VİrÜs

tayfunt

New member
Katılım
26 Eki 2005
Mesajlar
228
Reaction score
0
Puanları
0
VİrÜs YARDIM LütfeN

:vur

ARKADAŞLAR LÜTFEN YARDIM EDİN PC ME VİRÜS BULAŞTI

MSN YE BULAŞTI MSN DED HERKESE ( JESİCA ALBA ÇIPLAK ) FALAN YAZI YOLLUYOR TEMİZLEYEMEDİM

NOD 32 TARADIM

+

(Başlat menüsünden Çalıştır’ı açın... "regedit" yazın.
[Only Registered Users Can See Links]
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentV ersionShellServiceObjectDelayLoad
[Only Registered Users Can See Links]
Daha sonra ilk "regedit"e girdiğiniz bölüme dönün ve oradan HKEY_CLASSES_ROOTCLSID bölümüne gidin...
Burada printers bölümünü bulup printers ID’yi silin tekrardan.Biraz karışık olduğu için dikkatli bakmanız gerekmektedir...
Şimdi bilgisayarınızı yeniden başlatın. Ve "Bilgisayarım"a girin oradan ana sürücünüze girin. Windows klasörünün içerisinde bulunan
%System% otiffy.dll
%System%printers.exe
%userprofile% ew.txt
%Windows%images0{rastgele bi numara}.zip (büyüklüğü:119KB)
%Windows%photos0{rastgele bi numara}.zip (büyüklüğü:119KB)
%Windows%album{rastgele bi numara}.zip (büyüklüğü:119KB)
%Windows%photo{rastgele bi numara}.zip (büyüklüğü:119KB)
%Windows%pictures0{rastgele bi numara}.zip (büyüklüğü:119KB)
%Windows%picture{rastgele bi numara}.zip (büyüklüğü:119KB)
dosyalarını silin hangileri var ise... Ancak bu dosyalar gizli dosya şeklinde olabileceğinden pencerenin üst bölümünde bulunan araçlar sekmesine tıklayıp Klasör Seçenekleri’ni açınız.
[Only Registered Users Can See Links] )

BUNU YAPTIM TEK TROJEN TARAMASI YAPTIRMADIM

LÜTFEN YARDIM
 
1. Bilgisayarınızı restart edip güvenli kipte açın (Açılış anında <F8> tuşuna basarak
güvenli kipi seçebilirsiniz.)

2. Başlat menüsünden "çalıştır" (run) sekmesini tıklayıp açılan pencereye "regedit"
yazarak enter'a basın.

3. Regedit programı içinde aşağıdaki alt anahtarları inceleyin ve bunlar içinde
virüsle ilgili eklenmiş yeni kayıtları silin:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\
Run

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\
RunServices

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\
policies\Explorer\Run

HKEY_CURRENT_USER\Microsoft\Windows\CurrentVersion \Run

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\
policies\Explorer\Run

Yukarıdaki kayıtlar içinde "serpe", "avnort", "ltwob" gibi tanımlar var ise
sisteminiz virüsten etkilenmiş ve her açılışta kendisini tekrar çalıştırıyor demektir.
Bu tanımları silin.

4. "Bilgisayarım"ı açtıktan sonra "araçlar"dan dizin seçenekleri menüsünü açın ve
görüntü bölümündeki "gizli dosyaları göster" seçeneğini seçin ve bilinen dosya
tipleri için dosya uzantısını gösterme seçeneğindeki işareti kaldırın. Böylelikle
virüs'ün sistem içinde gizli dosya olarak kopyalanmış türevlerini görebileceksiniz.

5. Aşağıdaki dizinlerde isimleri verilen dosyaları bilgisayarınızdan silin.

C:\windows\system32\formatsys.exe

C:\windows\system32\serbw.exe

C:\windows\msmbw.exe

C:\Crazy frog gets killed by train!.pif

C:\Annoying crazy frog getting killed.pif

C:\See my lesbian friends.pif

C:\LOL that ur pic!.pif

C:\My new photo!.pif

C:\Me on holiday!.pif

C:\The Cat And The Fan piccy.pif

C:\How a Blonde Eats a Banana...pif

C:\Mona Lisa Wants Her Smile Back.pif

C:\Topless in Mini Skirt! lol.pif

C:\Fat Elvis! lol.pif

C:\Jennifer Lopez.scr

C:\lspt.exe

C:\Documents and Settings\<Kullanıcı_Adı>\Local Settings\Application Data\
Microsoft\CD Burning\autorun.exe

C:\British National Party.jpg

C:\Crazy-Frog.Html

C:\Message to n00b LARISSA.txt
 
1. Bilgisayarınızı restart edip güvenli kipte açın (Açılış anında <F8> tuşuna basarak
güvenli kipi seçebilirsiniz.)

2. Başlat menüsünden "çalıştır" (run) sekmesini tıklayıp açılan pencereye "regedit"
yazarak enter'a basın.

3. Regedit programı içinde aşağıdaki alt anahtarları inceleyin ve bunlar içinde
virüsle ilgili eklenmiş yeni kayıtları silin:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\
Run

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\
RunServices

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\
policies\Explorer\Run

HKEY_CURRENT_USER\Microsoft\Windows\CurrentVersion \Run

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\
policies\Explorer\Run

Yukarıdaki kayıtlar içinde "serpe", "avnort", "ltwob" gibi tanımlar var ise
sisteminiz virüsten etkilenmiş ve her açılışta kendisini tekrar çalıştırıyor demektir.
Bu tanımları silin.

4. "Bilgisayarım"ı açtıktan sonra "araçlar"dan dizin seçenekleri menüsünü açın ve
görüntü bölümündeki "gizli dosyaları göster" seçeneğini seçin ve bilinen dosya
tipleri için dosya uzantısını gösterme seçeneğindeki işareti kaldırın. Böylelikle
virüs'ün sistem içinde gizli dosya olarak kopyalanmış türevlerini görebileceksiniz.

5. Aşağıdaki dizinlerde isimleri verilen dosyaları bilgisayarınızdan silin.

C:\windows\system32\formatsys.exe

C:\windows\system32\serbw.exe

C:\windows\msmbw.exe

C:\Crazy frog gets killed by train!.pif

C:\Annoying crazy frog getting killed.pif

C:\See my lesbian friends.pif

C:\LOL that ur pic!.pif

C:\My new photo!.pif

C:\Me on holiday!.pif

C:\The Cat And The Fan piccy.pif

C:\How a Blonde Eats a Banana...pif

C:\Mona Lisa Wants Her Smile Back.pif

C:\Topless in Mini Skirt! lol.pif

C:\Fat Elvis! lol.pif

C:\Jennifer Lopez.scr

C:\lspt.exe

C:\Documents and Settings\<Kullanıcı_Adı>\Local Settings\Application Data\
Microsoft\CD Burning\autorun.exe

C:\British National Party.jpg

C:\Crazy-Frog.Html

C:\Message to n00b LARISSA.txt


ewet arkadaş haklı bunları yaparsan duzelir!
 
bilmiorum bilsem yardm ederim ama....bilmiom....
 
msn clear diye bi program war tavsiye ederim
 
Geri
Üst