ForumNet


Join the forum, it's quick and easy

ForumNet
ForumNet
Would you like to react to this message? Create an account in a few clicks or log in to continue.

Online Game (Amvo) virüsü ve türevleri temizleme yöntemi

2 posters

Aşağa gitmek

Online Game (Amvo) virüsü ve türevleri temizleme yöntemi Empty Online Game (Amvo) virüsü ve türevleri temizleme yöntemi

Mesaj tarafından Admin Cuma 11 Şub. 2011, 14:24

Sanal oyun çarlarınızın soyulması, internet banka hesaplarınzıa girlmesi ve msn adreslerinizin hacklenmesi gibi birçok sorunun altında yatan bu belalı virusun en öenmli göstgergelerinden biri gizli dosyları göster demenize rağmen göstermemesi

Aslında en çok flashbellekler ile yayılmakta ve kendini autorun komutu ile bilgisayarın
sabit disklerine kopmayalamaktadir. Kendini korunan sistem dosyası olarka gosterdigi ve antiviruslerin ulaşmadığı
system volume informationa yerleştigi için bir çok antivirus bu virusu atlamaktadır.

Ne kadar iyi antivirusunuz olsada yayılan dosya aslında bir virus degil ancak kendi amvo virusunu yazarak
sistemde sonsuza kadar kalabilir. En güvenli yok tüm hardisklere format atmaktır. Şimdi diğer alternatif yollara
değineyim


1- Öncelikle bilgisayarınızda avira yada kaspersky programi olmalı. Yoksa aşağıdaki adreslerden
indirip hemen kurun. Antivursleri update ettikten sonra full system taramasi yaptirin ve virusleri bulunca sil
komutu verin bu yardimci trojanları yok eder ama virus hala pcnizde emin olun

Benim tercihim avira antivirus programı aşağıdaki linkten 1 aylık deneme sürümü olan premium versiyonunu indirip 1 ay sonra free versionunu kurmanız yada satin almaniz.

Download Free Antivirus Products

(BENİM TERCİHİM BU KASPERSKY ZAYIF KALDI BU VİRUSTE)


Diğer yardımcı program önerim SUPERAntiSpyware programı olacaktır. Aşağıdaki linkten free yada profesyonel deneme sürümlerini indirebilirsiniz.
http://www.superantispyware.com/supe...freevspro.html

Antivirus ile temizlik aşaması bittikten sonra diğer aşamaya geçelim.

2- online games diger adi ile amvo ile en etkili temizleme araci combofix adlı programdır. Bu programı
aşağıdaki siteden indirebilirsiniz

combofix indirme

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

combofix i indirip çalıştırırken antivirus programıon ne oldugunu sorarsa izin verin çünkü sisteme
direkt müdahale ediyor

combo fiz ile temizlik bitince size detaylı rapot verecektir.
Önemli uyarı: Eğer eta lks gibi dos tabanlı programlar kullanıyorsanız combofixle tarattıktan sonra Türkçe karakter sorunu yaşayabilirsiniz.

Bu sebeple dos üzerinde Türkçe karakter kullananalar combofix yerine aşağıdaki dosyayı kullanabilirler. Bu dosyada c , d gibi sürücelerdeki autorun dosyalarını siler ve birlikte aç sorununu düzeltir.
http://www.janissary.biz/programlar/...rus_usb_en.rar

www.janissary.biz/programlar/kill_amvo_virus_usb_en.rar


Ama hala işlem bitmedi virus hala gizleniyor.


3- Bazı virüsler kendilerini system volume information da saklar ve virüs programları bu dosyayı erişim
olmadığı için taramaz...

Bu dosyayı görmek için ;

Denetim Masası => Klasör Seçenekleri => Görünüm =>
Gizli dosya ve klasörleri göster ...(İşaretle)
Korunan işletim sistemi dosyalarını gizle (Önerilen) ...(İşareti kaldır)
DIKKAT VIRUSLU BİLGİLSAYARDA GİZLİ DOSYALARI GÖSTER KOMUTU ÇALIŞMAZ. Bu durumdaCombofix aşamasına geri dönün


bu adımları uygulayın.

Şimdi bu klasörü C:\System Volume Information ve varsa D:\System Volume Information olarak bulursunuz...

Şimdi Klasörü açmaya çalıştığınızda Erişim Engellendi diye bir uyarı alırsınız...

Erişim izni vermek için ;

Başlat => Çalıştır =>
cacls "C:\System Volume Information" /e /g Oturum açma adı:F (Enter)

veya

cacls "D:\System Volume Information" /e /g Oturum açma adı:F (Enter)

(Oturum açma adı ---> bilgisayarı hangi kullanıcı adı ile açtıysanız onu yazacaksınız...)

Örneğin:

cacls "C:\System Volume Information" /e /g administrator:F

yada

cacls "D:\System Volume Information" /e /g ahmet:F


komutu yazarken Baştaki C sizin hardiskinizdeki C yi temsil ediyor hardisk 3 bolumde ve hardislar D ve E olarakda varsa aynı şekilde baştakini degistirip tekrar komutu vermen gererkir. Her sürücü için bu komut verilmeli genelde yapilan hata oturum açma adının yalnış girilmesi oluyor


Bu komutu ulaşamadığınzı başka klasörler içinde kullanaiblirsiniz.

Sistem geri yuklemeyi bilgilsayar özelliklerinden kapatin ve C ve D surucunuze girin
virusun ana dosyasını gorebilirsiniz genelde h.exe gibi acaip isimlerde olur.

Yukarıda ki işlemi doğru yaptığınız anlamak için system volume information a girmeye çalışın
Eğer girebiliyorsanız doğru işlme yapmışsınızdır.

system volume information icinde olan klasörleri silin. Silinmeyen klasör olursa
kendiniz slinmeyen klasörün içine girerek manuel olarak silin. Silinmeyen txt dosyası rapor
dosyasıdır endişe etmeyin.


ÖNEMLİ UYARI:
Virüs temizlendigi zaman amvo ile birlikte aktif oaln bir başka virüs c yada d hardiskinize erişimi engeller. Şöyleki hardiskinize tıkladığınızda birlikte aç çıkar sebebi explorer exeyi devre dışı bırakan virüsün antivirüs tarafında silinemsidir. yerel disklere yani harddisklere tıkladığınızda birlikte aç sorununun çözümü aşağıdadır:

rapidshare.com/files/142924156/birlikte_ac_duzelt.bat.html

Henuz deneyemedim ama %99 calisir. Çalışmassa soyleyin inceleyim


KAFASINA TAKILAN SORUSU OLAN LUTFEN BURDAN SORSUN.
LÜTFEN İDNRİDİĞİNİZ HER DOSYAYI ANTIVIRUS İLE TARATINIZ
http://virusscan.jotti.org/ sitesi gayet başarılı virüs bulmada lütfen indirdiğiniz her dosyayı bu siteden den kontrol ediniz.



Genellikle cafe, kırtasiye gibi yerlerden flash bellekler yolu ile bulaşan bu viruse karşı bir korunma yontemi olarak Naevius USB Antivirus v2.1 u indirip bilgisayarınıza kurabilirsiniz.
Admin
Admin
Admin
Admin

Mesaj Sayısı : 621
Tecrübe : 1043
Reputation : 48
Kayıt tarihi : 10/02/11
Yaş : 28
Nerden : ADANA

https://forumnet.forumdizini.com

Sayfa başına dön Aşağa gitmek

Online Game (Amvo) virüsü ve türevleri temizleme yöntemi Empty Geri: Online Game (Amvo) virüsü ve türevleri temizleme yöntemi

Mesaj tarafından LordFire Çarş. 16 Şub. 2011, 16:03

Very Happy çok güzelmiş ya
LordFire
LordFire
Admin
Admin

Mesaj Sayısı : 286
Tecrübe : 293
Reputation : 6
Kayıt tarihi : 10/02/11
Yaş : 28
Nerden : ADANA

Sayfa başına dön Aşağa gitmek

Sayfa başına dön


 
Bu forumun müsaadesi var:
Bu forumdaki mesajlara cevap veremezsiniz