trojen vundo bu virüsü bilen varmı silemedim
TANIM:
Trojan.Vundo, reklam pencereleri açan bir adware program bileşenidir. Web bağlantısı içeren spam maillerle bulaşır.
Etkilediği Sistemler: Windows 95, Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP, Windows Server 2003
ÇÖZÜM:
Bu trojana ait temizleme araçlarını kullanabilirsiniz.
Symantec: Fix.Vundo
Eğer bir sonuç alamazsanız aşağıdaki adımları takip edin:
Windows XP'de aktif olarak kullanılan Sistem Geri Yükleme özelliği ile virüs, solucan veya trojan içeren dosyalar yedeklenmiş olabilir. Windows, diğer programların bu yedek dosyalara erişmesini engeller (antivirüs yazılımları dahil). Bilgisayarım'a sağ tıklayıp Özellikler bölümüne girin. Açılan pencerede Sistem Geri Yükleme sekmesine tıklayıp kutucuğu işaretleyerek bu servisi kapatın.
Antivirüs yazılımınızı internetten veya üreticinin sağladığı paketler yardımıyla güncelleyin.
Bilgisayarınızı güvenli modda açın.
Tüm sistemi taratın. Eğer Trojan.Vundo içeren dosyalar bulunduysa ve antivirüs programınız bu dosyaları silemediyse, bilgisayarınızı güvenli modda başlatın ve tekrar taratıp bulunan dosyaları silin.
Başlat'tan Çalıştır'a girin ve 'regedit' yazıp enter tuşuna basın.
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ATLEvents.ATLEvents\CLSID
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ATLEvents.ATLEvents.1\CLSID alt anahtarlarına ulaşıp sağ pencerede bulunan "[Default value]" = "{02F96FB7-8AF6-439B-B7BA-2F952F9E4800}" değerini silin.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce alt anahtarına ulaşıp eğer varsa, sağ pencerede bulunan "*WinLogon = "[Trojan full path file name] ren time:[random number]" değerini silin.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce alt anahtarına ulaşıp eğer varsa, sağ pencerede bulunan "*[Trojan içeren dosya adı]" = "[Trojan içeren dosyanın tam adresi] rerun" değerini silin.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\ alt anahtarına ulaşıp sağ pencerede bulunan "*[Trojan içeren dosya adı]" = "[Trojan içeren dosyanın tam adresi]" değerini silin.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\ActiveState
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02F96FB7-8AF6-439B-B7BA-2F952F9E4800}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\
Browser Helper Objects\{02F96FB7-8AF6-439B-B7BA-2F952F9E4800} alt anahtarlarını silin.