Zararlı İsmi : Badware Protector
Hijackthis raporunda görünen girdileri :
O4 - HKCU\..\Run: [0113DE8367022C285A1AF91E4E1C285C] C:\Documents and Settings\
Bleeping\Desktop\badware-protector.exe
Etiketler :
Ek Bilgiler : Rogue Security Program(Sahte Güvenlik Programı)
http://www.virustemizligi.com/2008/07/nedir-rogue-sahte-yazlm.html
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
veya
http://rapidshare.com/files/219420665/mbam-setup1.36.zip
İlk olarak yukarıdan Malwarebytes'Anti Malware'i indirin.(3 mb)
Programı kurun.

Update bölümünden güncelleyin.

Perform full scan diyip bütün sürücüleri işaretleyip ; taramanın bitmesini bekliyorsunuz.

Tarama bittiğinde show results diyince bulduğu zararlıları görebilirsiniz.

Remove selected deyip ; biraz bekliyorsunuz.
Bilgisayarınızı yeniden başlatın.
Restart sonunda Bulduğu nesneler karantinaya geldi..
Buradakileri de delete all diyerek uçurabilirsiniz.
Başlat > Programlar menüsünde kalan artıkları ( tıklanınca hatalı kısayol uyarısı veren kısayol ve klasörü el ile silin)
Malwarebytes' Anti-Malware ile temizleyebileceğiniz girdileri Badware Protector girdileri
Kayıt Defteri Girdileri:
HKEY_CURRENT_USER\Software\0113DE8367022C285A1AF91E4E1C285C
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\BP
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "0113DE8367022C285A1AF91E4E1C285C"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
Internet Settings\5.0\User Agent\Post Platform "AV3"
Klasörler :
%UserProfile%\Start Menu\BP
c:\Program Files\Common Files\System\Uninstall
Dosyalar :
%UserProfile%\Start Menu\BP\BP.lnk
%UserProfile%\Start Menu\BP\Help.lnk
%UserProfile%\Start Menu\BP\Registration.lnk
c:\Program Files\Common Files\System\Uninstall\Uninstall BP.lnk
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\BP.lnk
%UserProfile%\Desktop\BP.lnk
%UserProfile%\Desktop\badware-protector.exe
RSS
0 yorum:
Yorum Gönder
Konu ile ilgili görüşlerinizi , soru ve sorunlarınızı
buradan bize iletebilir , diğer ziyaretçiler ile de
paylaşabilirsiniz.