WannaCry Virüsü Nasıl Kaldırılır? 

             (How To  Remove WannaCry)

  Bilgisayarınıza WannaCry mı bulaştı? Para mı istiyor sizden? Bu yazı işinize yarayabilir...

wanna-crypt


NOT: Başınıza gelebilecek hiçbir sorumluluğu kabul etmiyoruz. Hata yaparsanız sorumluluk size aittir. Bu yazıyı uygulayarak bunları kabul etmiş sayılırsınız.

1-Bilgisayarınızı Güvenli Mod'ta açın.(Açılış ekranında F5'e basılı tutun ve güvenli mod ile devam edin, bilgisayardan bilgisayara bu tuş farklılık gösterebilir; F10 veya F11 olababiliyor bazı bilgisayarlarda)

2-CTRL+SHİFT+ESC kombinasyonu ile görev yöneticisini açın Çalışan uygulamaları ve arka plan hizmetlerini inceleyin. Aynı şeyi ayrıntılar ve hizmetler sekmesi için de yapın. Dikkatinizi çeken fazla ram kullanan birşeyle karşılaştığınızda üzerine sağ tıklayın ve dosya konumunu aç diyin.(Hizmetler sekmesindeyseniz Sağ Click ardından Ayrıntılara Git diyin. Daha sonra tekrar sağ tıklayıp dosya konumuna gidin.)Şüphelendiğiniz şeyi eğer tanımıyorsanız, güvenmiyorsanız silin.

3-Arama Çubuğuna gelin ve "Sistem Yapılandırması" nı aratın.Gelen programı açın. Açılan sekmede üst çubuktan "Başlatma" sekmesine gidin.Sizi Görev Yöneticisi'ne yönlendirebilir.(Windows10 görev yöneticisine yönlendiriyor.) Görev yöneticisine git diyin ve oradaki her zaman ki programlarınızdan farklı olan programa sağ tıklatıp devre dışı bırakın. Daha sonra tekrar sağ tıklatıp dosya konumunu açıp silin.

4- Win+R→Regedit
Sırada kayıt defteri, Windows Tuşu+R kombinasyonu ile "Çalıştır"ı açın.Veya arama çubuğuna çalıştır yazarakta ulaşabilirsiniz.Ardından regedit yazıp enterleyin.CTRL+F tuşuna basıp "Virüs Ransom,WannaCry,CryptXXX,Crypto Locker" bunları aratın bulduğunuzda bu girdileri sağ tıklayıp silin.Eğer CTRL+F ile arattığınızda birşey çıkmazssa şu adımları takip edin ve zararlı olduğunu düşündüğünüz girdileri silin.
HYKEL_CURRENT_USER→Software→Crypto Locker (veya buna benzer birşey olucaktır)
Buraya geldikten sonra sağ tık yapıp silin.
Kayıt defterinde şu adımlarla devam edin:

HYKEL_CURRENT_USER→Software→Microsoft→Windows→Current Version→Run 
Burada CrpytoLocker vb şeyleri silin. Daha sonra kayıt defterini kapatın.

5-Şimdi şu adımları uygulayın:
Bilgisayarım→Yerel Disk C→ Kullanıcılar(Users, hangisi varsa)→Daha sonra en yetkili olan kullanıcı genelde siz olursunuz (Admin de olabilir veya bilgisayarınızın adı veya kendi değiştirdiğiniz ad.) 
Buradaki Şüphelendiğiniz .EXE dosyasını silin.Daha sonra App Data ile devam edin.→Local(Yerel)→Roaming klasörüne gidin ve oradaki şüphelendiğiniz dosyayı silin.(.EXE dosyası olucak)

Ardından bilgisayarınızı yeniden başlatın. Dosyalarınızı yedeklemiş iseniz üzerine gidip sağ tıklayın ve geri yükle seçeneği ile en son yedekleme tarihe döndürün o dosyayı.Yedeklememiş iseniz birşey diyememi, virüs benim başıma gelmedi yaptığım araştırmalar sonucu bu yazıyı yazıyorum, umarım işinize yaramıştır.