GüLe SeVDaLi BiR GeNçLiK

Geri Dönüşüm Alanı => Çöp Kutusu => Konuyu başlatan: ђ๏Ŧєєz - 21 Mart 2008, 00:06:45

Başlık: ÇOK ÖNEMLİ !!! Yeni WLM MSN Virüsünü (Bu Fotoğratfaki Sen misin?) Temizleme
Gönderen: ђ๏Ŧєєz - 21 Mart 2008, 00:06:45
Yöntem 1

WLM listenizde bu virüsü bilgisayarına muhtemelen bu tuzağa düşerek bulaştırmış arkadaşınız, yukarıdaki mesajın ardından (-misin ekinin ayrı yazılmamış olmasının kıllığına da dikkat çekmek istiyorum .) v***-naked.com/ ?=e-posta@ adresin.iz şeklinde bir bağlantı da yolluyor - siteye doğrudan erişmeyin diye üç harfinin yerine yıldız koydum. Siz de MSN adresiniz naked'li maked'li bir sitede fotoğrafta kullanılıyor diye panikleyip bağlantıya tıkladığınızda, sitenin indirmenizi istediği nakedmodel18. com dosyasını indirdikten sonra çalıştırdığınızda Win32/IRCBot. AAL kod adlı virüs sisteminize bulaşmış oluyor.

Virüsü - daha doğrusu virüs demeyeyim, solucanı tek tanıyan anti-virus yazılımı NOD32 Antivirus. Bu, NOD32'nin en iyi anti-virus yazılımı olduğunu göstermiyor tabii ki, ama yine de NOD32'yi tebrik ve takdir ediyorum.

Muhtemelen bu solucan, 40 bin bilgisayara bulaşan ve feci bir fırtınaya sebep olacak solucanın bir türevi - zaten NOD32'nin teşhisi de a variant of… diye başlıyor. Bu yüzden tüm dünyanın internetini korumak adına pek dikkatli olup bu bağlantıyı size gönderen arkadaşınızı uyarmanızda fayda var.

Temizlik için;

WLM'i kapatın. MSN Plus! falan kullanıyorsanı z onları da kapatın, WLM ve MSN'le alakalı ne varsa kapatın. omg-fix10-en. reg  ( http://www.upload.gen.tr/d.php/s1/suc164bz/omg-fix10-en.reg.html )dosyasını indirin. Dosyaya çift tıklayıp (veya sağ tıklayıp Birleştir diyerek) çalıştırın. Çıkan uyarıyı Evet diye yanıtlayın. Bilgisayarı yeniden başlatın. Bilgisayarı bu adımda yeniden başlatmanız en önemli adım. Başlatmazsanız virüsü temizlemeniz mümkün olmayacak. omg-delete10- en.bat (http://www.upload.gen.tr/d.php/s1/c2c6d300/omg-delete10-en.bat.html ) dosyasını indirin.
İnen .bat dosyasını çalıştırın. Her ihtimale karşı bilgisayarı yeniden başlatın. Temizlendiniz.

Ek: Bahsettiğim dosyayı Jotti's Malware Scan (http://virusscan.jotti.org/ ) sitesinde tarattım. Sizin de şüphelendiğiniz bir dosya varsa siteye yollayabilir, her anti-virus yazılımı tarafından taranmasını sağlayabilirsiniz.

Her İhtimale Karşı Msn Şifrenizide Değirin Derim Ben



Yöntem 2

Alıntı:
Remove Nakedmodel18. com / Win32/IRCBot. AAL
As we know from previous posts, nakedmodel is a new virus that infects through Windows Live Messenger, attracting you into its trap with the message “Emoticons with your face… etc etc”.

To eradicate this virus is very important and necessary:

Delete the file “C: \ Documents and Settings \ user \ Local Settings \ temp \ services.exe” (attention, Local Settings folder is hidden, we need to see it go to Tools-> Folder Options-> Viewing and then check “Show hidden files and folders “).

Services.exe is a bogus name used by the worm to avoid being recognized as an important process of Windows XP that is services.exeBut the windows services.exe is in \ Windows \ System32.

To delete it, you can try to make the ‘manual removal. If you somehow fail, it’s easy to resolve:


1. Go to Start - Run, and type “msconfig” and press ENTER.
2. On the Startup Tab Uncheck the file called services.exe.
3. Click OK and restart the computer.
4. Back in Windows, go where he is services.exe (eg C: \ Documents and Settings \ Delfins \ Local Settings \ temp \ services.exe) and delete it manually, which you should be able to do by now.
5. Empty Recycle Bin, and you are done. Virus deleted.
 

Türkçesi:

C: \ Documents and Settings \ user \ Local Settings \ temp \ services.exe Gidin. ( dosyalar gizlidir Araşlar / Klasör Seçenkelrinden gizli dosyaları gösteri Seçip Tamam Deyin )

Ordaki Services.exe nin Sahte Olduğundan Ve Onu silmek İçin aşağıdaki yöntemi Yapmanız Gerektiğinden Bahsediyor  (Sanırım)


Silme İşlemi İçin;


1.Başlat/Çalıştır "msconfig" Yazıp Enter Deyin.
2. Başlangıçtan Services.exe nin İşaretini Kaldırınç
3. Tamamı tıklayıp Bilgisayarı Yeniden Başlatın.
4. Şimdi C: \ Documents and Settings \ Delfins \ Local Settings \ temp \ services.exe gidip Onu silin. Çöp Kutusundan da silin.
5. Virüs Temizlendi.



Yöntem 3

Ayrıca MSN'yi Kaldırın Daha sonra Ad-Aware (http://www.download.com/Ad-Aware-2007/3000-8022_4-10045910.html?part=dl-ad-aware&subj=dl&tag=top5&cdlpid=10045910) Programını Kurup Tarama Yaptırın Karışınıza Çıkan " Win32/IRCBot. AAL " İsimli Trojanı bulup Temizleyin. Kaldırdığınız msn i Tekrar Yükleyin. Her İhtimale Karşı Pcyi Resetleyin. Virüsün Temizlenmiş Olması Gerekiyor


ALINTI
Başlık: ÇOK ÖNEMLİ !!! Yeni WLM MSN Virüsünü (Bu Fotoğratfaki Sen misin?) Temizleme
Gönderen: orkide - 21 Mart 2008, 11:17:33
Tesekkürler HofeeZ. verdigin bilgiler önemli. Belki günün birinde lazim olur.( Allah yeni bilgisayarimdan bütün virüsleri korusun)
Başlık: ÇOK ÖNEMLİ !!! Yeni WLM MSN Virüsünü (Bu Fotoğratfaki Sen misin?) Temizleme
Gönderen: ђ๏Ŧєєz - 21 Mart 2008, 21:52:26
Rica ederim orkide. Bu arada, yeni bilgisayarın hayırlı olsun... :sev21:
Başlık: ÇOK ÖNEMLİ !!! Yeni WLM MSN Virüsünü (Bu Fotoğratfaki Sen misin?) Temizleme
Gönderen: orkide - 21 Mart 2008, 22:39:00
Linklerin Görülmesine İzin Verilmiyor. Üye Ol ya da Giriş Yap
Rica ederim orkide. Bu arada, yeni bilgisayarın hayırlı olsun... :sev21:
[/color]
Tesekkür ederim HoFeeZ..Kasla göz arasinda yeni bilgisayarimi nasil da duyurdum ama  ;)