Yukarıdaki işlemleri yapmanıza rağmen yine ana sayfanız yerine farklı sayfa açılıyorsa kesin çözüm için yapılması gerekenler lüzumu üzerine tarafımdan hazırlanarak müteakip maddelerde sıralanmıştır
1. Öncelikle başlangıçta çalışan programları kontrol edin
A: İnternet sayfalarınızı kapatın. Başlat – Çalıştıra msconfig yazıp çalıştırın ve başlangıçta çalışan programları inceleyin ardından lüzumsuz olanları devre dışı bırakın. Bazı programlar burada gözükmez onun için bir sonraki adımı kontrol edin.
b: Başlat- Çalıştıra aşağıdaki komutu yazıp çalıştırın. Başlangıçta çalışan programları kontrol edin. Bazı programlar burada gözükmeyebilir onun için bir sonraki adımı kontrol edin.
%UserProfile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\
c: Bilgisayarınızı güvenli modda açın ardından Başlat - Çalıştıra Regedit yazıp çalıştırın . Registry kayıt defteri düzenleyicisinden aşağıdaki anahtarları tek tek açıp içerisinde çalışan programları kontrol edin, çalışmasını istemediğiniz programın değerini silin. Bazı programlar burada gözükmeyebilir onun için bir sonraki adımı kontrol edin.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce Aşağıdaki anahtarlar ekstradan 64 Bit işletim sistemlerinde bulunur HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon anahtarı altında bulunan aşağıdaki değerleri kontrol edin
Userinit değerinin "C:\WINDOWS\system32\userinit.exe" olması gerekir Shell değerinin "eplorer.exe" olması gerekir
-------------------------------------------------------------------------------
2: "Önemli" Görev Zamanlayıcısında çalışan programları kontrol edin.
Burada çalışan programların Registry kayıt defteri yöneticisinden tespit edilmesi zordur hatta bazı ....exe dosyaları registry kaydına gerek kalmadan Görev Zamanlayıcısı vasıtasıyla çalıştırılabilir. Bu sebeple piyasada kol gezen keylogger, virüs ve zararlı yazılımlardan bir kısmının görev yöneticisinde ve registry kayıt defterinde gözükmeden çalıştığı iddia edilir lakin iddia edilen zararlı yazılım Görev Zamanlayıcısında gözükür. Ahir kelam sözü fazla uzatmadan yukarıda bahsedilen yöntemlerle değişmeyen ana sayfayı düzeltmek için "v9.com başlangıç sayfasını google.com olarak ayarlamak için" yapılması gereken işlemlere geçelim.
Denetim Masası - Yönetimsel Araçlar konumundan Görev Zamanlayıcısını çalıştırın.
a: Tüm çalışan görevleri görüntüle butonuna tıklayın
b: Karşınıza gelen ekrandan C:\ProgramData\Taskbar\taksbar.exe yi seçin
c: Görevi Sonlandır butonuna tıklayın
ç: Karşınıza gelen ekrandan görev zamanlayıcı kitaplığı butonuna tıklayın
d: Taskbar değrinin üzerine sağ tıklayıp silin
3: C:\ProgramData\ klasörünü açıp "ProgramData klasörünü görebilmeniz için klasör seçeneklerinden gizli dosya ve klasörlerin görünümüne izin verilmesi gerekir" içerisinde bulunan Taskbar klasörünü silin.
4: Aşağıdaki linkten Adwcleaner programını indirip yönetici olarak çalıştırın
Adwcleaner v3.004
http://www.gezginler.net/indir/adwcleaner.html - Download
Alternatif uploads/invertor/internet-giris-sayfasi-degismiyor/adwcleaner.rar - Downlad Rar pas: http://www.bilgineferi.com - www.bilgineferi.com
A: Scan butonuna tıklayın tarama bittiği zaman Clean butonu aktif olacaktır
B: Clean butonuna tıklayın işlem bitene kadar bekleyin
C: Gelen uyarıdan tamam butonuna tıklayın
Ç: Gelen uyarıdan tamam butonuna tıklayın bilgisayarınız yeniden başlatılacak.
5. Tarayıcı konumlarını kontrol edin
İnternet explorer için
İnternet explorer simgsinin üzerine sağ tıklayıp özellikler diyin Hedef Kısmında "C:\Program Files\Internet Explorer\iexplore.exe""http://v9.com" gibi bir adres varsa Dosya konumunu açın orada bulunan explorer simgsinin tam adresi ile hadef kısmında olan adresi değiştirin C:\Program Files\Internet Explorer\iexplore.exe gibi arından uygula butonuna tıklayın.
Google Chrome için
Google Chrome için simgsinin üzerine sağ tıklayıp özellikler diyin Hedef Kısmında "C:\Users\invertor\AppData\Local\Google\Chrome\Application\chrome.exe""http://v9.com" gibi bir adres varsa veya Dosya konumunu açın chrome.exe ve old_chrome.exe diye iki dosya varsa chrome.exe yi silin old_chrome.exe nin ismini chrome.exe olarak değiştirin
chrome.exe'nin tam adresi ile hadef kısmında olan adresi değiştirin ardından uygula butonuna tıklayın.
Diğer tarayıcılar içinde aynı yöntm geçerlidir.
Yine olmadıysa başlangıç sayfanızı kontrol edin http://www.google.com.tr olduğundan emin olun.
--------------------------------------------
6. Yukarıdaki işlemleri yaptınız ama yine olmadı ozaman biryerde eksklik yapıyorsunuz 1'inci adımın a ve c maddesinde anlatılanları tekrar gözden geçirin
örnek olarak başlat çalıştıra regit yazıp çalıştırın aşağıdaki değerde yukarıda anlatılan zararlı yazılım ile aynıdır
[hide] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run anahtarı altında bulunan
browser_u5 "C:\Users\Kullanıcı adınız\AppData\Roaming\Browsers Update Managements\browser_u5.exe" değerini silin
Görev yöneticisi işlemlerden browser_u5.exe işlemini sonlandırın
Başlat çalıştıra %UserProfile%\AppData\Roaming\ yazıp çalıştırın aşağıda belirtilen klasörü silin ardından bilgisayarınızı yeniden başlatın
Browsers Update Managements
Bunları yaptıktan sonra 4'üncü ve 5'inci adımı tekrar uygulayın sonra tarayıcı ayarlarınızı sıfırlayın
Tarayıcı ayarları sıfırlama
İnternet explorer'ı varsayılan ayarlara sıfırlamak için aşağıdaki adımları uygulayın
Araçlar menüsünden sırasıyla - internet Seçenekleri - Gelişmiş - Sıfırla - Kişisel ayarları Sil - sıfırla butonunu tıklayın
Mozilla Firefox'u varsayılan ayarlara sıfırlamak için aşağıdaki adımları uygulayın
Yardım menüsünden sorun giderme bilgilerine tıklayın karşınıza gelen ekrandan Firefox Tarayıcısını sıfırla butonuna tıklamanız yeterlidir.
Google Chorome'u varsayılan ayarlara sıfırlama için aşağıdaki adımları uygulayın
Tarayıcı araç çubuğu yöneticisinden ayarları tıklayın karşınıza gelen sayfadan gelişmiş ayarları gösteri ve Tarayıcı ayarlarını sıfırlayın butonuna tıklayın karşınıza gelen uyarıdan sıfırla butonunu tıklamanız yeterli olacaktır.
Böylelikle probleminiz kökten çözümlenecektir.
Burada anlattığım işlemleri örnek alarak uyguladığınızda %100 "v9.com" tarzı bulaşan zararlı yazılımları bilgisayarınıza format atmadan temizleyebilirsiniz.
Bu tarz makalelerin devamı için için yorumlarınız benim için değerlidir.
Saygılarımla
invertor
------------- http://www.bilgineferi.com/forum/forum_posts.asp?TID=8328" rel="nofollow - Hash Kontrolü yapma ( MD5, SHA-1, CRC32,... vb)
|