Brontok Virüsü Temizleme

Durum
Mesaj gönderimine kapalı.
Bu virüs komut penceresine (CMD) girmeyi, antivirüs sitelerine girmeyi, ".exe" uzantılı dosyaları indirmeyi engelleyen, görev yöneticisine girişi engelleyen bunları yaptığınızda bilgisayarınızı yeniden başlatan bir virüstür.

1. Adım: Virüsü temizlemek için ilk önce şu adresten zip halinde Process Explorer indiriniz.

https://download.sysinternals.com/files/ProcessExplorer.zip

2. Adım: Programı zipten çıkarın ve Process Explorer'i çalıştırın.
Klasör simgeli olan virüsün kendini sistem dosyası gibi görünmesini sağlayan sahte olan dosya ve konumları:

Brontok Virüsünün Dosya Konumlarıyla Dosyasının Adları
Kod:
%WINDIR%\eksplorasi.pif
%UserProfile%\Local Settings\Application Data\smss.exe
%UserProfile%\Local Settings\Application Data\services.exe
%UserProfile%\Local Settings\Application Data\lsass.exe
%UserProfile%\Local Settings\Application Data\csrss.exe
%UserProfile%\Local Settings\Application Data\inetinfo.exe
%UserProfile%\Local Settings\Application Data\winlogon.exe
%UserProfile%\Start Menu\Programs\Startup\Empty.pif
%UserProfile%\Templates\WowTumpeh.com
%WINDIR%\%CURRENT_USER%'s Setting.scr
%WINDIR%\ShellNew\bronstab.exe

Yukarıda verdiğim konumlarda ve dosyalarda virüs kendini gizler. Sistem dosyası gibi gözüken verdiğim konumlarda bulunan klasör simgeli işlemleri Process Explorer ile durdurun. Böylece virüs devre dışı kalacaktır.

3.Adım: Brontok virüsünü devre dışı bıraktığımıza göre artık geriye virüsü temizlemek kaldı. Verdiğim linkten MalwareBytes Anti-Malware 'yi indirin.

https://downloads.malwarebytes.com/file/mb3/

4. Adım: MalwareBytes Anti-Malware kurun ve çalıştırın. Ve sonra sistemi taratın bulunan zararlıları temizleyin.

Ya da MalwareBytes Anti-Malware kurup temizlemek yerine "BitDefender Brontok Removal Tool" adlı temizleme aracını indirin ve temizleyin.
 
Son düzenleyen: Moderatör:
Durum
Mesaj gönderimine kapalı.

Yeni konular

Geri
Yukarı