yha bır arkadas dan bı dosya geldı msn dırek kabul ettı sonra malümünüz bılgısayar bıraz yavasladı ve her msn ne gırdıım de lıstemdekı onlıne olan herkeze vırusu yolluyo ama gene msn göçüyor hicbir antivirus prog. calısmıo ve antivirus le ilgili sitelere gırmıyorr naapablirmm acepp yardm edin lutfennnnnnnnnnnnn bu hacker lerı bulmak ıcın herseyımı verırdımm off offfffffffffff
pc üzerinde ilgili virüs aktif halde çalışırken antivirüs yazılımları tarafından daha tespit edilememiştir. virüsün özelliğinden dolayı da liveupdate (otomatik güncelleştirme) çalışmayacağı ve antivirüs devre dışı kalacağı için virüsün elle silinmesi gerekmektedir. her durumda msn messenger'iniz kapalı olmalıdır. virüs aşağıdaki şekilde temizlenebilir : 1. pc'nizde virüsün aktif olduğunu düşündüğünüz an restart ediniz 2. güvenli kipte (pc yeniden açılırken f8 tuşuna basarak güvenli kip seçilir) açınız. 3. "start (başlat)" menüsünden “run (Çalıştır)” sekmesini tıklayınız 4. açılan pencereye “regedit” yazıp kayıt düzenleyici'yi çalıştırınız. 5. kayıt düzenleyici içinde aşağıdaki alt anahtarları bulunuz ve bunlar içinde virüsle ilgili eklenmiş yeni kayıtları siliniz: hkey_local_machine\software\microsoft\windows\currentversion\runservices hkey_local_machine\software\microsoft\windows\currentversion\run hkey_local_machine\software\microsoft\windows\currentversion\policies\explorer\run hkey_current_user\software\microsoft\windows\currentversion\policies\explorer\run hkey_current_user\microsoft\windows\currentversion\run bu kayıtların içerisinde “avnort”, “serpe”, “ltwob” gibi satırların biri veya birkaçı bulunmaktadır. bu satırlar kesinlikle silinmelidir.bunların dışındaki satırları kesinlikle silmeyin bilgisayarınız çalışmayabilir. 6. c: sürücüsü altındaki gizli virüslü dosyalar silinmelidir. ancak dosyalar gizli olduğundan görünememektedir. aşağıdaki şekilde dosyaları görünür hale getiriniz. a. "my computer (bilgisayarım)”ı açınız. b. menüden "tools (araçlar)"ı seçiniz. c. oradan "folder options (dizin seçenekleri)"i seçiniz."view (görünüm)" bölümündeki “show hidden files and folders (gizli dosyaları göster)”ı seçiniz. artık gizli dosyalar görünür durumdadır. 7. aşağıdaki ismi geçen dosyaları pc'nizden silin. c:\annoying crazy frog getting killed.pif c:\british national party.jpg c:\crazy frog gets killed by train!.pif c:\fat elvis! lol.pif c:\jennifer lopez.scr c:\lspt.exe c:\lol that ur pic!.pif c:\crazy-frog.html c:\how a blonde eats a banana...pif c:\message to n00b larissa.txt c:\me on holiday!.pif c:\my new photo!.pif c:\mona lisa wants her smile back.pif c:\see my lesbian friends.pif c:\the cat and the fan piccy.pif c:\topless in mini skirt! lol.pif c:\windows\system32\formatsys.exe c:\windows\system32\serbw.exe c:\windows\msmbw.exe c:\documents and settings\kullanıcı profile name>\local settings\application data\microsoft\cd burning\autorun.exe 8. virüs update'ini engelleyen ve update'i başka sitelere yönlendiren c:\windows\system32\drivers\etc altındaki hosts dosyasını notepad ile açınız ve 64.233.167.104 veya kuşkulu bulunan ip adresleri ile tanımlanmış adres bilgilerini silin. normalde burada aktif olarak "127.0.0.1 localhost" satırı mevcuttur. örnek: 64.233.167.104www.avp.com 64.233.167.104www.f-secure.com 64.233.167.104www.mcafee.com 64.233.167.104www.symantec.com 64.233.167.104www.sophos.com 64.233.167.104www.viruslist.com bunun gibi birçok satır mevcuttur. tamamını siliniz. sildikten sonra restart sonrası update işlemleri yapılabilir duruma gelecektir. bu adresler bazı durumlarda norton kullanıcılarının liveupdate bölümünü bozabiliyor bu nedenle liveupdate'iniz çalışmazsa : ftp://ftp.symantec.com/public/english_us_canada/liveupdate/lusetup.exe linkinden indirebilirsiniz. 9. yukarıdaki adımları tamamladıktan sonra pc'nizi restart etmekte fayda var. derhal antivirüs yazılımınızı update ediniz. son olarak virüs tarama işlemi ile işlemlerimiz tamamlanmış oluyor... hade kolay gele...
sen bu dedıklerımı yap.. mutlaka temızlenecektır.. temızlenmedıyse bu yazdıklarımdan bıseleerı eksık yapıosundur emın ol.. cunku bana da bulastı bole temızledm..su anda da bı problem yok..;))
abı harbı oldu tapıom sana valla cok tesekkurler tuttuunu altın etsın ddaha ne dıım bılemıormm saol yhane
quote:
Orjinalden alıntı: ucgunmuhlet
pc üzerinde ilgili virüs aktif halde çalışırken antivirüs yazılımları tarafından daha tespit edilememiştir. virüsün özelliğinden dolayı da liveupdate (otomatik güncelleştirme) çalışmayacağı ve antivirüs devre dışı kalacağı için virüsün elle silinmesi gerekmektedir. her durumda msn messenger'iniz kapalı olmalıdır. virüs aşağıdaki şekilde temizlenebilir : 1. pc'nizde virüsün aktif olduğunu düşündüğünüz an restart ediniz 2. güvenli kipte (pc yeniden açılırken f8 tuşuna basarak güvenli kip seçilir) açınız. 3. "start (başlat)" menüsünden “run (Çalıştır)” sekmesini tıklayınız 4. açılan pencereye “regedit” yazıp kayıt düzenleyici'yi çalıştırınız. 5. kayıt düzenleyici içinde aşağıdaki alt anahtarları bulunuz ve bunlar içinde virüsle ilgili eklenmiş yeni kayıtları siliniz: hkey_local_machine\software\microsoft\windows\currentversion\runservices hkey_local_machine\software\microsoft\windows\currentversion\run hkey_local_machine\software\microsoft\windows\currentversion\policies\explorer\run hkey_current_user\software\microsoft\windows\currentversion\policies\explorer\run hkey_current_user\microsoft\windows\currentversion\run bu kayıtların içerisinde “avnort”, “serpe”, “ltwob” gibi satırların biri veya birkaçı bulunmaktadır. bu satırlar kesinlikle silinmelidir.bunların dışındaki satırları kesinlikle silmeyin bilgisayarınız çalışmayabilir. 6. c: sürücüsü altındaki gizli virüslü dosyalar silinmelidir. ancak dosyalar gizli olduğundan görünememektedir. aşağıdaki şekilde dosyaları görünür hale getiriniz. a. "my computer (bilgisayarım)”ı açınız. b. menüden "tools (araçlar)"ı seçiniz. c. oradan "folder options (dizin seçenekleri)"i seçiniz."view (görünüm)" bölümündeki “show hidden files and folders (gizli dosyaları göster)”ı seçiniz. artık gizli dosyalar görünür durumdadır. 7. aşağıdaki ismi geçen dosyaları pc'nizden silin. c:\annoying crazy frog getting killed.pif c:\british national party.jpg c:\crazy frog gets killed by train!.pif c:\fat elvis! lol.pif c:\jennifer lopez.scr c:\lspt.exe c:\lol that ur pic!.pif c:\crazy-frog.html c:\how a blonde eats a banana...pif c:\message to n00b larissa.txt c:\me on holiday!.pif c:\my new photo!.pif c:\mona lisa wants her smile back.pif c:\see my lesbian friends.pif c:\the cat and the fan piccy.pif c:\topless in mini skirt! lol.pif c:\windows\system32\formatsys.exe c:\windows\system32\serbw.exe c:\windows\msmbw.exe c:\documents and settings\kullanıcı profile name>\local settings\application data\microsoft\cd burning\autorun.exe 8. virüs update'ini engelleyen ve update'i başka sitelere yönlendiren c:\windows\system32\drivers\etc altındaki hosts dosyasını notepad ile açınız ve 64.233.167.104 veya kuşkulu bulunan ip adresleri ile tanımlanmış adres bilgilerini silin. normalde burada aktif olarak "127.0.0.1 localhost" satırı mevcuttur. örnek: 64.233.167.104www.avp.com 64.233.167.104www.f-secure.com 64.233.167.104www.mcafee.com 64.233.167.104www.symantec.com 64.233.167.104www.sophos.com 64.233.167.104www.viruslist.com bunun gibi birçok satır mevcuttur. tamamını siliniz. sildikten sonra restart sonrası update işlemleri yapılabilir duruma gelecektir. bu adresler bazı durumlarda norton kullanıcılarının liveupdate bölümünü bozabiliyor bu nedenle liveupdate'iniz çalışmazsa : ftp://ftp.symantec.com/public/english_us_canada/liveupdate/lusetup.exe linkinden indirebilirsiniz. 9. yukarıdaki adımları tamamladıktan sonra pc'nizi restart etmekte fayda var. derhal antivirüs yazılımınızı update ediniz. son olarak virüs tarama işlemi ile işlemlerimiz tamamlanmış oluyor... hade kolay gele...
Helal Sana
yha bu virus u yapan hackerlerı yakalaya bılırmıyız yha IP den faan kafayı yııcem arkadasın hotmaıl accountunu calmıs bırı sonra ordan tum accounlarınıda bulmus tum accountlar gıdık suanda hıc bısıı yapılamıomu bu hackerlere bulsam bırını azını burnunu daıtcam yha poff