Dün forumdaki bir arkadaşımızın Chrome'a bulaşan virüsünü temizleyip burada rehberini yazmıştım. Söz konusu virüsü paketledim (açsanız da zarar vermiyor merak etmeyin) ve bilgisayarıma kopyaladım.
Şimdi bu virüs nasıl bulaşıyor ona bir bakalım.
İlk olarak virüs Kayıt Defterinde şu adreste duruyor:
Kod:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist]
"1"="hklciglieepfckpgldcgekjahkmojooi;C:\\ProgramData\\ChromeUpdate\\update.xml"
Görmüş olduğunuz üzere C:\ProgramData\ChromeUpdate\update.xml" adındaki bir dosyayı çağırıyor. Bu dosyanın içeriğine bakalım:
Aynı sorunu son 3-4 gündür bende yaşıyorum forumda vermiş olduğunuz bilgileri uyguladım fakat C:\ProgramData\ChromeUpdate\chrome.crx dosya benim bilgisayarımda yer almıyor.
burada yer alan rehberi uygulamadan önce chorome kaldırıp yeniden kurmuştum ama netice alamamıştım acaba neden bu dosya bende yoktur. farklı olarak ne yapabilirim.
Aynı sorunu son 3-4 gündür bende yaşıyorum forumda vermiş olduğunuz bilgileri uyguladım fakat C:\ProgramData\ChromeUpdate\chrome.crx dosya benim bilgisayarımda yer almıyor.
burada yer alan rehberi uygulamadan önce chorome kaldırıp yeniden kurmuştum ama netice alamamıştım acaba neden bu dosya bende yoktur. farklı olarak ne yapabilirim.
İmzamdaki Sistem tarama aracını İndirip, Tarama yapın tarama Bittiğinde İnternet explorer'da bir sayfa açacak. O sayfada bir link verecek o linki burada paylaşın.
İmzamda ki Sistem tarama aracını İndirip, Tarama yapın tarama Bittiğinde İnternet explorer'da bir sayfa açacak. O sayfada bir link verecek o linki burada paylaşın.
Merhaba,
belirtmiş olduğunuz proğramı indirip taratttım ve çıkan link: GetSystemInfo Parser 2.96
Ayrıca yine imzanızda bulunan kaspersky IS ındırıp onlarada taratma yaptım bulduğu dosyayı sildim.
Şimdi bu virusten tamamen kurtulmuş oldun mu? Bilgilerinizi rica ederim.
Eğer Sayfa çıkmıyor ise kurtulmuşsunuz demektir Onu sonra önerecektim yanlız iyi olmuş taratmanız.
RAporu inceliyorum az sonra sonucu bildiririm.
Eğer Kaspersk IS taratıp sildikten sonra raporu oluşturdu iseniz Burada belirtin.
Eğer Sayfa çıkmıyor ise kurtulmuşsunuz demektir Onu sonra önerecektim yanlız iyi olmuş taratmanız.
RAporu inceliyorum az sonra sonucu bildiririm.
Eğer Kaspersk IS taratıp sildikten sonra raporu oluşturdu iseniz Burada belirtin.
Herhangi bir anasayfa değimi görünmüyor yanlız Rootkit Bulaşmış ve kaspersky Kaldırmış gözüküyor
Yanlız Klasörü bırakmış her ihtimale karşı, Altta yazacağım yerdeki klasörü silin. c:\programdata\microsoft\search\data\temp\ Bu bölümde usgthrsvc Bu klasörü silin.
Bundan Başka Herşey temiz ve doğru gözüküyor. Windows Dosyaların sağlam Sadece Ağ ile ilgili bir sorun yaşıyorsunuz gözüküyor, ağ ve bluetooth driverlerini doğru ve yeniden yükleyin.
Eğer Anasayfanız değişmiş veya sorununuz Geçmedi ise Teamwiever ile bağlantı kurayım id pass gönderin bir kontrol edeyim.
Herhangi bir anasayfa değimi görünmüyor yanlız Rootkit Bulaşmış ve kaspersky Kaldırmış gözüküyor
Yanlız Klasörü bırakmış her ihtimale karşı, Altta yazacağım yerdeki klasörü silin. c:\programdata\microsoft\search\data\temp\ Bu bölümde usgthrsvc Bu klasörü silin.
Bundan Başka Herşey temiz ve doğru gözüküyor. Windows Dosyaların sağlam Sadece Ağ ile ilgili bir sorun yaşıyorsunuz gözüküyor, ağ ve bluetooth driverlerini doğru ve yeniden yükleyin.
Eğer Anasayfanız değişmiş veya sorununuz Geçmedi ise Teamwiever ile bağlantı kurayım id pass gönderin bir kontrol edeyim.
Kontrolleriniz için teşekkür ederim. Şuanda bir sorun gözükmüyor eğerki sorun olursa yeniden size buradan yazarak TW üzerinden bağlantı kurarak yardımınızı rica edeceğim.
Yukarıda belirtmiş olduğunuz klasörü sildim. Ağ ve bluetooth için gerekli güncellemeleri yapıyorum.
Vakit ayırdığınız için yeniden teşekkür ederim.