Jump to content



Blaster Virüsü'nü Temizleyelim


  • Please log in to reply
38 replies to this topic

#1 Melih

Melih

    Giggity Giggity Goo!

  • Kurucular
  • 8,516 posts
  • Cinsiyet:Bay
  • Konum:Bahçelievler - İstanbul
  • İlgi Alanları:Sadece Harabe.net :)

Posted 17.01.2004 - 14:50


Blaster virüsü çıkalı çok uzun bir süre geçti, fakat hala bu sorunun nasıl çözüleceğini bilmeyen arkadaşlar olduğunu gördüğüm için bu konuyu açmak istedim.

Blaster virüsünün bulguları nelerdir
Windows NT, XP, 2000 ve 2003 Server işletim sistemlerinde ağ veya Internet bağlantısı yoluyla bilgisayarınıza bulaşan bu virüs, ağdaki bilgisayarlara veya yalnızca bir bilgisayara saldırı düzenler. Internete bağlandıktan bir süre sonra şu tür bir uyarı alırsınız: "Sistem kapatılıyor. Tüm çalışmalarınızı kaydedin ve oturumu kapatın. Kaydedilmemiş değişikliklerinizi kaybedeceksiniz. Bu sistem kapatma işlemi NT AUTHORITY\SYSTEM tarafından başlatıldı.

Bekleme süresi: 00:00:55

İleti
Uzaktan Yordam Çağrısı (RPC) hizmeti beklenmedik biçimde sonlandırıldığından, Windows şimdi yeniden başlatılmalıdır"

Bu mesajı aldığınızda anlayın ki artık bir Blaster virüsünüz var!
Öncelikle bu kapanma olayını da önleyebilirsiniz. Yapmanız gerekenler:
1. Başlat'a (Start) ve sonra Çalıştır'a (Run) tıklayın.
2. Çalıştır alanına CMD yazıp Enter'a basın.
3. Açılan komut penceresine SHUTDOWN -A yazın.

Bu işlem kapanmayı durduracaktır, ama çoğu zaman sistem kararsız kalabilir ve sistemi yine de kapatmayı deneyebilir.

Blaster virüsü, bilgisayara nasıl bulaşır
1. Bu solucan, "BILLY" isminde bir mutex yaratır. Eğer mutex zaten varsa, solucan kapanır.
2. Kayıt Defteri Düzenleyicisi'nde HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run anahtarına aşağıdaki değerleri ekler:

”windows auto update" = MSBLAST.EXE
”windows auto update" = PENIS32.EXE
”Microsoft Inet xp.." = TEEKIDS.EXE
"Nonton Antivirus=mspatch.exe"
"Windows Automation" = "mslaugh.exe"
"www.hidro.4t.com"="enbiei.exe"

Böylelikle virüs, her oturum açıldığında otomatik olarak faaliyete girer.

Blaster virüsü (MSBLAST solucanı) nasıl temizlenir
1. Öncelikle Symantec'in üretmiş olduğu Blaster Solucanı Kaldırma Aracı'nı yükleyin ve yerel ağ bağlantısını veya Internet bağlantısını kapatın.
2. Ctrl + Alt + Del tuşlarına basarak Windows Görev Yöneticisi'ni (Windows Task Manager) açın. İşlemler tabında listelenmiş olan işlemler arasında aşağıdakilerden biri varsa bunu seçerek İşlemi Sonlandır'a (End Process) tıklayın.

msblast.exe
penis32.exe
teekids.exe
mspatch.exe
mslaugh.exe
enbiei.exe

Görev Yöneticisi'ni (Task Manager) kapatın.
3. Yüklemiş olduğunuz Blaster Solucanı Kaldırma Aracı'nı çalıştırın.
4. Bilgisayarınızı yeniden başlatın.

Microsoft'un sitesinden güvenlik yamasını yükleyin.

İyi Çalışmalar!..

2000 - 2010


bit.gifladybug.gif


#2 Ziyaretçi_Focus_*

Ziyaretçi_Focus_*
  • Ziyaretçiler

Posted 31.01.2004 - 11:44

Ne para kazanmıştım w32.blaster.worn virusunden :banghead: :)

#3 Melih

Melih

    Giggity Giggity Goo!

  • Kurucular
  • 8,516 posts
  • Cinsiyet:Bay
  • Konum:Bahçelievler - İstanbul
  • İlgi Alanları:Sadece Harabe.net :)

Posted 07.02.2004 - 20:20

Bu konu baya tuttu galiba B)
Ama benim merak ettiğim birşey var.. Acaba forum ziyaretçileri benim yazmış olduğum bu yolu kullanarak virüslerini temizleyebiliyorlar mı?

Temizleyemiyorlarsa lütfen buraya yazsınlar, yine yardımcı olmaya çalışayım (çalışalım).

2000 - 2010


bit.gifladybug.gif


#4 inan

inan

    tersceviroku

  • Üyeler
  • 2,596 posts
  • Cinsiyet:Bay

Posted 19.02.2004 - 17:34

bende vardı aynen denileni yapmıştım işe yarıyor gercekten..
Bîgâne-i mahabbetün olmaz gam-âşinâ
Ey dâğ-ı derdin eylemeyen merhem-âşina

#5

  • Ziyaretçiler

Posted 01.05.2004 - 17:17

bu sorunu yaşıyordum.blaster virüs taramasını yaptım inatla yok dedi program. Yamayı indirdim.Arada dos ekranı geliyor sanırım yaptığım şu shutdown komutu yüzünden bundan nasıl kurtulcam, yoksa hep benlemi yaşıcak:)

#6 ^^bad^^

^^bad^^

    Burası ona huzur verir

  • Onaylanacaklar
  • PipPipPip
  • 222 posts
  • Cinsiyet:Bay
  • Konum:Yürümekten yoruldum durdurun beni ...
  • İlgi Alanları:mutlu olmak....

Posted 01.05.2004 - 19:49

wild olsun iki vürüs iyi anlaşırsınız gibime geliyor
:P

#7

  • Ziyaretçiler

Posted 02.05.2004 - 01:40

bad her yazıya cevap verme zorunluluğumu hissediyorsun.ne alakadır şimdi burda yazdığın....

#8 Elric

Elric

    Mel G.'nin Vârisi :)

  • Üyeler
  • 6,432 posts
  • Konum:Mélnibone

Posted 04.05.2004 - 17:16

sorun W32.Sasser.B.Worm adlır virüsse XP için çözüm programı yükleyip bilgisayarınızı yeniden başlatın

http://www.selcuk.ed...732-x86-TRK.EXE

Not: Yukarıdaki programın çalışabilmesi için makinelerde Xp için Service Pack 1, Windows 2000 için en az SP-3 yüklü olması gerekmektedir...
Posted Image

#9

  • Ziyaretçiler

Posted 11.05.2004 - 11:07

kafayı yicem kesin başka bişey var xp den nefretttt ediyom gözünü sevim senin 98 se. Elric cim senin dediklerini de yaptımda not found tarama sonucu.O programı da yükledik tamam ama dos ekranından kurtulamıyorum.Okuyamıyorum da tam hızlı kayıyor ekran win32 system.exe gibi birşey çalışan ama ne? böyle işte....

#10 Melih

Melih

    Giggity Giggity Goo!

  • Kurucular
  • 8,516 posts
  • Cinsiyet:Bay
  • Konum:Bahçelievler - İstanbul
  • İlgi Alanları:Sadece Harabe.net :)

Posted 11.05.2004 - 11:58

Bi tarama yap bakalım:

http://housecall.tre.../start_corp.asp

2000 - 2010


bit.gifladybug.gif


#11

  • Ziyaretçiler

Posted 11.05.2004 - 23:02

keşke dial up la ne kadar sürer onuda belirtseydin şimdi başladık bekliyos bakalım umarım sabaha kadar sürmez ühü 5 dakka oldu %3 daha puff.hı bide teşekkür ederim efendim ilgi ve alakanıza :wave:

#12

  • Ziyaretçiler

Posted 11.05.2004 - 23:45

sağol mel tarattım 3 tane virus buldu temizlemedi o ayrı :wave: bende dosyaları sil dedim tertemiz oldu :(

#13 mumunal

mumunal

    Hiç gelmiyor desek yeridir

  • Yeni Üyeler
  • 3 posts

Posted 01.03.2005 - 21:07

merak ettiğim bişey var

msblast.exe
penis32.exe
teekids.exe
mspatch.exe
mslaugh.exe
enbiei.exe

Blaster virusunu oluşturan bu elemanları virus bulaşmadan aynı dosya ismi ile içi boş olarak gerekli yerlerde oluştursak ve salt okunur yapsak nasıl olur acaba.

Ben spy (haşara) lara karşı bu yöntemi kullanıyorum. Çoğunlukla Bu böcüklerin uçuştuğu yerlerde dolaştığım halde henüz bir vızz bile yok.

#14 yağmur

yağmur

    Hiç gelmiyor desek yeridir

  • Üyeler
  • 7 posts

Posted 10.03.2005 - 09:51

sırf merakımdan Mel G. balester virüsünü temizlemekten bu kadar bahsetmişken bulaştırmayı da biliyor musun acaba(?)

#15 Melih

Melih

    Giggity Giggity Goo!

  • Kurucular
  • 8,516 posts
  • Cinsiyet:Bay
  • Konum:Bahçelievler - İstanbul
  • İlgi Alanları:Sadece Harabe.net :)

Posted 10.03.2005 - 10:20

Bulaştırmam, bulaştıranı da sevmem :)
2000 - 2010


bit.gifladybug.gif


#16 yağmur

yağmur

    Hiç gelmiyor desek yeridir

  • Üyeler
  • 7 posts

Posted 10.03.2005 - 10:30

yani bulaştırma konusunda da bilgilisin ama yapmazsın.hmm...

#17 Melih

Melih

    Giggity Giggity Goo!

  • Kurucular
  • 8,516 posts
  • Cinsiyet:Bay
  • Konum:Bahçelievler - İstanbul
  • İlgi Alanları:Sadece Harabe.net :)

Posted 10.03.2005 - 11:26

Süper çarpıtıyosun valla :)

Alâkam olmaz benim öyle şeylerle. Tanıyanlar bilirler benim öyle tiplerden nefret ettiğimi.

2000 - 2010


bit.gifladybug.gif


#18 yağmur

yağmur

    Hiç gelmiyor desek yeridir

  • Üyeler
  • 7 posts

Posted 10.03.2005 - 11:59

süper çarpıtmak?? ben sana güveniyorum Mel.

#19 yağmur

yağmur

    Hiç gelmiyor desek yeridir

  • Üyeler
  • 7 posts

Posted 10.03.2005 - 12:21

İşlemi bitireli bir saat bile olmadı Mel aynen senin tanımladığın şekildeydi Blaster den başka ne olabilir k i?

#20 Melih

Melih

    Giggity Giggity Goo!

  • Kurucular
  • 8,516 posts
  • Cinsiyet:Bay
  • Konum:Bahçelievler - İstanbul
  • İlgi Alanları:Sadece Harabe.net :)

Posted 10.03.2005 - 12:42

Blaster den başka ne olabilir k i?

ÖM ile yanıtlamıştım ama burda da yazayım bari.

W32.Gaobot.AFJ virüsü.

Hemen hemen aynı zararları veriyor.
http://securityrespo...gaobot.afj.html

2000 - 2010


bit.gifladybug.gif






Similar Topics Collapse

  Topic Forum Started By Stats Last Post Info

1 user(s) are reading this topic

0 members, 1 guests, 0 anonymous users