Adım Adım Bilgisayarınızdan ProAgent trojanını Temizleme [PROGRAMSIZ]

TuRK_HaRD

нα¢кιηg αяαşтıямα¢ıѕı
Katılım
9 Haz 2006
Mesajlar
3,955
Reaction score
0
Puanları
0
Konum
Tanrı Dağı
-

Arkadaşlar, öncelik şunu söyleyeyim.. Uğraşmak istemeyenler Avast, Kaspersky gibi kaliteli bir AntiVirüs yükleyip de temizlik işlemini yapabilirler.. Ama 5dk içerisinde elle kesin bir temizlik de yapabilirsiniz..

Haydi operasyona başlıyoruz!

1-Öncelikle sol alt köşedeki "Start (Başlat)" tuşuna basıp "Bilgisayarı Kapat" daha sonra ise "Yeniden Başlat"a basarak pc'nizi yeniden başlatıyorsunuz ve pc açılırken sürekli F8 tuşuna basarak windows menüsüne girip "SafeMode (Güvenli Kip)"te açıyorsunuz.

2-Windows açılınca şimdi virüs SafeMode'ta aktif olamadığı için hemen temizliğe girişiyoruz.
Burada dediklerimin haricinde sakın başka hiçbir şeyi ellemeyin veya silmeyin veya değiştirmeyin yoksa windows'unuzu tamamen çalışmaz hale getirebilirsiniz

Ekranın sol alt köşesinden gene "Start (Başlat)" tuşuna basıp sonra "Run (Çalıştır)"a basıp regedit yazıyorsunuz ve ENTER'a basıyorsunuz.

Registry Editor programının penceresi açılınca, ekranın sol tarafında tıklayarak sırayla şu klasörlere girin:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\ Run
Run'a kliklediğinizde ekranın sağ tarafında çıkan satırlardan içinde "qservices" geçen satıra gelip sağ tıklayıp "Delete(Sil)"e basın sonra "OK(Tamam)"a basın.

3-Şimdi "Registry" programını kapatın. Virüse ait dosyaları bilgisayarınızdan temizleyeceksiniz, bazı klasörlerin altındaki bazı dosyaları sildiğinizde bu kabus sona erecek

Bunu ya "Start(Başlat)->Search(Ara)->For files or folders...(Dosya ya da Klasör)" işlemiyle dosyaları aratıp bulduktan sonra üzerilerine gelip sağ tıklayıp "Delete (Sil)"i tıklayarak yapın ya da "Start->Programs->Accessories(Donatılar)->Windows Explorer(Windows Gezgini)"ı açıp buradan aşağıdaki klasörlere girip dosyaları gözünüzle bulup silme işlemini yapın.
Arayıp bulup silmeniz gereken dosyalar şöyle:

C:\Windows\ klasörü altında:
kurlmon.dll , k_urlmon.dll , services.dll (eğer varsa silin, eğer yoksa sakın içinde services kelimesi geçen başka dosyaları silmeyin), qservice.exe (eğer varsa silin veya içinde qservice kelimesi geçen başka dosyayı da silin).

C:\Windows\System32\ klasörü altında:
HookApi.dll dosyasını silin.

C:\Windows\System32\Drivers\ klasörü altında:
ksdevice.sys ve KeenSense.sys dosyalarını silin.

Böylece temizlenmesi oldukça zor (hatta AV'ler için bile) ProAgent belasından kurtulmuş oluyoruz..

Saygılar..
 
anlatım için cook sağol ama benım sormak istediğim bişi vardı progent suan çalışıyormu acaba ya sizin actığınız konula var progentle illgili onlarabakıcam ama diyer yerlerden indirkiklerimde serverolusturuyorum serveri açtığım zaman internet expolrer hatası alıyorum nedensir acaba
 
çalışıyor. uygun smtp ayarını yaptıktan sonra çalışmama imkanı yok zaten..

ve ne kadar çok yıllar geçse de üstünden hala en kaliteli agent yazılım diyebilirim..

tabi yakalamayan antivirüs de yok..
 
peki undetect edince server bozuluyor mu?
 
silinmiyo kardeş disk yazmaya karşı korumalı diyo güenli moddada silmedi services.exe yi
 
Bu konuyla ilgili bende bir şey paylaşayım bana msn yoluyla arkadaşımdan geliyormuş gibi bir rar. dosyası geldi güvendigim için açtım ve virüs oldugunu geç farkettim ertesi gün aynı virüs sanki ben gönderiyormuşum gibi bendeki kayıtlı kişilerede gitti şimdi bu yöntemleri yaparken o dosyayı buldum ve sildim ismini vermek istedim W139_JPG şeklinde windows c: klasörü içinde rar.formatında.

teşekkürler paylaşım için.
 
Geri
Üst