Hazret in bir penceresi ekranda sabit. Üç beş saniyede bir at kişnemesiyle bilgisayarın enfekte olduğunu söylüyor. İyi de nasıl kaldırılı bu Security Essentials 2011.
Critical ErrorRunning of application is impossible!
yada
System warning!Continue working in unprotected mode is very dangerous.Viruses can damage your confidential data and work on yourcomputer. Click here to protect your computer.
yadaSystem warning!Intercepting programs that may compromise your privacy andharm your system have been detected on your PC.It`s highly recommended you scan your PC right now.
olarak bilgisayarı adeta eline geçirmiş beni uyarıyor gibi yapıyor virüslere karşı. Aman kanmayın. Bu Windows un Security Essentials ının klon virüsü rouge tipinde olduğunu öğrendim. yani pc nin anasını belliyo. O radde yani.
Daha önce babasını bir malware/spyware kurarak silebilmiştim. Ama bunda ne mümkün. PCde biraz eski. Kastıkça kasıyor. 1995 ten beri amatörce pc başındayım. Böyle ter attığımı hatırlamıyor.
Alt+Ctr+Del yapıyosunuz taskmanager in çalışmasına izin vermiyor. Kapat aç yapıyorsunuz 400 sn bekleyeceğiniz sayaç koyuyor windows un açılmasına.Lanet Olsun.
Peki Securtiy Essentials 2011 den kurtulmak için ne yaptım;
0) Ben bir uzman değilim sadece biraz ingilizce biliorum az buz kurcalamışlığım var dosyaları. Bu yüzden uygulamanız sonucunda olabilecek problemleri kabul etmem. Sorumluluk sana ait. Bende işe yarıyan maddeler aşağıdaki gibi.
1) Bilgisayarı kapattım yeniden açarken sürekli F8 e bastım çıkan pencerede Network ile Güvenli Mod seçeneğini tercih ettim (XP kullanıyorum diğer versiyonlarda internete bağlanabileceğiniz opsiyonu tercih etmelisiniz)
2) Find (Ara) yapıp "taskmgr.exe" yi buldum. Seçtim kopyalayım masaüstüne yapıştırdım. Adını "1.exe" ye çevirdim. Çünkü Security Essentials 2011 kendini sonlandıracağımı bildiği için "taskmgr.exe" yi çalıştırmama izin vermiordu.
3) "1.exe" yi çalıştırdım. Şerefsizi listede görüp işlemi sonlandır yaptım.
4) Ardından "Malwarebytes' Anti-Malware" diye bir program indirdim ve çalıştırdım. Full scan yaptırdım ne var ne yok ortaya çıkardı. Kendi halleti durumu. Spyware Doctor u ilk önce kurmuştum ama o da paralı çıktı. Ne kadar faydalı olduğunu bilmiyorum satın almadım
4.1) Hala işsizim . Eğer ilginizi çektiyse siteye aldığım sponsor tanıtımı reklamlarımı ziyaret edebilirsiniz.
5)Aaşağıdaki dosyaların silinip silinmediğine veya regedit lerin kaladırılıp kaldırılmadığına manuel olarak baktım . Mutlaka kontrol edin.
Regeditte:
HKEY_CURRENT_USER\SOFTWARE\SE2010
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\updatesst
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\shell
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify
DLL lerde
[random_characters].dll
Dosyalarda
Documents and Settings%\[User_Name]\Desktop\Security Essentials 2011.LNK
Documents and Settings%\[User_Name]\Start Menu\Security Essentials 2011.LNK
Documents and Settings%\[User_Name]\Application Data\Microsoft\Internet Explorer\Quick Launch\Security Essentials 2011.LNK
Documents and Settings%\[User_Name]\Application Data\Security Essentials 2011\
Documents and Settings%\[User_Name]\Application Data\Security Essentials 2011\SE2010.exe
Documents and Settings%\[User_Name]\Application Data\Security Essentials 2011\[random_characters]\
Documents and Settings%\[User_Name]\Application Data\Security Essentials 2011\[random_characters]\[random_characters].cfg
Temp%\[random_characters].exe
Temp%\[random_characters].dll
Faydasını gördüyseniz arkadaşlarınıza da gönderin. Kullanacağınız diğer kaynağıda burada yayında belirteyimki Youtube videolarıdır: