Teknoloji tutkunlarına özel, teknolojinin kalbinin attığı foruma hoş geldiniz! 👋

Teknoloji dünyasına tam anlamıyla dalmak için foruma katılın! 🚀 Eşsiz içeriklere erişmek için hemen kayıt olun veya giriş yapın. Üyelik tamamen ücretsiz – geleceğin teknolojisine birlikte adım atalım! 😊

Ap Yazılım

Ap Yazılım Founder
Admin
Katılım
29 Ocak 2024
Mesajlar
400
Çözümler
1
Tepkime puanı
395
Konum
Türkiye
Web sitesi
apyazilim.com.tr

Bu makalemizde çoğumuzu sinir hastası eden kısayol virüsünü nasıl temizleyebileceğimizi anlatmaya çalışacağım. Umarim işinize yarayan bir rehber olur.​



Not: Bu rehberde yapacağınız her işlem sizin sorumluluğunuz altındadır. Veri ve zaman kayıpları, yok olmuş kişisel bilgiler gibi hassas verilerden beni sorumlu tutamazsınız.

Tanıtım:

Elimdeki varyasyon kendini yazdırma arayüzüne enjekte etmeye çalışıyordu, bilgisayarım aşırı yavaş olmasaydı tespit etmem büyük ihtimalle imkansız olacaktı.

1743116589281.png


Tespit:

Ben virüsü bir anlık sinir ile sildiğim için örnek bir imaj bırakmak istiyorum. Kırmızı ile işaretlediğim kısayol büyük ihtimalle sizde gözükecek ve tıklayınca normal bir bicimde belleğinizin içini göreceksiniz. Peki gerçekten bu kadar masum mu? Tabi ki de hayır, siz her kısayolu açtığınızda zararlı kendini sisteme enjekte etmeye çalışacak.

1743116623577.png


Davranış:

Aslında zararlımız çok zeki, çünkü sizin tıkladığınız kısayol aslında belleğinize ait değil. Sizin belleğinizdeki dosyalar basit bir ".vbs" ve ".bat" uzantılı dosya ile korunan bir klasöre veya yürütülebilmesi mümkün bir dosyaya bağlı. Yani gördüğünüz kısayol belleğin değil zararlının kısayolu aslında.

1743116643783.png


Temizlik:

İşte şimdi adıma uygun işlere imza atabilirim. Yukarıdaki imajda Fedora Linux görüntüsünü boşuna vermedim. Çünkü bu virüs Windows üzerinde tam olarak silinemiyor. İsterseniz hangi antivirüsle taratırsanız taratın hepsi temiz diyerek geçecektir.

Temizlik için neler gerekli?
  • En az sekiz GB kapasiteye sahip muntazam çalışan depolama çubuğu.
  • Güncel bir Linux dağıtımı. (Biz Fedora Linux kullanacağız, sebebi bilgisayarımda en iyi o çalışıyor.)
  • Sabır.
Verilen kılavuza göre ya da isteğinize göre indirdiğiniz Canlı Linux ortamımıza giriş yapalım. Ardından virüslü belleğimizi sistemimize takip açalım.

1743116664718.png


Buradan ".lnk" uzantili dosyayı sizde "Virus stuff" olarak gözükmeyen ancak farklı isimde olan ve zararlı yüklü klasörü ve "System Volume Information" klasörünü silelim. (Sadece belleğin ismi yazan -bu senaryo için KINGSTON- klasörü saklayalım diğerlerini silelim.) daha sonra bellek ismini kullanan klasöre girip verilerimizi bir üstün dizine aktarıp bellekle aynı isme sahip klasörü silelim.
 

ByJiLeT

Kayıtlı Kullanıcı
Katılım
14 Şub 2025
Mesajlar
94
Tepkime puanı
152
Konum
Konumsuz
Web sitesi
bknsoft.com

Bu makalemizde çoğumuzu sinir hastası eden kısayol virüsünü nasıl temizleyebileceğimizi anlatmaya çalışacağım. Umarim işinize yarayan bir rehber olur.​



Not: Bu rehberde yapacağınız her işlem sizin sorumluluğunuz altındadır. Veri ve zaman kayıpları, yok olmuş kişisel bilgiler gibi hassas verilerden beni sorumlu tutamazsınız.

Tanıtım:

Elimdeki varyasyon kendini yazdırma arayüzüne enjekte etmeye çalışıyordu, bilgisayarım aşırı yavaş olmasaydı tespit etmem büyük ihtimalle imkansız olacaktı.

Ekli dosyayı görüntüle 1068

Tespit:

Ben virüsü bir anlık sinir ile sildiğim için örnek bir imaj bırakmak istiyorum. Kırmızı ile işaretlediğim kısayol büyük ihtimalle sizde gözükecek ve tıklayınca normal bir bicimde belleğinizin içini göreceksiniz. Peki gerçekten bu kadar masum mu? Tabi ki de hayır, siz her kısayolu açtığınızda zararlı kendini sisteme enjekte etmeye çalışacak.

Ekli dosyayı görüntüle 1069

Davranış:

Aslında zararlımız çok zeki, çünkü sizin tıkladığınız kısayol aslında belleğinize ait değil. Sizin belleğinizdeki dosyalar basit bir ".vbs" ve ".bat" uzantılı dosya ile korunan bir klasöre veya yürütülebilmesi mümkün bir dosyaya bağlı. Yani gördüğünüz kısayol belleğin değil zararlının kısayolu aslında.

Ekli dosyayı görüntüle 1070

Temizlik:

İşte şimdi adıma uygun işlere imza atabilirim. Yukarıdaki imajda Fedora Linux görüntüsünü boşuna vermedim. Çünkü bu virüs Windows üzerinde tam olarak silinemiyor. İsterseniz hangi antivirüsle taratırsanız taratın hepsi temiz diyerek geçecektir.

Temizlik için neler gerekli?
  • En az sekiz GB kapasiteye sahip muntazam çalışan depolama çubuğu.
  • Güncel bir Linux dağıtımı. (Biz Fedora Linux kullanacağız, sebebi bilgisayarımda en iyi o çalışıyor.)
  • Sabır.
Verilen kılavuza göre ya da isteğinize göre indirdiğiniz Canlı Linux ortamımıza giriş yapalım. Ardından virüslü belleğimizi sistemimize takip açalım.

Ekli dosyayı görüntüle 1071

Buradan ".lnk" uzantili dosyayı sizde "Virus stuff" olarak gözükmeyen ancak farklı isimde olan ve zararlı yüklü klasörü ve "System Volume Information" klasörünü silelim. (Sadece belleğin ismi yazan -bu senaryo için KINGSTON- klasörü saklayalım diğerlerini silelim.) daha sonra bellek ismini kullanan klasöre girip verilerimizi bir üstün dizine aktarıp bellekle aynı isme sahip klasörü silelim.
Teşekkürler hocam güzel bir paylaşım emeğine sağlık bi ara denemek lazım
 
Lütfen dikkat !!!
Forumumuzda kaliteli ve etkileşimli bir ortam sağlamak adına, lütfen konu dışı ve gereksiz cevaplar vermekten kaçının. Forum kurallarına aykırı davranışlar yasaktır. Hep birlikte daha verimli ve düzenli bir platform oluşturmak için kurallara uyalım.

Bu Konuyu Görüntüleyen Kullanıcılar (Toplam: 0 | Üyeler: 0 | Ziyaretçiler: 0)

Tema özelleştirme sistemi

Bu menüden forum temasının bazı alanlarını kendinize özel olarak düzenleye bilirsiniz.

Zevkine göre renk kombinasyonunu belirle

Gece/Gündüz modunu seç

Gece ve gündüz modlarından tarzınıza yada ihtiyaçlarınıza uygun olanı seçerek kullana bilirsiniz.

Tam ekran yada dar ekran

Temanızın gövde büyüklüğünü sevkiniz, ihtiyacınıza göre dar yada geniş olarak kulana bilirsiniz.

Izgara yada normal mod

Temanızda forum listeleme yapısını ızgara yapısında yada normal yapıda listemek için kullanabilirsiniz.

Sidebar blogunu kapat/aç

Forumun kalabalığında kurtulmak için sidebar (kenar çubuğunu) açıp/kapatarak gereksiz kalabalıklardan kurtula bilirsiniz.

Yapışkan sidebar kapat/aç

Yapışkan sidebar ile sidebar alanını daha hızlı ve verimli kullanabilirsiniz.

Radius aç/kapat

Blok köşelerinde bulunan kıvrımları kapat/aç bu şekilde tarzını yansıt.

Teknoloji tutkunlarına özel, teknolojinin kalbinin attığı foruma hoş geldiniz! 👋

Teknoloji dünyasına tam anlamıyla dalmak için foruma katılın! 🚀 Eşsiz içeriklere erişmek için hemen kayıt olun veya giriş yapın. Üyelik tamamen ücretsiz – geleceğin teknolojisine birlikte adım atalım! 😊