Kasper,Nod32,combofix.. hiç bişey silemiyor

Arkadaşlar başımda lanet bir virüs var. Ben buna ; mylovefacebook virüsü diyorum. Virüsün bilgisayarda yaptıklarını anlatıyım; internet explorer title değiştiriyor oraya ; (-[MyLoveFacebook.LiuYiFei@hotmail.com ]-) Yazıyor http://img839.imageshack.us/img839/8351/virs.jpg (http://img839.imageshack.us/i/virs.jpg/) Uploaded with ImageShack.us Konu Agovic tarafından açılmış, 1549 kişi tarafından görüntülenip, 16 yanıt almış.

Özel Yazılım Trojan+, güncellemeli ve garantili. Sadece 690TL! Kredi kartınıza 12 taksit kolaylığı!


Karşı sistemi kendi makineniniz gibi kullandıran uzaktan yönetim programı.
  • Canlı ekran izleme,vnc ve mouse kontrolü
  • Antiviruslerce %100 tanınmaz, güncelleme garantili
  • Ortam sesi dinleme
  • Webcam izleme
  • Online/offline keylogger
  • Kopyala/Yapıştır, Clipboard Yöneticisi (Canlı)
  • Warlogger desteği
  • Çalıştırma,upload,download,yeniden adlandırma,silme,gizli çalıştırma,thumbnail görüntüleme(indirmeden dosya görme)
  • Registry yöneticisi (tam özellikli)
  • Msn şifrelerini ve geçmişteki tüm adresleri çıkartma
  • Firefox şifrelerini çözme
  • Görev yöneticisi, görev sonlandırma
  • Çalışan programları listeleme
  • Bağlı sistemlerin yaptığı işlemleri tek listede görme!
  • Binder / dosya birleştirici
  • Virus tipinde resource kullanmadan bindleme özelliği
  • Mp3,resim,jpeg,vs her türlü dosya ile birleşip,exploitler ile link üzerinden,htmlden yayılır
  • Keyloggerda dll kullanmadan system hooklarıyla loglama ve tabii dll kullanmadan kimse yapamıyorken %100 sisteme zarar vermeden stabil bütün dünya dillerinde loglama.
  • Internet Explorer 9 şifre çözme
  • Chrome Şifreleri (bütün sürümler)
  • Firefox Şifreleri (bütün sürümler)
  • Internet Exporer Şifreleri (bütün sürümler)
  • Safari Şifreleri (bütün sürümler)
  • Reklam Bot ile site reklamı, dosya yükletme, bulaştırma,vs. MSN,Yahoo Messenger,ICQ ve AIM sistemlerinin hepsini tanır. Reklam bot aynı anda birden fazla sisteme komut verebilir.
  • Browserda geçmiş verileri, form girdilerini kayıt edip trojandan erişme
  • Klavye Kilitleme
  • Mouse Kilitleme
  • Masaüstü Gizleme
  • Sistemlere takılı flash/usb disk varsa bulaştırma Birden fazla sisteme aynı anda autorun oluşturabilir.
  • Uzaktan exe yükletme Aynı anda birden fazla sisteme exeleri tek komutla yükletebilir.
  • Fake sistem kilitleme. Tek tıklama ile karşı sistemi restart/yeniden başlat moduna geçmiş gösterip kilitleme. Kullanıcı fişten çekmediği sürece siz istemedikçe bilgisayarı kapatamaz, yeniden başlatamaz.
  • Karşı sistemin yeniden başlatılma talebinde masaustu ve bütün ekranı kapanıyor gibi gösterip kapanış sesini çalara kullanıcıyı bekletme. Kullanıcı sistemi kapatmak istediğinde siz izin vermezseniz windows kapanmaya çalışıyor gibi görünür ancak yonetim panelinden her türlü işlem yapılır.
  • Sistem servislerini yönetme
  • Outlook şifreleri çözme. (bütün outlook versiyonları outlook expressler dahil)
  • Otomatik güncelleme özelliği ile yakalanma durumunda kısa sürede otomatik güncelleme alma
Sadece 690 TL! Satın almak için iletişim formunu kullanabilirsiniz.


Ayrıca, iki farklı üst sürümü var:
Özel Trojan 990 TL: İstediğiniz isimle çalışıp, istediğiniz yere kopyalanır ve başlangıçta, msconfig'de, registry'de görünmez.
ÖZEL TROJAN 1490 TL: Görev yöneticisinde ve sistemin hiç bir yerinde görünmez.


Sürümler: 1200 TL: - Kimsenin bulamayacağı şekilde çalışır!> m3hm3t. 1750 TL: %100 gizlidir, RAM'de çalışır ve bentrojanim.exe olarak çalışsa dahi hiç bir yerde görünmez.

Wardom.Com.TR bir bilgisayar güvenliği sitesidir; hack konuları bilgisayar güvenliğinin ve bilgisinin uç noktaları olduğundan dolayı, kullanıcıları bu konularda bilgilendirmek ve güvenliklerini arttırmak için yazılmaktadır.

Geri Dön   Wardom.Com.TR > Bilgisayar Güvenliği > Genel Bilgisayar Güvenliği > Yardım
Üye Ol Sözlük Üye Listesi Arama Yeni Mesajlar Forumları Okundu İşaretle

Konu Başlıkları: bisey combofix hic kasper nod32 silemiyor
Üye Olmadan Yorum Yazmak İçin Tıklayın!
Kasper,Nod32,combofix.. hiç bişey silemiyor konusundaki toplam yorum: 16, okunma sayısı: 1549.
 
Eski 27-08-2010, 16:47   #1
Agovic
Daimi Üye
 
Agovic's Avatar
 
Kayıt Tarihi: Dec 2005
Üye numarası: #44890
Yer: imin ne önemi var :)
Mesaj sayısı: 618
Karma etkisi: 1266 Agovic seviye: 2000Agovic seviye: 2000Agovic seviye: 2000Agovic seviye: 2000Agovic seviye: 2000Agovic seviye: 2000Agovic seviye: 2000Agovic seviye: 2000Agovic seviye: 2000Agovic seviye: 2000Agovic seviye: 2000
Karma: 125950
Kasper,Nod32,combofix.. hiç bişey silemiyor

Arkadaşlar başımda lanet bir virüs var. Ben buna ; mylovefacebook virüsü diyorum.
Virüsün bilgisayarda yaptıklarını anlatıyım;

internet explorer title değiştiriyor oraya ;
(-[MyLoveFacebook.LiuYiFei@hotmail.com ]-) Yazıyor



Uploaded with ImageShack.us

Ana sayfam kilitli değil fakat , her düzeltiişimde otomatik olarak
'' http://www.officiel-site.110mb.com/ '' adresi oluyor

regedit açılmıyor
msconfig açılmıyor



Combofix ile bazen açılıyor, explorer title değiştirsemde, yeniden başladığında virüs kendini gösteriyor.

Firefox, chrome yada opera , hangi tarayıcıyı açarsam açayım, int explorer açılıyor ve o virüsün sayfası açılıyor

Virüs kendi kendine, chrome.exe , opera.exe , firefox.exe dosyaları yaratıyor,böylelikle tarayıcıları kendı elıne geçiriyor. Ben farklı isim vererek çözüme ulaşabildim ancak.
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=415079


dosyalarımı sağ tıkladığımda, virüsün oluşturduğu sahte programları görüyorum

''



Kaspersky pure kullanıyorum hiç bir şekilde engelleyemiyor
Kaspersky 9 kullandım engellemedi.

Ad Aware ile tarattım sonuç yok

super Spyware ile tarattım sonuç yok

Dracula ile tarattım sonuç yok

mallware cleaner ile tarattım sonuç yok

Emut Antivirüs ile tarattım sonuç yok

Eset ile tarattım sonuç yok ( olmasınıda beklemiyordum zaten)

Combofix ile 2 kez ard arda tarattığımda title bazen düzeliyor. Ana sayfam düzeliyor fakat yeniden başlattığımda tekrar aynı sorunla karşılaşıyorum.

Combofix inde bulduğu tek virüs , sürücülerde autorun.inf virüsü ..


aynı ağda bulunduğum diğer bilgisayarlardada bu sorun vardı, ağ kablosunu cıkarıpta denedim ,yeniden başlattığımda tekrar virüs kendini gösterdi.

GÜvenli kipte tarattırma yaptım, yine bir sonuç yok.

Format harici bir çözüm önerisi olan varsa memnun kalıcam

Düzenleyen Agovic : 27-08-2010 at 16:54.
Agovic Çevrimdışı   Alıntı Yaparak Cevapla

Görüntülediğiniz konu içerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanunun 8. Maddesine ve T.C.Knın 125. Maddesine göre yayınlanmakta olup içeriğinden yazarı sorumludur. Bu konu hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.
Eski 27-08-2010, 18:13   #2
RipCold
Daimi Üye
 
RipCold's Avatar
 
Kayıt Tarihi: Jul 2010
Üye numarası: #462119
Yer: miyim yemem :)
Mesaj sayısı: 392
Karma etkisi: 300 RipCold seviye: 2000RipCold seviye: 2000RipCold seviye: 2000RipCold seviye: 2000RipCold seviye: 2000RipCold seviye: 2000RipCold seviye: 2000RipCold seviye: 2000RipCold seviye: 2000RipCold seviye: 2000RipCold seviye: 2000
Karma: 29876

Bu kadar bilgisayarını esir almış olan virüsü hiç bi programın silceğini sanmıyorum format at diyer öneriler zaman kaybı olur zamanın çoksa bişi diyemem
RipCold Çevrimdışı   Alıntı Yaparak Cevapla

Eski 27-08-2010, 20:55   #3
Agovic
Daimi Üye
 
Agovic's Avatar
 
Kayıt Tarihi: Dec 2005
Üye numarası: #44890
Yer: imin ne önemi var :)
Mesaj sayısı: 618
Karma etkisi: 1266 Agovic seviye: 2000Agovic seviye: 2000Agovic seviye: 2000Agovic seviye: 2000Agovic seviye: 2000Agovic seviye: 2000Agovic seviye: 2000Agovic seviye: 2000Agovic seviye: 2000Agovic seviye: 2000Agovic seviye: 2000
Karma: 125950

Alıntı:
Orjinal Mesaj Sahibi RipCold Mesajı Göster
Bu kadar bilgisayarını esir almış olan virüsü hiç bi programın silceğini sanmıyorum format at diyer öneriler zaman kaybı olur zamanın çoksa bişi diyemem
Aynen farkındayım.. benim hayatımda rastladığım en sövülesi virüs. Ve tabi en tebrik edilesi..
Agovic Çevrimdışı   Alıntı Yaparak Cevapla

Eski 28-08-2010, 00:03   #4
SonBalina
Forum Ustası
 
SonBalina's Avatar
 
Kayıt Tarihi: Nov 2008
Üye numarası: #288849
Mesaj sayısı: 3,058
Karma etkisi: 16746 SonBalina seviye: 2000SonBalina seviye: 2000SonBalina seviye: 2000SonBalina seviye: 2000SonBalina seviye: 2000SonBalina seviye: 2000SonBalina seviye: 2000SonBalina seviye: 2000SonBalina seviye: 2000SonBalina seviye: 2000SonBalina seviye: 2000
Karma: 1673935
Kullanıcıya MSN yolu ile mesaj gönder

Sistem geri yükle dicem ama bulunmadığına göre baya güzel trojenmiş... Bunu tek çözebilecek Spyware doctor sanırım.. Bilgisayardaki hataları bulup düzeltiyor hem.. Bir dene istersen..
SonBalina Çevrimiçi   Alıntı Yaparak Cevapla

Eski 28-08-2010, 00:04   #5
AssassiN*
Forum Ustası
 
Kayıt Tarihi: Feb 2010
Üye numarası: #426913
Yer: ist.
Mesaj sayısı: 3,133
Karma etkisi: 17706 AssassiN* seviye: 2000AssassiN* seviye: 2000AssassiN* seviye: 2000AssassiN* seviye: 2000AssassiN* seviye: 2000AssassiN* seviye: 2000AssassiN* seviye: 2000AssassiN* seviye: 2000AssassiN* seviye: 2000AssassiN* seviye: 2000AssassiN* seviye: 2000
Karma: 1770042
Kullanıcıya MSN yolu ile mesaj gönder

Format at rahat et

ama eğer istemiyorsam malwarebytes qnti-malware ile sonra spyware doctor anti-spyware ile bi tarattır derim
AssassiN* Çevrimdışı   Alıntı Yaparak Cevapla

Eski 01-09-2010, 16:42   #6
glamours
Cool Çırak
 
Kayıt Tarihi: Jan 2008
Üye numarası: #183186
Mesaj sayısı: 39
Karma etkisi: 0 glamours seviye: 2000glamours seviye: 2000glamours seviye: 2000glamours seviye: 2000glamours seviye: 2000glamours seviye: 2000glamours seviye: 2000glamours seviye: 2000glamours seviye: 2000glamours seviye: 2000glamours seviye: 2000
Karma: 21300

Arkadaşlar Merhaba..Pc Format Atma Kısmına Geçtiğimde Resetliyor Makine Ne Yapmalıyım Sizce ??
glamours Çevrimdışı   Alıntı Yaparak Cevapla

Eski 01-09-2010, 16:49   #7
PReSCoLD
Forum Ustası
 
PReSCoLD's Avatar
 
Kayıt Tarihi: Jan 2010
Üye numarası: #416832
Mesaj sayısı: 3,018
Karma etkisi: 20391 PReSCoLD seviye: 2000PReSCoLD seviye: 2000PReSCoLD seviye: 2000PReSCoLD seviye: 2000PReSCoLD seviye: 2000PReSCoLD seviye: 2000PReSCoLD seviye: 2000PReSCoLD seviye: 2000PReSCoLD seviye: 2000PReSCoLD seviye: 2000PReSCoLD seviye: 2000
Karma: 2038543

bide norman malvare cleanneri güvenli kipde dene

olmazsa ve zamanın varsa format at derim

sonuçta

en temizi, en rahatı
PReSCoLD Çevrimdışı   Alıntı Yaparak Cevapla

Eski 03-09-2010, 03:13   #8
SonBalina
Forum Ustası
 
SonBalina's Avatar
 
Kayıt Tarihi: Nov 2008
Üye numarası: #288849
Mesaj sayısı: 3,058
Karma etkisi: 16746 SonBalina seviye: 2000SonBalina seviye: 2000SonBalina seviye: 2000SonBalina seviye: 2000SonBalina seviye: 2000SonBalina seviye: 2000SonBalina seviye: 2000SonBalina seviye: 2000SonBalina seviye: 2000SonBalina seviye: 2000SonBalina seviye: 2000
Karma: 1673935
Kullanıcıya MSN yolu ile mesaj gönder

Alıntı:
Orjinal Mesaj Sahibi glamours Mesajı Göster
Arkadaşlar Merhaba..Pc Format Atma Kısmına Geçtiğimde Resetliyor Makine Ne Yapmalıyım Sizce ??
Biostan ilk okuyuşu CD olarak ayarladıktan sonra res attığında pc ye ilk cd yi okuyor.. Cd yi başlatmak için bir tuşa basın diyor.. Bir tuşa bastığında yükleme dosyalarını yüklüyor ve C yi sil dedikten sonra tekrar oluşturup biçimlendiriliyor..

Siz biçimlendirmeden mi bassediyorsun? Tam anlıyamadım.. Res atma kısmı nerde oluyor?
SonBalina Çevrimiçi   Alıntı Yaparak Cevapla

Eski 03-09-2010, 03:21   #9
actionhero
Forum Ustası
 
actionhero's Avatar
 
Kayıt Tarihi: Mar 2008
Üye numarası: #208143
Yer: imin ne önemi var ;)
Mesaj sayısı: 2,563
Karma etkisi: 18851 actionhero seviye: 2000actionhero seviye: 2000actionhero seviye: 2000actionhero seviye: 2000actionhero seviye: 2000actionhero seviye: 2000actionhero seviye: 2000actionhero seviye: 2000actionhero seviye: 2000actionhero seviye: 2000actionhero seviye: 2000
Karma: 1884418
Kullanıcıya AIM yolu ile mesaj gönder Kullanıcıya Yahoo yolu ile mesaj gönder

ötenazi hakkını istiyor sistem bence de format at ama res atması durumu işi bozmuş iyi şanşlar dilerim...
actionhero Çevrimdışı   Alıntı Yaparak Cevapla

Eski 03-09-2010, 04:06   #10
Diamo
Forum Kalfası
 
Kayıt Tarihi: Feb 2009
Üye numarası: #313334
Yer: İzmir
Mesaj sayısı: 1,128
Karma etkisi: 6007 Diamo seviye: 2000Diamo seviye: 2000Diamo seviye: 2000Diamo seviye: 2000Diamo seviye: 2000Diamo seviye: 2000Diamo seviye: 2000Diamo seviye: 2000Diamo seviye: 2000Diamo seviye: 2000Diamo seviye: 2000
Karma: 600295

oha nası bişi bu allah kimsenin pc sine düşürtmesin şu trojanı
Diamo Çevrimiçi   Alıntı Yaparak Cevapla

Eski 03-09-2010, 06:42   #11
FunnyPlace_
Banned
 
Kayıt Tarihi: Sep 2010
Üye numarası: #479890
Mesaj sayısı: 19
Karma etkisi: 0 FunnyPlace_ seviye: 2000FunnyPlace_ seviye: 2000FunnyPlace_ seviye: 2000FunnyPlace_ seviye: 2000FunnyPlace_ seviye: 2000FunnyPlace_ seviye: 2000FunnyPlace_ seviye: 2000FunnyPlace_ seviye: 2000FunnyPlace_ seviye: 2000FunnyPlace_ seviye: 2000FunnyPlace_ seviye: 2000
Karma: 9193

Sen en iyisi pc ne temiz bir format at dier yerlere bulaşmadan.
FunnyPlace_ Çevrimdışı   Alıntı Yaparak Cevapla

Eski 03-09-2010, 08:50   #12
Gitarist16
Forum Kalfası
 
Kayıt Tarihi: May 2010
Üye numarası: #451892
Yer: Gitaristan
Mesaj sayısı: 765
Karma etkisi: 3979 Gitarist16 seviye: 2000Gitarist16 seviye: 2000Gitarist16 seviye: 2000Gitarist16 seviye: 2000Gitarist16 seviye: 2000Gitarist16 seviye: 2000Gitarist16 seviye: 2000Gitarist16 seviye: 2000Gitarist16 seviye: 2000Gitarist16 seviye: 2000Gitarist16 seviye: 2000
Karma: 397775

Awast 4.8 Pro onu silmezse bende bişey bilmiyorum başlangıçta taramayı zamanla bak gör
Gitarist16 Çevrimdışı   Alıntı Yaparak Cevapla

Eski 06-09-2010, 11:49   #13
okanbahce
Hızlı Çırak
 
Kayıt Tarihi: Jul 2009
Üye numarası: #350368
Mesaj sayısı: 75
Karma etkisi: 3 okanbahce seviye: 10
Karma: 10

önce c özelliklerden kotayı minumuma getir sonra combofixi kullan virüs kendini yeniliyemez virüs silinebilir diye düşünüyorum ama neyse
okanbahce Çevrimdışı   Alıntı Yaparak Cevapla

Eski 06-09-2010, 12:00   #14
okanbahce
Hızlı Çırak
 
Kayıt Tarihi: Jul 2009
Üye numarası: #350368
Mesaj sayısı: 75
Karma etkisi: 3 okanbahce seviye: 10
Karma: 10

Alıntı:
Orjinal Mesaj Sahibi denisjr Mesajı Göster
Biostan ilk okuyuşu CD olarak ayarladıktan sonra res attığında pc ye ilk cd yi okuyor.. Cd yi başlatmak için bir tuşa basın diyor.. Bir tuşa bastığında yükleme dosyalarını yüklüyor ve C yi sil dedikten sonra tekrar oluşturup biçimlendiriliyor..

Siz biçimlendirmeden mi bassediyorsun? Tam anlıyamadım.. Res atma kısmı nerde oluyor?
format atarken kendi kedine yeniden başlıyo diyo bunuda ilk defa duydum valla başıma gelmediği için bilmiyorm
okanbahce Çevrimdışı   Alıntı Yaparak Cevapla

Eski 06-09-2010, 12:19   #15
wardomatl
Daimi Üye
 
wardomatl's Avatar
 
Kayıt Tarihi: May 2010
Üye numarası: #453834
Mesaj sayısı: 454
Karma etkisi: 2131 wardomatl seviye: 2000wardomatl seviye: 2000wardomatl seviye: 2000wardomatl seviye: 2000wardomatl seviye: 2000wardomatl seviye: 2000wardomatl seviye: 2000wardomatl seviye: 2000wardomatl seviye: 2000wardomatl seviye: 2000wardomatl seviye: 2000
Karma: 212920

Bence Bağlantını Kes Karşıdan Güncellemesin Virüs Kendini Sonra Her Türlü Programla Silmeyi Dene Avastın Açılırken Taraması Var Onu Dene Olmadı Hiren Booth CD si ile Checkdisk yap
wardomatl Çevrimdışı   Alıntı Yaparak Cevapla

Üye Olmadan Yorum Yazmak İçin Tıklayın!
Konudaki toplam yorum: 16, okunma sayısı: 1549.
Cevapla





Şu Anda Konuyu Görüntüleyenler: 1 (0 üye ve 1 misafir)
 
Konu Araçları Bu Konuda Ara
Bu Konuda Ara:

Gelişmiş Arama

Gönderme Kuralları
You may not post new threads
You may post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smilies Açık
[IMG] Kodu Açık
HTML Kodu Kapalı

Forum Seç


Hacking ve Bilgisayar Güvenliği Öğrenmek İçin!

Forum saati Türkiye saatine göredir. GMT +3. Şuan saat: 03:43.
(Türkiye için GMT +2 seçilmelidir.)


Wardom.org



İçerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanun’un 8. Maddesine ve T.C.K’nın 125. Maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. Wardom hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.