hard disklere bootsektör virus bulaştı

pepe_06

New member
Katılım
25 Haz 2008
Mesajlar
76
Reaction score
0
Puanları
0
her kese selam olsun

benim hard diskler de bootsector virus vardır
şimdi bootsektör virus exe dosyası yada dll dosyası değildir ki tarama(scan) yapınca bulunsun bu bootsektör virus hard disk sektörlerin içinde dedir avg ,mcafee trend micro house call ..tek tek bütün anti virusleri rootkitleri kullandım hiç bir şey yok
yani zararlı bir dosya değildir tarama(scan) yapınca bulunsun

Imageshack - bootsectorview.jpg

hard disk galiba hasar gördü hard disk ne kurtarılır ne silinir ne okunur hiç bir şey olmaz hard disk kilitli gözükür

windows servisleri .operatif sistem hasar gördü farklı bir windows kurulmaz

acaba bootsektör viruse çare var mı?
 
Boot Sector Virüsü!!!
Harddiskleri Öldüren Virüs!!!

Boot Sektörü Nedir?
Boot sektör hakkında kısaca bahsetmek gerekirse. Bir sabit disk (harddisk) üzerindeki bölümlerin (c, d, e..) her birinde o bölümün başlaması için gerekli olan ve o bölüm hakkında değişmez bilgilerin bulunduğu boot bölümleri vardır. Bölümler aktif hale geçmeden önce bilgisayar bölüme bağlı olan boot sektörünü okuyarak gerekli işlemleri yapmaktadır. Bölümler üzerindeki bu sektörlerdeki bilgiler format yoluyla bile silinemez. Boot Sektörleri üzeride değişiklik yapmak için, ya boot sektör programlarını kullanmak yada format çekme işlemi sırasında bölümü silip tekrar oluşturmak gerekmektedir.

MBR - Master Boot Record Nedir?
Bu bölüm ise harddiskin ilk sektörüdür ve bilgisayar açılırken flash bios otomatik olarak burayı okur ve ilk yapılması gerekenler hakkında emirleri burdan alır ve işleme sokar. Bilgisayarınızda ilk çalıştırılması gereken program veya ilk gidilmesi gereken adres gibi bilgiler bu bölümden alınarak uygulanmaktadır. MBR bölümü hiçbir şekilde format, bölüm silme ve yeniden kurma gibi yollarla değiştirilemez. Harddsik ilk alındığında işletim sistemi kurulduğu sırada MBR ile ilgili komutlar buraya yüklenir ve öylece kalır.

Boot Sektör Virüsleri Nelerdir? Nasıl Temizlenir?
Boot sektör virüsleri, çeşitli aracı yollarla kendini boot sektörüne kopyalar ve normalde orda bulunan komutlar yerine kendi komutlarını çalıştırır. Bunun sonucunda bilgisayarımız sürücüye ulaşırken aktifleşir ve virüs bilgisyarımızda aktif hale gelir. Temizleme kısmına gelirsek, yukardaki bölümde anlattığımız gibi boot sektörleri format veya biçimlendirme yoluyla temizlenemez. Dolayısıyla bu sektörlere bulaşan virüsleri temizlemek için yapılması gereken.
- Tüm bilgisayardaki dosyaların yedeklerini alırsınız. Boot virüsleri kendilerini kopyalama yeteneğine sahiplerdir dolayısıyla bir sektöre bulaştıkları an diğer sürücülerin boot sektörlerinede kendilerini yerleştirirler.

- Yedekleme işleminden sonra bilgisayarı windows cd desteği ile başlatıp tüm bölümler tek tek kaldırılmalı (ham hale getirilmeli) ve yeniden oluşturulmalıdır. Daha sonra bölümler biçimlendirilerek bu virüsten kurtulmuş oluruz.

MBR Virüsleri Nelerdir? Nasıl Temizlenirler?
MBR (Master Boot Record ) virüsleride boot sektör virüsleri gibi özel yöntemlerle kendilerini bilgisayarın başlangıç sektörü olan MBR sektörüne kopyalarlar ve bilgisayar açılırken ilk olarak bu sektör flash tarafından okuncağı için MBR virüsü pc de aktif hale geçecektir.
MBR virüsünü temizlemek aslında çok basit bir şekilde gerçekleşir.

1.) Windows kurulum cd sini bilgisayarınıza takın.
2.) Bilgisayarınızı cdromdan başlata ayarlayın ve cd desteği ile başlatın.
3.) Okuma işlemleri bittikten sonra R (Onar) Tuşuna basarak onarma bölümüne geçin.
4.) Bu aşamdan sonra varsayılan klavye düzeninin seçilmesi için biraz bekleyin ve Hangi windows oturumu ile çalışmak istiyorsunuz sorusuna 1 yazarak Enter tuşuna basın. Sizden yönetici şifresi isterse boş bırakarak Enter tuşuna basın, eğer kabul etmezse, windows kurulurken girdiğiniz şifreyi yazarak işleme devam edin.
5.) Tüm bu aşamalardan sonra karşınıza gelen komut satırına fixmbr komutunu yazarak Enter'a basın ve karşınıza gelen kısımlardada devam ederek MBR sektörünüzü yeniden oluşturun. FIXMBR komutu msdos'da cd desteği ile başlatıldığı zaman çalışabilen bir komuttur. Normalde xp açıkken bu komutu çalıştıramazsınız.
Bu yaptığımız işlem sonucunda virüslü veya hatalı MBR bölümünü orjinal haliyle değiştirerek düzeltmiş olduk. Fakat Bu işlemlerden sonra bilgisayarınıza format atmanız gerekmektedir. Çünkü MBR virüsü sonucunda bilgisayarınıza bulaşan dosyalar çeşitli bölümerde kendilerini aktif ettikleri için ancak format yoluyla geçmektedirler. Dolayısıyla ilk önce dosya yedeklerini almalı daha sonra yukarıdaki komut yapısı uygulanmalı ve en son olarak format çekilerek virüsten kurtulmuş olacaksınız.


Bilgisayarımda MBR Virüsü Olduğunu Nasıl Anlarım?
- Bu virüs bilgisayarınızda bulunuyorsa, tüm işlemleriniz çok yavaş bir şekilde gerçekleşecektir. Mesela bir word dosyası açtığınızda bile eski performans ile karşılaştırılamıyacak kadar kötü bir durumda olduğunu göreceksiniz.
- Bilgisayarınızda görev yöneticisine baktığınız zaman 1.exe, 2.exe, 3.exe, 4.exe,..10.exe,...., 14.exe, 15.exe, 16.exe gibi isimlerde dosyaların çalıştığını göreceksiniz. Ne kadar sonlandırırsanız sonlandırın kenidini sürekli olarak açacaktır.
- Virüs bilgisayarınızda MBR den aldığı komutlarla çeşitli yazılımlar yükleyerek bilgisayarınıza zarar verebilir hatta geri getirilemeyen bilgi kayıpları oluşturabilir.

- Virüsten korunmanız için önerimiz ilk oalrak internette gezdiğiniz siteler konusunda dikkatli olun ikincisi ise eğer biosunuz destekliyorsa Enable Boot Sector Virus Protection - Boot Sektör Korumasını Aktifleştir seçeneği ile MBR ve Boot sektörlerinize sonradan yazma yetkisini kaldırarak, işletim sisteminiz çalışıyor iken bu bölümlere bulaşabilecek virüsleri engellemiş olursunuz.


Alıntıdır. Genel Bi Bilgi var hangısı lazım olursa ona gore yaparsın :)
 
ben bahsetilen işlemleri denedim ve geçmedi ama doğru mu yaptım yannış mı yaptım onu bilmiyorum şunnları yaptım
windows xp kurulum cdsini takdım onarma bölümüne (windows recovery console) girdim
chkdsk c: R komutunu girdim işlem tamamlanınca
fixboot komutunu girdim
fixmbr komutunu girdim
tekrar fixboot komutunu girdim
Cause:damaged partition table........... acayip bir şeyler çıkdı

bana göre kurtulmanın tek yolu hard disk editör dos uygulamaları ama güzel olanlar paralı
 
ben bahsetilen işlemleri denedim ve geçmedi ama doğru mu yaptım yannış mı yaptım onu bilmiyorum şunnları yaptım
windows xp kurulum cdsini takdım onarma bölümüne (windows recovery console) girdim
chkdsk c: R komutunu girdim işlem tamamlanınca
fixboot komutunu girdim
fixmbr komutunu girdim
tekrar fixboot komutunu girdim
Cause:damaged partition table........... acayip bir şeyler çıkdı

bana göre kurtulmanın tek yolu hard disk editör dos uygulamaları ama güzel olanlar paralı
Amaç kurtulmaksa disk editöre ne hacet hirens boot cd de harddisk imha yazılımları var harddiskinizin ilk 100 mb lik bölümüne 1 yazdırmanız yeter .
Boot and nuke kullanın rahat edin.
 
ben kullandım book and nuke ama kurtulamadım hem ben 1 değil 0 yazdırmak isterim
 
bullguard diye bır yazılım var bootsector tarıyor dıye bılıyorum emın degılım ama o belkı sıler suan her hangı bır vırus programı sılebılıyormu bılmıyom o dedıgın vırusın ısmı felan olsa belkı bulması daha kolay olur
 
ben kullandım book and nuke ama kurtulamadım hem ben 1 değil 0 yazdırmak isterim
Bence senin hdd nin biosuna bulaşmış virüs yak o hddyi :)
Şaka bir yana o program RAW olarak yazıyor.HDD yi usb dede bağlarsanız biosunuz da işe fazla bulaşmaz yani boot and nukeden kaçış yok.
 
arkadaslar
tam isdediğim gibi bir yazılım buldum sonunda hard diskin içine 0 yazar ama butun hard diske "0" yazdırmak kolay değil

şimdi
ilk önce kasayı açdım maxtor isimli sabit diskin kablosunu çıkardım
ST3250310(7gb) isimli hard diske format atdım

çünkü iki hard disk takılı iken ST3250310 hard diskine format atmaz.Ancak maxtor isimli hard diski oluşturduktan sora ST3250310 hard diskine format atar ve maxtor hard disk silinince windows çöker

ondan sora maxtor hard diskin kablosunu takdım bilgisayarı tekrar başlatdım ve maxtor hard diski silmeye başladım ve windows çöktü

ondan sora boot and nuke Dban cd sini takdım "quick erease" dedikten sora "process crashes" errors çıktı yani quick erase deyince hemen "process crashes" error ler çıkar

galiba pnp/pci konfigurasyonlarına virüs bulaştı

bir da işlem parçalanmaları diye bir şey var ntosrnkl.exe dosyası 50 den fazla parçaya bölündü parçalanmaları gösteren bir yazılım vardır Gmer isimli yazılım parçalanmaları da bulur galiba bir sürü ntosrnkl.exe buldu ondan sora bazı sys dosyaları buldu alg.exe wscntfy.exe winlogon.exe svchost.exe buldu
 
Geri
Üst