacağını düşünüyorum. Daha önce böyle şeyler yaşayanlar olmuş. Şu an sizce yapmam gereken işlemler nelerdir? DeepinOS Linux sistemdeyim şu an format diskim hazır.

İşin komik tarafı 2 tane en kaliteli AV programı bile solucan virüsünü tanımlamıyor. Gözümle gördüğüm ve tarattığım virüs dosyalarını algılamıyor bile. O yüzden endişeliyim. Virüslü bir sistemde bilgilerimi girmek saniye geçirmek istemiyorum.
Ben siz Windows'u kurduktan sonra zararlı kalacağını düşünmüyorum. Çok da endişe etmeyin, hiç sanmıyorum ama olası bir beklenmedik durumda en kötü başka şekilde çaresine bakılır.
 
Yerinizde olsam Kaspersky Rescure Disk'i USB belleğime yazıp boot edip tüm disklere ve USB belleklerine tarama yapardım. Sonra da USB bellek üzerinden Linux başlatıp gizli dosyaları göster seçeneğini aktif edip tüm diskler ve USB belleklerini incelerdim şüpheli bir dosya bulursam silerdim. Sonra da eski Windows'un olduğu diski tamamen diskpart ile biçimlendirip Windows 10 1909 kurup internete bağlanmadan Malwarebytes, Kaspersky, ADWCleaner, USB Disk Security, ESET ile tarama yapardım, sonra da tekrar format atardım. Bence bunları yaparsanız kökten çözüm olur :)
 
Yerinizde olsam Kaspersky Rescure Disk'i USB belleğime yazıp boot edip tüm disklere ve USB belleklerine tarama yapardım. Sonra da USB bellek üzerinden Linux başlatıp gizli dosyaları göster seçeneğini aktif edip tüm diskler ve USB belleklerini incelerdim şüpheli bir dosya bulursam silerdim. Sonra da eski Windows'un olduğu diski tamamen diskpart ile biçimlendirip Windows 10 1909 kurup internete bağlanmadan Malwarebytes, Kaspersky, ADWCleaner, USB Disk Security, ESET ile tarama yapardım, sonra da tekrar format atardım. Bence bunları yaparsanız kökten çözüm olur :)
2. Kısımda Linux'u bellek üzerinden başlatıp sanırım Live'ı kast ediyorsunuz, gizli dosyaları görme nasıl oluyor? Nasıl açarım bunu Linux live'da? Ayrıca Linux örneğin ubuntu live ile gparted yükleyip tek ssd olan diskimi hızlı değil de detaylı bir biçimlendirme nasıl yapabilirim? mümkün müdür? Tekrar format sonrası internet bağlantısı olmadan o programları indirmem mümkün değil, telefona indirip kablo ile exe'lerini oraya atsam bile o programlar kurulduktan sonra database güncellemesi yapılması gerekiyor sanırım o olmadan tarama uygun olur mu? bu işlemi güvenli modda internetsiz yapacağım elbet.

Önce USB diskimi detaylı bir şekilde format nasıl atacağımı söyler misiniz gparted ile? hızlı biçimlendir değil de zaman alan detaylı silme işlemini istiyorum. Sonrasında Ubuntu kuracağım USB'ye ve live olarak açacağım bilgisayarı.

Sonrasında Live bir şekilde Linux üzerinden açtığım sistem'de hali hazır da deepinos olan sistemi öğreteceğiniz şekilde detaylı bir format ile sileceğim diskin içerisindeki her şeyi, böylece hem disk hem de usb temizlenmiş olacak sanırım.

Sonrasında tekrar ubuntu yada deepinos kurup o sistem'den temiz bir şekilde yeni indirerek Windows kuracağım hazırlayacağım boot diski ile.

Sonrasında Windows yüklenince ( kurulumu internet bağlı olmayarak yapacağım ) bilgisayarı internetsiz güvenli modda çalıştırarak telefona indireceğim virüs programlarını kablo ile bağlayıp bilgisayara aktaracağım ve tarama yapıp sonuçlarını paylaşacağım burada.

Ve en son taramalar da sorun çıkmaz ise ben tek tek her dosyalara göz atıp gizli dosya olarak bir virüs var mı yokmu göreceğim. En sonunda o windows'u tekrar başlatıp internete bağlayarak 1909 Windows iso dosyasını Microsoft'dan indireceğim ve Rufus ile UEFI bir şekilde hazırlayıp format atacağım.

Sanırsam virüsü temizlemekte yeterli olur değil mi?

@Recep Baltaş Yardımcı olursanız sevinirim.
 

Yeni konular

Geri
Yukarı