Yeni WLM (MSN) Virüsü: "Bu Fotoğraftaki Senmisin?"
Yöntem 1WLM listenizde bu virüsü bilgisayarına muhtemelen bu tuzağa düşerek bulaştırmış arkadaşınız, yukarıdaki mesajın ardından (-misin ekinin ayrı yazılmamış olmasının kıllığına da dikkat çekmek istiyorum .) v***-naked.com/?=e-posta@adresin.iz şeklinde bir bağlantı da yolluyor - siteye doğrudan erişmeyin diye üç harfinin yerine yıldız koydum. Siz de MSN adresiniz naked'li maked'li bir sitede fotoğrafta kullanılıyor diye panikleyip bağlantıya tıkladığınızda, sitenin indirmenizi istediği nakedmodel18.com dosyasını indirdikten sonra çalıştırdığınızda Win32/IRCBot.AAL kod adlı virüs sisteminize bulaşmış oluyor.
Virüsü - daha doğrusu virüs demeyeyim, solucanı tek tanıyan anti-virus yazılımı NOD32 Antivirus. Bu, NOD32'nin en iyi anti-virus yazılımı olduğunu göstermiyor tabii ki, ama yine de NOD32'yi tebrik ve takdir ediyorum.
Muhtemelen bu solucan, 40 bin bilgisayara bulaşan ve feci bir fırtınaya sebep olacak solucanın bir türevi - zaten NOD32'nin teşhisi de a variant of… diye başlıyor. Bu yüzden tüm dünyanın internetini korumak adına pek dikkatli olup bu bağlantıyı size gönderen arkadaşınızı uyarmanızda fayda var.
Temizlik için;
Her İhtimale Karşı Msn Şifrenizide Değirin Derim Ben
__________________________________________________ ______________
Yöntem 2
Alıntı:
Remove Nakedmodel18.com / Win32/IRCBot.AAL
As we know from previous posts, nakedmodel is a new virus that infects through Windows Live Messenger, attracting you into its trap with the message “Emoticons with your face… etc etc”.
To eradicate this virus is very important and necessary:
Delete the file “C: \ Documents and Settings \ user \ Local Settings \ temp \ services.exe” (attention, Local Settings folder is hidden, we need to see it go to Tools-> Folder Options-> Viewing and then check “Show hidden files and folders “).
Services.exe is a bogus name used by the worm to avoid being recognized as an important process of Windows XP that is services.exeBut the windows services.exe is in \ Windows \ System32.
To delete it, you can try to make the ‘manual removal. If you somehow fail, it’s easy to resolve:
1. Go to Start - Run, and type “msconfig” and press ENTER.
2. On the Startup Tab Uncheck the file called services.exe.
3. Click OK and restart the computer.
4. Back in Windows, go where he is services.exe (eg C: \ Documents and Settings \ Delfins \ Local Settings \ temp \ services.exe) and delete it manually, which you should be able to do by now.
5. Empty Recycle Bin, and you are done. Virus deleted.
Yöntemin Orjinali yukarıda. Ben Dilim döndüğünce Çeviriceğim size.
C: \ Documents and Settings \ user \ Local Settings \ temp \ services.exe Gidin. ( dosyalar gizlidir Araşlar / Klasör Seçenkelrinden gizli dosyaları gösteri Seçip Tamam Deyin )
Ordaki Services.exe nin Sahte Olduğundan Ve Onu silmek İçin aşağıdaki yöntemi Yapmanız Gerektiğinden Bahsediyor (Sanırım )
Silme İşlemi İçin;
1.Başlat/Çalıştır "msconfig" Yazıp Enter Deyin.
2. Başlangıçtan Services.exe nin İşaretini Kaldırınç
3. Tamamı tıklayıp Bilgisayarı Yeniden Başlatın.
4. Şimdi C: \ Documents and Settings \ Delfins \ Local Settings \ temp \ services.exe gidip Onu silin. Çöp Kutusundan da silin.
5. Virüs Temizlendi.
Vallahi İngilizcem Pek Yok. Dilim döndüğünce Çeviri Yaptım
Yöntem 3
Ayrıca Msn i Kaldırın Daha sonra
Yöntem 1WLM listenizde bu virüsü bilgisayarına muhtemelen bu tuzağa düşerek bulaştırmış arkadaşınız, yukarıdaki mesajın ardından (-misin ekinin ayrı yazılmamış olmasının kıllığına da dikkat çekmek istiyorum .) v***-naked.com/?=e-posta@adresin.iz şeklinde bir bağlantı da yolluyor - siteye doğrudan erişmeyin diye üç harfinin yerine yıldız koydum. Siz de MSN adresiniz naked'li maked'li bir sitede fotoğrafta kullanılıyor diye panikleyip bağlantıya tıkladığınızda, sitenin indirmenizi istediği nakedmodel18.com dosyasını indirdikten sonra çalıştırdığınızda Win32/IRCBot.AAL kod adlı virüs sisteminize bulaşmış oluyor.
Virüsü - daha doğrusu virüs demeyeyim, solucanı tek tanıyan anti-virus yazılımı NOD32 Antivirus. Bu, NOD32'nin en iyi anti-virus yazılımı olduğunu göstermiyor tabii ki, ama yine de NOD32'yi tebrik ve takdir ediyorum.
Muhtemelen bu solucan, 40 bin bilgisayara bulaşan ve feci bir fırtınaya sebep olacak solucanın bir türevi - zaten NOD32'nin teşhisi de a variant of… diye başlıyor. Bu yüzden tüm dünyanın internetini korumak adına pek dikkatli olup bu bağlantıyı size gönderen arkadaşınızı uyarmanızda fayda var.
Temizlik için;
- WLM'i kapatın. MSN Plus! falan kullanıyorsanız onları da kapatın, WLM ve MSN'le alakalı ne varsa kapatın.
-
Ziyaretçiler için gizlenmiş link,görmek için Giriş yap veya üye ol.dosyasını indirin.
- Dosyaya çift tıklayıp (veya sağ tıklayıp Birleştir diyerek) çalıştırın. Çıkan uyarıyı Evet diye yanıtlayın.
- Bilgisayarı yeniden başlatın. Bilgisayarı bu adımda yeniden başlatmanız en önemli adım. Başlatmazsanız virüsü temizlemeniz mümkün olmayacak.
-
Ziyaretçiler için gizlenmiş link,görmek için Giriş yap veya üye ol.dosyasını indirin.
- İnen .bat dosyasını çalıştırın.
- Her ihtimale karşı bilgisayarı yeniden başlatın.
- Temizlendiniz.
Ziyaretçiler için gizlenmiş link,görmek için
Giriş yap veya üye ol.
sitesinde tarattım. Sizin de şüphelendiğiniz bir dosya varsa siteye yollayabilir, her anti-virus yazılımı tarafından taranmasını sağlayabilirsiniz. Her İhtimale Karşı Msn Şifrenizide Değirin Derim Ben
__________________________________________________ ______________
Yöntem 2
Alıntı:
Remove Nakedmodel18.com / Win32/IRCBot.AAL
As we know from previous posts, nakedmodel is a new virus that infects through Windows Live Messenger, attracting you into its trap with the message “Emoticons with your face… etc etc”.
To eradicate this virus is very important and necessary:
Delete the file “C: \ Documents and Settings \ user \ Local Settings \ temp \ services.exe” (attention, Local Settings folder is hidden, we need to see it go to Tools-> Folder Options-> Viewing and then check “Show hidden files and folders “).
Services.exe is a bogus name used by the worm to avoid being recognized as an important process of Windows XP that is services.exeBut the windows services.exe is in \ Windows \ System32.
To delete it, you can try to make the ‘manual removal. If you somehow fail, it’s easy to resolve:
1. Go to Start - Run, and type “msconfig” and press ENTER.
2. On the Startup Tab Uncheck the file called services.exe.
3. Click OK and restart the computer.
4. Back in Windows, go where he is services.exe (eg C: \ Documents and Settings \ Delfins \ Local Settings \ temp \ services.exe) and delete it manually, which you should be able to do by now.
5. Empty Recycle Bin, and you are done. Virus deleted.
Yöntemin Orjinali yukarıda. Ben Dilim döndüğünce Çeviriceğim size.
C: \ Documents and Settings \ user \ Local Settings \ temp \ services.exe Gidin. ( dosyalar gizlidir Araşlar / Klasör Seçenkelrinden gizli dosyaları gösteri Seçip Tamam Deyin )
Ordaki Services.exe nin Sahte Olduğundan Ve Onu silmek İçin aşağıdaki yöntemi Yapmanız Gerektiğinden Bahsediyor (Sanırım )
Silme İşlemi İçin;
1.Başlat/Çalıştır "msconfig" Yazıp Enter Deyin.
2. Başlangıçtan Services.exe nin İşaretini Kaldırınç
3. Tamamı tıklayıp Bilgisayarı Yeniden Başlatın.
4. Şimdi C: \ Documents and Settings \ Delfins \ Local Settings \ temp \ services.exe gidip Onu silin. Çöp Kutusundan da silin.
5. Virüs Temizlendi.
Vallahi İngilizcem Pek Yok. Dilim döndüğünce Çeviri Yaptım
Yöntem 3
Ayrıca Msn i Kaldırın Daha sonra
Ziyaretçiler için gizlenmiş link,görmek için
Giriş yap veya üye ol.
Programını Kurup Tarama Yaptırın Karışınıza Çıkan " Win32/IRCBot.AAL " İsimli Trojanı bulup Temizleyin. Kaldırdığınız msn i Tekrar Yükleyin. Her İhtimale Karşı Pcyi Resetleyin. Virüsün Temizlenmiş Olması Gerekiyor
Son düzenleme: