System Security ( Sözde ) Antivirüs Uygulaması

Konuya başlarken şunu söylemeliyim ki bu bir VİRÜS.Detaylara birazdan gireceğiz ama önce kısaca bu sözde antivirüs uygulamasını tanıyalım.

Bu lanet şeyi nereden kaptığınızı düşünüyorsanız muhtemelen bir IRC ortamı ya da online oyun yamalarından olabilir.Aslında kendince masum ve yardım sever görünün bu uygulama içerisinde bir Truva Atı barındırıyor. Çalışma şekli antivirüs programlarını andırsa da ve hatta para verip lisans sahibi olabileceğinizi iddia etsede buna sakın inanmayın.

Bu uygulama yukarıda bahsedilen yollardan bilgisayarınıza indikten sonra rastgele isim veya numaralar ile kendisini şu klasör üzerine kaydediyor :

SPONSOR REKLAMLARI

C:\Document and Settings\All Users\Application Data\Rastgele İsim\Rastgelenumaralar.exe

ss5

Daha sonra yine kendince bir takım virüs listelerini aynı klasörün içerisine atıyor.Bununla birlikte bir kaç dosyayı da Windows\System32 klasörüne gönderiyor ki bu gönderdiği dosya hedef dosyasının ta kendisi.Ayrıca kendisini sistem başlangıç kaydına da eklemeyi unutmuyor.Bu kayıt sayesinde bilgisayarınız ilk açıldığında aşağıda ki gibi bir görüntü ile karşılaşıyorsunuz.

ss1

İşi iyice abartan süper antivirüs uygulamamız birde sizin için masaüstü resmi hazırlamış.Burda koca koca yazılar ile vermiş olduğu mesajda “Bilgisayarınızda çokça virüs var, bunları temizlemezseniz bütün bilgileriniz silinir” demeye getiriyor.Aslında bilgisayarınız da virüs olabilir, ancak en azından bu uygulama için bir şey ifade etmiyor.Düşünsenize hangi AV uygulamasında bu tür bir mesaj görebiliyorsunuz ? Buna kanan kullanıcıları bir güzel dolandırdıklarını da anlamamak için aptal olmak lazım herhalde.

ss2

Uygulama o kadar hiperaktif ki kendisini aynı zamanda bir FIREWALL olarak gördüğünden olsa gerek, siz o aktifken bir IE penceresi açmaya çalıştığınızda bilgisayarınızın büyük risk altında olduğunu ve internet bağlantınızın kesilmesi gerektiğini üstüne basarak söylüyor.Ayrıca bir yandan da Windows Güvenlik Duvarını da uyarmayı ihmal etmiyor.

ss3

Tabi yaptıkları bununla da bitmiyor.Durmadan saçma sapan uyarılar veren bu uygulamayı kapatmanız mümkün değil.Çünkü Tarih/Saat yanına kendisini attığı halde sağ veya sol tıkta herhangi bir menü görmüyorsunuz.Kapat butonu ise sadece gizlemeye yarıyor.Görev Yöneticini de deaktif ettiği için oradanda kapatmanız mümkün değil.Yani kısacası sözde virüsler sizi sarmış ve başınız çok büyük bir dertte gibi gösteriyor.

ss4

Aslında çözüm çok basit.Görev Yöneticisinin açılmaması dert değil.Şu adımları takip ederek bu gerzek uygulamadan kurtulabilirsiniz :

Başlat -> Çalıştır -> Msconfig ve Entere basın.
İçerisinde “All Users” yolu görünen tüm anahtarları kaldırın.Detay için resme bakın.
Sonra ki adımda CTRL + ALT + DELETE ile görev yöneticisini açın ve “15261122121″ ya da benzeri çalışan programın çalışmasını durdurun.Görev yöneticisi çalışmazsa bilgisayarı yeniden başlatın, bu durumda açılış kaydı kalktığı için system security çalışamayacaktır.

 

ss6

 

ESET Nod 32 AV uygulamasını indirin ve kurun.
Bilgisayarı yeniden başlatın ve Nod 32 ile derinlemesine analiz yapın.Gerisini o halledecektir.

 

ss7

 

Manuel olarak temizlemek zorunda olanların izlemesi gereken yol şöyle :

C:\Document and Settings\All Users\Application Data\Rastgele Sayılar klasörünü ( birden fazla da olabilir ) silin.Örnek için en üstteki resme bakın.
C:\Windows\System32\ansip.exe dosyasını silin.
Bu program ile ilgili tüm kısa yolları kaldırın.

Burayı dikkatle okuyun :

Açıklama : YUKARIDA Kİ YORDAMLARI UYGULARKEN SORUN YAŞIYORSANIZ VEYA PROGRAMLARINIZ ÇALIŞMIYORSA BİLGİSAYARINIZ DA BAŞKA VİRÜSLER DE OLABİLİR.AŞAĞIDA Kİ PROGRAMLARI İNDİRDİKTEN SONRA BİLGİSAYARINIZ AÇILIRKEN WİNDOWS YÜKLENİYOR PENCERESİNİ GÖRMEDEN KLAVYENİZDE Kİ F8 TUŞU İLE GÜVENLİ MODA GİRİŞ YAPIN.

Nod32 Trial Sürümünü indirmek için tıklayın.
Combofix indirmek için tıklayın.
Bilgisayarımda sadece bu sorun olduğuna eminim ve manuel yoldan sorunu çözmekte zorlanıyorum diyorsanız tıklayın

Soru : Bilgisayarıma programı kurdum ancak açmıyor ?
Cevap : Lütfen yukarı da kırmızı ve kalın harflerle yazılmış açıklamayı okuyun.
Soru : Bilgisayarı güvenli modda nasıl açarım ?
Cevap : Lütfen yukarı da kırmızı ve kalın harflerle yazılmış açıklamayı okuyun.
Soru : proqraammmmm açılmıııııyoooooo
Cevap : Lütfen yukarı da kırmızı ve kalın harflerle yazılmış açıklamayı okuyun.
Soru : Programlar nerede göremiyorum ?
Cevap : Lütfen yukarı da kırmızı ve kalın harflerle yazılmış açıklamayı okuyun.

Bu arada 01-07-2009 tarihi itibari ile canlı destek uygulamasına başladım.Fırsat buldukça sorunlarınız ile ilgili destek vermeye çalışacağım.Burayı tıklayarak msn destek adresini msn listenize ekleyebilirsiniz.

Kolay gelsin.

80 Yorum var

  1. Atakan

    Çok teşekkür ederim benim bilgisayarıma girmişti fakat Format atılınca gitti :) Başıma bidaha gelirse bunları yapacağım sağolun :)

  2. Mehmet

    Yadımlarınız için çok çok teşekkürler.Emeğinize sağlık, işe yaradı ve bu virüsten sizin sayenizde kurtuldum.

  3. Barış

    Ugraşıyorum, laptopu arasıra film izlemek için bir alıyorum elime, system security sayesinde hiç birşey açılmıyor.Umarım dediklerin işe yarar.Msconfig den yapamadık, çalıştır hiç bir şey çalıştırmıyor.Nod32 yüklüyorum şu an, güvenlik kipten bakacağım.

  4. Şevket

    Eyvallah ki ne eyvallah.4-5 beş saat uğraştım, oysa çözüm ne kolaymış.Teşekkürler, Allah senden razı olsun yaptığın iyilikler için.

  5. Kalasnikow

    Eyvallah, kurtardın beni bu beladan.Allah ne muradın varsa versin.Tekrar tekrar teşekkürler

  6. Ömer

    Çoook teşekkürler

  7. Ayşe

    Öncelikle ilginiz için çok teşekkür ederim.İlk aşamayı yapıyorum ama gerisi çıkmıyor.Heralde virüs tamamen sarmış.Verdiğiniz yardım resminde ki program yani sistem yapılandırma yardımcı programı bizde yok galiba veya yanlış yere bakıyorum.Sizden rica etsem bana yardımcı olur musunuz ? Ayrıca msn açılmıyor, müzikte dinlenmiyor.Daha açık bir yardım rica edebilirmiyim.Şimdiden ilginiz için teşekkür ederim.

  8. Excellence

    Derinlemesine analiz için teşekkür ve tebriklerimi bildirmek isterim.

  9. Derya

    Çok çok teşekkür ederim.Ne biçim bir bela ise bu sonunda kurtuldum sanırım.Sanırım diorm çünkü şu anda kaldırmakla uğraşıyorum.Çok teşekkür ederim.

  10. Emrecan

    Tüm adımları uyguladım ve işe yaradı.Gerçekten çok teşekkür ederim.

  11. YarıMekanik

    Merhaba Hande,

    Orada bahsi geçen konu MSCONFIG başlangıç ayarlarının değiştirilmesi ile ilgili olan konudur.Eğer çalıştıramıyorsanız yazının sonunu okuyun.

  12. Hande

    İçerisinde “All Users” yolu görünen tüm anahtarları kaldırın.Detay için resme bakın’ ne demek bunu anlayamadım yardım nolur.

  13. YarıMekanik

    Merhaba Nihat,

    Sorununu çözmene sevindim.Bu sorunun kaynağını yazının başında anlattım.Şayet bu tür bir uygulama bilgisayarınızda kurulu ise ve antivirüs programınız da yoksa o zaman tekrar etme riski var.Ancak bu korkuyla yaşamanında bir manası yok.Ücretsiz yazılımlar konusunda daha dikkatli olursanız tekrar başınıza geleceğini sanmıyorum.

    Tekrar geçmiş olsun.

  14. Nihat

    Aklına,eline sağlık, hızır gibi yetiştin.Yaklaşık 20 dk önce nasıl yaparım bu ne derken masa üstünde yazan kelimelerden iki satır google’a yazınca senin paylaşmını gördüm ve çok işime yaradı.Tekrardan çok teşekkürler.Pc yi kapatıp açtım, şu an sorun yok fakat bu olay böyle tekrarlarmı.Yoksa senin bahsettiğin gibi yaptıktan sonra yine tekrar edebilirmi ? Takipteyim.

  15. YarıMekanik

    Geçmiş olsun arkadaşlar.

  16. Havva

    Sırayla hepsini uyguladım az önce.Nod 32 çalışıyor şu anda.İnşallah kurtulurum şu illetten.Çok teşekkürler yardımınız için.Çok sade ve güzel anlatmışssınız.

  17. Zafer

    Allah sizden razı olsun.Ben her dediğinizi yaptım ve oldu.Yarımekanik çok teşekkür ederim açıklama ve anlatma örnek vererek süper olmuş.

  18. YarıMekanik

    Aylin,

    Burayı tıklayarak msn destek adresini msn listenize ekleyebilirsiniz.

  19. Aylin

    Arkadaşlar dediğiniz herşeyi uyguladım ama hala aynı.Hiç bir programı kuramıyorum.Msconfig de açılmıyor.Güvenli moda aldım dedğiniz diğr şeyleride yaptım ama hala aynı.Lütfen bana yardım edin.

  20. YarıMekanik

    Kevser,

    Yazının en altında şöyle bir ifade var : Burayı tıklayarak msn destek adresini msn listenize ekleyebilirsiniz.

  21. Kevser

    Msn adresiniz nerede yazıyor ?

  22. YarıMekanik

    Defalarca kere tekrarladım ve yine söylüyorum :

    MSCONFIG yordamı açılmıyorsa sisteminizde başka virüsler de var demektir.LÜTEN DİKKATE ALIN VE BİLGİSAYARINIZI GÜVENLİ MODDA AÇARAK COMBOFIXI ÇALIŞTIRIN.

  23. Şahin

    Bende msconfig hiç açılmıyor yardım.

  24. YarıMekanik

    Merhaba Nurcan,

    Sizi destek adresine ekledim.Kabul ederseniz sorununuzu çözelim.

  25. Nurcan

    Dediğiniz rakamlı klasörleri userdata da buldum ve sildim.Yalnızca index diye bi klasörü silemiyorum.

  26. Ferhat

    Dediklerinizi teker tekrer uyguladım ama hiç bi sonuca varamadım.Program zaten yeni bir program kurmayı engelliyor.Verdiğiniz 2 download adresinden indirip kuramıyorum.Yardm edersenız sevinirim.Mail adresinızide ekledim sizi bekliyorum

  27. Nurcan

    Dediğiniz herşeyi denedim ama msconfig açmıyor.Application Datayı göremiyorum pcde.Nasıl silebilirim acil yardımınız lazım.

  28. YarıMekanik

    Ercan,

    Yazıda ki adımları tam olarak okuyup uygulaman gerekiyor.

  29. Oğuz

    Allah razı olsun dediklerini yapmadımda şu CTRL + ALT + DELETE yaptım, program çalışmadı.Sonra tüm programlarını kapattım bitti :D

  30. Ercan

    Kafam karışık ancak dediğiiz şeyler anladığım kadarıyla yapacağım.İndir dediğiniz şeyi indirip uygulayamam çünkü bilgisayarım internete girmiyor,girsede site açmıyor.O linki tıklayacağım sayfaya gelemem.O yüzden yapabildiğim kadarıyla diğer şeyleri yaparım.

  31. YarıMekanik

    Ercan,

    Kafanız karışmış gibi görünüyor.Sadece şurada ki programı indirin ve çalıştırın.Tüm işlemleri bitirmesini bekleyin ve yönergeleri takip edin.Çalışmazsa güvenli modda bilgisayarınızı açıp çalıştırın.

  32. Ercan

    Özenli ilginiz için sonsuz teşekkürler.O zaman ben ilk iş çalıştır -> mconfig yöntemini deniyorum.All usersları siliyorum ve nod yüklüyorum.Olmazsa ikinci yöntem C den doc. settings ve Windows 32 yolunu izliyorum.Peki tüm bunları yapmadan önce güvenli mod yapmam şartmı.İlginiz alakanız ve önemli bilgileriiz için tekrar tekrar teşekkürler.

  33. YarıMekanik

    Merhaba Ercan,

    Sırayla sorularına cevap vereyim :

    - “All users yolu ne demek, nasıl anlayacağım öyle olduğunu ?”

    All users bir sistem klasördür ve yazı içinde ki resimde de göreceğiniz gibi bu saçma uygulamanın eklentilerine ait dosyalar o klasör içerisinde mevcut başka klasörler içerisinde tutulmaktadır.Bunu anlamak kolay, resimde ki 5 ve 6. satırlara bakın.

    - “Ayrıca onu yaptıktan hemen sonra bir antivirus prg. yükleyip aktive etmek mecbur mu ?”

    AV uygulamasını yukarda ki adımları tamamladıktan sonra sistemin güvenliğini koruma amaçlı kurup kullanacaksınız.Diğer türlü zaten her halukarda böyle bir yazılıma ihtiyacınız var.

    -”Manuel olarak çalıştırmak zorunda olanlarda farklı bir yol göstermişsiniz, neden öyle bir zorunluluk olur teknik olarak ?”

    Burda manuel olarak anlatım yapmak zorundayım ve bunun 2 sebebi var.1.Kullanıcılar bu tür durumlara karşı daha tecrübeli olmalılar 2.Herkesin durumu aynı olmayabilir.Ama şu ana kadar kullanıcıların genelinin bilgisayarlarında zaten başka virüslerde bulunduğunu gördüm yorumlardan.O yüzden bu işin birde hemen kurtul çözümünü yazmak zorundaydım.

    -”O yolu denerken documents açılmayabilir mi ?”

    Evet, bi önceki satırda bahsettiğim gibi başka virüsler de olabiliyor ve MSCONFIG ile yapılacak işlemi yapamıyor kullanıcılar.

    -”O zaman ne yapacağız ?.Diğer arkadaşlar combifix i çaşıtrdık diyorlar,gösterdiğiniz uygulamalarda öyle bişeyden bahsetmiyorsunuz,o nasıl yapılacak ?”

    O zaman combofix kullanarak diğer virüslerden kurtulacaksınız.Ancak tekrar ediyorum, combofix bu virüsü silmez.Sadece deaktif eder ve siz ya AV kullanarak ya da yukarda ki işlemleri yaparak tamamen ortadan kaldırmak zorundasınız.Gösterdiğim uygulamalardan sonra en altta bir link ekledim.Bu linkten CF indirliyor.Onun nasıl çalıştığını anlatmaya gerek olmadığı için detaya girmemiştim.

  34. Ercan

    Yazdıklarınızı görünce çok sevindim, aynen durumumu anlatıyor.Çözümüde belirtiyorsunuz ancak ben bilgisayardan pek anlamadığım için hemen kavrayamıyorum.Kafam karıştı, çalıştırdan msconfig yaptıktan sonra all users yolu görünenleri kaldır diyorsunuz.All users yolu ne demek, nasıl anlayacağım öyle olduğunu.Ayrıca onu yaptıktan hemen sonra bir antivirus prg. yükleyip aktive etmek mecbur mu ?.Manuel olarak çalıştırmak zorunda olanlarda farklı bir yol göstermişsiniz, neden öyle bir zorunluluk olur teknik olarak.O yolu denerken documents açılmayabilir mi ? O zaman ne yapacağız ?.Diğer arkadaşlar combofixi çalıştırdık diyorlar,gösterdiğiniz uygulamalarda öyle bişeyden bahsetmiyorsunuz,o nasıl yapılacak ?.Yardımlarınız için çok teşekkür ederim, acil olarak lazım bu bilgiler bana, kusuruma bakmayın.

  35. YarıMekanik

    Kaan,

    Bilgisayarınızı açarken windows başlangıç ekranı gelmeden F8 tuşuna seri olarak basmalısınız.Gelen menü sayesinde bu modu etkinleştireceksiniz.

  36. Kaan

    Güvenli Moda nasıl geçerim ?

  37. YarıMekanik

    Kevser ve Mustafa,

    Uygulamayı Güvenli Modda çalıştırmayı deneyin.

  38. Mustafa

    Yardımız çok güzel.Ben combofixi kurdum ama açamıyorum.Açıyorum hemen kapıyor.Ne yapmalıyım acil yardım lazım.Şimdiden teşekkür ederim.

  39. Kevser

    Combofixi çalıştır dediğim halde çalıştırmıyor.Ne yapacağım ben.Bunun başka bir yöntemi yok mu ?

  40. Anıl

    Çok teşekkürler combofix i krup çalıstırdıktan sonra olay bitti, bütün işi halletti

    Pc açılırken görev yöneticisini açabiliorsunuz tahminimce görev yöneticisini açıp programı sonlandırıp C:\Document and Settings\All Users\Application Data\Rastgele Sayılar klasörünü silebilirsiniz

    Ama siz yinede arkadaşın anlattığı kesin çözümü deneyin.Çaresizler benimkini denemesinler.

  41. YarıMekanik

    Hakan,

    Geçmiş olsun o zaman :)

  42. Hakan

    Yaptım sonunda sağol, dediğin gibi oluyormuş.

  43. YarıMekanik

    Hakan,

    Sizin durumunuzda diğer yorumlar da ki bazı kullanıcıların düştüğü durum ile aynı.Bilgisayarınızda mevcut başka virüs sorunları olabilir.Bu yüzden bilgisayarınızı güvenli modda açın ve yazının sonunda linkini verdiğim programı çalıştırın.Programın işi bittikten bilgisayarı yeniden başlatın, sonra antivirüs programınızı çalıştırın.Eğer çok acil bir durum söz konusu ise msn adresini ekleyin.Teamviewer ile destek verebilirim

  44. Hakan

    Dediklerini yapıyorum daha dogrusu yapmaya çalışıyorum ama hiç bir program çalıştırmama izin vermiyor.”Başlat -> Çalıştır -> Msconfig ve Entere basın” bunu yapmaya çalışınca programın çalışmasına engel oluyor.”C:\Windows\System32\ansip.exe dosyasını silin”.Burdanda baktım böyle bir dosya da yok, lütfen yardımcı olun bilgisayar format atamam zor durumdayım.

  45. YarıMekanik

    Fırat,

    Msn adres listenize yukarıda verdiğim adresi ekleyin.

  46. Fırat

    Manuel silmeyi denedim(nod32yi virüslü(!) diye açtırmıyor), fakat bende dosyanın kullanıldığını ve silinemeyeceğini söylüyor.Bir de yukarıda dosyanın saat/tarih yerinde görünmedini söylemişsiniz ama şuan bende görünüyor.Program indirdiğimde ne zaman çalıştırsam ona da engel oluyor.System32′de ansip.exe diye dosya yok,”ansi” diye bir tane var fakat exe değil.Virüsün sürümünün 4.52 olduğunu da yazıyor.Dosyayı açtığımda yukardaki dosya görünümünde değildi, sadece logo ve bir tane daha başka dosya vardı ve yine yukardaki gibi logonun altında ”marka yazısı” yoktu.Kafam gerçekten karışmış durumda lütfen yardım edin.

  47. YarıMekanik

    Şahizer,

    Olmuyoru biraz açıklayın, hata mesajı mı alıyorsunuz ?

  48. Şahizer

    Yaptım ama olmuyor

  49. YarıMekanik

    Onur,

    Hata mesajını buraya yazarsanız çözüm bulabiliriz.

  50. Onur

    Ben de combofixi yükledim ama bilgisayar güvenli modda açılmıyor hata veriyor.

  51. Azazil

    Muhteşemsin.Başımı ağrıttı ya ne lanet seyler var!!! Pc kurtarma veya en yararlı bilgiyi verme konusunda ödül vermemi isteseler ödül kesinlikle senin.Teşekkürler.

  52. YarıMekanik

    Güli,

    Yorumları okursan çözüm bulacaksın

  53. Güli

    Ya çalıştır yapıyorum ama açılmıyor, tüm programları kapatıyor bu lanet şey ne yapmalıyım ?

  54. Yiğit

    Harikasın ;) .Kafayı yemek üzereydim.Bu virüs programını yapanı takdir ettim.

  55. YarıMekanik

    Meride,

    Güvenli modun açılmamasından kastın nedir ? Hata mesajı alıyorsan buraya yazarmısın ?

  56. Meride

    Programı yükledim ancak güvenli mod açılmıyor.

  57. Soner

    Mükemmel ve ayrıntılı açıklamalardan yola çıkmamız sağlanmış.Emeği geçen herkese teşekkürler.

  58. Can

    Ya galiba bi insanın bi insana ancak bu kadar yardımı dokunabilir.Sayende bilgisayarıma giren virusu sağ salim yollladım, çok tesekkur ederım.

    Arkadaşlar bu arada bu vürusu yok etmede skıntısı olanlara, arkadasımız kadar fayda sağlayamasamda vırusu yok etmede edındıgım bı kac tecrubemı paylasarak katkıda bulunabilirim:) Moralınızı bozmayın bu sitede bir şekilde çözümü bulunuyor.

  59. YarıMekanik

    @Can,
    @Bahar,
    @Can,

    Güvenli modda açarak combofix programını çalıştırın.

  60. Can

    Ben silemiyorum ne yapacağım ?

  61. Can

    Ben bu dediklerini yapmaya çalıştım ancak msconfig yada combofixi açamadım.Başka bir yol varsa anlatırsan sevinirim ?

  62. Bahar

    Dediklerinizin hepsini yapmaya çalıştım ama combofix dahil hiç bir şeyi açmama izin vermiyor.Üstelik pc benim değil.Yardımcı olursanız sevinirim.

  63. Mert

    Çok Teşekkürler siz olmasaydınız pc göçecekti.Allah razı olsun sizden

  64. YarıMekanik

    Burak,

    Nod32 ile derinlemesine bir tarama yapmayı unutma.Çünkü combofix ile fixlenen bu sorun tekrar başını ağrıtabilir.

  65. Burak

    Beni bir dertten kurtardın.Normal modda dediklerini yaptıysamda silemedim.Ama güvenli modda combofixle temzilendi.Çok teşekkür ederim.

  66. YarıMekanik

    Emre,

    Yazının en sonuna bir uygulama linki bıraktım.Onu çalıştırıp gerekli işlemleri yaparsan sonra ki adımları da kolaylıkla halledeceksin.

  67. Emre

    Bu program beni çok uğraştırdı.Hiçbir şekilde kaldıramıyorum, senin dediklerini yapıyorum ama bir türlü NOD23 programını bilgisayarıma kuramadım.Güvenli moddayken programın kurulmasına sistem izin vermiyor.Nomal oturumdada zaten hiçbirşey yapamadığım gibi onu da kuramıyorum ne yapmalıyım ?

  68. YarıMekanik

    Sevgili İbrahim,

    Aslında yazmış olduğun yorum tüm yazıyı okumadan ve incelemeden yapıldığı için yayınlanmayacaktı ancak okuyan diğer kullanıcılara örnek olsun diyerek yayınlama kararı aldım.Öncelikle şunu bilmelisin ki bu kadar ekran görüntüsü ve sorunun adım adım çözülmesi ile ilgili verdiğim detay sana hala “Program ile ilgili sorun yaşamamış olduğum” etkisi uyandırması çözmeye çalıştığın sorunun kaynağının yine sen olduğunu düşündürüyor bana.

    Bilgisayarın DOS ortamından Güvenli Moda geçişinin bu zararlı uygulama tarafından nasıl engellendiğini, Masaüstü gelip bu zararlı uygulama yüklendiği halde MSCONFIG yordamını kullanarak “Çok hızlı davranıp” nasıl kapattığını, bir programın nasıl olupta akıllandığını, ve “ne yapsamda kaldıramadım” diyerek desteklediğin ve kaldıramadığın yöntemleri resim ve maddeler halinde hazırlayıp bana link gönderirsen sana burda makalenin yayınlanması konusunda söz veriyorum.

    Konuyu ve konu altında ki yorumları hala okumadığıa inanıyorum, çünkü burada sırf sizin gibi insanlar konuları amacından saptırmasınlar diye eklenmemiş o kadar çok teşekkür yorumu var ki.

    Yayınlanan iki mesajında birbiriyle çelişmesi enteresan tabi.Çünkü düşünemediğin diğer konu bu uygulamayı yüklemeden önce muhtemelen sistem üzerine bulunan başka tür virüsler mevcut olduğu ve sen burda ki adımları uygulamaya çalışırken onlarında yaşadığın sorunlara olan katkısı ( Şu bu uygulama çalışmıyor ki demenden bunu anlıyorum) .Yorumlar içerisinde Meryem isimli kullanıcının yorumlarına ve benim verdiğim cevaplara göz atmanı tavsiye ediyorum.

    Kolay gelsin.

  69. İbrahim

    Bir yolu daha var, önceki yorumu yazdıktan sonra buldum.

    Bilgisayarınız açılır açılmaz çok hızlı davranıp Başlat/Çalıştır dan Msconfig komutunu veririseniz programı devre dışı bırakıp temizlik işlemini yapabilirsiniz.Yanlız Pc masaüstü görünür görünmez komutu vermelisiniz.

  70. İbrahim

    Ya arkadaşım sen şunu yap bunu yap demişsin.Sanırım bu sorunu tam olarak yaşamamışsın.Sen bu konuyu açtığından beri bu program baya akıllanmış sanırım veya senin programdan haberin yok.

    Öncelikle program ne başlat çalıştıra izin veriyor nede bilgisayarı güvenli modda açılmasına izin veriyor.Direk olarak bilgisayarda tam bir güvenlik sağlıyormuş gibi görünüyor ama kullanıcısına hiç birşey yaptırmayan bir güvenlik programı :) Sonuç olarak bunu ne yapsam da kaldıramadık.
    Sorunuzun cevabı : Bilgisayarınızı formatlayınız

  71. YarıMekanik

    @Meryem,
    Sistem geri yüklemesi yapmanıza gerek yoktu, aksine kapatmanız daha iyi olurdu ama neyse.Derinlemesine analiz sonrasında NOD32 silemediklerini engeller, eğer NOD32 programı aktif ve güncelse artık korkmanız gereken hiç bir şey yok demektir.Geçmiş olsun

  72. Meryem

    Nod32 kurduk derilemesine temizledi.Windows/Isass.exe doyasında kalmış, sistemi geri yükledik geçmiş bir tarihe.Bu bir çözüm yolumu ? Nod32 hala truva atı türevleri buluyor.Sizin dediğiniz gibi güvenli modda açp yaptık, başka bir şey tavsiye edermisiniz?

  73. Meryem

    Ne lanet bir şeymiş bu sabahtan beri uğraşıyoruz.Teşekkür ederim bizlere bilgi verdiğiniz için.

  74. YarıMekanik

    @Meryem,
    Windows masaüstünü görmeni sağlayanda bir exe dosyasıdır (Explorer.exe).Şayet exe dosyaları ile ilgili sorun varsa bu durumda masaüstünü göremezdiniz.Ancak antivirüs uygulamalarını sonlandıran başka bir virüs ile ilgili sorun yaşıyor da olabilirsiniz.Sistemi güvenli modda açtınız mı ? Bu yolu kullanarak temizlemeyi denediniz mi ?

  75. Meryem

    Exe olan hiç bir şeyi çalıştırmıyor.Sizin verdiğiniz dosyayı da çalıştırmıyor ne yapacağız ?

  76. YarıMekanik

    Hatice,
    Bilgisayarınız açılırken Window başlıyor ekranı gelmeden önce seri olarak F8 tuşuna basmalısınız.

  77. Hatice

    Bilgisayar güvenli modda nasıl açılıyor ?

  78. YarıMekanik

    @Fatih,

    Burayı tıkla, çalıştır ve işlemleri takip et.Daha sonra NOD32 kurulumu yapıp sistemi tara.Ancak bu işlemleri sistemi F8 ile güvenli modda açarak yaparsan halledebilirsin.

  79. Fatih YAZICI

    Çok güzel açıklanmış fakat ilginç olan bu program msconfig’i de açmama izin vermiyor.

Yorum Yaz ( Türkçe gramer ve imla kurallarına uymayan yorumlar yayınlanmaz. )