Msn Virüsü – Youtube a Sorunsuz Girmek İçin Yükle
![]()
Kimimiz meraktan, kimimiz ise bilinçsizce MSN Messenger sohbet pencerelerinden bize gelen linkleri dikkatsizce tıklıyoruz.Aslında dikkat ederseniz pekte anlamlı olmayan bu dosya gönderim mesajları ya da linkleri tıklamak için hiç bir sebep yok.Fakat hazırlayanların ilgi çekilebileceğini düşündükleri bir tek cümle sayesinde başınız belaya girebiliyor.Bu durumda sorun yaşayan sadece siz değil sizin listenizde ki insanlarda oluyor bunu unutmayın.
Gelelim esas konuya.Eğer konuşmalarınız sırasında konu başlığında ki gibi bir mesaj alıyorsanız ki hemen altında indirmenizi istediği birde dosya göreceksiniz, yapmanız gereken ilk şey göndericiyi uyarmak.Eğer tıklayıp çalıştırmaya uğraştıysanız o zaman sorunu çözmek için birazdan anlatacağım yolu kullanmanız gerekiyor.Öncelikle başınıza gelen şeyi öğrenelim.
Siz gelen dosya ya da linki açıp dosyayı antivirüs programı uyardığı halde ( bazen uyarmayabilirde ) koşulsuz olarak çalıştırdıysanız, çalıştırdığınız virüs öncelikle kendini sistem klasörü içerisine kopyalıyor.Bununla birlikte bir kaç dosya daha yaratılıyor ancak sizin WLM penceresi ile giriş yapmanız esnasında bu virüs kendisini bir VBS ( form1 penceresi görünebilir ) dosyası ( Visual Basic Script ) olarak çalıştırıyor.Akabinde kendisini WLM üzerine yamamış oluyor ve siz hangi durumda olursanız olun sizden habersiz olarak kullanıcılara kendisini yollamaya çalışıyor. Kullanıcılar bu pencere üzerinden sizlere cevap yazsalarda olmayan bir pencerenin mesajı da doğal olarak gitmeyeceğinden siz cevapları göremiyorsunuz.
Ancak bu virüsü almanız demek sizin için sadece bu şekilde sizden habersiz mesajlar yollanması anlamına gelmiyor.Sisteminiz, kendisini durmadan WLM üzerine yamamaya çalışan bir solucan yüzünden devamlı şekilde kararsız çalışıyor, bunu işlemcinin performansından anlayabilirsiniz.Sisteminizde ki ani yavaşlamanın sebebi mutemelen budur.Tabi şifrelerinizi kaybetme olasılığınızı da düşünürseniz ne kadar risk altında olduğunuzu daha iyi anlayabilirsiniz.Kötü niyetin sonu yok sizinde anlayabildiğiniz gibi.
Benim kullanıcının sisteminde görüp tahmin ederek sildiğim dosya isimleri şu şekilde :
SPONSOR REKLAMLARI
• wincault.exe
• nsreg.dat
• bcmwl.dms
• set.tmp
Yukarda adı geçen dosyaların en az 2 tanesinin bu konuyla ilgili olduğunu söylemeliyim.Yapmanız gerekenler :
• Bilgisayarı Güvenli Mod ile başlatın.
• EÄŸer sisteminizde gizli dosya ve klasörleri görmek ile ilgili bir sorun yaşıyorsanız öncelikle “ComboFix” uygulamasını indirin ve çalıştırın.Gerekli yönergeleri takip ederek iÅŸlemi tamamlayın.Sisteminiz yeniden baÅŸlatılabilir.
• Daha sonra kök klasöre giderek yukarda adı geçen dosyaları bulun ve silin.Bu iÅŸlemi yapmadan önce Klasör Seçeneklerinde ki “Gizli klasör ve dosyaları göster” seçeneÄŸinin aktif olduÄŸuna emin olun.
• Bilgisayarınızı yeniden başlatın.
Eğer bu tür durumlara düşmek istemiyorsanız size tavsiyem msgplus.net üzerinden Messenger Plus indirmeniz.Bu uygulama sizi gereksiz link gönderimlerinden koruyabilir.Ayrıca yukarda ki bilgi sadece bu şekilde mesaj gönderen bir solucan değil pek çoğu içinde geçerlidir diye düşünüyorum.
Virüssüz günler geçirmeniz dileğiyle.
Sizin gibi yardım sever arkadaşların olması ve bizleri bilgilendirmesi çok güzel.Teşekkür eder, iyi çalışmalar dilerim.