disket.net Beta
Konu Listesine Dön

Eski bir USB'den bulaşan 'Autorun.inf' virüsü: Sistemimdeki tüm .exe dosyalarını saklıyor, ne yapmalıyım?

Virüs ve Güvenlik Açılış: 07.08.2026 13:15 21 Görüntülenme
Selam yoldaşlar, başımda ciddi bir bela var. Geçen hafta bir arkadaştan ödünç aldığım eski bir USB belleği taktım, içinde birkaç dosya vardı, hemen taramadan açtım. Birkaç saat sonra fark ettim ki Windows XP makinemde tüm klasörlerin içindeki .exe dosyaları kaybolmuş gibi görünüyor. Ama aslında kaybolmuyorlar, dosyalar hâlâ duruyor ama 'Gizli' ve 'Sistem' özelliği atanmış durumda. Ayrıca her klasörde 'Autorun.inf' adında bir dosya ve 'RECYCLER' klasörü türemiş. Görev yöneticisini açmaya çalışıyorum, açılmıyor, bazen ekran kararıyor. BitDefender 10 yüklü ama taramada bir şey bulamıyor, virüs muhtemelen kendini gizliyor. USB'yi taktığımda da otomatik olarak çalışıyor, ben istemeden. Bu virüsü nasıl temizlerim? Ayrıca dosyalarımı geri nasıl görünür yaparım? Yardım edin, bu virüs beni deli ediyor, tüm emeklerim gidecek korkusu var.

Cevaplar (3)

Kanka geçmiş olsun, bu klasik bir 'Autorun.inf' virüsü. Genelde 'W32.SillyFDC' veya 'VBS/Agent' gibi bir şeydir. Öncelikle panik yok, çözümü var. Ama dikkat et, bu virüs kendini kopyalayabiliyor, bu yüzden temizliği dikkatli yapmalısın.

1. **Güvenli Modda Başlat**: Bilgisayarı yeniden başlat ve F8'e bas, 'Güvenli Mod' seç. Bu, virüsün otomatik çalışmasını engeller.
2. **Komut İstemi'ni (cmd.exe) yönetici olarak aç** (Başlat > Çalıştır > cmd).
3. **Dosya özniteliklerini sıfırla**: Her sürücü için (C:, D:, E: vb.) şu komutu kullan:
`attrib -s -h -r /s /d *.*`
Bu komut, tüm dosyaların gizli ve sistem özniteliğini kaldırır. Ayrıca virüsün bıraktığı Autorun.inf dosyalarını da görünür yapar.
4. **Virüs dosyalarını sil**: Her sürücüde şu dosyaları sil:
- `Autorun.inf`
- `RECYCLER` klasörünün içindeki exe dosyaları (ama dikkat, RECYCLER klasörünün kendisi sistem klasörü olabilir, içindeki şüpheli .exe'leri sil)
5. **Kayıt Defterini Temizle**: Başlat > Çalıştır > `regedit` yaz. Şu anahtarları kontrol et:
- `HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run`
- `HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run`
Orada şüpheli bir giriş varsa (örneğin `RANDOM.exe` gibi), onu sil.
6. **En sonunda antivirüs taraması yap**: BitDefender'ı güvenli modda güncelle ve tam tarama yap.

Bu işlemleri yaparken USB'yi takma, önce bilgisayarı temizle. Sonra USB'yi de aynı şekilde temizle. Eğer sorun devam ederse, bize yaz.



Bu işlemleri yaparken USB'yi takma, önce bilgisayarı temizle. Sonra USB'yi de aynı şekilde temizle.



Aynen, USB'yi temizlemeyi unutma. Ayrıca bu virüsler genelde 'kendini kopyalama' özelliğine sahip, yani temizledikten sonra tekrar bulaşabilir. Ben de bir kez bu dertten geçtim, şöyle bir ek öneri yapayım:

- **Sistem Geri Yükleme'yi kapat**: Virüs bazen geri yükleme noktalarına da yerleşir. Bu yüzden temizlikten önce Sistem Geri Yükleme'yi kapat ve sonra aç. Bunu yapmak için: Denetim Masası > Sistem > Sistem Koruması > C: sürücüsünü seçip 'Ayarlar' > 'Sistem Korumasını Kapat' de.
- **Görev Yöneticisi engelini kaldır**: Virüs Görev Yöneticisi'ni engelliyorsa, kayıt defterinde `HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System` altında `DisableTaskMgr` değerini `0` yap.
- **Alternatif olarak, eğer bu işler çok karışık geliyorsa, bir canlı CD veya USB'den Linux ile önyükleme yapıp dosyaları kurtarabilirsin.** Ama önce yukarıdaki adımları dene.

Ayrıca bu virüse karşı en iyi koruma, USB'lerde 'Otomatik Kullan' özelliğini kapatmaktır. Bunu yapmak için: Başlat > Çalıştır > `gpedit.msc` yaz (eğer XP Pro kullanıyorsan), Bilgisayar Yapılandırması > Yönetim Şablonları > Sistem > Çıkarılabilir Depolama Erişimi > 'Tüm Çıkarılabilir Depolama Sınıfları: Tüm erişimi engelle' seçeneğini etkinleştir. Ya da daha basit: Tüm sürücüler için Autorun'u kapatmak üzere `HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer` altında `NoDriveTypeAutoRun` değerini `0xFF` yap. Bu, CD ve USB'lerin otomatik çalışmasını engeller.

Umarım çözersin, kolay gelsin!
Dostlar, çok teşekkür ederim! Az önce yukarıdaki adımların hepsini uyguladım. Güvenli modda `attrib` komutuyla tüm dosyalarımı görünür yaptım, `Autorun.inf` ve `RECYCLER` içindeki şüpheli `.exe` dosyalarını sildim. Kayıt defterindeki `Run` anahtarlarını temizledim ve `DisableTaskMgr` değerini sıfırladım. Ayrıca Sistem Geri Yükleme'yi kapatıp açtım. Şu an sistem tertemiz, Görev Yöneticisi açılıyor, dosyalarım yerli yerinde. USB'yi de aynı şekilde temizledim, üzerindeki virüsü de sildim. Ayrıca `NoDriveTypeAutoRun` değerini değiştirip otomatik çalışmayı kapattım. Artık rahatım. Tekrar teşekkürler, bu virüsü yendik!

Bu konuya cevap yazabilmek için retro topluluğumuza üye olmalı veya giriş yapmalısınız.

İlgili Konular & Benzer Paylaşımlar

Yıllardır kullandığım USB'deki dosyalar birden 'kısayol' oldu! Virüs mü? Kategori: Virüs ve Güvenlik
Eski bir USB'de 'Autorun.inf' virüsü mü var? Yoksa ben mi paranoyak oldum? Kategori: Virüs ve Güvenlik
Eski bir virüs bulaştırdı, tüm .exe dosyalarımı bozdu - Kurtarma önerileri? Kategori: Virüs ve Güvenlik