Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Google Yönlendirmeleri, TDSS, TDL3 veya Alureon çıkarma rehberi

Summary: Aşağıdaki makalede Google Yönlendirmeleri, TDSS, TSL3 veya Alureon kötü amaçlı yazılımları bilgisayarınızdan kaldırma hakkında bilgiler yer alır. Aşağıdaki adımların çoğu garanti kapsamında değildir ve riskler size aittir. ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

İçindekiler:

  1. Virüsün ne olduğunu ve garanti kapsamında mümkün olan desteğin hızlı bir açıklaması
  2. TDSSKiller kullanarak TDSS, Alureon veya TDL3 Rootkit için Çıkarma Talimatları
  3. İlişkili TDSS, Alureon veya TDL3 Rootkit Dosyaları
  4. İlişkili TDSS, Alureon veya TDL3 Kök Seti Windows Kayıt Defteri Bilgileri

 

Virüsün ne olduğunu ve garanti kapsamında mümkün olan desteğin hızlı bir açıklaması

 

TDSS veya TDL3, Windows işletim sistemi için kök seti ailesinin adıdır. Belirli programların çalışmasını engellerken bilgisayarınızdaki diğer kötü amaçlı yazılımları indirip çalıştırır ve bilgisayarınıza reklam sunar. Sabit disk sürücülerini kötü amaçlı sürümlerle değiştirmek gibi çeşitli şekillerde bilgisayarınıza bu etkiyi gösterir. Bilgisayara virüs bulaştığında TDSS, Windows ve kötü amaçlı yazılımdan koruma programları tarafından görünmez hale gelir. Daha fazla kötü amaçlı yazılım indirip çalıştırmaya ve bilgisayarınıza daha fazla reklam sunmaya devam eder. Bu bulaşmalar, kullandığınız belirli bir antivirüs satıcısına bağlı olarak çeşitli adlar altında algılanır.

TDSS bulaşması belirtileri vardır ve şunlara dikkat edin:

  • Arama sonuçları - Bağlantılar, ilgili olmayan sitelere yeniden yönlendirilir. Arama sonuçlarından birini tıklarsanız bunun yerine bir reklama yeniden yönlendirer.
Not: Yeniden yönlendirilen etki alanlarından bazıları yasal şirketlerdir ancak ürünlerini şüpheli bir şekilde tanıtan bağlı kuruluşları olabilir.
  • Çeşitli programları çalıştıramama - Belirli programlar başlatılamıyor. TDSS, başlatmaya izin verilmeyen geniş bir program listesi içeren izin verilmeyen adlı bir yapılandırma ayarına sahip. Bunu, bu bulaşmayı kaldırmanıza yardımcı olmak için antivirüs ve kötü amaçlı yazılımdan koruma programlarını başlatamazsanız sağlar.
  • Çeşitli sitelere erişim engellenmiştir - TDSS; sayfaları, forumları ve bilgisayar yardım ve güvenlik sitelerini indirmek için erişimi engeller.
  • Web'de gezinme normalden daha yavaştır . Web sayfaları daha yavaş yüklenir.
Not: Kötü amaçlı yazılımların kaldırılması pro-support yetkilendirmesi değildir. Bu bilgiler "OLDUĞU GIBI" sağlanmıştır.

Bunu çözmenin en kesin yöntem, bilgisayarınızda fabrika ayarlarına geri yükleme yapmak veya temiz bir İşletim sistemi yüklemesi gerçekleştirmektir. Size bu sorunu ele almak, pro destek garantimiz kapsamındadır. Ayrıca aşağıdaki bağlantı sayfasında sizi bu makalede bulabilirsiniz:

TDSS kök seti, makinenizi üstleyen ve çıkarılması çok zor olan izinsiz bir bulaşmadır.

Kaspersky Labs, TDSS'nin çoğu çeşidini bilgisayarınızdan kaldırmak için kullanılan TDSSKiller adlı bir araç yayınlanmıştır. Aynı işlemi gerçekleştiren başka programlar da bulunur. Farklı bir program kullanın. Ancak bu yazılım ücretsizdir ve en çok aşina olduğum yazılımdır.

Aşağıda, tam işletim sisteminin yeniden yüklenmesinden kısa bir süre önce virüsleri nasıl kaldırabilirsiniz? (İngilizce) ile ilgili bir rehber hazırlanmıştır. Ancak bu, garanti kapsamında değildir ve riskler size aittir.

Cause

TDSSKiller kullanarak TDSS, Alureon veya TDL3 Rootkit için Çıkarma Talimatları

 

  1. İlk olarak aşağıdaki bağlantıdan TDSSKiller'ı indirip masaüstü bilgisayarınıza kaydedin.

  2. Yukarıdaki sayfaya gidin ve dosyayı indirmek için TDSSKiller.exe bağlantısına tıklayın. Dosyayı indiremediyseniz TDSS dosyayı engelliyor olabilir. Öncelikle temiz bir bilgisayara indirmeniz ve cd, DVD, harici sürücü veya USB flash sürücü kullanarak bulaşan bilgisayara aktarmaniz gerekir. Dosya aktarımı tamamlandıktan sonra artık masaüstünde TDSSKiller simgesine sahip olursunuz.

Kaspersky TDSS Killer Taşınabilir Bilgisayar

(Şekil 1: TDSSKiller Simgesi)

  1. TDSSKiller'ı ilk kez çalıştırmadan önce yeniden adlandırmak gerekir. Masaüstü bilgisayarınızda TDSSKiller.exe simgesine sağ tıklayın ve Yeniden Adlandır öğesini seçin. Dosyanın adını .com uzantılı rastgele bir adla değiştirin.

    Örneğin: 123.comveya abc.com Rastgele bir ad çalışmazsa bunu yeniden adlandırmayı iexplore.com ve tekrar çalıştırın.

  2. Başlatmak için üzerine çift tıklayın. Programı çalıştırsanız Windows ekranda bir uyarı mesajı görüntülüyor olabilir.

çalıştır uyarısı

(Şekil 2 Çalıştır Penceresi)

  1. Bu uyarıyı alırsanız, programı çalıştırmak için Çalıştır düğmesine tıklayın. Bir uyarı görediyseniz TDSSKiller'ın zaten başlatılası gerekir. Varsa 10. adıma gidin.

  2. TDSSKiller başlatılır ve hoş geldiniz ekranını görüntüler.

tdsskiller start (tdsskiller başlangıç)

(Şekil 3 Taramayı Başlatma)

  1. Bilgisayarınızı bulaşmaya karşı taramak için Taramayı Başlat düğmesine tıklayın.

  2. Tarama tamamlandığında, bulaşmanın bilgisayarınızda bulunup buluna olmadığını belirten bir sonuç ekranı görüntüler. Bulunanların listesini içeren bir ekran görüntüler.

bulaşma bulundu

(Şekil 4 Çalışan Tarama)

  1. Bulaşmayı kaldırmak için Continue (Devam) düğmesine tıklaması ve TDSSKiller'in bulaşmayı kaldırmayı denemesi gerekir. Çözüm seçeneği yoksa Atla seçeneğinin varsayılan eylemde bırakın ve Continue (Devam) düğmesine basın. Windows'un düzgün şekilde çalışması için gerekli olan virüslü dosyaları silene kadar silme veya Karantinaya alma olarak değiştirme.

  2. Bulaşmayı temizleme işlemi tamamlandığında bir rapor görüntülr.

tarama tamamlandı

(Şekil 5 Tarama Sonuçları)

  1. TDSSKiller, TDSS bulaşmayı temizlerse temizleme işlemini tamamlamak için yeniden başlatma gerekebilir. Bilgisayarınızı yeniden başlatmak ve TDSS bulaşmasını bilgisayarınızdan kaldırmayı tamamlamak için Şimdi Yeniden Başlat düğmesine tıklayın.

  2. Her şeyin kapsamlı bir şekilde taranmış ve temizlenmiş olduğundan emin olmak için Malwarebytes veya benzer bir Kötü Amaçlı Yazılım tarayıcı aracı gibi bir tarama aracının çalıştırılması önerilir. İyi bilinen bir araç kullandığınızdan ve aracı kaynaktan indirildiğinden emin olun. Bilinmeyen kaynaklardan indirerek bilgisayarınıza yeniden bulaşmak mümkündür.

Not: Sorun yaşamaya devam ederseniz şunları da sebilirsiniz:
  • İnternet forumunda yardım isteği oluşturun
  • İşletim sisteminizin fabrika ayarlarına geri yüklemesini veya temiz yüklemesini gerçekleştirin

Resolution

 

İlişkili TDSS, Alureon veya TDL3 Rootkit Dosyaları

 

C:\WINDOWS\_VOID\
C:\WINDOWS\_VOID\_VOIDd.sys
C:\WINDOWS\SYSTEM32\UAC.dll
C:\WINDOWS\SYSTEM32\uacinit.dll
C:\WINDOWS\SYSTEM32\UAC.db
C:\WINDOWS\SYSTEM32\UAC.dat
C:\WINDOWS\SYSTEM32\uactmp.db
C:\WINDOWS\SYSTEM32\_VOID.dll
C:\WINDOWS\SYSTEM32\_VOID.dat
C:\WINDOWS\SYSTEM32\4DW4R3c.dll
C:\WINDOWS\SYSTEM32\4DW4R3sv.dat
C:\WINDOWS\SYSTEM32\drivers\_VOID.sys
C:\WINDOWS\SYSTEM32\drivers\UAC.sys
C:\WINDOWS\SYSTEM32\4DW4R3.dll
C:\WINDOWS\SYSTEM32\DRIVERS\4DW4R3.sys
C:\WINDOWS\SYSTEM32\DRIVERS\4DW4R3.sys
C:\WINDOWS\Temp\_VOID.tmp
C:\WINDOWS\Temp\UAC.tmp
%Temp%\UAC.tmp
%Temp%\_VOID.tmp
C:\Documents and Settings\All Users\Application Data\_VOIDmainqt.dll
Dosya Konumu Notları.
%Temp%:
Windows Temp klasörünü gösterir. Varsayılan olarak, Windows 85/98/ME için C:\DOCUMENTS AND SETTINGS\\LOCAL SETTINGS\Temp for Windows 2000/XP ve C:\Users\\AppData\Local\Temp in Windows Vista, Windows 7 ve Windows 8'de Windows Temp klasörü gösterilir
%CommonAppData%:
Tüm Kullanıcılar profili için Application Data klasörünü gösterir. Varsayılan olarak Bu, Windows Vista, Windows 7 ve Windows 8'de C:\Documents and Settings\All Users\Application Data for Windows 2000/XP ve C:\ProgramData\'dır
%AppData%:
Geçerli kullanıcıların Uygulama Verileri klasörünü gösterir. Varsayılan olarak bu, C:\Documents and Settings\\Application Data for Windows 2000/XP ve Windows Vista ve Windows 7 için C:\Users\\AppData\Roaming (C:\Users\\AppData\Roaming)'dır.
%LocalAppData%:
Geçerli kullanıcıları gösterir Yerel ayarlar Uygulama Verileri klasörü, varsayılan olarak C:\Documents and Settings\\Local Settings\Apllication Data for Windows 2000/XP ve Windows Vista, Windows 7 ve Windows 8 için C:\Users\\AppData\Local (C:\Users\\AppData\Local olarak ayarlanmıştır.
%CommonAppData%:
Tüm Kullanıcılar profilinde Uygulama Verileri klasörünü gösterir; Windows XP, Vista, NT, 2000 ve 2003 için C:\Documents and Settings\All Users\Application Data\ ve Windows Vista, Windows 7 ve Windows 8 için C:\ProgramData'ya yöneliktir

 

İlişkili TDSS, Alureon veya TDL3 Kök Seti Windows Kayıt Defteri Bilgileri

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\_VOIDd.sys
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\_VOID
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UACd.sys
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\4DW4R3
Not: Bu, kendi kendine yardım rehberidir. Kullanımla ilgili riskler size aittir.

Article Properties


Affected Product

Inspiron, Latitude, Vostro, XPS, Fixed Workstations

Last Published Date

03 Oct 2023

Version

4

Article Type

Solution