Yimfoca, Inject ve Bypassagent Virüsü

cenkut 320
sponsorlu reklam

Yimfoca, Inject ve ByPassagent isimleriyle anılan bu virüs Yahoo, MSN, AOL Messenger’lardaki kişi listelerine saldırarak büyüyor. Bu virüs torjan özelliğiyle bilgisayarınızda ve ağınızı tehlikeye sokar.

Bulaştığı dosyalar ;  (Bu Dosyaları Siiliniz)

%Windir%\infocard.exe
%System%\drivers\etc\hosts

Görev Yöneticisindeki Çalışan Dosyası ; (Çalışmasını Durdurunuz)

wuauserv.exe veya wuauserv olarak geçer.

Kayıt Defterinden ise aşağıdaki kayıtları siliniz;

  • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    • Firewall Administrating = “%Windir%\infocard.exe”
  • so that infocard.exe runs every time Windows starts

  • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run]
    • Firewall Administrating = “%Windir%\infocard.exe”
  • so that infocard.exe runs every time Windows starts

  • [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
    • Firewall Administrating = “%Windir%\infocard.exe”
    Bu şekilde virüsten kurtulabilirsiniz.
    H. Cenkut ÖZKAN

Sosyal Ağlarda Paylaş

BENZER KONULARIM

{cenkut}

Bir Cevap Yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir