14 Eylül 2009

SoftSafeness

Bu program bir rogue (sahte) yazılımdır.
Nedir Rogue (Sahte) Yazılım ?

Sahte güvenlik programı olarak adlandırdığımız bu programlar kötü niyetli programlardır.
Olmayan zararlıları var gibi göstermek,
sürekli system alert ,
your computer infected vs. uyarıları vermek ,
reklam pencereleri veya site yönlendirmeleri yaparak
sizi kendi sitesine veya bazı porno ve crack sitelerine
yönlendirmek ,sizi dolandırmayı amaçlamak vs. bu tip programların genel özellikleridir.



Hijackthis Raporunda Görünen Girdileri :

O4 - HKCU\..\Run: [ozn695m5.exe] C:\WINDOWS\system32\ozn695m5.exe
O4 - HKCU\..\Run: [SoftSafeness] C:\Program Files\SoftSafeness Software\SoftSafeness\SoftSafeness.exe -min
O23 - Service: SoftSafeness Security Service (SoftSafenessSvc) - Unknown owner - C:\Program Files\SoftSafeness Software\SoftSafeness\SoftSafenessSvc.exe (file missing)


Temizlik



http://www.malwarebytes.org/mbam/program/mbam-setup.exe
veya
http://rapidshare.com/files/278308278/mbam-setup1.41.zip

İlk olarak yukarıdan Malwarebytes'Anti Malware'i indirin.(4 mb)
Programı kurun.



Update bölümünden güncelleyin.



Perform full scan diyip bütün sürücüleri işaretleyip ; taramanın bitmesini bekliyorsunuz.



Tarama bittiğinde show results diyince bulduğu zararlıları görebilirsiniz.




Remove selected deyip ; biraz bekliyorsunuz.

Bilgisayarınızı yeniden başlatın.
Restart sonunda Bulduğu nesneler karantinaya geldi..
Buradakileri de
delete all diyerek silebilirsiniz..
Eğer varsa Başlat > Programlar menüsünde kalan artıkları ( tıklanınca hatalı kısayol uyarısı veren kısayol ve klasörü el ile silin)

Malwarebytes' Anti-Malware ile temizleyebileceğiniz SoftSafeness girdileri

Kayıt Defteri Girdileri
HKEY_CURRENT_USER\Software\SoftSafeness
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftSafeness
HKEY_LOCAL_MACHINE\SOFTWARE\SoftSafeness
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SOFTSAFENESSSVC
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SoftSafenessSvc
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "ozn695m5.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "SoftSafeness"


Klasör ve Dosyalar:
c:\Documents and Settings\All Users\Desktop\SoftSafeness.lnk
c:\Documents and Settings\All Users\Start Menu\Programs\SoftSafeness
c:\Documents and Settings\All Users\Start Menu\Programs\SoftSafeness\1 SoftSafeness.lnk
c:\Documents and Settings\All Users\Start Menu\Programs\SoftSafeness\2 Homepage.lnk
c:\Documents and Settings\All Users\Start Menu\Programs\SoftSafeness\3 Uninstall.lnk
%Temp%\ozn695m5.exe
c:\Program Files\SoftSafeness Software
c:\Program Files\SoftSafeness Software\SoftSafeness
c:\Program Files\SoftSafeness Software\SoftSafeness\SoftSafeness.exe
c:\Program Files\SoftSafeness Software\SoftSafeness\uninstall.exe
c:\WINDOWS\10081not-z-vi5us3999.dll
c:\WINDOWS\10191spy595z.dll
c:\WINDOWS\1039sz5c5.dll
c:\WINDOWS\system32\2fz7downloader2985.ocx
c:\WINDOWS\system32\2z118w95m312.cpl
c:\WINDOWS\system32\2z125spambot679.exe
Buraya E-mail adresinizi girerek;virustemizligi.com'da yayınlanan her konunun mail'inize gelmesini sağlayabilirsiniz.

E-Mail Adresiniz:

0 yorum:

Yorum Gönder

Konu ile ilgili görüşlerinizi , soru ve sorunlarınızı
buradan bize iletebilir , diğer ziyaretçiler ile de
paylaşabilirsiniz.