|
|
Güldürmeyin beni. Virüsün adı DarkComet Generic.Malware/Suspicious, C:\USERS\LENOVO\DOWNLOADS\JESTORCLIENT.RAR, Delete-on-Reboot, 0, 392686, 1.0.18942, , shuriken, PUM.Optional.DisabledSecurityCenter, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\SECURITY CENTER|UPDATESDISABLENOTIFY, Replace-on-Reboot Backdoor.DarkComet.Trace, HKU\S-1-5-21-3119859279-1117886207-121750688-1001\SOFTWARE\DC3_FEXEC Siz daha problemin ciddiyetini anlayamamışsınız. Hala şaka diyorsunuz. Şaka olsa bu dosyaların raporlarınızda ne işi var ? malwarebytes nasıl buldu DarkComet dosyalarını. Bakın üstteki dosyaları MalwareBytes sildi. Rapora bakabilirsiniz. Bazı dosyalarını da Farbar dosyası ile sildik. Openvpn dosyalarını da sildik. Farbar ile. Logların içeriklerini daha yakından takip etmelisiniz. ======================================================================
Bakın ben en başından beri sizi bilgilendirerek yardımcı olmaya çalışıyorum. Siz hala arkaşınızın yaptığını düşündüğünüz uykunun içindesiniz. İşi bıraktık sizi bilgilendirmeye ve uyandırmaya çalışıyorum. Ortada anlaşılmayan ne var anlamadım. Siz devam etmek istiyorsanız dediklerimi yapın.Yoksa işlemleri sonlandıralım. İşi gücü bırakıp en değerli zamanlarımı sizlere yardımcı olmak için harcadığımı görebilmeniz gerekir. |
|
Çıkarttğınız MalwareBytes logunun içine şöyle bir gözatsanız orada Virüs dosyası silmesi yaptığını göreceksiniz zaten. Herneyse. Siz sadece verdiğim işlemleri sırayla yapmanız yeterli. ===================================================================== Aşağıdaki işlemleri Ağ ile güvenli modda yapın. Ben oraya giremem diyorsanız normal modda yapın. https://www.bleepingcomputer.com/download/rkill/ Üstteki adrese gidin. Yeşil renkli İExplore.exe dosyasını göreceksiniz. İExplore.exe yazılımını masüstüne indirin. Önce İExplore.exe yazılımını çalıştırın. Sistemin yeniden başlatılmasına müsade etmeyin. Hemen ardından MalwareBytes tekrar çalıştırın. RogueKiller yazılımını burada tekrar Çalıştırın ve Cleanup butonuna basın. İşlem sonunda Log almayı unutmayın. Ve logları gönderin. ============================================= https://support.kaspersky.com/common/uninstall/1464#block3 kavremover dosyasını indirin ve çalıştırın. Kaspersky antivirüsü kaldıracaktır. İşlem bitince Windows defender ve windows firewall ı açmayı deneyin. Herhangi bir sorunuz varsa yazın. |
|
Epey süredir ben çalıştırmadım. Yeni bir arayüz çıkartmış aoalbilirler. Kısaca bulanan satırı silin diyeyim. Tüm işlemleri yaptıktan sonra logları gönderin. |
https://filebin.net/tezhyf036v1tbzzy Loglar burada ama hala Windows Güvenliği Hizmeti Açılamıyor. Win Defender da bir sorun yok o hep açılıyordu ama Windows Güvenliği Merkezi Hizmeti açılmıyor İlgili Resim Burada:https://adabugra.is-inside.me/dsMWVdIJ.png Logda şöyle bir satır gözüküyor: >>>>>> XX - Security Center [PUM.SecurityCenter (Potentially Malicious)] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Security Center|UpdatesDisableNotify -- 0 -> Found Galiba bu sorun ama hala olmuyor. Gerçi bilgisayardaki yavaşlama kayboldu. Fanlar yavaşladı ve çoğu şey sorunsuz bu dışında.. Cevaplarınızı bekliyorum.. |
--------------------- https://filebin.net/d1ibzskh3jxq6oba Fixlist dosyasını masaüstüne indirin. Farbar yazılımını açın. FİX butonuna basın. işlemler sonucunda masaüstünde Fixlog dosyası oluşacaktır. Dosyayı gönderin. İşlemden sonra farklı bir sorun oluştu mu ? Tekrar güvenlik merkezine bakın. |
Fixlog:(işlem başarısız olmuş çünkü rogue killer ile sildim)https://filebin.net/agjlrl9nf894h4yz |
https://www.dosya.tc/server26/1ait63/Addition.txt.html https://www.dosya.tc/server26/1ait63/FRST.txt.html Hocam sorunlar anlattığım gibi yavaşlama (belgelerime vs. girerken) ve google chrome vb.uygulamalar hiç açılmıyor. |
Bu klasör hakkında konuşmuştuk sizinle. Bu klasörü tanımadığınızı yazmıştınız. Eğer çok önemli diyorsanız tekrar işlem yaparak o bilgileri geriye getirebiliriz. Geri getirmek için; Aşağıdaki bilgileri bir not defterinin içine atın. Not defterinin adını Fixlist deyin. Farbar yazılımını açıp FİX butonuna basın. Masaüstünde oluşan yeni Fixlog dosyasını gönderin. RestoreQuarantine: C:\dev RestoreQuarantine: CMD: Del /q /s C:\dev.* RestoreQuarantine: CMD: del /F /Q /S "C:\dev" =====================================================================
Önceki mesajınızda yazmadınız sanırım. Sildiyseniz sorun yok. Güvenlik merkezi için acele etmeyin. hemen açılmaz. Fixlog dosyasını bekliyorum. |
Sabırlı olursanız sorunlarınızı çözme imkanı olabilir. Sabredemez de yarıda bırakırsanız işiniz formata gidebilir. |
|
|
Merhaba McAfee WebAdvisor yazılımını kaldırın. ------------------------------------------- Java 8 Update 51 (64-bit) Bu yazılımı neden güncellemiyorsunuz. Yıllar öncesinin versiyonu. Ve buradan kocaman bir güvenlik açığınız var. https://sdlc-esd.oracle.com/ESD6/JSCDL/jdk/8u241-b07/1f5b5a70bf22433b84d0e960903adac8/JavaSetup8u241.exe?GroupName=JSC&FilePath=/ESD6/JSCDL/jdk/8u241-b07/1f5b5a70bf22433b84d0e960903adac8/JavaSetup8u241.exe&BHost=javadl.sun.com&File=JavaSetup8u241.exe&AuthParam=1581370089_2e7575706349066d853219463dcb23b6&ext=.exe Java dosyasını indirip yükleyin. İşlem sonuna doğru eski java yazılımını kaldırmak isteyip istemediğini soracaktır. Eski yazılımın kaldırılması için evet deyin. ============================================================= C:\Users\VOLKAN TAŞTAN\Downloads Farbar yazılımını Daima masaüstünden çalıştırmalısınız. ============================================================= µTorrent - BitTorrent Inc.) Bu yazılımları kullanmanızı hiç önermem. Sizin virüs giriş kapılarınızdan bir tanesidir. ==============================================================
Sisteminizde 2 tane aktif firewall çalışıyor. Sistemi çok yorar ve sıkıntı çıkartır. Birisini kapatmalısınız. Ayrıca;zaten sistemde Windows Defender antivirüs var. Bir de AVAST yüklediniz. Ama yine de sisteminize virüs bulaştı. Demekki antivirüs her şey değilmiş. Önemli olan güvenklik bilgisi kullanıcı kültürüdür. Ben sizin yerinizde olsam AVAST yazılımını kaldırır Defenderi kullanırım. ============================================================== 192.168.1.37 DESKTOP-9B77FNN.mshome.net # 2025 2 6 8 17 3 21 151 Bu bilgiler size mi ait ? DESKTOP-9B77FNN.mshome.net ????? Bu bilgisayarı nerede kullanıyorsunuz ? Ayrıntılı bilgi verseniz iyi olur. ======================================================================
Bu ayarlar size mi ait.Kullandığınız yazılımlarla mı ilgili ? ======================================================================== (SmartScreenEnabled: Off) Bunu aktif hale getirmelisiniz. ======================================== İşletim sisteminiz güncelleme yapıyor mu ? Versiyonunuz çok eski gözüküyor. Sistem lisanslı mı kopya mı ? ========================================================== Yukarıdaki bilgilere eksiksiz ve sıra ile cevaplar yazın lütfen. |
Modül yükleme sonucunu bekliyorum. ======================================== Kaspersky en iyi diye bir şey yok. Sizi koruyabildi mi mesela ? En iyi hangi antivirüs yarışı da ülkemize has bir şey. Saygın güvenlik sitelerinde bir tane konu bulamazsınız. Önemli olan bilgidir. Kullanıcı bilgisi ve internet kültürü ne yazık ki ülkemizde çok zayıf. Kendinizi gelitirmeye bakın. ===================================================== Linklerle ilgili bir sorun görmedim. Size göre göremediğim bir link mi var ? Varsa örnek verin. ======================================= |
McAfee WebAdvisor sildim, java yeni versiyonu eskisiyle değiştirdim,Farbar'ı masaüstünden tekrar çalıştırıp atayım mı? 192.168.1.37 benim bağlandığım modeme bağlantı kurarken ki ipim desktop-9b77fnn bilgisayarın asıl adı mshome.net nedir bilgim yok jumpstart kullandığım yazılımla ilgili, SmartScreen'i nasıl açacağımı bilmiyorum, işletim sistemim otomatik güncelleme yapmıyor windows crackli mi bilmiyorum aldığımda gelen windows duruyor (2.el), |
Virüs system32 içinde ki System adlı dosyada çalışıyor bir çeşit keylogger olduğunu düşünüyorum bellek disk ve ya cpu ya herhangi bir ekstra yorulma yaşanmadı.(donanım habere pcden giremedim chrome artık açılıyor ama donanım haberde giriş yapamıyorum, telefondn yazdım). |
Bu mesaja 1 cevap geldi. Cevapları Gizle
Bu mesajda bahsedilenler: @Malware Removal