11 Ekim 2008 Cumartesi

C ile Dye tıkladığımda birlikte aç penceresi çıkıyor!

C ile Dye tıkladığımda birlikte aç penceresi çıkıyor

Bu yöntem Autorun.inf dosyasını kullanarak yayılan virüslerini temizlemek için geliştirilmiştir.(Win32/Small.F virüs)
Belirtileri:
1-Bilgisayarımda C,D,E.. sürücülere çift tıklama yöntemi ile açılamaması, sağ tıklayıp aç deyince açılması
2- Sürücülere çift tıklama yöntemiyle açmaya çalışınca hata vermesi
3-Sürücülere sağ tıklayınca Normalin dışında menülerin olması
UYARI: Normalde sağ tuş menüleri şöyle sıralanır: Aç,Araştır,Ara.. şeklinde sıralanması lazım.
Virüs ihtimali olanlarda Auto, aç araştır şeklinde gidebilir. (Bunlar basit autorun.inf virüsleridir)
Yada anlamsız karakterler bulunabilir(Bunlar biraz daha zor Autorun.vbs virüsleridir)

ÇÖZÜM:
1-Başlat çalıştır regedit yazıp enterlayın.
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon]
"Userinit"="userinit.exe" olarak ayarlamak (autorun.bat eki varsa silin. Doğru ve temiz ayar C:WINDOWSsystem32userinit.exe, şeklinde olacak )
ve
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced]
"ShowSuperHidden"=dword:1 olarak ayarlamak (00000 ise silip 1 yapın)
ayrıca
HKEY_CURRENT_USERSoftwaremicrosoftWindowsCurrentVersionExplorer içinde bulunan
MountPoints2 klasörünü komple içindekilerle birlikte silmek gerekiyor.(merak etmeyin silin birşey olmaz)



Edit: Açıklamada Güncelleme yapıldı + 2008 güncellemeyesi eklendi + Gizli dosyaları göster/gösterme sorunu için yama eklendi.

Ocak 2008 Güncellemesi:
Win32/Delf.AAM truva atı sürücü ve flash disklerde bulunan klasörleri gizleyerek, klasör görünümnde 37KBlık dosyalar oluşturuyor. kullanıcılarda bunu klasör sanıp tıkladıgı and virüs yayılmaya devam ediyor. Bu truruva atının gizlediği dosyaların pasif olan gizlilik özellğini aktif edebilme özellği ek dosya olarak rar dosyasına eklenmiştir.

RAR DOSYASI :
İçinizdeki fesat düşünceleri atın lütfen

Bilginize...

0 yorum:

Yorum Gönder