Solucan virüs nasıl temizlenir?

ismailzorlu128

Centipat
Katılım
20 Şubat 2020
Mesajlar
26
Çözümler
1
Yer
Türkiye
Daha fazla  
Cinsiyet
Erkek
Meslek
Hemşire
Arkadaşlar selamlar, solucan worm virüsü ile birlikte bir kaç virüs sağolsun bir kırtasiyeden CV çıkarttıktan sonra eve geldiğimde tüm bilgisayara ve dosyalarıma bulaştı. Bu olaydan bir kaç gün önce resimlerimi bir belleğe aldığımdan kaybedecek bir dosyam yok o yüzden virüsü temizlemeye başladım.

1. Malwarebytes Premium ve Kaspersky Ücretli satın almıştım daha önce kullanıyordum zaten ama oyuna girerken kapatıp açmayı unuttuğumdan virüsler bulaştı. Bu virüs programlarını açıp tarattığım zaman hiçbir şey bulmadı ki en detaylı tarama ile yaptım.

Fakat gizli dosyaları gösteri açtığım zaman her yerde Autorun dosyaları numaralı isimlerle syc inf exe src gibi dosyalar oluşmuş ve her klasörde var, tam bir bit pazarı gibi oldu bilgisayar. Ve maalesef bu AV programları bu worm virüs dosyalarını temizlemedi hatta tanımlamadı bile. AV programlarına göre hiçbir sorun yok söz de.

2. Bir öneri geldi şu şekilde; "Virüslü olan bilgisayarında Ubuntu diski oluştur ve kur sonrasında Ubuntu olan bilgisayarda Windows kurulum diski hazırla ve tekrar format atıp Windows kur formatla temizlenmiş olur." dedi.

Zaten kullandığım bir bellek yada ikinci bir disk yok elimde olan 16GB'lık belleğe ubuntu kurdum ve ubuntuyu diski silerek yükledim. Fakat Unetbootin ve WoeUSB sorun çıkarttı, diğer bir kaç program da çalışmadı bu yüzden daha önce hazırladığım Deepin Boot Creator uygulamasını kullanmak için Deepin yükledim Ubuntu'yu silerek. Deepin üzerinde Techbench üzerinden en güncel ISO dosyasını indirdim ve kodlarını karşılaştırdım zaten güvenilir bir kaynak. Oradan indirdiğim ISO dosyası ile Windows kurulum diski hazırladım ve çıkarttım bilgisayardan, şu an format atmak üzereyim fakat farklı sorularım var. Eğer öğrenmezsem içim rahat etmeyecek.

1. Yaptığım işlemler ile virüsler temizlenmiş midir?
2. Disk içinde hala bir yerler'de bu virüsler var mıdır ve kurduktan sonra Windows'u tekrar yerleşirler mi?
3. Virüsler Windows'u tekrar kurduğum zaman format işlemi ile silinir mi? Yapmam gereken bir şey var mı ek olarak?

Tarama'da ( USB Bellek Virüs içeren ) şu şekilde virüsler çıkmıştı;
- Musallat.exe
- Thumbs.com
- Özel Dosyalar.exe
- Loggering.exe
- Autorun.inf
- Win32/sillyshare worm .inf
- Kzacxe.src.exe
- AltarnateNet.exe

Şu an cidden format atsam bile bu virüsler geçmeyecek yada silinmemiş gibi hissedicem. Lütfen birisi bu konuda detaylı bilgi versin. Bu virüsler Linux kurulu bir sistem ( aynı virüs içeren diski silip kurdu. ) üzerinden hazırladığım USB windows diski ile temizlenmiş olur mu?
 
@ismailzorlu128
Anladığım kadarıyla sisteminize zararlı yazılım bulaşmış ve AV programları tanımıyor diyorsunuz. Yok diski dil Ubuntu kur tekrar Windows kur gibi şeylere gerek yok. Format ve temiz kurulum genelde hep aşırı dereceden yüksek profilli bir zararlı yazılım sisteme bulaşmadıysa kolay kolay önermiyoruz.

Windows halen silmediyseniz o halde son kez tekrar tarama yapın eğer ise yaramazsa aşağıda dediklerimi yapınız. Madem AV tanımıyor biz de başka araçlar ile temizleriz :)

1 - İlk olarak Rkill ile zararlıları inaktif ediniz. Aktif halde bir zararlı yazılım sistemdeyse onu inaktif hale getirecektir.


2 - Aşağıdaki rehbere uyarak sisteminizi KVRT ile taratın.


Ayrıca normalde belirtmiş olduğunuz isimleri alan zararlı yazılımlar kullandığınız güvenlik yazılımları ile gayet kolayca temizlenebilmesi gerekiyor. Bu noktada bir hatanız bilmeden olmuş olabilir ve antivirüslerin veritabanları ile güncellemelerin sistemde olduğundan emin olun

Eğer sildiyseniz diski baştan temiz Windows kurulumu yapmanız yeterli iki diski de biçimlendirip. Dosyaları tabi önce yedekleyin.
 
2. Kısımda Linux'u bellek üzerinden başlatıp sanırım Live'ı kast ediyorsunuz, gizli dosyaları görme nasıl oluyor? Nasıl açarım bunu Linux live'da? Ayrıca Linux örneğin ubuntu live ile gparted yükleyip tek ssd olan diskimi hızlı değil de detaylı bir biçimlendirme nasıl yapabilirim? mümkün müdür? Tekrar format sonrası internet bağlantısı olmadan o programları indirmem mümkün değil, telefona indirip kablo ile exe'lerini oraya atsam bile o programlar kurulduktan sonra database güncellemesi yapılması gerekiyor sanırım o olmadan tarama uygun olur mu? bu işlemi güvenli modda internetsiz yapacağım elbet.

Önce USB diskimi detaylı bir şekilde format nasıl atacağımı söyler misiniz gparted ile? hızlı biçimlendir değil de zaman alan detaylı silme işlemini istiyorum. Sonrasında Ubuntu kuracağım USB'ye ve live olarak açacağım bilgisayarı.

Sonrasında Live bir şekilde Linux üzerinden açtığım sistem'de hali hazır da deepinos olan sistemi öğreteceğiniz şekilde detaylı bir format ile sileceğim diskin içerisindeki her şeyi, böylece hem disk hem de usb temizlenmiş olacak sanırım.

Sonrasında tekrar ubuntu yada deepinos kurup o sistem'den temiz bir şekilde yeni indirerek Windows kuracağım hazırlayacağım boot diski ile.

Sonrasında Windows yüklenince ( kurulumu internet bağlı olmayarak yapacağım ) bilgisayarı internetsiz güvenli modda çalıştırarak telefona indireceğim virüs programlarını kablo ile bağlayıp bilgisayara aktaracağım ve tarama yapıp sonuçlarını paylaşacağım burada.

Ve en son taramalar da sorun çıkmaz ise ben tek tek her dosyalara göz atıp gizli dosya olarak bir virüs var mı yokmu göreceğim. En sonunda o windows'u tekrar başlatıp internete bağlayarak 1909 Windows iso dosyasını Microsoft'dan indireceğim ve Rufus ile UEFI bir şekilde hazırlayıp format atacağım.

Sanırsam virüsü temizlemekte yeterli olur değil mi?

@Recep Baltaş Yardımcı olursanız sevinirim.

Bir soğuk su için, o kadar çok yazmışsınız ki.

Neyse konuya gelecek olursak evet dediğim şey Linux Live, gizli dosyaları görmek için dosya yöneticisinin ayarlarına girip "Gizli dosyaları göster" gibi bir seçenek olması gerekiyor onu açın.

Benim anlattıklarımı uygular iseniz bence bir problem olmaz, Windows 10 kurduktan sonra tüm güncelleştirmeleri yapın, Microsoft güvenlik açıklarını kapatan güncelleştirmeler yayınlıyor.

Kaspersky Rescure Disk yapmayı ihmal etmeyin.
 
Dostum disk biçimlendirme programları oluyor USB'den boot ediyorsun. Onlardan biriyle biçimlendirirsen hiçbir artık kalmaz, için de rahat olur. Ancak diskin büyüklük ve hızına göre 15-20 saati bulabilir sanırım bilgin olsun.
Not: Linux kurmuşsun sanırım. Windows için yazılıyor çoğu virüs, o virüsler Linux'da sorun çıkarmaz. Çalışmaz yani.
 
Bir soğuk su için, o kadar çok yazmışsınız ki.

Neyse konuya gelecek olursak evet dediğim şey Linux Live, gizli dosyaları görmek için dosya yöneticisinin ayarlarına girip "Gizli dosyaları göster" gibi bir seçenek olması gerekiyor onu açın.

Benim anlattıklarımı uygular iseniz bence bir problem olmaz, Windows 10 kurduktan sonra tüm güncelleştirmeleri yapın, Microsoft güvenlik açıklarını kapatan güncelleştirmeler yayınlıyor.

Kaspersky Rescure Disk yapmayı ihmal etmeyin.
Dediklerinizi yapacağım.

Dostum disk biçimlendirme programları oluyor USB'den boot ediyorsun. Onlardan biriyle biçimlendirirsen hiçbir artık kalmaz, için de rahat olur. Ancak diskin büyüklük ve hızına göre 15-20 saati bulabilir sanırım bilgin olsun.
Not: Linux kurmuşsun sanırım. Windows için yazılıyor çoğu virüs, o virüsler Linux'da sorun çıkarmaz. Çalışmaz yani.
SSD kullanıyorum 240GB, bahsettiğiniz programlar neler? bunları USB'den boot edilmiş bir ubuntu'da kullanabilir miyim?
 
Dediklerinizi yapacağım.


SSD kullanıyorum 240GB, bahsettiğiniz programlar neler? bunları USB'den boot edilmiş bir ubuntu'da kullanabilir miyim?
Darik's Boot and Nuke programını kullanabilirsiniz. Biraz İngilizceniz varsa yazarsanız yabancı kaynaklarda çok bilgi var, ben de bilmiyorum pek.
Şöyle yapacaksınız, Boot menüsünden flash bellek üzerinden boot edeceksiniz. Tabii ilk programı flash belleğe atmanız gerek.
 
Darik's Boot and Nuke programını kullanabilirsiniz. Biraz İngilizceniz varsa yazarsanız yabancı kaynaklarda çok bilgi var, ben de bilmiyorum pek.
Şöyle yapacaksınız, Boot menüsünden flash bellek üzerinden boot edeceksiniz. Tabii ilk programı flash belleğe atmanız gerek.
Yani bu programı USB üzerine kurup ordan açarak diskleri detaylı bir şekilde siliyorum. Dediğiniz programları araştırıcağım hemen, eklemek istediğiniz bir şey varsa severek okurum.
 
Yani bu programı USB üzerine kurup ordan açarak diskleri detaylı bir şekilde siliyorum. Dediğiniz programları araştırıcağım hemen, eklemek istediğiniz bir şey varsa severek okurum.
Anlamadığım niye böyle bir işe giriştiniz? Normal Windows kurulum esnasında tüm diskleri silmeniz yeterli.
 
Yani bu programı USB üzerine kurup ordan açarak diskleri detaylı bir şekilde siliyorum. Dediğiniz programları araştırıcağım hemen, eklemek istediğiniz bir şey varsa severek okurum.
Benim bildiğim bunlar şart değil, Windows kurulum ekranında da yapabilirsin. Ancak için rahat etmeyecek gibi görünüyor. Bu programlar özellikle hard diski satmadan önce veri kurtarılmasını engellemek için kullanılıyor. Yani ihtimali yok virüsün dönmesinin.
 
Anlamadığım niye böyle bir işe giriştiniz? Normal Windows kurulum esnasında tüm diskleri silmeniz yeterli.
Diskler hızlı biçimdir şeklinde siliniyor, içerisinde kalan solucanlar kurulum sonrası tekrar çoğalıyor. Low level format yapmam gerek ki silinsin ne varsa içeride. Bu sorunu yaşayan yüzlerce insan var klasik kurulumda silmek maalesef işe yaramıyor.

Benim bildiğim bunlar şart değil, Windows kurulum ekranında da yapabilirsin. Ancak için rahat etmeyecek gibi görünüyor. Bu programlar özellikle hard diski satmadan önce veri kurtarılmasını engellemek için kullanılıyor. Yani ihtimali yok virüsün dönmesinin.
Teşekkürler.
 

Geri
Yukarı