Geri dön   Windowsum.com-Windows İşletim Sistemleri > Bilgisayar Güvenliği > Virüs-Adware-Spyware Sorunlarınız

sponsor links



Comment
 
LinkBack Review Tools Görünüm Modları
ICEEXOL Kullanıcısının Avatar'ı
Yayımlayan ICEEXOL
28.08.07



Internet Explorer 'ı çalıştırdığınızda karşınıza http://thecoolpics.com/ sitesi çıkıyorsa sisteminize Sohanad solucanı bulaşmış demektir.

Kodları not defterine yapıştırın ve uzantısını .vbs olarak kaydedin.Dosyayı çalıştırın.

Kod:
 'This script is to restore the damaged/modified registry by the W32Sohanad Worm. This code may be freely distributed/modified.

'Prevents errors from values that don't exist
On Error Resume Next

Set WshShell = WScript.CreateObject("WScript.Shell")

'Delete the keys that has disabled the Windows Registry Tools and Task Manager.
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools"
WshShell.RegDelete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr"
WshShell.RegDelete "HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools"
WshShell.RegDelete "HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr"

'Delete the registry keys that changes your Yahoo Messenger status
WshShell.RegDelete "HKCU\Software\Yahoo\pager\View\YMSGR_buzz\content url"
WshShell.RegDelete "HKCU\Software\Yahoo\pager\View\YMSGR_Launchcast\content url"

'Delete the entries which make the worm start up while booting.
WshShell.RegDelete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Task Manager"
WshShell.RegDelete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Svchost"

'Delete Disable Homepage Buttons in IE
WshShell.RegDelete "HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel\Homepage"

'Reset Homepage
WshShell.RegWrite "HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page", "about:blank", "REG_SZ"

'Reset IE Title Bar
WshShell.RegWrite "HKCU\Software\Microsoft\Internet Explorer\Main\Window Title", "Microsoft Internet Explorer"

X = MsgBox("Registry successfuly restored from the damage made by W32Sohanad Worm", vbOKOnly, "Success!!!")
Sistemi yeniden başlatın.Aşağıdaki dosyayı bulun ve silin.

Kod:
taskmng.exe
Bir daha kesinlikle Internet Explorer kullanmayın

__________________
Sakin
sponsor links


Comment

Tags
temizleyelim, zararlisini, worm, w32sohanad

Review Tools
Görünüm Modları

Gönderim Kuralları
Yeni konu açamazsınız
Cevap yazamazsınız
Dosya ekleyemezsiniz
Yazılarınızı düzenleyemezsiniz

BB code is Açık
İfadeler Açık
[IMG] kodu Açık
HTML kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Foruma git

Benzer Başlıklar
Review Review Starter Category Yanıtlar Son Mesaj
Virusprotect Pro Zararlısını Temizleyelim ICEEXOL Virüs-Adware-Spyware Sorunlarınız 2 15.07.07 22:16
Pc Turbo Pro Zararlısını Temizleyelim ICEEXOL Virüs-Adware-Spyware Sorunlarınız 0 06.07.07 15:12
Email-Worm.Win32.Warezov.bw Zararlısını Temizleyelim ICEEXOL Virüs-Adware-Spyware Sorunlarınız 0 09.06.07 21:09
Email-Worm.Win32.Zhelatin.u Zararlısını Temizleyelim ICEEXOL Virüs-Adware-Spyware Sorunlarınız 0 09.06.07 13:02
Email-Worm.Win32.Warezov.ms Zararlısını Temizleyelim ICEEXOL Virüs-Adware-Spyware Sorunlarınız 0 09.06.07 12:18


Tüm saatler GMT +3 saat dilimindedir. Şu anda saat 06:39.


vBulletin® .Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO ©2008, Crawlability, Inc.

Review powered by GARS 2.1.9 ©2005-2006
TOPlist
Web - Donanım