Teknoloji ve Hayata dair günceler

Son Yazılar


Kategoriler


Son Yorumlar..


MuSaLLaT.exe Virüsünü Temizlemek..

Kemal İKİZOĞLUKemal İKİZOĞLU


Musallat.exe

Adı diğer virüsler gibi yabancı değil. Adının hakkını veren bir virüs. Musallat olduktan sonra başkalarına da olmaya devam ediyor. Olması gerektiği gibi işini başarıyla yapıyor. Siz onun adını gördüğünüzde hafif kızgınlık hafif gülümsemeyle karışık bir tepki verirken anlık sinir katsayınıza göre bilgisayarınıza/flash belleğinize zarar verme olasılığınızı yükseltiyor. Ne kadarda özetleyici değil mi..

Geçenlerde hatalı bir tıklama yüzünden bütün bilgisayara bulaşan, bulaşmakla kalmayıp her yere dağılan bu virüs yapılması gereken işleri de aksattı. Sizin de başınıza böyle bir durum geldiyse bu virüsü nasıl temizleyebileceğimize bir bakalım.

Malwarebytes 

Programı indirmek için tıklayınız. Bu program takım çantanızda bulunması gereken en önemli programlardan birtanesidir. Programı bilgisayarınıza kurduktan sonra taratmaya başlayın. Tarama işlemi sonrası tehdit olarak görülen dosyalar size rapor halinde sunulacaktır. Seçtiğiniz dosyaları karantinaya alıp bilgisayarı yeniden başlatma işlemi sonrası virüs çekirdek dosyaları bilgisayarınızdan temizlenmeye başlayacaktır.

Regedit

Bu virüs bilgisayarın açılışına da yerleştiği için Görev Yöneticisi > Başlangıç kısmında tehdit unsuru olabilecek bir başlangıç kaydı varsa onu devre dışı bırakın.

Regedit’te Bilgisayar\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run satrıında MuSaLLaT.exe kaydını silin.

Önemli:

Virüs sonrası verilerim gitti diye düşünmeyin. Belleğinizde ya da bilgisayarınızda dosyalarınız gizlenmiş halde saklanmaktadır. Bunu çözebilmek için açtığınız herhangi bir klasörün üst tarafında yer alan Görünüm sekmesinden seçenekler menüsüne tıklayınız.

Klasör ve arama seçeneklerini değiştir’e tıklıyoruz. Bu sayfa açıldığında Genel sekmesinin açıldığını göreceksiniz. Görünüm sekmesine geçiş yapın. Gizli dosya, klasör ve sürücüleri göster ayarını seçip Uygula > Tamam tıklayın. Dosyalarınızın gizli bir şekilde görüntülendiğini göreceksiniz. Şimdi bu dizinlerin özniteliklerini gizliden çıkartmalıyız. Bunu yapabilmek için ms-dos komutlarından faydalanacağız.

Ms-Dos

Başlat > cmd yazıp Komut İstemi penceresini açalım. Yapacağım işlem dizin içerisindeki gizli klasörleri görünür hale getirecektir.

Komut satırına şu komutları yazmalısınız:

attrib /d /s -h -r -s f:/*

Burada f:/* dizini benim düzenleme yapacağım yeri ifade ediyor. Sizde hangi klasör içerisindeki öznitelikleri değiştirmek istiyorsanız o yolu yazmalısınız. Sonda yer alan yıldız ise tüm klasör içerisindeki dosyaları temsil ediyor. 1 dk bekledikten sonra alta tekrar komut satırı geldiğinde işlemin bitmiş olduğunu göreceksiniz.

Dr.Web CureIt!

Virüsün çekirdek dosyalarını sildiniz. Bilgisayarınızda ya da diğer depolama araçlarınızda hala kalıntılar mevcut. O kalıntıları temizlememiz gerekiyor. Bunun için Dr.Web CureIt programını indirip klasör içerisinde kalmış parçacıkları temizlememiz gerekiyor.

Yukarıdaki resimde gördüğünüz üzere Font klasörü içerisinde bir Font.exe uygulama türünde bir parçacık görüyorsunuz. Bunun gibi klasör içinde klasör isimli parçacıkları teker teker kaldırmamız gerekiyor. Elle yapılan temizleme çok uzun süreceği için bu program sayesinde kolay bir temizleme yapabilirsiniz.

Bu işlemler sonrasında bilgisayarınız aksi bir durum olmadıkça temizlenecektir. Dikkat etmelisiniz ki flash bellek gibi taşınabilir medya araçlarını bilgisayarınızda açarken direk çift tıklamak yerine klasörü açtığınızda sol tarafta yer alan dosya dizini ağacından tıklayıp açabilirsiniz. Böyle durumlarda hiç riske girmeden bir virüs tarayıcısıyla taratıp işlemlerinize öyle devam edebilirsiniz.

Eğitim ve teknoloji haberlerini, ilginç ve önemli bilgileri, kendimi geliştirdiğim alanlardaki öğrendiğim tecrübelerimi blogumda paylaşıyorum. Öğrenmekten ve paylaşmaktan zevk alıyorum.İnandığım bir şey var ki istisnalar hariç, hiçbir şey imkansız değildir. Mucizeler için zaman gerekir! Bu benim yaşam felsefem.

Yorumlar 2
  • dursun
    Posted on

    dursun dursun

    Yanıtla Author

    elinize sağlık, çok baş belası bir virüstü


    • Kemal İKİZOĞLU
      Posted on

      Kemal İKİZOĞLU Kemal İKİZOĞLU

      Yanıtla Author

      Merhaba Dursun Bey,
      Adının hakkını veren bir virüs, geçmiş olsun 🙂