Skip to content

Bilim ve Teknoloji Haberleri

Archive

Tag: VIRUS TEMIZLEME

Xp’de bu virüs karşınıza çıkarsa dikkat edin, sakına para ödemeyin. Bu virüsü bilgisayarınız açarken F8 tuşuna basarak Güvenli Mod da açın

– Sistem Geri Yükleme İşlemi yapın

veya

– combofix programını çalıştırın.

veya

– C:\Documents and Settings\<kullanıcı Hesabı Adı>\Application Data içine girerek  skype.dat  dosyasını silin

 

Windows 7 için

Bilgisayarınızı F8 tuşu ile açıp   Komut Satırı ile Güvenli Mod seçeneği ile bilgisayarınızı açın. Komut satırına Regedit.exe yazım entere basın.  Regeditden     HCU\Software\Microsoft\Windows\Current Version\Run  altındaki    c:\Users\<kullanıcı adı>\Romaing\*.exe   dosyalarını silin

Emniyet Genel Müdürlüğünün bu konudaki duyurusu:

03.04.2013
SİBER SUÇLARLA MÜCADELE DAİRE BAŞKANLIĞINDAN DUYURU
             Son günlerde farklı yollar ile Emniyet Genel Müdürlüğü’ne bağlı Siber Suçlarla Mücadele Daire Başkanlığı’na ulaşan şikâyet ve ihbarlarda;  İnternet kullanıcılarının bazı internet sitelerini ziyaret ettikten sonra bilgisayarlarının kilitlendiği, ekranda “Türk Polis logosu ve Emniyet Genel Müdürlüğü’nün adı kullanılarak kullanıcılardan para talep edildiği bildirilmiştir.
            Emniyet Genel Müdürlüğü’ne bağlı birimlerin böyle bir uygulaması bulunmamaktadır. Yapılan ön incelemelerde ekranın kullanıcıların bilgisayarlarına yerleşen bir virüs tarafından kilitlendiği kanaatine varılmıştır. Bu virüsün kullanıcıları dolandırmayı hedefleyen şahıs/şahıslar ya da suç örgütleri tarafından kullanıldığı düşünülmektedir. Konu ile ilgili olarak İngiltere merkezli Finans Şirketi Smart Voucher bünyesinde faaliyet gösteren ön-ödeme sistemi firması Ukash tarafından da bunun kötü amaçlı yazılım olduğu ve ödeme yapılmaması konusunda duyuru yapılmıştır.
                   Herhangi bir mağduriyetin yaşanmaması için;
•          Bilgisayarına virüs yerleşmiş vatandaşlarımızın kesinlikle para yatırmamaları,
•          Kimlik bilgilerini kimseyle paylaşmamaları,
•          Bilgisayarlarını söz konusu zararlı yazılımı yok edecek şekilde virüs taramasından geçirmeleri, gerekirse yeniden kurmalarının (format atılması),
            yerinde olacağı değerlendirilmektedir.
              Kamuoyuna saygıyla duyurulur.

Bilgisayarınızda Windows\Installer\{ ……… }\U\80000000.@ klasöründe 80000000.@ 80000032.@ 80000064.@ dosyaları oluşuyorsa trojan virüsü bilgisayarınıza bulaşmıştır.

Temizlemek için Combofix programını indirip güvenle çalıştırabilirsiniz.

Başlangıç Menüsüne kendini ekleyen ve her seferinde tekrar geri gelen Srjavu32.exe virüsünü Malwarebytes programı ile temizleyebilirsiniz.

Startup file Srjavu32.exe removal tool, srjavu32.exe virus clean

Eğer Gizli Dosyaları göremiyorsunuz, CTRL+ALT+Delete ye basınca Görev Yönetici açılmıyorsa ve Regedit programını çalıştıramıyorsunuz bilgisayarınıza tehlikeli bir virüs bulaşmış. continue reading…

MSN kullanıcılarını hedefleyen virüs hızla yayılıyor. Bulaştığı sistemde, tüm MSN kontaklarına kendisini yaymaya yönelik mesajlar gönderiyor. Messenger listesindeki kişilerden gelen transfer aslında dosya değil, bir İnternet linki. Çoğunlukla gelen link ve dosyalar “pif” ve “scr” uzantılı oluyor.Yeni virüs tanım dosyalarında bu virüs, Serflog.A, Kelvir.B, Fatso.A vb. isimlerle tespit ediliyor. continue reading…