Msn Virüsleri 2009 [tüm virüsler ve kurtulma yolları]

Arpej

♪ iяяєpℓαc&#110
Katılım
17 Eyl 2006
Mesajlar
6,332
Reaction score
0
Puanları
0
Yaş
44
Konum
Kırmızıtoprak
Tüm Windows Live Messenger [WLM] Virüsleri Ve Temizlemesi


Msn Virüsleri PC'de neler yapar ?

Sisteminize Girer.Keyloger tipi virüs ise her tuşa basışınızı bi not deftere kaydeder (örneğin sitede modluk şifrenizi yazıyorsanuz şifresi 1234 ise 1234 olarak not defterine kaydeder hali ile oda şifreyi çalabilir)

1- Dosya olarak Gönderme Türü

Genellikle Gönderilen cümleler
----------------------------------------------
bak sana Paris Hilton ne hale gelmis hapiste
Sen ve Ben !!! .... BAK
Baksana benim fotograflara hihi
Hey benim fotolarimi kabul et !!
Iyi arkadasimla fotorafdayim :$ !!
benim bu ciplak fotoda ama baskasina yollama
bak ne buldum Jessica alba ciplak !!
Facebook'ta arkadaşının şifresini çalmak için şu dosyayı al

2pydvgk.jpg


2- Linkli Gönderme Gönderme Türü

2 - 1 flycel gibi yöntem


Biliyorsunuz flycell yok 100 kontör yok şu yok bu diyor.ama hali ile bunun altında ne olduğunu bilen bilir.Bilmiyenler için söylüyeyim 100 köntör veriyorlar ilk başta ama.fazlasınıda alıyorlar. Haftada 25 sms/50 kontör alıyorlar. 1 ayda 150 kontörünüz heba oluyor Sıf flycell demiyorum yok bedavakontör.info gibi sitelerde buna dahil


Genellikle Kullanılan Yazılar


Ben Burdan 100 Kontör kazandım Bence sende dene valla süper 100 kontör 10 dakka içinde geliyor ********** (*** yerine o sitenin ismi)

knk ya 100 kontör veriyor sende dene **** (** yerine link)

Soruyu bil kontörü al valla süper dene sende ha sana kopyada vereyim hadise ha buda sitesi ******** (*** yerine link)

2-2 Virüslü Gönderme Yöntemi


Genellikle Kullanılan Türler

Bu Resimdeki Senmisin ? ****** ****@hotmail.com (eğer linkin sonunda sizin hotmail adresiniz yazıyorsa (veya msnniz yani g-mail vs vs) bilinki o virüstür

bak bu benim çıplak fotorafım ama kimseye gösterme *******
Gibidir

Şimdi Virüslerden Kurtulma Yollarımıza Geçelim


Yapmanız gerekenler:

Msn Virüslerinden Kurtulma Yolu

Başlat menüsünden Çalıştır'ı açın... "regedit" yazın.

30nj0xl.jpg


HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentV ersionShellServiceObjectDelayLoad klasörünü bulun.

2603dro.jpg


sağdaki pencereden "printers"="{CLSID}" bölümünü silin.

2vcc1aw.jpg


Daha sonra ilk "regedit"e girdiğiniz bölüme dönün ve oradan HKEY_CLASSES_ROOTCLSID bölümüne gidin...
Burada printers bölümünü bulup printers ID'yi silin tekrardan.Biraz karışık olduğu için dikkatli bakmanız gerekmektedir...

Şimdi bilgisayarınızı yeniden başlatın. Ve "Bilgisayarım"a girin oradan ana sürücünüze girin. Windows klasörünün içerisinde bulunan

%System% otiffy.dll
%System%printers.exe
%userprofile% ew.txt

%Windows%images0{rastgele bi numara}.zip (büyüklüğü:119KB)
%Windows%photos0{rastgele bi numara}.zip (büyüklüğü:119KB)
%Windows%album{rastgele bi numara}.zip (büyüklüğü:119KB)
%Windows%photo{rastgele bi numara}.zip (büyüklüğü:119KB)
%Windows%pictures0{rastgele bi numara}.zip (büyüklüğü:119KB)
%Windows%picture{rastgele bi numara}.zip (büyüklüğü:119KB)


dosyalarını silin hangileri var ise... Ancak bu dosyalar gizli dosya şeklinde olabileceğinden pencerenin üst bölümünde bulunan araçlar sekmesine tıklayıp Klasör Seçenekleri'ni açınız.

2z8cgsk.jpg


Yukarıdaki resimdeki gibi gizli dosyaları gösteri işaretleyip Tamam'a tıklayınız. Ardından az önce verdiğimiz dosyaları bulup siliniz...
Virüs kaldırılmış olacaktır...
-----------------------------------------------------------------

Diğer Bir Yol İse
Başlat menüsünden “çalıştır” (run) sekmesini tıklayıp açılan pencereye “regedit” yazarak enter’a basın.
Regedit içinde aşağıdaki anahtarları inceleyin ve içinde “serpe”, “avnort”, “ltwob” tanımları geçen anahtarları silin.


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\RunServices
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\Explorer\Run
HKEY_CURRENT_USER\Microsoft\Windows\CurrentVersion \Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\policies\Explorer\Run

---------------------------------------------------

FLYCELL'DEN KURTULMA YOLU
Siz de çabucak kontörlerinizi gittiğini düşünüyorsanız hemen Flycell'den şüphelenmeye başlayabilirsiniz. Hatta hiç vakit kaybetmeden 5959'a "IPTAL" yazıp yollayın. Hiç müşteri hizmetleriyle falan uğraşmayın. Hiç olmazsa bu aramalardan dolayı kontörleriniz eksilmesin. Nasıl olsa diyecekleri şeyler üç aşağı beş yukarı aynı değil mi...Her zamanki gibi Kuralları Okusaydiniz...


Bu arada Eğer bu virüsleri kaptı iseniz msndeki herkeze aynı mesaj gelir. (Alintidir.)
 
teşekürler ....
 
Teşekkürler....Arpej...Yine Yaptın YapacağıNı :)
 
eline sağlık faydalı bilgileri paylastığın için tesekkürler...
 
teşekkürler kardeşim bizi bilgilendirdiğin için.
 
printers"="{CLSID} <<<<< bu sölediğin bende yan pencerede çıkmadı ??? yok böle bişiy yanive senin dediğin yerdeyim şu an HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
 
çok haklısın bu ve benzeri cümleler her zMn oluYo
 
kardeş helal sana başarıların devamı dileğim olsun
 
Geri
Üst