ACID SHIVERS:
------------------
Port Numarasi: 10520,
Dosya Adi: "msgsvr16.exe",
Boyutu: 186 kb,
Dizini: C:\Windows,
1) Registry' nizdeki ***_LOKAL_MACHINE\Software\Microsoft\Windows\Curre ntVersion\RunServices "Explorer | msgsvr16.exe" kaydini sil.
2) Registry' nizdeki ***_LOKAL_MACHINE\Software\Microsoft\Windows\Curre ntVersion\RunServices "Explorervmsgsvr16.exe" kaydini silin.
3) PC' nizi MS-DOS kipinde baslatin.
4) C:\Windows\msgsvr16.exe" dosyasini silin.
5) PC' nizi yeniden baslatin.

BACK ORIFICE:
------------------
Port Numarasi: 31337,
Dosya Adi: ".exe",
Boyutu: 126 kb,
Dizini: C:\Windows\system,
1) Registry' nizdeki HKEY_LOKAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\RunServices ".exe" kaydini silin.
2) PC' nizi yeniden baslatin.
3) Windows Explorer 'i baslatin. Görünüm Klasör Seçenekleri menüsündeki Görünüm sekmesini açin ve Gizli Dosyalar bölümünde "Tüm Dosyaları Göster" seçeneginin isaretli oldugundan emin olun.
4) "C:\Windows\System\.exe" dosyasini silin.
5) PC' nizi yeniden baslatin.

BACKDOOR:
---------------
Port Numarasi: 1999,
Dosya Adi: "icqnuke.exe",
Boyutu: 102 Kb,
Dizini: C:\Windows, C:\Windows\system,
1) Registry 'nizdeki ***_LOKAL_MACHINE\Software\Microsoft\Windows\Curre ntVersion\Run "icqnuke.exe." kaydını silin
2) PC' nizi MS-DOS kipinde baslatin. 3.) "C:\Windows\icqnuke.exe" ve "C:\Windows\System\icqnuke.exe" dosyalarini silin. 4.) PC 'nizi yeniden baslatin.

BIG GLUCK:
---------------
Port Numarasi: 34324,
Dosya Adi: "bg10.exe",
Boyutu: 100 Kb,
Dizini: C:\Windows, C:\Windows\system,
1) Registry' nizdeki HKEY_LOKAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\RunServices "bg10.exe." kaydını silin.
2) PC' nizi MS-DOS kipinde baslatin.
3) "C:\Windows\bg10.exe" ve "C:\Windows\System\bg10.exe" dosyalarini silin.
4) PC' nizi yeniden baslatin.

BRADE RUNNER:
--------------------
Port Numarasi: 21, 5400, 5401, 5402,
Dosya Adi: "server.exe",
Boyutu: 323 Kb,
Dizini: C:\Windows, C:\Windows\system,
1) Registry' nizdeki ***_LOKAL_MACHINE\Software\Microsoft\Windows\Curre ntVersion\Run "server.exe." kaydini silin.
2) PC'nizi MS-DOS kipinde baslatin.
3) C:\Windows\server.exe ve C:\Windows\System\server.exe dosyalarini silin.
4) PC' nizi yeniden baslatin.

BUGS:
--------
Port Numarasi: 2115,
Dosya Adi: "bugs.exe",
Boyutu: 78 Kb,
Dizini: C:\Windows C:\Windows\system,
1) Registry' nizdeki HKEY_LOKAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run "bugs.exe." kaydini silin.
2) PC' nizi MS-DOS kipinde baslatin.
3) C:\Windows\bugs.exe ve C:\Windows\System\bugs.exe dosyalarini silin.
4) PC' nizi yeniden baslatin.

DEEP BACK ORIFICE:
--------------------------
Port Numarasi: 31338,
Dosya Adi: ".exe",
Boyutu: 122 Kb ,
Dizini: C:\Windows\system,
1) Registry' nizdeki HKEY_LOKAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\RunServices ".exe" kaydini silin
2) PC' nizi yeniden baslatin.
3) Windows Explorer 'i başlatin. Görünüm Klasör Seçenekleri menüsündeki Görünüm sekmesini açin ve Gizli Dosyalar bölümünde "Tüm Dosyalari Göster" seçeneginin isaretli oldugundan emin olun.
4) C:\Windows\System\.exe dosyasini silin.
5) PC' nizi yeniden baslatin.

DEEP THROAT:
------------------
Port Numarasi: 2140, 3150,
Dosya Adi: "systempatch.exe",
Boyutu: 255 Kb,
Dizini: ?,
1) Registry 'nizdeki HKEY_LOKAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run anahtarını açın. "systemDLL32 | systempatch.exe" kaydinin isaret ettigi dizini bir kenara not aldiktan sonra söz konusu kaydi silin.
2) PC' nizi MS-DOS kipinde baslatin.
3) Not etmis oldugunuz dizin altındaki "systempatch.exe" dosyasini silin. MS-DOS kipinde adi 8 karakterden uzun dosyalarin isimleri kisaltılacagi için, "system~1.exe" veya benzeri ada sahip bir dosyayi aramalisiniz. Eger "system~" seklinde baslayan birden fazla EXE dosyasi varsa hangisinin Trojan dosyasi oldugundan emin olmadan silme isine girismeyin.
4) PC' nizi yeniden baslatin.

GIRLFRIEND:
---------------
Port Numarasi: 21554,
Dosya Adi: "windll.exe",
Boyutu: ?,
Dizini: C:\Windows,
1) Registry 'nizdeki HKEY_LOKAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\RunServices "windll.exe" kaydini silin.
2) PC 'nizi yeniden baslatin.
3) C:\Windows\System\windll.exe dosyasini silin.
4) PC 'nizi yeniden baslatin.

HACK A TACK:
-----------------
Port Numarasi: 31785, 31787,
Dosya Adi: "expl32.exe",
Boyutu: 236 Kb,
Dizini: C:\Windows,
1) Registry 'nizdeki HKEY_LOKAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run"Explorer32.exe | C:\Windows\expl32.exe kaydini silin.
2) PC 'nizi MS-DOS kipinde baslatin.
3) C:\Windows\expl32.exe dosyasini silin.
4) PC 'nizi yeniden baslatin.

INIKILLER:
-------------
Port Numarasi: 9989,
Dosya Adi: "bad.exe",
Boyutu: ?,
Dizini: C:\Windows,
1) Registry'nizdeki HKEY_LOKAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run "Explorer" kaydını silin.
2) PC 'nizi yeniden baslatin.
3) C:\Windows\bad.exe dosyasini silin.
4) PC 'nizi yeniden baslatin.

MASTERS PARADISE:
-------------------------
Port Numarasi: 3129, 40421, 40422,40423, 40426,
Dosya Adi: "sysedit.exe", "keyhook.dll",
Boyutu: ?,
Dizini: C:\Windows,
Port Numarasi: 20034,
Dosya Adi: "NBSvr.exe",
Boyutu: 599,
Dizini: C:\Windows, "C:\Windows\System
1) PC 'nizi yeniden baslatin.
2) C:\Windows\sysedit.exe ve C:\Windows\keyhook.dll dosyalarini silin.
3) PC 'nizi yeniden baslatin.
4) Gerçek "sysedit.exe" dosyasini Windows CD 'nizden veya güvendiginiz bir arkadasinizdan tekrar yükleyin.

NETBUS PRO:
----------------
Port Numarasi: 20034,
Dosya Adi: "NBSvr.exe",
Boyutu: 599,
Dizini: C:\Windows, C:\Windows\System,
1) Registry'nizdeki HKEY_LOKAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\RunServices "NetBus Server Pro | nbsvr.exe" kaydını silin.
2) Registry 'nizdeki HKEY_CURRENT_USER\NetBus Server anahtarını silin.
3) PC 'nizi MS-DOS kipinde baslatin.
4) "C:\Windows\NBHelp.exe" , "C:\Windows\NBHelp.dll", "C:\Windows\Log.txt" dosyalarını silin. (Ayni dosyalar "C:\Windows\System dizininde de olabilir.)
5) PC 'nizi yeniden baslatin.

NETBUS:
----------
Port Numarasi: 12345, 12346,
Dosya Adi: "patch.exe",
Boyutu: 470 Kb,
Dizini: C:\Windows\System,
1) Registry 'nizdeki HKEY_LOKAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run "patch.exe." kaydini arayin. Söz konusu kaydi bulamazsaniz Trojan 'in adi degiştirilmis demektir. Bu durumda aynıi Registry anahtari altinda yer alan tüm EXE kayitlarini not alin ve C:\Windows\System dizinindeki EXE dosyalariyla karsilastirin, 470 KB boyutunda olan dosya, adi degistirilmis NetBus Trojan’ idir. Registry kaydini silin.
2) Bir MS-DOS Komut Istemi penceresi açin ve C:\Windows\System\patch.exe/remove" komutunu kullanin. (Trojanin adi degistirilmisse, patch.exe yerine PC 'nizdeki adini yazin.)
3) C:\Windows\System\patch.exe dosyasini silin.