Zararlı İsmi : AdvancedSpywareDetect
Hijackthis raporunda görünen girdileri :
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://samorukova.com?id=1228468452073
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Program Files\Advansed Spyware Detector\asd.exe -m
Etiketler :
The Security of your computer danger!
Backdoor.Win32.Poison.fdb
Ek Bilgiler : Rogue Security Program(Sahte Güvenlik Programı)
http://www.virustemizligi.com/2008/07/nedir-rogue-sahte-yazlm.html
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
veya
http://rapidshare.com/files/219420665/mbam-setup1.36.zip
İlk olarak yukarıdan Malwarebytes'Anti Malware'i indirin.(3 mb)
Programı kurun.

Update bölümünden güncelleyin.

Perform full scan diyip bütün sürücüleri işaretleyip ; taramanın bitmesini bekliyorsunuz.

Tarama bittiğinde show results diyince bulduğu zararlıları görebilirsiniz.

Remove selected deyip ; biraz bekliyorsunuz.
Bilgisayarınızı yeniden başlatın.
Restart sonunda Bulduğu nesneler karantinaya geldi..
Buradakileri de delete all diyerek uçurabilirsiniz.
Başlat > Programlar menüsünde kalan artıkları ( tıklanınca hatalı kısayol uyarısı veren kısayol ve klasörü el ile silin)
Malwarebytes' Anti-Malware ile temizleyebileceğiniz Advanced Spyware Detect girdileri
Kayıt Defteri Girdileri:
HKEY_CURRENT_USER\Software\AdvSpywareDetect
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main "Start Page" => "http://samorukova.com?id=1228468452073"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon "Userinit" => "C:\WINDOWS\system32\userinit.exe,C:\Program Files\Advansed Spyware Detector\asd.exe -m"
Klasörler :
c:\Program Files\Advansed Spyware Detector
c:\Documents and Settings\All Users\Start Menu\Programs\Advansed Spyware Detector
Dosyalar :
c:\Program Files\Advansed Spyware Detector\alert.wav
c:\Program Files\Advansed Spyware Detector\asd.chm
c:\Program Files\Advansed Spyware Detector\asd.exe
c:\Program Files\Advansed Spyware Detector\asd.exe.manifest
c:\Program Files\Advansed Spyware Detector\asd.log
c:\Program Files\Advansed Spyware Detector\av.db
c:\Program Files\Advansed Spyware Detector\sqlite3.dll
c:\Program Files\Advansed Spyware Detector\wallpapper.jpg
c:\Documents and Settings\All Users\Start Menu\Programs\Advansed Spyware Detector\Advansed Spyware Detector Help.lnk
c:\Documents and Settings\All Users\Start Menu\Programs\Advansed Spyware Detector\Advansed Spyware Detector.lnk
c:\Documents and Settings\All Users\Start Menu\Programs\Advansed Spyware Detector\Uninstall.lnk
%UserProfile%\Desktop\Manual scanner.lnk
RSS


0 yorum:
Yorum Gönder
Konu ile ilgili görüşlerinizi , soru ve sorunlarınızı
buradan bize iletebilir , diğer ziyaretçiler ile de
paylaşabilirsiniz.