22Find Virüsü
-
Annem bilgisayardan müzik dinleyeceğim diye bu lanet şeyi yüklemiş, baya uğraştım araştırdım ama sorunu çözemedim, bundan nasıl kurtulurum kafayı sıyıracağım yardım edin lütfen :(
-
-
Son günlerde ortalıkta dolaşan 22find.com virüsü size de uğradıysa doğru yerdesiniz.
Birden bire kullandığınız tarayıcı kapanıp yeniden açıldı ve açılan ilk sayfa 22find adında bir navigasyon sitesi. Sizin isteğiniz dışında sisteme gelmiş, tarayıcınızın (hatta sistemdeki tüm tarayıcıların) açılış sayfalarını değiştirmiş, görev çubuğunuza bir adet kısayol eklemiş. Bu senaryo bugünlerde oldukça popüler, zira 22 find adlı zararlı yazılım ciddi bir şekilde ortalıkta dolaşmakta.
Peki bu 22 find (22apple gibi türevleri olduğu da söyleniyor) illetinden nasıl kurtulacağız? Çözüm basit aslında.
İlk olarak tarayıcıların eklenti sayfalarına girip sizin tarafınızdan kurulmamış, varlığı şüphe çeken eklentiyi/eklentileri kaldırın. Benim sistemimde Firefox’ta resimde görüldüğü üzere 22 find adlı bir eklenti kurulmuş. Chrome’da ise üçüncü parti tarafından kurulan eklentilere göz atın özellikle, fakat sadece 22 find ismini aramayın. Daha farklı bir isme sahip eklenti de kurulmuş olabilir, şüpheli olanları kaldırın.
Daha sonra yine sistemdeki tarayıcıların hepsinin açılış sayfasını 22find yerine istediğiniz sayfaya ayarlayın. Chrome’da ilgili ayara sağ üstteki üç çizgili butona basıp Ayalar sekmesine giderek (Başlangıçta yazan kısım), Firefox’ta sol üstteki Firefox menüsü altından Seçenekler’i seçip (Genel kısmında giriş sayfası ayarı), Internet Explorer için ise sağ üstteki dişli simgesine tıklayıp Internet Seçenekleri’ni (Giriş sayfası yazan kısım) seçerek ulaşabilirsiniz.
Açılış sayfaları ayarlarını yaptıktan sonra sisteminizdeki tarayıcıların kısayollarına sağ tıklayıp Özellikler seçeneğini seçin. Açılan ekranda Kısayol sekmesine gelip Hedef kısmına göz atın. Hedef kısmındaki link ….tarayıcıadı.exe” şeklinde bitmelidir. Bu kalıbın en sonundaki tırnak işaretinden sonraki kısmı (ki burada yine 22find yazısını göreceksiniz) silin. Bu işlemi tüm tarayıcılar için yapmayı unutmayın.
Görev çubuğunda ya da masaüstünde mavi bir ev ikonlu 22find sitesinin kısayolu varsa silin. Denetim masasından Program Ekle/Kaldır menüsüne bakarak 22find ile ilgili yazılım varsa kaldırın.
Daha sonra ise bilgisayarı ilk başlattığınızda başlayan programlara bir göz atın. Windows 8 işletim sistemli bir bilgisayar sahipseniz Görev Yöneticisi’ni açarak ( Ctrl + Shift + Esc ya da Görev Çubuğuna sağ tıklayıp Görev Yöneticisini seçerek) Başlangıç sekmesine gelin. Burada resimdekine benzer bir şekilde, 22 find’ın sürekli olarak sisteminize yapışmasını sağlayan ve her başlangıçta başlayan yazılımı göreceksiniz. Bu yazılımı sağ tıklayıp devre dışı bırakın, daha sonra yine üzerinde sağ tıklayarak Dosya Konumu Aç seçeneğini seçin. Böylece bu kötü yazılımın sistemde yerleştiği yere giderek yazılımı silebilirsiniz (Shift + Delete). Daha eski işletim sistemleri için Çalıştır’a msconfig yazarak açılan ekranda Başlangıç sekmesine gelerek ( Ya da CCleaner gibi başlangıç işlemlerini gösteren ek yazılımları kullanarak) aynı işlemi yapabilirsiniz.
Son olarak eğer tarayıcıların kısayollarını görev çubuğuna eklediyseniz, görev çubuğundaki kısayolları silip tekrar yenilerini koyun.
Bu adımlardan sonra tarayıcılarınızın açılış ekranlarının 22 find’dan kurtulduğunu görecekseniz. Yine de her ihtimale karşı eğer anti virüs yazılımı kullanmıyorsanız ücretsiz bir anti virüs yazılımı indirerek sisteminizi taratın. Benzer başka yazılımlar da sistemde yer etmiş olabilir.
Denendi Çalışıyor..
-
Huerfanos bunu yazdı
http://www.tahribat.com/Forum-22find-Illeti-172546/3/22find
Arama yapmayı biliyorum çok şükür, Antivirüs hariç hepsini denedim sonuç SIFIR
-
kafkafkaf bunu yazdıHuerfanos bunu yazdı
http://www.tahribat.com/Forum-22find-Illeti-172546/3/22find
Arama yapmayı biliyorum çok şükür, Antivirüs hariç hepsini denedim sonuç SIFIR
Hocam şu reg dosyasını indirin ve açın sorun çözülecektir.
http://www.mediafire.com/?o3jo5x6s4mja3sl
Alternatif
http://www.4shared.com/rar/d6aP0LAR/Ana_sayfa_kilit_acma.html
Buda İşe yaramadı diyorsan Aşağıya bak.
Firefox İçin
1. Masaüstü Firefox kısayoluna sağ tılayın ve “Özellikleri” seçin, “Kısayollar” sekmesi altındaki “Hedef”kutusunun içeriğini temizleyin. “Başlama Yeri” içeriğini kopyalayın (“C:Program FilesMozilla Firefox “) ve sonra “Hedef” kısmına yapıştırarak arkasına “.exe ” ekleyin, “Uygulaya” tıklayın ve çıkın.
Chrome İçin
1. Chrome’yi açınız ve Ayarlar’a tıklayınız.
2. Şimdi yeni bir sayfa açtyığımızda portalsepeti.com’un çıkmasını engelleyeceğiz. Başlangıçta kısmından Yeni Sekme sayfasını aç’ı işaretleyin ve tarayıcıyı kapatın. Artık yeni bir sayfa açtığınızda portalsepeti arama motoru çıkmayacak.
3.Masaüstündeki Chrome’ye sağ tıklayın ve özelliklere tıklayın.
4. “Başlama Yeri” içeriğini kopyalayın (“C:UsersusernameAppDataLocal GoogleChromeApplication”) ve sonra “Hedef” kısmına yapıştırarak arkasına “.exe ” ekleyin, “Uygula” yı tıklayın ve çıkın.
5. Şimdi arama motorunu kaldıracağız. Öncelikle Tekrar Chrome ayarlar sayfasını açın.
6. Arama motorlarını yönet’e tıklayıp google’yi seçin. Hepsi bu kadar.
İnternet Explorer İçin
Masaüstü IE kısayoluna sağ tıklayın ve “Özellikleri” seçin, “Kısayollar” sekmesi altındaki “Hedef”kutusunun içeriğini temizleyin. “Başlama Yeri” içeriğini kopyalayın (“C:Program FilesInternet Explorer”) ve sonra “Hedef” kısmına yapıştırarak arkasına “.exe” ekleyin, “Uygula” yı tıklayın ve çıkın.
Ön Tanımlı Kaldırma Arama Motoru:
Tarayıcınızdan Ayarlar sayfanızı açtıktan sonra, “search” sekmesinden “settings”i seçiniz
Arama motorunu özelleştirmek istiyorum seçeneğini seçiniz ve seçiniz. -
bunun bi de portalsepeti diye bi versiyonu var. son bir haftada en az 20 makinadan temizledim. çok uğraştırıyor arkadaş ya. local settings application data da ki chrome tabanlı ne kadar tarayıcı isimli klasör varsa silmen lazım. regeditten aratıp tüm kayıtları uçurman lazım. tüm tarayıcı kısayollarını yeniden oluşturman veya kısayol yolunu editleyip sondaki site ve hdd model numarası yazan yazıyı silmen gerek. yapamazsan pm at team ile halletmeye çalışırım.