Gönderen Konu: SSVICHOSST Virüsü (Dikkat)  (Okunma sayısı 5108 defa)

0 Üye ve 1 Ziyaretçi konuyu incelemekte.

Çevrimdışı BeLaLIGeNC

  • Co Admin
  • *
  • İleti: 1350
  • Rep: 729
  • Cinsiyet: Bay
  • MaVi SeVDaM
SSVICHOSST Virüsü (Dikkat)
« : 05 Şubat 2008, 13:55:56 »
Mcafee ye göre bu virüs W32/Hakaglan.worm.gen, Symantece göre ise W32.Svich adi ile tanimlanmis.
Dusuk seviyede yada az zararli olarak belirtiliyor.

Yapman gerekenler sunlardir ;
* Ana makine olarak kullanilan pc nin, herhangi bir yedekleme programi (Acronis gibi) ile FULL yedegini, bir baksa diske yada networkundaki herhangi bir pc nin paylasimdaki bir klasorune yedegini al!

·         Sistem geri yüklemeyi kapat.

·         Guvenli Kip ile Restart et

·         \Baslat\Calistir\Regedit {Enter}

Asagidaki anahtar degerlerini tek tek bularak sil.
HKEY_ALL_USERS\Software\Microsoft\Windows\CurrentVersion\Run\"Yahoo Messengger" = "C:\WINDOWS\system32\SSVICHOSST.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"Shell" = "Explorer.exe SSVICHOSST.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\WorkgroupCrawler\Shares\"shared " = "[DRIVE LETTER]\New Folder.exe"

·         Asagidaki degerleri bul ve tirnak icindeki verilerle degistir

HKEY_ALL_USERS\Software\Microsoft\Windows\CurrentVersion\Policies\System\"DisableTaskMgr" = "1"

HKEY_ALL_USERS\Software\Microsoft\Windows\CurrentVersion\Policies\System\"DisableRegistryTools" = "1”

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\"NofolderOptions" = "1"

 * Pc yi normal sekilde yeniden baslat

·         SSVICHOSST.exe bulunamadi seklinde benzer bir hata geliyorsa onemsizdir ve islem tamamdir. Msconfig i kullanarak baslangictan bu zararli yazilimin cekini kaldir.

 

Virus programi olarak, Local (Ana pc) yada network unu korumak icin sana tavsiyem Eset Smart Security olacaktir (1 Server + 10 Client). Bu programi ben bircok sirketin sunucusunda kullanmaktayim ve oldukca memnunum. En onemli ozelligi tüm networku (192.168.1.0 gibi) kontrol edebilmesi ve firewall udur.

Daha ayrintili bilgiyi http://www.nod32.com.tr/smartsecurity/index.asp adresinden edinebilirsin.

 

Virus programi yukledikten sonra pc yi full tarat ve bulunanlari dosya onemlilik derecesine gore sil yada onar.

Son olarak da sistem geri yuklemeyi tekrar aktif et ve geri yukleme noktasi olustur.

Çevrimdışı katalitik

  • Çok Yeni
  • *
  • İleti: 1
  • Rep: 0
Ynt: SSVICHOSST Virüsü (Dikkat)
« Yanıtla #1 : 15 Mart 2008, 10:32:17 »
şuan bu virüs bilgisayarımda var ve başlat/çalıştır/regedit/enter yaptığımda "kayıt defteri düzenleme yöneticiniz tarafından devreden çıkarılmış" diye hata mesajı alıyor ve işlem yapamıyorum bunu nasıl düzelteceğim, teşekkürler şimdiden...

Çevrimdışı derûnî

  • Administrator
  • *
  • İleti: 3526
  • Rep: 1687
  • Cinsiyet: Bay
    • Bilişim Zamanı
Ynt: SSVICHOSST Virüsü (Dikkat)
« Yanıtla #2 : 15 Mart 2008, 11:25:28 »
Öncelikle bir antivirus programı ile taratsanız iyi olur...

pccillin tavsiye edebilirim burdan bakabilirsin

daha sonra..başlat-çalıştır-gpedit.msc yaz enter e bas. sonra yönetim şablonları-sistem-daha sonra kayıt defteri düzenleme araçlarına engelleme ilkesi diye bir kısım var oraya çift tıkatın.oradan-devre dışı bırak deyip uygula tamam deyin. regedite girebilirsiniz.isterseniz daha sonra şunu yaparsanız iyi olur. gpedit.msc yazıp aynı yere yine gelin. yapılandırılmadı seçeneğini tıklayıp uygulayın.Bu sefer eski haline dönecektir.
« Son Düzenleme: 15 Mart 2008, 11:30:03 Gönderen: derûnî »

Çevrimdışı rjomedin

  • Çok Yeni
  • *
  • İleti: 1
  • Rep: 1
Ynt: SSVICHOSST Virüsü (Dikkat)
« Yanıtla #3 : 03 Eylül 2008, 11:36:42 »
 Ynt: SSVICHOSST Virüsü (Dikkat) 

--------------------------------------------------------------------------------
Öncelikle bir antivirus programı ile taratsanız iyi olur...

pccillin tavsiye edebilirim burdan bakabilirsin

daha sonra..başlat-çalıştır-gpedit.msc yaz enter e bas. sonra yönetim şablonları-sistem-daha sonra kayıt defteri düzenleme araçlarına engelleme ilkesi diye bir kısım var oraya çift tıkatın.oradan-devre dışı bırak deyip uygula tamam deyin. regedite girebilirsiniz.isterseniz daha sonra şunu yaparsanız iyi olur. gpedit.msc yazıp aynı yere yine gelin. yapılandırılmadı seçeneğini tıklayıp uygulayın.Bu sefer eski haline dönecektir.


söylediğiniz şeyleri uyguladım fakat kayıt seçenekleri düzenleme diye birşey yok....ne yapabilirim acaba.?

Çevrimdışı derûnî

  • Administrator
  • *
  • İleti: 3526
  • Rep: 1687
  • Cinsiyet: Bay
    • Bilişim Zamanı
SSVICHOSST Virüsü (Dikkat)
« Yanıtla #4 : 03 Eylül 2008, 12:10:08 »
Yeni bir bilgisayar hesabı aç. Çünkü bilgisayarı senden başkası kullanıyorsa bilgisayar yöneticisi bunu kısıtlamış olabilir. Yeni bir kullanıcı açmayı dene bakalım.

Bir de Advanced WindowsCare V2 Personal programını dene.

indirme adresi: http://dw.com.com/redir?edId=3&siteId=4&oId=3000-2086_4-10407614&ontId=2086_4&spi=c230ac2e628d478ec8b0988cf20a7a58&lop=link&tag=tdw_dltext&ltype=dl_dlnow&pid=10875987&mfgId=6271865&merId=6271865&pguid=8Qa0D9jveCEAADszPYQAAAB7&destUrl=http%3A%2F%2Fwww.download.com%2F3001-2086_4-10875987.html%3Fspi%3Dc230ac2e628d478ec8b0988cf20a7a58
« Son Düzenleme: 03 Eylül 2008, 12:15:51 Gönderen: derûnî »

Çevrimdışı BeLaLIGeNC

  • Co Admin
  • *
  • İleti: 1350
  • Rep: 729
  • Cinsiyet: Bay
  • MaVi SeVDaM
Ynt: SSVICHOSST Virüsü (Dikkat)
« Yanıtla #5 : 03 Eylül 2008, 21:18:00 »
SU VERECEGİM YAZILIMI BİR DENERMİSİN ... İŞE YARIYACAGINI DÜŞÜNÜYORUM...

BURAYA TIKLA VE YÜKLE


Çevrimdışı kidocan41

  • Bizden Biri
  • *
  • İleti: 333
  • Rep: 72
  • Cinsiyet: Bay
SSVICHOSST Virüsü (Dikkat)
« Yanıtla #6 : 02 Ekim 2008, 07:53:51 »
isminde hayır yok zaten meymenetsiz virüs saol kardeş tsk: iii:

Çevrimdışı bygokhank

  • Çok Yeni
  • *
  • İleti: 1
  • Rep: 0
SSVICHOSST Virüsü (Dikkat)
« Yanıtla #7 : 12 Aralık 2008, 17:36:57 »
mrb sağolasın inş işimize yarar

Çevrimdışı MrGargamel

  • Çok Yeni
  • *
  • İleti: 3
  • Rep: 0
SSVICHOSST Virüsü (Dikkat)
« Yanıtla #8 : 10 Ocak 2009, 20:29:02 »
 iii: suan deniyorum inş işe yarar

Çevrimdışı MrGargamel

  • Çok Yeni
  • *
  • İleti: 3
  • Rep: 0
SSVICHOSST Virüsü (Dikkat)
« Yanıtla #9 : 11 Ocak 2009, 11:13:57 »
 tsk: çok işime yaradı  iii:

Çevrimdışı bensefa

  • Çok Yeni
  • *
  • İleti: 1
  • Rep: 0
SSVICHOSST Virüsü (Dikkat)
« Yanıtla #10 : 18 Mart 2009, 06:12:33 »
teşekk tsk: iii: tsk: iii:

Çevrimdışı princex

  • Çok Yeni
  • *
  • İleti: 1
  • Rep: 0
SSVICHOSST Virüsü (Dikkat)
« Yanıtla #11 : 19 Nisan 2009, 09:56:14 »
Asagidaki anahtar degerlerini tek tek bularak sil.
HKEY_ALL_USERS\Software\Microsoft\Windows\CurrentVersion\Run\"Yahoo Messengger" = "C:\WINDOWS\system32\SSVICHOSST.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"Shell" = "Explorer.exe SSVICHOSST.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\WorkgroupCrawler\Shares\"shared " = "[DRIVE LETTER]\New Folder.exe"

·         Asagidaki degerleri bul ve tirnak icindeki verilerle degistir

HKEY_ALL_USERS\Software\Microsoft\Windows\CurrentVersion\Policies\System\"DisableTaskMgr" = "1"

HKEY_ALL_USERS\Software\Microsoft\Windows\CurrentVersion\Policies\System\"DisableRegistryTools" = "1”

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\"NofolderOptions" = "1"


ßunları çaLıştır'a yazdıqımda ßulunamadıqnı söylüoR