arkadaslar bu avmo mudur nedir neyse adını bile söyleyemiyorum ama onu işte temizlemek öyle programlarla filan olmaz kanımca. şimdi siz kendiniz bi antivirüsten daha iyi bi antivirüs oldugunuzu görceksiniz.
dediğim işlemleri aynen yapın amvo dan hiç bişe kalmaz geriye. kökünden temizlicez onu
öncelikle tüm zararlarını yazayım
1 gizli klasörler dosyalar filan görünmez
2 usb girişleriniz yavaş çalışır. bazıları calısmayabilir
3 kendi kendine sacma sapan usb aygıtları ekler
4 gene sürücülerle ilgili değişiklikler yapabilir.
nasıl sileriz bunu??
msconfig den amvo.exe avpo.exe filan onları kaldırın yeniden başlatın. güvenli kipte daha iyi olur
regediti açın bunları aynen yazdıgım hale getirin
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Explorer searchidden en 1
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Explorer searchsystemdirs en 1
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Explorer\Advanced hidden en 1
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Explorer\Advanced showsuperhiden en 1
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Explorer\Advanced superhiden en 1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN CheckedValue 1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN DefaultValue 1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL CheckedValue 1
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\
Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL DefaultValue 1
HKEY_CURRENT_USER\Software\Microsoft\
Windows\CurrentVersion\Policies\Explorer NoDriveTypeAutoRun 0x00000091 (145)
sonra bu adını söyleyemdiğim ve yazamadıgım ampoyu kaldırmaya devam ediyoruz
bu şey n1detect gibi bişe wardı onla birliktede calsıyıo şimdi oralarını temizlicez
bunları mutlaka güvenli kipte yapın
ctrl alt del yapın ordan wscript.exe yi ve explorer.exeyi sonlandırın. başlat menusu filan hersey yok olcak korkmayın bu yazıları da okuyamıcaksınız o yüzden önce kagıda yazın
. bnu yapmamızdaki amac virüsümüz kendisini biz sildikçe kopyalamasın diye
sonra, calıstıra cmd yazın siyah bi ekran cıkcak. oraya yazcaklarınız olcak
del c:\autorun.* /f /a /s /q
üstteki satırı yazın enter deyin bişiler silecek. mesela d e f g h gibi bir sürü sürücünüz warsa üstteki satırdan c yazan yeri mesela d e yapın tüm sürücülerden kaldırın.
sonra windows/system32 ye gidicez siyah ekranımızdan.
windowsun c ye kurulu oldugunu warsayarak yazıyorum
cd c:\windows\system32
bunu yazın enter deyin system32ye gircek ama yazılarla yani. biye bişe açılmadı demeyin
dir /a avp*.*
üsttekini yazın. yıldızlar aynen ordaki gibi olcak onlar cıkmamıs sanmayın
sırayla bunların hepsini silin avp0.dll avpo.exe avp0.exe yada yendi de siler o yıldızlar olunca
sonra bu kodları yazın sırayla
attrib -r -s -h avpo.exe
sonrada bunu
del avpo.exe
sonrada regediti açın orda HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run
bu runun içindeki avpo amvo filan warsa silin
sonra regeditte arama yapın ntde1ect.com diye bulursa silin ne warsa
yeniden başlatın
işte bu kadar arkadaslar. yazılar alıntı değildir. kerso olarak bn yazdım lütfen emege saygı. isterseniz bnu ayrı konuya taşıyın burda fazla görülmeyebilir