Trojan.Ramvicrype virüsü,silme,temizleme yöntemleri

SaMuRai

Emektar
8 Eyl 2008
11,571
29
(nowhere) in
Son yıllarda artan virüs yayılmaları şüphesizki hem sektörel, hem bireysel kullanıcılar için, yoğun bir tehdit oluşturup, beraberinde güvenlik önlemlerini en üst düzeyde tutmamızı mecburi kılmakta. Her yeni gün yeni bir tehdit ve beraberinde antivirüs yazılım şirketlerinin geliştirdiği çeşitli küçük yazılımlarla tehditi ortadan kaldırmaya çalışmak…
Trojan.Ramvicrype.gif
29 Ekim 2009 tarihinde Trojan.Ramvicrype adlı virüsün adı ve yaptığı işlevler yani ürettiği tehlikeler symantec firması tarafından açıklanmıştı fakat bizde kısaca açıklayalım : Bulaştığı dosyaları şifereleyip, bu şifreyi kaldırabilmeniz için bize bir program öneriyor ve siteye yönlendiriyor. Tabi bu bir sahte kurtarma harekatı. Bulaştığı sistem dosyalarını şifrelediği için ( ki eğer bulaştıysa ) internet erişimine olanak sağlamaz.
Çözüm :
Öncelikle FixRamvicrype.exe i indiriyoruz.
Bilgisayarımızdan Sistem Geri yükleme noktasını kapatıyoruz.(windows xp için örnek aşağıdadır)
Kullanmakta olduğunuz anti virüs programramınızı güncelleştirip, sistemimize Full tarama yaptırıyoruz.
Çalışan bütün programları kapatarak aşağıdaki adımları izliyoruz.
Sıra indirdiğimiz FixRamvicrype.exe’ye geliyor : Çift tıklayarak açıyoruz, karşımıza çıkan ekranda run diyoruz.
011.png
Run dedikten sonra warning ekranından ok diyoruz.
021.png

Tekrar çıkan kullanım sözleşmesine I accept diyerek kabul ediyoruz.
03.png
FixRamvicrype.exe tool açılıyor ve start diyerek taramayı başlatıyoruz.
04.png


Tarama bittikten sonra çıkan ekranda bulduğu veya bulamadığı virüsler için bilgi verir.Örnek benim bilgisayarımda birşey bulamadı ok diyorum ve bitmiş oluyor.
05.png
Taramadan sonra c:/FixRamvicrype.exe.txt şeklinde bir mesaj bırakıyor. Burayıda inceleyebilirsiniz.
Bu işlemlerden sonra bilgisayarınızı yeniden başlatın ve başlarken f8′e basarak çıkan ekranda safe mode’u(güvenli kip) seçip güvenli kipte de tarama yaptırabilirsiniz.

İpucu : Trojan.Ramvicrype, regdtopt.exe ismiyle kendini aşağıda yer alan yerlere kopyalıyor:
Kendini kopyaladığı yerlerden siliyoruz.

  • %UserProfile%\My ********s\regdtopt.exe
  • %UserAppData%\Identities\regdtopt.exe
  • %UserProfile%\Desktop\regdtopt.exe

Regedit’ te kopyaladığı yerler :

  • HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Run\”Optim1″ = “regdtopt.exe”
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Run\”Optim2″ = “%UserProfile%\My ********s\regdtopt.exe”
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Run\”Optim3″ = “%UserAppData%\Identities\regdtopt.exe”
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Run\”Optim4″ = “%UserProfile%\Desktop\regdtopt.exe”
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\Current Version\Run\”Optim[NUMBER]” = “[FOLDER CONTAINING
    INFECTED FILES]\regdtopt.exe”

Regedit’e ulaşmak : start (başlangıç)–>> run (çalıştır)–>> regedit
regedit1.png
regedit2.png
Kolay gelsin.

 

lordtube

Katılımcı Üye
25 Eki 2009
442
0
C:Windows
Bu Program Sadece Bahsettigin Trojanı Silmiyor Heralde Deme Bütün Trojanlar için Kullanabilirmiyiz Yani Trojan temizlemek (Silmek) için?
 

lordtube

Katılımcı Üye
25 Eki 2009
442
0
C:Windows
Unhangled Exception
adjusttokenprivileges(SeDebugPrivigele)
böle bişiy geldi sistem geri yükleme kapalı tum suruculerde aynı senın dedigin gibi yapıyorum
Fixrampcyre gelmioda bana bu gelior nedir bu bi bilgin war mı ?
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.