BİLGİSAYARA FORMAT ATMADAN ZARARLI YAZILIM,VİRÜSLERİ TEMİZLEMEK Pc nin Temiz Olup OLmadığını Öğrenelim
Ms-dos penceresinden gireceğiniz bir komutla bilgisayarınız temizmi öğrenebilirsiniz.
Başlat/çalıştır/CMD yazın ve enter layın komut pencerisine netstat -an | find ":25" yazın.Alt satırda herhangi bir uyarı çıkmıyorsa bilgisayarınız temiz demektir.Ama altta bir uyarı çıkıyorsa bilgilerinizi çalan bir keylogger ve virüs vardır.Hemen internet bağlantınızı kesin ve programınızla bir temizlik yapın.
Bilgisayarınıza zararlı bir yazılım bulaştı ve silemiyorsunuz C:\resycled\boot.com geçerli bir Win32 uygulaması değil… gibi uyarı alıyorsunuz veya Trojan, malware, spy, activex debugger32, amvo, kavo, ckvo vb. zararlılar bilgisayarınıza girdi. O halde dikkatli okuyun.
Bilgisayarınızı zararlı yazılım,virüslerden temizlemek için yazılımlar.
1. HijackThis
2. Helios Lite
3. Startup Control Panel
4. Trojan Remover
5. RunScanner
6. Malwarebytes'Anti-Malware
7. Windows Worms Doors Cleaner
8. RegSeeker
yazılımları download.chipten temin ettikten sonra, programları Bilgisayarımıza yüklüyor ve güncelliyoruz. Bu işlemler esnasında Bilgisayarımızı asla resetlemiyoruz aksi halde tekrar yapmak zorundasınız. Bu ve benzeri zararlı yazılımlar değişik yerlere farklı isimlerde dosyalar yerleştirdiklerinden, Sadece zararlı yazılımları nasıl sileceğinizin temel unsurlarıdır.
İlk olarak Araçlar/ Klasör Seçenekleri/ Görünüm menüsüne gelip alttaki (Varsayılanı) Yükle butonuna tıklıyoruz. sonra Gizli dosya ve klasörleri göster'i işaretledikten sonra bar çubuğunu aşağı kaydırıp ''Korunan işletim sistemi dosyalarını gizle (önerilen) işaretini kaldırıyoruz ve tamam diyoruz. Başlat/ Çalıştır'a msconfig yazıp enter'lıyoruz. Genel sekmesinden ortadaki Tanımlama Başlangıcını işaretleyip Tamam diyor ve yeniden başlatıyoruz. Bilgisayar açılırken ilk yazıları gördüğünüz anda F8 tuşuna sık aralıklarla basarak güvenli mod seçim ekranından ''Komut istemiyle Güvenli Mod''sekmesini işaretleyerek Bilgisayarı başlatıyor ve çıkan uyarıya evet deyip geçiyoruz. Karşımıza Ms-Dos ekranı çıkıyor. Explorer.exe yi çalıştırmıyoruz.
Çünkü bazı zararlılar bu dosyaya kendini kopyalamış olabileceğinden silmemize engel oluşturacaktır. Şayet böyle bir durumla karşılaşır ve aksi gibi winlogon.exe ye de kopyalamış bir zararlı tespit ederseniz, CD den çalışan bir sistemle Bilgisayarı açıp, adını önceden tesbit ettiğiniz zararlıyı bulunduğu yerden silebilirsiniz.
Ctrl+Alt+Del tuşlarına basarak görev yöneticisini açıyoruz. Dosya bölümünden ''yeni görev çalıştır dedikten sonra ''Gözat'a tıklayıp açılan pencereden alttaki Dosya türü: programlar yazan yeri Tüm dosyalar olarak değiştiriyoruz. Bu arada açılan pencereleri ekranın bir tarafında toplamaya çalışın aksi halde zorlanırsınız. Tüm dosyalar olarak seçtikten sonra Konum yazan yerden yada soldan, C:\Program Files'e giriyoruz. (göz at ekranını iptal butonunun hemen altından tutup çekerek büyütebilirsiniz.)
Buraya kadar her şey tamamsa ihtiyacımız olan programları artık çalıştırabiliriz. Yalnız bu şekilde çalıştıracağımız programın .exe sini seçerek ''aç'' diyeceğiz. Bu sayede normal Explorer penceresini kullanıyormuş gibi HDD içerisinde dolaşacağız.
1.HijackThis 'i
çalıştırıyoruz. Main menü den ''Do a system scan only'' yapıyor ve sol alttaki ''Save log''a basıp kaydediyoruz. Faydası olmayacağı için şimdilik burada hiçbir işlem yapmıyoruz. Daha sonra karşılaştırma yapacağız.
2.Helios Lite 'ı
çalıştırıyruz ''Scan Type'' menüsünden ''Hidden Files''i seçerek Scan yapıyoruz. Bu arada kağıt ve kaleminizi hazırlayın, karşımıza çıkacak olan kırmızı renkli tavşanların isimlerini not alacağız. Yazdık mı.? Devam…
3.Startup Control Panel 'i
çalıştırıyoruz ve not aldığınız isimlerden olanları bulun ve işaretleyin. Büyük ihtimalle ona saldıracağız. Denemek için isminin üzerine bir kez tıklayın mavi renk aldığında yukarıdan ''Delete''ye basın sonra ''Refresh'' yapın. Sildiğiniz halde geri geliyorsa hedef doğrudur.
C:\resycled\boot.com ve autorun.inf için Fakat diğer zararlılar için de aynı yöntemi uygulayabilirsiniz. Görev yöneticisinden tanıdığınız bazı zararlı uygulamaları sonlandırabilirsiniz ancak, bu konuda hedef olarak belirlediğimiz zararlıyı görev yöneticisinde göremeyeceğiniz gibi değişik antilerle silseniz dahi yine C:\, D:\, E:\ gibi sürücülere kendini kopyalayacaktır.
4.Trojan Remover
Programı çalıştırıyoruz ve ''Scan'' yaptırıyoruz. bir şeyler bulduğunda önümüze gelen seçim ekranından 2. sıradakini işaretleyip devam ediyoruz. Her uyarı için aynı işlemi yapıyor ve bitiriyoruz. Emin olmak için ikinci kez scan yapıyoruz. Bazılarını silemediğini göreceksiniz. Bilgisayarı resetlemiyoruz. Notlarımızı almayı da ihmal etmiyoruz.
5.RunScanner 'i
Expert Mode de çalıştırarak ortadaki ''Scan Computer'' butonuna tıklıyoruz. Malware hunting deki Unrated başlığında bulunan Fitler bölümünden ''files not found''u seçiyoruz. Ekranda gördüğümüz tüm kırmızı renkteki bileşenlerin solundaki kutucuğu çift tıklayarak yada aralık çubuğu yardımıyla işaretliyoruz. Bunu diğer menüler içinde tekrarlıyoruz. Daha sonra ''item fixer''e geçip kırmızı renkte yazan ''fix selected items''e tıklayarak işaretlediklerimizi siliyoruz. Geldik önemli anlara… Şimdi yine aynı işlemleri bu defa filter bölümünden ''All Files'i seçerek daha önce not aldığımız zararlı isimlerini gözden geçiriyoruz. Bulduklarımızı tekrar işaretleyerek (diğer bölümlerede bakmayı etmiyoruz.) yine fix’liyoruz. Şayet menüler arasındaki kontrollerimizde not aldığımız isimler varsa ve işaretleme imkanımız yoksa, o ismin üzerine sağ tıklayarak ''Delete file at next reboot'' seçip bir sonraki resette dosyanın silinmesini sağlıyoruz. ''Malware hunting'' ve ''Extra Stuff''da bulunan tüm başlıklar içinde Aynı işlemler geçerli. Diğer başlıklarla Reboot computer ve start Explorer butonlarına dokunmuyoruz.
6.Malwarebytes'Anti-Malware
dil ayarlarından Türkçe'yi seçip tam tarama yaparak tespit ettiklerini siliyoruz. Bilgisayarı kapatmamızı isteyecek hayır diyerek devam ediyoruz. Hangilerinin silindiğinden emin olmak için tarama işlemini tekrarlıyoruz. Sonuçlarla karşılaştırarak not alıyoruz. Bir iki dosyayı silememiş olması lazım. Bu durumda hemen ayarların yanında bulunan ''Diğer araçlar'' menüsüne geçiyoruz. Dosya silicisi yazan yerin altında ''Aracı çalıştır'' yazan yere tıklayarak silemediği dosyaları bulundukları konumdan işaretleyerek noktayı koyuyoruz. Bu işlemde silinemeyen o dosyaları Bilgisayarınızdan ileri düzey seçeneklerle aramayı deneyiniz bulunamadığını göreceksiniz.
3.Startup Control Panel 'i tekrar
çalıştırarak ilk baktığınızda not aldığınız zararlının ''refresh'' butonuna basdığınızda yerinde olup olmadığına bakın. Hatta sürücülerinize tekrar bakarak resycled klasörünü ve autorun.inf dosyasını arayın. Yerinde olmadığını göreceksiniz.
7.Windows Worms Doors Cleaner 'i
çalıştırın ve kırmızı işaretli olan yerlere tıklayarak ''Enable'' konumuna getirin. Uyarılara yes yes deyin ama restart yazan uyarıya hayır. Tüm işlemler bittikten sonra bilgisayarı yeniden başlatıp normal olarak açıyoruz. Ve son kez anti malware ve Trojan Remover ile taratıyoruz. Bir şey çıkacağını sanmıyorum ama garanti olsun.
Ardından başlat/çalıştır satırına msconfig yazarak, ilk başta yaptığımız Tanımlama Başlangıcını Normal başlangıç olarak değiştirdikten sonra bilgisayarı resetliyoruz.
8.RegSeeker
ile kalan çöpleri kalıntıları temizlersiniz. Kullanımı türkçe.
Bundan sonrası .sıkı bir güvenlik proğramı ile kalkan oluşturun.PC Güvenliğinizi sağlamak için yüksek,güçlü sistemler için
Kaspersky®
Internet Security 2009 'u sistemleri orta ve altı olanlara ESET Smart Securty , Tavsiye ederim.
EniyiAntivirus-GuvenlikProgrami adlı yazımı okumanızıda tavsiye ederim.
EniyiAntivirus-GuvenlikProgramı için tıklayınız