Arama butonu
Bu konudaki kullanıcılar: 3 misafir, 2 mobil kullanıcı
868
Cevap
32465
Tıklama
7
Öne Çıkarma
SİSTEM KONTROLU ve VİRÜS TEMİZLEME
M
7 yıl
Binbaşı
Konu Sahibi

Merhaba arkadaşlar.

Sisteminizde zararlı sorunu olduğunu düşünüyorsanız veya herhangi bir sorun için kontrol ettirmek istiyorsanız aşağıda önerdiğim şekilde Farbar Recovery Scan Tool yazılımını çalıştırdıktan sonra alacağınız logları bana ulaştırabilirsiniz.

Farbar Recovery Scan Tool nedir ?

Farbar Recovery Scan Tool yazılımı,günümüzün en güncel sistem raporları veren özellikle de zararlı yazılımların tesbit ve temizlenmesi için geliştirilmiş bir yazılımdır. Ülkemizde kullanıcıların bildiği bir yazılım değildir. Bu yazılımın kullanıldığı dünyanın saygın forum ve zararlı yazılım temizleme bölümlerini aşağıdaki bazı bağlantılardan görebilirsiniz.


Dünyada zararlı yazılım temizleme nasıl yapılıyor:

Bleepingcomputer Forum
Malwarebytes Forum
Cybertechhelp Forum
Malwaretips Forum


Dosyalarınızı mesaj penceresinden spolior butonu aracılığı ile ekleyebileceğiniz gibi temiz ve zararlı barındırmayan sitelere de upload ederek gönderebilirsiniz.

Bazı upload siteleri aşağıdadır.

https://filebin.net/
https://mozilla.org/
https://wikisend.com/
https://gofile.io/?t=uploadFiles
https://files.fm/
https://safenote.co/upload-file
https://www.file.io/
https://upload.express/
https://takeafile.com/
https://www.jetdrop.net/


Not: 2.5 GB kadar büyüklükteki dosyalarınızı [https://mozilla.org/]ile gönderebilirsiniz. Ayarı 7 gün olarak işaretlemiş olmalsınız.

Önemli:
Log göndermeye karar verenler,öncelikle özelden bana mesaj göndermelidirler. Her zaman vakit ayıramıyorum.


ÖNEMLİ:

1-İncelemeleri vaktim ölcüsünde yapacağım.İlgilendiğim her konu tamamlayacağım anlamına gelir. Her konuyu incelemek zorunda değilim.
2-Her konu sahibi yaşadığı sorunları ayrıntılı şekilde yazdıktan sonra loglarını paylaşmalıdır.
3-İnceleme,acil ve zorluk derecesi en yüksek olandan başlatılacaktır.
4-Konuya ilgisiz kalanların (2 gün) ve saygısızlık yapanların logları incelenmeyecektir.
5-Verilen her işlem sonucunda üretilen loglar boş da olsa gönderilmelidir.
6-Uygulamalarımızdaki silme satırları,ilgili bilgisayara özeldir. Her makinada kullanılamaz. Sistem çökmelerine neden olabilir.
7-Farbar taraması öncesinde; SD kart;USB Bellek ve varsa harici diskleriniz sisteme takılı olmalıdır. Onlar da sistemin bir parçasıdır.
8-Lütfen istenmedikçe program yüklemeyin / kaldırmayın.
9-Talep edilenler dışında herhangi bir tarama yapmayın.

Buradaki bilgiler gerektiğinde sürekli güncellenecektir. Her log sahibi burayı devamlı kontrol etmelidir.


Not: Güvenlik bölümü altında zararlı yazılım temizliği alt bölümü açılmalıdır.




FARBAR RECOVERY SCAN TOOL :

Farbar Recovery Scan Tool yazılımı masaüstünde olsun.
Yazılım üzerinde sağ tıklayın.Yönetici olarak çalıştır deyin.
Shortcut.txt kutusunu işaretleyin.
Kullandığınız tüm SD kart,Usb bellek ve harici diskleriniz sisteme takılı olmalıdır.
Size 3 log verecek. (Frst.txt,Additional.txt ve Shortcut.txt)
Bu logları gönderin.

Farbar Recovery Scan Tool Download:
32Bit/64Bit ?

İyi günler.

================================================================================================

Konu inceleme işlemleriniz bittikten sonra aşağıdaki işlemi yapmalısınız.
Bu işlem;
-Kullanılan araçları kaldıracak,
-UAC sisteminizi aktif yapacak,
-Sisteminizi varsayılan sistem ayarlarına getirecek,
-Yeni bir geri yükleme noktası oluşturacaktır.

Bunlar sisteminizin güvenliği için önemlidir.

Delfix yazılımını indirin.
Tüm kutucukları işaretleyin ve çalıştırın.
DelFix İndirme

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil





< Bu mesaj bu kişi tarafından değiştirildi Malware Removal -- 5 Şubat 2021; 17:55:34 >

M
5 yıl
Binbaşı
Konu Sahibi

Forumdan artık ayrılıyorum arkadaşlar.
Bu konuya ilgi gösterip destek veren tüm arkadaşlara teşekkür ederim.

Allaha emanet olun.


Bu mesaja 1 cevap geldi.
M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: nicosia

Dediğinizi yaptım hocam yalnız bu kez yeniden başlatmadı sistem, kendim yaptım. Tarayıcılara bulaşmış olan virüs temizlenmiş görünüyor. Çok sağolun.

Daha önce başka yöntemlerle temizlediğimde geri gelmişti, umarım tekrar etmez.


Alıntıları Göster
Zararlı sisteminizden silindi.

Silindi ama bazen kullanıcı alışkanlıkları da hesaba katılmalıdır. Ben gereken uyarıları yapmaya çalıştım. Her şeyde olduğu gibi interneti kullanmanın da bir kültürü vardır. Sisteme en küçük şeydeyde format atmak ve bir antivirüs ile taratıp işi bitirmek sorunları çözmüyor. Kültür oluşmayınca aynı hatalar tekrar yapılıyor.

Bu bölümün esas amacı zararlı temizlemek değildir. Bahsettiğim kültürün oluşmasına karınca kararınca atkıda bulunmak ve farkındalık yaratmaktır.

Bu bölümden yararlanan her kullanıcı da kültürün oluşmasına bu forumda yardımcı olmalıdır diye düşünüyorum.

İyi günler.


Bu mesaja 1 cevap geldi.
M
5 yıl
Binbaşı
Konu Sahibi

Merhaba

Söylediklerinizi anladım.


Chorome tarayıcınızdan bu (CHR Extension: (Spotify)) uzantıyı mümkünse en azından şimdilik kaldıralım. Spotify yazılımının normalde Proxy ile işi yok. Ama burada bir proxy gözüküyor.Bir anormallik var. Spotify yi kaldıralım ve sistemin durumunu bir görelim.

Chorome tarayıcısını da resetleyelim. Yerimlerinizi gerekirse yedekleyin. Resetleme sonrası tarayıcıda arama motorunu google olarak ayarlayalım ve google haricindeki Bing,yandex türü alternatif önerileri kaldıralım.

===========================

Yukarıdaki işlemi yapmışsanız aşağıdaki işlemleri yapalım.

-Güvenlik yazılımlarınızı geçici olarak kapatın.
-Farbar yazılımı masaüstünde olsun.
-Masaüstünde bir not deteri dosyası açın.
-Alttaki bilgileri kopyalayıp not defterine yapıştırın.
-Fixlist adı ile masaüstüne kaydedin. Ve kapatın.

Farbar yazılımı üzerine sağ tıklayın ve yönetici olarak çalıştır deyin

-FİX butonuna basın.
-İşlem bittiğinde masaüstünde Fixlog dosyası oluşturacktır. Bu dosyayı gönderin.

quote:


Start:
CloseProcesses:
CreateRestorePoint:
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> No File
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> No File
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> No File
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> No File
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> No File
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> No File
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} => -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} => -> No File
ContextMenuHandlers1_.DEFAULT: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> No File
ContextMenuHandlers4_.DEFAULT: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> No File
ContextMenuHandlers5_.DEFAULT: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> No File
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
GroupPolicy: Restriction ? <==== ATTENTION
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\root\VFS\ProgramFilesX86\Microsoft Office\Office16\OCHelper.dll => No File
FF Plugin-x32: @microsoft.com/GENUINE -> disabled [No File]
FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
C:\ProgramData\ntuser.pol
C:\ProgramData\DP45977C.lfl
C:\ProgramData\ProductData
2020-05-03 23:30 - 2020-05-03 23:30 - 000000000 ____D C:\Users\samet\AppData\LocalLow\IObit
2020-05-03 23:30 - 2020-05-03 23:30 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Driver Booster 7
2020-05-03 23:29 - 2020-05-03 23:30 - 000000000 ____D C:\ProgramData\IObit
2020-05-03 23:29 - 2020-05-03 23:29 - 000000000 ____D C:\Users\samet\AppData\Roaming\IObit
2020-05-03 23:30 - 2020-05-04 00:58 - 000000000 ____D C:\Program Files (x86)\IObit
2020-05-03 23:30 - 2020-05-04 00:49 - 000003092 _____ C:\Windows\System32\Tasks\Driver Booster Scheduler
2020-05-03 23:30 - 2020-05-04 00:49 - 000003084 _____ C:\Windows\System32\Tasks\Driver Booster Update
2020-05-03 23:30 - 2020-05-04 00:49 - 000002840 _____ C:\Windows\System32\Tasks\Driver Booster SkipUAC (samet)
Task: {418FDB8C-644A-42A8-AE9A-4099A768D841} - System32\Tasks\Driver Booster SkipUAC (samet) => C:\Program Files (x86)\IObit\Driver Booster\7.4.0\DriverBooster.exe
Task: {BF4B0BD4-8EEE-4B57-9FF1-3B556609E640} - System32\Tasks\Driver Booster Update => C:\Program Files (x86)\IObit\Driver Booster\7.4.0\AutoUpdate.exe
Task: {DC6A642E-3177-4F92-93BC-B99660FFB6ED} - System32\Tasks\Driver Booster Scheduler => C:\Program Files (x86)\IObit\Driver Booster\7.4.0\Scheduler.exe
C:\Users\samet\Desktop\Spotify.lnk
CHR Extension: (Spotify) - C:\Users\samet\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjibgclleladliembfgfagdaldikeohf [2020-05-03]
CHR DefaultSearchURL: Default -> hxxps://open.scdn.co/cdn/images/icons/Spotify_16.aa3775a0.png
ShortcutWithArgument: C:\Users\samet\Desktop\Spotify.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=pjibgclleladliembfgfagdaldikeohf
ShortcutWithArgument: C:\Users\samet\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Uygulamaları\Spotify.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=pjibgclleladliembfgfagdaldikeohf
C:\Users\samet\Desktop\Spotify.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=pjibgclleladliembfgfagdaldikeohf
C:\Users\samet\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Uygulamaları\Spotify.lnk
CMD: netsh advfirewall set allprofiles state ON
CMD: ipconfig /flushdns
CMD: netsh winsock reset catalog
CMD: ipconfig /release
CMD: ipconfig /renew
cmd: IPCONFIG /renew
CMD: netsh int ipv4 reset
CMD: netsh int ipv6 reset
CMD: netsh advfirewall reset
EmptyTemp:
End


=====================================================================
https://www.bleepingcomputer.com/download/adwcleaner/

Adwcleaner yazılımını indirin ve sistemi taratın. Bulunanları silin. Silme raporunu gönderin.

=======================================================================

Malwarebytes Anti-Malware;https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

Yazılımı indirip kurun.
Ayarlar bölümünden > Security bölümünde;

Scan for Rootkits
Scan within Archives

tarama ayarlarını aktif konumuna getirin.

Scan butonuna basarak taramayı başlatın. Zararlı bulunursa hepsini silin ve silme raporunu gönderin.

====================================================================

Herhangi bir sorun var mı ? Probleminizde düzelme oldu mu ?

Kolay gelsin.


Bu mesaja 1 cevap geldi.
M
5 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: Zesepec

evet ben format attım , formatda bir sıkıntı olduğunu sanmıyorum microsoftun sayfasından indirip kurdum nede olsa.

buyrunhttps://filebin.net/8fnbl9zm4hrb97l5
Ben işlemler yaparken sizin format atmanız doğru değil. Madem format attınız bana haber vermeniz gerekir. Ben sizin için burada uğraş verirken siz orada ayar değişiklikleri yaptığınızda burada benim yapmaya çalıştığım şeylerin hiçbir anlamı kalmıyor. Format attınız ne değişti ? Her attığınız formatın diske de zarar verdiğini biliyor musunuz acaba !

--------------

quote:

ShortcutWithArgument: C:\Users\zesep_000\OneDrive\Masaüstü\Yeni klasör\Spotify.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=pjibgclleladliembfgfagdaldikeohf
ShortcutWithArgument: C:\Users\zesep_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome Uygulamaları\Spotify.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe (Google LLC) -> --profile-directory=Default --app-id=pjibgclleladliembfgfagdaldikeohf


Aynı bilgiler formattan önce de vardı.Şimdi de. Sizin sistemi kullanım alışkanlıklarınızla ilgili bir durum.

Spotify yazılımını daha önce kullanmadığınızı yazmıştınız sanırım. Format sonrası tekrar mı yüklediniz ? Chrome de neden yine Proxy açık ?

Chrome tarayıcısını açın.
Ayarlar > gelişmiş ayarlara gidin.
Bilgisayarınızın proxy ayarlarını açın'' satırına tıklayın.
Proxy ayarını kapatın.

==========================================

C:\Users\zesep_000\OneDrive\Masaüstü\Yeni klasör\Spotify.lnk

Masaüstü OneDrive klasörüiçerisinde gözüküyor. Burada olmaması gerekir. OneDrive içerisindeki masaüstü klasörünü aşağıdaki şekilde olacak şekilde taşıyın.

C:\Users\zesep_000\Masaüstü

==============================================

C:\Windows\Minidump

Bu dosyayı bana gönderir misin. Bir sürü disk hatalarınız rapor edilmiş. Yukarıdaki işlemleri bir an önce aşıp gerçek sorunlar üzerinde yoğunlaşmalıyız.


Bu mesaja 1 cevap geldi.
M
7 yıl
Binbaşı
Konu Sahibi

megaprince ve SaWYeR53

Loglarınızı sırayla inceleyeceğim.

Öncelikle sizlerden ve bundan sonra log gönderecek arkadaşlardan bir ricam var. Bu Dosya.tc upload sitesini kullanmayın. Zararlı linklere yönlendirme yapıyor. Ben tuzaklarına düşmüyorum ama meraklı bazı kullanıcılar dosyaları merak edip bakmaya kalkarlarsa onlar için sıkıntı yaratabilirler. Bu nedenle güvenli upload siteleri ile loglarınızı gönderin.


megaprince,inceleme sonrası önce size cevap yazacağım.


Bu mesaja 1 cevap geldi.
M
7 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: winamp2

http://dosya.co/c7vaonbdyh9o/Fixlog.txt.html

bu şekilde oldu usta..fixlist dosyası oluşturdum ve programdan fix e bastım ..

Alıntıları Göster
winamp2

quote:

Frst.txt logu göndermeyi unuttunuz sanırım.

Size atmış olduğum en son mesaj üsteki gibiydi.Frst raporunuzu unutmuşsunuz ve raporunuzu bekliyorum.!

Frst raporunu da gördükten sonra tekrar yazarım.

Ancak sormak istediğim bazı şeyler var ;

Yandex
webcompanion


Bu yazılımları fixlist ile temizledik. Ancak son loglarınızda tekrar ortaya çıktı. Neden ?

-----

Browser Manager ===>> Bu yazılım loglarınızda yeni ortaya çıktı ve zararlı. Kaldırmalısınız.
C:\Program Files\AVAST Software

Avast yazılımını neden yükleme ihtiyacı düşündünüz anlamadım.! İşlemler yapılırken sizin bazı yüklemeler yapmanız kafa karıştırıcı oluyor. yanlış yapıyorsunuz. Burada benim emek harcamamın bir anlamı da kalmıyor.





< Bu mesaj bu kişi tarafından değiştirildi Malware Removal -- 8 Kasım 2018; 14:24:56 >
Bu mesaja 1 cevap geldi.
M
7 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: Der Meister.

Yararlı konu. Şunları söylemeden edemeyeceğim. Yazdıklarınıza bakacak olursam, bilgi seviyenizin birçok insandan daha iyi seviyede olduğu rahatlıkla söyleyebilirim. Maalesef Türkiye'de böyle konular, bilgiler pek ilgi görmez. Hatta Dünyada görmez ama Türkiye'de durum çok daha vahim.

Örnekte karşılaştığınız gibi. Siz sorunu anlamak için çeşitli Logs dosyaları istersiniz. Size bilgilerimizi mi alacaksın. Sen kimsin hayırdır derler.

İnsanların büyük bir çoğunluğu hala $50 verdikleri bir yazılımın onları bütün cyber tehditlerden koruyabileceğini düşünüyorlar. Şirketlerde dahil. IT uzmanını dinleyen, ipleyen yok. Adam işe IT uzmanı alıyor. Kendisi hangi firmayı tercih edeceğine, ne kullanacağına karar veriyor. Üstelik o tür yazılımların bir çoğu OS üzerinde daha fazla sorun, açık oluşturabiliyor/çıkartabiliyor.

Bir de sizinde konunuz ile bağlantılı olan antivirus veri tabanları olayından bahsedeyim. Bu teknoloji, sizinde konuyu açma amacınıza bakacak olursak çok eski olduğunu ve artık pek bir numarası kalmadığını söyleyebiliriz. Zero-Day tehditlere karşı sadece veri tabanlı çözümler bir işe yaramaz. Fakat hala güvenlik yazılımı şirketleri bunun ekmeğini yemeye çalışıyor. Çünkü çıkarlarına geliyor. Traditional antivirus çözümleri bile artık farklı işlere yöneldi. Doğrudan Ransomware türevlerine karşı dosyaları güvence altına almaya ve Default-Deny tabanlı önlem almaya çalışıyorlar. İşin komik tarafı bunu 5 kuruş para ödemeden Microsoft'da Win. üzerinde sunuyor. Burada bütün suç Microsoft şirketinde. Güvenlik çözümlerini build in olarak sunuyorlar fakat onu da Average kullanıcıların özelleştirmesi imkansız. Gerçi bunun için 3. parti araçlar var. Fakat onları da Average kullanıcı tabii ki bulamaz. Haberi bile yoktur.

Şirketler yıllardır Cloud tabanlı güvenlik yazılımlarına ağırlık veriyor. Fakat, bazıları bunun çok gerisinde kaldı. Piyasa hybrid yazılımlarla dolu. Onlardan başı çekenler Bitdefender, Kaspersky, Avira diyebiliriz. Bunun çeşitli nedenleri var. SDK satışları gibi.

Telemetry olayları, şirketler için değeri/önemi gibi konulara şu an girmeyeceğim. Konu daha fazla dağılmasın.

Söylediğiniz gibi Torrent üzerinden bilinçsiz veri indirmek bu konuda ki en büyük tehlikelerin başında geliyor. Bende torrent kullanıyorum. Ama, dediğim gibi bilinçli olmak önemli.
Kullandığım uygulama qBittorent. Uygulamayı kullanma amacım açık kaynaklı, güvenilir ve reklamsız olması. Torrent üzerinden indirdiğim veriler sadece Video dosyaları. Kullandığım torrent siteleri güvenli olsa bile indirmeden önce içeriklerine bakıyorum ve değişiklikler yapıp onaylıyorum. Her ne kadar korsana karşı olsam da indirdiğim içerikler izlemeye fırsatımın olmadığı, yayın servisi üyeliklerim de ve DVD olarak bulamadığım diziler, TV şovları ve filmler.

Torrent konusunda ek olarak şunu da göstereyim. Artık adam akıllı çoğu torrent sitesi bile şu uyarıyı veriyor.

< Resime gitmek için tıklayın >

< Resime gitmek için tıklayın >

Üstte ki görüntüde, sadece indirdiğim bir içerikte bile kimlere IP adresi bilgilerimin gittiğini görebilirsiniz. Bende onlarınkini görebiliyorum. Bu çok büyük bir güvenlik sorunu. Karaladığım IP adresi bana ait. Fakat dedicated IP. Streaming, torrenting gibi işlemler için kiraladım.

Bu arada konu için teşekkürler. Kolay gelsin. :)
Teşekkürler.

Bu vesile ile şunları açıklamak isterim;
Bu konuya(Sistem kontrolu ve Zararlı yazılım temizliği) tüm kullanıcıların sahip çıkması gerekir.

Forumun da sahip çıkması gerekir. Bir iki ciddiyetsiz kullanıcı sorununu çözdüler.Kendilerine teşekkür ederim. Ancak, bu konunun tek bir konu başlığı altına sıkışmış olması üzücü ve yanlış. Kocaman forumun küçük bir bölüm açmaması üzüntü verici. Her problemin ayrı ayrı konularda açılıyor olması gerekir. Tek konu üzerinde işlem yapmanın sıkıntıları oluyor. Zaten forum altyapısı bu işlere hiç uygun değil. Derdimi anlatacak bir yetkiliye ulaşamadım. İşin bilincine varmış kullanıcı arkadaşların sorunun çözümünde katkılarını bekliyorum. Sorun benim değil bizim sorunumuz. Bu nedenlerden 80 milyonluk ülkede adam gibi bir güvenlik forumu yok.

Bu konu,kullanıcıların ve forumun sahip çıktığı ölçüde devam edecektir.





< Bu mesaj bu kişi tarafından değiştirildi Malware Removal -- 8 Kasım 2018; 21:17:34 >
Bu mesaja 1 cevap geldi.
M
7 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: winamp2

Tarama yapıldı..bulunan tehditler karantinaya alındı..karantinadan silindi..bilgisayardan bulunan tehditin sebep olduğun sniper elite 4 oyunu revonunistaller ile kaldırıldı...kalıntıları da aynı programla silindi..

http://dosya.co/9s8j73flpwes/2018.11.10-17.17.53-i0-t92-d2.txt.html

Alıntıları Göster
quote:

ShortcutTarget: u.lnk -> C:\Users\Masaüstü\Desktop\eeMwmM4OqI.exe (No File)


Şimdi bu dosya üzerine odaklanalım. Dosya yok gözüküyor ama bu bir aldatmaca. Şu ana kadar yaptıklarımız belki de bu dosyayı kaldırmış olabilir. Sonra alacağımız loglarda bunu göreceğiz. Bu sorun için daha epey alternatif çözümler üretebiliriz. Ancak, ilk defa gördüğüm ve bu tür sorunlara da çözüm olabileceğini düşündüğüm, şu ana kadar da hiç kullanmadığım bir yazılımı denemek istiyorum. Çok yetenekli bir yazılıma benziyor. Ben sistemime indirip biraz irdeledim.

Altap Salamander
https://www.altap.cz/salamander/features/shortcut-target-directory/

Yazılımı indirip kurun. İşimiz bittiğinde kaldıracağız bu yazılımı.
Önce,gizli klasör ve dosyaları göster ayarlarınızı yapın.

C:\Users\Masaüstü\Desktop\eeMwmM4OqI.exe

Bu adrese gidin. Desktop klasörüne tıklayın. ''eeMwmM4OqI.exe'' bu dosyayı arayın. Bulursanız mesaj atın.

Bulamazsanız;

ShortcutTarget: u.lnk -> C:\Users\Masaüstü\Desktop\eeMwmM4OqI.exe (No File)

u.link ile ilgili bir bilgi görüp göremediğinizi yazın.

Hiçbir şey bulamazsanız Revo ile Altap Salamander yazılımını kaldırın. Ve yeni Farbar tarama logları gönderin.



M
7 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: winamp2

Merhabalar..Altap salamander uygulaması kurmadan önce gizli dosyaları göster seçeneğini aktif ettim ve bu dosyaları uygulamada aradım ve sonuç bulamadım..

C:\Users\Masaüstü\Desktop\eeMwmM4OqI.exe
ShortcutTarget: u.lnk -> C:\Users\Masaüstü\Desktop\eeMwmM4OqI.exe (No File)

FRST ve addition :

http://dosya.co/o51lujzch65g/Desktop.rar.html
quote:

Startup: C:\Users\Masaüstü\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\u.lnk
HKU\S-1-5-21-3599221349-3469281195-3419018741-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-11062018133146840\...\StartupApproved\StartupFolder: => "u.lnk"
"HKU\S-1-5-21-3599221349-3469281195-3419018741-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\StartupFolder\\u.lnk"
ShortcutTarget: u.lnk -> C:\Users\Masaüstü\Desktop\eeMwmM4OqI.exe (No File)


Bu dosyalar gözükmüyor. Silinmişler.

==========================================================================

CPUID CPU-Z 1.66.1 (HKLM\...\CPUID CPU-Z_is1) (Version: - ) <==== ATTENTION

Bu yazılımda sorun var gibi. Farbar ikazı var. Benim önerim bunu kaldırıp başka alternatif yazılım kullanmanızdır. Kaldırmak isterseniz devamlı Revo yazılımını kullanın derim.

===================================================================================

Yandex,lavasoft,bing,Driver Booster SkipUAC gibi bazı dosyalar daha önce silinmiş olmalarına rağmen tekrar gözükmeye başladılar. ?

Tarayıcılarınızda önbellek temizliği ve resetleme işlemini bir kaç kez yapmanızı istemiştim. Oralarda mı bir yapamama gibi bir sorununuz var ?

Alttaki dosya yollarına gidin ve ilgili dosyaları manuel olarak silmeyi deneyin.

C:\Users\Masaüstü\AppData\Local\Lavasoft
C:\Windows\Tasks\Yandex.Browser güncellemesi.job
C:\Windows\System32\Tasks\Driver Booster SkipUAC (Masaüstü)
C:\Users\Masaüstü\AppData\Local\Yandex
C:\Users\Masaüstü\AppData\LocalLow\Yandex
C:\Users\Masaüstü\AppData\Roaming\Yandex
(ALTAP) C:\Users\Masaüstü\Downloads\as308x64.exe

quote:

C:\Users\Masaüstü\AppData\Roaming\Mozilla\Firefox\Profiles
ahd6ha2.default\searchplugins

Firefox önbellek dosyalarını temizleyin tekrar.
Arama motorunu Google yapın.Diğer arama motorlarını kaldırın. Arama motoru güncelleme ayarının işaretini kaldırın. kaldırmadığınız sürece tekrar gelebilirler.

Firefox da yandex eklentiniz var mı kontrol edin. varsa kaldırın.

-----------

İnternet explorer tarayıcınızı da açın ve Önbellek temizliği yaptıktan sonra Bing ve yandex ile ilgili ne varsa kaldırın. Arama motorunu google olarak ayarlayın. başka arama motoru önerme ayarı varsa kapatın.

İşlemler bittikten sonra sistemin nasıl çalıştığı hakkında bilgi verin. Konuya başlarkenki durum ile şimdiki durum arasındaki farklar varmı belirtin.

Ayrıca, daha önce paylaştığım loglarınızdaki hataları da tekrar hatırlatmış olayım..





< Bu mesaj bu kişi tarafından değiştirildi Malware Removal -- 12 Kasım 2018; 0:42:27 >

M
7 yıl
Binbaşı
Konu Sahibi

Merhaba,

BraveSoftware yazılımını kaldırdınız mı ?

quote:

İşletim sistemi ne yazık ki crackli ..orjinal lisans uygun fiyata nereden alacağımı bilmiyorum..orjinal sistem kullanmaktan yanayım..ilk sistemim orjinal vistaydı..ama ağır bi sistemdi..bende 8.1 kurdum şu an daha stabil..

Esasında ben crack'li sistemlere yardımcı olmak istemiyorum. Bunun bir çok nedeni var. Ama sizi anlıyorum.
quote:


Harddisk'te bozuk blok oluşması hakkında bi bilgim yok .

Ne yazık ki sisteminiz bunu raporlamış. Raporlarınızda bu bilgiyi görebilirsiniz.
quote:


Chrome yi kaldırıp tekrar kuracağım..

Siz kendiniz işlem yapmayın. Aşağıdaki açıkladığım şekilde işlemi yapmalısınız. Aksi taktirde başarısızlık olur.

quote:


Bazen evdekiler bilgisayar başında olduğundan bilinmeyen yazılımlar yükleyebiliyorlar..Ben revo ile kaldırıyorum elimden geldiğince bu yazılımları..

Evdeki diğer kullanıcılar için ayrı hesap açın. Admin yetkisi sadece sizde olsun.

OOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO

Tamamen temiz bir tarayıcı için Chrome'u varsayılanlara sıfırlamamız gerekiyor;

1-Öncelikle Chrome yerimlerini yedeklemek isteyebilirsiniz.
https://support.mozilla.org/tr/kb/firefox-yer-imlerini-yedekle-veya-aktar

2-Google Sync'e gidip hesabınıza giriş yapmanızı istiyorum.

> Google Sync

Google Sync,Chrome tarayıcısını eşitlemek için kayıt tutar. Daha önce bir hesap oluşturmuşsunuzdur diye düşünüyorum.Google Sync'e gidip hesabınıza giriş yapın ve "Stop and Clear" / "Dur ve Temizle" buttonunu görene kadar sayfayı aşağı kaydırın ve tıklatın. Sonra "Tamam" ı tıklayın.

Şimdi chrome'u kaldırmamız gerekiyor

Chrome'u kaldırmanızı ve kullanıcı verileri veya ayarları hakkında sorulduğunda, bunu da kaldırmanızı istiyorum.

Bilgisayarı yeniden başlatın ve chrome'u yeniden yükleyin, En son sürümünü buradan indirebilirsiniz - Google Chrome

Yukarıdaki işlemi yapın. İşlem bitince yazın. Diğer işlemleri yapacağız.





< Bu mesaj bu kişi tarafından değiştirildi Malware Removal -- 7 Ocak 2019; 0:59:4 >

M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: BreakAngeL

Geçmiş olsun hocam sorun değil, ara ara girip bakıyorum zaten yazıyor musunuz diye, önce sağlık.
Tekrar geçmiş olsun

Alıntıları Göster
Çok sağolun.

Zararlı konusunda sorun yaşayan arkadaşlara temizleme konusunda yardımcı olmaya çalışabilirim.



M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: nicosia

Çok sağolun hocam yardımlarınız için. Bir de size sorum olacaktı, sistem koruması için tavsiye edeceğiniz bir anti virüs var mıdır? Şu ana kadar hiç gerek duymadım ama faydalı olacaksa kullanırım.
Windows defender kullanıyorsunuz. Windows friwall'ı açmanız gerektiğini yazmıştım. Aktif etmişseniz başka antivirüse gerek yok.

-Torrent yazılımları ile indirdiklerinize dikkat edin.
-Cracli yazılım kullanmayın.
-İndirdiğiniz her türlü yazılımı Malwarebytes ile taratın.
-Her zaman bir kenarda kayıt defteri yedeğiniz bulunsun.
-Sisteminizde zararlı sorunu olduğunu düşündüğünüzde Adwcleaner + malwarebytes + Eset online scanner (Sisteme kurulmadan çalışır)ile tarama yapabilirsiniz.
-Çözemediğiniz her türlü zararlı probleminizi burada çözebiliriz.
-Bir sorun olduğunda kesinlikle antivirüs indirerek çalıştırma gibi bir yanlışa düşmeyin.
-Bu konuya sahip çıkın.

Hayırlı akşamlar.


Bu mesaja 1 cevap geldi.
N
6 yıl
Yüzbaşı

quote:

Orijinalden alıntı: Malware Removal

Windows defender kullanıyorsunuz. Windows friwall'ı açmanız gerektiğini yazmıştım. Aktif etmişseniz başka antivirüse gerek yok.

-Torrent yazılımları ile indirdiklerinize dikkat edin.
-Cracli yazılım kullanmayın.
-İndirdiğiniz her türlü yazılımı Malwarebytes ile taratın.
-Her zaman bir kenarda kayıt defteri yedeğiniz bulunsun.
-Sisteminizde zararlı sorunu olduğunu düşündüğünüzde Adwcleaner + malwarebytes + Eset online scanner (Sisteme kurulmadan çalışır)ile tarama yapabilirsiniz.
-Çözemediğiniz her türlü zararlı probleminizi burada çözebiliriz.
-Bir sorun olduğunda kesinlikle antivirüs indirerek çalıştırma gibi bir yanlışa düşmeyin.
-Bu konuya sahip çıkın.

Hayırlı akşamlar.

Alıntıları Göster
Torrent'te film dışında pek bir şey indirmiyorum, o da belli başlı kaynaklardan. Kayıt defteri yedeğini alacağım hocam, Eset online scanner'ı bilmiyordum. Çok sağolun tekrardan. Konuyu da takip edeceğim.



M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: nicosia

Evet hocam MalwareBytes sorunlu bir şey görmedi.

Zoek logu;


https://send.firefox.com/download/3b0583c37f8f0214/#0HVQqcaSkepysoCxJ5pMHg

Alıntıları Göster
Şu adreste ulaşabiliyorsanız AV klasörünü silebilirsiniz.

C:\Program Files\Common Files\AV\avast! Antivirus

=========================================================================================

Lider haber ile ilgili herhangi bir sorun hala devam ediyor mu ?

Şu ana kadar loglarınızda direkt olarak Lider haber bilgisi göremedim.Ancak isteminiz dışında tarayıcılarınıza yerleşen bir adres var.( hxxp://v9-tp.com ) Sanırım bu siteden kaynaklanıyor.Bu siteden indirdiğiniz bir yazılıma gömülen reklam amaçlı bir sitedir Lider haber. Bu işlemi bir çok yerli ve yabancı site yapıyor.

İşte bu gibi nedenlerle;

---Yazılımlar kendi sitesinden indirilmelidir. Veya güvenliğinden emin olunan sitelerden.
---Her indirilen yazılım güvenlik taramasından geçirilmelidir.
---ÖzellikleuTorrent,Bittorrent gibi P2P sınıfı yazılımlara dikkat etmek gerekir.

Eset'in sildiği bilgileri göremedik. Umarım sildiği dosya zararlı ile ilgilidir. Tarayıcılarınız şu anda temiz gözüküyor. Sistemde zararlı ile ilgili bir bilgi artık gözükmüyor.

Herhangi bir sorunuz var mı ?


Bu mesaja 1 cevap geldi.
M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: nicosia

Dediğiniz işlemleri sırasıyla yaptım hocam, yalnız ZHP Cleaner taramasından sonra 25 sorun buldu utorrent'i vs. de işaretlemişti. Devamında ne yapılacağını belirtmediğiniz için hepsi düzeltmesini seçtim.

ZHP Cleaner'ınkiler de dahil olmak üzere tüm logları birlikte yükledim hocam;


https://filebin.net/3cq13oqw8mglprfe


Tarayıcılar temizlenmiş görünüyor hocam şu an. Sync ve oturumları kapattım, devamını takip edeceğim.

Alıntıları Göster
Güzel,teşekkür ederim.

Zhp radikal bir temizleme yapmış. Mouse çalışıyor mu ! Sistemde herhangi bir sıkıntı var mı ?

Şimdi sistemi zararlı anlamında gözlemleyin.

Bir süre uTorrent'i kaullanmayın.

Yeni bir yazılım yüklemesi yaparsanız,muhakkak güvenlik taramalarından geçirdikten sonra çalıştırın. Güvenliği öncelikli sıraya alın.

İyi günler.


Bu mesaja 1 cevap geldi.
M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: nicosia

Hiçbir program vs. yüklemediğim halde liderimiz bugün geri döndü. :) utorrent'i vs. de kullanmadım, o günden bu yana sadece 2 defa pc'yi açıp oyun oynayıp çıktım. Çok acayip bir durum gerçekten, dandik bir sitenin virüsünun bu kadar başarılı olması akıl alır gibi değil. Sizin inancınız kaldı mı hocam artık temizleneceğine dair.
Zararlının tekrar geri dönmesinin nedenini anlamakta zorlanıyorum.

[Çok acayip bir durum gerçekten, dandik bir sitenin virüsünun bu kadar başarılı olması akıl alır gibi değil. Sizin inancınız kaldı mı hocam artık temizleneceğine dair.]

Bugüne kadar kendi bilgisayarlarıma zararlı nedeni ile hiç format atmadım. Zararlı girişlerine de elden geldiğince müsade de etmedim.

Artık günümüzde bilgisayar ve internet sektörü muazzam gelişti. İnternete giren aletler çeşitlendi ve bir biri ile entegre oldular. Sadece bir cihazı sıfırlamanında yetersizliği herkesin bildiği bir şey.

Dikkat ediyorsanız sistem raporları üzerinden çalışıyorum. Her işlemin başlangıç ve sonucu rapora yansıyor.Yaptığımız işlemlerde zararlının silindiği görülüyor. Ama bu çalışmalarda mesela cep telefonunuza hiç bir müdahelemiz olamıyor. Kullandığınız bulut sistemlerine de müdahele şansımız yok. Bu nedenle kullanıcının güvenlik bilgisi, kültürü belirleyici olabiliyor bazen.. Gözden kaçırdığım bir nokta mı var acaba diye düşünüyorum ama göremiyorum.

Temizleme esnasında kullanılan bazı yöntemler ülkemizde kullanılan yöntemler değil. Varsa gösterin.

Problem üzerinde yeni bir nefes ile çalışmaya devam edelim derseniz yeni Farbar Logları gönderebilirsiniz. Veya başka alternatifleri deneyebilirsiniz.


Bu mesaja 1 cevap geldi.
M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: nicosia

Hocam, eğer bulut sistemi veya cep telefonu sistemiyle alakalı olsaydı iş yerindeki bilgisayarıma da bulaşırdı diye düşünüyorum. Çünkü evdekinin aksine iş yerinde aktif olarak kullanıyorum bulut/drive sistemlerini ve orada da bir anti virüs yok. Evdeki pc'yi ise yani bu virüsün bulaştığı sistemi ise neredeyse sadece oyun için kullanıyorum. Nadir olarak film izliyorum veya internette geziyorum.

Siz uğraştıkça benim de uğraşasım geliyor hocam, pes etmek istemiyorum. :)

Yeni loglar ekte. İncelemenizi bekliyorum.

https://gofile.io/?c=ss7JfK
Bulut sistemi ve cep telefonu söylemim sizin kullanım alışkanlıklarınızı vurgulamak istediğimden kaynaklanıyor. Bulut sistemi ve cep telefonunuzda zararlı olduğunu söylemedim zaten. Kullanıcı alışkanlıklarını ön plana çıkartma isteyişimdendir. Kullanıcı güvenlik bilgisi ve alışkanlıkları sisteme zararlı girişinde önemli bir faktördür.

Yaptığımız işlemlerin içeriklerini ne derece anlıyorsunuz,takip ediyorsunuz bilemiyorum. Uygulamalarımız dünyada kullanılan güncel bir sistemdir.. Ülkemizdeki başka forumlarda bu uygulamaların olduğunu sanmıyorum. Konunun ilk mesajında paylaştığım yabancı sitelerde bu yöntemlerin aynısını görebilirsiniz.

Herneyse loglarınızı inceledikten sonra yazacağım.

Farbar taraması öncesi, kullandığınız sd kart, usb bellek,harici diskleriniz sisteme takılı mıydı? Hayır diyorsanız takıp yeni loglar göndermelisiniz.

Windows firewall bu zararlı için hiç uyarı vermiyor mu ? Windows firewall'ı tamamen kapatalım.

MalwareBytes yazılımı zaman zaman 14 gün için premier lisanslı kullanıp hakkı veriyor. Ayarlardan aktif ettiğinizde size bu olanağı tanıyor mu kontrol eder misiniz ?

Biliyorsunuz artık Microsoft win7 sistemden güncelleme desteğini çekti.

Not: Başka bir antivirüs ve firewall yükleyebiliriz ileride.





< Bu mesaj bu kişi tarafından değiştirildi Malware Removal -- 15 Ocak 2020; 23:45:26 >
Bu mesaja 1 cevap geldi.
M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: nicosia

Herhangi bir şey bulamadı hocam.

Loglar ekte.



https://filebin.net/qaa2o7z6t55u6jmk
Mbam ve rkill zararlı görmemiş.
Farbar raporlarına göre de zararlı sadece tarayıcılarda görülüyor. Girdiğiniz siteler ve bağlantı linklerinden tekrar tekrar giriyor sanırım. Aşina olduğunuz sitelerden zorunlu olmadıkca uzak durmaya çalışın. Bir de yeni bir antivirüs ve firewall'e ihtiyacınız var görülüyor. Aklımda öneri olarak comodo ve friwallı var. Ne düşünürsünüz bu konuda.

---------------------------------------------
Masaüstündeki İE,Chrome ve Firefox tarayıcılarını tek tek açın.
Tarayıcı özellliklerini kontrol edelim. Hedef ve başlama yeri kutucuklarında zararlıya ait bilgiler görüyorsanız silin.

Chrome ve Firefoxu resetleyin.

-------------------------------------------------
İnternet Explorer tarayıcısını kaldıralım;
Denetim Masası → Programlar → Windows özelliklerini aç ve kapat adımlarına tıklayalım.
Internet Explorer seçeneğinin solundaki kutucuktaki işareti kaldırıp Tamam‘a tıklayalım.
Yaptığımız değişikliklerin etkin olması için bilgisayarımızı yeniden başlatalım.

------------------------------------------------------

Aşağıdaki dosyayı masaüstüne indirin.
https://filebin.net/rgpmxs67wvr8s5ts

Farbar yazılımını yönetici olarak açın.
FİX butonuna basın.
İşlem sonucunda sistem yeniden başlayabilir.
Masaüstünde oluşan Fixlogu gönderin.

---------------------------------------------------------------
https://www.bleepingcomputer.com/download/roguekiller/

RogueKiller yazılımını indirn.
Yönetici olarak çalıştırın.
Herhangi bir silme işlemi yapmayın.
Tarama logunu gönderin.

---------------------------------------------------------

Zemana Antimalware yazılımını indirin ve kurun.
https://www.zemana.com/?ref=producthunt

Sistemi yönetici olarak taratın. Bulunanları silin.
Silme logunu gönderin.

----------------------------------------------------------


Bu mesaja 1 cevap geldi.
M
6 yıl
Binbaşı
Konu Sahibi

quote:

Orijinalden alıntı: Guest-751620F32

Hocam bilgisayarım da bazı programları açmaya çalıştığımda ve yeni programlar kurmaya çalıştığımda 0x0000005 hatası alıyorum. Virüs olma ihtimalinden şüpheleniyorum. Tarama işlemini ve kayıtları paylaşmayı nasıl yapabilirim?
Merhaba
Bu konunun ilk mesajında tüm yönlendirmeler var.

Farbar yazılım tarama loglarını orada belirtilen adresler kanalı ile upload ederek linkini mesajınızla gönderin.

Anlaşılmayan noktalar varsa lütfen yazın.