Kaynak : http://www.teknotag.net/klasor-adi-exe-virusu-temizleme/
Son yılların baş belası bir virüsten söz etmek istiyorum. Yakın bir tarihte arkadaşımın bilgisayarına bulaşan bu virüsü temizlemek için oldukça çaba sarf etsem de doğru yöntemi denemediğim için olduğunun kanısına vardım. İlk olarak virüsün çalışma prensibinden ve nasıl yayıldığından bahsedecek olursak; Virüsün kaynağı muhtemelen flash bellekler diğer adıyla usb’ler. Usb’den bulaşan bu virüsler ilk olarak usb de gizli bir klasör açıyor. Özel Dosyalar.Exe adındaki bir virüs. Bilgisayar bilgisi olan herkesin anlayabileceği bir virüstür çünkü hiçbir normal dosyanın uzantısı exe değildir. Kurulmuş ve kurulacak olan programların uzantısı .exe’dir. Bunların dışında uzantısı exe olan ve görünümü tuhaf veya klasör şeklinde olan dosyalar ya trojen serveri ya da virüstür. Bu sebeple virüsü tanımanız için bunları bilmeniz önemlidir.
Virüsün yayılma tarzına bakacak olursak gerçekten de insanı deli eden cinsten bir şekilde yayıldığını görebiliyoruz. C ve D gibi sürücülerin içine sızıyor. Ama bir ayrıntı gözüme takıldı ki o da şu virüs sistem klasörlerinin içerisine sızmıyor. Fotoğraf vb. dosyalarınız olan klasörlerin içerisinde barınıyor genellikle. Bu klasörleri açtığınız anda zaten virüslü olduğunu anlayabiliyorsunuz çünkü fandan müthiş bir ses geliyor. Aşırı ram yüklemesi yaptığı kesin olan bu virüsler XXX adında bir klasörünüz varsa onun içerisine XXX.exe adında bir virüs klasörü daha açıyor. Bu şekilde virüs bilgisayara yayılıyor.
Virüsü temizlemek için en uğraştırmayacak ve kesin çözüm ise kesinlikle format atmak olacaktır. Fakat şöyle birşey var ki D sürücüsüne daha kolay bulaşan bu virüs sizin muhtemelen önemli dosyalarınızın içine giriyor. Hal böyle olunca bu virüsü bir şekilde temizlemek gerekiyor. İlk olarak şundan bahsetmek istiyorum Combofix her türlü virüsü temizleyebilen bir yazılımdır fakat C sürücüsüne hitap eder. O yüzden D sürücüsündeki virüsler aynı kalacaktır. AVG Antivirüs ile bizzat test edip virüsü silmeyi denedim ve başarılı oldu. Bilgisayarın virüs bulaşan kısımlarını ve USB’leri tarayarak bulduğunu virüsleri silmeniz gerekiyor.