Neler yeni

Welcome to SATBİL FORUM PAYLAŞIM

Join us now to get access to all our features. Once registered and logged in, you will be able to create topics, post replies to existing threads, give reputation to your fellow members, get your own private messenger, and so, so much more. It's also quick and totally free, so what are you waiting for?

Bir Satbil Forum Efsanesi

Satbil Reklam Alanı

Satbil Forum Reklam

Yeni WLM (MSN) Virüsü: "Bu Fotoğraftaki Senmisin?"

azizcan

New member
Local time
19:11
Katılım
26 Ocak 2008
Mesajlar
2
Tepkime puanı
10
Puanları
0
Konum
ALANYA
Yeni WLM (MSN) Virüsü: "Bu Fotoğraftaki Senmisin?"

msnvirusuvj2.jpg


Yöntem 1WLM listenizde bu virüsü bilgisayarına muhtemelen bu tuzağa düşerek bulaştırmış arkadaşınız, yukarıdaki mesajın ardından (-misin ekinin ayrı yazılmamış olmasının kıllığına da dikkat çekmek istiyorum .) v***-naked.com/?=e-posta@adresin.iz şeklinde bir bağlantı da yolluyor - siteye doğrudan erişmeyin diye üç harfinin yerine yıldız koydum. Siz de MSN adresiniz naked'li maked'li bir sitede fotoğrafta kullanılıyor diye panikleyip bağlantıya tıkladığınızda, sitenin indirmenizi istediği nakedmodel18.com dosyasını indirdikten sonra çalıştırdığınızda Win32/IRCBot.AAL kod adlı virüs sisteminize bulaşmış oluyor.

Virüsü - daha doğrusu virüs demeyeyim, solucanı tek tanıyan anti-virus yazılımı NOD32 Antivirus. Bu, NOD32'nin en iyi anti-virus yazılımı olduğunu göstermiyor tabii ki, ama yine de NOD32'yi tebrik ve takdir ediyorum.

Muhtemelen bu solucan, 40 bin bilgisayara bulaşan ve feci bir fırtınaya sebep olacak solucanın bir türevi - zaten NOD32'nin teşhisi de a variant of… diye başlıyor. Bu yüzden tüm dünyanın internetini korumak adına pek dikkatli olup bu bağlantıyı size gönderen arkadaşınızı uyarmanızda fayda var.

Temizlik için;
  • WLM'i kapatın. MSN Plus! falan kullanıyorsanız onları da kapatın, WLM ve MSN'le alakalı ne varsa kapatın.
  • dosyasını indirin.
  • Dosyaya çift tıklayıp (veya sağ tıklayıp Birleştir diyerek) çalıştırın. Çıkan uyarıyı Evet diye yanıtlayın.
  • Bilgisayarı yeniden başlatın. Bilgisayarı bu adımda yeniden başlatmanız en önemli adım. Başlatmazsanız virüsü temizlemeniz mümkün olmayacak.
  • dosyasını indirin.
  • İnen .bat dosyasını çalıştırın.
  • Her ihtimale karşı bilgisayarı yeniden başlatın.
  • Temizlendiniz.
Ek: Bahsettiğim dosyayı sitesinde tarattım. Sizin de şüphelendiğiniz bir dosya varsa siteye yollayabilir, her anti-virus yazılımı tarafından taranmasını sağlayabilirsiniz.

Her İhtimale Karşı Msn Şifrenizide Değirin Derim Ben

__________________________________________________ ______________

Yöntem 2
Alıntı:
Remove Nakedmodel18.com / Win32/IRCBot.AAL
As we know from previous posts, nakedmodel is a new virus that infects through Windows Live Messenger, attracting you into its trap with the message “Emoticons with your face… etc etc”.

To eradicate this virus is very important and necessary:

Delete the file “C: \ Documents and Settings \ user \ Local Settings \ temp \ services.exe” (attention, Local Settings folder is hidden, we need to see it go to Tools-> Folder Options-> Viewing and then check “Show hidden files and folders “).

Services.exe is a bogus name used by the worm to avoid being recognized as an important process of Windows XP that is services.exeBut the windows services.exe is in \ Windows \ System32.

To delete it, you can try to make the ‘manual removal. If you somehow fail, it’s easy to resolve:


1. Go to Start - Run, and type “msconfig” and press ENTER.
2. On the Startup Tab Uncheck the file called services.exe.
3. Click OK and restart the computer.
4. Back in Windows, go where he is services.exe (eg C: \ Documents and Settings \ Delfins \ Local Settings \ temp \ services.exe) and delete it manually, which you should be able to do by now.
5. Empty Recycle Bin, and you are done. Virus deleted.

Yöntemin Orjinali yukarıda. Ben Dilim döndüğünce Çeviriceğim size.

C: \ Documents and Settings \ user \ Local Settings \ temp \ services.exe Gidin. ( dosyalar gizlidir Araşlar / Klasör Seçenkelrinden gizli dosyaları gösteri Seçip Tamam Deyin )

Ordaki Services.exe nin Sahte Olduğundan Ve Onu silmek İçin aşağıdaki yöntemi Yapmanız Gerektiğinden Bahsediyor (Sanırım )

Silme İşlemi İçin;


1.Başlat/Çalıştır "msconfig" Yazıp Enter Deyin.
2. Başlangıçtan Services.exe nin İşaretini Kaldırınç
3. Tamamı tıklayıp Bilgisayarı Yeniden Başlatın.
4. Şimdi C: \ Documents and Settings \ Delfins \ Local Settings \ temp \ services.exe gidip Onu silin. Çöp Kutusundan da silin.
5. Virüs Temizlendi.


Vallahi İngilizcem Pek Yok. Dilim döndüğünce Çeviri Yaptım

Yöntem 3

Ayrıca Msn i Kaldırın Daha sonra Programını Kurup Tarama Yaptırın Karışınıza Çıkan " Win32/IRCBot.AAL " İsimli Trojanı bulup Temizleyin. Kaldırdığınız msn i Tekrar Yükleyin. Her İhtimale Karşı Pcyi Resetleyin. Virüsün Temizlenmiş Olması Gerekiyor
 
Son düzenleme:

lececafe

Co Admin
Local time
19:11
Katılım
23 Aralık 2005
Mesajlar
5,461
Tepkime puanı
10
Puanları
0
Yaş
48
çok ayrıntılı güzel bir paylaşım .sağolasın.
 
shape1
shape2
shape3
shape4
shape7
shape8
Üst