6 Şubat 2010 Cumartesi

Yeni Bir Virüs - Sality

Dikkat yine bir virüs... Sality... Oldukça tehlikeli. Genellikle flash disklerden autorun ile bulaşıyor ve pc deki tüm .exe uzantılı program dosyalarını etkiliyor. İnternette pek çok çözüm yolu var ama pek azı işe yarıyor. Pek çok antivirüs virüsü buluyor, bazıları siliyor ancak kopyalanmasını engelleyemiyor. Virüs System Volume Information klasörünü kendi evi gibi kullanıyor ve siz silseniz de bir yolunu bulup yeniden bulaşıyor. Format tam bir çözüm değil çünkü yeni versiyonlarda kendini format cd sine kopyaladığı ve yeniden yüklendiğinde windowsa yeniden bulaştığı söyleniyor. Bilgisayarınızı yavaşlatıp internetinizi neredeyse kesiyor ve internetten dosya indirmeyi engelliyor ama belki bir şansınız olabilir. Kısaca kabusunuz oluyor. Sistem geri yüklemeyi kapatıyor ancak işine geldiğinden kendini sistem geri yüklemeye de kopyalabiliyor. Güvenli modu kullanmak isteyebilirsiniz ancak virüs buna da engel oluyor. O sırada flash disk takarsanız aynı şekilde kendini flasha da kopyalıyor. İşiniz zor. Virüsün farklı türevleri var: win32/sality.y, w32/sality.z, w32/sality.ae, win32/sality.aa, win32/sality.nao, win32/sality.nau, win32/sality.nar vb... Format işe yaramıyor. Antivirüsler çare değil. Pek az yöntem var kurtulmak için. Bunlardan biri AC Antivirüs internette bulabilirsiniz.  İşinizi halleder. Olmazsa farklı bir yol daha var: http://www.expertsec.com/downloads/antisality.zip İşe yaramadığını düşünüyorsanız internette pek çok karışık yöntem var. Araştırın. Ama pek çok antivirüs boot cd si kimisi windows xp cd si vb bir sürü cd ve program istiyor. Eğer bu virüs size bulaştıysa en kısa yol bilgisayarın kasasını parçalayın. Monitör ve diğer parçalar sonraları işinize yarayabilir. Bu virüs bana bulaştı ve ben bu virüsü silmek için akşam 10'dan sabah 05.30 'a kadar uğraştım. Bneim çözümüm: AC Antivirüs...
Bu arada söylemeyi unuttum virüs görev yöneticisini, msconfig programını ve registry a erişimi de engelliyor.