08 Aralık 2008
C:/recycled/boot.com geçerli bir Win32 uygulaması değil
Yazar: Fatih Akdeniz | Kategori: Haberler| Windows Vista| Windows XP
Oldukça hızlı yayılan ve genellikle usb bellek ile kısa sürede dağılan kill amvo virus ‘ü oldukça can sıkıcı hale geldi.
Bu virüs usb belleğinizi ve partionlarınızı açtırmıyor gizli dosyalarınızı göstermiyor Explorer üzerinde Araçlar/Klasör Seçenekleri bölümünü gizliyor ve regedit ayarlarınıza ulaşmanızı engeliyor.
Bütün partionlarda autorun.inf ve resycled isimli dosya yaratan bu virüs bilgisayarda standart bulunan RECYCLER isimli klasörünü yakalanmamak için taklit ediyor. Resycled klasörü içerisinde boot.com isimli bir dosya bulunmakta. Manuel silebilmeyi engellemek için regedit kayıtları oluşturuyor. Bu yüzden bu dosyaları elle silmiş olsanızda bir kaç saniye sonra yeniden oluşturuluyor.
Virüsü tamamen silebilmeniz için burada sunduğum Visual Basic Script dosyasını indirebilirsiniz. Bizzat temizlik için bende kullanıyorum. Eğer bu tür zararlı yazılımların tümünü temizleyebilecek tarzda bir program isterseniz Malwarebytes ‘i kesinlikle öneririm. Umarım bir faydası dokunur.