İnternet tarayıcınızı değiştiren virüs

İnternet explorer virüsü olarakta geçer bazı yerlerde bulaştığı bilgisayarda bazı fonksiyonları etkiler ve özellikle explorer tarayıcıların ana sayfasını virüsün belirlediği site yapar ve bunu değiştirmenizi engeller. Gel gelelim çözümleri basittir ama çok arkadaş bilmediği için .hta olarak yerler bu virüsleri. Bunun yazılımı hakkındada bizlere örnek vereyim hatta size bu virüsün yazılım kodlarını vereyim kendinizde deneyin ama kötü emeller için kullanmayın. Öncelikle yapmanız gereken aşağıda vereceğim kodları not defterine yapıştırın gerekli site adı kısmını kendinize göre editleyin. farklı kaydet seçeneğinden .hta uzantısını yazmanız gerekiyor. Tabi bunu yazdıktan sonra karşı tarafa yedirmek sizin uzmanlık alanınıza kalmış birşey 🙂 Onun içinde biraz sosyal mühendislik bilmek gerekiyor sanırım (:




İşte yapılması gereken kodlar bunlar gerisi size kalmış. Aman diyim dikkatli olun. Bu hazırladığım kodları kendiniz yemiş olsanız ertandonmez.com sizin ana sayfanız olacak. Kod bilgisi olan arkadaşlar mantığı çözerler zaten. Bazen düşünüyorum şöyle tüm bu tarz virüs kodlarımı arşivden çıkarıp paylaşsammı diye (: sonrasındada kötü şeyler olur diyerekten çekiniyorum. Ama arada bu tarz paylaşımlar yapacam takip ederseniz bazı şeyleri ilk siz yakalarsınız 😉
Bu arada ekleme olarak bu virüsü bilgisayarına kapan arkadaşlarda temizlemek için şu adımları sıra ile yapsınlar.
Başlat / Çalıştır / Regedit / HKEY_CURRENT_USER / Software / Microsoft / Internet Explorer / Main anahtarında bulunan adresi değiştirin.
yada,
HKEY_CURRENT_USER \ SOFTWARE \ Policies \ Microsoft \ Internet Explorer \ Control Panel
Dizinini takip ederek git. Yan Tarafta Bulunan Homepage’e sağ tıklayıp Değiştir i seç “1″ olan değeri “0″ olarak değiştirin.
gpedit.msc üzerinden anlatmaya gerek yok bunlar yeterlidir bence.

4 Yorum
  1. alper

    kardeş bu konuyu daha detaylı anlatan bi yazı video vs varmı … bişe anlamadım valla …  çalışan bir örneği varsa atabilirmisin..

    1. Ertan Dönmez

      Valla alper bey örnek kod verdim ancak çalışması veya yapımı nasıl kullanıcılara yedirilir vs bunu anlatamam. Konuda asıl amaç virüsün nasıl yapıldığını görmek ve temizlemesidir. Daha fazla ayrıntıya giremem.

  2. nurettin

    dönmez hoca, güzel yazıların varmış, teşekkürler. bu yazıda kodları göremedim de, merak ettim kaldırıldı mı yoksa kaldırdınız mı acaba
    ben de misafirim artık size, görüşürüz 😉

  3. cansu

    bu virüsten bende yedim. format atmaktan başka bir çarem kalmamıştı ne yazıkki.

Cevap Gönder

E-posta adresiniz yorumunuzda yayınlanmayacaktır.