- Mesajlar
- 13,478
Merhaba arkadaşlar bugün e-posta adresime yakın arkadaşlarımdan birinden gelen bir dosyayı açtım. Meğer bu açmış olduğum program sahte Anti-Virüs programıymış güya sistemi tarıyor ve bir sürü virüs buluyor bunları silmek içinse tam sürüme sahip olmak gerektiğini söylüyor.
Programın kendisi sadece 369 kb tıklıyorsunuz dosya kaynağı kayboluyor ve sisteme yüklenmiş oluyor. Dosyayı indirip Esed Security ile taradım ve herhanbir zararlıya rastlamadı. Anlayacağınız mevcut virüs programım bunu yakalayamadı. Program ekle kaldırda görünmediğinden programı kaldıramıyor ve programdan çıkış yapamıyorsunuz. Bu dosyanın adı "surprise.exe" di.
Program görüntüsü ekte.
Bir sürü uğraştıktan sonra şu yolla bu sahte anti-virüs programdan kurtulabildim.
Sistemden Kaldırma:
CTRL+ALT+DEL ile görev yöneticisini açtım. İşlemlerden 4069442.exe adındaki işleme(bu rakamları program random oluşturuyor bu sebeple sizde farklı olacaktır buna benzer birşey görürseniz program o dur) tıkladım işlemi sonlandırdım.
Program kendisini
C:\Users\Hasari\AppData\Local\4069442.exe altına atmıştı burdan "4069442.exe" dosyasını sildim. (Hasari benim bilgisayarımdaki kullanıcı adım siz bu kısma kendi kullanıcı adınızı yacaksınız.)
Kısayolunu başlat menüsünden sildim.
Daha sonra regeditten girdim (başlat>çalıştıra regedit yazarsanız gelir) düzen>bul yolunu kullanarak arama yaptım "4069442" buldum.
P:\Hfref\Unfnev\NccQngn\Ybpny\4069442.rkr bu kaydı bulduktan sonra sağ tıklayıp sildim.
Bu yolla programdan ebediyen kurtuldum. Sizde karşılaşırsanız bu yolla bu sahte Anti-Virüsten kurtulabilirsiniz.
Programın kendisi sadece 369 kb tıklıyorsunuz dosya kaynağı kayboluyor ve sisteme yüklenmiş oluyor. Dosyayı indirip Esed Security ile taradım ve herhanbir zararlıya rastlamadı. Anlayacağınız mevcut virüs programım bunu yakalayamadı. Program ekle kaldırda görünmediğinden programı kaldıramıyor ve programdan çıkış yapamıyorsunuz. Bu dosyanın adı "surprise.exe" di.
Program görüntüsü ekte.
Bir sürü uğraştıktan sonra şu yolla bu sahte anti-virüs programdan kurtulabildim.
Sistemden Kaldırma:
CTRL+ALT+DEL ile görev yöneticisini açtım. İşlemlerden 4069442.exe adındaki işleme(bu rakamları program random oluşturuyor bu sebeple sizde farklı olacaktır buna benzer birşey görürseniz program o dur) tıkladım işlemi sonlandırdım.
Program kendisini
C:\Users\Hasari\AppData\Local\4069442.exe altına atmıştı burdan "4069442.exe" dosyasını sildim. (Hasari benim bilgisayarımdaki kullanıcı adım siz bu kısma kendi kullanıcı adınızı yacaksınız.)
Kısayolunu başlat menüsünden sildim.
Daha sonra regeditten girdim (başlat>çalıştıra regedit yazarsanız gelir) düzen>bul yolunu kullanarak arama yaptım "4069442" buldum.
P:\Hfref\Unfnev\NccQngn\Ybpny\4069442.rkr bu kaydı bulduktan sonra sağ tıklayıp sildim.
Bu yolla programdan ebediyen kurtuldum. Sizde karşılaşırsanız bu yolla bu sahte Anti-Virüsten kurtulabilirsiniz.