Arama butonu
Bu konudaki kullanıcılar: 2 misafir, 1 mobil kullanıcı
868
Cevap
32362
Tıklama
7
Öne Çıkarma
Cevap: SİSTEM KONTROLU ve VİRÜS TEMİZLEME (24. sayfa)
M
6 yıl
Binbaşı
Konu Sahibi

Varsayılan tarayıcınızın Opera olduğunu ve onu kullanmakta olduğunuzu en başından beri biliyorum zaten. Operada bir sorun yok.

Ancak bahsettiğim diğer tarayıcılarınız var sistemde. Bazılarını göremiyor olabilirsiniz. Ancak sisteminizdeler.Ve bazı sorunları var. Arama kutusuna yazdığınızda önünüze çıkacaktırlar.

Operadan diğer tarayıcıları silmek diye birşey sözkonusu olamaz. Üstte de yazdığım gibi diğer göremediğiniz tarayıcıları arama kutsuna yazın ve tamam deyin. önünüze çıkacaktırlar. En kötü ihtimal ile göremediklerinizi tekrar yükleyin. Kullanacaksanız ayarlarını, önerilerimi dikkate alarak düzenleyin. Kullanmayacaksanız revoUninstaller ile kaldırın.

=============================================================

ComboFix yazılımını kaldırmamız gerekiyor.
Kaldırma işleminde hata verdiği için aşağıdaki prosedürü takip edelim.

Önce ComboFix yazılımını masaüstüne indirelim.
https://www.bleepingcomputer.com/download/combofix/

Açık dosya ve klasörleri tamamen kapatalım.
Herhangi bir engelleme yapmaması için defender ve friwall'i de mümkünse devredışı bırakalım..

ComboFix yazılımını çalıştırın.
Size rapor verene kadar (rapor C: sürücüsünde de olacaktır. C.\Combofix.txt) hiçbir şeye dokunmayın.
İşlem bitince raporu gönderin.





< Bu mesaj bu kişi tarafından değiştirildi Malware Removal -- 2 Mart 2020; 16:43:5 >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @XKemankes
G
6 yıl
Çavuş

Ben yanlış yazmışım Opera'dan Google hariç diğer arama motorlarını silmeyi soracaktım.

---------------------------------------------------------------------------------------

ComboFix Log :https://filebin.net/2z5eb2oanw778dt0


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Malware Removal
M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: Guest-1302B2683

Ben yanlış yazmışım Opera'dan Google hariç diğer arama motorlarını silmeyi soracaktım.

---------------------------------------------------------------------------------------

ComboFix Log :https://filebin.net/2z5eb2oanw778dt0
Internet Explorer;

Internet Explorer'ı açın.
Tarayıcının sağ üst köşesinde, Araçlar simgesini tıklayın.
İnternet seçenekleri'ni tıklayın.
Genel sekmesinde, "Arama" bölümünü bulun ve Ayarlar'ı tıklayın.
Google'ı seçin.
Varsayılan olarak ayarla'yı tıklayın.
Diğerlerini kaldırın. (Bing,yandx ve diğerleri)
Yine eklentiler bölümünde,daha önce kaldırılmasını önerdiğim eklentiler varsa onları kaldırın.
Kapat'ı tıklayın.

+++++++++++++++++++++++++

Opera;

Tarayıcınızın sol tarafında bulunan siyah dik menüdeki Opera logosuna tıklayın.
Açılan pencereden Ayarlar sekmesine ilerleyin.
Arama motoru başlığı altındaki açılır menüden kullanmak istediğiniz arama motorunu seçip kaydedin. Diğerlerini işaretleyip kaldırın.

Yine eklentiler bölümünde,daha önce kaldırılmasını önerdiğim eklentiler varsa onları kaldırın.

++++++++++++++++++++++++++

Firefox arama motoru ve eklentilerinde düzenleme;
https://support.mozilla.org/tr/kb/firefox-varsayilan-arama-ayarlarini-degistirme

++++++++++++++++++++++++++

Chrome;

Bilgisayarınızda Chrome'u açın.
Sağ üstte Diğer Diğer ardından Ayarlar'ı tıklayın.
"Arama motoru"nun altında Arama motorlarını yönet'i tıklayın.
"Diğer arama motorları"nı bulun.
Düzenleme: Arama motorunun sağındaki Diğer Diğer ardından Düzenle seçeneğini tıklayın.
Silme: Arama motorunun sağındaki Diğer Diğer ardından Listeden kaldır seçeneğini tıklayın.

==================================================================

ComboFix kaldırma işlemini tekrar yapalım;

Açık tüm dosya ve klasörleri kapatın.

Windows tuş + R yapın.
Aşağıdaki komutu kopyalayıp gelen pencereye yapıştırın.

ComboFix /Uninstall

Enter yapın. ComboFix kaldırma işlemi başlayacaktır.

-------

Eğer kaldırma işleminde yine bir hata alırsanız aşağıdaki adresteki OTC.exe dosyasını masaüstüne indirin ve çalıştırın. ComboFix yazılımını kesin olarak kaldıracaktır.

OTC Clean-It (OTC.exe)
http://www.geekstogo.com/forum/files/go/f39bd75b07c88c300a631ea4046b61dd/otc-oldtimers-clean-it

================================================================

Masaüstünde bir not defteri açın.
Fixlist adı ile kaydedin.
Altta verdiğim anahtarı kopyalayıp yapıştırın. Ve kapatın.

Start
HKEY_LOCAL_MACHINE\software\Wow6432Node\AVAST Software
CMD: sfc /scannow
CMD: findstr /c:"[SR]" %windir%\logs\cbs\cbs.log >> "%userprofile%\desktop\sfcdetails.txt"
End



Farbar yazılımını açın. Fix butonuna basın.İşlem sonu oluşan masaüstündeki Fixlog ve sfcdetails.txt dosyasını gönderin.

NOT: Yukarıdaki işlemi başlattığında Avast antivirüs klasörü temizlenecek. Ardından SFC dosya sistemi taraması başlatılacaktır. Tüm işlemler bitene kadar hiç bir şeye dokunmayın.


Bu mesaja 1 cevap geldi.
G
6 yıl
Binbaşı

Selam, bilgisayarımda trojan olduğundan şüpheleniyorum. Programı çalıştırdıktan hemen sonra Scan e basıp çıkan logu kaydettim. Size yollamam yeterli midir?

Bilgisayarım sürekli açık sadece update ten update e kapatırım, yeniden başlatırım. Bilgisayar bazen kendi kendime start menüsünü açıyor bi kere yapıkredi online bankacılık sitesi açılmıştı bir kerede keepassx yazılımı açıldı kendi kendine. CSGO oynarken oyundan atıyor. Ne zaman atacağı belli olmuyor. Ciddi ciddi kıllanmaya başladım. Updateleri asla aksatmam, gerek bios gerek donanım driverları gerek Windows updateleri sürekli günceldir, takıntılı birisiyim günde 3.4 kez kontrol ederim.



Teşekkürler





< Bu mesaj bu kişi tarafından değiştirildi Guest-C834D35AF -- 4 Mart 2020; 17:23:49 >

< Bu ileti mobil sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.
G
6 yıl
Binbaşı

Bide addition dosyasında göndermem gerekiyor mu?



< Bu ileti mobil sürüm kullanılarak atıldı >

G
6 yıl
Çavuş

İnternet Explorer'den İnternet seçeneklerine girdim.Arama diye bir yer göremedim.

Bende giriş sayfasını Google yaptım.

-----------------------------------------------------------------------------------------------------


Opera'da dediğim gibi açılır sekmeyi açsak bile silme yok. Sadece ''Varsayılan Tarayıcı'' yapma var.

-----------------------------------------------------------------------------------------------------

Chrome yüklü değil kaldırdım.

-----------------------------------------------------------------------------------------------------

Yine hata verdi bende OTC'yi yükledim.

Çalıştırdım, Yeniden başlattım.

-----------------------------------------------------------------------------------------------------

Fix işlemini yaptım fakat masaüstüne ''sfcdetails.txt'' diye bir dosya gelmedi arama kutusuna yazdım fakat yine de öyle bir dosya bulamadım

FixLog :https://filebin.net/tnblsfvjhskt1xtd

-----------------------------------------------------------------------------------------------------

Birde Siz CCleaner'i Öneriyor musunuz?

Siz ''CCleaner ile boş alanı temizliyor musunuz?'' Diye soru sormuştunuz. Neden sordunuz ki, yani boş alanı temizlemek iyi bir şey mi kötü bir şey mi?


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Malware Removal
M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: Guest-C834D35AF

Selam, bilgisayarımda trojan olduğundan şüpheleniyorum. Programı çalıştırdıktan hemen sonra Scan e basıp çıkan logu kaydettim. Size yollamam yeterli midir?

Bilgisayarım sürekli açık sadece update ten update e kapatırım, yeniden başlatırım. Bilgisayar bazen kendi kendime start menüsünü açıyor bi kere yapıkredi online bankacılık sitesi açılmıştı bir kerede keepassx yazılımı açıldı kendi kendine. CSGO oynarken oyundan atıyor. Ne zaman atacağı belli olmuyor. Ciddi ciddi kıllanmaya başladım. Updateleri asla aksatmam, gerek bios gerek donanım driverları gerek Windows updateleri sürekli günceldir, takıntılı birisiyim günde 3.4 kez kontrol ederim.



Teşekkürler
Merhaba

Konunun ilk mesajında belirtildiği gibi farbar yazılımını masaüstünde yönetici olarak çalıştırıp size vereceği Frst.txt ve Additional.txt loglarını gönderin.

Yapıkredi online bankacılık sistemini kullanıyor musnuz ?

İyi günler.


Bu mesaja 1 cevap geldi.
M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: Guest-1302B2683

İnternet Explorer'den İnternet seçeneklerine girdim.Arama diye bir yer göremedim.

Bende giriş sayfasını Google yaptım.

-----------------------------------------------------------------------------------------------------


Opera'da dediğim gibi açılır sekmeyi açsak bile silme yok. Sadece ''Varsayılan Tarayıcı'' yapma var.

-----------------------------------------------------------------------------------------------------

Chrome yüklü değil kaldırdım.

-----------------------------------------------------------------------------------------------------

Yine hata verdi bende OTC'yi yükledim.

Çalıştırdım, Yeniden başlattım.

-----------------------------------------------------------------------------------------------------

Fix işlemini yaptım fakat masaüstüne ''sfcdetails.txt'' diye bir dosya gelmedi arama kutusuna yazdım fakat yine de öyle bir dosya bulamadım

FixLog :https://filebin.net/tnblsfvjhskt1xtd

-----------------------------------------------------------------------------------------------------

Birde Siz CCleaner'i Öneriyor musunuz?

Siz ''CCleaner ile boş alanı temizliyor musunuz?'' Diye soru sormuştunuz. Neden sordunuz ki, yani boş alanı temizlemek iyi bir şey mi kötü bir şey mi?
Merhaba

Şu an sistemizniz nasıl çalışıyor ,herhangi bir sorun var mı ?

---------------

Delfix çalıştırın;
https://www.bleepingcomputer.com/download/delfix/

Run butonuna basmanız yeterlidir.
Kullandığımız yazılımları kaldıracaktır.

============================

SecurityCheck
https://www.bleepingcomputer.com/download/securitycheck/

Yazılımı çalıştırın.

checkup.txt logu verecektir size. Logu gönderin.

==================================

Yeni farbar logları gönderin de kontrol edelim.


Bu mesaja 1 cevap geldi.
G
6 yıl
Binbaşı

Merhaba, dosyaları filebin.net'e upload edip linkini PM yoluyla ilettim. Evet Yapıkredi online bankacılığı kullanıyorum. Durduk yere açıldığını sanmıyorum. Tarayıcı olarak kullandığım Firefox ta geçmiş, çerez tutma kapalı ve NoScript, HTTPS Everywhere kullanıyorum



< Bu ileti mobil sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Malware Removal
M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: Guest-C834D35AF

Merhaba, dosyaları filebin.net'e upload edip linkini PM yoluyla ilettim. Evet Yapıkredi online bankacılığı kullanıyorum. Durduk yere açıldığını sanmıyorum. Tarayıcı olarak kullandığım Firefox ta geçmiş, çerez tutma kapalı ve NoScript, HTTPS Everywhere kullanıyorum
Merhaba

Sisteminizde ciddi bir zararlı belirtisi yok. Bazı işlemlerimiz sonrası bunu daha net söyleme imkanım olabilir. Yine de bazı sorunlar görülüyor. Onlar üzerinde çalışırız.

---------------

Shortcut: C:\Users\Toraman\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AMX Mod X\Documentation.lnk -> hxxp://wiki.tcwonline.org/index.php/Category:Documentation_%28AMX_Mod_X%2

Bu yazılım nedir. Yazılımla ilgili direkt veya dolaylı probleminiz var mı ? İnternette docüman ile ilgili net bir bilgi yok.

------------------------

quote:

Error: (03/05/2020 12:23:27 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: The FACEITService service terminated unexpectedly. It has done this 1 time(s).https://support.faceit.com/hc/en-us


Date: 2020-03-05 13:41:09.515
Description:
Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\DriverStore\FileRepository\nvdmi.inf_amd64_8c920d10f051568d\nvdlistx.dll because the set of per-page image hashes could not be found on the system.

Ayrıca üstteki hata bilgileri raporlanmış.

====================================================================

Aşağıdaki işlemleri sırayla yapalım;
https://filebin.net/hjndsp4h1bbuzbr9

Fixlist.txt dosyasını masaüstüne indirin.
Farbar yazılımı da masaüstünde olsun.
Tüm dosya ve klasörlerinizi kapatın.
Farbar yazılımını açın ve FİX butonuna basın.
İşlem sonunda masaüstünde Fixlog dosyası oluaşacaktır. Bu dosyayı gönderin.

=====================================================================

Malwarebytes Anti-Malware;
https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

Yazılımı indirip kurun.
Ayarlar bölümünden > Security bölümünde;

Scan for Rootkits
Scan within Archives


tarama ayarlarını aktif konumuna getirin.

Scan butonuna basarak taramayı başlatın. Zararlı bulunursa hepsini silin ve silme raporunu gönderin.

==========================================================================

RogueKiller
https://www.bleepingcomputer.com/download/roguekiller/

Yazılımı indirip kurun ve çalıştırın. Çıkan raporu alın ve gönderin.

===========================================================================

Kolay gelsin.


Bu mesaja 1 cevap geldi.
G
6 yıl
Binbaşı

Selamlar, dediklerinizin tamamını uygulayıp log dosyalarını size PM aracılığıyla ilettim.

AMX Mod X bir zamanlar üzerinde Counter Strike oyunu için sunucu pluginleri yazdığım bir editördü. Hala ara sıra uğraşırım.

FACEIT hatasına ben sebep oldum Update işlemini iptal ederek. AMX Mod ve FACEIT hatası bilgim dahilindedir.

Teşekkürler, saygılar





< Bu mesaj bu kişi tarafından değiştirildi Guest-C834D35AF -- 5 Mart 2020; 21:33:10 >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Malware Removal
M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: Guest-C834D35AF

Selamlar, dediklerinizin tamamını uygulayıp log dosyalarını size PM aracılığıyla ilettim.

AMX Mod X bir zamanlar üzerinde Counter Strike oyunu için sunucu pluginleri yazdığım bir editördü. Hala ara sıra uğraşırım.

FACEIT hatasına ben sebep oldum Update işlemini iptal ederek. AMX Mod ve FACEIT hatası bilgim dahilindedir.

Teşekkürler, saygılar
Anladım.

RogueKiller logu nedense sorunlu çıkmış.
Aşağıdaki yazılımı indirip çalıştırın ve raporunu gönderin lütfen.

Malwarebytes Anti-Rootkit
https://www.bleepingcomputer.com/download/malwarebytes-anti-rootkit/

=================================

Not: MalwareBytes ve RogueKiller yazılımlarını istiyorsanız Free RevoUninstaller ile kaldırabilirsiniz.


Bu mesaja 1 cevap geldi.
G
6 yıl
Binbaşı

Selamlar, logu tarafınıza PM yoluyla ilettim.

Sistemde bulunan bazı sorunlar var demişsiniz. Bunlar nedir ve nasıl çözebilirim?

Teşekkürler.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Malware Removal
M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: Guest-C834D35AF

Selamlar, logu tarafınıza PM yoluyla ilettim.

Sistemde bulunan bazı sorunlar var demişsiniz. Bunlar nedir ve nasıl çözebilirim?

Teşekkürler.
Masaüstünde Fixlist adında bir not defteri oluşturun.

Aşağıdaki bilgiyi kopyalayıp yapıştırın. Not defterini kapatın. Farbar yazılımını açıp FİX butonuna basın. Masaüstünde oluşan Fixlog dosyasını gönderin.

VirusTotal: C:\Windows\system32\drivers\2441D760.sys

Bu dosya hakkında hiç bir bilgi yok. Random oluşan Malwarebytes dosyası olabilir ama yine de emin olalım.

------------------------------------------

Sistemdeki sorunlar için FACEIT Service ve DriverStore\FileRepository\nvdmi.inf_amd64_8c920d10f051568d\nvdlistx.dll hatalarını söylemiştim. Daha önce paylaştım onları. FACEIT konusuna açıklık getirdiniz zaten. Diğer sorunu siz araştırırsınız artık. Başka da bir sorun gözükmüyor.



G
6 yıl
Çavuş

Hocam ben Delfix ve SecurityCheck'i çalıştırdım LOGlarını kaydettim LOGları internete yükleyip PC den sildim.

Sonra size mesaj yazarken elektrikler gitti. Geldikten sonra baktım ki mesajım kaydedilmemiş LOGlarda artık elimde değil.

Bu programları yeniden yükleyip çalıştırmamı istiyor musunuz?


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Malware Removal
M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: Guest-1302B2683

Hocam ben Delfix ve SecurityCheck'i çalıştırdım LOGlarını kaydettim LOGları internete yükleyip PC den sildim.

Sonra size mesaj yazarken elektrikler gitti. Geldikten sonra baktım ki mesajım kaydedilmemiş LOGlarda artık elimde değil.

Bu programları yeniden yükleyip çalıştırmamı istiyor musunuz?
Evet lütfen.


Bu mesaja 1 cevap geldi.
G
6 yıl
Çavuş

M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: Guest-1302B2683

Buyrun :https://filebin.net/s1pf9q6d6xm1tugh
Merhaba

Windows Firewall is disabled.

Firewall'i aktif edelim.

================================

Aşağıdaki işlemi yapalım;

https://filebin.net/i6xythulkrk5cb71

Fixlist.txt dosyasını masaüstüne indirin.
Farbar yazılımı da masaüstünde olsun.
Tüm dosya ve klasörlerinizi kapatın.
Farbar yazılımını açın ve FİX butonuna basın.
İşlem sonunda masaüstünde Fixlog dosyası oluaşacaktır. Bu dosyayı gönderin.

==================================

RogueKiller
https://www.bleepingcomputer.com/download/roguekiller/

Yazılımı indirip kurun ve çalıştırın. Çıkan raporu gönderin.

==========================================

Ayrıca sistemin şu anda nasıl çalıştığını ve başlangıç açılımının durumu nedir ?

Not: İE arama motorunuz hala yandex gözüküyor. Düzeltmelisiniz.





< Bu mesaj bu kişi tarafından değiştirildi Malware Removal -- 7 Mart 2020; 0:14:29 >
Bu mesaja 1 cevap geldi.
K
6 yıl
Teğmen

Bitdefender orjinal kutulu satın aldım, virus temizleme işi ona ait... Ben anlamam.



G
5 yıl
Çavuş

Hocam Kuzenim laptopa format atmış benden habersiz (bu işlemleri yaptığımız kuzenim laptopu)

Ben ona söyledim; madem format atacaksın neden boşu boşuna uğraştırıyorsun.

Kusura bakmayın size de mahcup oldum..

Özür dilerim...





< Bu mesaj bu kişi tarafından değiştirildi Guest-1302B2683 -- 8 Mart 2020; 13:4:40 >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Malware Removal