1 haftadır Ukrayna üzerinden sürekli hesaplarıma saldırı var. Artık RAT olduğunu düşünüyorum. Instagram , Facebook, EAapp, ve gmail hesaplarımın şifrelerini değiştirmeden giriş yapıyorlar. Dün cdkeys.com hesabıma girip PayPal ile 300-400 Usd değerinde oyun satın alımı yaptılar.(Muhtemelen kara para akladılar kime air olduğunu bilmediğim bir PayPal hesabı ile almışlar) Sepeti boşaltınca onlar aynı anda ekliyorlardı.
Anakartın Bios'u Cmos ile resetledim ve yeniden bios yazdım. PC'ye taktığım bütün USB diskleri sıfırladım. Başka bir PC'de oluşturduğum windows disk ile format attım ve format atarken diskpart ile sildim .
Ama hala tarattığımda aşağıdaki virüsler çıkıyor. Acil yardımlarınızı rica ederim :
Farklı bir pc den bilgisayarınıza takılmamış usb belleğe windows atın. yine bilgisayarınıza takılmamış bir diske windowsu kurup deneyin.
Buda ai nin cevabı;
Durum ciddi görünüyor; RAT (Remote Access Trojan) veya kalıcı bir zararlı yazılım olasılığı yüksek. Şu adımları dikkatle ve mümkünse başka bir cihazdan yönlendirerek uygulamanız önerilir: 1️⃣ Acil Hesap ve Ağ Önlemleri
Tüm önemli şifreleri (e-posta, banka, sosyal medya, oyun vb.)
Güvenli başka bir cihazdan (hiç bulaşmamış olduğundan emin olduğunuz telefon/tablet)
Ve güvenli bir ağdan (mümkünse mobil veri) değiştirin.
İki adımlı doğrulama (SMS, Authenticator uygulaması) bütün kritik hesaplarda zorunlu.
PayPal, banka ve kredi kartı kurumlarını arayıp yetkisiz işlem itirazı ve hesap dondurma talebi oluşturun.
2️⃣ Bulaşmış Sistemi İzole Et
Şüpheli PC’yi internetten kesin (Ethernet kablosu çıkarın, Wi-Fi kapatın).
Bu cihazla hiçbir finansal işlem yapmayın.
3️⃣ Veri Yedekleme (Temiz Makineden)
Önemli dosyalarınızı yalnızca kesin temiz olduğuna emin olduğunuz harici diske, Linux canlı USB gibi güvenli bir ortamdan kopyalayın.
4️⃣ Temiz Kurulum Sıradan “format” bazen yeterli olmaz (bootkit/UEFI malware).
Başka bir bilgisayarda yeni ve güvenilir ISO (Microsoft’un resmi sitesinden) indirin.
Rufus gibi bir araçla UEFI boot için yeni USB hazırlayın.
Kurulum öncesi Windows kurulum ekranında <code>diskpart clean</code> ile tüm disk bölümlerini silin (MBR/GPT dahil).
Eğer anakartınız destekliyorsa BIOS/UEFI güncellemesi de yapın.
5️⃣ Kurulum Sonrası
Windows güncellemelerini tamamen kurun.
Tekrar internete çıkmadan önce:
Malwarebytes, Microsoft Defender Offline Scan, tercihen ek olarak ESET Online Scanner gibi birden fazla tarama yapın.
6️⃣ İleri Düzey (Şüphe Devam Ederse)
Kalıcı UEFI/firmware bulaşmalarında en güvenli yol tam disk değiştirme veya profesyonel servis.
Özellikle sürekli tekrar eden şüpheli girişimler varsa profesyonel bir siber güvenlik firmasıyla çalışın.
🔑 Özet: Şu an en kritik olan hesaplarınızı korumak ve finansal zararları sınırlamak. Temiz kurulum yaparken resmi kaynaktan ISO indirip tüm diskleri silmek ve 2FA aktif etmek ilk adımınız olmalı.
Temiz bir windows usb kullanın. Malwarebytes hangi dosyalara uyarı vermiş göremiyoruz resimde. Başka bir antivirüs ile daha tarayın. Yanlış alarm da olabilir. Kaspersky ile tarayın.
1 haftadır Ukrayna üzerinden sürekli hesaplarıma saldırı var. Artık RAT olduğunu düşünüyorum. Instagram , Facebook, EAapp, ve gmail hesaplarımın şifrelerini değiştirmeden giriş yapıyorlar. Dün cdkeys.com hesabıma girip PayPal ile 300-400 Usd değerinde oyun satın alımı yaptılar.(Muhtemelen kara para akladılar kime air olduğunu bilmediğim bir PayPal hesabı ile almışlar) Sepeti boşaltınca onlar aynı anda ekliyorlardı.
Anakartın Bios'u Cmos ile resetledim ve yeniden bios yazdım. PC'ye taktığım bütün USB diskleri sıfırladım. Başka bir PC'de oluşturduğum windows disk ile format attım ve format atarken diskpart ile sildim .
Ama hala tarattığımda aşağıdaki virüsler çıkıyor. Acil yardımlarınızı rica ederim :
< Resime gitmek için tıklayın >
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye Ol Şimdi DeğilÜye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.
< Bu mesaj bu kişi tarafından değiştirildi riaz -- 26 Eylül 2025; 14:23:24 >