virüs : wuauclt.exe

Kayıt
8 Eylül 2008
Mesaj
2.540
Tepki
31
arkadaşlar eğer internetiniz yavaşladıysa yada b.sayar kasıyorsa
sizde wuauclt.exe virüsü ile karşı karşıyasınızdır

benim farkettiğimde iş işden geçmişti 2 taene virüs korum programım olduğu halde virüs bulaşmış ve yayılmış

internetiniz yavaşladıysa ve görev yöneticinizde wuauclt.exe bu ad varsa

en kısa zamanda güvenli modda virüs taraması yapın yada benim gibi format atın

Not : artık hiçbir virüs programına güvenmiyorum ghostu yükledim virüs girince dön geri diyorum okadar:)
 

Buse Türüdü

Altın Üye
Altın Üye
Kayıt
5 Şubat 2008
Mesaj
3.395
Tepki
103
Merhaba, bilgilendirme için teşekkürler..

Bu arada internetim çok yavaşladı, bilgisayar donuyor,kasılıyor vs..
Görev yöneticisinde wuauclt.exe diye bişey yok, acaba bulaşmış mıdır?
Virüs programlarında taratıyorum ama onlarda bişey bulamıyor..
Haklsıınız hiçbir programa güvenmemek lazım:)
 
Kayıt
17 Mart 2008
Mesaj
3.266
Tepki
100
bendede birkaç zamandır baya bir problem var.
internetim olsun PC olsun çok yavaş ve kasıyor.
foruma upload etmek için bekleyen bir sürü dosya var. maalesef uploadım kesiliveriyor.
sistem geri yüklemesi bile yaptım. değişen bir şey olmadı.
dediğiniz gibi Görev yöneticisinde wuauclt.exe var mı diye baktım. yok.
artık format atmam gerekicek sanırım.
bilgilendirdiğiniz için teşekkürler...
 
Kayıt
8 Eylül 2008
Mesaj
2.540
Tepki
31
dracula antivirus diye bir program var bu virüsleri aynı zamanda internetten gelen fazlalık yapan dosyalrıda siliyor türk bir arkadaşın yapmış olduğu bir program

ve ayrıca Temporary Internet Files içinde Content.IE5 dosyası var bu dosyanın içinde interntte oldğunuz sürece bilgisayarın yedeklediği resimler var bunları zaman zaman silerseniz b.sayarınız hızı farkeder ben bir keresinde 140.000 den fazla dosya silmiştim

ama en önemlisi ghost

bilgisayarınızı formatlıyorsunuz tüm programlarınızı yüklüyorsunuz anakart, yazıcı, corel, ps, winamp, bütün programlarınızı yükledikten sonra ghostunu alıyorsunuz

b.sayar kasılıyor mu yada virüs girdi silemiyorsunuz ghostu açıyorsunuz 10 - 15 dakikada
b.sayınız ilk ghostu aldığınız zamana dönüyor herşeyiniz yüklü virüssüz sıfır bir sisteme dönmek sadece 10-15 dakika
 

Buse Türüdü

Altın Üye
Altın Üye
Kayıt
5 Şubat 2008
Mesaj
3.395
Tepki
103
Temporary İnternet Files içindeki herşeyi sildim(cookie hariç)

Sanırım Gözde görülür bi artış war İnternet Explorer'da...:D
 

Abdullah Şahin

Altın Üye
Altın Üye
Kayıt
3 Nisan 2008
Mesaj
2.630
Tepki
89
arkadaşlar eğer internetiniz yavaşladıysa yada b.sayar kasıyorsa
sizde wuauclt.exe virüsü ile karşı karşıyasınızdır

benim farkettiğimde iş işden geçmişti 2 taene virüs korum programım olduğu halde virüs bulaşmış ve yayılmış

internetiniz yavaşladıysa ve görev yöneticinizde wuauclt.exe bu ad varsa

en kısa zamanda güvenli modda virüs taraması yapın yada benim gibi format atın

Not : artık hiçbir virüs programına güvenmiyorum ghostu yükledim virüs girince dön geri diyorum okadar
-----Öncelikle şunu netliğe kavuşturmak lazım. Her bilgisayar yavaşlığının nedeni wauclt.exe virüsü değildir.Sisteminizi bunun yanında birçok virüs de yavaşalatabilir. Yada her yavaşlığın nedeni virüsten değildir. Sisteminize kurmuş olduğunuz fuzili programlar,bozulan sistem kayıt defteri girdileri(registry), devamlı program ekle kaldır yapmaktan dolayı şişen dll yada diğer dosyalar,hardiskinizde oluşan bozuk alanlar(bad sector), hardiskinizde düzenli yapmadığınız disk birleştirmeler (defragment) , yada donanımsal arızalar yada uyuşmazsızlıklar. Ve daha sayamadığım birçok nedenden dolayı işletim sisteminiz yavaşlayabilir.

-----Tecrübelerime dayanarak söylüyorum ki yavaşlığın nedeni olarak aklınıza en son virüs gelsin. sölemiş olduğum maddeleri kontrol edip bir sonuç alamazsanız yavaşlığın nedenini virüse bağlayınız. Fatih bey 2 tane virüs programına rağmen bulaştığını söylüyor. Unutmamak lazımdır ki dört dörtlük bir virüs programı asla yoktur. En güvenilir , para verip aldığınız virüs programınızın bile bulamadığı virüsler çıkacak yine aynı virüsleri vasat olarak nitelendirdiğiniz diğer programlar bulacaktır. Antivirüs programları piyasasında birinin bulamadığını diğeri bulabiliyor. Ve Antivirüs programınızla birlikte mutlaka sisteminizde bir adetde antispyware programı olsun.Antivirüs programlarının artıları ve eksileri ile ilgili zamanında açtığım konuyu buradan okuyabilirsiniz.

-----Wuauclt.exe diyoruz ama nedir bu exe. Ne işe yarar. Gerçekten de virüsmürüdür önce bunu bi inceleyelim.

wuauclt.exe Windows Update (windows güncelleme) programının exe ismidir.Ama ne yazık ki bu dosya ismini kullanan trojen, worm vb zararli programlar veya virüsler vardır.Bu exe yi ne kadar silerseniz silin otomatik güncelleştirmeleriniz açık olduğu için 10-15 sn sonra aktif hale gelerek bilgisayarın sistem ve Network ayarlarını denetleyecek ve kaydedecektir. Tekrar sölemek istiyorum wuauclt.exe windows
xp'nin system uzantısı olarak çalışan otomatik olarak devreye giren
ve çıkan bir programcıktır.Windows otomatik güncelleme sirasinda internet hızını malum düşürecektir. öncelikle ayarını değiştirin yada otomatik güncelleştirmeyi devre dışı bırakınız.

Otomatik Güncellemeyi Kapatmak İçin Bu Adımlari İzleyebilirsin






-----Otamatik güncelleştirmeyi kapattınız , yazının başında saymış olduğum maddeleride uyguladınız ve halen sisteminiz yavaş. Ozman yukarda da sölediğim gibi kendini wuauclt.exe gibi gösteren bir trojen ile karşı karşıyasınız.

-----Burayı dikkatle okuyalım lütfen .

Bu karşılaştığımız trojenin piyasadaki ismi Troj/Cult-B . Bu sevimli virüs :D kayıt defterine (registry ) giriyor ve şu satırları ekliyor:

HKEY_LOCAL_MACHINE
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Microsoft Auto Update = WUAUCLT.EXE

Bunları registry den silmeden önce Registry Backup yapmanızı öneririm. Sildikten sonra Kaydet ve kapat diyiniz. Daha sonra görev yöneticinizden (task manager) işlemi bitir deyip antivürüs programınızla tekrar taratınız.Ayrıca sisteminizi online taratabileceğiniz sitelerde mevcuttur. Bu konuda google size yardımcı olacaktır :D . Ayrica makinenize AdAware, SpyBot veya PestPatrol gibi Antispyware yazılımlarınıda yükleseniz iyi olur. Çünkü her AntiVirüs programı her zararlıyı bulamıyor.

F8 ile güvenli kipte sisteminizi açarak güncel antivirüs yada anti spyware programları ile taratarakda sorun gidirilebilinir.Birde bu trojan kendini bir çok noktaya kopyalayarak silinmeye karşı direnç gösterir yada işletim sitemine zarar olasılıkları (Low-High) olmasına göre sınıflandırılır.Kendini System ve System32 ayrıca User-File'a kopyalamış ise silinmesi zor bir durum çıkartır...Biyandan silersin Ad-ware gibi programla daha 2 sn geçmeden yine karşına çıkayor.Bazen AntiSpyware programlarıda işe yaramadı anlar oluyor...Sürekli güncel tutulan progamlarda bu ve bunun gibi olasılılar daha az olacaktır...Benimde son kararım iyi bir format ve temiz bir windows kurulumu olacaktır...Sisteminizin ghost unu başka tabirle image sini yani imajını alma ve geri döndürme işlemini başka bir yazımda anlatacağım.

-----Beni dinlediğiniz için hepinize teşekkürler.
 

Serkan Baysal

Altın Üye
Altın Üye
Uzman Üye
Kayıt
10 Haziran 2008
Mesaj
2.204
Tepki
76
Verdiğin bilgiler için teşekkür ederim Abdullah..
 
Kayıt
8 Eylül 2008
Mesaj
2.540
Tepki
31
eksiklerimi düzelterek daha anlaşılır bir hale getirdiğiniz için teşekürler abdullah bey


ama bu virüs girdğinde yapabileceğiniz pek bişey kalmıyor şöyle söyleyim başlata tıkladığınızda 30 - 40 sn sonra menü açılıyor ve eliniz kolunuz bağlanıyor kasmanın ötesinde bişey yani :) güncelleştirmeyi kapatmak bile yarım saat sürer

genede en iyisi ghost virüs programlarından nod 32 yi ve a-squared kullandığım halde bu virüsü yedim

umarım anlattıklarımzın faydası olur

Bu arada yönetici arkadaşlar virüslerler ilgili bir bölüm açsak ve nasıl temizleneceğini hangi programların o virüsle ilgi işe yaradığını ne tür önlemler alabileceğimizi aktarabileceğimiz karşılaştığımız sorunlar çözüm bulabileceğimiz bir bölüm açılsa olsa nası olur.

sonuçta hepimiz bilgisayar başındayız ve virüslerle başımız dertte değil mi?
 
Kayıt
17 Mart 2008
Mesaj
3.266
Tepki
100
teşekkürler abdullah.
güzel bir tespit. müsait bir ara dediklerinizi yapayım.
unuttuğumuz ve göz ardı ettiğimiz disk birleştirme çok önemli.
saygılar...
 
Yukarı Alt