Autorun.inf virüsü genellikle çoğumuzun başına gelmiş bir sorundur. Bu
virüs bütün sabit disk bölümlerine cd, dvd, usb bellek gibi medyaların
otomatik çalıştırılmasında kullanılan bir autorun.inf dosyası
yerleştiriyor ve sabit disklerimize çift tıklama ile ulaşamıyoruz. Ve
asagıdaki resimdeki gibi saçma yazılar çıkmaktadır.
Dr.Web CureIT yazilimini kullanmak. Programi buradan indirebilirsiniz.
Bu program ücretsizdir ve bilgisayarınızı pek çok virüse karşı tarayarak temizleyebilir.
Bu program ücretsizdir ve bilgisayarınızı pek çok virüse karşı tarayarak temizleyebilir.
Yöntem 2
1. Ctrl-Alt-Del konfigürasyonunu kullanarak Görev Yöneticisi açılır.
2. Eğer wscript.exe adında çalışan bir dosya varsa işlemi sonlandır diyerek kapatın.
3. Eğer explorer.exe adında çalışan bir dosya varsa işlemi sonlandır diyerek kapatın.
4. Görev Yöneticisi’nden Dosya > Yeni Görev Çalıştır fonksiyonunu açın.
5. Çıkan kutuya cmd yazarak Komut İstemini çalıştırın.
6. Aşağıdaki komutu bütün sabit disk bölümlerine uygulayın.
del c:\autorun.* /f /a /s /q
del d:\autorun.* /f /a /s /q
(Not: Bu komut sabit disklerinizdeki bütün autorun.inf dosylarını sileceğinden dolayı eğer kendi olauşturduğunuz dosyalar varsa yedekleyin.)
7. cd c:\windows\system32 komutu ile Windows/System32 klasörüne girin.
8. dir /a avp*.* komutunu girin.
9. Eğer avp0.dll, avpo.exe, avp0.exe adında dosyalar görüyorsanız aşağıdaki komutla silin.
attrib -r -s -h avpo.exe
del avpo.exe
10. Görev Yöneticisi’nden Dosya > Yeni Görev Çalıştır fonksiyonunu kullanarak regedit komutunu çalıştırın. Şu anahtarı bulun.
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run
11. Bu anahtar altında avpo.exe girdisi varsa silinir.
2. Eğer wscript.exe adında çalışan bir dosya varsa işlemi sonlandır diyerek kapatın.
3. Eğer explorer.exe adında çalışan bir dosya varsa işlemi sonlandır diyerek kapatın.
4. Görev Yöneticisi’nden Dosya > Yeni Görev Çalıştır fonksiyonunu açın.
5. Çıkan kutuya cmd yazarak Komut İstemini çalıştırın.
6. Aşağıdaki komutu bütün sabit disk bölümlerine uygulayın.
del c:\autorun.* /f /a /s /q
del d:\autorun.* /f /a /s /q
(Not: Bu komut sabit disklerinizdeki bütün autorun.inf dosylarını sileceğinden dolayı eğer kendi olauşturduğunuz dosyalar varsa yedekleyin.)
7. cd c:\windows\system32 komutu ile Windows/System32 klasörüne girin.
8. dir /a avp*.* komutunu girin.
9. Eğer avp0.dll, avpo.exe, avp0.exe adında dosyalar görüyorsanız aşağıdaki komutla silin.
attrib -r -s -h avpo.exe
del avpo.exe
10. Görev Yöneticisi’nden Dosya > Yeni Görev Çalıştır fonksiyonunu kullanarak regedit komutunu çalıştırın. Şu anahtarı bulun.
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run
11. Bu anahtar altında avpo.exe girdisi varsa silinir.
12. Regedit> düzen>bul anahtarı ile ntdelect.com dosyasını arayın. Bulduğunuz bütün girdileri silin.
13. Bilgisayarı yeniden başlatın.
Bilgisayarınız bu şekilde autorun virüsünden kurtulmuş olacaktır. Eğer hala trojan varsa buradaki işlemleri bilgisayarınızı güvenli kipte açarak tekrarlamanızı öneririm.
0 yorum:
Yorum Gönder