win32/alman.NAB virüsü

Gönderen Konu: win32/alman.NAB virüsü  (Okunma sayısı 1361 defa)

0 Üye ve 1 Ziyaretçi konuyu incelemekte.

apple

  • Ziyaretçi
win32/alman.NAB virüsü
« : 10.02.2009, 13:09 »
Abiler Merhaba,
Ana makineye win32/alman.NAB virüsü bulaşmış.
Network sistemleri etkileyen bir virüsmüş.
Sistemdeki exe dosyalarına bulaşıyor ve exe leri bozuyor.

Doğal olarak GOnun EXE leri gitti.
Virüsü Tam olarak Temizleyemedik. Hala uğraşıyoruz.

Önemli olan nokta şu.  Server yeniden kurulması gerekirse.
VTyonet içinden aldığım yedek işimi görecekmi.
Allahtan iki gün önce yedeği almıştım.

Başka ane öneriyorsunuz.
Ne yapmalıyım.

Çevrimdışı Selcuk

  • LOGO Bayi
  • Logo Kullanıcısı Pro
  • *****
  • Karma: -2
Ynt: win32/alman.NAB virüsü
« Yanıtla #1 : 10.02.2009, 14:28 »
vytonetten aldıgın yedek işini görecektir. format atmadan once sql sunucutu stop edip ilgili database in mdf ve ldf uzantılı dosyalarını kopyala sistemi formatla sql sunucunu kurup mdf uzantılı dosyayı attach edip logo yu kurdugun zaman sorun olmaz.

Çevrimdışı Elnino

  • Yeni Kullanıcı
  • *
  • Karma: 0
Ynt: win32/alman.NAB virüsü
« Yanıtla #2 : 11.02.2009, 20:09 »
Salam aleykum

ESET NOD 32 antivirus yazilimi bu virusu exe-den temizliyor .Bir dene istersen

apple

  • Ziyaretçi
Ynt: win32/alman.NAB virüsü
« Yanıtla #3 : 13.02.2009, 12:59 »
Sorun halaledildi.
Teşekkürler Ancak çok meşekkatli bir iş oldu.
Şimdiye kadar görmüş olduğum en komplike solucan. Sistem yöneticilerinin Rüyalarında bile görmek istemeyeceği türden bir solucan.
PC ye format atmak bile çözüm olmuyor. Kendini Hard diskin Volume information kısmına kopyalıyor. sistemi yeniden yükleseniz bile tekrar türüyor.
Bu nedenle
Güvenlik yazılımlarının talimatları adım adım uygulandığında problem aşılabiliyor.
bu virüsün temizlenme aşamalarına harfiyen uymak gerekiyor.

Benim başıma geldi sizlerin başına gelmesin.
allah düşmanımın başına vermesin.

Çevrimdışı adem yoldascan

  • Yeni Kullanıcı
  • *
  • Karma: -1
Ynt: win32/alman.NAB virüsü
« Yanıtla #4 : 15.02.2009, 20:42 »
Sorun halaledildi.
Teşekkürler Ancak çok meşekkatli bir iş oldu.
Şimdiye kadar görmüş olduğum en komplike solucan. Sistem yöneticilerinin Rüyalarında bile görmek istemeyeceği türden bir solucan.
PC ye format atmak bile çözüm olmuyor. Kendini Hard diskin Volume information kısmına kopyalıyor. sistemi yeniden yükleseniz bile tekrar türüyor.
Bu nedenle
Güvenlik yazılımlarının talimatları adım adım uygulandığında problem aşılabiliyor.
bu virüsün temizlenme aşamalarına harfiyen uymak gerekiyor.

Benim başıma geldi sizlerin başına gelmesin.
allah düşmanımın başına vermesin.


bu virüsün temizlenme aşamalarına harfiyen uymak gerekiyor. derken o bahsedilen aşamaları yazarsan çok sevinirim/iz
en azından bizde karşılaşrsak bu sorunla problemi çözmemiz çok daha kısa vadeli olur :)

Çevrimdışı apple

  • Logo Kullanıcısı
  • **
  • Karma: -1
Ynt: win32/alman.NAB virüsü
« Yanıtla #5 : 16.02.2009, 12:17 »
ALINTIDIR :

ESET NOD32 Antivirus ile Win32/Alman.Nab ve Win32/Alman.Nad Virüsleri Nasıl Temizlenir?
Yazar : dontEnter Tarih : Eylül 30th, 2008

Domain ya da Workgroup alt yapısına sahip kişiler bu virüsten korkmalılar. Çünkü Win32/Alman.Nab ve Win32/Alman.Nad virüsleri herhangi bir bilgisayara girdiğinde bütün .exe dosyalara bulaşıyor. Dosyalara bulaşmakla kalmıyor, Ağ üzerinde paylaşımda olan dosyaları kullanarak tüm bilgisayarlara kendini bulaştırıyor.

Win32/Alman.Nab ve Win32/Alman.Nad virüslerinin yan etkileri;

- .exe dosyalara bulaşarak programları kullanılmaz hale getirmesi,
- Internet bağlantısını sürekli kesmesi,
- Network bağlantısını sürekli kesmesi,
- Bilgisayar üzerinde kilitlenmelere yol açması,
- Mail hesabınız üzerinden otomatik mail göndermesi.

Görüldüğü gibi bir sistem yöneticisinin yakınından bile geçmesini istemyeceği türdeki bu virüs eğer sisteminize bulaşmış ise ve antivirus programınız uyarı veriyor fakat temizleyemiyorsa başınız dertte demektir. Win32/Alman virüsü ve türevlerini temizlemek biraz zaman ve özveri istiyor. Bu tam anlamıyla kurtulmak istiyorsanız yapmanız gereken işlemler sırasıyla şunlar;

1. Bilgisayarlarınızın Network Bağlantılarını çıkartın.

2. Öncelikle işletim sisteminiz üzerinde Tüm Sürücüler için Sistem Geri Yüklemeyi Kapatınız.

Windows XP için;

Bilgisayarım –> Sağ-Tuş -> Özellikler -> Sistem Geri Yükleme adımlarını izilyoruz ve açılan pencere üzerinde, Tüm Sürücüler İçin Sistem Geri Yüklemeyi Kapat’ı işaretleyin -> Tamam’ı tıklayın.

Windows Vista için;

Windows Vista’da Sistem Geri Yüklemenin Kapatılması (Turn Off System Restore)

3. İşletim sisteminiz üzerindeki tüm paylaşımları kapatın.

Bilgisayarım –> Sağ-Tuş –> Yönet adımlarını izliyoruz ve açılan pencere üzerinden Paylaşılan Klasörler’e tıklıyoruz. Paylaşımlar seçeneği altındaki tüm paylaştırılmış sürücülere Sağ-Tuş yaparak Paylaşmayı Durdur seçeneğini seçiyoruz.

4. İkinci adımda ESET NOD32 Antivirus yazılımını güncelleyin.

5. Bilgisayarı Güvenli Kipte açın.

Bilgisayar ilk açıldığında F8 tuşuyla girilen  Windows Xp Gelişmiş Seçenekler Menüsü’nden Güvenli Mod seçilir.

6. Komut satırında cd.. ve cd komutlarını kullanarak C:\Program Files\Eset\Eset Nod32 Antivirus> dizinine geliniz ve aşağıdaki ecls.exe ve parametrelerini olduğu gibi kopyalayıp yapıştırarak Enter‘a basınız.

ecls.exe –aind –files –arch –max-archive-level=10 –sfx –rtp –symlink –adware –unsafe –unwanted –pattern –heur –adv-heur –action=clean -quarantine c: d: e: f: g:

Bütün bu işlemlerden sonra Nod32 uzun bir tarama işlemi gerçekleştirecektir. Bu tarama işlemi sonunda size bir rapor sunacaktır. Bu rapor içerisinde herşeyi sıfır görene kadar tarama işlemini tekrarlayınız. Üç kereden fazla tarama yaptığınız taktirde yine size virüsleri temizleyemediğini söylüyorsa, bilgisayarınız normal mod’da açarak Eset Nod32 Antivirus ile detaylı bir tarama yaptırın. Tüm bu işlemlerden sonra bilgisayarınız Win32/Alman.Nab ve Win32/Alman.Nad virüslerinden eser kalmayacaktır.

Çevrimdışı adem yoldascan

  • Yeni Kullanıcı
  • *
  • Karma: -1
Ynt: win32/alman.NAB virüsü
« Yanıtla #6 : 16.02.2009, 23:01 »
çok teşekkürler dostum.