28 Şubat 2017 Salı

Virus 2 - surabaya in my birthday


Merhaba arkadaşlar,

Virüsümüz açılışta windows ekranı gelmeden aşağıdaki mesajı ekrana atar;

Surabaya in my birthday
Don't kill me, i'm just send message from your computer
Terima kasih telah menemaniku walaupun hanya sesaat, tapi bagiku sangat berarti
Maafkan jika kebahagiaan yang kuminta adalah teman sepanjang hidupku
Seharusnya aku mengerti bahwa keberadaanku bukanlah disisimu, hanyalah lamunan dalam sesal
Untuk kekasih yang tak kan pernah kumiliki 3r1k1m0


Virüsün temizlenişi;

Önce Başlat + R yapıyoruz.

Çalıştır ekranında aşağıdaki uzantıyı yazıp ,burada bulunan LegalNoticeCaption ve LegalNoticeText kayıtlarını bulup silyoruz.
Daha sonra aynı yerde arama bölümünden Surabaya yazıp bulunan dosyayı siliyoruz

HKEY_LOCAL_MACHINE –>SOFTWARE–> Microsoft–>Windows NT–>Current Version–>WinLogon
burada bulunan LegalNoticeCaption ve LegalNoticeText kayıtlarını bulup silyoruz.
Daha sonra aynı yerde arama bölümünden Surabaya yazıp bulunan dosyayı siliyoruz


Bu işlemler virüsten kurtulmanıza yardımcı olacaktır.


Herhangi bir sorunuz varsa twitter adresim;

@kontejan
#erdmmz
#erdemöz



26 Şubat 2017 Pazar

Virüs 1 - Hard diskte .exe virüsü

Bu virüs hardisk'e bulaşabildiği gibi kullandığınız antivirüs programının kalitesi doğrultusunda bilgisayarınıza da sızabilir.
sahip olduğunuz klasörlerle aynı isimde  .exe uzantılı klasörler oluşturur.

Silinme Süreci;


Öncelikle mallware antivirüs programını indirmeniz lazım.
Exe. 'yi indirip kurulumu yapalım ve programı çalıştıralım.

Eğer .exe uzantılı virüs klasörleri sadece hard diskinizde ise(ki bu durumda şanslısınız ki antivirüs programınız bilgisayar girmesini engellemiş) ,hardisk'inize sağ tıklayıp mallware ile taratıyoruz.

Tarama yaptıktan sonra yeniden başlat mesajı çıkacaktır.

Bilgisayar yeniden başlattıktan sonra mallware 'de karantina bölümünü açıp karantinaya alınan dosyları siliyoruz.

Hardiskinize tekrar giriş yaptığınızda aynı klasör isimli bir ana klasör birde .exe uzantılı klasörler bulacaksınız..exe olanları siliyoruz.

Anka klasörlerin alt klasörlerinde bulunan .exe uzantılı klasörleride sileceğiz.Biraz zaman alacaktır.

Geçmiş Olsun

Herhangi bir sorunuz olursa twitter adresim @kontenjan .

Erdem ÖZ

#erdmmz
#erdemöz
@kontenjan