

Zararlı İsmi : CoreGuard Antivirus 2009
Hijackthis raporunda görünen girdileri :
O4 - HKCU\..\Run: [Coreguard Antivirus 2009] C:\Program Files\Coreguard Antivirus 2009\Coreguard 2009.exe
O10 - Unknown file in Winsock LSP: c:\program files\coreguard antivirus 2009\firewall.dll
O10 - Unknown file in Winsock LSP: c:\program files\coreguard antivirus 2009\firewall.dll
Etiketler :
User's activity loggers detected!
It's strongly recommended to remove detected threats right now!Most of the viruses and worms on your PC because of visiting pornosites or warez/torrent sites.
ANTIVIRUS IS RUN IN DEMO MODE. ACTIVATE YOUR ANTIVIRUS OTHERWISE ALL THE DATA WILL BE LOST OR DAMAGED!
DANGEROUS! ANTIVIRUS DETECTED SOME HARMFUL PROGRAMS ON YOUR PC! THEY MAY CORRUPT YOUR INFORMATION OR SEND IT TO HACKERS.
PLEASE, OPTIMIZE YOUR PC. IT RUN ONLY 10%.
There is unauthorized antivirus software detected on your computer. It is recommended you to remove it, otherwise it could conflict with CoreGusard Antivirus 2009.
Ek Bilgiler : Rogue Security Program(Sahte Güvenlik Programı)
http://www.virustemizligi.com/2008/07/nedir-rogue-sahte-yazlm.html
Aşama 1 :
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
veya
http://rapidshare.com/files/219420665/mbam-setup1.36.zip
İlk olarak yukarıdan Malwarebytes'Anti Malware'i indirin.(3 mb)
Programı kurun.
Update bölümünden güncelleyin.
Perform full scan diyip bütün sürücüleri işaretleyip ; taramanın bitmesini bekliyorsunuz.
Tarama bittiğinde show results diyince bulduğu zararlıları görebilirsiniz.
Remove selected deyip ; biraz bekliyorsunuz.
Bilgisayarınızı yeniden başlatın.
Restart sonunda Bulduğu nesneler karantinaya geldi..
Buradakileri de delete all diyerek uçurabilirsiniz.
Başlat > Programlar menüsünde kalan artıkları ( tıklanınca hatalı kısayol uyarısı veren kısayol ve klasörü el ile silin)
Aşama 2 :
--> Aşağıdan SmitFraudFix'i indirin.
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
(SmitfraudFix özel olarak geliştirilmiş bir remove tooldurAntivirus programınız birçok işlem yapabilmesinden dolayı potansiyel tehlike vs. diye uyarı verebilir.Bu uyarıları kaale almayın )
İndirdiğiniz dosyayı masaüstüne çıkarın.
Bilgisayarınızı kapatıp , Güvenli Mod'da açın.
SmitFraudFix.exe dosyasını çalıştırın
Klavyeden herhangi bir tuşa basın.

Gelen ekranda 2 yazıp enter'layın.

Do you want to clean the registry ? sorusuna Y yazıp enter diyerek cevaplayın.
Eğer Replace infected file ? diye uyarı alırsan ona da aynı şekilde Y yazıp enter'layın.
İşlem bittikten sana (bir .txt dosyası açtıktan sonra) bilgisayarını kapatabilirsiniz.
Malwarebytes' Anti-Malware ve SmitFraudFix temizleyebileceğiniz girdileri CoreGuard Antivirus 2009 girdileri
Kayıt Defteri Girdileri:
HKEY_CURRENT_USER\Software\CoreGuard
HKEY_CLASSES_ROOT\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Coreguard Antivirus 2009
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "Coreguard Antivirus 2009"
Klasörler :
c:\Program Files\Coreguard Antivirus 2009
c:\Program Files\Coreguard Antivirus 2009\Help
c:\Program Files\Coreguard Antivirus 2009\Help\images
%UserProfile%\Start Menu\Programs\Coreguard Antivirus 2009
Dosyalar :
c:\Program Files\Coreguard Antivirus 2009\blacklist.cga
c:\Program Files\Coreguard Antivirus 2009\core.cga
c:\Program Files\Coreguard Antivirus 2009\CoreExt.dll
c:\Program Files\Coreguard Antivirus 2009\Coreguard 2009.exe
c:\Program Files\Coreguard Antivirus 2009\firewall.dll
c:\Program Files\Coreguard Antivirus 2009\Uninstall.exe
c:\Program Files\Coreguard Antivirus 2009\Help\reg.html
c:\Program Files\Coreguard Antivirus 2009\Help\support.png
c:\Program Files\Coreguard Antivirus 2009\Help\unreg.html
c:\Program Files\Coreguard Antivirus 2009\Help\images\delete.png
c:\Program Files\Coreguard Antivirus 2009\Help\images\info.png
c:\Program Files\Coreguard Antivirus 2009\Help\images\plus_circle.png
c:\Program Files\Coreguard Antivirus 2009\Help\images\tick.png
c:\Program Files\Coreguard Antivirus 2009\Help\images\warn.png
c:\Program Files\Coreguard Antivirus 2009\Help\images\buttons
c:\Program Files\Coreguard Antivirus 2009\Help\images\buttons\offline.gif
c:\Program Files\Coreguard Antivirus 2009\Help\images\buttons\online.gif
c:\Program Files\Coreguard Antivirus 2009\Help\images\buttons\voice.gif
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\Coreguard 2009.lnk
%UserProfile%\Desktop\Coreguard 2009.lnk
%UserProfile%\Start Menu\Programs\Coreguard Antivirus 2009\Coreguard 2009.lnk
%UserProfile%\Start Menu\Programs\Coreguard Antivirus 2009\Uninstall Coreguard Antivirus 2009.lnk
RSS

































