- Konum
- BERTUNA
-
- Üyelik Tarihi
- 2 Haz 2020
-
- Mesajlar
- 5,337
-
- MFC Puanı
- 16,230
Floxif Trojan , asıl amacı kurbanların bilgisayarlarında birden fazla dosya oluşturmak, Antivirüs yazılımını durdurmak ve bilgisayarınızdan veri çalmak olan çok tehlikeli bir kötü amaçlı yazılımdır. Floxif Truva Atı , birçok casus yazılım etkinliği gerçekleştirmenin yanı sıra , bilgisayarınıza başka virüsleri de indirip yükleyebilir. Bu tür virüslerin ana amacı, bilgisayarınızda tespit edilmeden kalmak ve kalıcılığını korumaktır.
Zararlı'nın Künyesi (Kimliği)
Uzun Ve Detaylı Açıklama:
Floxif Truva atının ana hedefi, bilgisayarınızda fark edilmeden yayılmaktır. Truva atı, CCleaner'ın bozuk bir sürümü aracılığıyla bilgisayarlara bulaşmaktaydı.Yeni sürümler, sahte uygulamalar ve Trojan.Floxif.AppFIsh algılama gibi diğer sahte adlarla da algılanır. Bu tür uygulamalar, yardımcılar, torrent istemcileri ve bu türden diğer birçok uygulama gibi yasal yazılım indirmeleri gibi görünebilecekleri çeşitli üçüncü taraf yazılım indirme sitelerinde indirilmeye açık olabilir.
Ara Not :
Kötü amaçlı yazılım araştırmacıları tarafından , programın CCleaner 5.33.6162 sürümü aracılığıyla bilgisayarlara doğrudan bulaşan skandal bir enfeksiyon tespit edildi . Bilgisayar korsanları , bilgisayara bir dosya düşüren ve bilgisayarınızda isteyeceğiniz son şey olan çeşitli kötü amaçlı faaliyetler gerçekleştirmeye başlayan Trojan.Floxif enfeksiyonunu keylogger olmanın yanı sıra, Truva Atı, oturum açma bilgilerinizi, finansal bilgilerinizi çalabilir ve hatta örneğin belgelerinizi kilitleyen ve fidye karşılığı rehin tutan fidye yazılımı gibi diğer kötü amaçlı yazılımları indirip yükleyebilme özelliğine sahiptir.
CCleaner'ın (5.33.6162) veya CCleaner Cloud'un (1.07.3191) etkilenen sürümlerini indirdiyseniz zaten tehditten etkilenmişsinizdir. Virüs, bilgisayar korsanları tarafından doğrudan bu sürümlere kaydırılan Trojan.Floxif bulaşıcı aracılığıyla gerçekleştirilir.
Araştırmacılara göre bu kötü amaçlı yazılımın bilgisayarda bulunduğunun en güçlü göstergesi, bulaşma üzerine "Agomo" adıyla anılan bir Windows Kayıt Defteri Alt Anahtarı oluşturmasıdır. Aşağıdaki kayıt defteri alt anahtarında bulunur:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Piriform \ Agomo
Bilgisayarınızda bu kayıt defteri anahtarı varsa, bilgisayarınızın Trojan.Floxif enfeksiyonu sistem'e girmiş demektir.
Trojan.Floxif tarafından enfekte olmanın bir başka senaryosu da, asılları sahte Faturalar, makbuzlar ve farklı türlerdeki diğer belgeler olabilen çeşitli farklı türde e-posta eklerini açmanızdır .
Floxif Trojan durumu ne olursa olsun, kötü amaçlı yazılım aşağıdaki virüs dosyalarını bırakabilir:
Ayrıca, Floxif Truva Atı aşağıdaki kayıt defteri girdilerini oluşturabilir:
Floxif Truva Atı bilgisayarınızda aşağıdaki eylemleri gerçekleştirmeye başlayabilir:
Adım 1: Floxif Virüsünü izole etmek ve kaldırmak için Bilgisayarınızı Güvenli Modda Önyükleyin
1. Windows tuşu ( ) + R tuşunu basılı tutun
2. " Çalıştır " Penceresi görünecektir. İçinde türü " msconfig " ve tıklayın OK .
3. "Boot" sekmesindeki "Güvenli Önyükleme" yi seçin ve ardından "Uygula" ve "Tamam" ı tıklayın .
Not:
Bundan sonra Güvenli Önyükleme'nin işaretini kaldırarak bu değişiklikleri tersine çevirdiğinizden emin olun, çünkü sisteminiz bundan sonra her zaman Güvenli Önyükleme ile başlayacaktır.
4. İstendiğinde, Güvenli Mod'a geçmek için " Yeniden Başlat " a tıklayın .
5. Güvenli Modu ekranınızın köşelerine yazılan sözcüklerden tanıyabilirsiniz.
Adım 2: Floxif Virus ve ilgili yazılımı Windows'tan kaldırın
İşte çoğu programı kaldırabilecek birkaç kolay adımda bir yöntem. Windows 10, 8, 7, Vista veya XP kullanıyor olsanız da, bu adımlar işi tamamlayacaktır. Programı veya klasörünü geri dönüşüm kutusuna sürüklemek çok kötü bir karar olabilir . Bunu yaparsanız, programın bitleri ve parçaları geride kalır ve bu, PC'nizin dengesiz çalışmasına, dosya türü ilişkilendirmelerinde hatalara ve diğer hoş olmayan faaliyetlere yol açabilir. Bir programı bilgisayarınızdan kaldırmanın doğru yolu onu kaldırmaktır.
1. Klavyenizdeki Windows Logo Düğmesini ve " R " düğmesini basılı tutun . Bir pop-up penceresi açılacaktır.
2. Alana " appwiz.cpl " yazın ve ENTER'a basın .
3. Bu, bilgisayarda yüklü tüm programların bulunduğu bir pencere açacaktır. Kaldırmak istediğiniz programı seçin ve " Kaldır " a basın
Adım 3: Bilgisayarınızda Floxif Virus tarafından oluşturulan tüm kayıtları temizleyin.
Genellikle Windows makinelerinin hedeflenen kayıtları şunlardır:
DEVAMI VAR.....!
Zararlı'nın Künyesi (Kimliği)
İsim Soyisim | Floxif Virüsü |
Tür | Truva atı |
Kısa Açıklama | Floxif trojan ailesinin bir parçası. Windows'ta sahte sistem dosyalarını kaydırmayı ve her türden kötü amaçlı faaliyet gerçekleştirmeyi amaçlar. |
Semptomlar | Belirti yok, ancak symsrv.dll modülü% System% konumunda bulunur. |
Bulaçlama Yöntemi | Spam E-postalar, E-posta Ekleri, Yürütülebilir dosyalar, sahte yazılımlar |
Algılama Aracı | Sisteminizin kötü amaçlı yazılımdan etkilenip etkilenmediğini görün (Doğrudan Windows Defender'a saldırır.) |
Uzun Ve Detaylı Açıklama:
Floxif Truva atının ana hedefi, bilgisayarınızda fark edilmeden yayılmaktır. Truva atı, CCleaner'ın bozuk bir sürümü aracılığıyla bilgisayarlara bulaşmaktaydı.Yeni sürümler, sahte uygulamalar ve Trojan.Floxif.AppFIsh algılama gibi diğer sahte adlarla da algılanır. Bu tür uygulamalar, yardımcılar, torrent istemcileri ve bu türden diğer birçok uygulama gibi yasal yazılım indirmeleri gibi görünebilecekleri çeşitli üçüncü taraf yazılım indirme sitelerinde indirilmeye açık olabilir.
Ara Not :
Kötü amaçlı yazılım araştırmacıları tarafından , programın CCleaner 5.33.6162 sürümü aracılığıyla bilgisayarlara doğrudan bulaşan skandal bir enfeksiyon tespit edildi . Bilgisayar korsanları , bilgisayara bir dosya düşüren ve bilgisayarınızda isteyeceğiniz son şey olan çeşitli kötü amaçlı faaliyetler gerçekleştirmeye başlayan Trojan.Floxif enfeksiyonunu keylogger olmanın yanı sıra, Truva Atı, oturum açma bilgilerinizi, finansal bilgilerinizi çalabilir ve hatta örneğin belgelerinizi kilitleyen ve fidye karşılığı rehin tutan fidye yazılımı gibi diğer kötü amaçlı yazılımları indirip yükleyebilme özelliğine sahiptir.
CCleaner'ın (5.33.6162) veya CCleaner Cloud'un (1.07.3191) etkilenen sürümlerini indirdiyseniz zaten tehditten etkilenmişsinizdir. Virüs, bilgisayar korsanları tarafından doğrudan bu sürümlere kaydırılan Trojan.Floxif bulaşıcı aracılığıyla gerçekleştirilir.
Araştırmacılara göre bu kötü amaçlı yazılımın bilgisayarda bulunduğunun en güçlü göstergesi, bulaşma üzerine "Agomo" adıyla anılan bir Windows Kayıt Defteri Alt Anahtarı oluşturmasıdır. Aşağıdaki kayıt defteri alt anahtarında bulunur:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Piriform \ Agomo
Bilgisayarınızda bu kayıt defteri anahtarı varsa, bilgisayarınızın Trojan.Floxif enfeksiyonu sistem'e girmiş demektir.
Trojan.Floxif tarafından enfekte olmanın bir başka senaryosu da, asılları sahte Faturalar, makbuzlar ve farklı türlerdeki diğer belgeler olabilen çeşitli farklı türde e-posta eklerini açmanızdır .
Floxif Trojan durumu ne olursa olsun, kötü amaçlı yazılım aşağıdaki virüs dosyalarını bırakabilir:
Kod:
C: \ Program Files \ Common Files \ system \ symsrv.dll
C: \ Program Files \ Common Files \ system \ ffff.dll
C: \ Program Files \ Common Files \ system \ symsrv.dll
Ayrıca, Floxif Truva Atı aşağıdaki kayıt defteri girdilerini oluşturabilir:
Kod:
HKLM \ YAZILIM \ MICROSOFT \ WINDOWS NT \ CURRENTVERSION \ WINDOWS | AppInit_DLLs (C: \ PROGRA ~ 1 \ COMMON ~ 1 \ System \ symsrv.dll)
HKLM \ SOFTWARE \ WOW6432NODE \ MICROSOFT \ WINDOWS NT \ CURROSOFT \ WINDOWS NT \ CURRENTVERSION C: \ PROGRA ~ 1 \ COMMON ~ 1 \ System \ symsrv.dll)
Kod:
Floxif Truva Atı bilgisayarınızda aşağıdaki eylemleri gerçekleştirmeye başlayabilir:
- Antivirüs korumasını devre dışı bırakmaya çalışır./belirtisi sistemin mavi ekran hatası vermesidir.
- Windows Güvenlik Duvarı'nı devre dışı bırakır.
- Windows sistem işlemlerine müdahale eder. (C:\Windows\System32 dizinine saldırır.)
- Ekran görüntüsü alır. (gizlice, dosya uzantısı .tif'dir)
- Bilgisayarınızdaki tuş vuruşlarını kayıt eder.
- Kaydedilmiş şifreleri çalar.
- Ayrıcalıkları artırır. (dosya ve dizin üzerindeki öz nitelikleri değiştirir.)
- Dosyaları okur ve yazar . (bazı exe dosyalarının sonuna kendi benzerinin değişik varyantları kodlar)
- Dosyaları siler. (hedef dosyalar antivirüs yazılımının .dll dosyalarıdır.)
- Ses kaydı yapar. (ses dosyasının uzantısı .acc'dir)
- Kameranıza (web) müdahale eder. (eğer dizüstü pc yatak odasında ise +18'lik durumlar meydana gelebilir ve bunu sonucunda kendinizin videoları p***n**** sitelerinde görmeniz karşınılmaz hale gelir.)
- Bağlı tüm cihazları kontrol eder.
- Kendini sürekli günceller kör olası....!
Floxif Truva Atı Nasıl Tamamen Kaldırılır?
Floxif Virus Windows'tan Nasıl Kaldırılır.
Adım 1: Floxif Virüsünü izole etmek ve kaldırmak için Bilgisayarınızı Güvenli Modda Önyükleyin
1. Windows tuşu ( ) + R tuşunu basılı tutun
2. " Çalıştır " Penceresi görünecektir. İçinde türü " msconfig " ve tıklayın OK .
3. "Boot" sekmesindeki "Güvenli Önyükleme" yi seçin ve ardından "Uygula" ve "Tamam" ı tıklayın .
Not:
Bundan sonra Güvenli Önyükleme'nin işaretini kaldırarak bu değişiklikleri tersine çevirdiğinizden emin olun, çünkü sisteminiz bundan sonra her zaman Güvenli Önyükleme ile başlayacaktır.
4. İstendiğinde, Güvenli Mod'a geçmek için " Yeniden Başlat " a tıklayın .
5. Güvenli Modu ekranınızın köşelerine yazılan sözcüklerden tanıyabilirsiniz.
Adım 2: Floxif Virus ve ilgili yazılımı Windows'tan kaldırın
İşte çoğu programı kaldırabilecek birkaç kolay adımda bir yöntem. Windows 10, 8, 7, Vista veya XP kullanıyor olsanız da, bu adımlar işi tamamlayacaktır. Programı veya klasörünü geri dönüşüm kutusuna sürüklemek çok kötü bir karar olabilir . Bunu yaparsanız, programın bitleri ve parçaları geride kalır ve bu, PC'nizin dengesiz çalışmasına, dosya türü ilişkilendirmelerinde hatalara ve diğer hoş olmayan faaliyetlere yol açabilir. Bir programı bilgisayarınızdan kaldırmanın doğru yolu onu kaldırmaktır.
1. Klavyenizdeki Windows Logo Düğmesini ve " R " düğmesini basılı tutun . Bir pop-up penceresi açılacaktır.
2. Alana " appwiz.cpl " yazın ve ENTER'a basın .
3. Bu, bilgisayarda yüklü tüm programların bulunduğu bir pencere açacaktır. Kaldırmak istediğiniz programı seçin ve " Kaldır " a basın
Adım 3: Bilgisayarınızda Floxif Virus tarafından oluşturulan tüm kayıtları temizleyin.
Genellikle Windows makinelerinin hedeflenen kayıtları şunlardır:
- HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Run
- HKEY_CURRENT_USER \ Yazılım \ Microsoft \ Windows \ CurrentVersion \ Çalıştır
- HKEY_LOCAL_MACHINE \ Yazılım \ Microsoft \ Windows \ CurrentVersion \ RunOnce
- HKEY_CURRENT_USER \ Yazılım \ Microsoft \ Windows \ CurrentVersion \ RunOnce
DEVAMI VAR.....!