BAŞLIK: 360 Total Security Rezilliği ve Bilgisayardan Silinmeme İnadı
Herkese selam, bugün bilgisayarıma resmen yasal kılıfla sızmış bir zararlı yazılım (bloatware/PUP) olan 360 Total Security’nin gerçek yüzünü ve bilgisayarımdan temizlemek için verdiğim Ring 0 mücadelesini anlatacağım. Antivirüs veya temizlik programı arayan herkes bu yazıyı dikkatlice okusun ki aynı tuzağa düşmesin.
Zamanında bu programı bilgisayarıma kurmuştum. Daha sonra imajının kirli olduğunu, arkada gizli işler çevirdiğini öğrenince Windows'un kendi program ekle/kaldır listesinde bulamadım ve Revo Uninstaller ile kaldırdığımı sanarak hayatıma devam ettim.
Ancak işin aslı tamamen farklıymış:
1-3 ay boyunca Görev Yöneticisi'ni açmaya ihtiyaç duymamıştım. Bugün tesadüfen açtığımda, arkada inatla çalışan iki adet "360 Total Security (32-bit)" görevi gördüm. Tarayıcı uzantılarını falan temizlememe rağmen bilgisayarı bir türlü terk etmemişler.
Gelelim rezilliğin ve çirkefliğin boyutuna:
- Görev Kapatılamıyor: Görev Yöneticisi'nden sağ tıklayıp "Görevi Sonlandır" dediğinizde Windows hata veriyor. Program kendini tamamen kilitlemiş, kapatmanıza izin vermiyor.
- Erişim Engelleniyor: Yönetici olarak CMD (Komut İstemi) açıp servisleri kapatmaya (
sc stopveyasc config) çalıştığınızda karşınıza "FAILED 5: Erişim Engellendi" hatası çıkıyor. Windows'un kendi sahibini sisteme almıyor. - Ring 0 İstilası: Bu program normal kullanıcı katmanında değil, işletim sisteminin en yetkili, en kör noktası olan Ring 0 (Çekirdek/Kernel Modu) katmanına sızıyor. Kendi yazdıkları düşük seviyeli sürücülerle (
.sysdosyalarıyla) Windows'un üzerine bir kalkan koyuyorlar. Siz Windows açıkken ne dosyayı silebiliyorsunuz ne de Kayıt Defteri'nden (Registry) başlangıç ayarını değiştirebiliyorsunuz. - Tam Bir Disk Canavarı (20 GB Çöp!): Kaldırıldı görünen program, sistemin derinliklerinde, Başlat Menüsü'nün (Start Menu) arkalarında tam anlamıyla bir işgal kampı kurmuş. Bilgisayarı tarattığımda karşıma çıkan manzara şok ediciydi: Tam 4 GB'lık ilk partinin ardından toplamda neredeyse 20 GB'a yakın yer kaplayan, 8-9 bin çöp dosya ve binlerce alt klasör (
safemon.dll.localevb.) sistemi sülük gibi emiyordu. Revo Uninstaller ile zorla kaldırma yaparken bile bu kilitli dosyaları sistemden sökmek dakikalarca sürdü.
Özetle: Güvenlik ve temizlik vaadiyle bilgisayara giren bu yazılım, silinmek istendiğinde virüslerden daha inatçı bir savunma mekanizması geliştiriyor, arkasında devasa bir çöp dağ bırakıyor ve sistem kaynaklarını sömürüyor. Bilgisayarınızın kontrolünü tamamen kendi eline alıyor.
Eğer bilgisayarınızda bu yazılım varsa, normal yollarla silindiğine asla inanmayın. Görev yöneticinizi kontrol edin. Temizlemek için Revo Uninstaller veya Geek Uninstaller gibi araçlarla "Zorla Kaldır" (Force Uninstall) yaparak klasör yolunu hedef göstermek ve Ring 0 sürücülerini kazımak zorunda kalıyorsunuz.
Bu program tam anlamıyla pişmanlıktır. Bilgisayarınıza yaklaştırmayın, yakın çevrenizi de uyarın!
Son Giriş: geçen ay
Son Mesaj Zamanı: geçen ay
Mesaj Sayısı: 1
Gerçek Toplam Mesaj Sayısı: 1
İkinci El Bölümü Mesajları: 0
Konularının görüntülenme sayısı: 0 (Bu ay: 26)
Toplam aldığı artı oy sayısı: 0 (Bu hafta: 0)
En çok mesaj yazdığı forum bölümü: Network ve Güvenlik






Yeni Kayıt
Özel Mesaj

Görüntülenme
1 Yanıt
0 




