Çözüm PortalSepeti Virüsünü Kaldırma Rehberi

Bu konu bir çözümü açıklamaktadır. Herhangi bir çözüm açıklanmadığını düşünüyorsanız konuyu rapor edebilirsiniz.
Durum
Mesaj gönderimine kapalı.

Egemen

Kilopat
Katılım
28 Ağustos 2011
Mesajlar
8.856
Makaleler
1
Çözümler
10
Yer
Ankara
Daha fazla  
Meslek
Doktor
  1. Tarayıcıları ve kısayollarını kaldır.
  2. Herdprotect txt Raporu Oluşturma (Resimli anlatım) | Technopat Sosyal
    TXT dosyasını burada paylaşın.
  3. GetSystemİnfo Rapor Oluşturma Resimli Anlatım | Technopat Sosyal
    Oluşan linki burada yazın.
  4. http://data-cdn.mbamupdates.com/v2/mbam/consumer/data/mbam-setup-2.0.2.1012.exe Bu linkten Malwarebytes' AntiMalware'yi indirip tarama yap. Bulunanları temizle.
  5. Bu işlemlerden sonra şüpheli gördüğün program varsa kaldır.
  6. Tarayıcı kısayollarına sağ tıkla. Özellikler kısmından " işaretinden sonra bir kısım varsa sil.
  7. Msconfig ayarları şöyle yap :
    • Genel kısmında:
    • Seçmeli başlangıç- başlangıç öğelerini kaldır tiki kaldır,
    • Hizmetler:
    • Tüm microsoft hizmetlerini gizle tikini işaretle ve tümünü devre dışı bırak'a tıklayın. Teamwiever yüklü ise tikini işaretleyin bağlanmak gerekebilir :)
    • Başlatma:
    • Burada bulunan ne varsa devre dışı bırak.
  8. CTRL + ALT + SHIFT tuşlarına basarak görev yöneticisini çalıştırın.

  1. Görev yöneticisinde İşlemler sekmesini tıklayın burada işlemlerde Yansıma Adı ntsvc.exe dosyasını bulun sağ tuşla tıklayın ve dosya konumumu açı ı seçin.
  2. Tekrar görev yöneticisine dönün.
  3. Ntsvc.exe dosyasını sağ tuşla tıklayın ve İşlemi sonlandır’ı seçin
  4. Çıkan onay penceresinde tekrardan İşlemi sonlandır seçeneğini tıklayın.
  5. Az önce açmış olduğunuz C:\Users\[KullanıcıAdı]\AppData\Roaming\ntsvc klasöründeki ntsvc.exe dosyasını silin. Bu klasörü tamamen de silebilirsiniz.
  6. Windows + R tuşuna basın ve çalıştıra regedit yazın enter tuşuna basarak kayıt defterini açın.
  7. Kayıt defteri içinde Düzen > Bul ya da CTRL + F tuşlarına basarak aramayı açın.
  8. Sırası ile şu dosyalar ile ilgili tüm kayıtları silin.
    explorerEx64.dll (Önce sunu aratın ve çıkan tüm değerleri silin)RtMenu64.dll (sonra bunun aratın ve çıkan tüm değerleri silin)
    portalsepeti (en son bunu aratın ve çıkan tüm değerleri silin)
  9. Kayıt defterinde bu dosyalar ile ilgili kayıtları bulun sağ tuşla tıklayın ve Silin.
  10. Arama işlemini her üç değer için ayrı ayrı yapın.
  11. Silme işlemleri bitince bilgisayarı yeniden başlatın.
  12. Bilgisayar açıldığında C:\Users\[KullaniciAdiniz]AppData\Roaming klasörüne gidin.
  13. Macwebtoise klasörünü bulun ve silin.
Ondan sonra bu klasörler silinip Chrome sık kullanılanlarınızı yedekleyip kullanıcıyı sil yapıp, regedit'te Portalsepeti olarak arama yapılıp varsa google ile değiştirilmesi gereklidir.

Tarayıcılarda Hedep bölümünün .exe'den sonra bir web adresi varsa kaldırılması gerektiğini artık herkesin bilmesi lazım. İlk kontrol etmeniz gereken yer burası. Gittikçe burası kilitli hal alacaktır ve almış durumda bir çeşidi daha vardır ve yeni türevlerde çıkmaya devam edecektir.

9- Windows ilkelerinin silinmesi
  1. Masaüstünden Bilgisayarım'ı tıklayın.
  2. C:\ sürücünde Windows klasörünü çift tıklayın.
  3. System32 klasörünü çift tıklayın.
  4. C:\Windows\System32 klasöründe GroupPolicy klasörünü bulun. Eğer bu klasör görünmüyorsa klasör gizli demektir.
  5. Windows 8 kullanıyorsanız Windows 8 gizli dosyaları gösterme nasıl yapılır buradan bakabilirsiniz.
  6. Windows 7 gizli dosyaları gösterme için şu adımları yapın.
  7. Klavyenizden alt tuşuna basın.
  8. Yukarıda beliren Araçlar menüdündenKlasör Seçeneklerini tıklayın.
  9. Görünüm sekmesini tıklayın.
  10. Görünümde şu değişiklikleri yapın
    - Gizli dosya, klasör ve sürücüleri göster işaretleyin
    - Korunan işletim sistemi dosyalarını gizle (önerilen) işaretini kaldırın.
  11. Uygula butonu sonra da Tamam'ı tıklayın.
  12. Şimdi C:\Windows\System32 altında GroupPolicy klasörü görünecektir. Bu klasöre girin.
  13. Machine klasörüne girin.
  14. Registry.pol dosyasını silin veya GroupPolicy klasörünün tamamınıda silebilirsiniz.
10- C:\ProgramData klasörüne gidin.
  1. Burada ntuser.pol dosyasını bulun ve silin.
  2. Bu dosyaları sildikten sonra bilgisayarınızı yeniden başlatın.
Tüm bu adımları sakince ve teker teker uygulayın. Bu adımları gerçekten ve eksiksiz yaptıktan sonra da sorun devam ederse yeni konu açabilirsiniz.
 
Son düzenleyen: Moderatör:
Bende Internet Explorer'de oldu ama Google Chrome'da olmadı. Nasıl yapabilirim ?
 
Geçende bu virüs babamın bilgisayarına bulaşmıştı. Reklam virüsleri arasında en inatçı olanı sanırım. Chrome hariç bütün tarayıcılardan kaldırdık. İnternette yazan her çözümü denedik. Kayıt defterine de fazlaca müdahele etmiş olduk haliyle bilgisayarda başka sorunlar da baş gösterdi. Zaten format için bahane arıyorduk, formatla düzelttik sorunu :) Chrome'dan kaldırmanın bir yolu yok galiba...
 
Yukarıdaki adımları uygularsanız Chrome'dan da kaldırırsınız. Bir yeri eksik yapmışsınız.
 
@Egemen Ben Junkware Removal Tool diye bir program kullandım bu tarz virüsleri temizlemek için.
Tavsiye edilir mi?
 
Son düzenleme:
Bendeki sıkıntı mediaget torrent, portalsepeti değil.
 
Son düzenleyen: Moderatör:
Aynen dediklerinizi yaptım fakat sadece ie'de etkili oldu chrome'de hala portalsepeti çıkıyor.
 
Durum
Mesaj gönderimine kapalı.

Geri
Yukarı