1.Önce temp ve cookies klasörlerindeki dosyaları silin. ,geçmişi silin.
Ayrıca
C:/Documents and Settings/kullanıcı adı/
cookies klasörünü açın index.dat dişindaki tüm içeriği elle silin.
C:/Documents and Settings/kullanıcı adı/
temp klasörünü açın içindekilerin tümünü silin.
C:/Documents and Settings/kullanıcı_adı/Local Settings/
Temporary Internet Files klasörünü açın tüm içeriği silin.
C:/Documents and Settings/kullanıcı_adı/
Templates klasörünü açıp tüm içeriği silin.
2.Internet baslangıç sayfasını değiştiremiyorsanız registrydeki ;
HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Control Panel anahtarını açın. Sağ tarafta bulunan HomePage REG_DWORD 0X00000001(1) değerindeki parantez içindeki (1) degerini (0) olarak değiştirin.
3.
HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main anahatarını açın sağ tarafta bulunan
start page ve
search page 'deki yazan sayfa adreslerini kontrol edin. Çift tıklayarak dilediginiz sayfa adreslerini girebilirsiniz.
Start_page_bak ve
search_page_bak gibi uzantısı bak olan değerler varsa silin.
4.
HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/TypedURLs anahtarını açın.Sağ tarafta yazan
url1 ile başlayan yerledeki
spyware sayfalar veya istemediğiniz sayfalar varsa silin.
5.
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run,RunOnce anahtarlarını açın. Sag tarafta bulunan değerler sistem her açılısında otamatik yüklenir. Spyware değerler genellikle uzantısı
Kod:
.exe olan .sex .exe, .sex2 .exe,winupdate, windowsupdate, winupgrade, windows upgrade
gibi değerler varsa silin.
6.
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Internet Settings/ZoneMapDomains anahtarını açın ve sağ tarafta bulunan değerleri kontrol edin. Normalde (Varsayılan) RG_SZ dışında değer olmaz. Spyware girdiler burada anahtar yazarlar
Kod:
(coolhttp://www.search.com ve xxtoolbar.com gibi)
7.HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run ve RunOnce anahtarlarını açın.Yazılı girdilerin sisteminizle uyuşup uyuşmadığını kontrol edin. Yukaridaki run ve
runonce anahtarlarında anlatılanları uygulayın.Burada
RunOnceEx anahtarı bulunur genellikle bir değer olmaz [(varsayılan) RG_dışında.]
8.Internet sayfanızı açtığınızda www veya http yazdığınızda direk olarak istemediğiniz bir sayfa açılıyorsa ki spyware'dir.
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/URLPrefixes ve
DefaultPrefix anahtarlarını açın.Sağ tarafta yazan girdileri kontrol edin. Muhtelemen www ile baslayan yerde http:// kısmında bir sayfa adresi yazıyordur bunu silin. Veya girdiginiz bir sayfayı yazıp www şeklinde sayfanın gelmesini sağlayabilirsiniz. Default (Varsayılan) olarak www REG_SZ http:// şeklindedir. Bir sayfa girilmemiştir.
9.
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Internet Settings/ZoneMapDomains anahtarını kontrol edin.
10.
HKEY_USERSS-1-5-21-XXXXX-XXXXX-XXXXX-XXXX/Software/Microsoft/Internet Explorer/Main kontrol edin.
start_page_bak search_page_bak gibi sahte girdiler muhtemeln burdadır. Normal
start_page ve
search pageleri kontrol edin.
11.
HKEY_USERSS-1-5-21-XXXXX-XXXXX-XXXXX-XXXX/Software/Microsoft/Internet Explorer/TypedURL anahtarını kontrol edin.
12.
HKEY_USERSS-1-5-21-XXXXX-XXXXX-XXXXX-XXXX/Software/Microsoft/Windows/CurrentVersionRun ve RunOnce anahtarlarını yukarıda anlatılanlar'a göre kontrol edin. Genelde RunOnce değerinde (varsayılan deger) RG_SZ dir. Run anahtarını yukarı da anlatılanlarla karşılaştırın.
13.
HKEY_USERSS-1-5-21-XXXXX-XXXXX-XXXXX-XXXX/Software/Microsoft/Windows/CurrentVersion/Internet Settings/ZoneMapDomains anahtarını yukarıda anlatılara göre kontrol edin.
Registry'de manuel olarak düzeltilecek anahtarlar bu kadar. Sisteminizi kapatıp açın.....
Harddisk içinde
Kod:
sex.exe, sex2.exe, winupgrade.exe, winupgrade.exe, winupdate.exe, windowsupdate.exe, cydoor, 00*.exe (yıldız yerine bir çok numara gelebiliyor),win32.exe., svvhost.exe, khooker.exe, alg.exe
gibi dosyaları varsa silin.
Bunlar dialer (milyonlarca lira internet faturasina sebeb programçıklar.)
Kod:
system32adcache
system32adcachetemp dosyalari da silinecek dosyalaridir.
systemkhooker.exe
systemsvvhost.exe