Forum

Solucan 9 milyon bi...
 
Bildirimler
Hepsini Temizle

Solucan 9 milyon bilgisayarı ele gecirdi | Conficker virusü nasıl temizlenir | Downadup virusu nasıl temizlenir | Kido virusu nasıl temizlenir

17 Yazılar
11 Üyeler
0 Likes
1,060 Görüntüleme
(@sinankahraman)
Gönderiler: 5225
Illustrious Member
Konu başlatıcı
 

Kullanıcıların internetle igili her türlü işini kesen Downadup solucanından kurtulmak için F-Secure bir tool hazırlamış durumda. 

Şayet bilgisayarınız güvenlikle ilgili internet sitelerine giremiyor ve önceleri şifreli olarak bağlandığınız map yada network noktalarına kullanıcı adı ve şifrenizi doğru yazsanızda giremiyorsanız bu virüse maruz kalmış olabilirsiniz.

 F-Secure tarafından yayınlanmış olan yamayı ftp://ftp.f-secure.com/anti-virus/tools/beta/f-downadup.zip bu linkten indirebilirsiniz.

  • İndirme işleminin ardından sıkıştırılmış olarak inmiş olan dosyayı güvenli bir yere açın
  • Ardından komut satırına düşün
  • Komut satırında f-downadup.exe'yi çalıştırın ve bilgisayarınızı taratın
  • Şayet yamayı sadece temizleme modunda çalıştırmak istiyorsanız komut satırında f-downadup.exe --disinfect yazmalısınız.

 
Gönderildi : 29/01/2009 16:49

(@doganbayraktar)
Gönderiler: 1392
Noble Member
 

Sinan hocam link maalesef kırık çalışmıyor bir inceleyebilirmisiniz?

 
Gönderildi : 29/01/2009 17:43

(@Anonim)
Gönderiler: 0
 

Merhaba Doğan ,


Ben Test ettim  calısıyo  ve  download  basladı hatta  şu anda da  tamamlandı.


Teşekkürler.


 


Sinan hocam link maalesef kırık çalışmıyor bir inceleyebilirmisiniz?

 
Gönderildi : 29/01/2009 18:12

(@doganbayraktar)
Gönderiler: 1392
Noble Member
 

Aslında sinan hocamın link düzeltildi diye post atması lazımdı çünkü bu düzelmiş hali :))

 
Gönderildi : 29/01/2009 18:22

(@cembarut)
Gönderiler: 68
Estimable Member
 

Aslında bu virüs ün anti virüs programları tarafından bilinen adı win32/Agent.ODG dir...

 
Gönderildi : 29/01/2009 19:05

(@inanodabasi)
Gönderiler: 130
Estimable Member
 

mrblar.sinan bey f-secure programi kesin bir cozum olabilirmi.suan benim calistigim firmanin bir ofisinede bulasmis durumda.serverler dahil butun sisteme bulasmis.butun antivirus programlarini kullandim,guvenli modda cureit ile taratma yaptim.otomatik calisan programlari devre disi biraktim.bu temizlik islemini serverdede cureit ve nod32 kullanarak yaptim.hemen nerdeyse sistemi kontrol altina aldim sayilir.cunku sistem kitleniyordu kullanici profilleri ya gec aciliyor yada kitleniyordu.ama sorun daha tam olarak bitmedi .suan itibariyle 3 clientte ayni sorun devam etmekte.ve nod32 den bir bilgisayar uzerinden bu virusun atagini gordum.f-secure ti indirdim ve deneyecem .bu mikrosoftun bir acigindan kaynaklandigini ve guncelleme yapilmasi gerektigini biliyorum.bana baska ne tavsiye edebilirsiniz.yardimlariniz icin simdiden tskler

 
Gönderildi : 04/02/2009 18:59

(@sinankahraman)
Gönderiler: 5225
Illustrious Member
Konu başlatıcı
 

Evet Microsoft’un Ekim ayında yayınladığı MS08-067 yamasıyla açık kapatıldı. F-Security ile kesin çözüme ulaşabilirsiniz. Mutlaka deneyin ve sistem temizlendikten sonrada mutlaka güncellemeleri yapın.

 
Gönderildi : 04/02/2009 19:04

(@inanodabasi)
Gönderiler: 130
Estimable Member
 

cok tesekurler.verdiginiz link yamasi icindi degilmi.ayrica f-security nod32 business ile birlikte calisirmi.kusura bakmayin inanki bu lanet virus bilgisayarlari degil benim kac gecemi bitirdi.suan isimi gucumu birakip bununla mesgulum.ilginiz icin gercekten tskler

 
Gönderildi : 04/02/2009 19:12

(@sinankahraman)
Gönderiler: 5225
Illustrious Member
Konu başlatıcı
 

Microsoft'un  yamasını soruyorsanız hayır linkte o yama yok.Güncelleme ile birlikte bu yama inecektir zaten. Nod 32 kullanmadığımdan beraber denemedim ama sorun çıkaracağını zannetmiyorum.

 
Gönderildi : 04/02/2009 19:18

(@inanodabasi)
Gönderiler: 130
Estimable Member
 

son bir soru.kusura bakmayin basinizi agrittim.domain server uzerine bu program kurulurmu?

 
Gönderildi : 04/02/2009 20:01

(@sinankahraman)
Gönderiler: 5225
Illustrious Member
Konu başlatıcı
 

Aslında bu bir program değil sadece exe dosyası. Diyelimki siz linkteki sıkıştırılmış dosyayı açıyor ve içindeki exe yi  c: altına kopyalıyorsunuz. Daha sonra komut satırına düşüp c: ye giderek f-downadup.exe yazmak suretiyle bu yamayı çalıştırıyorsunuz. Kurulum gerektirmediği için DC üzerindede rahatlıkla uygulaya bilirsiniz, sorun çıkartmaz.

Not: Kusurluk herhangi bir şey göremedim ben postlarınızda

 
Gönderildi : 04/02/2009 20:08

(@leventkaragoz-2)
Gönderiler: 389
Honorable Member
 

Bu güzel açıklama için teşekkürler.

Fakat gariptir ki, F-secure'nin bu aracını, tüm klasörlerde CLEAN yazmasına  rağmen, kaspersky  trojan olarak algıladı.

Çalıştırdıktan sonra, kaspersky 3-4 defa uyarı verdi.

En son uyarıda, "engelle"  seçeneği ile seçtiğimde, bir de svchost ms  hizmet  dosyasının değiştiğini de söyledi.

Muhtemelen anlaşamadılar aralarında.

İlave olarak;

KB921883  numaralı MS güncellemesi bu virusun etkin olmasını engellediğini  okumuştum.

SP3 kurulu  xp'lerde de bu yama kurulmuş oluyor zaten.

 
Gönderildi : 11/02/2009 17:38

(@cozumpark)
Gönderiler: 16309
Illustrious Member Yönetici
 

Bİlgilendirme için teşekkürler.

 
Gönderildi : 20/02/2009 02:13

(@rafets-ayata)
Gönderiler: 3820
Üye
 


Bu güzel açıklama için teşekkürler.


Fakat gariptir ki, F-secure'nin bu aracını, tüm klasörlerde CLEAN yazmasına  rağmen, kaspersky  trojan olarak algıladı.


Çalıştırdıktan sonra, kaspersky 3-4 defa uyarı verdi.


En son uyarıda, "engelle"  seçeneği ile seçtiğimde, bir de svchost ms  hizmet  dosyasının değiştiğini de söyledi.


Muhtemelen anlaşamadılar aralarında.


İlave olarak;


KB921883  numaralı MS güncellemesi bu virusun etkin olmasını engellediğini  okumuştum.


SP3 kurulu  xp'lerde de bu yama kurulmuş oluyor zaten.



Merhaba Levent Bey,


Bir ipte iki canbazın oynayamayacağı gibi bir sistemde iki antivirüs programı şimdilik çalışmayacaktır veya sorun oluşturacaktır. Nitekim sizde bu sorunla karşılaşmışsınız.


Kullanmakta olduğunuz program sadece ilgili virüs için yazılmıştır Kaspersky bulduğu trojanlar mevcut önerilen temizleme tool'un tespit etmeye çalıştığı virüsler ile alakalı olmayabilir.


Önerilen tool'un sağlıklı çalışabilmesi için benim önerim işlem yapacağınız bilgisayarda network bağlantısının kesilmesi ve yükle antivirüs programının kapatılması ve hatta bu antivirüs programının kendi kendini koruma modunuda kapatmanız yönünde olacaktır.

 
Gönderildi : 20/02/2009 04:22

(@illhamiturksal)
Gönderiler: 1
New Member
 

arkadaşlar vereceğim program tarafımdan denenmiştir ve kido virüsünde en başarılı program internet cafeciyim cafeyi bu programla arındırdım...
indirin taratın ve otomatik silsin katılımsızdır program kurmadan direkt çalışır.

http://normanasa.vo.llnwd.net/o29/public/Norman_Malware_Cleaner.exe

 
Gönderildi : 16/09/2009 19:36

(@bariscagri)
Gönderiler: 58
Estimable Member
 

hocam bende sistemimde nod 32 kullaniyordum.fakat bi kac suphemden dolayi kaspersky internet security 9.0.0.463 e gectim. Onerdiginiz Program mukemmel etki birakti. Suan Sistemimde Bulunan solucanlari hemen hemen temizledim diyebilirim. Paylasiminiz icin Tesekkurederim.

 
Gönderildi : 07/10/2009 13:18

(@esaridiken)
Gönderiler: 5
Active Member
 

xp sp3 kullanıyorum    WindowsDefender kursam  ve (KB890830) güncelleştirmeyi yaptığım zaman bu sorundan kurtulabilirmiyim ayrıca fsecurty için teşekkürler ...

 
Gönderildi : 08/10/2009 23:51

Paylaş: