IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası

IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası (https://www.ircforumlari.net/)
-   Güvenlik Açıkları (https://www.ircforumlari.net/guvenlik-aciklari/)
-   -   KAVO.exe Virus'unun Çözümü (https://www.ircforumlari.net/guvenlik-aciklari/203953-kavoexe-virusunun-cozumu.html)

Dilara 01 Mayıs 2009 09:47

KAVO.exe Virus'unun Çözümü
 
Yeni bir virüs bu aralar bir çok bilgisayarı zarara uğratıyor bu virüsün adı kavo.exe

Bu virüs biLgisayarın yawasLamasına ve hatta çökmesine neden oLabiLiyor. Virüs'ün buLaştıgı biLgisayarLarda Görev Yöneticisi, Regedit, gpedit.msc vb.. uyguLamaLar acıLmıyor. kLasor secenekLeri görüntüLenemiyor bu yüzden gizLi dosyaLar görünmüyor..

virüs 5 6 parçadan oluşuyor

virüs flash disklerde (flash belleklerde) ermvu8.cmd & 8386nac.com adıyla yer alıyor eğer sisteme girerse c:\mka.bat

c:\windows\system32\kavo.exe ve kavo0.exe ve kavo1.exe veya kavo.dll kavo0.dlll ve kavo1.dll

C:\document and setting\(kullanıcı adı Başlat çubuğundaki adınız)\local settig\temp\kwe5p5.dll

C:\windows\1.exe 1.dll

C:\System Volume Information\ *.exe *.com *.bat (bat daha Fazla olmak üzere A067512 gibi İsminde virüsler var)

Şimdi ProbLemin Çözümüne geceLim...

[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] Özel Temizleme Aracını masaüstünüze buradan indiriniz.

* ÖNEMLİ: Bilgisayarınız normal kipte açıkken güvenlik yazılımlarınızı geçici olarak devre dışı bırakın.

* Unutmayın aracı masaüstünden çalıştırmalısınız.

* Bütün dosya ve klasörleri kapatın.

* CFScript.txt isimli dosyayı eklentiden masaüstüne indiriniz.

* CFScript.txt dosyasını ComboFix.exe dosyasının üzerine sürükleyin ve bırakın. ComboFix çalışmaya başlayacaktır.

* Karşınıza bir uyarı penceresi gelecek. Çıkan tüm uyarılara "Evet" veya "Yes" deyin. İşlemin bitmesini bekleyin.

* Bu aşamada klavye veya mouse'a dokunmayınız. Tarama işlemi tamamlandıktan sonra karşınıza bir metin penceresi gelecek.

* Sonuç olarak size bir rapor dosyası verecek. "C:\combofix.txt"



flash bellek'ten bulaştığı için kavo.exe virüsü bulaşmış flash belleğinizi nasıl temizleyeceksiniz;

[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]programını buradan masaüstüne indiriniz.

1- İşleme başlamadan önce güvenlik yazılımlarınızı geçici olarak kapatınız.

2- Virus olma ihtimali olan USB beleklerinizi bilgisayara tıkanız ama açmayınız.

3- Dosyaya çift tıklatınız.

4- Çıkacak uyarıda "Tamam" tuşuna basınız. Masaüstü kısa süre kaybolacak.

5- İşlem bittiğinde çıkan uyarıda "Tamam" tuşuna basınız. Masaüstü geri gelecek
.

NOT: Bu verdiğim iki adımı yaptıktan sonra ComboFix Programını Tekrar ÇaLıştırmanızı Tavsiye ederim...


Umarım o Lanet virüsden kurtuLursunuz Gercekten cok can sıkıcı bi virüs.. Sizin fLash beLLeğiniz aracıLığıyLa baskaLarının biLggisayarına buLaşabiLir..


Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 13:19.

Powered by vBulletin® Version 3.8.8 Beta 3
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
Search Engine Friendly URLs by vBSEO
Copyright ©2004 - 2024 IRCForumlari.Net