Neler yeni
Türkiye'nin En Güncel Forum Sitesi

Forum içeriğine ve tüm hizmetlerimize erişim sağlamak için foruma kayıt olmalı yada giriş yapmalısınız. Forum üye olmak tamamen ücretsizdir.

Floxif Virus (Trojan) 'ı Nasıl Kaldırılır....?

Ayamutura

Özel Üye
Özel Üye
Konum
BERTUNA
  • Üyelik Tarihi
    2 Haz 2020
  • Mesajlar
    2,111
  • MFC Puanı
    5,250
  • MFC Seviyesi

1619486509601.pngFloxif Trojan , asıl amacı kurbanların bilgisayarlarında birden fazla dosya oluşturmak, Antivirüs yazılımını durdurmak ve bilgisayarınızdan veri çalmak olan çok tehlikeli bir kötü amaçlı yazılımdır. Floxif Truva Atı , birçok casus yazılım etkinliği gerçekleştirmenin yanı sıra , bilgisayarınıza başka virüsleri de indirip yükleyebilir. Bu tür virüslerin ana amacı, bilgisayarınızda tespit edilmeden kalmak ve kalıcılığını korumaktır.

Zararlı'nın Künyesi (Kimliği)

İsim SoyisimFloxif Virüsü
TürTruva atı
Kısa AçıklamaFloxif trojan ailesinin bir parçası. Windows'ta sahte sistem dosyalarını kaydırmayı ve her türden kötü amaçlı faaliyet gerçekleştirmeyi amaçlar.
SemptomlarBelirti yok, ancak symsrv.dll modülü% System% konumunda bulunur.
Bulaçlama YöntemiSpam E-postalar, E-posta Ekleri, Yürütülebilir dosyalar, sahte yazılımlar
Algılama AracıSisteminizin kötü amaçlı yazılımdan etkilenip etkilenmediğini görün (Doğrudan Windows Defender'a saldırır.)

Uzun Ve Detaylı Açıklama:

Floxif Truva atının ana hedefi, bilgisayarınızda fark edilmeden yayılmaktır. Truva atı, CCleaner'ın bozuk bir sürümü aracılığıyla bilgisayarlara bulaşmaktaydı.Yeni sürümler, sahte uygulamalar ve Trojan.Floxif.AppFIsh algılama gibi diğer sahte adlarla da algılanır. Bu tür uygulamalar, yardımcılar, torrent istemcileri ve bu türden diğer birçok uygulama gibi yasal yazılım indirmeleri gibi görünebilecekleri çeşitli üçüncü taraf yazılım indirme sitelerinde indirilmeye açık olabilir.

Ara Not :

Kötü amaçlı yazılım araştırmacıları tarafından , programın CCleaner 5.33.6162 sürümü aracılığıyla bilgisayarlara doğrudan bulaşan skandal bir enfeksiyon tespit edildi . Bilgisayar korsanları , bilgisayara bir dosya düşüren ve bilgisayarınızda isteyeceğiniz son şey olan çeşitli kötü amaçlı faaliyetler gerçekleştirmeye başlayan Trojan.Floxif enfeksiyonunu keylogger olmanın yanı sıra, Truva Atı, oturum açma bilgilerinizi, finansal bilgilerinizi çalabilir ve hatta örneğin belgelerinizi kilitleyen ve fidye karşılığı rehin tutan fidye yazılımı gibi diğer kötü amaçlı yazılımları indirip yükleyebilme özelliğine sahiptir.

CCleaner'ın (5.33.6162) veya CCleaner Cloud'un (1.07.3191) etkilenen sürümlerini indirdiyseniz zaten tehditten etkilenmişsinizdir. Virüs, bilgisayar korsanları tarafından doğrudan bu sürümlere kaydırılan Trojan.Floxif bulaşıcı aracılığıyla gerçekleştirilir.

Araştırmacılara göre bu kötü amaçlı yazılımın bilgisayarda bulunduğunun en güçlü göstergesi, bulaşma üzerine "Agomo" adıyla anılan bir Windows Kayıt Defteri Alt Anahtarı oluşturmasıdır. Aşağıdaki kayıt defteri alt anahtarında bulunur:

HKEY_LOCAL_MACHINE \ SOFTWARE \ Piriform \ Agomo

Bilgisayarınızda bu kayıt defteri anahtarı varsa, bilgisayarınızın Trojan.Floxif enfeksiyonu sistem'e girmiş demektir.


Trojan.Floxif tarafından enfekte olmanın bir başka senaryosu da, asılları sahte Faturalar, makbuzlar ve farklı türlerdeki diğer belgeler olabilen çeşitli farklı türde e-posta eklerini açmanızdır .

Floxif Trojan durumu ne olursa olsun, kötü amaçlı yazılım aşağıdaki virüs dosyalarını bırakabilir:

Kod:
C: \ Program Files \ Common Files \ system \ symsrv.dll
C: \ Program Files \ Common Files \ system \ ffff.dll
C: \ Program Files \ Common Files \ system \ symsrv.dll

Ayrıca, Floxif Truva Atı aşağıdaki kayıt defteri girdilerini oluşturabilir:

Kod:
HKLM \ YAZILIM \ MICROSOFT \ WINDOWS NT \ CURRENTVERSION \ WINDOWS | AppInit_DLLs (C: \ PROGRA ~ 1 \ COMMON ~ 1 \ System \ symsrv.dll)

HKLM \ SOFTWARE \ WOW6432NODE \ MICROSOFT \ WINDOWS NT \ CURROSOFT \ WINDOWS NT \ CURRENTVERSION C: \ PROGRA ~ 1 \ COMMON ~ 1 \ System \ symsrv.dll)
Kod:

Floxif Truva Atı bilgisayarınızda aşağıdaki eylemleri gerçekleştirmeye başlayabilir:

  • Antivirüs korumasını devre dışı bırakmaya çalışır./belirtisi sistemin mavi ekran hatası vermesidir.
  • Windows Güvenlik Duvarı'nı devre dışı bırakır.
  • Windows sistem işlemlerine müdahale eder. (C:\Windows\System32 dizinine saldırır.)
  • Ekran görüntüsü alır. (gizlice, dosya uzantısı .tif'dir)
  • Bilgisayarınızdaki tuş vuruşlarını kayıt eder.
  • Kaydedilmiş şifreleri çalar.
  • Ayrıcalıkları artırır. (dosya ve dizin üzerindeki öz nitelikleri değiştirir.)
  • Dosyaları okur ve yazar . (bazı exe dosyalarının sonuna kendi benzerinin değişik varyantları kodlar)
  • Dosyaları siler. (hedef dosyalar antivirüs yazılımının .dll dosyalarıdır.)
  • Ses kaydı yapar. (ses dosyasının uzantısı .acc'dir)
  • Kameranıza (web) müdahale eder. (eğer dizüstü pc yatak odasında ise +18'lik durumlar meydana gelebilir ve bunu sonucunda kendinizin videoları p***n**** sitelerinde görmeniz karşınılmaz hale gelir.)
  • Bağlı tüm cihazları kontrol eder.
  • Kendini sürekli günceller kör olası....!

Floxif Truva Atı Nasıl Tamamen Kaldırılır?​

Floxif Virus Windows'tan Nasıl Kaldırılır.​


Adım 1: Floxif Virüsünü izole etmek ve kaldırmak için Bilgisayarınızı Güvenli Modda Önyükleyin

1. Windows tuşu (  ) + R tuşunu basılı tutun
1619488032383.png
2. " Çalıştır " Penceresi görünecektir. İçinde türü " msconfig " ve tıklayın OK .
1619488095985.png
3. "Boot" sekmesindeki "Güvenli Önyükleme" yi seçin ve ardından "Uygula" ve "Tamam" ı tıklayın .
1619488182247.png
Not:
Bundan sonra Güvenli Önyükleme'nin işaretini kaldırarak bu değişiklikleri tersine çevirdiğinizden emin olun, çünkü sisteminiz bundan sonra her zaman Güvenli Önyükleme ile başlayacaktır.

4. İstendiğinde, Güvenli Mod'a geçmek için " Yeniden Başlat " a tıklayın .
1619488286957.png
5. Güvenli Modu ekranınızın köşelerine yazılan sözcüklerden tanıyabilirsiniz.
1619488328636.png

Adım 2: Floxif Virus ve ilgili yazılımı Windows'tan kaldırın

İşte çoğu programı kaldırabilecek birkaç kolay adımda bir yöntem. Windows 10, 8, 7, Vista veya XP kullanıyor olsanız da, bu adımlar işi tamamlayacaktır. Programı veya klasörünü geri dönüşüm kutusuna sürüklemek çok kötü bir karar olabilir . Bunu yaparsanız, programın bitleri ve parçaları geride kalır ve bu, PC'nizin dengesiz çalışmasına, dosya türü ilişkilendirmelerinde hatalara ve diğer hoş olmayan faaliyetlere yol açabilir. Bir programı bilgisayarınızdan kaldırmanın doğru yolu onu kaldırmaktır.

1. Klavyenizdeki Windows Logo Düğmesini ve " R " düğmesini basılı tutun . Bir pop-up penceresi açılacaktır.


1619488455572.png

2. Alana " appwiz.cpl " yazın ve ENTER'a basın .

1619488519755.png

3. Bu, bilgisayarda yüklü tüm programların bulunduğu bir pencere açacaktır. Kaldırmak istediğiniz programı seçin ve " Kaldır " a basın


1619488578229.png

Adım 3: Bilgisayarınızda Floxif Virus tarafından oluşturulan tüm kayıtları temizleyin.

Genellikle Windows makinelerinin hedeflenen kayıtları şunlardır:

  • HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
  • HKEY_CURRENT_USER \ Yazılım \ Microsoft \ Windows \ CurrentVersion \ Çalıştır
  • HKEY_LOCAL_MACHINE \ Yazılım \ Microsoft \ Windows \ CurrentVersion \ RunOnce
  • HKEY_CURRENT_USER \ Yazılım \ Microsoft \ Windows \ CurrentVersion \ RunOnce
Bunlara Windows kayıt defteri düzenleyicisini açarak ve orada Floxif Virus tarafından oluşturulan tüm değerleri silerek erişebilirsiniz.

DEVAMI VAR.....!
 

Ayamutura

Özel Üye
Özel Üye
Konum
BERTUNA
  • Üyelik Tarihi
    2 Haz 2020
  • Mesajlar
    2,111
  • MFC Puanı
    5,250
  • MFC Seviyesi

Mac OS X'teki Floxif Virus'tan kurtulun.​


Adım 1: Kaldırma Floxif Virüs ve kaldırma ile ilgili dosya ve nesneler

1. Yardımcı Programları açmak için ⇧ + ⌘ + U tuşlarına basın . Diğer bir yol da aşağıdaki resimde gösterildiği gibi " Git " i ve ardından " Yardımcı Programlar " ı tıklamaktır :

1619488846084.png

2. Activity Monitor'ü bulun ve çift tıklayın:

1619488908988.png

3. Etkinlik İzleyicide, Floxif Virus'a ait olan veya bununla ilgili herhangi bir şüpheli işlemi arayın:

1619488971425.png
İpucu: Bir işlemden tamamen çıkmak için " Çıkmaya Zorla " seçeneğini seçin.
1619489055437.png
4. " Git " düğmesine tekrar tıklayın, ancak bu sefer Uygulamalar'ı seçin . Başka bir yol da ⇧ + ⌘ + A düğmeleridir.
5. Uygulamalar menüsünde, Floxif Virus ile benzer veya aynı ada sahip herhangi bir şüpheli uygulamayı veya uygulamayı arayın. Bulursanız, uygulamaya sağ tıklayın ve " Çöp Kutusuna Taşı " yı seçin .
1619489117786.png
6: Hesapları seçin, ardından Oturum Açma Öğeleri tercihine tıklayın. Mac'iniz daha sonra oturum açtığınızda otomatik olarak başlayan öğelerin bir listesini gösterecektir. Floxif Virus ile aynı veya benzer herhangi bir şüpheli uygulamayı arayın. Otomatik olarak çalışmasını durdurmak istediğiniz uygulamayı işaretleyin ve ardından gizlemek için Eksi (“ - “) simgesini seçin.

7: Aşağıdaki alt adımları izleyerek bu tehditle ilgili olabilecek kalan dosyaları manuel olarak kaldırın:


  • Finder'a gidin .
  • Arama çubuğuna, kaldırmak istediğiniz uygulamanın adını yazın.
  • Arama çubuğunun yukarısındaki iki açılır menüyü "Sistem Dosyaları" ve "Dahil Ediliyor" olarak değiştirin, böylece kaldırmak istediğiniz uygulamayla ilişkili tüm dosyaları görebilirsiniz. Bazı dosyaların uygulamayla ilgili olmayabileceğini unutmayın, bu nedenle hangi dosyaları sildiğinize çok dikkat edin.
  • Tüm dosyalar ilişkiliyse, seçmek için ⌘ + A düğmelerini basılı tutun ve ardından onları "Çöp Kutusu" na sürün .
Virüs dosyalarını ve nesnelerini Uygulamalarınızda veya yukarıda gösterdiğimiz diğer yerlerde bulamazsanız, bunları Mac'inizin Kitaplıklarında manuel olarak arayabilirsiniz. Ancak bunu yapmadan önce lütfen aşağıdaki feragatnameyi okuyun:

Sorumluluk Reddi! Mac'te Kitaplık dosyalarında değişiklik yapmak üzereyseniz, virüs dosyasının adını bildiğinizden emin olun, çünkü yanlış dosyayı silerseniz bu, MacOS'unuzda geri alınamaz bir hasara neden olabilir. Kendi sorumluluğunuzda devam edin!

1: Aşağıda gösterildiği gibi "Git" ve ardından " Klasöre Git" i tıklayın :

1619489272334.png
2: "/ Library / LauchAgents /" ve tıklama yazın Ok :
1619489443371.png
3: Floxif Virus ile benzer veya aynı ada sahip tüm virüs dosyalarını silin. Böyle bir dosya olmadığına inanıyorsanız, hiçbir şeyi silmeyin.
1619489489626.png
Aynı prosedürü aşağıdaki diğer Kitaplık dizinleri ile tekrarlayabilirsiniz:

~ / Kütüphane / LaunchAgents
/ Kütüphane / LaunchDaemons

DEVAMI VAR.....
 

Ayamutura

Özel Üye
Özel Üye
Konum
BERTUNA
  • Üyelik Tarihi
    2 Haz 2020
  • Mesajlar
    2,111
  • MFC Puanı
    5,250
  • MFC Seviyesi

Floxif Virus'u Google Chrome'dan kaldırın.​



1. Adım:

Google Chrome 'de üç noktaya tıklayın

1619490660268.png

2. Adım: İmleci " Araçlar " ın üzerine getirin ve ardından genişletilmiş menüden " Uzantılar " ı seçin

1619490701755.png

Adım 3: Açılan " Uzantılar " menüsünden istenmeyen uzantıyı bulun ve " Kaldır " düğmesine tıklayın.

1619490758596.png

Adım 4: Uzantı kaldırıldıktan sonra, Google Chrome'u sağ üst köşedeki kırmızı " X " düğmesinden kapatarak yeniden başlatın ve tekrar başlatın.

DEVAMI VAR.....!
 

Ayamutura

Özel Üye
Özel Üye
Konum
BERTUNA
  • Üyelik Tarihi
    2 Haz 2020
  • Mesajlar
    2,111
  • MFC Puanı
    5,250
  • MFC Seviyesi

Floxif Virus'u Mozilla Firefox'tan silin.​


Adım 1: Başlangıç Mozilla Firefox . Menü penceresini açın

1619490860111.png

Adım 2: Menüden " Eklentiler " simgesini seçin.

1619490902580.png

3. Adım: İstenmeyen uzantıyı seçin ve " Kaldır " ı tıklayın

1619490964661.png

Adım 4: Uzantı kaldırıldıktan sonra Mozilla Firefox'u sağ üst köşedeki kırmızı " X " düğmesinden kapatarak yeniden başlatın ve tekrar başlatın.

DEVAMI VAR....!
 

Ayamutura

Özel Üye
Özel Üye
Konum
BERTUNA
  • Üyelik Tarihi
    2 Haz 2020
  • Mesajlar
    2,111
  • MFC Puanı
    5,250
  • MFC Seviyesi

Floxif Virus'u Microsoft Edge'den kaldırın.​


Adım 1: Edge tarayıcısını başlatın.
Adım 2: Sağ üst köşedeki simgeye tıklayarak açılır menüyü açın .
1619491079650.png
Adım 3: Açılır menüden "Uzantılar" ı seçin .

1619491114679.png
Adım 4: Kaldırmak istediğiniz şüpheli kötü amaçlı uzantıyı seçin ve ardından dişli simgesine tıklayın .
1619491157206.png
Adım 5: Aşağı kaydırarak ve ardından Kaldır'a tıklayarak kötü amaçlı uzantıyı kaldırın .
1619491217318.png
DEVAMI VAR.....!
 

Ayamutura

Özel Üye
Özel Üye
Konum
BERTUNA
  • Üyelik Tarihi
    2 Haz 2020
  • Mesajlar
    2,111
  • MFC Puanı
    5,250
  • MFC Seviyesi

Floxif Virus'u Safari'den kaldırın.​

Adım 1: Safari uygulamasını başlatın.
Adım 2: Fare imlecinizi ekranın üst kısmına getirdikten sonra , açılır menüsünü açmak için Safari metnine tıklayın.
Adım 3: Menüden " Tercihler " e tıklayın .
1619491357117.png
Adım 4: Bundan sonra, 'Uzantılar' sekmesini seçin.
1619491422145.png
Adım 5: Kaldırmak istediğiniz uzantıya bir kez tıklayın.


6. Adım: "Kaldır" ı tıklayın .
1619491489637.png
Uzantıyı kaldırmak için onay isteyen bir açılır pencere görünecektir . Tekrar 'Kaldır'ı seçin ve Floxif Virus kaldırılacaktır.


Safari nasıl sıfırlanır?

ÖNEMLİ:


Safari'yi sıfırlamadan önce, unutmanız ihtimaline karşı, kaydedilmiş tüm parolalarınızı tarayıcıda yedeklediğinizden emin olun.Safari'yi başlatın ve ardından dişli bırakma simgesine tıklayın.Safari'yi Sıfırla düğmesine tıklayın ve tarayıcıyı sıfırlayacaksınız .

DEVAMI VAR....! (SON BÖLÜM)
 

Ayamutura

Özel Üye
Özel Üye
Konum
BERTUNA
  • Üyelik Tarihi
    2 Haz 2020
  • Mesajlar
    2,111
  • MFC Puanı
    5,250
  • MFC Seviyesi

Floxif Virus'u Internet Explorer'dan kaldırın.​

Adım 1: Internet Explorer'ı başlatın.
2. Adım: Açılır menüyü açmak için 'Araçlar' etiketli dişli çark simgesini tıklayın ve 'Eklentileri Yönet'i seçin
1619491659783.png
3. Adım: Gelen 'Manage Add-ons' penceresinden.
1619491696856.png
Adım 4: Kaldırmak istediğiniz uzantıyı seçin ve ardından 'Devre Dışı Bırak'ı tıklayın . Seçili uzantıyı devre dışı bırakmak üzere olduğunuzu bildirmek için bir açılır pencere görünecektir ve bazı başka eklentiler de devre dışı bırakılabilir. Tüm kutuları işaretli bırakın ve 'Devre Dışı Bırak'ı tıklayın .
1619491740699.png

Adım 5: İstenmeyen uzantı kaldırıldıktan sonra, Internet Explorer'ı sağ üst köşede bulunan kırmızı 'X' düğmesinden kapatarak yeniden başlatın ve yeniden başlatın .
 
Üst Alt