28 Ocak, 2016

MusaLLaT.exe VİRÜSÜ VE ÇÖZÜM YOLU


MusaLLaT.exe VİRÜSÜ VE ÇÖZÜM YOLU

Bu virüs oldukça başa bela olan ve bir Türk tarafından yazılmış bir virüstür. Virüs tüm klasörlere bulaşıp aynı isimde bir exe dosya oluşturmasıyla kendini belli eder. Görev yöneticisi kullanılamaz hale gelir. Bu belirtiler varsa bilgisayarınıza MusaLLaT.exe  virüsü bulaşmış demektir. Bu virüsü yazan Türk daha sonra pişman olup, virüsü silen bir program paylaşmış.Bu programı musallat.exe  isimli linkten indirebilirsiniz. Programı çalıştırabilmek için "Hakkınızı Helal Edin" butonuna basmanız gerekiyor. Yoksa program virüsleri bulup silmiyor. Butona bastığınızda virüsleri bulup siliyor. Virüsü yapana pek güven olmaz ama kullanmak istemezseniz  Combofix adlı programı linkten indirip bilgisayarınızı taratabilirsiniz. İki yöntemde işinizi görecektir.

Görünmez dosyalarınızı görünür yapmak için flash-bellekteki-gorunmez-dosyalari görünür yapma adlı yazımı okuyabilirsiniz.

17 Ocak, 2016

CRYPTOLOCKER YA DA VVV VİRÜSÜ VE ÇÖZÜM YOLU

CRYPTOLOCKER YA DA  VVV VİRÜSÜ VE ÇÖZÜM YOLU

CryptoLocker virüsü yada diğer adıyla vvv virüsü (dosyaların uzantılarını vvv olarak değiştirdiği için bu şekilde anılıyor) son zamanların en tehlikeli virüslerinden biri olarak karşımıza çıkıyor. Cryptolocker virüsünün 3. versiyonu olan dosyaları vvv uzantılı hale çevirip şifreleyen bir virüs çeşididir. Aslında bir çeşit hacker saldırısı olan bu virüs bilgisayarınıza bulaştıktan belli bir süre (dosyalarınızın çokluğuna göre değişebiliyor 1 yada 2 saat gibi) sonra tüm kişisel dosyalarınızı yani office dosyalarını, resimlerinizi, videolarınızı vb. dosyalarınızı çok güçlü bir şifreleme yöntemiyle şifreliyor. Siz bunu ilk olarak ekrana ve neredeyse her klasöre gelen html ve txt dosyalrından anlıyorsunuz. Bu internet dosyaları ve txt dosyalarının isimleri how_recover ile başlayan sonu değişik harf gruplarıyla biten yaklaşık 8 10 tane dosyadan oluşuyor. Bu dosyalarda ingilizce ifadeler var özetle şunları yazıyor
:"Bu bilgisayardaki dosyalar çok güçlü bir şifre yöntemiyle şifrelenmiş olup, dosyalarınızı geri istiyorsanız aşağıda yazan internet siteleri yoluyla bize ulaşıp gerekli ödemeyi yaptığınızda dosyalarınıza geri kavuşacaksınız." diyor. Ücret olarakta 500$ ile 1000$ arası bir ücret istiyorlar.
Ama bu kişilerin hacker olduğu ve bu işleri para için yaptığı düşünülürse kesinlikle onlara güvenmemeli herhangi bir ödeme yapılmamalı, Ödeme yapılsa bile bu dosyaların geri geleceğinin bir garantisi yok. Sakın kredi kartı üzerinden ödeme yapmaya kalkmayın hesabınızı boşaltabilirler. Birde paranızdan olmayın.
Peki ne yapmalıyız.
Virüsün Çözümü:
Virüsün çözümü var ama biraz uzun sürüyor ve karışık. Bir arkadaşımın bilgisayarına bulaşan bu virüsü Linkteki adımları uygulayarak kısmen kurtardım.Kısmen diyorum çünkü uzun süren şifre kırma ve dosyaları geri şifresiz hale getirme işleminden sonra bazı dosyalar kurtarılırken bazı dosyalarda daha farklı bir şifre kullanıldığını fark ettim. Haliyle diğer şifre farklı olduğu için diğer dosyalar geri gelmedi. Farklı şifreyle şifrelenmiş dosyalar için de ilk yaptığım işlemleri uyguladım ama ikinci şifreyi program kıramadı. Sizin dosyalarınız tek şifreyle şifrelendiyse geri gelme ihtimali yüksek ama birden fazla şifre kullanıldıysa ihtimal düşüyor.Linkteki adımları dikkatlice uygularsanız sonuca ulaşabilirsiniz. Ama uzun ve karışık bir işlem yaklaşık şifreyi kırması 6 -16 saat arası sürüyor. Takıldığınız yerler olursa bana ulaşın yardımcı olmaya çalışayım. Önemli dosyalarınızı yedeklemeyi unutmayın.

Bilgileriniz önemli ise ahmetsurmeli82@gmail.com adresinden bana ulaşırsanız dosyanızın çözülüp çözülemediğini söyleyebilirim. Tüm dosyalarınızı  çözdürmek isterseniz uygun bir fiyata bunu yapabilirim.
Virüssüz günler dilerim.

02 Ocak, 2016

EN İYİ ANTİVİRÜS TAVSİYESİ KASIM 2015

EN İYİ ANTİVİRÜS TAVSİYESİ KASIM 2015

Eylül ve kasım 2015 itibarı ile antivirüs test sonuçları ve tavsiyeleri

Öncelikle test sonuçları ile ilgili değerlendirmeye başlarken şunu belirmeliyim ki iki tür tavsiyem olacak.
1.si antivirüsü lisanslı yani paralı kullanmak isteyenler için seçenek çok.
2.si ücretsiz antivirüs kullanmak isteyenler için seçenekler daha az.
Gerçek koruma kasım 2015

Toplam algılama eylül 2015

Öncelikle antivirüsü lisanslı yani paralı kullanmak isteyenler için dediğim gibi seçenek çok,
mesela gerçek korumada çok iyi sonuçlar alan 
  • Bitdefender,
  • Kaspersky Lab
  • Panda
  • Avira
  •  Trend Micro gibi antivirüsleri rahatlıkla önerebiliriz.

Toplam algılamada Avira, Bitdefender,FSecure,Quick Heal,Emsisoft, Lavasoft, BullGuard, eScan, Kaspersky, Baidu oldukça iyi sonuçlar almış.(%99'un üstünde)
Bu iki değerlendirmeyi göz önünde tutarsak sonuçlar ışığında Bitdefender ve Kaspersky 'yi rahatlıkla önerebiliriz. 

Ücretsiz olarak kullanabileceğiniz antivirüs seçeneği daha az.
  • Avast free
  •  Panda Free antivirüs
  •  Bitdefender Antivirus Free Edition
  •  listede olmayan total 360 
  •  Baidu tavsiye edebileceğimiz seçenekler.
Avast için ücretsiz kayıt olmalı ve lisans kodu almalısınız ya da programın hakkında kısmına girerek 30 gün içinde kayıt olmalısınız.
Panda Free antivirüs ve listede olmayan total 360 deneyebileceğiniz iyi seçeneklerden.
Bunlarla uğraşmak istemiyorsanız Baidu iyi fakat fazla hassas bir antivirüs.Yanlış alarm vermede biraz sabıkalı yani virüs olamayan dosyaları da virüs sayabiliyor.
Ama yinede ücretsiz  olanlar arasında favorim baidu çok hızlı çalışıyor ve bilgisayarı kasmıyor.
Detaylı test sonuçları için http://www.av-comparatives.org/dynamic-tests/ adresine bakabilirsiniz.