1/13/2010

winrar ile virüs kontrol etmek

merhaba arkadaşlar..Başımızın belası olan virüsler  Çoğu Zaman Flash diskten bilgisayara bulaşırlar..
Ondan sonra iş karışır...
Antivirüs prgramı var diye kendimizi güvende hissederiz.Halbuki her zaman öyle olmuyor..Antivirüs Programları işe yaramıyor..
İşe yaramamasının sebebi ise herzaman yeni virüslerin piyasaya çıkması ve antivirüslerin bunları virüs olarak algılamaması...Yeni çıkan bir virüsü her antivirüs programı tanımaz....örnek
İkincisi Flash diski takar takmaz hemen açmaya kalkışıyoruz ve virüs devreye giriyor...
Flash diski taktıktan sonra önce
winrar ile flash diske bir göz atın.winrar ile baktığınızda sistem dosyaları gibi gizlenmiş virüsleri görürsünüz...
ayrıca bu şekilde virüs devreye girmez..virüsün devreye girmesi için flash diske tıklamanız ve filash diskin içinde ki autorun.inf dosyasının çalışması lazım..


şimdi winrar ile flash disklere veya hafıza kartlarına bakmak için önce masa üstünde yeni bir winrar dosyayı oluşturun.
ve çift tıklayıp açın resimde kırmızı kare içine aldığım bir seviye yukarı butonuna tıklayın (yukarı ok işareti olan)
 ve flash diske ordan bakın..ilk tıklama masa üstünü gösterir tıklamaya devam ederseniz bilgisayarımve ordan da usb bellek hangisi ise F: G: H: J: .....v.s
onu tıklayın ve bakın şüphelendiğiniz dosya var ise antivirüs ile usb belleği flash diski taratın..eğer antivirüs onu zararlı olarak algılamadıysa dosya ismini google amcadan aratın ne işe yarıyormuş...bi bakın..
zararlı bir dosya olduğuna karar verdiyseniz..google amca öyle diyorsa..ve antivirüs programı da silmediyse flash diske winrar ile açıp bakın ve dosyayı seçip delete tuşuna basın hiç acımayın....
yada aşağıdaki kodu alın metin dosyasına yaıştırın ve sil.bat olarak kaydedin
çifttıklayın
işlemden sonra bilgisayar yeniden başlayacaktır..


@echo off
taskkill /im explorer.exe /f 
taskkill /im bittorrent.exe /f 
taskkill /im wscript.exe 
taskkill /im activexdebugger32.exe /f
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f 
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v Hidden /t REG_DWORD /d 1 /f 
start reg import kill.reg 

cd\
attrib -h -r -s virüsismi.exe
del virüsismi.exe
CLS
c:
attrib -h -r -s virüsismi.exe
del virüsismi.exe
d:
attrib -h -r -s virüsismi.exe
del virüsismi.exe
F:
attrib -h -r -s virüsismi.exe
del virüsismi.exe
G:
attrib -h -r -s virüsismi.exe
del virüsismi.exe
I:
attrib -h -r -s virüsismi.exe
del virüsismi.exe
J:
attrib -h -r -s virüsismi.exe
del virüsismi.exe
H:
attrib -h -r -s virüsismi.exe
del virüsismi.exe

start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 0 /f 
start explorer.exe 
shutdown -r -t 0
echo Tamam.


Bu işlemleri sadece flash disk için değil C: ve D: sürücüleri içinde yapabilirsiniz..
Yalnız Dikkat edin Sistem Dosyalarını silmeyin
verdiğim resimde C: sürücüsünü göstermekte orda bulunan dosyalar sistem dosyalarıdır...

virüsüz günler dileğiyle Allah'a emanet olun...

2 yorum:

niyazi özdemir dedi ki...

O kadar site aradım sonunda doğru düzgün bir site buldum. Ben birde birsey sorucam bizim okulun tahtası virüs yuvası gibi hocamız film istemisti bende goturdum kısayol virusu olustu eve geldim bilgisayara soktum eskiden flashta kaliyodu virus sadece bende onu attrip komutu ile siliyodum ama simdi bilgisayarada girdi hicbir sekilde cikmiyo adwcleaner,combofix denedim olmadı sonra format atayım dedim flasha win 64 bit bootladim sonra herzamanki gibi flashtan boot ettim ama olmadi baya denedim sonra bilgisayar açıldı flaha bir baktim onada kisayol virusu bulasmis elimde. cd de var var ama cd de boot olmuyo lütden yardim edin yoksa kafayı yiyicem .

Gfx dedi ki...

Bilgisayardaki virüsleri antivirüs ve diğer seçenekler temizlemiyorsa bilgisayar açılmadan cd ile virüs taraması yapmak daha etkili olur

Aşağıdaki linkte detaylı bilgi mevcut teşekkürler

http://blog-m1.blogspot.com.tr/2010/04/kaspersky-rescue-cd-kullanm.html?m=1

Related Posts Plugin for WordPress, Blogger...