Hocam ESET ile taramayı yaptı 2 adet zararlı buldu ve temizledi ama belirttiğiniz konumda veya herhangi bir başka konumda ESET klasörünü bulamadım. |
Fixlist işlemi başarılı olmuş. İE ve FF yi resetlediniz mi ? MalwareBytes ile tarama yapmadınız mı ? Eset taramasında silinenleri not almadınız mı ? Ben loglar üzerinden çalışıyorum. Her adımı takip etmem gerekiyor. Sildiği dosya nedir. Silme sonrası rapor alma imkanı da sunmuş olmalıydı. ------------------------------- Aşağıdaki işlemi yapar mısınız ? Güvenlik yazılımlarınızı geçici olarak kapatın. Bundan emin olun. Çünkü yazılımı zararlı olarak algılayabiliyor. Tüm dosya,klasör ve tarayıcılarınızı kapatın Zoek.exe yazılımını masaüstüne indirip yönetici olarak çalıştırın. https://telecharger.malekal.com/download/zoek/ Alttaki komutları kopyalayıp,yazılım üzerindeki boş alana yapıştırın. Run Script butonuna basın. Bekleyin. Sisteminizi otomatik olarak yeniden başlatabilir veya sizden isteyebilir. Size masaüstüna bir log verecektir. C: \Zoek-results.log bu adreste de bulabilirsiniz. ------------------------------------------------------------------------------ createsrpoint; autoclean; emptyalltemp; emptyclsid; empty directory check, delete emptyfolderscheck;delete process; filesrcm; startupall; installedprogs; installer-list; uninstall-list; hijackthis; ielook; firefoxlook; chromelook; srinfo; DIR /S /A:L "%systemdrive%\*">>"%temp%\log.txt";b |
IE ve Firefox'u ilk söylediğinizde resetlemiştim. MalwareBytes ile tarama yaptım. Eset taramasında silinen 2 dosya vardı, maalesef not almadım. Rapor gelmedi, çünkü silme işlemi nedense yarıdayken birden bitti. Ondan tahmin ediyorum. Bugün tekrar bir tarama yapacağım. Zoek'i de yine eve gittiğimde yükleyip deneyeceğim. |
MalwareBytes sanırım zararlı bulamadı. Zoek logu bekliyorum. |
Zoek logu; https://send.firefox.com/download/3b0583c37f8f0214/#0HVQqcaSkepysoCxJ5pMHg |
C:\Program Files\Common Files\AV\avast! Antivirus ========================================================================================= Lider haber ile ilgili herhangi bir sorun hala devam ediyor mu ? Şu ana kadar loglarınızda direkt olarak Lider haber bilgisi göremedim.Ancak isteminiz dışında tarayıcılarınıza yerleşen bir adres var.( hxxp://v9-tp.com ) Sanırım bu siteden kaynaklanıyor.Bu siteden indirdiğiniz bir yazılıma gömülen reklam amaçlı bir sitedir Lider haber. Bu işlemi bir çok yerli ve yabancı site yapıyor. İşte bu gibi nedenlerle; ---Yazılımlar kendi sitesinden indirilmelidir. Veya güvenliğinden emin olunan sitelerden. ---Her indirilen yazılım güvenlik taramasından geçirilmelidir. ---ÖzellikleuTorrent,Bittorrent gibi P2P sınıfı yazılımlara dikkat etmek gerekir. Eset'in sildiği bilgileri göremedik. Umarım sildiği dosya zararlı ile ilgilidir. Tarayıcılarınız şu anda temiz gözüküyor. Sistemde zararlı ile ilgili bir bilgi artık gözükmüyor. Herhangi bir sorunuz var mı ? |
Önerileriniz ve yardımınız için çok sağolun. |
Bir de daha önceki silme girişimimizde Eset Online Scanner kullanmamıştık.Bu kez Eset gömülü dosyayı silmiş olabilir. Bir daha ilk gördüğünüzde tekrar Eset Online Scanner kullanabilirsiniz. Bu yazılım sisteme kurulmadan çalışabilen ve silme özelliği olan bir yazılımdır. İyi akşamlar. |
Harici Disk değil ama Usb bellek kullanıyorum hocam ama onu yaklaşık bir 1-2 aydır hiç takmadım pc'ye ondan bulaştığını sanmıyorum en azından son seferlerde. |
https://files.fm/u/ajwdpjad bende ne gibi sorunlar var yardımcı olurmusunuz |
|
|
|
Daha önce önerdiğiniz Delfix'i çalıştırınca diğer tüm dosyalarla birlikte Zoek backup'ı da silindi. Umarım hata yapmamışımdır. :) |
|
µTorrent (HKU\S-1-5-21-1773949859-3348019851-3357264427-1001\...\uTorrent) (Version: 3.5.5.45505 - BitTorrent Inc.) Advanced SystemCare (HKLM-x32\...\Advanced SystemCare_is1) (Version: 13.1.0 - IObit) Driver Booster 7 (HKLM-x32\...\Driver Booster_is1) (Version: 7.2.0 - IObit) Yukarıdaki yazılımları kullanmanızı hiç önermem. Sisteminizde sorun yaratabilirler. Crack yazılımlar kullanılmamalıdır. HKU\S-1-5-19\...\RunOnce: [AppsUseLightTheme] => REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "AppsUseLightTheme" /t REG_DWORD /f /d 1 <==== ATTENTION HKU\S-1-5-19\...\RunOnce: [SystemUsesLightTheme] => REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Themes\Personalize" /v "SystemUsesLightTheme" /t REG_DWORD /f /d 0 <==== ATTENTION HKU\S-1-5-19\...\RunOnce: [GlobalUserDisabled] => REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\BackgroundAccessApplications" /v "GlobalUserDisabled" /t REG_DWORD /f /d 1 <==== ATTENTION Yukarıdaki ayarları siz mi yaptınız ? Chrome tarayıcınızda bir sorun var. Tarayıcıyı resetlemeniz gerekiyor. Silinmesi gerekli bazı satırlar var. Vereceğiniz bilgiler yönünde Farbar ile silme ve düzenleme yönünde scrit işlemi yapabiliriz. İyi günler. |
|
Firefox Sync hesabınızı açın. >> FF tarayıcınızda Menü > Seçenekler > Sync Eşitleme:Açık bölümünde Değiştir butonuna basın. Bağlantıyı kes dedikten sonra ayarları kaydedin. Ve çıkın. Eğer sorunu kökten temizlemek istiyorsanız mevcut hesabı kapatın ve yeni bir hesap açın. ------------------------------------------------------------------------------------------------------- Bu işlemlerden sonra sistemi tekrar kontrol etmek gerekir. |
https://send.firefox.com/download/a35a63fb12818cd4/#7rQc6t_OCwIGy7tEQ48TSQ
Bu mesajda bahsedilenler: @Malware Removal