Forumdan artık ayrılıyorum arkadaşlar. Bu konuya ilgi gösterip destek veren tüm arkadaşlara teşekkür ederim. Allaha emanet olun. |
Silindi ama bazen kullanıcı alışkanlıkları da hesaba katılmalıdır. Ben gereken uyarıları yapmaya çalıştım. Her şeyde olduğu gibi interneti kullanmanın da bir kültürü vardır. Sisteme en küçük şeydeyde format atmak ve bir antivirüs ile taratıp işi bitirmek sorunları çözmüyor. Kültür oluşmayınca aynı hatalar tekrar yapılıyor. Bu bölümün esas amacı zararlı temizlemek değildir. Bahsettiğim kültürün oluşmasına karınca kararınca atkıda bulunmak ve farkındalık yaratmaktır. Bu bölümden yararlanan her kullanıcı da kültürün oluşmasına bu forumda yardımcı olmalıdır diye düşünüyorum. İyi günler. |
Merhaba Söylediklerinizi anladım. Chorome tarayıcınızdan bu (CHR Extension: (Spotify)) uzantıyı mümkünse en azından şimdilik kaldıralım. Spotify yazılımının normalde Proxy ile işi yok. Ama burada bir proxy gözüküyor.Bir anormallik var. Spotify yi kaldıralım ve sistemin durumunu bir görelim. Chorome tarayıcısını da resetleyelim. Yerimlerinizi gerekirse yedekleyin. Resetleme sonrası tarayıcıda arama motorunu google olarak ayarlayalım ve google haricindeki Bing,yandex türü alternatif önerileri kaldıralım. =========================== Yukarıdaki işlemi yapmışsanız aşağıdaki işlemleri yapalım. -Güvenlik yazılımlarınızı geçici olarak kapatın. -Farbar yazılımı masaüstünde olsun. -Masaüstünde bir not deteri dosyası açın. -Alttaki bilgileri kopyalayıp not defterine yapıştırın. -Fixlist adı ile masaüstüne kaydedin. Ve kapatın. Farbar yazılımı üzerine sağ tıklayın ve yönetici olarak çalıştır deyin -FİX butonuna basın. -İşlem bittiğinde masaüstünde Fixlog dosyası oluşturacktır. Bu dosyayı gönderin.
===================================================================== https://www.bleepingcomputer.com/download/adwcleaner/ Adwcleaner yazılımını indirin ve sistemi taratın. Bulunanları silin. Silme raporunu gönderin. ======================================================================= Malwarebytes Anti-Malware;https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/ Yazılımı indirip kurun. Ayarlar bölümünden > Security bölümünde; Scan for Rootkits Scan within Archives tarama ayarlarını aktif konumuna getirin. Scan butonuna basarak taramayı başlatın. Zararlı bulunursa hepsini silin ve silme raporunu gönderin. ==================================================================== Herhangi bir sorun var mı ? Probleminizde düzelme oldu mu ? Kolay gelsin. |
--------------
Aynı bilgiler formattan önce de vardı.Şimdi de. Sizin sistemi kullanım alışkanlıklarınızla ilgili bir durum. Spotify yazılımını daha önce kullanmadığınızı yazmıştınız sanırım. Format sonrası tekrar mı yüklediniz ? Chrome de neden yine Proxy açık ? Chrome tarayıcısını açın. Ayarlar > gelişmiş ayarlara gidin. Bilgisayarınızın proxy ayarlarını açın'' satırına tıklayın. Proxy ayarını kapatın. ========================================== C:\Users\zesep_000\OneDrive\Masaüstü\Yeni klasör\Spotify.lnk Masaüstü OneDrive klasörüiçerisinde gözüküyor. Burada olmaması gerekir. OneDrive içerisindeki masaüstü klasörünü aşağıdaki şekilde olacak şekilde taşıyın. C:\Users\zesep_000\Masaüstü ============================================== C:\Windows\Minidump Bu dosyayı bana gönderir misin. Bir sürü disk hatalarınız rapor edilmiş. Yukarıdaki işlemleri bir an önce aşıp gerçek sorunlar üzerinde yoğunlaşmalıyız. |
megaprince ve SaWYeR53 Loglarınızı sırayla inceleyeceğim. Öncelikle sizlerden ve bundan sonra log gönderecek arkadaşlardan bir ricam var. Bu Dosya.tc upload sitesini kullanmayın. Zararlı linklere yönlendirme yapıyor. Ben tuzaklarına düşmüyorum ama meraklı bazı kullanıcılar dosyaları merak edip bakmaya kalkarlarsa onlar için sıkıntı yaratabilirler. Bu nedenle güvenli upload siteleri ile loglarınızı gönderin. megaprince,inceleme sonrası önce size cevap yazacağım. |
Size atmış olduğum en son mesaj üsteki gibiydi.Frst raporunuzu unutmuşsunuz ve raporunuzu bekliyorum.! Frst raporunu da gördükten sonra tekrar yazarım. Ancak sormak istediğim bazı şeyler var ; Yandex webcompanion Bu yazılımları fixlist ile temizledik. Ancak son loglarınızda tekrar ortaya çıktı. Neden ? ----- Browser Manager ===>> Bu yazılım loglarınızda yeni ortaya çıktı ve zararlı. Kaldırmalısınız. C:\Program Files\AVAST Software Avast yazılımını neden yükleme ihtiyacı düşündünüz anlamadım.! İşlemler yapılırken sizin bazı yüklemeler yapmanız kafa karıştırıcı oluyor. yanlış yapıyorsunuz. Burada benim emek harcamamın bir anlamı da kalmıyor. |
Bu vesile ile şunları açıklamak isterim; Bu konuya(Sistem kontrolu ve Zararlı yazılım temizliği) tüm kullanıcıların sahip çıkması gerekir. Forumun da sahip çıkması gerekir. Bir iki ciddiyetsiz kullanıcı sorununu çözdüler.Kendilerine teşekkür ederim. Ancak, bu konunun tek bir konu başlığı altına sıkışmış olması üzücü ve yanlış. Kocaman forumun küçük bir bölüm açmaması üzüntü verici. Her problemin ayrı ayrı konularda açılıyor olması gerekir. Tek konu üzerinde işlem yapmanın sıkıntıları oluyor. Zaten forum altyapısı bu işlere hiç uygun değil. Derdimi anlatacak bir yetkiliye ulaşamadım. İşin bilincine varmış kullanıcı arkadaşların sorunun çözümünde katkılarını bekliyorum. Sorun benim değil bizim sorunumuz. Bu nedenlerden 80 milyonluk ülkede adam gibi bir güvenlik forumu yok. Bu konu,kullanıcıların ve forumun sahip çıktığı ölçüde devam edecektir. |
Şimdi bu dosya üzerine odaklanalım. Dosya yok gözüküyor ama bu bir aldatmaca. Şu ana kadar yaptıklarımız belki de bu dosyayı kaldırmış olabilir. Sonra alacağımız loglarda bunu göreceğiz. Bu sorun için daha epey alternatif çözümler üretebiliriz. Ancak, ilk defa gördüğüm ve bu tür sorunlara da çözüm olabileceğini düşündüğüm, şu ana kadar da hiç kullanmadığım bir yazılımı denemek istiyorum. Çok yetenekli bir yazılıma benziyor. Ben sistemime indirip biraz irdeledim. Altap Salamander https://www.altap.cz/salamander/features/shortcut-target-directory/ Yazılımı indirip kurun. İşimiz bittiğinde kaldıracağız bu yazılımı. Önce,gizli klasör ve dosyaları göster ayarlarınızı yapın. C:\Users\Masaüstü\Desktop\eeMwmM4OqI.exe Bu adrese gidin. Desktop klasörüne tıklayın. ''eeMwmM4OqI.exe'' bu dosyayı arayın. Bulursanız mesaj atın. Bulamazsanız; ShortcutTarget: u.lnk -> C:\Users\Masaüstü\Desktop\eeMwmM4OqI.exe (No File) u.link ile ilgili bir bilgi görüp göremediğinizi yazın. Hiçbir şey bulamazsanız Revo ile Altap Salamander yazılımını kaldırın. Ve yeni Farbar tarama logları gönderin. |
Bu dosyalar gözükmüyor. Silinmişler. ========================================================================== CPUID CPU-Z 1.66.1 (HKLM\...\CPUID CPU-Z_is1) (Version: - ) <==== ATTENTION Bu yazılımda sorun var gibi. Farbar ikazı var. Benim önerim bunu kaldırıp başka alternatif yazılım kullanmanızdır. Kaldırmak isterseniz devamlı Revo yazılımını kullanın derim. =================================================================================== Yandex,lavasoft,bing,Driver Booster SkipUAC gibi bazı dosyalar daha önce silinmiş olmalarına rağmen tekrar gözükmeye başladılar. ? Tarayıcılarınızda önbellek temizliği ve resetleme işlemini bir kaç kez yapmanızı istemiştim. Oralarda mı bir yapamama gibi bir sorununuz var ? Alttaki dosya yollarına gidin ve ilgili dosyaları manuel olarak silmeyi deneyin. C:\Users\Masaüstü\AppData\Local\Lavasoft C:\Windows\Tasks\Yandex.Browser güncellemesi.job C:\Windows\System32\Tasks\Driver Booster SkipUAC (Masaüstü) C:\Users\Masaüstü\AppData\Local\Yandex C:\Users\Masaüstü\AppData\LocalLow\Yandex C:\Users\Masaüstü\AppData\Roaming\Yandex (ALTAP) C:\Users\Masaüstü\Downloads\as308x64.exe
Firefox önbellek dosyalarını temizleyin tekrar. Arama motorunu Google yapın.Diğer arama motorlarını kaldırın. Arama motoru güncelleme ayarının işaretini kaldırın. kaldırmadığınız sürece tekrar gelebilirler. Firefox da yandex eklentiniz var mı kontrol edin. varsa kaldırın. ----------- İnternet explorer tarayıcınızı da açın ve Önbellek temizliği yaptıktan sonra Bing ve yandex ile ilgili ne varsa kaldırın. Arama motorunu google olarak ayarlayın. başka arama motoru önerme ayarı varsa kapatın. İşlemler bittikten sonra sistemin nasıl çalıştığı hakkında bilgi verin. Konuya başlarkenki durum ile şimdiki durum arasındaki farklar varmı belirtin. Ayrıca, daha önce paylaştığım loglarınızdaki hataları da tekrar hatırlatmış olayım.. |
Merhaba, BraveSoftware yazılımını kaldırdınız mı ?
Esasında ben crack'li sistemlere yardımcı olmak istemiyorum. Bunun bir çok nedeni var. Ama sizi anlıyorum.
Ne yazık ki sisteminiz bunu raporlamış. Raporlarınızda bu bilgiyi görebilirsiniz.
Siz kendiniz işlem yapmayın. Aşağıdaki açıkladığım şekilde işlemi yapmalısınız. Aksi taktirde başarısızlık olur.
Evdeki diğer kullanıcılar için ayrı hesap açın. Admin yetkisi sadece sizde olsun. OOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOOO Tamamen temiz bir tarayıcı için Chrome'u varsayılanlara sıfırlamamız gerekiyor; 1-Öncelikle Chrome yerimlerini yedeklemek isteyebilirsiniz. https://support.mozilla.org/tr/kb/firefox-yer-imlerini-yedekle-veya-aktar 2-Google Sync'e gidip hesabınıza giriş yapmanızı istiyorum. > Google Sync Google Sync,Chrome tarayıcısını eşitlemek için kayıt tutar. Daha önce bir hesap oluşturmuşsunuzdur diye düşünüyorum.Google Sync'e gidip hesabınıza giriş yapın ve "Stop and Clear" / "Dur ve Temizle" buttonunu görene kadar sayfayı aşağı kaydırın ve tıklatın. Sonra "Tamam" ı tıklayın. Şimdi chrome'u kaldırmamız gerekiyor Chrome'u kaldırmanızı ve kullanıcı verileri veya ayarları hakkında sorulduğunda, bunu da kaldırmanızı istiyorum. Bilgisayarı yeniden başlatın ve chrome'u yeniden yükleyin, En son sürümünü buradan indirebilirsiniz - Google Chrome Yukarıdaki işlemi yapın. İşlem bitince yazın. Diğer işlemleri yapacağız. |
Zararlı konusunda sorun yaşayan arkadaşlara temizleme konusunda yardımcı olmaya çalışabilirim. |
-Torrent yazılımları ile indirdiklerinize dikkat edin. -Cracli yazılım kullanmayın. -İndirdiğiniz her türlü yazılımı Malwarebytes ile taratın. -Her zaman bir kenarda kayıt defteri yedeğiniz bulunsun. -Sisteminizde zararlı sorunu olduğunu düşündüğünüzde Adwcleaner + malwarebytes + Eset online scanner (Sisteme kurulmadan çalışır)ile tarama yapabilirsiniz. -Çözemediğiniz her türlü zararlı probleminizi burada çözebiliriz. -Bir sorun olduğunda kesinlikle antivirüs indirerek çalıştırma gibi bir yanlışa düşmeyin. -Bu konuya sahip çıkın. Hayırlı akşamlar. |
|
C:\Program Files\Common Files\AV\avast! Antivirus ========================================================================================= Lider haber ile ilgili herhangi bir sorun hala devam ediyor mu ? Şu ana kadar loglarınızda direkt olarak Lider haber bilgisi göremedim.Ancak isteminiz dışında tarayıcılarınıza yerleşen bir adres var.( hxxp://v9-tp.com ) Sanırım bu siteden kaynaklanıyor.Bu siteden indirdiğiniz bir yazılıma gömülen reklam amaçlı bir sitedir Lider haber. Bu işlemi bir çok yerli ve yabancı site yapıyor. İşte bu gibi nedenlerle; ---Yazılımlar kendi sitesinden indirilmelidir. Veya güvenliğinden emin olunan sitelerden. ---Her indirilen yazılım güvenlik taramasından geçirilmelidir. ---ÖzellikleuTorrent,Bittorrent gibi P2P sınıfı yazılımlara dikkat etmek gerekir. Eset'in sildiği bilgileri göremedik. Umarım sildiği dosya zararlı ile ilgilidir. Tarayıcılarınız şu anda temiz gözüküyor. Sistemde zararlı ile ilgili bir bilgi artık gözükmüyor. Herhangi bir sorunuz var mı ? |
Zhp radikal bir temizleme yapmış. Mouse çalışıyor mu ! Sistemde herhangi bir sıkıntı var mı ? Şimdi sistemi zararlı anlamında gözlemleyin. Bir süre uTorrent'i kaullanmayın. Yeni bir yazılım yüklemesi yaparsanız,muhakkak güvenlik taramalarından geçirdikten sonra çalıştırın. Güvenliği öncelikli sıraya alın. İyi günler. |
[Çok acayip bir durum gerçekten, dandik bir sitenin virüsünun bu kadar başarılı olması akıl alır gibi değil. Sizin inancınız kaldı mı hocam artık temizleneceğine dair.] Bugüne kadar kendi bilgisayarlarıma zararlı nedeni ile hiç format atmadım. Zararlı girişlerine de elden geldiğince müsade de etmedim. Artık günümüzde bilgisayar ve internet sektörü muazzam gelişti. İnternete giren aletler çeşitlendi ve bir biri ile entegre oldular. Sadece bir cihazı sıfırlamanında yetersizliği herkesin bildiği bir şey. Dikkat ediyorsanız sistem raporları üzerinden çalışıyorum. Her işlemin başlangıç ve sonucu rapora yansıyor.Yaptığımız işlemlerde zararlının silindiği görülüyor. Ama bu çalışmalarda mesela cep telefonunuza hiç bir müdahelemiz olamıyor. Kullandığınız bulut sistemlerine de müdahele şansımız yok. Bu nedenle kullanıcının güvenlik bilgisi, kültürü belirleyici olabiliyor bazen.. Gözden kaçırdığım bir nokta mı var acaba diye düşünüyorum ama göremiyorum. Temizleme esnasında kullanılan bazı yöntemler ülkemizde kullanılan yöntemler değil. Varsa gösterin. Problem üzerinde yeni bir nefes ile çalışmaya devam edelim derseniz yeni Farbar Logları gönderebilirsiniz. Veya başka alternatifleri deneyebilirsiniz. |
Yaptığımız işlemlerin içeriklerini ne derece anlıyorsunuz,takip ediyorsunuz bilemiyorum. Uygulamalarımız dünyada kullanılan güncel bir sistemdir.. Ülkemizdeki başka forumlarda bu uygulamaların olduğunu sanmıyorum. Konunun ilk mesajında paylaştığım yabancı sitelerde bu yöntemlerin aynısını görebilirsiniz. Herneyse loglarınızı inceledikten sonra yazacağım. Farbar taraması öncesi, kullandığınız sd kart, usb bellek,harici diskleriniz sisteme takılı mıydı? Hayır diyorsanız takıp yeni loglar göndermelisiniz. Windows firewall bu zararlı için hiç uyarı vermiyor mu ? Windows firewall'ı tamamen kapatalım. MalwareBytes yazılımı zaman zaman 14 gün için premier lisanslı kullanıp hakkı veriyor. Ayarlardan aktif ettiğinizde size bu olanağı tanıyor mu kontrol eder misiniz ? Biliyorsunuz artık Microsoft win7 sistemden güncelleme desteğini çekti. Not: Başka bir antivirüs ve firewall yükleyebiliriz ileride. |
Farbar raporlarına göre de zararlı sadece tarayıcılarda görülüyor. Girdiğiniz siteler ve bağlantı linklerinden tekrar tekrar giriyor sanırım. Aşina olduğunuz sitelerden zorunlu olmadıkca uzak durmaya çalışın. Bir de yeni bir antivirüs ve firewall'e ihtiyacınız var görülüyor. Aklımda öneri olarak comodo ve friwallı var. Ne düşünürsünüz bu konuda. --------------------------------------------- Masaüstündeki İE,Chrome ve Firefox tarayıcılarını tek tek açın. Tarayıcı özellliklerini kontrol edelim. Hedef ve başlama yeri kutucuklarında zararlıya ait bilgiler görüyorsanız silin. Chrome ve Firefoxu resetleyin. ------------------------------------------------- İnternet Explorer tarayıcısını kaldıralım; Denetim Masası → Programlar → Windows özelliklerini aç ve kapat adımlarına tıklayalım. Internet Explorer seçeneğinin solundaki kutucuktaki işareti kaldırıp Tamam‘a tıklayalım. Yaptığımız değişikliklerin etkin olması için bilgisayarımızı yeniden başlatalım. ------------------------------------------------------ Aşağıdaki dosyayı masaüstüne indirin. https://filebin.net/rgpmxs67wvr8s5ts Farbar yazılımını yönetici olarak açın. FİX butonuna basın. İşlem sonucunda sistem yeniden başlayabilir. Masaüstünde oluşan Fixlogu gönderin. --------------------------------------------------------------- https://www.bleepingcomputer.com/download/roguekiller/ RogueKiller yazılımını indirn. Yönetici olarak çalıştırın. Herhangi bir silme işlemi yapmayın. Tarama logunu gönderin. --------------------------------------------------------- Zemana Antimalware yazılımını indirin ve kurun. https://www.zemana.com/?ref=producthunt Sistemi yönetici olarak taratın. Bulunanları silin. Silme logunu gönderin. ---------------------------------------------------------- |
Bu konunun ilk mesajında tüm yönlendirmeler var. Farbar yazılım tarama loglarını orada belirtilen adresler kanalı ile upload ederek linkini mesajınızla gönderin. Anlaşılmayan noktalar varsa lütfen yazın. |
Sisteminizde zararlı sorunu olduğunu düşünüyorsanız veya herhangi bir sorun için kontrol ettirmek istiyorsanız aşağıda önerdiğim şekilde Farbar Recovery Scan Tool yazılımını çalıştırdıktan sonra alacağınız logları bana ulaştırabilirsiniz.
Farbar Recovery Scan Tool nedir ?
Farbar Recovery Scan Tool yazılımı,günümüzün en güncel sistem raporları veren özellikle de zararlı yazılımların tesbit ve temizlenmesi için geliştirilmiş bir yazılımdır. Ülkemizde kullanıcıların bildiği bir yazılım değildir. Bu yazılımın kullanıldığı dünyanın saygın forum ve zararlı yazılım temizleme bölümlerini aşağıdaki bazı bağlantılardan görebilirsiniz.
Dünyada zararlı yazılım temizleme nasıl yapılıyor:
Bleepingcomputer Forum
Malwarebytes Forum
Cybertechhelp Forum
Malwaretips Forum
Dosyalarınızı mesaj penceresinden spolior butonu aracılığı ile ekleyebileceğiniz gibi temiz ve zararlı barındırmayan sitelere de upload ederek gönderebilirsiniz.
Bazı upload siteleri aşağıdadır.
https://filebin.net/
https://mozilla.org/
https://wikisend.com/
https://gofile.io/?t=uploadFiles
https://files.fm/
https://safenote.co/upload-file
https://www.file.io/
https://upload.express/
https://takeafile.com/
https://www.jetdrop.net/
Not: 2.5 GB kadar büyüklükteki dosyalarınızı [https://mozilla.org/]ile gönderebilirsiniz. Ayarı 7 gün olarak işaretlemiş olmalsınız.
Önemli:
Log göndermeye karar verenler,öncelikle özelden bana mesaj göndermelidirler. Her zaman vakit ayıramıyorum.
ÖNEMLİ:
1-İncelemeleri vaktim ölcüsünde yapacağım.İlgilendiğim her konu tamamlayacağım anlamına gelir. Her konuyu incelemek zorunda değilim.
2-Her konu sahibi yaşadığı sorunları ayrıntılı şekilde yazdıktan sonra loglarını paylaşmalıdır.
3-İnceleme,acil ve zorluk derecesi en yüksek olandan başlatılacaktır.
4-Konuya ilgisiz kalanların (2 gün) ve saygısızlık yapanların logları incelenmeyecektir.
5-Verilen her işlem sonucunda üretilen loglar boş da olsa gönderilmelidir.
6-Uygulamalarımızdaki silme satırları,ilgili bilgisayara özeldir. Her makinada kullanılamaz. Sistem çökmelerine neden olabilir.
7-Farbar taraması öncesinde; SD kart;USB Bellek ve varsa harici diskleriniz sisteme takılı olmalıdır. Onlar da sistemin bir parçasıdır.
8-Lütfen istenmedikçe program yüklemeyin / kaldırmayın.
9-Talep edilenler dışında herhangi bir tarama yapmayın.
Buradaki bilgiler gerektiğinde sürekli güncellenecektir. Her log sahibi burayı devamlı kontrol etmelidir.
Not: Güvenlik bölümü altında zararlı yazılım temizliği alt bölümü açılmalıdır.
FARBAR RECOVERY SCAN TOOL :
Farbar Recovery Scan Tool yazılımı masaüstünde olsun.
Yazılım üzerinde sağ tıklayın.Yönetici olarak çalıştır deyin.
Shortcut.txt kutusunu işaretleyin.
Kullandığınız tüm SD kart,Usb bellek ve harici diskleriniz sisteme takılı olmalıdır.
Size 3 log verecek. (Frst.txt,Additional.txt ve Shortcut.txt)
Bu logları gönderin.
Farbar Recovery Scan Tool Download:
32Bit/64Bit ?
İyi günler.
================================================================================================
Konu inceleme işlemleriniz bittikten sonra aşağıdaki işlemi yapmalısınız.
Bu işlem;
-Kullanılan araçları kaldıracak,
-UAC sisteminizi aktif yapacak,
-Sisteminizi varsayılan sistem ayarlarına getirecek,
-Yeni bir geri yükleme noktası oluşturacaktır.
Bunlar sisteminizin güvenliği için önemlidir.
Delfix yazılımını indirin.
Tüm kutucukları işaretleyin ve çalıştırın.
DelFix İndirme
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye Ol Şimdi DeğilÜye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.
< Bu mesaj bu kişi tarafından değiştirildi Malware Removal -- 5 Şubat 2021; 17:55:34 >