Adým adým temizleme rehberi
1. Bilgisayarýnýzý restart edip güvenli kipte açýn (Açýlýþ anýnda <F8> tuþuna basarak
güvenli kipi seçebilirsiniz.)
2. Baþlat menüsünden "çalýþtýr" (run) sekmesini týklayýp açýlan pencereye "regedit"
yazarak enter'a basýn.
3. Regedit programý içinde aþaðýdaki alt anahtarlarý inceleyin ve bunlar içinde
virüsle ilgili eklenmiþ yeni kayýtlarý silin:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\
Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\
RunServices
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\
policies\Explorer\Run
HKEY_CURRENT_USER\Microsoft\Windows\CurrentVersion \Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\
policies\Explorer\Run
Yukarýdaki kayýtlar içinde "serpe", "avnort", "ltwob" gibi tanýmlar var ise
sisteminiz virüsten etkilenmiþ ve her açýlýþta kendisini tekrar çalýþtýrýyor demektir.
Bu tanýmlarý silin.
4. "Bilgisayarým"ý açtýktan sonra "araçlar"dan dizin seçenekleri menüsünü açýn ve
görüntü bölümündeki "gizli dosyalarý göster" seçeneðini seçin ve bilinen dosya
tipleri için dosya uzantýsýný gösterme seçeneðindeki iþareti kaldýrýn. Böylelikle
virüs'ün sistem içinde gizli dosya olarak kopyalanmýþ türevlerini görebileceksiniz.
5. Aþaðýdaki dizinlerde isimleri verilen dosyalarý bilgisayarýnýzdan silin.
C:\windows\system32\formatsys.exe
C:\windows\system32\serbw.exe
C:\windows\msmbw.exe
C:\Crazy frog gets killed by train!.pif
C:\Annoying crazy frog getting killed.pif
C:\See my lesbian friends.pif
C:\LOL that ur pic!.pif
C:\My new photo!.pif
C:\Me on holiday!.pif
C:\The Cat And The Fan piccy.pif
C:\How a Blonde Eats a Banana...pif
C:\Mona Lisa Wants Her Smile Back.pif
C:\Topless in Mini Skirt! lol.pif
C:\Fat Elvis! lol.pif
C:\Jennifer Lopez.scr
C:\lspt.exe
C:\Documents and Settings\<Kullanýcý_Adý>\Local Settings\Application Data\
Microsoft\CD Burning\autorun.exe
C:\British National Party.jpg
C:\Crazy-Frog.Html
C:\Message to n00b LARISSA.txt
6. C:\Windows\System32\Drivers\etc altýndaki hosts dosyasýný edit edin ve
64.233.167.104 veya benzeri IP adresleri için yeni tanýmlanmýþ adres bilgilerini
silin.
Örnek içerik:
64.233.167.104 Bu Linki Görmeniz Ýçin SupersatForuma Uye Olmanýz Gerekmektedir.
64.233.167.104 Bu Linki Görmeniz Ýçin SupersatForuma Uye Olmanýz Gerekmektedir.
64.233.167.104 Bu Linki Görmeniz Ýçin SupersatForuma Uye Olmanýz Gerekmektedir.
64.233.167.104 Bu Linki Görmeniz Ýçin SupersatForuma Uye Olmanýz Gerekmektedir.
64.233.167.104 Bu Linki Görmeniz Ýçin SupersatForuma Uye Olmanýz Gerekmektedir.
64.233.167.104 Bu Linki Görmeniz Ýçin SupersatForuma Uye Olmanýz Gerekmektedir.
64.233.167.104 Bu Linki Görmeniz Ýçin SupersatForuma Uye Olmanýz Gerekmektedir.
Bu vb. antivirüs üreticilerinin adreslerini içeren satýrlarýn tümünü silin. Böylelikle
antivirüs yazýlýmýnýz yeni güncellemeleri indirebilir hale gelecektir.
Yukarýdaki iþlemlerden sonra bilgisayarýnýzý yeniden baþlatýp antivirüs yazýlýmýný
Ýnternet'e baðlanarak güncelleyin ve gözden kaçmýþ kalýntýlar olabileceðini
düþünerek bilgisayarýnýzý virüs taramasýndan geçirin.


Teþekkur:
Beðeni: 

Alýntý

Yer imleri