Autorun.inf, Uxdeiect.com, Cfmon.exe vbs. Silme ve Kurtulma
Bilgisayarıma bulaşan usb belleğe bulaşarak onu kullanamaz hale getiren autorun trojanını temizleme reçetesini bizzat uygulayarak siz değerli sinsiforum ailesinin bilgisine sunuyorum.
Bu trojan bilgisayardaki gizli sistem dosyalarına erişmenizi engelliyor yeni flashbelleklere de bulaşarak sorun yaşamanıza neden oluyor. görebildiğim kadarıyla avg antivirüs sorunun olduğuna ilişkin hiç bir uyarı vermiyor. nod 32 ise virüsü bloke edebiliyor siliyor ancak virüs bilgisayarın sistem dosyalarına yapıştığı için her başlatılışında yeniden kendini kopyalıyordu.
her şeyden önce burada tavsiye edilen aşamalarda yapılan hatalardan benim sorumlu tutulamayağını kendinizin sorumlu olacağınızı peşinen kabul etmelisiniz.
1.Görev Yöneticisi’nden Başlat>Çalıştır fonksiyonunu açın burada amvo yada ctf girdisi varsa temizleyin uygulayarak şimdilik bilgiyarı yeniden başlatmadan uygulamayı seçin.
2. Ctrl-Alt-Del konfigürasyonunu kullanarak Görev Yöneticisi’ni (Task Manager) açın. Eğer amvo yada ctf girdisi görünüyorsa kapatın.
4. Görev Yöneticisi’nden Dosya > Yeni Görev Çalıştır fonksiyonunu açın.
5. Çıkan kutuya cmd yazarak Komut İstemini çalıştırın.
6. Aşağıdaki komutu bütün sabit disk bölümlerine uygulayın.
del c:\autorun.* /f /a /s /q
del d:\autorun.* /f /a /s /q
del e:\autorun.* /f /a /s /q
(Not: Bu komut sabit disklerinizdeki bütün autorun.inf dosylarını sileceğinden dolayı eğer kendi olauşturduğunuz dosyalar varsa yedekleyin.)
6. Aşağıdaki komutu bütün sabit disk bölümlerine uygulayın.
del c:\uxdei*.* /f /a /s /q
del d:\uxdei*.* /f /a /s /q
del e:\uxdei*.* /f /a /s /q
7. cd c:\windows\system32 komutu ile Windows/System32 klasörüne girin.
8. dir /a amv*.* komutunu girin.
9. Eğer amvo.exe, amvo0.dll, amvo.dll adında dosyalar görüyorsanız aşağıdaki komutla silin.
attrib -r -s -h amvo.exe
del amvo.exe
10. Görev Yöneticisi’nden Dosya > Yeni Görev Çalıştır fonksiyonunu kullanarak regedit komutunu çalıştırın. Şu anahtarı bulun.
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run
11. Bu anahtar altında amvo.exe veya cfmon.exe girdisi varsa silin.
12. Regedit’in düzen>bul fonksiyonu ile uxdeiect.com dosyasını arayın. Bulduğunuz bütün girdileri silin.
13. Görev Yöneticisi’nden Dosya > Yeni Görev > msconfig fonksiyonunu kullanarak başlangıç bölümünden cfmon.exe, amvo.exe gibi dosyalar işaretliyse işaretini kaldırarak uygula yapın.
14. Bilgisayarı yeniden başlatın.
Yazar: admin |
3 Yorum »