Explorer.exe Virüsü ve Çözüm Yolları
Bir gün internet ortamında gezerken yanlışlık zararlı bir siteyi ziyaret ederseniz ve antivirüs uygulamanız size uyarı verip bu siteye girmenizi engellerse ya da bir uygulamayı kurarken ısrarla sizi engellemeye çalışıyorsa onun uyarısını dikkate alın ve pencereyi kapatın.Tabi bu uyarıdan sonra rahatınızın biraz bozulacağını da bilmeniz gerekiyor.
Pencere kapandı ama bu sorunun bittiği anlamına gelmiyor.Site iframe virüsü taşıdığı için bağlantı kesilmeden önce zaten sisteminize bir virüs göndermiş oldu bile.Tabi tek bulaşma ortamı internet değil, daha çok indirdiğimiz programlardan bulaşıyor ve bir çok farklı çeşidi var ancak ben size ” explorer.exe ” ile ilgili olanı anlatacağım.Öncelikle bilmeniz gereken bir şey var, işletim sistemi açılırken bu dosyanın başlangıç kayıtlarında olmasına gerek yok.Yani ilk kontrolü bilgisayarınızı kapatıp açtıktan sonra Başlat -> Çalıştır -> Msconfig üzerinde yapabilirsiniz.Msconfig üzerinde ki ” Başlangıç ” bölümünde ” explorer.exe ” kaydını görüyorsanız sizde mağdurlar arasına katıldınız demektir.Tabi birde bilgisayarı her açtığınızda karşınıza çıkan “ belgelerim ” klasörünün Windows Gezgini penceresi var.
Görüldüğü gibi önce bir başlangıç kaydı oluşturulmuş durumda.Sonra ki adımda kontrol etmeniz gereken yer Windows klasörünüz.Bu klasörde 2 tane explorer.exe dosyası göreceksiniz.Fakat bunlardan bir tanesi aslında exe dosyası değil ve klasör ikonu ile görüntüleniyor.Diğeri ise bizim bildiğimiz küçük bilgisayar ikonu ile görüntülenen explorer.exe. Diğer taraftan bir de System32 klasörünü kontrol ederseniz burada da bir explorer.exe dosyası göreceksiniz.Bu dosya ise gizlenmiş halde olacak.Bulamıyorsanız Klasör Seçeneklerinden ” Gizli dosyaları görüntüle ” seçeneğini aktif etmelisiniz.
Çözüm :
CTRL + ALT + DELETE kombinasyonu ile görev yöneticisini çalıştırın ve ” explorer.exe ” satırlarının çalışmasını durdurun.Masaüstünüzün kaybolduğunu göreceksiniz.Daha sonra Görev Yöneticisi -> Dosya menüsünden ” Yeni Görev ” seçeneği ile Gözat butonunu kullanarak Windows/explorer.exe programını çalıştırın, direkt explorer yazarak çalıştırmayın.Masaüstünüz tekrar aktif olacaktır.
Aşağıda ki registry anahtarlarını bulun ve içerisinde varsa ” explorer.exe ” anahtarlarını kaldırın :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run
Şu dosyaları da bulun ve silin :
C:\Windows\explorer.pif ( klasör ikonludur )
C:\Windows\System32\explorer.exe
c:\windows\system32\Cache ( Klasör Silinecek )
c:\windows\system32\Data ( Klasör Silinecek )
c:\windows\system32\drivers\Sonyhcp.dll
c:\windows\system32\scrrntr.dll
c:\windows\wpd99.drv
c:\windows\csrss.exe
Bakmanız gereken diğer yerler :
C:\Program Files
C:\Program Files\Common Files
C:\Windows\System32\drivers
Bu virüs bilgisayarınıza bulaşan bir truva atı türüdür ve bilgisayarınızın yavaş çalışmasına neden olur.Ayrıca sık sık aldığınız explorer.exe hatalarının da nedeni yine bu virüstür.Eğer yukarıdaki dosyaları silemiyorsanız bilgisayarı güvenli modda çalıştırın ya da direkt bu programı indirin ve programın tüm işlemleri yapmasını bekleyin.Bilgisayarınızı yeniden başlattığında kendisi size bir rapor dosyası verene kadar programı kapatmayın.Tüm bu işlemleri yaptıktan sonra mutlaka sisteminizi bir antivirüs uygulaması ile tarayın.
Kolay gelsin
not:alıntıdır
Uğraşmak istemiyorsanız...
prgoramı indirin,çalıştırın ve bitene kadar bırakın 15-20 dk sürer en fazla
en ufak sistem hatası virüsü varsa buluyor ve siliyor pırıl pırıl bir pc niz oluyor...
Bn denedim explorer.exe başlangıçta açılmıyordu bir virüs yüzünden...
Artık sorun yok