- Konum
- BERTUNA
-
- Üyelik Tarihi
- 2 Haz 2020
-
- Mesajlar
- 5,352
-
- MFC Puanı
- 16,350
1.Önce temp ve cookies klasörlerindeki dosyaları silin. ,geçmişi silin.
Ayrıca
C:/Documents and Settings/kullanıcı adı/cookies klasörünü açın index.dat dişindaki tüm içeriği elle silin.
C:/Documents and Settings/kullanıcı adı/temp klasörünü açın içindekilerin tümünü silin.
C:/Documents and Settings/kullanıcı_adı/Local Settings/Temporary Internet Files klasörünü açın tüm içeriği silin.
C:/Documents and Settings/kullanıcı_adı/Templates klasörünü açıp tüm içeriği silin.
2.Internet baslangıç sayfasını değiştiremiyorsanız registrydeki ;
HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Control Panel anahtarını açın. Sağ tarafta bulunan HomePage REG_DWORD 0X00000001(1) değerindeki parantez içindeki (1) degerini (0) olarak değiştirin.
3.HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main anahatarını açın sağ tarafta bulunan start page ve search page 'deki yazan sayfa adreslerini kontrol edin. Çift tıklayarak dilediginiz sayfa adreslerini girebilirsiniz. Start_page_bak ve search_page_bak gibi uzantısı bak olan değerler varsa silin.
4.HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/TypedURLs anahtarını açın.Sağ tarafta yazan url1 ile başlayan yerledeki spyware sayfalar veya istemediğiniz sayfalar varsa silin.
5.HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run,RunOnce anahtarlarını açın. Sag tarafta bulunan değerler sistem her açılısında otamatik yüklenir. Spyware değerler genellikle uzantısı
gibi değerler varsa silin.
6.HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Internet Settings/ZoneMapDomains anahtarını açın ve sağ tarafta bulunan değerleri kontrol edin. Normalde (Varsayılan) RG_SZ dışında değer olmaz. Spyware girdiler burada anahtar yazarlar
7.HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run ve RunOnce anahtarlarını açın.Yazılı girdilerin sisteminizle uyuşup uyuşmadığını kontrol edin. Yukaridaki run ve runonce anahtarlarında anlatılanları uygulayın.Burada RunOnceEx anahtarı bulunur genellikle bir değer olmaz [(varsayılan) RG_dışında.]
8.Internet sayfanızı açtığınızda www veya http yazdığınızda direk olarak istemediğiniz bir sayfa açılıyorsa ki spyware'dir.
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/URLPrefixes ve DefaultPrefix anahtarlarını açın.Sağ tarafta yazan girdileri kontrol edin. Muhtelemen www ile baslayan yerde http:// kısmında bir sayfa adresi yazıyordur bunu silin. Veya girdiginiz bir sayfayı yazıp www şeklinde sayfanın gelmesini sağlayabilirsiniz. Default (Varsayılan) olarak www REG_SZ http:// şeklindedir. Bir sayfa girilmemiştir.
9.HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Internet Settings/ZoneMapDomains anahtarını kontrol edin.
10.HKEY_USERSS-1-5-21-XXXXX-XXXXX-XXXXX-XXXX/Software/Microsoft/Internet Explorer/Main kontrol edin.start_page_bak search_page_bak gibi sahte girdiler muhtemeln burdadır. Normal start_page ve search pageleri kontrol edin.
11.HKEY_USERSS-1-5-21-XXXXX-XXXXX-XXXXX-XXXX/Software/Microsoft/Internet Explorer/TypedURL anahtarını kontrol edin.
12.HKEY_USERSS-1-5-21-XXXXX-XXXXX-XXXXX-XXXX/Software/Microsoft/Windows/CurrentVersionRun ve RunOnce anahtarlarını yukarıda anlatılanlar'a göre kontrol edin. Genelde RunOnce değerinde (varsayılan deger) RG_SZ dir. Run anahtarını yukarı da anlatılanlarla karşılaştırın.
13.HKEY_USERSS-1-5-21-XXXXX-XXXXX-XXXXX-XXXX/Software/Microsoft/Windows/CurrentVersion/Internet Settings/ZoneMapDomains anahtarını yukarıda anlatılara göre kontrol edin.
Registry'de manuel olarak düzeltilecek anahtarlar bu kadar. Sisteminizi kapatıp açın.....
Harddisk içinde
gibi dosyaları varsa silin.
Bunlar dialer (milyonlarca lira internet faturasina sebeb programçıklar.)
Ayrıca
C:/Documents and Settings/kullanıcı adı/cookies klasörünü açın index.dat dişindaki tüm içeriği elle silin.
C:/Documents and Settings/kullanıcı adı/temp klasörünü açın içindekilerin tümünü silin.
C:/Documents and Settings/kullanıcı_adı/Local Settings/Temporary Internet Files klasörünü açın tüm içeriği silin.
C:/Documents and Settings/kullanıcı_adı/Templates klasörünü açıp tüm içeriği silin.
2.Internet baslangıç sayfasını değiştiremiyorsanız registrydeki ;
HKEY_CURRENT_USER/Software/Policies/Microsoft/Internet Explorer/Control Panel anahtarını açın. Sağ tarafta bulunan HomePage REG_DWORD 0X00000001(1) değerindeki parantez içindeki (1) degerini (0) olarak değiştirin.
3.HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/Main anahatarını açın sağ tarafta bulunan start page ve search page 'deki yazan sayfa adreslerini kontrol edin. Çift tıklayarak dilediginiz sayfa adreslerini girebilirsiniz. Start_page_bak ve search_page_bak gibi uzantısı bak olan değerler varsa silin.
4.HKEY_CURRENT_USER/Software/Microsoft/Internet Explorer/TypedURLs anahtarını açın.Sağ tarafta yazan url1 ile başlayan yerledeki spyware sayfalar veya istemediğiniz sayfalar varsa silin.
5.HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run,RunOnce anahtarlarını açın. Sag tarafta bulunan değerler sistem her açılısında otamatik yüklenir. Spyware değerler genellikle uzantısı
Kod:
.exe olan .sex .exe, .sex2 .exe,winupdate, windowsupdate, winupgrade, windows upgrade
6.HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Internet Settings/ZoneMapDomains anahtarını açın ve sağ tarafta bulunan değerleri kontrol edin. Normalde (Varsayılan) RG_SZ dışında değer olmaz. Spyware girdiler burada anahtar yazarlar
Kod:
(coolhttp://www.search.com ve xxtoolbar.com gibi)
7.HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run ve RunOnce anahtarlarını açın.Yazılı girdilerin sisteminizle uyuşup uyuşmadığını kontrol edin. Yukaridaki run ve runonce anahtarlarında anlatılanları uygulayın.Burada RunOnceEx anahtarı bulunur genellikle bir değer olmaz [(varsayılan) RG_dışında.]
8.Internet sayfanızı açtığınızda www veya http yazdığınızda direk olarak istemediğiniz bir sayfa açılıyorsa ki spyware'dir.
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/URLPrefixes ve DefaultPrefix anahtarlarını açın.Sağ tarafta yazan girdileri kontrol edin. Muhtelemen www ile baslayan yerde http:// kısmında bir sayfa adresi yazıyordur bunu silin. Veya girdiginiz bir sayfayı yazıp www şeklinde sayfanın gelmesini sağlayabilirsiniz. Default (Varsayılan) olarak www REG_SZ http:// şeklindedir. Bir sayfa girilmemiştir.
9.HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Internet Settings/ZoneMapDomains anahtarını kontrol edin.
10.HKEY_USERSS-1-5-21-XXXXX-XXXXX-XXXXX-XXXX/Software/Microsoft/Internet Explorer/Main kontrol edin.start_page_bak search_page_bak gibi sahte girdiler muhtemeln burdadır. Normal start_page ve search pageleri kontrol edin.
11.HKEY_USERSS-1-5-21-XXXXX-XXXXX-XXXXX-XXXX/Software/Microsoft/Internet Explorer/TypedURL anahtarını kontrol edin.
12.HKEY_USERSS-1-5-21-XXXXX-XXXXX-XXXXX-XXXX/Software/Microsoft/Windows/CurrentVersionRun ve RunOnce anahtarlarını yukarıda anlatılanlar'a göre kontrol edin. Genelde RunOnce değerinde (varsayılan deger) RG_SZ dir. Run anahtarını yukarı da anlatılanlarla karşılaştırın.
13.HKEY_USERSS-1-5-21-XXXXX-XXXXX-XXXXX-XXXX/Software/Microsoft/Windows/CurrentVersion/Internet Settings/ZoneMapDomains anahtarını yukarıda anlatılara göre kontrol edin.
Registry'de manuel olarak düzeltilecek anahtarlar bu kadar. Sisteminizi kapatıp açın.....
Harddisk içinde
Kod:
sex.exe, sex2.exe, winupgrade.exe, winupgrade.exe, winupdate.exe, windowsupdate.exe, cydoor, 00*.exe (yıldız yerine bir çok numara gelebiliyor),win32.exe., svvhost.exe, khooker.exe, alg.exe
Bunlar dialer (milyonlarca lira internet faturasina sebeb programçıklar.)
Kod:
system32adcache
system32adcachetemp dosyalari da silinecek dosyalaridir.
systemkhooker.exe
systemsvvhost.exe