İPUCU

Trojan ve Virüsler Trojan ve Virüsler Hakkında Bilgiler.

Seçenekler

Sisteme Bulaşan En Yaygın Virüsleri El ile Silme Yöntemleri

24-08-2018 21:32
#1
Cheat Console - ait Kullanıcı Resmi (Avatar)
Yüzbaşı
Üyelik tarihi:
07/2018
Yaş:
20
Mesajlar:
962
Teşekkür (Etti):
26
Teşekkür (Aldı):
137
Konular:
143
Trojan temizliğine başlamadan önce, PC'nizdeki gizli ve sistem dosyalarınızın tümünü görünür hale getirin. Bunun için Windows Gezgini'nde Görünüm*Klasör Seçenekleri (View*Folder Options) menüsüne tıklayın; açılan pencerenin Görünüm (View) sekmesinde "Tüm Dosyaları Göster" (Show All Files) kutucuğunun işaretli olduğuna emin olun. Ayrıca altındaki "Bilinen Dosya Türlerinin Uzantılarını Gizle" kutucuğunun işaretini kaldırmanız da yararınıza olacaktır.




Bazı trojan'ların açıklamalarında aynı ada ve farklı dizine sahip birden fazla dosyanın silinmesi gerektiği yazmaktadır. Eğer söz konusu dosya dizinlerden sadece birinde varsa, onu silmeniz de yeterli olacaktır.




Unutmayın ki, trojanların isimlerini ve diğer bilgilerini değiştirmek pek zor değildir. Burada verdiklerimiz, taşıdıkları orijinal özelliklerdir. Adı değiştirilmiş bir trojan dosyasının yerini belirlemek biraz daha problemlidir; bu sorunun çözümüne örnek olarak NetBus ve SubSeven trojanını inceleyebilirsiniz.

Dosya veya Registry değeri silme işlemleri sırasında çok dikkatli olun. Özellikle Registry, Windows için hayati önem taşır. Yanlış bir şey silmeniz sisteminizde aksaklıklara yol açabilir.




Temizlik sırasında yapmanız gereken bir takım işlemler vardır. Daha az deneyimli kullanıcılar


için, bu işlemlerin neler olduğunu ve nasıl yapılacağı konusunda






PC'yi MS-DOS Kipinde Başlatma: Bunun için görev çubuğunuzdan Başlat/Bilgisayarı Kapat komutuna tıklayın; ve karşınıza çıkacak menüde "MS-DOS Kipinde Başlat" seçeneğini işaretleyerek Tamam tuşuna basın.





MS-DOS Komut İstemi Penceresi Açma: Yine görev çubuğunuzdan Başlat/Çalıştır komutuna tıklayın; ve açılan pencereye




Alıntı:
COMMAND
Alıntı:
yazın.

DOS Ortamında Dosya Silme: Komut satırındayken,

DEL "
Kod:
SilinecekDosyanınAdı
"

komutunu kullanmalısınız. Örnek olarak, Acid Shivers trojan dosyasını silerken

DEL "
Kod:
C:Windowsmsgsvr16.exe
"

komutunu kullanıyoruz. Tırnak işaretlerini koymayı unutmayın; bu şekilde DOS'un desteklemediği uzun dosya isimleriyle karşı karşıya kaldığınızda başınız derde girmez.

Windows Ortamında Dosya Silme:
Bunu Yol, DOS ortamında komut yazmaktan daha kolaydır. Windows Gezgini'nde silmek istediğimiz dosyayı işaretleyerek sağ fare tuşuna tıklayın ve SİL komutunu seçin. PC'miz bize gerçekten silmek isteyip istemediğimizi sorduğunda ise olumlu cevap verin.

Registry Değeri Silme:
Öncelikle Başlat/Çalıştır komutunu çalıştırarak
Kod:
REGEDIT
yazın. Karşınıza çıkacak pencerenin sol tarafında silinecek değerin adresini bulun ve sağ tarafta söz konusu değeri işaretleyip klavyedeki
Kod:
DELETE
tuşuna basın. Mesela BackDoor trojanı için;

Kod:
HKEY_LOCAL_MACHINESoftwareMicrosoft Windows Current Version Run
adresini açıp, sağ tarafta belirecek olan "


Kod:
icqnuke.exe
" değerinden kurtulmanız gerek.




Kod:
BACKDOOR
Port : 1999
"icqnuke.exe"
Kod:
1. Registry'nizdeki HKEY_LOCAL_

MACHINESoftwareMicrosoftWindowsCurrentVersionRun "icqnuke.exe" kaydını silin.




2. PC'nizi MS-DOS kipinde başlatın.



3. "C:Windowsicqnuke.exe" ve "C:WindowsSystemicqnuke.exe" dosyalarını silin.



4. PC'nizi yeniden başlatın


Kod:
ACID SHIVERS
Port : 10520
File Name: "msgsvr16.exe"
Kod:
1. Registy'nizdeki HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentV ersionRun "Explorer | msgsvr16.

exe" kaydını silin.




2. Registry'nizdeki HKEY_LOCAL_

MACHINESoftwareMicrosoftWindowsCurrentVersionRunSe rvices "Explorer | msgsvr16.exe" kaydını silin.



3. PC'nizi MS-DOS kipinde başlatın.



4. "C:Windowsmsgsvr16.exe" dosyasını silin.




5. PC'nizi yeniden başlatın.



Kod:
BACK ORIFICE
Port: 31337
File Name: ".exe"
Kod:
1. Registry'nizdeki HKEY_LOCAL_

MACHINESoftwareMicrosoftWindowsCurrentVersionRunSe rvices ".exe" kaydını silin.




2. PC'nizi yeniden başlatın.




3. Windows Explorer'ı başlatın. Görünüm*Klasör Seçenekleri menüsündeki Görünüm sekmesini açın ve Gizli Dosyalar bölümünde "Tüm Dosyaları Göster" seçeneğinin işaretli olduğundan emin olun.

3. "C:WindowsSystem.exe" dosyasını silin.




4. PC'nizi yeniden başlatın
Kod:
BIG GLUCK
Port: 34324
File Name: "bg10.exe"
Kod:
1. Registry'nizdeki HKEY_LOCAL_

MACHINESoftwareMicrosoftWindowsCurrentVersionRunSe rvices "bg10.exe" kaydını silin.

2. PC'nizi MS-DOS kipinde başlatın.




3. "C:Windowsbg10.exe" ve "C:

WindowsSystembg10.exe" dosyalarını silin.



4. PC'nizi yeniden başlatın



Kod:
BLADE RUNNER
Port : 21, 5400, 5401, 5402
File Name: "server.exe
Kod:
1. Registry'nizdeki HKEY_LOCAL_

MACHINESoftwareMicrosoftWindowsCurrentVersionRun "server.exe" kaydını silin.




2. PC'nizi MS-DOS kipinde başlatın.



3. "C:Windowsserver.exe" ve "C:

WindowsSystemserver.exe" dosyalarını silin.




4. PC'nizi yeniden başlatın



Kod:
BUGS
Port: 2115
"bugs.exe"
Kod:
1. Registry'nizdeki HKEY_LOCAL_

MACHINESoftwareMicrosoftWindowsCurrentVersionRun "bugs.exe" kaydını silin.



2. PC'nizi MS-DOS kipinde başlatın.



3. "C:Windowsbugs.exe" ve "C:

WindowsSystembugs.exe" dosyalarını silin.



4. PC'nizi yeniden başlatın.


Kod:
DEEP BACK ORIFICE
Port : 31338
Dosya Adı: ".exe"
Kod:
1. Registry'nizdeki HKEY_LOCAL_

MACHINESoftwareMicrosoftWindowsCurrentVersionRunSe rvices ".exe" kaydını silin.




2. PC'nizi yeniden başlatın.

3. Windows Explorer'ı başlatın. Görünüm*Klasör Seçenekleri menüsündeki Görünüm sekmesini açın ve Gizli Dosyalar bölümünde "Tüm Dosyaları Göster" seçeneğinin işaretli olduğundan emin olun.




4. "C:WindowsSystem.exe" dosyasını silin.




5. PC'nizi yeniden başlatın


Kod:
DEEP THROAT

Port: 2140, 3150

Dosya Adı: "systempatch.exe
Kod:
1. Registry'nizdeki HKEY_LOCAL_

MACHINESoftwareMicrosoftWindowsCurrentVersionRun anahtarını açın. "systemDLL32 | systempatch.exe" kaydının işaret ettiği dizini bir kenara not aldıktan sonra söz konusu kaydı silin.




2. PC'nizi MS-DOS kipinde başlatın.

3. Not etmiş olduğunuz dizin altındaki "systempatch.exe" dosyasını silin. MS-DOS kipinde adı 8 karakterden uzun dosyaların isimleri kısaltılacağı için, "system~1.exe" veya benzeri ada sahip bir dosyayı aramalısınız. Eğer "system~" şeklinde başlayan birden fazla EXE dosyası varsa hangisinin trojan dosyası olduğundan emin olmadan silme işine girişmeyin.




4. PC'nizi yeniden başlatın.
Kod:
DOLY TROJAN
Port: 1011, 21
Dosya Adı: "tesk.exe"
Kod:
1. Registry'nizdeki HKEY_LOCAL_

MACHINESoftwareMicrosoftWindowsCurrentVersionRun "tesk.exe" kaydını silin.




2. PC'nizi MS-DOS kipinde başlatın.




3. "C:Windowstesk.exe" ve "C:WindowsSystemtesk.exe" dosyalarını silin.




4. PC'nizi yeniden başlatın


Kod:
GIRLFRIEND

Port : 21554

Dosya Adı: "windll.exe
Kod:
1. Registry'nizdeki HKEY_LOCAL_

MACHINESoftwareMicrosoftWindowsCurrentVersionRun "windll.exe" kaydını silin.




2. PC'nizi yeniden başlatın.



3. "C:Windowswindll.exe" dosyasını silin.



4. PC'nizi yeniden başlatın.


alıntıdır :Sisteme Bulaşan En Yaygın Virüsleri Sistem(el'ile)Yolundan Silme Yöntemleri(ÖZEL-Man.Del.)

Kullanıcı İmzası
Konu Cheat Console tarafından (24-08-2018 22:18 Saat 22:18 ) değiştirilmiştir.
'ReDLiNe Teşekkür etti.

24-08-2018 21:36
#2
'ReDLiNe - ait Kullanıcı Resmi (Avatar)
Yarbay
Üyelik tarihi:
06/2015
Nereden:
Ankara
Yaş:
18
Mesajlar:
5.379
Teşekkür (Etti):
1915
Teşekkür (Aldı):
1152
Konular:
325
Alıntı Değilse Emek Kokuyor
Kullanıcı İmzası
GameGuardian Game Hacking Tutorial Coming Soon…
Call Of Duty Modern Warfare 3 Prestige Level VIII
24-08-2018 21:39
#3
Cheat Console - ait Kullanıcı Resmi (Avatar)
Yüzbaşı
Üyelik tarihi:
07/2018
Yaş:
20
Mesajlar:
962
Teşekkür (Etti):
26
Teşekkür (Aldı):
137
Konular:
143
Alıntı:
'ReDLiNe´isimli üyeden Alıntı Mesajı göster
Alıntı Değilse Emek Kokuyor
Konunun alıntı olduğu belirtildi



Alıntı:
'ReDLiNe´isimli üyeden Alıntı Mesajı göster
ozaman konunuzun altına Alıntıdır yazarsanız sevinirim
işime yarar şimdi sık kullanılanlara ekliyorum malum yeni pc aldım virüs girmesini istemem

ReDliNe Konu Güncellenmiştir
Kullanıcı İmzası
Konu Cheat Console tarafından (24-08-2018 21:46 Saat 21:46 ) değiştirilmiştir.
24-08-2018 21:40
#4
'ReDLiNe - ait Kullanıcı Resmi (Avatar)
Yarbay
Üyelik tarihi:
06/2015
Nereden:
Ankara
Yaş:
18
Mesajlar:
5.379
Teşekkür (Etti):
1915
Teşekkür (Aldı):
1152
Konular:
325
Alıntı:
Cheat Console´isimli üyeden Alıntı Mesajı göster
Merhaba ya biliyorum bu yöntemide anlatmak uzun

olur diye bir siteden aldım umarım işinize yarar

alıntı yapmak daha kolayıma geldi uğraşmak istemedim

konu alıntıdır
ozaman konunuzun altına Alıntıdır yazarsanız sevinirim
işime yarar şimdi sık kullanılanlara ekliyorum malum yeni pc aldım virüs girmesini istemem
Kullanıcı İmzası
GameGuardian Game Hacking Tutorial Coming Soon…
Call Of Duty Modern Warfare 3 Prestige Level VIII

Bookmarks


« Önceki Konu | Sonraki Konu »
Seçenekler

Yetkileriniz
Sizin Yeni Konu Acma Yetkiniz var yok
You may not post replies
Sizin eklenti yükleme yetkiniz yok
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı