8 Ağustos 2007 // {victory}
1 votes, average: 5 out of 51 votes, average: 5 out of 51 votes, average: 5 out of 51 votes, average: 5 out of 51 votes, average: 5 out of 5 (1 oy) Loading ... Loading ...
 
Ekle
Digg
Technorati
StumbleUpon
Reddit

Virüs UyarısıSon günlerde MSN üzerinden yayılan bir virüs ortalığı kasıp kavuruyor. Summer2008.zip adı verilen bu virüs, bulaştığı makinelerde kurulu MSN Messenger’lar aracılığıyla, başka messenger sahiplerine virüs dosyaları ekli anlık iletiler gönderiyor. Eğer siz de, arkadaşınızın birinden tatilden döndüğünü ve size tatil fotoğraflarını yollamak istediğini söyleyen bir anlık ileti alırsanız, dosyayı kabul etmeyin.

Eğer halihazırda böyle bir hataya düşmüşseniz, ilk olarak messenger listenizdeki arkadaşlarınıza durumu bildirin ve gönderilen dosyaları açmamalarını isteyin. 2. olarak antivirüs programınızı güvenli kipte çalıştırın ve virüsü temizleyin.

Kaspersky antivirüs programı, virüsü Backdoor.Win32.IRCBot.acd (eski isim: IRC-Worm.Win32.Agent.a) ismiyle tanıyor.

Virüs WINDOWS dizininize images0XX.zip, photos0XX.zip, albumXX.zip, photoXX.zip, pictures0XX.zip, pictureXX.zip (XX yerine album39.zip, images091.zip gibi değişik sayılar olacak şekilde) dosyalarını atıyor.

Virüsten kurtulmanın bir diğer yolu da, registry’den elle silmek olacaktır.

Aşağıdaki bilgiler C.I.S.R.T. (Chinese Internet Security Response Team) websitesinden alınmış olup, uzman olmayanlar tarafından kullanımı problemler doğurabilir. Bu adımları izleyebileceğinizden emin değilseniz, lütfen antivirüs programınızı kullanın.

1. Adım
“Başlat”->”Çalıştır”, “REGEDIT” yazarak registry editörünü açın.

2. Adım
HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\ ShellServiceObjectDelayLoad adresine gidin.
Sağ panelden “printers”=”{CLSID}” yazısını silin.
( Silmeden önce lütfen {CLSID} kısmını kopyalayın. )

3. Adım

HKEY_CLASSES_ROOT\CLSID adresine gidin.

2. adımdaki {CLSID} değerini silin.

4. Adım
Makinenizi yeniden başlatın.

5. Adım
Aşağıdaki dosyaları temizleyin:

%System%\notiffy.dll
%System%\printers.exe
%userprofile%\new.txt
%Windows%\{string1}{rastgele numara}.zip (dosya boyutu:119KB)

Bu yazı 08 Ağustos 2007 günü, saat 6:00 sıralarında victory tarafından yayınlandı. İlgili olduğu kategori: Net Hafiyesi, İşe yarar. Bu yazıya yapılacak yorumlardan haberdar olmak için RSS 2.0 beslemesini kullanabilirsiniz. Yorum yapabilirsiniz, veya kendi sitenizden geri izleme yapabilirsiniz.

“MSN Messenger virüsü nasıl temizlenir?” için 2 Yorum
Yorum Sıralaması:
Puana Göre | Tarihe Göre

 

zeynepp
Avatar
4 Mart 2008
15:54
Bu yorumu kimse tutmamış.

“printers”=”{CLSID}” ya ben böyle bi şey bulamıyorum.yok sağ panelde.nasıl bulucam bi yardım lütfennn

 

victory
Avatar
4 Mart 2008
16:31
Bu yorumu kimse tutmamış.

Regedit’teki bahsedilen pencerenin sağ panelinde “printers”= “xxx” gibi bir satır bulunmalı (xxx yerinde bir ID yazacak). Eğer böyle bir satır yoksa, muhtemelen Backdoor.Win32.IRCBot.acd’den başka bir virüs vardır bilgisayarınızda.

Yorum Yapın

Yorum yapabilmek için giriş yapmalısınız. Opereysin üyesi değilseniz, önce üye olmanız gerekiyor.

Kısayollar
2 sütun