Arkadaşlar pc de antirirüs pro 2010 sahte antivirüs var bunu nasıl temizlerim ?
RemoveFakeAntivirus bunu denedim bi sonuç alamadım..panda ile taradım yemedi ..
ne yapmam lazım ?
antivirüs pro 2010 silme
Yanlış anladıysam kusura bakmayın ama; Bir virüs programını başka bir virüs programı ile kaldırmayamı çalışıyorsunuz?
daha detaylı ve anlaşılır yazarmısınız lütfen?
"Your Uninstaller" ile güvenli modda kaldırın ve yine güvenli modda güncel bir güvenlik yazılımıyla tarayın. NIS 2010'u özellikle tavsiye ederim bu konuda.
Bu arada, nereden buldunuz bu yazılımı? Bununla ilgili şikayetler artıyor gibi sanki...
https://safeweb.norton.com/report/show?name=vulertagulermos.com
geçmiş olsun,sahte bir antivirüs kurbanısınız.kurtulmanız gerekli çünkü bilgisayarınızı kötü yazımlara karşı korumaktan ziyade kendisi zararlı bir sahte antivirüs bu.
örnek;
İşte sahte antivirüslerden bazıları:
Personal Antivirus, Anti-Virus-1, Spyware Guard 2008, System Guard 2009, Antivirus 2009, System Security, Antivirus 2010, Antivirus Pro 2009, Antivirus 360, MS Antispyware 2009, Malware Doctor, Antivirus BEST, System Security 2009, Antivirus System Pro ve WinPC Defender
kaynağı; https://www.chip.com.tr/konu/dikk ... y-yolu_14322_2.html
öncelikle hijackthis i kurun.
http://www.hijackthis.de/downloads/HJTInstall.exe
çalıştırıp log dosyasını
http://www.hijackthis.de/
bu adreste analiz ettirin.
kırmızı ve sarı çarpı işaretin karşılığındaki değerleri fix leyin.fix leme sonucu bu sahte antivirüs ün çalışması sonlanacak.daha sonra makalede bahsedilen yazılım ile temizleme işlemini yapın.
kolay gelsin
teşekkürler arkadalar beim değil pc arkadaşın, nasıl olduğu hakkında bir bilgim yok yapıyorum şimdi yeniden teşekkürler..
yalnız logda çıkan ar hep normal yazılar hiç sarı ve kırmızı yok
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:20:19, on 25.10.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\TPSrv.exe
C:\PROGRAM FILES\PANDA SECURITY\PANDA ANTIVIRUS PRO 2009\WebProxy.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsCtrls.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PavFnSvr.exe
C:\Program Files\Common Files\Panda Security\PavShld\pavprsrv.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsImSvc.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PskSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\pavsrv51.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\AVENGINE.EXE
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\VM305_STI.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\APVXDWIN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\IFACE.EXE
C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PAVJOBS.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\nuri\Application Data\svcst.exe
C:\Documents and Settings\nuri\Application Data\seres.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aktifara.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aktifara.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Bağlantılar
O1 - Hosts: TT Jacker :)
O1 - Hosts: 195.8.214.141 dailymotion.com
O1 - Hosts: 195.8.214.142 dailymotion.com
O1 - Hosts: 195.8.214.140 www.dailymotion.com
O1 - Hosts: 208.117.236.70 youtube.com
O1 - Hosts: 208.117.236.70 www.youtube.com
O1 - Hosts: 74.125.65.118 img.youtube.com
O1 - Hosts: 64.15.124.143 sjc-v1.sjc.youtube.com
O1 - Hosts: 64.15.124.144 sjc-v2.sjc.youtube.com
O1 - Hosts: 64.15.124.145 sjc-v3.sjc.youtube.com
O1 - Hosts: 64.15.124.146 sjc-v4.sjc.youtube.com
O1 - Hosts: 64.15.124.147 sjc-v5.sjc.youtube.com
O1 - Hosts: 64.15.124.148 sjc-v6.sjc.youtube.com
O1 - Hosts: 64.15.124.149 sjc-v7.sjc.youtube.com
O1 - Hosts: 64.15.124.150 sjc-v8.sjc.youtube.com
O1 - Hosts: 64.15.124.151 sjc-v9.sjc.youtube.com
O1 - Hosts: 67.228.223.62 mp3hanesi.com
O1 - Hosts: 67.228.223.62 mp3hanesi.net
O1 - Hosts: 67.228.223.62 mp3hanesi.org
O1 - Hosts: 67.228.223.62 www.mp3hanesi.com
O1 - Hosts: 67.228.223.62 www.mp3hanesi.net
O1 - Hosts: 67.228.223.62 www.mp3hanesi.org
O1 - Hosts: 75.126.2.88 forumtr.com
O1 - Hosts: 75.126.2.88 www.forumtr.com
O1 - Hosts: 64.15.124.152 sjc-v10.sjc.youtube.com
O1 - Hosts: 64.15.124.153 sjc-v11.sjc.youtube.com
O1 - Hosts: 64.15.124.154 sjc-v12.sjc.youtube.com
O1 - Hosts: 64.15.124.155 sjc-v13.sjc.youtube.com
O1 - Hosts: 64.15.124.156 sjc-v14.sjc.youtube.com
O1 - Hosts: 64.15.124.157 sjc-v15.sjc.youtube.com
O1 - Hosts: 64.15.124.158 sjc-v16.sjc.youtube.com
O1 - Hosts: 64.15.124.159 sjc-v17.sjc.youtube.com
O1 - Hosts: 64.15.124.160 sjc-v18.sjc.youtube.com
O1 - Hosts: 64.15.124.161 sjc-v19.sjc.youtube.com
O1 - Hosts: 64.15.124.162 sjc-v20.sjc.youtube.com
O1 - Hosts: 64.15.124.163 sjc-v21.sjc.youtube.com
O1 - Hosts: 64.15.124.164 sjc-v22.sjc.youtube.com
O1 - Hosts: 64.15.124.165 sjc-v23.sjc.youtube.com
O1 - Hosts: 64.15.124.166 sjc-v24.sjc.youtube.com
O1 - Hosts: 64.15.124.167 sjc-v25.sjc.youtube.com
O1 - Hosts: 64.15.124.168 sjc-v26.sjc.youtube.com
O1 - Hosts: 64.15.124.169 sjc-v27.sjc.youtube.com
O1 - Hosts: 64.15.124.170 sjc-v28.sjc.youtube.com
O1 - Hosts: 64.15.124.171 sjc-v29.sjc.youtube.com
O1 - Hosts: 64.15.124.172 sjc-v30.sjc.youtube.com
O1 - Hosts: 64.15.124.173 sjc-v31.sjc.youtube.com
O1 - Hosts: 64.15.124.174 sjc-v32.sjc.youtube.com
O1 - Hosts: 64.15.124.175 sjc-v33.sjc.youtube.com
O1 - Hosts: 64.15.124.176 sjc-v34.sjc.youtube.com
O1 - Hosts: 64.15.124.177 sjc-v35.sjc.youtube.com
O1 - Hosts: 64.15.124.178 sjc-v36.sjc.youtube.com
O1 - Hosts: 64.15.124.179 sjc-v37.sjc.youtube.com
O1 - Hosts: 64.15.124.180 sjc-v38.sjc.youtube.com
O1 - Hosts: 64.15.124.207 sjc-v39.sjc.youtube.com
O1 - Hosts: 64.15.124.208 sjc-v40.sjc.youtube.com
O1 - Hosts: 64.15.124.209 sjc-v41.sjc.youtube.com
O1 - Hosts: 64.15.124.210 sjc-v42.sjc.youtube.com
O1 - Hosts: 64.15.124.211 sjc-v43.sjc.youtube.com
O1 - Hosts: 64.15.124.212 sjc-v44.sjc.youtube.com
O1 - Hosts: 64.15.124.213 sjc-v45.sjc.youtube.com
O1 - Hosts: 64.15.124.214 sjc-v46.sjc.youtube.com
O1 - Hosts: 64.15.124.215 sjc-v47.sjc.youtube.com
O1 - Hosts: 64.15.124.216 sjc-v48.sjc.youtube.com
O1 - Hosts: 64.15.124.217 sjc-v49.sjc.youtube.com
O1 - Hosts: 64.15.124.218 sjc-v50.sjc.youtube.com
O1 - Hosts: 64.15.124.219 sjc-v51.sjc.youtube.com
O1 - Hosts: 64.15.124.220 sjc-v52.sjc.youtube.com
O1 - Hosts: 64.15.124.221 sjc-v53.sjc.youtube.com
O1 - Hosts: 64.15.124.222 sjc-v54.sjc.youtube.com
O1 - Hosts: 64.15.124.223 sjc-v55.sjc.youtube.com
O1 - Hosts: 64.15.124.224 sjc-v56.sjc.youtube.com
O1 - Hosts: 64.15.124.225 sjc-v57.sjc.youtube.com
O1 - Hosts: 64.15.124.226 sjc-v58.sjc.youtube.com
O1 - Hosts: 64.15.124.227 sjc-v59.sjc.youtube.com
O1 - Hosts: 64.15.124.228 sjc-v60.sjc.youtube.com
O1 - Hosts: 64.15.124.229 sjc-v61.sjc.youtube.com
O1 - Hosts: 64.15.124.230 sjc-v62.sjc.youtube.com
O1 - Hosts: 64.15.124.231 sjc-v63.sjc.youtube.com
O1 - Hosts: 64.15.124.232 sjc-v64.sjc.youtube.com
O1 - Hosts: 64.15.124.233 sjc-v65.sjc.youtube.com
O1 - Hosts: 64.15.124.234 sjc-v66.sjc.youtube.com
O1 - Hosts: 64.15.124.235 sjc-v67.sjc.youtube.com
O1 - Hosts: 64.15.124.236 sjc-v68.sjc.youtube.com
O1 - Hosts: 64.15.124.237 sjc-v69.sjc.youtube.com
O1 - Hosts: 64.15.124.238 sjc-v70.sjc.youtube.com
O1 - Hosts: 64.15.124.239 sjc-v71.sjc.youtube.com
O1 - Hosts: 64.15.124.240 sjc-v72.sjc.youtube.com
O1 - Hosts: 64.15.124.241 sjc-v73.sjc.youtube.com
O1 - Hosts: 64.15.124.242 sjc-v74.sjc.youtube.com
O1 - Hosts: 64.15.124.243 sjc-v75.sjc.youtube.com
O1 - Hosts: 64.15.124.244 sjc-v76.sjc.youtube.com
O1 - Hosts: 64.15.125.16 sjc-v77.sjc.youtube.com
O1 - Hosts: 64.15.125.17 sjc-v78.sjc.youtube.com
O1 - Hosts: 64.15.125.18 sjc-v79.sjc.youtube.com
O1 - Hosts: 64.15.125.19 sjc-v80.sjc.youtube.com
O1 - Hosts: 64.15.125.20 sjc-v81.sjc.youtube.com
O1 - Hosts: 64.15.125.21 sjc-v82.sjc.youtube.com
O1 - Hosts: 64.15.125.22 sjc-v83.sjc.youtube.com
O1 - Hosts: 64.15.125.23 sjc-v84.sjc.youtube.com
O1 - Hosts: 64.15.125.24 sjc-v85.sjc.youtube.com
O1 - Hosts: 64.15.125.25 sjc-v86.sjc.youtube.com
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Security\Panda Antivirus Pro 2009\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Security\Panda Antivirus Pro 2009\Inicio.exe"
O4 - HKLM\..\Run: [Internet Connection Wizard Setup Tool] C:\Program Files\Internet Explorer\Connection Wizard\icwsetup.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [mserv] C:\Documents and Settings\nuri\Application Data\seres.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: icwsetup.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/micr ... e.cab?1256489282593
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/micr ... e.cab?1256489275296
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bi ... Client.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BB844A71-553A-46E5-904C-BC432920B57F}: NameServer = 4.2.2.2,4.2.2.1
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Panda Software Controller - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsCtrls.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Security, S.L. - C:\Program Files\Common Files\Panda Security\PavShld\pavprsrv.exe
O23 - Service: Panda On-Access Anti-Malware Service (PAVSRV) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\pavsrv51.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Security S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PsImSvc.exe
O23 - Service: Panda PSK service (PskSvcRetail) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\PskSvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - NetGroup - Politecnico di Torino - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2009\TPSrv.exe
--
End of file - 12954 bytes
bu arada panda ile taratıyorum 150 virüs lü uldu manyak sayılar çıktı bakalım bitince değişen bişey olacakmı
bu progla tarattım bulduklarını not defterine çıkardı tarama sayfasında analiyzthis e bastım kaşıma aşağıdaki adres çıktı burda ne yapmam lazım yada analizi nerde yapıcam tam olarak ?
http://hjt-data.trendmicro.com/h ... php?report=11404239
HijackThis i çalıştırın, menüsünden
Do a system scan and save a logfile yi seçin.
tarama işlemi bittikten sonra programı kapatmayın!
tarama yaptıktan sonra masa üstüne not defteri koyacak.onu verdiğim adrese gözat yapıp ekleyeceksin. alttaki analiz buttonuna basıp analiz sayfasının görüntülenmesini bekleyin.
analiz sayfasında gördüğünüz kırmızı ve sarı uyarıların karşılığını programa geri dönüp bulun işaretleyin ve fix yapıp düzeltin.
dikkatli olmalısınız, biraz göz yoracak cinsten :)
ek olarak daha detaylı ve görsel anlatım; http://www.timuroglu.com/dosya/hijack_this.htm
bence once hosts dosyanı hıjackle duzelt cunk farklı sıteleryonelmıs gıbı guncel bır antıvırus kur avıra bıtdefende r nod32 gıbıtek tekkur temızledıcem ama en saglıklısı format
cunk utemızle temızle bıtmez sanırım bu arada panda yı pek tavsıye etmem
spybot 1.6 da kur buda casus yazılım yok eder hıjack lede host dosyanı duzelt derım ara bolumunden hosts yazıp txt ıle acıp duzeltıp tekrar txt uzantısını sılersın
# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.xx.94.x7 rhino.acme.com # source server
# x8.25.xx.10 x.acme.com # x client host
127.0.0.1 localhost
0.0.0.0 rad.msn.com
boyle olmalı yukardakı x yerınde rakam olcak tabbı ben sıldım onu
yukarda hosts orengı vardır bunun dısında fazlalık ıp falan varsa sıl
unlocker veya killbox la klasörünü sil ondan sonra kaspersky ınternet securıty 2010 la tarat
geçmiş olsun,sahte bir antivirüs kurbanısınız.kurtulmanız gerekli çünkü bilgisayarınızı kötü yazımlara karşı korumaktan ziyade kendisi zararlı bir sahte antivirüs bu.
örnek;
İşte sahte antivirüslerden bazıları:
Personal Antivirus, Anti-Virus-1, Spyware Guard 2008, System Guard 2009, Antivirus 2009, System Security, Antivirus 2010, Antivirus Pro 2009, Antivirus 360, MS Antispyware 2009, Malware Doctor, Antivirus BEST, System Security 2009, Antivirus System Pro ve WinPC Defender
kaynağı; https://www.chip.com.tr/konu/dikk ... y-yolu_14322_2.html
öncelikle hijackthis i kurun.
http://www.hijackthis.de/downloads/HJTInstall.exe
çalıştırıp log dosyasını
http://www.hijackthis.de/
bu adreste analiz ettirin.
kırmızı ve sarı çarpı işaretin karşılığındaki değerleri fix leyin.fix leme sonucu bu sahte antivirüs ün çalışması sonlanacak.daha sonra makalede bahsedilen yazılım ile temizleme işlemini yapın.
kolay
1 Sistem geri yüklemeni kapat
2 Combofix yükle tarat temizlesin
3 Sonrasinda arkadas sana Hjak anlatmis x olanlarin hepsini sil ayrica ip dns yönlendirmeleri sil
4 Ccleaner yada benzer programla gecici dosya ve reg ayarlarini temzlettir 2 si ayri kutuda.
5 Spybot yükle update yaptir bagisiklama yaptir ve tarayip temizlet kendisi temizlemez sen tusa basicaksin
6 Anti malware update full scan ve bitince kendin temizliyorsun oto yapmaz
7 Son olarakda hala ayni antivirusu kullanicam diyorsan sen bilirsin tavsiyem Antivir, Kaspersyk sekilindedir ama sen bilirsin aynisiyla kalicaksan google kaspersky online scanner yaz.
Format falanda atma ögren yaparak hem kendine hem cevrene faydan olur bir dahaki sorunda o format at diye yazanlarin cogu forumda olmamasi gereken kisiler zaten ve bilgileride belli ne seviyede oldugu.
Format falanda atma ögren yaparak hem kendine hem cevrene faydan olurbir dahaki sorunda o format at diye yazanlarin cogu forumda olmamasigereken kisiler zaten ve bilgileride belli ne seviyede oldugu.
nunedemek sımdı herkese hakaret eder gıbı cvp dostum adamın pc vıruskaynıyor ne yaparsa yapsın bukadar etkılı vırulerı temızle temızlebıtmez zaman kaydı cunku yıllardır bu ısle ugrasıyoruz ne yaparsayapsın ılle bıryerde tıkancak yada pc sı cokcek mesela kaspersky latemızledı dıyelım sıstem dosyasına bulasıtıg ı an vırus kaspersky yadafarklı antıvırusler bunu ototmatık sılcek yada karantınaya aldıgı an pcacılmayacak sıstemde eksık dosya gorunecek cok bılmıs
by_zxsel turkısh power :=)
Format falanda atma ögren yaparak hem kendine hem cevrene faydan olurbir dahaki sorunda o format at diye yazanlarin cogu forumda olmamasigereken kisiler zaten ve bilgileride belli ne seviyede oldugu.dostum kaspersky ınternet securıty 2010 + malwarebyres 1.40 yükledimi çoğunu silernunedemek sımdı herkese hakaret eder gıbı cvp dostum adamın pc vıruskaynıyor ne yaparsa yapsın bukadar etkılı vırulerı temızle temızlebıtmez zaman kaydı cunku yıllardır bu ısle ugrasıyoruz ne yaparsayapsın ılle bıryerde tıkancak yada pc sı cokcek mesela kaspersky latemızledı dıyelım sıstem dosyasına bulasıtıg ı an vırus kaspersky yadafarklı antıvırusler bunu ototmatık sılcek yada karantınaya aldıgı an pcacılmayacak sıstemde eksık dosya gorunecek cok bılmıs
by_zxsel turkısh power :=)
sonra baska araclarla kalanları kaldırır sistem dosyası eksik görünürsede format atmaya gerek yok onarım yaptın mı tekrar sistem çalısır ama sistemi en kısa sürede düzeltmek içn format şart tabi
Format falanda atma ögren yaparak hem kendine hem cevrene faydan olurbir dahaki sorunda o format at diye yazanlarin cogu forumda olmamasigereken kisiler zaten ve bilgileride belli ne seviyede oldugu.Senden cok bildigim icin yorumuna ancak gülüyorum sistem dosyasina bulastiysa dosyayi silerek temizlemiyor o programlarin cogu onu geciceksin regedit kayit defterinden ve baslangictan temizliyor bilmeden yorum yapiyorsun.nunedemek sımdı herkese hakaret eder gıbı cvp dostum adamın pc vıruskaynıyor ne yaparsa yapsın bukadar etkılı vırulerı temızle temızlebıtmez zaman kaydı cunku yıllardır bu ısle ugrasıyoruz ne yaparsayapsın ılle bıryerde tıkancak yada pc sı cokcek mesela kaspersky latemızledı dıyelım sıstem dosyasına bulasıtıg ı an vırus kaspersky yadafarklı antıvırusler bunu ototmatık sılcek yada karantınaya aldıgı an pcacılmayacak sıstemde eksık dosya gorunecek cok bılmıs
by_zxsel turkısh power :=)
Ayrica hakeret falan degil burasi Bilgisayar dergisinin yardim forumu format atin diye baslik koysun Chip en iyisi kimse ugrasmasin terbiyesizlik yapiyorsun ayip oluyor.
antivirusler dosya silerek temizlemeden önce baska yöntemlerle temizlemede yaparlar.