Zinkwink Virüsü !!!

RedDevil

Profesör
Katılım
29 Kasım 2008
Mesajlar
1,458
Reaksiyon puanı
19
Puanları
218
Kolay gelsin arkadaşlar. Zinkwink denilen bir virüsle başım belada. Ne zamandır uğraşıyorum ama kalıcı bir çözüm bulamadım. Virüs corsair adında bir küçük eklenti ile bulaşıyor. Neyse eklentiyi kaldırdım ama sorun devam ediyor. Sonra "Güvenli modda" Malwarebytes' Anti-Malware programı ile tarama yaptırdım ve bulaştığı reg kaydını sildi.
PHP:
Etkilenmiş Kayıt Anahtarları:
HKEY_CLASSES_ROOT\CLSID\{B4FBA8C3-2083-4ED8-A35B-148478739826} (Redir.ZWink)

Sonra baktım tarayıcıda hemen atlamıyor.Tamam sorun çözüldü dedim.Sonra "Soluto" programını yükledim. Baktım orada "Zinkwink" virüsünü gördüm. Hemen "about:config" ayarlarına girdim. Oradan "extensions"lardan bulaşmış olanları sıfırladım ve "keyword.URL" den de "google" yaptım. Sorunu çözdüm sanırıyordum. Fakat tarayıcıyı kapatıp açtım mı "keyword.URL" sıfırlanıyor ve eski virüs linkine gidiyor. Kalıcı çözüm için ne tür bir yol öneririsiniz ?????

8nru.jpg
 

mila12

Dekan
Emektar
Müdavim
Katılım
5 Kasım 2007
Mesajlar
9,864
Reaksiyon puanı
255
Puanları
1,263
İlk önce

Başlat > çalıştır > msconfig > başlangıç kısmında ZinkWink ismine bak veya ona benzer adla dosya varmı bak. Varsa kaldır

Daha sonra görev yöneticisinde işlemler kısmında ZinkWink isminde bir işlem varsa sonlandır.

2. adım Windows / system32 / consrv.dll ve Windows / system32 / mrxsmb.sys dosyalarını sil

3.adım c:/program files/ WinkZink klasörünü sil

4.adım regedit den aşağıdaki dosyaları sil

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinkZink
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINKZINK_SERVICE
HKEY_LOCAL_MACHINE\SOFTWARE\WinkZink
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinkZink Service

en sonunda spyware doctor yazılımı ile tarama yaptır
 

RedDevil

Profesör
Katılım
29 Kasım 2008
Mesajlar
1,458
Reaksiyon puanı
19
Puanları
218
Öncelikle yorumun için teşekkür ederim. Be yazıkki bu nette yazanları denedim ve sonuç alamadım. Spyware doctoru denedim oda görmedi. Az daha çöküyordu pc kis 12 var. Ama bu sorun firefox'a entegre olmuş durumdu. Nedense görünmüyor virüs.Yazan güzel yazmış virüsü :) Bulunmuyor nerede gizlendiği. Tek çara format. Format atmadan çözmeye çalışıyorum hangi uzantılara bulaşıyor çözmek istiyorum. Sonuçta bu virüs tek bana değil herkese bulaşabilir.
 

mila12

Dekan
Emektar
Müdavim
Katılım
5 Kasım 2007
Mesajlar
9,864
Reaksiyon puanı
255
Puanları
1,263
Firefox dan araçlar > seçenekler > gelişmiş > ağ > ayarlara tıklayıp proxy atanıp atanmadığına bakarmısın.

Birde spyhunter ile taratmayı dene
 

RedDevil

Profesör
Katılım
29 Kasım 2008
Mesajlar
1,458
Reaksiyon puanı
19
Puanları
218
Proxy yok baktım dediğin programı deneyip sonucu yazarım.
 

ozerxcom

Müdavim
Müdavim
Katılım
24 Şubat 2009
Mesajlar
3,294
Reaksiyon puanı
14
Puanları
218
Yaş
38
Konum
Kayseri
Tamm lisans sorun değil kendi kullandığımı vereyim.
 

RedDevil

Profesör
Katılım
29 Kasım 2008
Mesajlar
1,458
Reaksiyon puanı
19
Puanları
218
Tamam sabotaj teşekkür ederim
 

road_runner

Öğrenci
Katılım
2 Kasım 2011
Mesajlar
1
Reaksiyon puanı
0
Puanları
0
arkadaşlar bende de bu problem var lütfen yardım edebilirmisiniz?

---------- Post added at 16:43 ---------- Previous post was at 16:41 ----------

arkadaşlar bende de bu problem var lütfen yardım edebilirmisiniz?
 

salak adam

Doçent
Katılım
9 Ekim 2011
Mesajlar
708
Reaksiyon puanı
1
Puanları
0
belliki işin zor ama tavsiyem
en son indirdiğin şeyleri sil
 

SonKraL

Doçent
Katılım
8 Ekim 2010
Mesajlar
733
Reaksiyon puanı
4
Puanları
18
Konum
Niğde
çok basit bir yolu sadece mozillada oluyorsa mozillayı sıfırlaman sorunu çözecektir..gizli klasörleri görünür yaptıktan sonra

XP kullanıyorsan

C: Documents and Settings/(kullanıcı adın)/Application Data/Local Settings/Application Data/Mozilla

ve

C: Documents and Settings/(kullanıcı adın)/Local Settings/Application Data/Mozilla

Win 7 kullanıyorsan..

C:Kullanıcılar/(Kullanıcı adı)/AppData/Local/Mozilla

ve


C:Kullanıcılar/(Kullanıcı adı)/AppData/Roaming/Mozilla




Klasörlerini silersen firefox sıfırlanacaktır tema,yerimleri herşey hiç kurulmamış gibi olacaktır..bu virüsten kurtulursun böylece..

eğer silinmezse unlocker programını kullan derim..:)


 

RedDevil

Profesör
Katılım
29 Kasım 2008
Mesajlar
1,458
Reaksiyon puanı
19
Puanları
218
Hepinize teşekkür ederim. Vakit olupta konuyu takip edemedim. Sorunu çözdüm çözümü anlatıyorum.

Firefox'da eklentilerde "corsair" adlı eklentiyi kaldırın. Sonra "C:\Program Files" oradada "corsair" adlı bir klasörü bulunuyor.Sonra bu "corsair" adlı eklentiyi "Revo Uninstaller" adlı program ile kaldırın. Bilgisayarı güvenli modda açın. Sonra "Malwarebytes' Anti-Malware" ile tarama yapın.reg kaydını bulacaktır.
Daha sonra Firefox'u açın.Adres çubuğuna "about:config" yazın ve sözleşmeyi kabul edin. "extensions"larda "Zinkwink" bulunan yerleri "Sağ" tıklayıp "Sıfırla" seçeneği ile sıfırlayın. Çalıştıra "%appdata%" yazın.Orada "Mozilla","Firefox","Profiles","ik4qmz5f.default" buradanda "user.js" adlı java script dosyasını silin.

Sorun çözülüyor.Azim ettim bulacam diye :biggrin:
 

semih61

Profesör
Katılım
26 Ekim 2011
Mesajlar
1,456
Reaksiyon puanı
43
Puanları
228
Konum
Trabzon
Hepinize teşekkür ederim. Vakit olupta konuyu takip edemedim. Sorunu çözdüm çözümü anlatıyorum.

Firefox'da eklentilerde "corsair" adlı eklentiyi kaldırın. Sonra "C:\Program Files" oradada "corsair" adlı bir klasörü bulunuyor.Sonra bu "corsair" adlı eklentiyi "Revo Uninstaller" adlı program ile kaldırın. Bilgisayarı güvenli modda açın. Sonra "Malwarebytes' Anti-Malware" ile tarama yapın.reg kaydını bulacaktır.
Daha sonra Firefox'u açın.Adres çubuğuna "about:config" yazın ve sözleşmeyi kabul edin. "extensions"larda "Zinkwink" bulunan yerleri "Sağ" tıklayıp "Sıfırla" seçeneği ile sıfırlayın. Çalıştıra "%appdata%" yazın.Orada "Mozilla","Firefox","Profiles","ik4qmz5f.default" buradanda "user.js" adlı java script dosyasını silin.

Sorun çözülüyor.Azim ettim bulacam diye :biggrin:
benım pc de 3 tarayıcı kurulu mozılla İE ve chorme peder okul bılgı sıstemı ıcın mecbur İE kullanıyor ve buna sızınde pc nıze bulasan vırus bulaşmış.dedıkelrınızı uygulamadan sadece cosair i siliyim bakıyım dedım ne olacak Start Unlocker ile tum dosyalarını sıldıkten sonra durum duzeldi.
yanıu 10sn.de halloldu.
siz baya ugraşmışsınıuz :) sağolun yardımınız ıcın
 

RedDevil

Profesör
Katılım
29 Kasım 2008
Mesajlar
1,458
Reaksiyon puanı
19
Puanları
218
Cevap baya geç oldu sanırsam :) Rica ederim. Uğraştım amacım başıma gelen diyer kullanıcılarında başına gelirse düzeltmelerinde yardımcı olmaktı. Ama Mban'la tara sistemini kalıntıları kalabilir. Benden sölemesi :)
 
Üst