Aramamekani.com a Yönleniyor Nasıl Google Olarak Ayarlanır

Aramamekani.com a Yönleniyor Nasıl Google Olarak Ayarlanır

Facebook dolaşan bir virüs, Facebook ana sayfanıza bir arkadaşınızdan ötürü gelen “Arkadaşlar Slayt Videomu İzlermisiniz, Yorumda Atın Lütfen ” yazılı, video görünen bir virüs tipi. Buna tıklayınca sanki video

açılacakmış gibi oluyor fakat sonrasında sizi yukarıdaki gibi bir ekran karşılayarak, ”Bu videoyu izleyebilmek için, Flash Player’ınızı güncelleyin” uyarısını görüyorsunuz. Buna tıklayınca ise “http://skmedya.net/exe.php” adresine yönleniyor ve FlashPlayer.exe adında bir dosyayı indirmeye koyuluyorsunuz. İndirilen bu dosyayı Flash Player olarak düşündüğünüz için çalıştırıyorsunuz ve bilgisayarınız bu virüs bulaşıyor.

1.56 Aramamekani.com a Yönleniyor Nasıl Google Olarak Ayarlanır1.74 Aramamekani.com a Yönleniyor Nasıl Google Olarak Ayarlanır
1.84 Aramamekani.com a Yönleniyor Nasıl Google Olarak Ayarlanır

İndirdiğiniz dosyalarda kaydetme aşamasındayken URL kısmına bakarak dosyanın nereden indirildiğine ve program imzalarına dikkat edin.

Bu virüsün yol açtığı sorunların düzeltilmesi için Combofix adlı aracı kullanabilirsiniz.

Alternatif İlk önerilen sistem geri yükleme

Sistem Geri Yükleme ile sorun çözümüİlk adım olarak ve fazla uğraşmak istemiyorum diyenler için sistem geri yükleme önerilebilir.(Bilgisayarınızı açmadan önce f8 tuşuna hızlı hızlı basıp çekerken bilgisayarınızı açınız yine f8 le basmaya devam ediniz ekranınıza güvenli mod, ağ desteği ile güvenli mod yada güvenli kip gelecektir ağ desteği ile güvenli mod’da internet aktiftir sistem geri yükleme adımları başlat>donatılar>sistem geri yükleme geçmiş bir tarih seçip ileri sonra son durum devam ederse aşağıdaki programları deneyiniz.  (Malwarebytes Anti-Malware, Spyware Doctor, STOPzilla, GridinSoft) Parantez içerisindeki sıralamaya göre deneyiniz

“Windows 8 için sistem geri yükleme” http://www.teknolojirehberi.org/windows-8-sistem-geri-yukleme-nasil-yapilir.html

“Windows xp için sistem geri yükleme”

f8 ile “Komut Sistemi ile Güvenli Mod” u seçipçıkan siyah ekrandaki bölüme “msconfig” yazıp enter dedikden sonra çıkan bölümlerde ”Sistem Geri Yüklemeyi” çalıştırıp sorunsuz tarihle ileri ve son eğer olmazsa siyah ekranatrans Aramamekani.com a Yönleniyor Nasıl Google Olarak Ayarlanır“Explorer.exe” yazıp enter çıkan bölümden denetim masasından kullanıcı hesaplarından yeni kullanıcı oluşturarak bilgisayarınızı yeni kullanıcı adı ile açınız yada sistem geri yükeleme ve virüs taramasını çalıştırınız (Malwarebytes) Sahte virüs programıdır kaldırmak için  f8 ile güvenli mod sonrasında sistem geri yükleme yapılabiliyordu şuan virüs üzerinde bu adımın önlemi alınaraktrans Aramamekani.com a Yönleniyor Nasıl Google Olarak Ayarlanır kısıtlanmış aşağıdaki resimlerde başka bir yöntemle kurtarma işlemi yapılabiliyor.  İlk önce internet bağlantısını kesiniz (modemi kapatabilirsiniz) bilgisayarınızı açar açmaz
f8 tuşuna hızlı hızlı basıp çekiyoruz çıkan seçeneklerden güvenli mod  yada onar varsa ilk tercik onar>kullanıcı hesabını tuşluyoruz parola koymadıkdan direk giriştuşlanacak>dil seçilecek>sisteme geri yükleme seçilerek sistemimizi açıyoruz alternatif yöntem  f8 güvenli mod klavyenizden ctrl+alt+delete tuşlarına aynı anda basıp çıkan seçenekden (görev yöneticisi) aygıt yöneticisi  seçilerek dosya yeni görev(çalıştır) a  

guvenlimod Aramamekani.com a Yönleniyor Nasıl Google Olarak Ayarlanırsistemgeriyukleme Aramamekani.com a Yönleniyor Nasıl Google Olarak Ayarlanır

Malwarebytes Anti-Malware         Combofix indirmek için tıklayınız

indir Aramamekani.com a Yönleniyor Nasıl Google Olarak Ayarlanır                                        indir Aramamekani.com a Yönleniyor Nasıl Google Olarak Ayarlanır

 

Aramamekani.com gibi tr.googlee.com sayfasının da benzer biçimde sahte bir flash player güncellemesinin indirilmesi ve çalıştırılması sonucu Chrome’un başlangıç sayfası, yeni sekme sayfası ve çok amaçlı adres çubuğuna yerleşir.

Lütfen aşağıdaki adımları takip ederek aramamekani.com’un Chrome’a bir uzantı olarak eklenip eklenmediğini kontrol edin:
Adres çubuğunuza chrome://extensions yazıp Enter’e basın
Eğer bu sayfaya erişemiyorsanız sağ üst köşedeki chrome menüsünü tıklayın ve Araçlar seçeneği altoında Görev Yöneticisi’ni tıklayın. Görev Yöneticisi’nde “Adobe Flash Player 3.33″ veya benzeri bir Görev görüyorsanız bunu seçin ve İşlemi Bitir’i tıklayın. Şimdi tekrar adres çubuğunuza chrome://extensions yazıp Enter’e basın
Listelenen uzantılar arasında altında Bu uzantı yönetiliyor ve kaldırılamaz ifadesi geçen bir uzantı olup olmadığını kontrol edin. uzantılar içinde aramamekanı isimli dosyayı kaldırın.

ardından denetim masasına gidip bütün flash playerları kaldırıp, orjinal sitesinden tekrar kurun.

ardından facebook hesap ayarları uygulamalardan herşeyi kaldırın. adınıza paylaşım yapan bütün uygulamaları kaldırın, google chrome’u kapatın Sonra C:Documents and SettingsKULLANICI ADINIZLocal SettingsApplication DataGoogleChromeUser DataDefaultExtensions adrsine gidin.

Orda yüklediğiniz tüm eklentiler vardır. Bu dosyalardan biri o virüslü eklentidir. O dosyaların tamamını silin, bu tüm eklentilerinizin kaybolmasına sebep olur fakat onları sonradan yükleyebilirsiniz.

Son adım olarak
Başlat>çalıştır’a tıklayın
oraya regedit yazın
Açılan kayıt defterinde HKEY_LOCAL_MACHİNE-SOFTWARE > Policies > Google > Chrome > Extenstions isimli adrese gidin
buradki “jkakdbeksdnfdfıbvaslcdlseşadm” gibi karmaşık isimli satırı silin

Kaynak:Google Alıntı

(Not: Dosya konumunda yazan Mystrandel benim kullanıcı adım olduğu için burada bulunan dosya konumunu kopyalayıp yapıştırmamalısınız. Sizin o bölümde kendi kullanıcı adınız yazıyor olacaktır, bu nedenle o kısmı değiştirmeyiniz.)
4- Gerekli değişiklikleri yaptıktan sonra uygula butonuna tıklayarak özellikler sayfasını kapatabiliriz.  http://heydex.com başarıyla kaldırdınız.

Alternatif yöntem başlat>çalıştır>regedit yazıp çıkan bölümde bul’a heydex yazıp çıkanları google.com.tr olarak düzeltiniz

Not: Eğer bilgisayarınızın ana sayfası bu işlemi yaptığınız halde hala değişmiyorsa Homepage Remover adlı programı sitemizden indirerek öncelikle anasayfanızı işgal eden uygulamaları kaldırabilirsiniz ve daha sonra aynı adımları tekrar uygulayabilirsiniz.

Malwarebytes Virüs Temizleme Programı

date Aramamekani.com a Yönleniyor Nasıl Google Olarak Ayarlanır Mart 9th, 2013 user Aramamekani.com a Yönleniyor Nasıl Google Olarak Ayarlanır ByTeknoloji
Malwarebytes 300x298 Aramamekani.com a Yönleniyor Nasıl Google Olarak AyarlanırMalwarebytes’ Anti-Malware, kullanımı kolay, etkili ve popüler bir zararlı yazılım kaldırma aracıdır. Malwarebytes’ Anti-Malware kendi teknolojisi ile zararlı yazılımları tespit eder, yokeder ve malware tehditini ortadan kaldırır. Özellikle son 2 yıl’dır yaygın bir şekilde olan sahte virüs programları ve sahte güvenlik uyarıları örnek ”” adı altında para cezası uyarısını kaldıran ve önleyen bir programdır.indir Aramamekani.com a Yönleniyor Nasıl Google Olarak AyarlanırMalwarebytes’ Anti-Malware çalışan her süreci izler ve bir zararlı yazılım daha tehdit oluşturmadan önüne geçer. Türkçe arayüzü ve kolay kullanımıyla bu alanda kullanabileceğiniz en iyi programlardandır.

 

Etiketler: ,

Leave a Reply

E-posta hesabınız yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


*