Ses,Ağ ve İnterneti Kapatan Virüs?

Kodla Büyü

denizz

Site Gezgini
Mesajlar
80
Arkadaşlar okulumuz ağında ses kartını devre dışı bırakan ve internetimizi kapatan bir virüs var. Bilgisayarlarımızda nod32 yüklü ve öğrenci bilgisayarlarında sırayla network de virüs bulundu uyarısı geliyor. Bilgisayarlara format attım ama tekrar aynı uyarı geldi. Öğretmen arkadaşlarda wireless den bağlandıklarında laptoplarında da ses kartını devre dışı bırakıyor bilgisayarı açıp kapatınca düzeliyor.
Google dan araştırdığıma göre conficker diye bir virüsmüş, içinden çıkamadım bir türlü.
Böye bir virüsle karşılaşan ve çözüm bulan arkadaş varsa yardım bekliyorum.
 
Ben de de var aynı durum. Çözüm bulamadım. Ama Xp yi artık virüslerden kurtaramadığımı biliyorum. Terfi zamanı geldi gibi...
 
Hijack V2.0.2 Versiyonu bu virüsü temizliyor. bi deneyin.

bu programı kullanırken dikkatli olun. faydalı programlara zarar vermeyin. bilgisayarı tarattıktan sonra tanımadığınız dosya ve program eklentileri seçip scan ediyorsunuz.
link
http://free.antivirus.com/hijackthis/
 
internetten combofix programını indir tıkla gerisini halleder yalnız virus sistem volume informasına saklanıyor gizli dosyalar aktıf olduktan sonra o dosyayıda tarat sorunun cözülür
 
bende de aynı sorun var, bütün bilgisayarların ağ bağlantısını kesip format atmayı düşünüyorum...
 
Hocam bende format atmayı denedim ama okuldaki tüm bilgisayarlara da atamayız ki şuanda hepsi kullanılıyor. lab daki bilgisayarlara atıyordum ama dersler varken olmuyor. sadece 6-7 tanesine attım onunda ağ kablosunu takınca boşa gitti.
O virüsün hangi bilgisayarda olduğunu bulan bir program varmı acaba? Bulsak da sadece onu formatlasak.Öğrencilerle interneti kullanamaz olduk.
 
hocam program bilmiyorum ama ben switchi kapatıp bütün bilgisayarlara birkaç günde format atmayı düşünüyorum...
 
Sanırsam yukarıda yazdığım hijacktis programını denemediniz. tek tek uğraşmak yerine virüslü bilgisayarı bulmak istediğinizi belirtmişsiniz.
bu iş yapan bir program var. virüslü bilgisayarı tesbit ediyor. kullanımı biraz zor gelebilir.
Antiarp programı link: http://www.antiarp.com/english_56.html
Aşağıdaki nasıl yaptığını anlatan bir arkadaşın yazısı var, yazı alıntıdır.
öğrenciler yokken tüm pc leri kapatıyoruz modemi resetliyoruzve fabrika ayarlarına getirip modemi tekrar tanıyoruz tüm pc leri açıyoruz.
Antiarp'yi ana pc ye kuruyoruz
ve anti arp yada ar projecte takip yapıp agımızda virüs ler hangi ip lerde ise o ip li pc leri bulup ag kablosunu çıkarıyoruz diyelimki tüm ip lerde var saldırı tüm ag kablolarını ana pc dahil çıkarıyoruz aşagıda verdigim linklerdeki avast professionel 4.8 sürümünü ana pc ye kuruyoruz ve sadece ana pc nin ag kablosunu takıyoruz ( eger ana pc de başka bir antivürüs programı var ise kaldırınız çakışma yapabilir) avastı güncelliyoruz ardından aşagıdaki linklerdeki macromedia flash player ı indirip kuruyoruz aslında tüm lnkleri en baştan indirin temiz bir şekilde bir biçimlenmiş flasha yada cd ye çekin daha sonra interneti kullanmak zorunda kalmayın kaldıgımız yerden devam edelim flash playerıda kurtukdan sonra windows update sitesine girip ie 7 hariç ama isteyenler ie 7 ve media player 11 ide kurabilirler tüm güncellemleri yapıyoruz sp3 ve kalan tüm güncellemeler
yapılsın sonra avastıda güncelleyip masa üstündeki avast simgesine tıklıyoruz ayarlara gelip başlangıçta tarama geliyoruz ve başlangıçta tarama açılınca gelişmişe tıklayıp oradan seçenekler bulununa virüsleri sil işaretliyoruz ardından pc yi yeniden başlatmamızı isteyecek ve pc yi yeniden başlatıyoruz tüm pc lerin ag kablosus çekilmiş olacak ana pc nin taraması bittikten sonra ana pc ninde ag kablosu çekilecek sırasıyla 1 ci pc den başlayıp tüm pc lere aynı işlemi yapıyoruz işlemlere başlamadan önce deepfrezeleri açmayı unutmayınişlem yapacagımız pc ye ag kablosunu takıyoruz işlemi bitince ag kablosunu çıkarıyoruz şimdi tüm pc ler bitti diyelim hepsinin ag kablosunu takıyoruz ve bazı pc lerde avast uyarı verecek murlo-ch tarzında bir trojen vb trojenler için-silinmeyen virüsler için örnegin wmsetup.dll burada dikkat etmeniz gereken nokta
virüsün hangi yolu kullandıgı mesala wmsetup dll i C/Windows/temp in içine birde c/localsettinsgs/temp bu dizinlere atıyor burada ne yapacagız masa üstüne bir metin belgesi açın klasör seçeneklerinden bilinen uzantıları gizle seçenegini devre dışı bırakın
o metin belgesinin adını wmsetup.dll yapım kaydedin ve özelliklerinden salt okunur ve gizli yapıp yukarıdaki gibi virüs hangi yolu izliyorsa o klasörlere atın aynı şekilde avast c/Windows/font.fonttf gibi uyarı ve benzeri uyarıları verebilir silinmeyen virüsün yollarını bakıp avastla metin belgesi açıp yukarıda yazdıgım şekilde yaparak her klasörü virüsün izledigi yola sahtesini koyarak kurtuluyoruz daha sonra deepfrezeleri kapatıp bu virüs belasından kurtuluyoruz şuan için 3 internet kafede denedim sonuç mükemmel hiçbir sorun yok ve arkadaşlar bu dediklerimi videolu şekilde görsel olarak hazırlayacagım yarın başka bir kafede aynı sorun var orada hazırlayacagım burayada linkini verecegim herkeze hayırlı işler
denediklerim tamamen bana aittir kesinlikle alıntı degildir format atmadan bu şekilde tüm denedigim kafelerde sorundan kurtuldum

izlemiş oldugum diger yolları denemeleri burada tek tek yazmaktansa sonucu yazayım dedim

umarım yeterlidir sorun bu yazdıklarımla kesinlikle çözülüyor
 
bilgiler için teşekkürler de format atmak bu dediklerin yapmaktan daha az yorar gibi geliyor bana :)
 
O programı indirdim ama denemeye vaktim olmadı bugün. Yarın ilk işim onu denemek olcak. Ahmet27 Hocam bilgileriniz için teşekkürler.Okurken gözüm korktu ama inşallah yapabilirim anlattıklarınızı.
 
AntiArp ile virüslü bilgisayarı tesbit edip, antivürüs taraması veya format ile işinizi halledebilirsiniz. uzun yazıdaki anlatımı aynen yapmaya gerek yok gibi.
 
Arkadaşlar geçen yıl bende çok çektim bu virüsten. ağı kapatıp tüm pclere virüs tarama yaptım . Virüs sadece exper öğrenci bilgisayarlarını etkiliyordu. çok ilginç sırayla hata mesajı geliyor ve ağ bağlantısı ses iptal. önce 101 nolu bilgisayar hata mesajından sonra 102,103,104... kafayı yedim bi ara neyseki temizlikten sonra bidaha karşılaşmadım..kolay gelsin
 
Bende tüm bilgisayarlara format attım ama dün 3 tane bilgisayarda tekrar geldi uyarı. İnat ettim bende uyarı kesilene kadar format atıcam.
 
bende geçen yıl yaşamıştım bu problemi. güvenlik kartları devrede olmasına rağmen korunan bilgisayarlardan bu uyarı geliyordu. pc açıldıktan 10 dakka sonra falan işte. dedim korunmayan disklerde olması lazım ve korunmayan diski biçimlendireyim dedim. biçimlendirme hata verdi. çok iğrenç bir virüs. zaten tayinim çıktı yeni arkadaş orda uğraşır artık.......... :P
 
denizz hocam şu anda denedim linkte bir problem yok açılıyor fakat tekrar denediğinizde ulaşamıyorsanız;

Windows XP Güvenlik Güncelleştirmesi (KB958644)

şeklinde arama yapın ve güncellemeyi kurun.İçiniz rahat etsin diye bir yerlere yükleyip link vermedim direk kaynak linkleri yazdım,eğer hala bu güncellemeyi edinemiyorsanız foruma ekleyebilirim. :wink:
 
O bağlantı okuldan açılmıyor sadece evde denedim açıldı. İndirdim sağolasınız.
Son formattan sonra bilg.larda şimdilik bir uyarı yok.Güncellemeleri de yükleyeyim. İnşallah bir daha karşılaşmayız.
 
Sadece Bu konu Hakkında Sizleri Bilgilendirmek için Yazıyorum...

Arkadaşlar o virüs şuan benim bilgisayardada var. antivirüs felan bahane kolay kolay temizleyemiyor...

İşin aslına gelince. Virüsün %100 nereden geldiğini tespit ettim...

Bilgisayarıma format attım herşey mükemmel gidiyor. sorun yok.

sadece yüklemediğiö tek bir şey kalmıştı onuda yükleyip artık internette sörf yapacaktım...

son yüklediğim program İnternet Explorer 8.0 onu yüklemeye tam başladım arada benim pc'nin alt tarafı beyaz oldu sonra tekrar mavi oldu bi baktım ses çalışmıyor...
sonra dedim heralde başka bi şeyden bulaşmıştır. temiz bir pc'den flash'imi temizleyip sadece explorer 8.0'ı ekledim...

sonra bilgisayarın formatı biter bitmez hiçbirşeye ellemeden orjinal cd'den driverleri yükleyip hemen Explorer 8.0'ı yükledim. sonra yine aynı yerde pc beyaz mavi derken yine nakavt oldu...

3. seferde denedim bu sefer Explorer 7.0'ı yükledim. tertemiz 1 aydır kullanıyordum bişey yoktu.
şimdi yine musallat oldu başıma...

İşin özü Şu Microfost Akıllandı. Ya orjinal kullanın bu virüsten kurtulun yada siz benim hangi programımı kullansanız böyle dımdızlak ortada kalırsınız.

adamların hangi programı olursa olsun. eğer işletim sistemindeki şifre yada kısaca Sahte ise emin olunki o pc'ye ses virüsünün bulaşması yakındır...


Bunları Anlatmamın sebebi şu o Virüsü Üreten Microsoft değilse ben hiçbirşey bilmiyorum...
Microsof'ta elinizden geldiğince az pro kullanın. Firefox kullanın Explorer'i atın.

Virüsten kurtulmanın yolları bunlar. yada Microsoftun özel antivirüsü var oda güncelleme istiyor. sadece sorun o virüsse adamlar kendi virüsünü kendi programında sildiriyor.

dediklerimi tamamını okuyan vede merak eden varsa bi denesin bakalım... !!!
 
Geri
Üst