- Katılım
- 11 Nis 2014
- Mesajlar
- 303
- Tepkime puanı
- 19
- Puanları
- 18
Bugün işyerindeki bilgisayarda farkında olmadan kurulun ve tarayıcıların sözde giriş sayfalarının sabitlenmesini sağlayan Search Protect programını gördüm. Programın öncelikle işe yarayan birşey olduğunu düşündüm ancak program aşağıdaki seçenekler olmasına rağmen kafasına göre değişiklik yapıyor. Programın görünümüne aşağıda ki fotoğraftan bakabilirsiniz.
Programın görünümü bu şekilde. Zararsız ve giriş sayfanızı istediğiniz gibi düzenliyormuş gibi görünüyor ama kendi lehine çalışıyor. Özellikle yeni sekme sayfalarını kendi kontrolünde tutuyor. Şimdi sizlere bu programı nasıl kaldıracağınızı anlatacağım.
Bilgisayarımız yeniden başladığında program bize rapor sunuyor. Benim aşağıdaki örnek raporumu görebilirsiniz.
Konu hakkında kafanıza takılan herşeyi buradan sorabilirsiniz. Geçmiş olsun
Programın görünümü bu şekilde. Zararsız ve giriş sayfanızı istediğiniz gibi düzenliyormuş gibi görünüyor ama kendi lehine çalışıyor. Özellikle yeni sekme sayfalarını kendi kontrolünde tutuyor. Şimdi sizlere bu programı nasıl kaldıracağınızı anlatacağım.
- Denetim Masasına giriş yapıyoruz ve ordan Programlar ve Özellikler bölümüne tıklıyoruz.
- Önümüzde açılan ekranda Search Protect yazılımını buluyoruz ve yukardan Kaldır/Değiştir seçeneğini seçiyoruz.
- Burada dikkat etmemiz gereken nokta; Continue unistall seçeneğini işaretliyoruz. Keep Search Protect installed seçeneğini seçerseniz yazılımı kaldıramazsınız ve bilgisayarınıza tekrar kurmuş olursunuz.
- Kaldırma işlemi tamamlandıktan sonra tarayıcılarınızın ana sayfalarını istediğiniz gibi değiştirebilirsini.z
- Bilgisayarınızda tam anlamıyla temizlik yapılması için AdwCleaner programı ile tarama yapılması gerekmektedir.
- AdwCleaner programını buraya tıklayarak indirebilirsiniz.
- Programın kurulum bulunmamaktadır. İndirdiğiniz anda tıkladığınızda veritabanı güncellendikten sonra program açılacaktır. Taramayı başlatmak için Tara butonuna tıklayınız.
- Tarama işlemi kısa sürede tamamlanmaktadır. Aşağıda verdiğim fotoğrafta gördüğünüz gibi benim bilgisayarımda bulunan virüsler işaretli durumda.
- Bu şekilde virüsleri bulduktan sonra Temizle butonuna tıklıyoruz.
- Program bize açık pencereleri kapatmamızı söylüyor ve tüm pencereleri kapatıp temizleme işlemini tamamlıyoruz.
- Temizleme işlemi bitince bilgisayarımızı yeniden başlatıyoruz.
Bilgisayarımız yeniden başladığında program bize rapor sunuyor. Benim aşağıdaki örnek raporumu görebilirsiniz.
Kod:
# AdwCleaner v4.109 - Rapor olusturuldu 28/01/2015 tarihinde 20:12:23
# Guncellendi 24/01/2015 tarafindan Xplode
# Database : 2015-01-26.1 [Live]
# Isletim sistemi : Windows 7 Professional Service Pack 1 (64 bits)
# Kullanici adi : Hasip - Hasip-PC
# Adwcleaner konumu : C:\Users\Hasip\Downloads\adwcleaner_4.109.exe
# Tarama turu : Temizle
***** [ Servisler ] *****
[#] Servis Silindi : WindowsMangerProtect
[#] Servis Silindi : IHProtect Service
***** [ Dosyalar / Klasorler ] *****
Klasor Silindi : C:\ProgramData\WindowsMangerProtect
Klasor Silindi : C:\ProgramData\IHProtectUpDate
Klasor Silindi : C:\Program Files (x86)\globalUpdate
Klasor Silindi : C:\Program Files (x86)\XTab
Klasor Silindi : C:\Users\Hasip\AppData\Local\globalUpdate
Klasor Silindi : C:\Users\Hasip\AppData\Roaming\OpenCandy
Klasor Silindi : C:\Users\Hasip\AppData\Roaming\PennyBee
Dosya Silindi : C:\Users\Hasip\AppData\Roaming\Mozilla\Firefox\Profiles\5kpltng5.default\searchplugins\webssearches.xml
Dosya Silindi : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\webssearches.xml
Dosya Silindi : C:\Users\Hasip\AppData\Roaming\Mozilla\Firefox\Profiles\5kpltng5.default\user.js
Dosya Silindi : C:\Users\Hasip\AppData\Roaming\Mozilla\Firefox\Profiles\5kpltng5.default\searchplugins\yqs-barff-yandex.xml
Dosya Silindi : C:\Users\Hasip\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_istart.webssearches.com_0.localstorage
Dosya Silindi : C:\Users\Hasip\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_istart.webssearches.com_0.localstorage-journal
Dosya Silindi : C:\Users\Hasip\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Dosya Silindi : C:\Users\Hasip\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
Dosya Silindi : C:\Users\Hasip\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage-journal
***** [ Görevler ] *****
Görev Silindi : PennyBee
***** [ Kisayollar ] *****
***** [ Registry ] *****
Deger Silindi : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [[email protected]]
Deger Silindi : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [[email protected]]
Deger Silindi : HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel [Homepage]
Registry Key Silindi : HKLM\SOFTWARE\Microsoft\WINDOWS\CURRENTVERSION\APP PATHS\PennyBee.exe
Registry Key Silindi : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
Registry Key Silindi : HKCU\Software\Mozilla\Extends
Registry Key Silindi : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Registry Key Silindi : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Registry Key Silindi : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D}
Registry Key Silindi : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Registry Key Silindi : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D5FEC983-01DB-414A-9456-AF95AC9ED7B5}
Registry Key Silindi : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Registry Key Silindi : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Registry Key Silindi : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Data Duzeltildi : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
Registry Key Silindi : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Registry Key Silindi : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Registry Key Silindi : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Registry Key Silindi : HKCU\Software\GlobalUpdate
Registry Key Silindi : HKCU\Software\InstallCore
Registry Key Silindi : HKCU\Software\PennyBee
Registry Key Silindi : HKCU\Software\AppDataLow\Software\Crossrider
Registry Key Silindi : HKLM\SOFTWARE\GlobalUpdate
Registry Key Silindi : HKLM\SOFTWARE\SupDp
Registry Key Silindi : HKLM\SOFTWARE\SupTab
Registry Key Silindi : HKLM\SOFTWARE\supWindowsMangerProtect
Registry Key Silindi : HKLM\SOFTWARE\webssearchesSoftware
Registry Key Silindi : HKLM\SOFTWARE\IHProtect
Registry Key Silindi : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
Registry Key Silindi : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
Registry Key Silindi : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494
***** [ Tarayicilar ] *****
-\\ Internet Explorer v11.0.9600.17496
Secenek Duzeltildi : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Secenek Duzeltildi : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
Secenek Duzeltildi : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Secenek Duzeltildi : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Secenek Duzeltildi : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Secenek Duzeltildi : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
-\\ Mozilla Firefox v35.0 (x86 tr)
[5kpltng5.default\prefs.js] - Satir silindi : user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");
[5kpltng5.default\prefs.js] - Satir silindi : user_pref("browser.search.defaultenginename", "webssearches");
[5kpltng5.default\prefs.js] - Satir silindi : user_pref("browser.search.searchengine.alias", "webssearches");
[5kpltng5.default\prefs.js] - Satir silindi : user_pref("browser.search.searchengine.iconURL", "hxxp://istart.webssearches.com/favicon.ico");
[5kpltng5.default\prefs.js] - Satir silindi : user_pref("browser.search.searchengine.name", "webssearches");
[5kpltng5.default\prefs.js] - Satir silindi : user_pref("browser.search.searchengine.url", "hxxp://istart.webssearches.com/web/?type=ds&ts=1421416852&from=cvs&uid=WDCXWD2500AAJS-08L7A0_WD-WMAV2D11347313473&q={searchTerms}");
[5kpltng5.default\prefs.js] - Satir silindi : user_pref("browser.search.selectedEngine", "webssearches");
[5kpltng5.default\prefs.js] - Satir silindi : user_pref("extensions.crossrider.bic", "149a1221dcb6b6b23eaefb3fb46e4fc2");
[5kpltng5.default\prefs.js] - Satir silindi : user_pref("extensions.quick_start.enable_search1", false);
[5kpltng5.default\prefs.js] - Satir silindi : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);
-\\ Google Chrome v40.0.2214.93
-\\ Chromium v
*************************
AdwCleaner[R0].txt - [8315 octets] - [28/01/2015 20:02:01]
AdwCleaner[R1].txt - [8375 octets] - [28/01/2015 20:10:59]
AdwCleaner[S0].txt - [7131 octets] - [28/01/2015 20:12:23]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [7191 octets] ##########
Konu hakkında kafanıza takılan herşeyi buradan sorabilirsiniz. Geçmiş olsun