Fatih AKDENİZ » Blog Arşiv » C:/recycled/boot.com geçerli bir Win32 uygulaması değil

Fatih AKDENİZ

08 Aralık 2008

C:/recycled/boot.com geçerli bir Win32 uygulaması değil

Yazar: Fatih Akdeniz | Kategori: Haberler| Windows Vista| Windows XP

Oldukça hızlı yayılan ve genellikle usb bellek ile kısa sürede dağılan kill amvo virus ‘ü oldukça can sıkıcı hale geldi.
Bu virüs usb belleğinizi ve partionlarınızı açtırmıyor gizli dosyalarınızı göstermiyor Explorer üzerinde Araçlar/Klasör Seçenekleri bölümünü gizliyor ve regedit ayarlarınıza ulaşmanızı engeliyor.

Bütün partionlarda  autorun.inf  ve resycled isimli dosya yaratan bu virüs bilgisayarda standart bulunan RECYCLER isimli klasörünü yakalanmamak için taklit ediyor.  Resycled klasörü içerisinde boot.com isimli bir dosya bulunmakta. Manuel silebilmeyi engellemek için regedit kayıtları oluşturuyor. Bu yüzden bu dosyaları elle silmiş olsanızda bir kaç saniye sonra yeniden oluşturuluyor.

Virüsü tamamen silebilmeniz için burada sunduğum Visual Basic Script dosyasını indirebilirsiniz. Bizzat temizlik için bende kullanıyorum.  Eğer bu tür zararlı yazılımların tümünü temizleyebilecek tarzda bir program isterseniz Malwarebytes ‘i kesinlikle öneririm. Umarım bir faydası dokunur.




"C:/recycled/boot.com geçerli bir Win32 uygulaması değil" için 9 Yorum

1 | eylos

22 Aralık 2008 saat 00:45

Avatar

Kurdum ve kullandım. masa üstünde flu renkli programlar gördüm hepsini sildim. Bu programı arada bir kullanmak gerekiyormu yoksa silelim mi?

2 | Fatih Akdeniz

22 Aralık 2008 saat 02:32

Avatar

Malwarebytes den bahsediyorsak arada bir güncelleyip çalıştırmakta fayda var. Özellikle son günlerde oldukça yoğun kullanmaya başladığım vazgeçilmezlerimden oldu. Antivirüs programlarının yapamadığını yapıyor :)

Şimdilerde popüler dns changer isimli zararlı yazılımı hiç bir antivirüs programı yakalayamıyor. Çünkü ilk başta masum görünüp dns adresini değiştiriyor. İlk dns adresini değiştirmesindeki sebep windows update antivirüs programlarının update’lerini yapacağımız adresleri engelliyor. Sonrasında kendisinin silinmemesi için bilgisayarımızda var olan sistem dosyalarının benzerini yaratıp register kayıtlarını ekliyor. Böylelikle bir nevi kolaylıkla silinmemek için işini sağlama alıyor.

3 | koray

24 Aralık 2008 saat 14:57

Avatar

Gün geçtikçe virüsler daha akıllı ve bir o kadar can sıkıcı oluyor. Yalan yok bunları yazan kişilere hayranlık besliyorum. Çok zekice yazılmış.

4 | caba

21 Ocak 2009 saat 14:49

Avatar

kurdum kullandım tamam lara bastım.. tebrikler silindi gibi bir yazı cıktı masa ustune 3 tane dosya geldi onlarıda sildim ardında geri dönüşüm kutusunu…hayla c ye ve d ye girerken aynı yazı..hayla girmiyor..

5 | am1stad

28 Ocak 2009 saat 02:11

Avatar

Teşekkür ederim arkadasım 10 saniyede Virüsü TemizLedi.

6 | Murat

6 Şubat 2009 saat 14:05

Avatar

Mükelmel sonuç Bukadar Kısa sürede bir Virüstan kurtuldum Teşekürler

7 | gunay

10 Mart 2009 saat 20:11

Avatar

S.a bu dosya bende vardı ancak şimdi bu dosyayı tıkladıgımda da dosya adı geçerli bir win32 uygulaması değildir uyarsını alıyorum

8 | Ferhat Adsız

26 Nisan 2009 saat 17:28

Avatar

Çözüm için Çok teşekkürler.Bu virus aynı zamanda ses sürücülerini de geçici olarak siliyor .

9 | ßßßßßßßßßßßßßßßß

5 Haziran 2009 saat 18:03

Avatar

şimdi indiriom olursa hll olsun

Yorum Formu




Kategoriler

Anket

Sitemi nasıl Buldunuz?

View Results

Loading ... Loading ...


Bilgi

İşlerimden fırsat buldukça ilgili kategorilerde yayınlamak üzere görsel eğitim hazırlıyorum. Sunacağım eğitim videoları tamamen profesyonel çalışmalar olup ciddi emek hazırlanarak tarafımdan yapılmaktadır. Özellikle istediğiniz eğitim konuları var ise çekinmeden bana bildirebilirsiniz. Şu an için sitenin geliştirilmesi ve tasarımına vakit ayıramamaktayım. çok yakında yeni bir tasarım ile karşınıza çıkacağım. Anlayışınız için teşekkür ediyorum.

Bağlantılar