W32.Downadup.B vir&...
 
Bildirimler
Hepsini Temizle

W32.Downadup.B virüsü  

artemis
(@artemis)
Üye

W32.Downadup.B virüsü bu virüse yakalanıp kurtulan varmı acaba format atmadan ben kurtulamadım ve inatla format atmadan kurtulma çabasındayım yada yakalasamda önce sorunu çözmeliyim virüsü bulup sildikten sonra nam olsun diye format atıcam 🙂 inada bindi artık işin kötü tarafı bu virüsün çalışma prensibi çok karışık neyse bu virüsü tanıyan kurtulan varsa engin tecrübelerinden faydalanabilmeyi isteriz tüm çözümpark olarak...

 

şimdiden herkese tşk.ler...

 

-------------------------------------------------------------------------------------

Symantec Endpoiint Protection Notification 12.0.1001.95

File: C:\WINDOWS\system32\mdybqnzi.fo

Location : C:\WINDOWS\system32

....

Action Taken: Pending Side Effects Analysis : Access denied

---------------------------------------------------------------------------------------

Gibi bir uyarı veriyor...

 

 

Alıntı
Topic starter Gönderildi : 16/04/2010 14:12
CozumPark
(@cozumpark)
Onursal Üye Yönetici

Selam, Nod32 4.0 bu virüsü temizliyor, program update edildiği sürece temizleyebilir.

CevapAlıntı
Gönderildi : 16/04/2010 14:20
artemis
(@artemis)
Üye

nod 32 denedim fakat güncelde olsa uyarı vermiyor bile ama bakıyorsunuz virüs yerli yterinde duruyor symantec tool var ama oda temizlemedi enteresan cidden ama nod da belki ben yanlış nod ile tarama yapmış olabilirim  kullandığım şu idi ESET NOD32 4.0 Antivirüs doğrumudur.

CevapAlıntı
Topic starter Gönderildi : 16/04/2010 14:41
CozumPark
(@cozumpark)
Onursal Üye Yönetici

Selam, o halde Combofix 'i deneyebilirsiniz, ayrıca şu linkte de anlatılmış remove olayı : http://windowsprotection.net/how-to-remove-w32downadupb-worm-w32downadupb-removal-guide/

CevapAlıntı
Gönderildi : 16/04/2010 15:03
Ugur DEMIR
(@ugurdemir)
Onursal Üye

Merhaba,


Burayı incelermsiniz.


Kolay gelsin.

CevapAlıntı
Gönderildi : 16/04/2010 20:01
artemis
(@artemis)
Üye

Uğur bey hakikaten bunu gözden kaçırmışım demekki ama sanırım başarılı oldu aradan 36 saat geçti henüz bir sıkıntı yook büyük ihtimalle sorun giderildi tşk. ederim firmanında yaptığı bu yazılım gerçekten faydalı tavsiye ederim..Tşk.ler öyle tahmin ediyorumki benim gibi birçok kişinin de sorunu çözülecektir... İyi çalışmalar...

CevapAlıntı
Topic starter Gönderildi : 19/04/2010 16:49
Ugur DEMIR
(@ugurdemir)
Onursal Üye

Rica ederim. Geçmiş olsun.

CevapAlıntı
Gönderildi : 20/04/2010 16:39
 Anonim

Bizde de aynı sorun var Sym. Endpoint Sec. Protection 11  temizleyemedi, taratıyorum gene çıkıyor. Siz çaresini bulabildiniz mi ?


Paylaşırsanız çok çok sevinirim.

CevapAlıntı
Gönderildi : 14/07/2010 03:52
Fatih_Komitgan
(@Fatih_Komitgan)
Üye

Merhaba,


Buradan Removal Tool indirip tarama yapın. Ben bu şekilde çözmüştüm.


İyi çalışmalar...

CevapAlıntı
Gönderildi : 14/07/2010 04:04
Ugur DEMIR
(@ugurdemir)
Onursal Üye

[quote user="Ugur DEMIR"]

Merhaba,


Burayı incelermsiniz.


Kolay gelsin.

[/quote]

CevapAlıntı
Gönderildi : 14/07/2010 13:50
Serkan Kılıç
(@SerkanKilic)
Üye

[quote user="Ugur DEMIR"]

Merhaba,

Burayı incelermsiniz.

Kolay gelsin.

[/quote]

 

İnceledim ama hiçbiri fayda etmedi bdtool programını kullandım birşeyler temizledi ama norton tekrar buluyor "C:\windows\system32\yqgzbfr.pvo" ve bdtools programı ile tekrar taratınca hiçbirşey bulmuyor.

 

 Şu linkte biraz daha detaylı bilgi buldum ve virüsün zamanlanmış görevlere eklediği görevi bulup sildim. Registry ayalarınıda bulup sileyim.

http://tjah-edanz.blogspot.com/2009/02/virus-w32confickerdv.html  

CevapAlıntı
Gönderildi : 10/10/2012 21:18
Serkan Kılıç
(@SerkanKilic)
Üye

Bu virüs server'a bulaştı fazla bir sorun olmuyordu uygun bir zamanda formatlayacaktım ama bugün server çok ağır çalışmaya başladı acaba bu virüsten mi kaynaklanıyor yoksa başka bir sebebi olabilirmi. Malum server formatlamak demek bir çok sorunuda beraberinde getirir. O yüzden sistemi tam olarak tanımadan formatlamak istemiyorum. Acaba geçici bir çözüm olarak nasıl bu sorunu çözebilirim şimdilik formatlamadan.

CevapAlıntı
Gönderildi : 09/11/2012 22:51
Serkan Kılıç
(@SerkanKilic)
Üye

Antivirüs programından kaynaklanıyormuş  kaldırınca düzeldi virüsün böyle bir özelliği yok sanırsam.

CevapAlıntı
Gönderildi : 11/11/2012 05:14
DoganYildiz
(@DoganYildiz)
Üye

Bazi virusler antivirusunu bloke edebilir daha kotusu antivirus dosyalarina da bulabilir/ Ag kaynakli yayilmasi sebebiyle (Bunlar virusten ziyade worm sinifinda) network aktif bir ortamda tam temizleme yapilmadigi surece yayilmasini surdurecektir/ Antivirusunuzu kaldirip yerine baska bir antivirus kurdunuz mu? Antivirus olmamasi sebebiyle virusu uyaracak bir sistem birakmamissiniz/ Bu durumda uyari almiyor olmaniz virusun sistemde aktif olmadigini gostermiyor/

CevapAlıntı
Gönderildi : 11/11/2012 22:00
Serkan Kılıç
(@SerkanKilic)
Üye

[quote user="DoganYildiz"]Bazi virusler antivirusunu bloke edebilir daha kotusu antivirus dosyalarina da bulabilir/ Ag kaynakli yayilmasi sebebiyle (Bunlar virusten ziyade worm sinifinda) network aktif bir ortamda tam temizleme yapilmadigi surece yayilmasini surdurecektir/ Antivirusunuzu kaldirip yerine baska bir antivirus kurdunuz mu? Antivirus olmamasi sebebiyle virusu uyaracak bir sistem birakmamissiniz/ Bu durumda uyari almiyor olmaniz virusun sistemde aktif olmadigini gostermiyor/[/quote]

 

Panda file security yüklüydü ve yanına microsoft essential yüklemiştim ilk başlarda sorun yoktu ama sonradan belki virüsten belkide iki antivirüs beraber çalışamamış olabilir. Şuan microsoft essential yüklü bilgisayarımda ve uyarı vermeye devam ediyor.

CevapAlıntı
Gönderildi : 14/11/2012 19:04
Paylaş: