Son Günlerin Moda Virüsü bittorrent.exe ve Yandaşlarından Kurtulma

31 Mar 2012
52
0
Not Found

Son Günlerin Moda Virüsü
Bittorrent.exe ye bağlı olarak sisteminizde olusan problemler icin çözüm yolu.Genellikle bu virüsü coğu antivirüs yazılımı bulup kaldırıyor fakat kullanıcılar silinmesine rağmen yeniden geldiğinden sikayet ediyorlar.Şimdi asıl olayda bundan sonra baslıyor altta anlatmıs olduğum uygululamaları yaptığınız taktirde herhangi bir sorun cıkacağını sanmıyorum.

YAPMANIZ GEREKENLER

Öncelikle sisteminizi güncellestirilmis bir antivirüs programı ile tarattığınızı varsayıyorum.Sonra altaki işlemleri yapınız.

1)Klasör seceneklerinden>görümüm sekmesine gelin>oradaki “Korunan İşletim Sistemi Dosyalarını Gizle” seceneğinin yanındaki isareti kaldırın.Yine aynı görünüm sekmesinde olan Gizli Dosya Ve Klasörleri Göster Seceneğini aktif yapın.

2)Disklerin ana bölümünde bulunan autorun.inf veya baska uygulamalar varsa onları silin.Bu baska uygulamalar ne dersiniz işte bunlar: Bittorrent.exe,RavMonLog, msvcr71.dll ve AUTORUN isimleridir.

3)Eğer diskin ana dizininde bittorrent.exe varsa ve silinmiyorsa bunu görev yöneticisinden bittorrent.exe uygulamasını sonlandırın.

4) C:\********s and Settings\administrator\Local Settings\Temp
C:\********s and Settings\ administrator \Local Settings\ Temporary Internet Files
C:\********s and Settings\\ Kullanıcı adınızın yazdığı klasör ismi \Local Settings\Temp
C:\********s and Settings\ Kullanıcı adınızın yazdığı klasör ismi \Local Settings\Temporary Internet Files
C:\Windows\Temp
C:\Windows\Prefect
klasörlerinin icindekileri silin.

NOT: 4.Maddeyi güvenli modda yaparsanız daha iyi olur.

5)Baslat>çalıştır>msconfig>başlangıc sekmesinde bilgisayarınızla alakası olmayan uygulumaları kaldırın.(Bittorrent.exe , ravmone.exe , ravmond.exe,temp32.exe , ravmanlog gibi uygululamaları bu sekme altında görebilirsiniz. )

6)Baslat>calıstır>regedit yazıp suradaki anahtarlara gidiyoruz.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion \Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion \RunOnceEx
Bu anahtarlarda 5. Mad bahsettiğim gibi sistemle alakası olmayan uygulamaları silin.Bu anahtarlardada Bittorrent.exe , ravmone.exe , ravmond.exe,temp32.exe ,ravmanlog gibi uygulamaları görebilirsiniz.

7)C:\Windows klasörünün ordaki bittorent.exe yi siliyoruz.

8)Baslat>calıstır>regedit yazıp suradaki anahtara gidiyoruz.
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\{2950b422-ab18-11db-b979-000fea561c7a} buraya gelip bunun alt klasörü olan shell isminde bir anahtar görüceksiniz.Onun altındaki auto ismi gecen tüm klasörleri silin. Onların altında command adlı klasörleri araştırın.İçindeki anahtarları ve değerleri kontrol edin. Bittorent.exe değerli klasörler varsa silin.Command adlı klasör yoksa dert etmeyin yapmanız gereken bir işlemde yok anlamana gelir.

Not: {2950b422-ab18-11db-b979-000fea561c7a} anahtar ismi sizin makinanızda farklı bir rakamla olabilir buna kafanız takılmasın oradaki shell alt klasörünü bulmanız gerekli.

9)Yine regedite gelip bilgisayarım simgesine bir kere tıklayın ve ctrl+F tusuna basarak bittorrent.exe yi aratıyoruz bulduklarımızı siliyoruz.F3 tusuna basarak aramayı tekrarlıyoruz bittorrent.exe tamamen yok olduğuna inandığınızda bu işlemi sona erdirebilirsiniz.(Kücük bir uyarı bittorrent ismini doğru yazdığınızdan emin olunuz.


NOT: Alıntıdır.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.