Oturum kapatan virüs.

Kodla Büyü

dervisahmet

Seçkin Üye
Seçkin Üye
Mesajlar
868
Oturum açılır açılmaz kaptan bir virüs var , güvenli kiptede aynısını yapıyor.Windows açılmadığı için bi şeyde yapılamıyor. Bu virüsle karşılaşan var mı?
 
rescue disk yapın bi tane onunla açıp temizlemek en garantisi.
google dan bakarsanız epey var. ben kaspersky ın indirip yapmıştım. pc sürekli restart atıyodu. şuan sağlığı gayet yerinde missler gibi çalışıyo.
 
hocam ya usb veya cd ile çalışır bir işletim sisteminden boot edip mevcut hdd'lerinizi taratın ya da hdd'yi başka bir bilgisayara bağlayıp(tabi temiz bir bilgisayar :D ) hdd'nizi taratın.
 
Bu virüse karşı etkili bir çözüm yolu bulabilen var mı?

Yaklaşık 1 haftadır sistemleri allak bullak ediyor. Acronis imajlarım da bozulacak zamanı buldu. Sistemleri yeniden kurmadan bir çözüm yolu var mı?

Güvenli kipte aynı durum oluyor.
Kurtarma konsolunda userinit.exe vs yeniden yükledim ama sorun devam ediyor.

Internet üzerinde çözüm aramaya devam ediyorum

Microsoft'un sitesinde şöyle bir açıklama buldum ama , oturum açılmaya bilgisayarda regedit'i nasıl çalıştıracağız anlamadım.

http://support.microsoft.com/kb/555648

Steps for rectifying this problem:


Log on to a networked computer.
Run Regedit.exe
Point your cursor to HKEY_LOCAL_MACHINE
Select File > Connect Remote Registry
Type computer name (infected computer)
Navigate to the following location in registry of destination or infected computer

Bir başka öneri olarak : http://www.youtube.com/watch?v=avjLawmpWZ8 şöyle bir video var.

Videoda anlatılanarı özetlemek gerekirse :

Sistemi xp cd si ile başlatın
onarma moduna geçin
expand d:\i386\userinit.ex_ c:\windows\system32\
komutuyla userinit.exe dosyasını yeniden yükleyin.
 
Bu sorunu şu şekilde çözdüm .

-bilgisayarı Hiren's boot cd ile başlattım
-Mini xp'yi çalıştırdım
-c:\windows\system32\Config klasöründeki Default , Sam , Security , Software ve System dosyalarının uzantısını .bad yaptım
-c:\System Volume Information\_restore{6263712E-FF25-4E21-882B-28E6742026F8}\RP182\snapshot klasöründeki

_REGISTRY_MACHINE_ (SAM SECURITY SOFTWARE & SYSTEM) and the _REGISTRY_USER_DEFAULT) dosyaları system32\config klasörüne kopyaladım ve isimlerini Default, Sam, Security, Software ve System olarak değiştirdim.

Sistemi yeniden başlatınca oturum sorunsuz bir şekilde açıldı... :++:
 
Geri
Üst