Kullanıcı Adı: Şifre:


Gönderen Konu: win32 sality \ Çok Tehlikeli bir virüs \ %100 çözüm  (Okunma sayısı 4234 defa)

0 Üye ve 1 Ziyaretçi konuyu incelemekte.

  • Administrator
  • *
  • İleti: 191
  • Karma: 11252
  • Cinsiyet: Bay
Win32\Sality.Nar

Win32\Salit.ae



Kaspersky ve benzeri virüs programları sadece virüsün bulaştığı exe leri bulur silmeye çalışır birçoğunu silemez. safemodda açılması gerekir fakat açılmaz, çünkü virüs safemode anahtarını silmiştir yani


Alıntı:
Kod: [Seç]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Minimal] [[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\SafeBoot\Network\] aşağıdaki işlemleri yapmadan önce makinenin reg yedeğini alınız. anahtarlarının altında yüzlerce value var.. (xp 2003 ve vista için ayrı regler) sağlam bir sistemden export edilir ve makineye import edilir. sistem geri yükleme devre dışı bırakılarak makine safe modda açılır... combofix ile xp lerde tarama yapılır büyük ölçüde temizler fakat halen virüs vardır... norton corporate 10.1.8 veya daha üstü ile full sistem scan edilir virüslü exeler silinir. (bunlar çoğunlukla 3.parti yazılımların exeleridir) aşağıdaki regler notepade atılır ve uzantısı .inf olarak kayıt edilip çalıştırılır [Version]Signature="$Chicago$"Provider=Nobody [DefaultInstall]AddReg=UnhookRegKeyDelReg=del [UnhookRegKey]HKLM, Software\CLASSES\batfile\shell\open\command,,,"""% 1"" %*"HKLM, Software\CLASSES\comfile\shell\open\command,,,"""% 1"" %*"HKLM, Software\CLASSES\exefile\shell\open\command,,,"""% 1"" %*"HKLM, Software\CLASSES\piffile\shell\open\command,,,"""% 1"" %*"HKLM, Software\CLASSES\regfile\shell\open\command,,,"reg edit.exe "%1""HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""% 1"" %*"HKLM, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell,0, "Explorer.exe"HKLM, SYSTEM\ControlSet001\Control\SafeBoot, AlternateShell,0, "cmd.exe"HKLM, SYSTEM\ControlSet002\Control\SafeBoot, AlternateShell,0, "cmd.exe"HKLM, SYSTEM\CurrentControlSet\Control\SafeBoot, AlternateShell,0, "cmd.exe"HKLM, SYSTEM\CurrentControlSet\Services\lanmanserver\par ameters, AutoShareWks,0x00010001,0HKLM, SYSTEM\CurrentControlSet\Services\lanmanserver\par ameters, AutoShareServer,0x00010001,0HKCU, Software\Microsoft\Windows\CurrentVersion\Policies \Explorer, NoDriveTypeAutoRun,0x000000ff,255HKLM, SOFTWARE\Microsoft\Windows\CurrentVersion\policies \Explorer, NoDriveTypeAutoRun,0x000000ff,255 [del]HKCU, Software\Microsoft\Windows\CurrentVersion\Policies \System,DisableRegistryToolsHKCU, Software\Microsoft\Windows\CurrentVersion\Policies \System,DisableTaskMgrHKLM, Software\Microsoft\Windows\CurrentVersion\Policies \System,DisableRegistryToolsHKLM, Software\Microsoft\Windows\CurrentVersion\Policies \System,DisableTaskMgrBu işlemler bittikten sonra "hijackthis" yazılımı ile reg kayıtları ve background da çalışan exelerin faaliyetleri izlenir şüpheli görülenler incelenir. B virüs paylaşımda olan dosyalara ve klasörlere superhidden niteliği kazandırıyor ve gizli olan dosya/klasörün checkboxını kaldıramıyorsun pasif halde duruyor. bunu düzeltemedim daha önce sorunu çözen arkadaş varsa paylaşmasını rica ederim.
bu virüsü ciddiye alın zamanında müdahale edilmeyen sistemlere ciddi hasar veriyor. sürekli kendisini netten güncelliyor. sality.ae


2. Bir çözüm

Aynı sorun bende de vardı ve denenmiş bir çözüm (Format Sorunu Çözmüyor)

Win32/Sality virüsü bulaşmış exeler asla düzeltilmez ve boot silinmeden bu virüs asla yok edilmez diye tanımlanan bir virüstür. Karsperky yüklemenizi tavsiye ederim. Eğer Karsperskyi yükleyebiliyorsan, ben yükleyemedim
yükleyemiyorsan "kaspersky rescue CD" kaspersky rescue CD , iso dosyası olarak bulunur, cd ye yazdırmanız gerekir ki zaten başka çalışma yolu yoktur, kalıbı diske yazdır demeniz lazım nero da.
bilgisayarı CD den başlayacak şekilde ayarlıyoruz
Yazdığınız CD yi sürücüye takıp bilgisayarı yeniden başlatınız.

sorun virüsten kaynaklanıyor arkadaşlarWin32\Sality.NAO virüsü harddiskin bölümlerine yerleştiğinden format atsanız dahi silinmiyor. O yüzden Formatla uğraşmayın. İşte çözüm

Kaspersky Rescue Disk bilgisayarınız etkilenmeden virüslerden temizlemenin etkili yolu. Tek yapmanız gereken iso dosyasını cd ye yazdırmak ve bilgisayarınızı bu cd ile yeniden başlatmak..

Kaspersky Rescue CD İNDİRRRRR
http://rapidshare.com/files/170524879/Kaspersky_Rescue_Disk_8.8.1.18.zip
İndirdikten sonra;
Nero yazılımını açıyoruz


Açılan nero seçeneklerinden "Kopyala ve Yedekle" ve ardından "Kalıbı Diske Yazdır" seçeneğini seçiyoruz.

Karşımıza açılan pencerede öncelikle ".iso" dosyalarımızın bulunduğu dizine gidiyoruz. Ardından "Dosya Türü" bölümünü açıyoruz ve "Kalıp Dosyaları Seçeneğini" işaretliyoruz.
İşaretleme sonunda ".iso" dosyalarınız görünecektir. Cd'ye yazılacak olan ".iso" dosyamızı da seçtikden sonra "Aç" diyerek bir sonraki pencereye geçiyoruz.
Karşımıza açılan pencerede ki bilgileri ayarladıkdan sonra "İleri" diyerek yola devam ediyoruz.
NOT: Yazım Hızı bölümünü CD-RW olarak görmek fakat o şekilde algılamamak gerekmektedir. Cd üzerinde Yazan yazılar okunmalı ve cd'nin desteklediği hız bilinmelidir. Seçim daha sonra yapılmalıdır.

"İleri" butonu tıklandıktan sonra ".iso" dosyamız cd üzerine yazımı başlayacaktır.
Tamamen yazım işlemi tamamlandıkdan sonra açılan küçük pencereye tamam diyoruz. Tamam butonuna basıldıkdan sonra sol alt köşede ki "Dur" simgesi "Bitti" olarak değişecektir. Bizden "Bitti" butonuna basmamız beklenecektir.
İndirdiğimiz ".iso" uzantılı dosyayı yukarıda anlatığım gibi CD'ye yazdırıyoruz.

Şimdi şayet ayarlı değil ise bilgisayarı CD den başlayacak şekilde ayarlıyoruz.

* Yazdığınız CD yi sürücüye takıp bilgisayarı yeniden başlatınız.

* Aşağıdaki ekran gelecek "Enter" tuşuna basıp devam edin.

bir müddet sonra yükleme işlemi başlayacaktır.

* Yükleme işlemi bitince aşağıdaki ekran gelecektir.

"on threat detection" e tıklayıp "Do not Prompt" u seçin.
tüm sürücüleri işaretleyin kısmını "Start Scan" butonuna tıklayınız.
* Bulunan zararlılar otomatik olarak etkisiz hale getirilecektir. Tarama işlemi bitince reports butonuna tıklayın.

Biraz uzun sürüyor tarama ama çare yok ya harddiski değiştireceksiniz yada bu şekilde çözeceksiniz.

Bu sorun bendede vardı bu şekilde hallettim yani kendim denedim ve başarılı oldum sorunu çözmede 2000 den fazla virüs temizledi bilgisayarımdan ve şu an karsperskiyi yükledim bilgisayarıma ve oyunu tekrar kurdum ve sorunsuz bir şekilde oynamaktayım.
bu kadar uğraştan sonra oyuna dönmek rep puanınadan daha zevkli

Not: resimler ve yazıların bir kısmı başka siteden alıntıdır. Ancak aynı sistemi uyguladım ve sorunu çözdüm.


Virus.Win32.Sality.aa bu virüsü silmek için bir başka yöntem ise önce başlat/programlar/donatılar/sistem araçları/sistem geri yükleme yaparak pcyi virüsün bulaşmasından önceki bir zamana yüklüyoruz ve virüs pasif hale geçiyor sonra pcye kaspersky 2009 yükleyip www.kavkiskey.com bir key indirin orjinalleştirin güncelleyin
güvenli modda açın gerisi tam taramada yaptır ve kurtul.


Alıntıdır..
« Son Düzenleme: 25 Mayıs 2009, 19:32:51 Gönderen: efekentlim »
efekentlim'adli uyenin imzasi



Sayin efekentlim imza Secmediniz.!


En Kisa Zamanda imzanizi Duzenleyiniz.!


  • *
  • İleti: 1382
  • Karma: 14842
  • Cinsiyet: Bay
  • www.efekentlim.net
Ynt: win32 sality \ Çok Tehlikeli bir virüs \ %100 çözüm
« Yanıtla #1 : 26 Mayıs 2009, 15:37:33 »
Güzel anlatım ve faydalı bir bilgi teşekkürler üstad.. ;)
valium'adli uyenin imzasi


  • Admin Yarısı =:)
  • Administrator
  • *
  • İleti: 5586
  • Karma: 20885
  • Cinsiyet: Bay
  • Efelerin En Efesinden Sonraki Efe
Ynt: win32 sality \ Çok Tehlikeli bir virüs \ %100 çözüm
« Yanıtla #2 : 26 Mayıs 2009, 19:38:49 »
Teşekkürler
efem'adli uyenin imzasi

Bilgi Paylaşıldıkça Güzeldir
Fırsatların Kazası Olmaz

  • *
  • İleti: 21
  • Karma: 50
  • Cinsiyet: Bay
Ynt: win32 sality \ Çok Tehlikeli bir virüs \ %100 çözüm
« Yanıtla #3 : 05 Temmuz 2010, 16:05:43 »
benim pc de bu illete kapılmıstı  ne yaptıysam olmadı  format attım düzeldi.. ama simdi bu virüsden kurtulmadım demek   :-\
largarse'adli uyenin imzasi

"LARGARSE"

  • *
  • İleti: 3
  • Karma: 100
  • Cinsiyet: Bay
Ynt: win32 sality \ Çok Tehlikeli bir virüs \ %100 çözüm
« Yanıtla #4 : 12 Temmuz 2010, 23:08:28 »
rescue disk yapmak kolay artık neredeyse tüm antvirüslerin rescu disk kalıbları var onlarla yapılıyor bende yapıcam :D
tnt16'adli uyenin imzasi



Sayin tnt16 imza Secmediniz.!


En Kisa Zamanda imzanizi Duzenleyiniz.!


  • *
  • İleti: 2
  • Karma: 0
  • Cinsiyet: Bay
Ynt: win32 sality \ Çok Tehlikeli bir virüs \ %100 çözüm
« Yanıtla #5 : 27 Temmuz 2010, 08:28:40 »
teşekkürler ;)
albtaros'adli uyenin imzasi



Sayin albtaros imza Secmediniz.!


En Kisa Zamanda imzanizi Duzenleyiniz.!


  • *
  • İleti: 0
  • Karma: 0
  • Cinsiyet: Bay
Ynt: win32 sality \ Çok Tehlikeli bir virüs \ %100 çözüm
« Yanıtla #6 : 01 Aralık 2010, 18:09:48 »
Birkaç gün önce bir arkadaşımın işyerinde kullandığı  bilgisayarında svchost.exe aygıt sürücüsü hazır değil gibi bir uyarı çıkmaya başlamış.. Ayrıca A sürücüsü hazır değil gibi bir uyarı da çıkmaya başlamış. Antivirüs kurulu  olmayan bu bilgisayara kaspersky kurmaya kalktım izin vermedi, portable antivirüs programlyarı denedim olmadı. Online tarama yaptırayım dedim bağlantıyı kesti. Bilgisayar kilitlendi. Kasperskynin rescue CD si ile açılıştan tarama yaptırdım ama virüs exe dosyalarına bulaştığı için virüsü silemedi. Ama virüsün adını tespit ettim. Salitiy.jer ve sality.ae... Arkadaşıma yedeklemek istediklerini D sürücüsüne at format çekeyim dedim.. Sonradan köktenci bir yaklaşımla f disk yapmayı düşündüm ve D de bulunan yedeklemeleri- içinde virüs olduğunu bildiğim halde- DVD ye yazdırdım ve üzerine virüslüdür açmayın yazarak arkadaşa verdim... Format çektim ve güzel bir şekilde kurdum.. Kaspersky de zorluk çıkarmadı.. Birkaç gün önce de arkadaşım bilgisayarında bulunması gereken bir yazılım için yazılım şirketinden bir eleman çağırmış.. Eleman kuracağım program yanımda değil sende var mı demiş. Arkadaşım da var ama virüslü demiş.. Olsun bende antivirüs var merak etme demiş ve eleman kendi bilgisayarına takmış bu DVD yi.. :) 5 dakika sürmemiş laptop çökmüş.. Eleman ben sonra gelirim diye sinirli bir şekilde oradan ayrılmışş. Mübarek virüs, sümük gibi yapıştım mı bırakmıyor...
NaciG'adli uyenin imzasi

40 ından sonra herkes aynı yaştadır...

  • Admin Quarter
  • *
  • İleti: 1495
  • Karma: 13028
  • Cinsiyet: Bay
Ynt: win32 sality \ Çok Tehlikeli bir virüs \ %100 çözüm
« Yanıtla #7 : 18 Aralık 2010, 20:27:07 »
saol
somefrom'adli uyenin imzasi



Sayin somefrom imza Secmediniz.!


En Kisa Zamanda imzanizi Duzenleyiniz.!


  • *
  • İleti: 8
  • Karma: 2
  • Cinsiyet: Bayan
Ynt: win32 sality \ Çok Tehlikeli bir virüs \ %100 çözüm
« Yanıtla #8 : 05 Kasım 2011, 22:48:45 »
saol kardeş de.
sizin bu verdiğiniz kaspersky rescue programının bir virüs olmadığı ne malum.
xm3power'adli uyenin imzasi



Sayin xm3power imza Secmediniz.!


En Kisa Zamanda imzanizi Duzenleyiniz.!


  • *
  • İleti: 5
  • Karma: 0
  • Cinsiyet: Bay
Ynt: win32 sality \ Çok Tehlikeli bir virüs \ %100 çözüm
« Yanıtla #9 : 02 Eylül 2012, 13:35:12 »
aynı virüsü 1-2 ay önce ablamın blgisayarını tararken bulmuştum avats free yüklüydü virüsü silmeye çalışırken dosya kaybolmuş dedi çok iyi hatırlıyorum anlatımın için sağ ol ama onun bilgisayarının kasperskyı kaldırabileceğini düşünmüyorum :D
lamuarte'adli uyenin imzasi



Sayin lamuarte imza Secmediniz.!


En Kisa Zamanda imzanizi Duzenleyiniz.!


 


Facebook Comments