MSN Messenger Virüsü Temizleme
1 sayfadaki 1 sayfası
MSN Messenger Virüsü Temizleme
MSN Messenger'da takılırken aşağıdaki gibi arkadaşlarınız size böyle mesajlar yolluyor mu? Tatil Resimlerim bakar mısın? şeklinde bir link mi yolluyor size? Aman ha sakın tıklamayın. Tıklarsanız sizde bu zincirin bir parçası olursunuz. Ve sizden bağımsız, arkadaş listenize otomatik olarak bu virüsün linkini yollayı verir.
[Resimleri görebilmek için üye olun veya giriş yapın.]
Daha detaylı anlatmak gerekirse, MSN kullanıcılarını hedefleyen bu virüs günümüzde hızla yaygın bir virüs oldu bile. Bulaştığı bilgisayardan, tüm MSN listesindeki kişilere kendisini yaymak için çeşitli mesajlar gönderiyor. Yolladığı mesaj aslında her hangi bir dosya değil, bir İnternet linki yolluyor. Çoğunlukla gelen linkin “pif” ve “scr” uzantılı olduğu gözleniyor. Anti Virus programları literatüründe bu virüse, Serflog.A, Kelvir.B, Fatso.A gibi isimler veriliyor. Virüsün bilgisayarınıza bulaşmaması için bu linke sakınola tıklamayın. Eğer ısrarla virüs arkadaşınız adından size bu linki yollamaaya devam ederse arkadaşınıza bu sayfayı önerin.
MSN Virüsü Temizleme Yöntemi
Antivirus programları güncellenmeden virüs bulaşan bilgisayarlarda virüs bulaştığı için otomatik güncelleme özelliği devre dışı kalacağından, virüsün elle silinmesi gerekiyor. Eğer İnternet’ten bir temizleme programı indirilip kullanılacaksa, MSN Messenger programının çalışmadığına emin olunmalı.
Virüsü elle kaldırmanın adımları
1. Bilgisayarınızı restart edip güvenli kipte açın (Açılış anında tuşuna basarak güvenli kipi seçebilirsiniz.)
2. Başlat menüsünden “çalıştır” (run) sekmesini tıklayıp açılan pencereye “regedit” yazarak enter’a basın.
3. Regedit programı içinde aşağıdaki alt anahtarları inceleyin ve bunlar içinde virüsle ilgili eklenmiş yeni kayıtları silin:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\RunServices
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\Explo rer\Run
HKEY_CURRENT_USER\Microsoft\Windows\CurrentVersion \Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\policies\Explor er\Run
Yukarıdaki kayıtlar içinde “serpe”, “avnort”, “ltwob” gibi tanımlar var ise sisteminiz virüsten etkilenmiş ve her açılışta kendisini tekrar çalıştırıyor demektir. Bu tanımları silin.
4. “Bilgisayarım''ı açtıktan sonra “araçlar”dan dizin seçenekleri menüsünü açın ve görüntü bölümündeki “gizli dosyaları göster” seçeneğini seçin ve bilinen dosya tipleri için dosya uzantısını gösterme seçeneğindeki işareti kaldırın. Böylelikle virüs'ün sistem içinde gizli dosya olarak kopyalanmış türevlerini görebileceksiniz.
5. Aşağıdaki dizinlerde isimleri verilen dosyaları bilgisayarınızdan silin.
C:\windows\system32\formatsys.exe
C:\windows\system32\serbw.exe
C:\windows\msmbw.exe
C:\Crazy frog gets killed by train!.pif
C:\Annoying crazy frog getting killed.pif
C:\See my lesbian friends.pif
C:\LOL that ur pic!.pif
C:\My new photo!.pif
C:\Me on holiday!.pif
C:\The Cat And The Fan piccy.pif
C:\How a Blonde Eats a Banana...pif
C:\Mona Lisa Wants Her Smile Back.pif
C:\Topless in Mini Skirt! lol.pif
C:\Fat Elvis! lol.pif
C:\Jennifer Lopez.scr
C:\lspt.exe
C:\Documents and Settings\\Local Settings\Application Data\Microsoft\CD Burning\autorun.exe
C:\British National Party.jpg
C:\Crazy-Frog.Html
C:\Message to n00b LARISSA.txt
6. C:\Windows\System32\Drivers\etc altındaki hosts dosyasını edit edin ve 64.233.167.104 veya benzeri IP adresleri için yeni tanımlanmış adres bilgilerini silin.
hosts dosyası içeriği örnek
64.233.167.104 symantec.com
64.233.167.104 mcafee.com
64.233.167.104 kaspersky.com
64.233.167.104 avp.com
Bunun gibi antivirüs programlarının adreslerini içeren satırların tümünü silin. Böylece antivirüs yazılımınız yeni güncellemeleri indirebilir hale gelecektir.
Yukarıdaki işlemlerden sonra bilgisayarınızı yeniden başlatıp antivirüs yazılımını İnternet’e bağlanarak güncelleyin ve gözden kaçmış kalıntılar olabileceğini düşünerek bilgisayarınızı virüs taramasından geçirin.
Etkilenen Sistemler
Windows 95, 98, ME, NT, 2000, XP
[Resimleri görebilmek için üye olun veya giriş yapın.]
Daha detaylı anlatmak gerekirse, MSN kullanıcılarını hedefleyen bu virüs günümüzde hızla yaygın bir virüs oldu bile. Bulaştığı bilgisayardan, tüm MSN listesindeki kişilere kendisini yaymak için çeşitli mesajlar gönderiyor. Yolladığı mesaj aslında her hangi bir dosya değil, bir İnternet linki yolluyor. Çoğunlukla gelen linkin “pif” ve “scr” uzantılı olduğu gözleniyor. Anti Virus programları literatüründe bu virüse, Serflog.A, Kelvir.B, Fatso.A gibi isimler veriliyor. Virüsün bilgisayarınıza bulaşmaması için bu linke sakınola tıklamayın. Eğer ısrarla virüs arkadaşınız adından size bu linki yollamaaya devam ederse arkadaşınıza bu sayfayı önerin.
MSN Virüsü Temizleme Yöntemi
Antivirus programları güncellenmeden virüs bulaşan bilgisayarlarda virüs bulaştığı için otomatik güncelleme özelliği devre dışı kalacağından, virüsün elle silinmesi gerekiyor. Eğer İnternet’ten bir temizleme programı indirilip kullanılacaksa, MSN Messenger programının çalışmadığına emin olunmalı.
Virüsü elle kaldırmanın adımları
1. Bilgisayarınızı restart edip güvenli kipte açın (Açılış anında
2. Başlat menüsünden “çalıştır” (run) sekmesini tıklayıp açılan pencereye “regedit” yazarak enter’a basın.
3. Regedit programı içinde aşağıdaki alt anahtarları inceleyin ve bunlar içinde virüsle ilgili eklenmiş yeni kayıtları silin:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\RunServices
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\Explo rer\Run
HKEY_CURRENT_USER\Microsoft\Windows\CurrentVersion \Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\policies\Explor er\Run
Yukarıdaki kayıtlar içinde “serpe”, “avnort”, “ltwob” gibi tanımlar var ise sisteminiz virüsten etkilenmiş ve her açılışta kendisini tekrar çalıştırıyor demektir. Bu tanımları silin.
4. “Bilgisayarım''ı açtıktan sonra “araçlar”dan dizin seçenekleri menüsünü açın ve görüntü bölümündeki “gizli dosyaları göster” seçeneğini seçin ve bilinen dosya tipleri için dosya uzantısını gösterme seçeneğindeki işareti kaldırın. Böylelikle virüs'ün sistem içinde gizli dosya olarak kopyalanmış türevlerini görebileceksiniz.
5. Aşağıdaki dizinlerde isimleri verilen dosyaları bilgisayarınızdan silin.
C:\windows\system32\formatsys.exe
C:\windows\system32\serbw.exe
C:\windows\msmbw.exe
C:\Crazy frog gets killed by train!.pif
C:\Annoying crazy frog getting killed.pif
C:\See my lesbian friends.pif
C:\LOL that ur pic!.pif
C:\My new photo!.pif
C:\Me on holiday!.pif
C:\The Cat And The Fan piccy.pif
C:\How a Blonde Eats a Banana...pif
C:\Mona Lisa Wants Her Smile Back.pif
C:\Topless in Mini Skirt! lol.pif
C:\Fat Elvis! lol.pif
C:\Jennifer Lopez.scr
C:\lspt.exe
C:\Documents and Settings\
C:\British National Party.jpg
C:\Crazy-Frog.Html
C:\Message to n00b LARISSA.txt
6. C:\Windows\System32\Drivers\etc altındaki hosts dosyasını edit edin ve 64.233.167.104 veya benzeri IP adresleri için yeni tanımlanmış adres bilgilerini silin.
hosts dosyası içeriği örnek
64.233.167.104 symantec.com
64.233.167.104 mcafee.com
64.233.167.104 kaspersky.com
64.233.167.104 avp.com
Bunun gibi antivirüs programlarının adreslerini içeren satırların tümünü silin. Böylece antivirüs yazılımınız yeni güncellemeleri indirebilir hale gelecektir.
Yukarıdaki işlemlerden sonra bilgisayarınızı yeniden başlatıp antivirüs yazılımını İnternet’e bağlanarak güncelleyin ve gözden kaçmış kalıntılar olabileceğini düşünerek bilgisayarınızı virüs taramasından geçirin.
Etkilenen Sistemler
Windows 95, 98, ME, NT, 2000, XP
lord35- Admin
- Mesaj Sayısı : 1785
Kayıt tarihi : 05/08/10
Nerden : izmir
Similar topics
» Messenger Aşkı
» MSN Hata Kodu 0x8000ffff Windows Live Messenger Hatası & Çözümü
» MSN Hata Kodu 80072ee2 Windows Live Messenger Hatası & Çözümü
» MSN Hata Kodu 0x8000ffff Windows Live Messenger Hatası & Çözümü
» MSN Hata Kodu 80072ee2 Windows Live Messenger Hatası & Çözümü
1 sayfadaki 1 sayfası
Bu forumun müsaadesi var:
Bu forumdaki mesajlara cevap veremezsiniz