Arama butonu
Bu konudaki kullanıcılar: 2 misafir, 2 mobil kullanıcı
868
Cevap
32700
Tıklama
7
Öne Çıkarma
Cevap: SİSTEM KONTROLU ve VİRÜS TEMİZLEME (11. sayfa)
N
6 yıl
Yüzbaşı

Dediklerinizi yaptım hocam, Farbar ile düzeltme sonucu oluşan Fixlog dosyası ile ardından tekrar yaptığım taramanın dosyaları ekte. Eset taraması ise biraz uzun sürecek sanırım sonuçlandığında yükleyeceğim.

https://send.firefox.com/download/a35a63fb12818cd4/#7rQc6t_OCwIGy7tEQ48TSQ




Bu mesajda bahsedilenler: @Malware Removal
N
6 yıl
Yüzbaşı

Hocam ESET ile taramayı yaptı 2 adet zararlı buldu ve temizledi ama belirttiğiniz konumda veya herhangi bir başka konumda ESET klasörünü bulamadım.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Malware Removal
M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: nicosia

Hocam ESET ile taramayı yaptı 2 adet zararlı buldu ve temizledi ama belirttiğiniz konumda veya herhangi bir başka konumda ESET klasörünü bulamadım.
Loglar için teşekkür ederim.
Fixlist işlemi başarılı olmuş.

İE ve FF yi resetlediniz mi ?

MalwareBytes ile tarama yapmadınız mı ?

Eset taramasında silinenleri not almadınız mı ? Ben loglar üzerinden çalışıyorum. Her adımı takip etmem gerekiyor. Sildiği dosya nedir. Silme sonrası rapor alma imkanı da sunmuş olmalıydı.

-------------------------------

Aşağıdaki işlemi yapar mısınız ?

Güvenlik yazılımlarınızı geçici olarak kapatın. Bundan emin olun. Çünkü yazılımı zararlı olarak algılayabiliyor.
Tüm dosya,klasör ve tarayıcılarınızı kapatın
Zoek.exe yazılımını masaüstüne indirip yönetici olarak çalıştırın.

https://telecharger.malekal.com/download/zoek/

Alttaki komutları kopyalayıp,yazılım üzerindeki boş alana yapıştırın. Run Script butonuna basın. Bekleyin. Sisteminizi otomatik olarak yeniden başlatabilir veya sizden isteyebilir. Size masaüstüna bir log verecektir.
C: \Zoek-results.log bu adreste de bulabilirsiniz.
------------------------------------------------------------------------------
createsrpoint;
autoclean;
emptyalltemp;
emptyclsid;
empty directory check, delete
emptyfolderscheck;delete
process;
filesrcm;
startupall;
installedprogs;
installer-list;
uninstall-list;
hijackthis;
ielook;
firefoxlook;
chromelook;
srinfo;
DIR /S /A:L "%systemdrive%\*">>"%temp%\log.txt";b





< Bu mesaj bu kişi tarafından değiştirildi Malware Removal -- 7 Ocak 2020; 12:12:53 >
Bu mesaja 1 cevap geldi.
N
6 yıl
Yüzbaşı

IE ve Firefox'u ilk söylediğinizde resetlemiştim.

MalwareBytes ile tarama yaptım.

Eset taramasında silinen 2 dosya vardı, maalesef not almadım. Rapor gelmedi, çünkü silme işlemi nedense yarıdayken birden bitti. Ondan tahmin ediyorum. Bugün tekrar bir tarama yapacağım.

Zoek'i de yine eve gittiğimde yükleyip deneyeceğim.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Malware Removal
M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: nicosia

IE ve Firefox'u ilk söylediğinizde resetlemiştim.

MalwareBytes ile tarama yaptım.

Eset taramasında silinen 2 dosya vardı, maalesef not almadım. Rapor gelmedi, çünkü silme işlemi nedense yarıdayken birden bitti. Ondan tahmin ediyorum. Bugün tekrar bir tarama yapacağım.

Zoek'i de yine eve gittiğimde yükleyip deneyeceğim.
Eset ile yeni bir tarama yapmanıza gerek yok.

MalwareBytes sanırım zararlı bulamadı.

Zoek logu bekliyorum.


Bu mesaja 1 cevap geldi.
N
6 yıl
Yüzbaşı

quote:

Orijinalden alıntı: Malware Removal

Eset ile yeni bir tarama yapmanıza gerek yok.

MalwareBytes sanırım zararlı bulamadı.

Zoek logu bekliyorum.

Alıntıları Göster
Evet hocam MalwareBytes sorunlu bir şey görmedi.

Zoek logu;


https://send.firefox.com/download/3b0583c37f8f0214/#0HVQqcaSkepysoCxJ5pMHg


Bu mesaja 1 cevap geldi.
M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: nicosia

Evet hocam MalwareBytes sorunlu bir şey görmedi.

Zoek logu;


https://send.firefox.com/download/3b0583c37f8f0214/#0HVQqcaSkepysoCxJ5pMHg

Alıntıları Göster
Şu adreste ulaşabiliyorsanız AV klasörünü silebilirsiniz.

C:\Program Files\Common Files\AV\avast! Antivirus

=========================================================================================

Lider haber ile ilgili herhangi bir sorun hala devam ediyor mu ?

Şu ana kadar loglarınızda direkt olarak Lider haber bilgisi göremedim.Ancak isteminiz dışında tarayıcılarınıza yerleşen bir adres var.( hxxp://v9-tp.com ) Sanırım bu siteden kaynaklanıyor.Bu siteden indirdiğiniz bir yazılıma gömülen reklam amaçlı bir sitedir Lider haber. Bu işlemi bir çok yerli ve yabancı site yapıyor.

İşte bu gibi nedenlerle;

---Yazılımlar kendi sitesinden indirilmelidir. Veya güvenliğinden emin olunan sitelerden.
---Her indirilen yazılım güvenlik taramasından geçirilmelidir.
---ÖzellikleuTorrent,Bittorrent gibi P2P sınıfı yazılımlara dikkat etmek gerekir.

Eset'in sildiği bilgileri göremedik. Umarım sildiği dosya zararlı ile ilgilidir. Tarayıcılarınız şu anda temiz gözüküyor. Sistemde zararlı ile ilgili bir bilgi artık gözükmüyor.

Herhangi bir sorunuz var mı ?


Bu mesaja 1 cevap geldi.
N
6 yıl
Yüzbaşı

quote:

Orijinalden alıntı: Malware Removal

Şu adreste ulaşabiliyorsanız AV klasörünü silebilirsiniz.

C:\Program Files\Common Files\AV\avast! Antivirus

=========================================================================================

Lider haber ile ilgili herhangi bir sorun hala devam ediyor mu ?

Şu ana kadar loglarınızda direkt olarak Lider haber bilgisi göremedim.Ancak isteminiz dışında tarayıcılarınıza yerleşen bir adres var.( hxxp://v9-tp.com ) Sanırım bu siteden kaynaklanıyor.Bu siteden indirdiğiniz bir yazılıma gömülen reklam amaçlı bir sitedir Lider haber. Bu işlemi bir çok yerli ve yabancı site yapıyor.

İşte bu gibi nedenlerle;

---Yazılımlar kendi sitesinden indirilmelidir. Veya güvenliğinden emin olunan sitelerden.
---Her indirilen yazılım güvenlik taramasından geçirilmelidir.
---ÖzellikleuTorrent,Bittorrent gibi P2P sınıfı yazılımlara dikkat etmek gerekir.

Eset'in sildiği bilgileri göremedik. Umarım sildiği dosya zararlı ile ilgilidir. Tarayıcılarınız şu anda temiz gözüküyor. Sistemde zararlı ile ilgili bir bilgi artık gözükmüyor.

Herhangi bir sorunuz var mı ?

Alıntıları Göster
Belirttiğiniz klasörü sildim hocam. Evet hocam v9-tp virüsü olarak da geçiyor bu liderhaber. Şu an yok herhangi bir sorun ama bundan önce de 5-6 defa temizledim her seferinde en geç 1-2 hafta içinde geri döndü. Şimdi takipteyim, 2 hafta boyunca bilgisayarı sadece ben kullanacağım oyun dışında bir şey yapılmayacak. Tekrar yüklenmeyeceğini umuyorum.

Önerileriniz ve yardımınız için çok sağolun.


Bu mesaja 1 cevap geldi.
M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: nicosia

Belirttiğiniz klasörü sildim hocam. Evet hocam v9-tp virüsü olarak da geçiyor bu liderhaber. Şu an yok herhangi bir sorun ama bundan önce de 5-6 defa temizledim her seferinde en geç 1-2 hafta içinde geri döndü. Şimdi takipteyim, 2 hafta boyunca bilgisayarı sadece ben kullanacağım oyun dışında bir şey yapılmayacak. Tekrar yüklenmeyeceğini umuyorum.

Önerileriniz ve yardımınız için çok sağolun.


Alıntıları Göster
USB bellek veya haricidisk kullanıyor musunuz.Bu kanalla da geçebilir.
Bir de daha önceki silme girişimimizde Eset Online Scanner kullanmamıştık.Bu kez Eset gömülü dosyayı silmiş olabilir.

Bir daha ilk gördüğünüzde tekrar Eset Online Scanner kullanabilirsiniz. Bu yazılım sisteme kurulmadan çalışabilen ve silme özelliği olan bir yazılımdır.

İyi akşamlar.


Bu mesaja 2 cevap geldi.
N
6 yıl
Yüzbaşı

Harici Disk değil ama Usb bellek kullanıyorum hocam ama onu yaklaşık bir 1-2 aydır hiç takmadım pc'ye ondan bulaştığını sanmıyorum en azından son seferlerde.



< Bu ileti mobil sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Malware Removal
S
6 yıl
Çavuş

https://files.fm/u/ajwdpjad

bende ne gibi sorunlar var yardımcı olurmusunuz





< Bu mesaj bu kişi tarafından değiştirildi Shiniori -- 7 Ocak 2020; 23:53:34 >
Bu mesaja 2 cevap geldi.
M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: nicosia

Harici Disk değil ama Usb bellek kullanıyorum hocam ama onu yaklaşık bir 1-2 aydır hiç takmadım pc'ye ondan bulaştığını sanmıyorum en azından son seferlerde.
Anladım teşekkür ederim. İyi akşamlar.


Bu mesaja 1 cevap geldi.
M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: Shiniori

https://files.fm/u/ajwdpjad

bende ne gibi sorunlar var yardımcı olurmusunuz
Yarın inceledikten sonra yazarım.



N
6 yıl
Yüzbaşı

quote:

Orijinalden alıntı: Malware Removal

Anladım teşekkür ederim. İyi akşamlar.

Alıntıları Göster
Hocam bu Zoek bir backup klasörü oluşturmuş 20gb boyutunda. Doğal mı bu, kalmalı mı?


Bu mesaja 1 cevap geldi.
N
6 yıl
Yüzbaşı

Daha önce önerdiğiniz Delfix'i çalıştırınca diğer tüm dosyalarla birlikte Zoek backup'ı da silindi. Umarım hata yapmamışımdır. :)



M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: nicosia

Hocam bu Zoek bir backup klasörü oluşturmuş 20gb boyutunda. Doğal mı bu, kalmalı mı?

Alıntıları Göster
Farbar ve Zoek ile yaptığımız tüm işlemlerde olası bir yanlış uygulamayı düzeltmek için yedekleme ve geri dönüşüm sistemi vardır. Bu nedenle bacup Zoek in oluşturduğu yedekleme klasörüdür. Silinebilir ve bir sorun yok.



M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: Shiniori

https://files.fm/u/ajwdpjad

bende ne gibi sorunlar var yardımcı olurmusunuz
Loglarınızı inceledim.

µTorrent (HKU\S-1-5-21-1773949859-3348019851-3357264427-1001\...\uTorrent) (Version: 3.5.5.45505 - BitTorrent Inc.)
Advanced SystemCare (HKLM-x32\...\Advanced SystemCare_is1) (Version: 13.1.0 - IObit)
Driver Booster 7 (HKLM-x32\...\Driver Booster_is1) (Version: 7.2.0 - IObit)

Yukarıdaki yazılımları kullanmanızı hiç önermem. Sisteminizde sorun yaratabilirler.

Crack yazılımlar kullanılmamalıdır.


HKU\S-1-5-19\...\RunOnce: [AppsUseLightTheme] => REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 1 <==== ATTENTION
HKU\S-1-5-19\...\RunOnce: [SystemUsesLightTheme] => REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0 <==== ATTENTION
HKU\S-1-5-19\...\RunOnce: [GlobalUserDisabled] => REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications" /v "GlobalUserDisabled" /t REG_DWORD /f /d 1 <==== ATTENTION

Yukarıdaki ayarları siz mi yaptınız ?

Chrome tarayıcınızda bir sorun var. Tarayıcıyı resetlemeniz gerekiyor.

Silinmesi gerekli bazı satırlar var.

Vereceğiniz bilgiler yönünde Farbar ile silme ve düzenleme yönünde scrit işlemi yapabiliriz.

İyi günler.



N
6 yıl
Yüzbaşı

quote:

Orijinalden alıntı: Malware Removal

USB bellek veya haricidisk kullanıyor musunuz.Bu kanalla da geçebilir.
Bir de daha önceki silme girişimimizde Eset Online Scanner kullanmamıştık.Bu kez Eset gömülü dosyayı silmiş olabilir.

Bir daha ilk gördüğünüzde tekrar Eset Online Scanner kullanabilirsiniz. Bu yazılım sisteme kurulmadan çalışabilen ve silme özelliği olan bir yazılımdır.

İyi akşamlar.

Alıntıları Göster
Tarama yaptığım günden beri usb belleği hiç takmamama,hiçbir şey indirmememe rağmen virüs bugün geri geldi. Ama şöyle bir şey fark ettim, Firefox'u açtığımda tarayıcının kendi güncelleme ekranı geldi "Firefox güncelleniyor ve açılacak." dedi, 10 saniye sonra açıldı ve anasayfa değişmişti. Sanırım her silindiğinde geri gelecek, uğraşmaktan yoruldum birkaç yedeğimi alıp formatlayacağım sistemi.





< Bu mesaj bu kişi tarafından değiştirildi nicosia -- 10 Ocak 2020; 22:45:54 >
Bu mesaja 1 cevap geldi.
M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: nicosia

Tarama yaptığım günden beri usb belleği hiç takmamama,hiçbir şey indirmememe rağmen virüs bugün geri geldi. Ama şöyle bir şey fark ettim, Firefox'u açtığımda tarayıcının kendi güncelleme ekranı geldi "Firefox güncelleniyor ve açılacak." dedi, 10 saniye sonra açıldı ve anasayfa değişmişti. Sanırım her silindiğinde geri gelecek, uğraşmaktan yoruldum birkaç yedeğimi alıp formatlayacağım sistemi.

Alıntıları Göster
Eğer daha önce Firefox Sync hesabı açmışsanız, sistemi ne kadar temizlersek temizleyelim Firefox tekrar eşitleme (senkrenizasyon) yapacağı için zararlı tekrar gelebilir. Sisteme format da atsanız geri gelir. Format atarak hata yapmayın.

Firefox Sync hesabınızı açın. >> FF tarayıcınızda Menü > Seçenekler > Sync

Eşitleme:Açık bölümünde Değiştir butonuna basın. Bağlantıyı kes dedikten sonra ayarları kaydedin. Ve çıkın.

Eğer sorunu kökten temizlemek istiyorsanız mevcut hesabı kapatın ve yeni bir hesap açın.

-------------------------------------------------------------------------------------------------------

Bu işlemlerden sonra sistemi tekrar kontrol etmek gerekir.





< Bu mesaj bu kişi tarafından değiştirildi Malware Removal -- 10 Ocak 2020; 23:51:51 >
Bu mesaja 1 cevap geldi.