Eset antivirüs programında virüslü dosyalarım karantinaya alınmış ne yapmam gerek?

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
I Çevrimdışı

ibrahimykr1

Kayıtsız / Doğrulanmamış
Linux, windows gibi bir işletim programı. Yani windows üstüne kurulan bir program felan değil.

Bu 2 virüsün çalışma mantığı sizin dosyalarınıza nüfuz etmek değil.
Kendini Autorun içine koyuyor ve her açılışta kök dizinine kendini kopyalatıyor. Tüm dosyaları da gizli bir klasör içine alıyor. Bu şekilde sizin klasör yapınızı da aslında bir miktar bozmuş oluyor. Dosyalarınızla aynı isimde ama exe dosyası olan yeni dosyalar koyuyor kök dizinine. İsme bakarak siz dosyaya klikliyorsunuz ancak o zaman da kendini bilgisayara bulaştırıyor.

Konudan anlayan tanıdığınız ve bu işlerden anlayan birine içinde musallat ve solucan olduğunu söyleyerek verirseniz dosyalarınızı alıp formatı basar ve içine geri koyabilir. Ancak bilgisayarınıza da bulaşmış olma riski var. Onun da bir kontrol edilmesi gerek.
Onun yerine; önce bilgisayara Malwarebytes kurup solucan, ve diğer malware yazılımlarını temizlemek. Ardından bilgisayarı "güvenli başlatarak" USB bellekte ki dosyaları çıkarmak. Ardından. USB to virüs dedector ile inceleme yapmak. Ardından dosyaları D:/ diskine atıp virüs programları ile tekrar taratmak.
 
Ömer Çolak Çevrimdışı

Ömer Çolak 

Süper Üye
17 Tem 2021
956
29
Onun yerine; önce bilgisayara Malwarebytes kurup solucan, ve diğer malware yazılımlarını temizlemek. Ardından bilgisayarı "güvenli başlatarak" USB bellekte ki dosyaları çıkarmak. Ardından. USB to virüs dedector ile inceleme yapmak. Ardından dosyaları D:/ diskine atıp virüs programları ile tekrar taratmak.
Yeterli olmayabilir. Söylediğim gibi ben mesela bir yazılım yapsam virüs programlarının radarına girene kadar hiç biri fark etmez. En güvenli çözüm asla tarayıp temizlemek değildir.
 
I Çevrimdışı

ibrahimykr1

Kayıtsız / Doğrulanmamış
Yeterli olmayabilir. Söylediğim gibi ben mesela bir yazılım yapsam virüs programlarının radarına girene kadar hiç biri fark etmez. En güvenli çözüm asla tarayıp temizlemek değildir.
Radarına girmez diye bir şey yok. Virüs dosyalarının içindeki kodlar her zaman aynıdır. Nasıl radarına girmez. Bu hayalet uçak falan değil hocam ahaha. Her şeyin bir temeli var mantığı vardır. Windowslarda ki virüsler bellidir. Linux'ta ki virüsler bellidir. Kurulum dosyasına sızmış, (.exe, bat, .dll) çalıştırma mantığıyla sistem dosyası olarak tanıtma.

Varan 1; (system.dll)
Varan 2; (explorer.exe)
Çoğunlukla virüsler bu tarz sistem dosyalarını hedefler. (Ana hedef ; task manager'dir) burada haybeye konuşmuyoruz. 12 senenin tecrübesi var. Profesyonel virüsler ile ilgili sana makale bile hazırlarım. Arkadaş dediğimi yapsın yeter.
 
A Çevrimdışı

aeronics 

Süper Üye
15 Kas 2020
581
44
Radarına girmez diye bir şey yok. Virüs dosyalarının içindeki kodlar her zaman aynıdır. Nasıl radarına girmez. Bu hayalet uçak falan değil hocam ahaha. Her şeyin bir temeli var mantığı vardır. Windowslarda ki virüsler bellidir. Linux'ta ki virüsler bellidir. Kurulum dosyasına sızmış, (.exe, bat, .dll) çalıştırma mantığıyla sistem dosyası olarak tanıtma.

Varan 1; (system.dll)
Varan 2; (explorer.exe)
Çoğunlukla virüsler bu tarz sistem dosyalarını hedefler. (Ana hedef ; task manager'dir) burada haybeye konuşmuyoruz. 12 senenin tecrübesi var. Profesyonel virüsler ile ilgili sana makale bile hazırlarım. Arkadaş dediğimi yapsın yeter.
Öncelikle bunlar virüs değil.
Yanlış anlamayın ama bu kadar tecrübeliyseniz profesyonel bir virüsün anti-virüs programını devre dışı bırakabileceğini, kurulumunu bile engelleyebileceğini de biliyorsunuzdur. Hatta çalışmakta olanı komple kapatıp, size bir uyarı dahi göstermediği gibi programın ikonunu taskbar'da göstermeye dahi devam edebiliyor.
Çalışma sistemini de zaten açıkladım ki benim de başıma 2-3 hafta önce geldi bu virüs. Ama ben o belleği evdeki linux serverımdan bir metin almak için kullanacaktım ve klasör yapısının bozuk olduğunu görünce işgillenip kurcaladım. Her ne kadar exe dosyası da olsa linuxta bile silindiğinde kendini USB'nın root'una kopyalıyordu. Autorun.inf'i inceleyince kopyalama işlemlerinin aslında orada yazıldığını gördüm. Hiç uğraşmadan dosyalarımı aldım, formatı basıp yeniden dosyalarımı geri koydum.
Sonrasında da Windows makinemde kontrol ettim ve sıkıntı yoktu. Ben genel değil, direkt olarak musallat.exe özelinde konuşuyorum dikkat ederseniz.

Aslında ilk musallat.exe şaka amaçlı yazılmış bir program iken şu an bilinen o değil.
Ama yine de çözümü son derece basit.
 
By_Trol Çevrimdışı

By_Trol 

Administrator
24 Ağu 2019
13,515
Arkadaşlar konuyu açan kişi iki gündür yok sizler burada birbirinize amacını aşan kırıcı, küçük düşürücü yazılar yazıyorsunuz. Küçük düşürücü yazıları kaldırdım. Konu da kilitlendi.
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Bu konuyu görüntüleyen kullanıcılar

Geri