c:\resycled\boot.com geçerli bir win32 uygulaması değil

Windows XP hakkındaki bilgi, belge ve ipucu paylaşım alanıdır.
Cevapla
Kullanıcı avatarı
kutsisungur
Byte1
Byte1
Mesajlar: 41
Kayıt: 16 Mar 2006, 16:31

c:\resycled\boot.com geçerli bir win32 uygulaması değil

Mesaj gönderen kutsisungur »

c:\resycled\boot.com geçerli bir win32 uygulaması degil..

çok acill yardım lütfennnnn
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 55186
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 21682 kez
Teşekkür edildi: 12644 kez

Mesaj gönderen velociraptor »

herhangi bir antivirüs ile sistemini tarat
Kullanıcı avatarı
kutsisungur
Byte1
Byte1
Mesajlar: 41
Kayıt: 16 Mar 2006, 16:31

Mesaj gönderen kutsisungur »

nod32 uygun olur dimi
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 55186
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 21682 kez
Teşekkür edildi: 12644 kez

Mesaj gönderen velociraptor »

Olur bir tarat eger yardimi olmazssa asagidakini indir:

Kod: Tümünü seç

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
indirirken , ismini 123.exe olarak verki virüs disable etmesin , sonrasinda tüm programlarin kapali oldugundan emin ol ,123.exe yi cift tikla ve calistir tarama sirasinda bir müddet bekleyebilirsin , normaldir , Pc de baska hicbir islem yapma sadece taramanin bitmesini bekle , internet baglantin kopacaktir ve desktop iconlarin kaybolup geri gelebilir (bunlar normaldir) , tara isleminden sonra Pc yi boot et ve c:\combofix.txt log unu incele
En son velociraptor tarafından 03 Eki 2008, 22:08 tarihinde düzenlendi, toplamda 1 kere düzenlendi.
Kullanıcı avatarı
Laneth
Gigabyte1
Gigabyte1
Mesajlar: 1879
Kayıt: 06 Ara 2007, 16:13
cinsiyet: Erkek

Mesaj gönderen Laneth »

Bendede aynı sorun olustu, epey bir ugrastan sonra halletmeyi basardım arkadaslar..
Nasılmı? : NC programı ile; NC'yi masaüstünüze indirin veya kopyalayın sonra NC klasörü içindeki NC.exe yi çalıstırın Alt+F1 veya Alt+F2 ile sorun yasadıgınız sürücüleri seçin ve sürücülerinizdeki olusan :\resycled dosyası ile autorun.inf dosyasını F8 ile silin.. Geçmis olsun..
Resim

Link:

Kod: Tümünü seç

http://rapidshare.com/files/147253185/NC.rar.html
Kullanıcı avatarı
kutsisungur
Byte1
Byte1
Mesajlar: 41
Kayıt: 16 Mar 2006, 16:31

Mesaj gönderen kutsisungur »

çok tesekkür ederim sorunum çözüldü.
laneth arkadasın tarifini uyguladım.
yarında güzelce bir virüs taraması yaptırıp tam bi temizlik sanırım daha iyi olacak.
kısa sürede imdadıma yetistiginiz için tekrar çok tesekkür ederim..
sordum ailesinden oldugum için kendimi sanslı hissediyorum...
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 55186
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 21682 kez
Teşekkür edildi: 12644 kez

Mesaj gönderen velociraptor »

Diger yöntem:

Bilgisayarınıza zararlı bir yazılım bulastı ve silemiyorsunuz
C:\resycled\boot.com geçerli bir Win32 uygulaması degil…
gibi uyarı alıyorsunuz veya Trojan, malware, spy, activexdebugger32, amvo, kavo, ckvo vb. zararlılarla basınız derde girdi. Degisik forumlarda farklı farklı çözümler okudunuz fakat sonuç alamadınız. O halde dikkatli okuyun;

Bunlardan kurtulmanın iki yolu var ancak 2.yol biraz daha zahmetli ve uzun, bir o kadar da sinir bozucu. Çünkü 2. yolda CD den çalısan bir sistemle Bilgisayarımızı baslatmamız gerekiyor. Bu yüzden biz asagıdaki yöntemi uygulayacagız. Gerekli olan yazılımlar.

* Malwarebytes' Anti-Malware
* Trojan Remover
* RegSeeker
* RunScanner
* Helios Lite
* HijackThis
* Startup Control Panel
* Windows Worms Doors Cleaner
* Kâgıt ve Kalem.
* Kahve ve Sigara. (bunlar olmazsa benim saksı çalısmıyor)

Yukarıdaki yazılımları internetten temin ettikten sonra, 1. 2. ve 3. sıradaki programları Bilgisayarımıza yüklüyor ve güncelliyoruz. Bu islemler esnasında Bilgisayarımızı asla resetlemiyoruz aksi halde sil bastan yaparsınız. Bu ve benzeri zararlı yazılımlar degisik yerlere farklı isimlerde dosyalar yerlestirdiklerinden, yerlerine ve isimlerine deginmeyecegim. Sadece bunları nasıl sileceginizin temel mantıgını anlatacagım.

simdi ön hazırlıgımızı yapalım;
İlk olarak Araçlar> Klasör Seçenekleri> Görünüm menüsüne gelip alttaki ''Varsayılanı Yükle'' butonuna basıyoruz. Hemen ardından ''Gizli dosya ve klasörleri göster''i isaretledikten sonra bar çubugunu asagı kaydırıp ''Korunan isletim sistemi dosyalarını gizle (önerilen)'' isaretini kaldırıyoruz ve tamam diyoruz. Baslat> Çalıstır’a msconfig yazıp enter'lıyoruz. Genel sekmesinden ortadaki Tanımlama Baslangıcını isaretleyip Tamam diyor ve yeniden baslatıyoruz. Bilgisayar açılırken ilk yazıları gördügünüz anda F8 tusuna sık aralıklarla basarak güvenli mod seçim ekranından ''Komut istemiyle Güvenli Mod''sekmesini isaretleyerek Bilgisayarı baslatıyor ve çıkan uyarıya evet deyip geçiyoruz. Karsımıza siyah Ms-Dos ekranı gelmis olması lazım. Buraya kesinlikle Explorer yazıp enter'lamıyoruz. Mümkün mertebe Explorer.exe yi çalıstırmaktan kaçınıyoruz.

Çünkü bazı zararlılar bu dosyaya kendini enjekte etmis olabileceginden silmemize engel olusturacaktır. sayet böyle bir durumla karsılasır ve aksi gibi winlogon.exe ye de enjekte olmus bir zararlı tespit ederseniz, o zaman yukarıda yazdıgım gibi CD den çalısan bir sistemle Bilgisayarı açıp, adını önceden tesbit ettiginiz zararlıyı bulundugu yerden silebilirsiniz. simdi kaldıgımız yerden devam edelim…

Ctrl+Alt+Del tuslarına basarak görev yöneticisini açıyoruz. Burayı iyi kavrayın çünkü tüm islemlerimizi buradan yapacagız. Dosya bölümünden ''yeni görev çalıstır dedikten sonra ''Gözat'a tıklayıp açılan pencereden alttaki Dosya türü: programlar yazan yeri Tüm dosyalar olarak degistiriyoruz. Bu arada açılan pencereleri ekranın bir tarafında toplamaya çalısın aksi halde zorlanırsınız. Tüm dosyalar olarak seçtikten sonra Konum yazan yerden yada soldan, C:\Program Files'e giriyoruz. (göz at ekranını iptal butonunun hemen altından tutup çekerek büyütebilirsiniz.)

Buraya kadar her sey tamamsa ihtiyacımız olan programları artık çalıstırabiliriz. Yalnız bu sekilde çalıstıracagımız programın .exe sini seçerek ''aç'' diyecegiz. Bu sayede normal Explorer penceresini kullanıyormus gibi HDD içerisinde dolasacagız.

Gelelim zararlıları tespit edip silmeye;
İlk önce HijackThis'i çalıstırıyoruz. Main menü den ''Do a system scan only'' yapıyor ve sol alttaki ''Save log''a basıp kaydediyoruz. Faydası olmayacagı için simdilik burada hiçbir islem yapmıyoruz. Daha sonra karsılastırma yapacagız.

simdi Helios Lite çalıstırıp ''Scan Type'' menüsünden ''Hidden Files''i seçerek Scan yapıyoruz. Bu arada kagıt ve kaleminizi hazırlayın, karsımıza çıkacak olan kırmızı renkli tavsanların isimlerini not alacagız. Yazdık mı.? Devam…

Ardından Startup Control Panel'i çalıstırın ve not aldıgınız isimlerden olanları bulun ve isaretleyin. Büyük ihtimalle ona saldıracagız. Denemek için isminin üzerine bir kez tıklayın mavi renk aldıgında yukarıdan ''Delete''ye basın sonra ''Refresh'' yapın. Sildiginiz halde geri geliyorsa hedef dogrudur.

Bu dokümanı C:\resycled\boot.com ve autorun.inf için hazırladım. Fakat diger zararlılar için de aynı yöntemi uygulayabilirsiniz. Görev yöneticisinden tanıdıgınız bazı zararlı uygulamaları sonlandırabilirsiniz ancak, bu konuda hedef olarak belirledigimiz zararlıyı görev yöneticisinde göremeyeceginiz gibi degisik antilerle silseniz dahi yine C:\, D:\, E:\ gibi sürücülere kendini kopyalayacaktır.

Sırada Trojan Remover var. Nokta vurusu en son yapacagız düsmanımızı biraz yormamız lazım, önce dallarını budayalım. Programı çalıstırıyoruz ve ''Scan'' yaptırıyoruz. bir seyler buldugunda önümüze gelen seçim ekranından 2. sıradakini isaretleyip devam ediyoruz. Her uyarı için aynı islemi yapıyor ve bitiriyoruz. Emin olmak için ikinci kez scan yapıyoruz. Bazılarını silemedigini göreceksiniz. Bu arada tekrar hatırlatıyorum, Bilgisayarı asla resetlemiyoruz. Notlarımızı almayı da ihmal etmiyoruz.

RunScanner'i Expert Mode de çalıstırarak ortadaki ''Scan Computer'' butonuna tıklıyoruz. Malware hunting deki Unrated baslıgında bulunan Fitler bölümünden ''files not found''u seçiyoruz. Ekranda gördügümüz tüm kırmızı renkteki bilesenlerin solundaki kutucugu çift tıklayarak yada aralık çubugu yardımıyla isaretliyoruz. Bunu diger menüler içinde tekrarlıyoruz. Daha sonra ''item fixer''e geçip kırmızı renkte yazan ''fix selected items''e tıklayarak isaretlediklerimizi siliyoruz. Geldik önemli anlara… simdi yine aynı islemleri bu sefer filter kısmından ''All Files'i seçerek daha önce not aldıgımız zararlı isimlerini gözden geçiriyoruz. Bulduklarımızı tekrar isaretleyerek (diger taraflara da bakmayı unutmuyoruz.) yine fix’liyoruz. sayet menüler arasındaki kontrollerimizde not aldıgımız isimler varsa ve isaretleme imkanımız yoksa, o ismin üzerine sag tıklayarak ''Delete file at next reboot'' seçip bir sonraki resette dosyanın silinmesini saglıyoruz. ''Malware hunting'' ve ''Extra Stuff''da bulunan tüm baslıklar içinde Aynı islemler geçerli. Diger baslıklarla Reboot computer ve start Explorer butonlarına dokunmuyoruz. Uf yazması uygulamasından zormus yav, paket yarı oldu

Eh epey yol aldık. Sıkılan olduysa devam etmesin. Yakınlarda bir yerde teknik servis gibi görünen çakallar hazır pusuda bekliyordur zaten. Götürürsün oraya hiç ugrasmaz bir güzel çakarlar formatı, onu da yarım yamalak yapar sonra forumda baslarsın baslık açmaya. Üstüne üstlük birde paranla rezil olursun. İyisi mi devam et hem bir seyler kap hem de isini gör. Neyse uzatmayayım… Biraz dokundurduk kusura kalmayın, lafım bu isi hakkıyla yapanlara degildi, onlar kendini biliyor.

Sıra Malwarebytes' Anti-Malware de; dil ayarlarından Türkçe'yi seçip tam tarama yaparak tespit ettiklerini siliyoruz. Bilgisayarı kapatmamızı isteyecek hayır diyerek devam ediyoruz. Hangilerinin silindiginden emin olmak için tarama islemini tekrarlıyoruz. Sonuçlarla karsılastırarak not alıyoruz. Bir iki dosyayı silememis olması lazım. Bu durumda hemen ayarların yanında bulunan ''Diger araçlar'' menüsüne geçiyoruz. Dosya silicisi yazan yerin altında ''Aracı çalıstır'' yazan yere tıklayarak silemedigi dosyaları bulundukları konumdan isaretleyerek noktayı koyuyoruz. Bu islemde silemeyen o dosyaları Bilgisayarınızda ileri düzey seçeneklerle aramayı denediyseniz bulunamadıgını fark etmissinizdir.

simdi Startup Control Paneli çalıstırarak ilk baktıgınızda not aldıgınız zararlının ''refresh'' butonuna basdıgınızda yerinde olup olmadıgına bakın. Hatta sürücülerinize tekrar bakarak resycled klasörünü ve autorun.inf dosyasını arayın. Yerinde olmadıgını göreceksiniz.

Son olarak Windows Worms Doors Cleaner'i çalıstırın ve kırmızı isaretli olan yerlere tıklayarak ''enable'' konumuna getirin. Uyarılara yes yes deyin ama restart yazan uyarıya hayır. Tüm islemler bittikten sonra bilgisayarı yeniden baslatıp normal olarak açıyoruz. Ve son kez anti malware ve Trojan Remover ile taratıyoruz. Bir sey çıkacagını sanmıyorum ama garanti olsun.

Ardından baslat>çalıstır satırına msconfig yazarak, ilk basta yaptıgımız Tanımlama Baslangıcını Normal baslangıç olarak degistirdikten sonra bilgisayarı resetliyoruz. Hayırlı ugurlu olsun. Bundan sonrası size kalmıs. isterseniz normal yollardan aynı programlarla tekrar gözden geçirebilirsiniz.

ALINTIDIR
Cevapla