| Dün xp acaip uçtu. Yeni Worm veya Virüs? Enteresan bir olay, Daha hiç böyle bir şey yaşamadım.
Sypbot, registery run bölümünde "winupdate.exe" buldu. registery run bölümünü temizledim. Win görev yöneticisinde sıradışı hiç bir program göremedim. Winupdate orada görülmüyordu. spybota göre virüs olabilirdi ve winupdate list.hta gibi bir dosyayı çağırıyordu. Nasıl olsa registery den temizledim diye tam bir salaklık yaptım bilgisayarı yeniden başlatmadım. Biraz daha (10dk) nette kaldım. Derken bir mesaj: "Bazı dosyalarınız değişti windows düzgün çalışmayabilir." Bu arada desktop üzerindeki tüm kısayollar gitti. Sadece çöp tenekesi ikonu kaldı. Ulan ne oluyoruz demeye kalmadan windows dondu. Resetledim. Tabi ki beklediğim oldu başlamadı. Ve siyah ekranda "Ntldr bulunamadı..." diye bir mesaj ve hiç bir şekilde xp'ye giremiyorsunuz. Boot menu yok. Repair yok. NTFSDOS ile baktım ana dizinde hiç bir dosya yok. Windows dizininde 3-4 dosya kalmış. Document&settings boşaltılmış. Belgelerim boşaltılmış. Resimlerim, İnternet temp dizini bile boşalmış. ana dizinde sadece windows ve bir iki dizin kalmış. c:\windows içerisinde Dizinler kalmış içerikleri tümüyle gitmiş. D ve E bölümlerindeki dosyalara hiç bir şey olmamış. Derdi sadece c imiş. c: içerisindeki program files da olduğu gibi duruyor. Ona dokunmamış.
Sistemde Servis pack 1a ve tüm çıkan güvenlik yamaları yüklüydü. Üstelik Virus koruyucu, adaware aktif ve online koruma ile çalışıyordu.
Nette aramadığım yer kalmadı benimkine benzer neticeleri olan virüsün izine rastlayamadım. winupdate.exe yi çalıştıran wormların hiç biri benimkisine uymuyor.
Başka bir dizine windows kurdum. Eski windows dizinine baktığımda sadece Explorer.exe, notepad.exe ve windrv32.exe dosyaları vardı. Bunlardan birisinin virüs olma ihtimali var. Özellikle windrv32.exe den şüpheliyim. Boyutu 42519. 14.2.2004 de sisteme girmiş.
Symantec'de Online tarattırdığımda bu dosyalar geçti.
Uyarayım dedim. Özellikle forumlardan indirdiğiniz dosyalara dikkat edin. Sanırım belayı bu şekilde kaptım. Dikkatli olun her gün bir virüs çıkıyor ve kesinlikle virüs ve spy koruma programları bu yeni wormlar konusunda etkili değil....
------------------
Hermes on the web... |