24 Nisan 2009

Advanced Spyware Detect





Zararlı İsmi : AdvancedSpywareDetect

Hijackthis raporunda görünen girdileri :
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://samorukova.com?id=1228468452073
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Program Files\Advansed Spyware Detector\asd.exe -m


Etiketler :
The Security of your computer danger!
Backdoor.Win32.Poison.fdb

Ek Bilgiler : Rogue Security Program(Sahte Güvenlik Programı)
http://www.virustemizligi.com/2008/07/nedir-rogue-sahte-yazlm.html




Temizlik :


http://www.malwarebytes.org/mbam/program/mbam-setup.exe
veya
http://rapidshare.com/files/219420665/mbam-setup1.36.zip

İlk olarak yukarıdan Malwarebytes'Anti Malware'i indirin.(3 mb)
Programı kurun.



Update bölümünden güncelleyin.



Perform full scan diyip bütün sürücüleri işaretleyip ; taramanın bitmesini bekliyorsunuz.



Tarama bittiğinde show results diyince bulduğu zararlıları görebilirsiniz.




Remove selected deyip ; biraz bekliyorsunuz.

Bilgisayarınızı yeniden başlatın.
Restart sonunda Bulduğu nesneler karantinaya geldi..
Buradakileri de
delete all diyerek uçurabilirsiniz.
Başlat > Programlar menüsünde kalan artıkları ( tıklanınca hatalı kısayol uyarısı veren kısayol ve klasörü el ile silin)


Malwarebytes' Anti-Malware ile temizleyebileceğiniz Advanced Spyware Detect girdileri

Kayıt Defteri Girdileri:
HKEY_CURRENT_USER\Software\AdvSpywareDetect
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main "Start Page" => "http://samorukova.com?id=1228468452073"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon "Userinit" => "C:\WINDOWS\system32\userinit.exe,C:\Program Files\Advansed Spyware Detector\asd.exe -m"


Klasörler :
c:\Program Files\Advansed Spyware Detector
c:\Documents and Settings\All Users\Start Menu\Programs\Advansed Spyware Detector

Dosyalar :
c:\Program Files\Advansed Spyware Detector\alert.wav
c:\Program Files\Advansed Spyware Detector\asd.chm
c:\Program Files\Advansed Spyware Detector\asd.exe
c:\Program Files\Advansed Spyware Detector\asd.exe.manifest
c:\Program Files\Advansed Spyware Detector\asd.log
c:\Program Files\Advansed Spyware Detector\av.db
c:\Program Files\Advansed Spyware Detector\sqlite3.dll
c:\Program Files\Advansed Spyware Detector\wallpapper.jpg
c:\Documents and Settings\All Users\Start Menu\Programs\Advansed Spyware Detector\Advansed Spyware Detector Help.lnk
c:\Documents and Settings\All Users\Start Menu\Programs\Advansed Spyware Detector\Advansed Spyware Detector.lnk
c:\Documents and Settings\All Users\Start Menu\Programs\Advansed Spyware Detector\Uninstall.lnk
%UserProfile%\Desktop\Manual scanner.lnk
Buraya E-mail adresinizi girerek;virustemizligi.com'da yayınlanan her konunun mail'inize gelmesini sağlayabilirsiniz.

E-Mail Adresiniz:

0 yorum:

Yorum Gönder

Konu ile ilgili görüşlerinizi , soru ve sorunlarınızı
buradan bize iletebilir , diğer ziyaretçiler ile de
paylaşabilirsiniz.