yvz

Uzman
Katılım
9 Şubat 2025
Mesajlar
67
Beğeniler
14
Geçen gün bana da bulaşan bir virüs daha önceden benim bir arkadaşıma da bulaşmış, dün yaptığım yöntemle arkadaşımdaki virüsü kaldıracaktık. Ama virüs dosyasının olduğu yeri CMD'yi yönetici olarak başlatıp attrib -h -r -s /s /d "C:\Users\(kullanıcı Adı)\PerfLogs\[I].[/I]" kodunu girip entera bastı ama sistem bir anda kapanmış. "Kapatılıyor." vs. demeden direkt kapanmış. Sistemi yeniden açmaya çalıştığında ekran gelmiyor ama fan sesi geliyor.

  • Görev Yöneticisi'nden virüs olduğunu bildiğimiz wscript.exe işlemini sonlandırdık.
  • Başlangıç uygulamalarında yer alan sahte "Microsoft Windows Base..." seçeneğine sağ tıklayıp dosya konumunu aç dedik.
  • Açılan yer C:\Users\Kullanıcı Adı\PerfLogs\ klasörüydü ve içi boş görünüyordu.
  • Dosyaları görünür yapmak için CMD'yi yönetici olarak başlatıp üstteki attrib kodunu girdik. Normalde amacımız ortaya çıkacak olan sahte csrss ve DCIM.JPG dosyalarını Shift+Delete ile silmekti ancak kod girildiği an sistem kapandı.
  • Aynı yöntemi kendi bilgisayarımda denediğimde hiçbir şey yaşanmamıştı.