Yotube'de video'nu yayınlamışlar bi bak istersen virüsü

0

Facebook Yotube'de video'nu yayınlamışlar bi bak istersen virüsü nasıl temizlenir?

Facebook üzerinde yayılan en son virüslerden bir tanesi olan ve "yotube'de video'nu yayınlamışlar bi bak istersen" mesaj ile yayılan virüs pek çok antivirüs tarafından tespit edilemiyor.

Facebook virüsü, virüsün bulaştığı arkadaşınızdan size şu şekilde mesaj atıyor:

Aydın Selam yotube'de video'nu yayınlamışlar bi bak istersen!! link: https://goo.gl/2MLAAj

Aydın'ın Rezilikleri - Youtube
goo.gl

Kullanıcılar arasında goo.gl virüsü, rezillik virüsü gibi adlar ile anılan virüsün nasıl temizlendiği aşağıda anlatılmıştır.

alattin alattin (17127)
10 yıl önce sordu

    Toplam 2 Cevap


    0

    Selam youtube'de video'nu yayınlamışlar bi bak istersen Facebook virüsü nasıl temizlenir?

    Bu Facebook virüsü son dönemdeki etiket ile yayılan virüslerin aksine arkadaşlarınıza özel mesaj atarak yayılma yolunu seçiyor. Virüs bulaşan kişinin Facebook hesabından size aşağıdaki gibi bir mesaj geliyor

    [Adınız] Selam yotube'de video'nu yayınlamışlar bi bak istersen!! link: https://goo.gl/2MLAAj

    [Adınız]'ın Rezilikleri - Youtube
    goo.gl
     

    https://goo.gl/2MLAAj linki aslında Google'a ait bir URL kısaltma servisi üzerinden üretilmiş bir link.

    Eğer dikkatsiz davranırsanız ve goo.gl linkini tıklarsanız link sizi http://www.videotr.me/flash.html linkine yönlendiriyor ve buradan Chromium_Flash.x64.exe adında virüslü dosya otomatik indirilmeye başlanıyor.

    Chromium_Flash.x64.exe dosyası kırmızı renkli ve flash player simgesine benzeyen bir simgeye sahip. Chromium_Flash.x64.exe Dosyasının boyutu 794KB.

    Chromium_Flash.x64.exe virüslü dosyası aslında kendi içinde bir trojan yani truva atı barındırıyor. İşin kötü tarafı bu trojan pek çok antivirüs programı tarafından tanınmıyor.

    Bu çözüm yayınlandığında dosyayı tarattığımz 54 antivirüs programında sadece 4 tanesi virüsü tespit edebildi.

    • Malwarebytes anti-malware Trojan.Agent
    • AhnLab-V3 Trojan/Win32.Killproc20140703
    • Symantec Suspicious.Cloud.5
    • Avast Win32:Malware-gen

    Popüler antivirüs programlarından AVG, Nod 32, Kaspersky,Panda, Microsoft, McAfee, Emsisoft gibi, hiç biri Chromium_Flash.x64.exe dosyasındaki virüsü tespit edemedi.

    Chromium_Flash.x64.exe çalıştırıldığı zaman şu yola kendini chromium adı ile  kopyalıyor.

    Windows 7 & Windows 8 
    C:\Users\uzmanim\AppData\Roaming
    
    Windows XP 
    Windows XP için C:\Documents and Settings\[KullanıcıAdınız]\Application Data
    
    

    Ayrıca virüs Chrome uzantılarına erişmenizi de engelliyor. Siz Chrome uzantılarına girmek istediğinizde uzantılar ekranı kendiliğinden kapanacaktır.

    Ayrıca virüs şu web sayfalara erişimi engelliyor:

    • Avast.com
    • Eset.com
    • microsoft.com
    • Kaspersky.com.tr
    • virustotal.com
    • Facebook altında bazı sayfalar
    • googlecode.com
    • akamai.net
    • ve benzer bir kaç site daha

    Virüs engellenecek site listesini jscmd.net üzerinden alıyor. .Bu sebepten engellenen listenin boyutu artabilir.

    Malwarebytes şirkerine bu durumu raporladık ve umuyoruz ki en kısa sürede virü veritabanları bu virüsü tespit edecek ve temizleyecek.

    Yotube'de video'nu yayınlamışlar bi bak istersen Facebook virüsü  aşağıdaki gibi bir mesaj gönderiyor.

    Facebook virüsü temizleme

     

    Son dönemdeki tüm Facebook virüsleri gibi Chrome tarayıcıdan dosya indirilmesine engel oluyor. Trojan özelliği yüzünden parola ve kredi kartı gibi bilgilerinizin çalınma riski çok yüksek.

    Tüm kullanıcılarımıza özellikle, Chrome kullanan kullanıcılarımıza mutlaka sistemlerinde ikinci bir tarayıcı, Firefox, Yandex, Internet Explorer gibi bulundurmalarını öneriyoruz.

    Son dönemdeki pek çok virüs Chrome tarayıcısını hedef alıyor.

    Virüs facebook hesabınıza bulaşmıyor. Bilgisayara bulaşıyor  o sebepten öncelikle bilgisayardan virüsün temizlenmesi gerekiyor.

    VİRÜSÜN MANUEL OLARAK TEMİZLENMESİ:

    İşlem öncesinde bilmeniz gerekenler:
    Windows 8 gizli dosyaları gösterme nasıl yapılır buradan bakabilirsiniz.
    Windows 7 gizli dosyaları gösterme nasıl yapılır buradan öğrenebilirsiniz.
    Windows XP gizli dosyaları gösterme nasıl yapılır buradan öğrenebilirsiniz.

    1. Görev yöneticisini açın.
    2. Görev yöneticisinde chromium.exe dosyasını bulun ve sağ tuşla tıklayın İşlemi sonlandır'ı seçin.
    3. Şu klasöre gidin.
      Windows 7 & Windows 8 
      C:\Users\uzmanim\AppData\Roaming
      
      Windows XP 
      C:\Documents and Settings\[KullanıcıAdınız]\Application Data
      
      
    4. Bu klasörde king.js ve chromium.exe dosyalarını silin.
    5. Kayıt defterini açın ve şu yolu izleyin
      HKEY_CLASSES_ROOT\Local Settings\Software\Microsoft\Windows\Shell\MuiCache
    6. Bu yoldaki şu değeri silin.
      C:\Users\uzmanim\AppData\Roaming\chromium.exe
    7. Kayıt defterinde şu yolu izleyin: 
      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    8. Şu değeri silin.
      Google Chromium
    9. Aşağıdaki adımları mutlaka yapın.

    FACEBOOK VİRÜSÜ NASIL TEMİZLENİR?

    önemli

    Bu adımları izlerken Google Chrome yerine 

    Internet Explorer, Firefox, Opera ya da Yandex  tarayıcılarından birini kullanın. 

    Chrome kullanmayın.  Virüs temizleme bittikten sonra Chrome kullanabilirsiniz.

     

    ADIM 1 : Yotube'de video'nu yayınlamışlar bi bak istersen Facebook Virüsü Temizleme - Virüs bulaşan dosyaların temizlenmesi

    Malware taraması ile Facebook Yotube'de video'nu yayınlamışlar bi bak istersen virüsünü silme

    Bilgisayarınızdaki Facebook virüsü silinmesi ve diğer virüslerin temizlenmesi içim malware taraması yapılmalıdır.

    Aşağıda iki farklı anti-malware programı önerilmiştir. Bundaki sebep virüsün henüz tepit edilemiyor olmasıdır.

    Öncelikle Malwarebytes anti-malware nedir? Malwarebytes  anti-malware nasıl kullanılır? linkinde anlatılan Malwarebytes anti-malware programını indirin ve linkte anlatıldığı gibi bilgisayarınızı tarayın.

    Daha sonra çifte kontrol için aşağıdaki adımı izleyin.

    Emsisoft Anti-Malware nedir, nasıl kullanılır?  linkinden Emsisoft anti-malware indirin ve kurun.  Linkte ayrıca Emsisoft anti-malware nasıl kullanılır anlatılmıştır.

    Emsisoft Anti-Malware nedir, nasıl kullanılır?  kurulumundan sonra mutlaka güncelleme yapmasını bekleyin.

     Bu adım en önemli adımdır. Derinleme taramanın bitmesini sonuna kadar beklemelisiniz. Aksi takdirde diğer adımların hic bir anlamı kalmaz. Bu işlemler sırasında Facebook kullanmayın. Chrome tarayıcınızı açmayın.

     

    ADIM 2 - Yotube'de video'nu yayınlamışlar bi bak istersen Facebook Virüsü Temizleme  - Chrome uzantılarının silinmesi

    Facebook virüsü temizlemeGoogle Chrome eklentilerininin silinmesi

    Önce Chrome'daki uzantıları silmeniz gerekiyor. 

    Google Chrome eklentisini el ile silmeniz gerekiyor.Chrome uzantısını el ile silmek için aşağıdaki yolu izleyin.

    1. Google Chrome'u kapatın.
    2. Bilgisayarda şu yolu izleyin, Bilgisayarım, Bu Bilgisayar'ı tıklayın ve  Yerel Disk (C) tıklayın ve aşağıdaki klasör hiyerarşinizi izleyin.  [KullanıcıAdınız] yazan bölüm sizin bilgisayarı açtığınız kullanıcıya göre değişecektir.

      Windows XP için
      C:\Documents and Settings\[KullanıcıAdınız]\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions

      Windows 7 ve Windows 8 için
      C:\Users\[KullaniciAdiniz]\AppData\Local\Google\Chrome\User Data\Default\Extensions
    3. Eğer AppData (Windows XP için  Application Data)  klasörü görünmüyorsa dosyalar gizli demektir şunları yapın:

      Windows 8 gizli dosyaları gösterme nasıl yapılır buradan bakabilirsiniz.
      Windows 7 gizli dosyaları gösterme nasıl yapılır buradan öğrenebilirsiniz.
      Windows XP gizli dosyaları gösterme nasıl yapılır buradan öğrenebilirsiniz.
       
    4. Bu klasördeki Tüm uzantı klasörlerini silin. 
      Örnekteki gibi sarı ile gösterilmiş olan klasörleri Sağ tuşla tıklayın ve sil'i seçin.
      Bu klasördeki Tüm alt klasörleri silebilirsiniz. 
      Arkadaşlar Facebook Türkiye'de yasaklanıyor virüsü temizleme - Chrome eklenti silme

    Facebook Yotube'de video'nu yayınlamışlar bi bak istersen virüsü Chrome üzerine  uzantı  yükler. Sonraki aşamada bilgisayarınızı istenmeyen yazılımlara karşı tarayarak varsa istenmeyen yazılımları kaldırın. Yukarıdaki klasör içindeki tüm uzantıları güvenle silebilirsiniz. Bunlar chrome üzerine yüklenen eklenti dosyalarıdır.

     Bu aşamalardan biri çeşitli sebeplerden gerçekleşmiyorsa sonraki aşamaya geçin.

     

    ADIM 3 - Yotube'de video'nu yayınlamışlar bi bak istersen Facebook Virüsü Temizleme  - Chrome uzantılarının silinmesi Tarayıcı virüslerini temizleme

    Adwcleaner kullanarak bilgisayarınızdan Facebook virüsü silme

    Adwcleaner ile  Yazık ya fena rezil ettiler virüsünü temizlemek için tarama gerçekleştirin.

    Adwcleaner, Facebook virüsleri, tarayıcı korsanları ve reklam virüsleri için kullanılan güçlü ve ücretsiz bir programdır. Bilgisayarınızda mutlaka olmalıdır. Bu ve benzeri Facebook virüslerinde mutlaka Adwcleaner ile bilgisayarınızı taratmalısınız. Adwcleaner kayıt defterni tarayacak, tarayıcılarınızı virüslerden kurtaracak, disk üzerinde bulduğu virüs dosyalarını silecektir.

    1. Adwcleaner nedir? Adwcleaner nasıl kullanılır? linkini tıklayarak Adwcleaner yazılımını indirin.
      İndirme işlemi sırasında "Bu web sayfası bir uzantı tarafından engellendi" hatası alırsanız hatanın sebebi uzantıları tam olarak silinmemiş olmasıdır. Internet Explorer ile Adwcleaner indirmeyi deneyin.

    2. Tarama işlemine başlamadan önce Internet Explorer, Firefox ve Google Chrome tarayıcılarını kapatın ve diğer tüm açık programları kapatın.
    3. İndirdiğiniz ADWCLEANER programını çalıştırın. Scan butonuna tıklayın.
      Arkadaşlar Facebook Türkiye'de yasaklanıyor virüsü - adwcleaner ile virüs temizleme
      AdwCleaner Facebook Yotube'de video'nu yayınlamışlar bi bak istersen ve diğer zararlıları taramaya başlayacaktır.
    4. Tarama işlemi bittiğinde bilgisayarınızda bulunan  Facebook Yotube'de video'nu yayınlamışlar bi bak istersen virüsü ve diğer zararlılar listelenecek, bu zararlıları silmek için Clean butonunu tıklayın

      Arkadaşlar Facebook Türkiye'de yasaklanıyor virüsü - adwcleaner virüs kurtulma
      Adwcleaner temizleme işlemini bitirebilmek için bilgisayarınızı yeniden başlatmak isteyecektir OK tıklayarak bilgisayarınızı yeniden başlatın. 

     

    Eğer ben teknik konulardan hiç anlamam diyorsanız lütfen facebook üzerinden bizimle iletişime geçin: https://www.facebook.com/uzmanim.net 

    Ayrıca lütfen Facebook virüsü nasıl temizlenir? linkini inceleyin. Tüm facebook virüslerine karşı neler yapmalısınız linkte anlatılmıştır.

    Son olarak hâlâ Facebook Yotube'de video'nu yayınlamışlar bi bak istersen virüsü ile sorun yaşıyorsanız ve kullandığınız tarayıcı Chrome değilse aşağıdaki linklerden yararlanarak tarayıcınızı sıfırlayın:

    Firefox nasıl resetlenir? Varsayılan ayarlar nasıl geri yüklenir?

    Internet Explorer nasıl resetlenir? Varsayılan ayarlar nasıl geri yüklenir?

    Google Chrome nasıl sıfırlanır?

    Yukarıdaki işlemlerden sonra Facebook Yotube'de video'nu yayınlamışlar bi bak istersen virüsü silme işlemi tamamlandı. Bundan sonra virüs sizin adınıza arkadaşlarınıza mesaj atamayacaktır.

    alattin alattin (17127)
    10 yıl önce cevaplandı

      0

      Lütfen yardım edin babam girmişti virüs bütün dosyaları silmiş ne yapacağımı şaşırdım hala bu durumda durduramıyorum virüsü de lütfen yardım edin virüsü yani choromium u durdurduğumda ekran maviye dönüşüyor yani yeniden başlatılıyor acil yardım gerek ya da abi bana teamwiev den yardım etseniz lütfen acil yardıma ihtiyacım var.Olmuyor olmuyor dediğiniz yere gidebildim yani

      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

      A gittim ama nerde Google Chromium ?????

      mreray2 mreray2 (1)
      10 yıl önce cevaplandı

      • Facebook sayfamızdan bize ulaşın yardımcı olalım. murat 10 yıl önce
      üyelik gerektirir

      Cevap yazabilmek için üye girişi yapmalısınız.

      Eğer uzmanim.net üyesiyseniz giriş yapabilirsiniz: üye girişi yap
      uzmanim.net'e üye olmak çok kolaydır: hemen kayıt ol