arkadaşlar bildiğiniz gibi facebook'ta yeni bir virüs dolaşmakta. bu virüs arkadaşlarınızdan birinin paylaştığı salyt gösterisi isimli video'ya tıkladıktan sonra video'nun açılması için adobe flash player güncellemeli diyip baya inandırıcı görsellerle sizi kendisinin adobe olduğuna inandırıp bilgisayara erişim izni vermenizle bulşıyor ve chrome dahil bilgisayarın bir çok yerine yapışıyor. Bende bu tuzağa düştüm ve yaklaşık 2 saattir bunu çözmeye uğraşıyorum ve sonunda buldum.
Öncelikle eğer bu virüsü bilgisayarınıza yüklediyseniz, Chrome üstünden sakın facebook veya twitter'a erişim sağlamayınız. Eğer girdiyseniz facebook'tan samsung mobile apss vs. tarzı isimli uygulamanın erişim iznini kaldırın başka bir tarayıcıdan. Twitter üstüne herhangi bir uzantıyla yapışmıyor meraklanmayın sadece virüs bulaşmış chrome üstünden girerseniz tweet atabiliyor.
Sonra bilgisayarınıza revo uninstaller isimli programı indirip kurun ve program üstünden Adobe Flash Player 1,90 isimli uygulamayı kaldırın.
ilk olarak google chrome'u kapatın
Sonra C:\Documents and Settings\KULLANICI ADINIZ\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions adrsine gidin. Orda yüklediğiniz tüm eklentiler vardır. Bu dosyalardan biri o virüslü eklentidir. O dosyaların tamamını silin, bu tüm eklentilerinizin kaybolmasına sebep olur fakat onları sonradan yükleyebilirsiniz ;)
Son adım olarak Başlat>çalıştır'a tıklayın oraya regedit yazın Açılan kayıt defterinde HKEY_LOCAL_MACHİNE-SOFTWARE > Policies > Google > Chrome > Extenstions isimli adrese gidin buradki "jkakdbeksdnfdfıbvaslcdlseşadm" gibi karmaşık isimli satırı silin
Chrome'u tekrar başlattığınızda virüs tamamen kalkmış olacaktır.
Ben bu yolu kendi bilgisayarımda (windows 7) denedim %100 çalışıyor ama size tabiki de garanti veremem sadece 1 yol denedim ve çalışıyor.
Bu yol kayıt defteri onarımları içerdiği için tehlikeli bir yoldur ve yapılan ilk hatada bilgisayarınızı formatlayabilir o yüzden tüm sorumluluk size aittir.
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.
FACEBOOK ÜZERINDEN SON GÜNLERDE YAYILMAYA BAŞLAYAN BIR VIRÜS KULLANICILARIN GÜVENLIĞINI TEHDIT EDIYOR. FACEBOOK PROFILINI ELE GEÇIREN VIRÜS BÜTÜN BILGileRINIZE ULAŞIYOR VE DILEDIĞI ŞEKILDE HESABINIZI KONTROL EDEBILIYOR. "İzleyin bence süper oldu","arkadaşlar videoyu izlermisiniz? sizide ekledim videoya yorumda atın :)" şeklinde sahte bir yazı ile kullanıcıların dikkatini çekmeye çalışan virüs, bu şekilde kullanıcılar arasında yayılıyor. İlgili içeriğe tıkladığınızda Flash Player yüklemeniz gerektiğini söyleyen zararlı yazılım aslında bilgisayarınıza ilgili kötü niyetli yazılımı yüklüyor. Ayrıca "Xpeira" adlı sahte uygulamada sizin begenmediğiniz sayfaları otomatik olarak beğeniyor ve sizi beğenmiş olarak gösteriyor.
Chrome tarayıcısı üzerinden çalışan virüs, web tarayıcınızın kontrolünü bir eklenti vasıtası ile ele geçirerek Facebook hesabınızı kontrol altına alıyor. Kullanıcılar, Faceook hesaplarını her açtığında yeni paylaşımlar yeni beğeniler yapılıyor.
Facebook hesabında otomatik olarak çalıştırdığı 'Youtube' ve 'Xperia' isimli sahte uygulamalar silseniz de geri geliyor.
Söz konusu zararlı yazılımdan kurtulmak isteyen kullanıcılar şu adımları izlemesi gerekiyor:
Yöntem 1; Başlat tuşuna basarak alt kısımdaki arama bölümüne regedit yazın Regedit'i açtıktan sonra açılan kayıt defterinden Hkey_local_machine-software > policies > google > chrome > seçeneğini takip edin. Burada "asdadsfclbonhleeank" gibi karmaşık isme sahip bir dosya olacaktır. Bu dosyayı silerek web tarayıcınızı baştan başlatın. Virüs temizlenmiş olacaktır.
Yöntem 2; Google Chorome yi silerek farklı bir tarayıcı yükleyiniz.Facebook hesabınıza giriniz.Uygulama merkezinden Uygulamalarımdan Xperia ve YouTubeyi kaldırınız.Duvarınızdan virüs kaynağıyla paylaşılan gönderileri siliniz.
arkadaslar bu virüsün değişik bi türeviyle de ben epey uğraştım.aynı durumda olan varsa belki yardımcı olur diye anlatayım. virüs kullandığımız tarayıcıya "Bogazici University 0.8... " gibi bi eklenti olarak geliyor. facebook ta << çekilişe katıldım "Ödüllü Soru: Resimdeki Sanatçı Kim" >> diye sürekli paylasımda bulunuyor. paylaşımın altında da "Skype" "Microsoft" "Youtube" ya da "twitter" ile paylaşıldı yazıyordu. ayrıca tüm tarayıcalar ilk açılıştawww.sayfana.net sitesini açmaya calısıp bi kac sn sonra normale dönüyordu. ilk mesaj da ki yontem işe yaramıyor çünkü uygulamalarda Adobe Flash Player 1,90 bulunmadıından regedit le ne kadar silerseniz silin virüs tekrar tekrar kendini üretiyor.virüs kendini program files içinde "Adobe flash updaters" klasöründe saklıyor. Chrome da eklentiler sayfasının acılmasını engellendiğinden;
1- Chrome-Araçlar-Görev Yöneticisi nden Boğaziçi University 0.8 eklentisine tıklayıp işlemi bitir diyoruz
2- Chrome-Araçlar- Uzantılar da görünen Boğaziçi Univertity 0.8 eklentisinin altında yazan "fghdhsodsdflksjdfsoııhklf" gibi karmaşık satırı kopyalıyoruz.
3-Program files x86-Adobe flash updaters klasörünü tamamen siliyoruz
4-Başlat-regedit yazdıktan sonra soldaki alanda ki tüm sekmeleri kucultuyoruz sadece bilgisayarım kalıyor, bilgisayarım seçiliyken Ctrl+F i tuslayıp acılan pencere ye kopyaladıgımız ""fghdhsodsdflksjdfsoııhklf" satırını yapıstırıp ara diyoruz, bulunan satırı siliyoruz, aynı işlemi sonuc bulunamadı diyene kadar tekrarlıyoruz.
5-programı ve eklentiyi sildikten sonra facebook ta paylasım da bulunan programları silmeye geldi. facebook-hesap ayarları-uygulamalar da ki "Skype" "Microsoft" "Youtube" ve "twitter" uygulamalarını ve tüm hareketlerini sil diyoruz .
evet arkadaslar ben bu şekilde kurtuldum, umarım aynı durumda olan arkadaslara yardımcı olur.
Öncelikle eğer bu virüsü bilgisayarınıza yüklediyseniz, Chrome üstünden sakın facebook veya twitter'a erişim sağlamayınız. Eğer girdiyseniz facebook'tan samsung mobile apss vs. tarzı isimli uygulamanın erişim iznini kaldırın başka bir tarayıcıdan. Twitter üstüne herhangi bir uzantıyla yapışmıyor meraklanmayın sadece virüs bulaşmış chrome üstünden girerseniz tweet atabiliyor.
Sonra bilgisayarınıza revo uninstaller isimli programı indirip kurun ve program üstünden Adobe Flash Player 1,90 isimli uygulamayı kaldırın.
ilk olarak google chrome'u kapatın
Sonra C:\Documents and Settings\KULLANICI ADINIZ\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions adrsine gidin.
Orda yüklediğiniz tüm eklentiler vardır. Bu dosyalardan biri o virüslü eklentidir. O dosyaların tamamını silin, bu tüm eklentilerinizin kaybolmasına sebep olur fakat onları sonradan yükleyebilirsiniz ;)
Son adım olarak
Başlat>çalıştır'a tıklayın
oraya regedit yazın
Açılan kayıt defterinde HKEY_LOCAL_MACHİNE-SOFTWARE > Policies > Google > Chrome > Extenstions isimli adrese gidin
buradki "jkakdbeksdnfdfıbvaslcdlseşadm" gibi karmaşık isimli satırı silin
Chrome'u tekrar başlattığınızda virüs tamamen kalkmış olacaktır.
Ben bu yolu kendi bilgisayarımda (windows 7) denedim %100 çalışıyor ama size tabiki de garanti veremem sadece 1 yol denedim ve çalışıyor.
Bu yol kayıt defteri onarımları içerdiği için tehlikeli bir yoldur ve yapılan ilk hatada bilgisayarınızı formatlayabilir o yüzden tüm sorumluluk size aittir.
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye Ol Şimdi DeğilÜye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.