22 Haziran 2015 Pazartesi

Belleklerde kısayol virüsü sorunu ve çözümü

Yandaki resimde de görüldüğü gibi taşınabilir belleklerde yani diğer adıyla USB belleklerde kısayol virüsü diye adlandırdığımız bir sahtekar yazılımın çözümleri ile ilgili internette çok yazı var fakat ben biraz farklı yaklaşımda bulunacağım. 

Bu zararlı yazılım XP işletim sistemlerinde aktif oluyor ve belleklerdeki tüm dosyaları bir klasöre atıp bu klasörü gizliyor ve o klasöre bir de kısayol yapıyor. Bu kısayolun adres kısmına da bir komut ekliyor ve kısayola tıklanınca bulaşıyor. Sanırım bu Windows 7 ve Windows 8 işletim sistemlerinde aktif olmuyor. Ben bizzat denedim olmadı ama bu kesin bir yargı değildir. Şimdi gelelim bu beladan kurtulmanın yollarına. Öncelikle bellekteki dosyalarımızı yedeklemek için kısayola tıklamadan herhangi bir dosya penceresi açın. Mesela Bilgisayarım simgesine tıklayın. Açılan pencerede Araçlar / Seçenekler ve Görünüm sekmesini tıklayınca gizli klasör ve dosyalar ile ilgili aşağıdaki gibi ayarları yapıp onaylayıp kapatın.
Yani "Gizli dosya, klasör ve sürücüleri göster" seçeneğini işaretleyip, "Korunan işletim sistemi dosyaları gizle" seçeneğinin de işaretini kaldırmalıyız. Bilgisayarımdan bellek içine girince dosyalar yukarıdaki resimdeki gibi görünecek. İsimsiz olana tıklayıp içindeki dosyaları bilgisayarınıza yedekleyin. ama bu dosyaların içinde aşağıdaki resimde işaretli olan dosyaları yedeklemeyin, silin. Bu dosyaları belleği biçimlendirdikten sonra tekrar yükleyeceğiz ama önce belleğe tekrar bulaşmaması için diğer adımları izleyelim.

Bu zararlı yazılım işletim sisteminde de izler bırakıyor. Başlangıç listesinde bir başlangıç öğesi olarak Windows açılışında çalışıyor. Bunu kaldırmak için Başlat Menüsü'nde Çalıştır kısmına "msconfig" yazıp çıkan listede aşağıdaki gibi işaretli bir öğe var ise o seçeneği kaldırıp onaylayıp kapatın. Bu başlangıç öğesi bilgisayarda "Document and Settings" klasöründe kullanıcı adınız ne ise onun içinde "Application Data" klasörünün içinde aşağıdaki resimde kırmızı kare içine alınmış dosyalar gibi var olmaktadır. Buna benzer dosyaları silin ve virüsten kurtulun. Ardından yedeklediğiniz dosyaları biçimlendirdiğiniz belleğinize kaydedin ve eskisi gibi belleğinizi kullanın. 




Okulda üç tane XP işletim sistemli bilgisayarda bu durum vardı ve tüm öğretmenlerin belleklerine de bu kısayol virüsünden bulaşmıştı. Yukarıda anlattığım yöntemler sayesinde bu durumdan kurtulduk.

Hiç yorum yok:

Yorum Gönder