Şimdi Ara

SİSTEM KONTROLU ve VİRÜS TEMİZLEME (16. sayfa)

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
901
Cevap
24
Favori
30.979
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
7 oy
Öne Çıkar
Sayfa: önceki 1415161718
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  • quote:

    Orijinalden alıntı: BedirhanTuhana

    Counter Strike klasöründe olanlar oyun hocam ama virüs bulaşmış ise silebilirim. 360 total silmiştim kalıntı olmalı. Windows defender bana sürekli kapalı kapalı açın diye uyarı veriyordu. Açık mıymış? Kaspersky kullanıyorum evet ama silebilirim. CryptoTab ben kurdum ama kaldırmıştım. Kalıntı olmalı. iOBit silmiştim windows 7 de kullandım. PC nin kendisinde oem key var media creation tool ile yükselttim.
    Peki kasperky tüm ne varsa kaldıralım. Ancak,kaldırma usule uygun olmalıdır. Yoksa sıkıntı yaratır. Bizi uğraştırmasın.
    support.kaspersky.com
    Removal tool for Kaspersky applications (kavremover)
    https://support.kaspersky.com/common/uninstall/1464


    Sanırım bu denenebilir.

    =============================================================================================

    Diğer bahsettiğimiz yazılımları da kaldırmaya çalışın. Mümkünse Free RevoUninstaller ile.
    https://www.revouninstaller.com/revo-uninstaller-free-download/

    ===========================================================================================

    60 total silmiştim kalıntı olmalı. Windows defender bana sürekli kapalı kapalı açın diye uyarı veriyordu. Açık mıymış?

    AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
    AV: Kaspersky Security Cloud (Enabled - Up to date) {0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8}
    AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
    FW: Kaspersky Security Cloud (Enabled) {32888857-01C3-7AB6-E095-11CC1854D0A3}
    MSCONFIG\startupreg: QHSafeTray => "C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe" /start

    ========================================================================================

    CryptoTab Browser
    iOBit gördüklerini kaldır.




  • Malware Removal kullanıcısına yanıt
    Hepsi tamam. Sırada ne var hocam? Kalıntıları silmedim.
  • quote:

    Orijinalden alıntı: BedirhanTuhana

    Hepsi tamam. Sırada ne var hocam? Kalıntıları silmedim.
    Peki;

    Tüm işlemler sıra ile olmalı ve itina ile yapmalısınız.
    Tüm çıkan logları da gönderin.

    1- https://filebin.net/yhoeyvlpubk7i3hj

    Fixlist dosyasını masaüstüne indirin.
    Farbar yazılımı da masaüstünde olmalı.
    Farbar yazılımını yönetici olarak açın ve FİX butonuna basın.
    İşlemlerin bitmesini bekleyin.
    Sistemi yeniden başlatabilir.
    İşlemler bittiğinde masaüstünde Fixlog dosyası oluşmalıdır. Fixlog dosyasını gönderin.


    2- Adwcleaner ile sistemi taratın ve bulunanları silin. Logları gönderin.

    https://www.bleepingcomputer.com/download/adwcleaner/

    3- Malwarebytes ile sistemi taratın.
    Arşiv ve Rootkit tarama özelliği açık olmalıdır.
    Tarama sonucu bulunanları silin ve logunu gönderin.

    4- RogueKiller ile sistemi taratın.

    https://www.bleepingcomputer.com/download/roguekiller/

    Bulunanları silmek yok.
    Tarama logunu alın ve gönderin.

    5- Tüm tarayıcılarınızı resetleyin.

    Kolay gelsin.




  • quote:

    Orijinalden alıntı: Malware Removal

    Peki;

    Tüm işlemler sıra ile olmalı ve itina ile yapmalısınız.
    Tüm çıkan logları da gönderin.

    1- https://filebin.net/yhoeyvlpubk7i3hj

    Fixlist dosyasını masaüstüne indirin.
    Farbar yazılımı da masaüstünde olmalı.
    Farbar yazılımını yönetici olarak açın ve FİX butonuna basın.
    İşlemlerin bitmesini bekleyin.
    Sistemi yeniden başlatabilir.
    İşlemler bittiğinde masaüstünde Fixlog dosyası oluşmalıdır. Fixlog dosyasını gönderin.


    2- Adwcleaner ile sistemi taratın ve bulunanları silin. Logları gönderin.

    https://www.bleepingcomputer.com/download/adwcleaner/

    3- Malwarebytes ile sistemi taratın.
    Arşiv ve Rootkit tarama özelliği açık olmalıdır.
    Tarama sonucu bulunanları silin ve logunu gönderin.

    4- RogueKiller ile sistemi taratın.

    https://www.bleepingcomputer.com/download/roguekiller/

    Bulunanları silmek yok.
    Tarama logunu alın ve gönderin.

    5- Tüm tarayıcılarınızı resetleyin.

    Kolay gelsin.

    Alıntıları Göster
    Burun hocam link Filebin.Net




  • Malware Removal kullanıcısına yanıt
    ==================================================================
    OInstall.exe dosyasını direk sildim gerek yoktu.
    ==================================================================
    Eset ile taradım bulduklarının hepsini de sildi ve sonuçlar ile tarama sonrası FRST log'ları da burada:
    ==================================================================




  • merhabalar..frst ve addition dosyaları burda..
    filebin.net
    Filebin :: bin r80mqgbn4nlalwst
    https://filebin.net/r80mqgbn4nlalwst



    < Bu mesaj bu kişi tarafından değiştirildi winamp2 -- 28 Ocak 2020; 16:44:13 >
  • quote:

    Orijinalden alıntı: winamp2

    merhabalar..frst ve addition dosyaları burda..
    filebin.net
    Filebin :: bin r80mqgbn4nlalwst
    https://filebin.net/r80mqgbn4nlalwst
    bağlantı süresi dolmuş
    filebin.net
    Filebin
    https://filebin.net
    sitesine yükleyebilirsin.




  • quote:

    Orijinalden alıntı: BedirhanTuhana

    Burun hocam link Filebin.Net

    Alıntıları Göster
    Sizlere bu yoğun trafikte her noktayı ayrıntılı yazıyorum.
    Yaptıklarınızı da asgari şekilde yazmanızı bekliyorum. Bu bağlamda;

    Tarayıcılarınızı resetlediniz mi ?

    ===========================================================

    Fixlog işlemi başarılı olmuş. Log içeriğine göz attınız mı neler oluyor ??

    Geri yükleme noktası oluşturma hatası vermiş. Geri yükleme ayarınız kapalı mı ? Kontrol edin ve bilgi verin.

    EmptyTemp: => 18.3 GB temporary data Removed.

    18.3 GB bilgi silmesi yapmış. Virüs sürücüsü ve dosyaları silinmiş.

    DriverSetupUtility ve AVG driver güncelleme yazılımlarını görüyorsanız RevoUninstaller ile silin.

    uTorrent yazılımını sisteminizden kaldırın. Kullanamıyorsunuz. Zararlı girişleriniz var.


    C:\adb
    Bu klasör nedir ? Güvenli mi sizce ??
    İçeriğindeki bazı dosyalar şunlar;
    C:\adb\fastboot.exe
    C:\adb\Z10 Şifre kır.zip


    ----------------------

    C:\FA6ED171971F
    Bu dosya nedir ?

    Yukarıdaki bilgilere ve yaptığınız işlemler için sırası ile bilgilendirme rica ediyorum.

    ============================================================================================


    Masaüstünde bir not defteri açın. Adını Fixlist olarak kaydedin.
    Alttaki bilgileri kopyalayın ve Fixlist dosyası içine yapıştırın.
    FİX butonuna basın.
    İşlem sonucunda Fixlog dosyası oluşacaktır. Fixlog dosyasını gönderin.

    C:\Program Files\DriverSetupUtility\FUB\RunCmdX.exe
    HKEY_USERS\S-1-5-21-2696124044-793176938-3775998805-1003\Software\CryptoCompany
    C:\Program Files (x86)\AVG Driver Updater
    C:\Program Files (x86)\CryptoCompany
    cmd: type "C:\FA6ED171971F"


    =================================================================================

    Kolay gelsin.




  • quote:

    Orijinalden alıntı: Malware Removal

    Sizlere bu yoğun trafikte her noktayı ayrıntılı yazıyorum.
    Yaptıklarınızı da asgari şekilde yazmanızı bekliyorum. Bu bağlamda;

    Tarayıcılarınızı resetlediniz mi ?

    ===========================================================

    Fixlog işlemi başarılı olmuş. Log içeriğine göz attınız mı neler oluyor ??

    Geri yükleme noktası oluşturma hatası vermiş. Geri yükleme ayarınız kapalı mı ? Kontrol edin ve bilgi verin.

    EmptyTemp: => 18.3 GB temporary data Removed.

    18.3 GB bilgi silmesi yapmış. Virüs sürücüsü ve dosyaları silinmiş.

    DriverSetupUtility ve AVG driver güncelleme yazılımlarını görüyorsanız RevoUninstaller ile silin.

    uTorrent yazılımını sisteminizden kaldırın. Kullanamıyorsunuz. Zararlı girişleriniz var.


    C:\adb
    Bu klasör nedir ? Güvenli mi sizce ??
    İçeriğindeki bazı dosyalar şunlar;
    C:\adb\fastboot.exe
    C:\adb\Z10 Şifre kır.zip


    ----------------------

    C:\FA6ED171971F
    Bu dosya nedir ?

    Yukarıdaki bilgilere ve yaptığınız işlemler için sırası ile bilgilendirme rica ediyorum.

    ============================================================================================


    Masaüstünde bir not defteri açın. Adını Fixlist olarak kaydedin.
    Alttaki bilgileri kopyalayın ve Fixlist dosyası içine yapıştırın.
    FİX butonuna basın.
    İşlem sonucunda Fixlog dosyası oluşacaktır. Fixlog dosyasını gönderin.

    C:\Program Files\DriverSetupUtility\FUB\RunCmdX.exe
    HKEY_USERS\S-1-5-21-2696124044-793176938-3775998805-1003\Software\CryptoCompany
    C:\Program Files (x86)\AVG Driver Updater
    C:\Program Files (x86)\CryptoCompany
    cmd: type "C:\FA6ED171971F"


    =================================================================================

    Kolay gelsin.

    Alıntıları Göster
    Tarayıcılarınızı resetlediniz mi ?
    Hayır. Unuttum ama şimdi resetleyebilirim.
    =====================================================================================================================================
    Fixlog işlemi başarılı olmuş. Log içeriğine göz attınız mı neler oluyor ??
    Hayır bakmadım.
    =====================================================================================================================================
    Geri yükleme noktası oluşturma hatası vermiş. Geri yükleme ayarınız kapalı mı ? Kontrol edin ve bilgi verin.
    Dün çalışıyordu. Bugün Revo ile uygulama silerken de hata verdi. Girmeye çalışırken böyle bir hata veriyor:
    SİSTEM KONTROLU ve VİRÜS TEMİZLEME

    =====================================================================================================================================
    DriverSetupUtility ve AVG driver güncelleme yazılımlarını görüyorsanız RevoUninstaller ile silin.
    Revo ile görünmüyorlar hocam.
    =====================================================================================================================================
    uTorrent yazılımını sisteminizden kaldırın. Kullanamıyorsunuz. Zararlı girişleriniz var.
    Torrent ile oyun indirdim sadece hocam. İlk defa kullandığım için bilgim de yok. Kaldırayım
    =====================================================================================================================================
    C:\adb Bu klasör nedir ? Güvenli mi sizce ??
    Hocam telefonuma root atıp yazılımını modifiye ettiğim için lazım oluyor. Ne olduğu hakkında bilgim var. İçindekiler için de geçerli.
    =====================================================================================================================================
    C:\FA6ED171971F
    Bunun hakkında hiç bir fikrim yok. Dosya yoluna gitmeye çalıştığımda ise bir uygulama ile aç diyor.
    =====================================================================================================================================

    Fixlog Dosyası



    < Bu mesaj bu kişi tarafından değiştirildi BedirhanTuhana -- 28 Ocak 2020; 15:52:22 >




  • aynen öyle...
  • quote:

    Orijinalden alıntı: ismailma95

    ==================================================================
    OInstall.exe dosyasını direk sildim gerek yoktu.
    ==================================================================
    Eset ile taradım bulduklarının hepsini de sildi ve sonuçlar ile tarama sonrası FRST log'ları da burada:
    ==================================================================
    dinoraptzor.org zararlı link halen explorerinizde gözüküyor.

    Üzerinde biraz daha çalışmamız gerekiyor. İnternette kim ne yapmışsa hepsi yapılmış durumda. Ama yapabileceğimiz daha çok şey olduğunu düşünüyorum. Böyle durumlarda en zayıf halka kullanıcının kendisi oluyor. Sabrınız ve iradeniz önemli.

    ================================================================

    İE,Mozilla ve CHR ı tekrar resetleyin.
    İE yi resetledikten sonra yandex gibi arama motorunu tekrar geri getirmesini tarayıcı ayarlarından engellemelisiniz.

    ===================================================

    Farbar yazılımını açın.

    dinoraptzor.org

    Bu bilgiyi Search penceresine yapıştırın ve Scan butonuna basın.
    Masaüstünde oluşturacağı arama raporunu gönderin.

    Aynı işlemi Search Register butonuna basarak da yapın.
    Çıkan raporu gönderin.

    --------------------------------

    Masüstünde Fixlist adında not defteri oluşturun.
    Alttaki bilgileri not defterine yapıştırın. Fix butonuna basın.
    Masüstünde oluşacak Export.tx ve Fixlog dosyalarını gönderin.

    Unlock: C:\Windows\explorer.exe
    CMD: reg export HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run" "%userprofile%\Desktop\Export.txt"
    Reg: reg delete "HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER" /v "hxxp://dinoraptzor.org" /f
    ExportKey: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    Reg: reg query hklm\software\Microsoft\windows\currentversion\explorer
    Reg: reg query HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    DeleteValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run|"hxxp://dinoraptzor.org"
    Reg: reg delete HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run /v hxxp://dinoraptzor.org /f
    Reg: reg delete HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run /v "hxxp://dinoraptzor.org" /f
    C:\Windows\explorer.exe
    metagmae.org
    Advertisement
    http://metagmae.org/page



    ---------------------------------------------------




  • BedirhanTuhana B kullanıcısına yanıt
    işlemlerin sırasının benim için önemi var. Aksi taktirde bazı işlemler başarısız olur ve yeniden yapmak gerekir. Bir işlem verdiğimde gözüm arkada kalmamıdır. İşlemlerde gereken hassasiyeti gösterelim lütfen.

    Geriyükleme noktası sırasında başarısızlık olduğunda orada verdiği önerileri deneyip tekrar yapmak gerekir. Sistemi yeniden başlatıktan sonra tekrar deneyin lütfen.

    Yine hata verirse başka yöntemleri uygularız veya onarma adımı atarız.
  • quote:

    Orijinalden alıntı: winamp2

    merhabalar..frst ve addition dosyaları burda..
    filebin.net
    Filebin :: bin r80mqgbn4nlalwst
    https://filebin.net/r80mqgbn4nlalwst
    İndirdim ancak zipli dosya açılamıyor.
    Logları yeniden yükler misiniz ?
  • Malware Removal kullanıcısına yanıt
    FRST:

    Addition:




  • quote:

    Orijinalden alıntı: winamp2

    FRST:

    Addition:
    Teşekkür ederim.
    İnceledikten sonra yazacağım.




  • quote:

    Orijinalden alıntı: winamp2

    FRST:

    Addition:
    Merhaba,

    Sistem de çok ciddi bir sorun yok.

    Chrome tarayıcınızda şöyle bir sorun var;

    CHR Notifications: Default -> hxxps://ww1.ouo.today

    Cihazlarınız arasında eşitleme yapmışsanız burada silsek dahi tekrar bulaşabilir. Bu nedenle eğer eşitlem yaptıysanız durdurun.

    ==============================================

    Revo ile Adobe Reader X yazılımını sistemden kaldırın.
    Sistemi yeniden başlattıktan sonra Adobe Reader DC yi yükleyip kurun.
    https://get.adobe.com/tr/reader/

    Oradaki kutucuklardaki işaretleri kaldırın. Öyle indirin.

    =================================================================

    Bilgisayarınızda görüyorum Adwcleaner ile sistemi taratın ve silme logunu gönderin.
    İşlem sırasında tüm tarayıcılar kapalı olsun.

    ===================================================================
    Chrome Cleanup Tool
    https://www.bleepingcomputer.com/download/chrome-cleanup-tool/

    İndirin ve çalıştırın.

    ============================================================

    https://filebin.net/ah0w10c4n18mxgap

    Fixlist dosyasını masaüstüne indirin.
    Farbar yazılımını yönetici olarak açın.
    FİX butonuna basın.
    İşlem bittikten sonra sistem yeniden başlayabilir.
    masaüstünde oluşacak olan Fixlog dosyasını gönderin.

    ===============================================================

    Yeni versiyon MalwareBytes yazılımını indirip kurun. (Eskisini önce kaldırın)
    https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

    Arşiv ve rootkit taramayı aktif edin.
    Sistemi taratın.
    Bulduklarını silin ve raporunu gönderin.

    ====================================================================

    ZHP Cleaner yazılımını indirin ve tarama yapın.
    Silme raporunu gönderin.
    https://www.nicolascoolman.com/download/zhpcleaner/

    Download ZHP Cleaner 2019 Mavi butona basmalısınız.

    ======================================================

    Kolay gelsin.




  • Teşekkür ederim ilgilendiğin için..

    1) Adobe reader x i kaldırdım..dc yi kurdum

    2)Chrome'de şu ana kadar herhangi eşitleme işlemi yapmadım.

    3)Adwclenaer,Zhp,Malwarebytes programlarının logları winrar arşivinde

    Bilgisayarımda nadiren kendini kapatma sorunu var..ekranda herhangi bi hata vermeden,fanın çok çalışması halinde aniden kendini kapatıyor..termal macun ve fan temizliği 2 hafta önce yapıldı..kapanma sorunu bakım yüzünden mi diye düşündüm ama kontrol ettiler bi sorun olmadığını söylediler..mavi ekran hatası almıyorum bu arada..ayrıca bilgisayarım ağır çalışıyor..




  • quote:

    Orijinalden alıntı: winamp2

    Teşekkür ederim ilgilendiğin için..

    1) Adobe reader x i kaldırdım..dc yi kurdum

    2)Chrome'de şu ana kadar herhangi eşitleme işlemi yapmadım.

    3)Adwclenaer,Zhp,Malwarebytes programlarının logları winrar arşivinde

    Bilgisayarımda nadiren kendini kapatma sorunu var..ekranda herhangi bi hata vermeden,fanın çok çalışması halinde aniden kendini kapatıyor..termal macun ve fan temizliği 2 hafta önce yapıldı..kapanma sorunu bakım yüzünden mi diye düşündüm ama kontrol ettiler bi sorun olmadığını söylediler..mavi ekran hatası almıyorum bu arada..ayrıca bilgisayarım ağır çalışıyor..
    quote:

    Error: (01/27/2020 11:44:51 PM) (Source: NetBT) (EventID: 4321) (User: )
    Description: WORKGROUP :1d adı, 192.168.89.46 IP adresli arabirimde kaydettirilemedi.
    Bu bilgisayarın adı almasına 192.168.91.238 IP adresli bilgisayar tarafından izin verilmedi.


    192.168.91.238, yalnızca Özel Ağın içinde kullanım için Özel IP Adresidir. Bu adres yönlendiriciler, modemler ve diğer birçok cihaz tarafından
    kullanılabilir.


    Siz bu bilgisayarı evde mi kullanıyorsunuz,nerede kullanıyorsunz ?

    =======================================================================


    Error: (01/28/2020 03:49:41 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
    Description: Intel(R) SUR QC Software Asset Manager hizmetinin bağlanması beklenirken zaman aşımı (30000 milisaniye) oluştu.


    Bir sürücünüzde sıkıntı var sanırım.

    ============================================================

    quote:


    Error: (01/28/2020 03:27:35 PM) (Source: VSS) (EventID: 8193) (User: )
    Description: Birim Gölge Kopyası Hizmeti hatası: CoCreateInstance yordamı çağrılırken beklenmeyen hata. hr = 0x8007045b, Sistem kapatma işlemi sürüyor.

    Error: (01/28/2020 03:27:35 PM) (Source: VSS) (EventID: 13) (User: )
    Description: Birim Gölge Kopyası Hizmeti bilgileri: CLSID'si {4e14fba2-2e22-11d1-9964-00c04fbbb345} olan CEventSystem adlı COM Sunucusu başlatılamadı.[0x8007045b, Sistem kapatma işlemi sürüyor.

    Error: (01/28/2020 03:23:49 PM) (Source: VSS) (EventID: 8194) (User: )
    Description: Birim Gölge Kopya Hizmeti hatası: IVssWriterCallback arabirimi sorgulanırken hata oluştu. hr = 0x80070005, Erişim engellendi.


    Bu duruma genellikle yazan veya istekte bulunan işlemdeki yanlış güvenlik ayarları neden olur.

    Bu sorun için alttaki yazılımı kullanın.Umarım bir faydası olur.


    ===================================================================================

    Chrome yi açın.
    Ayarlar > Gelişmiş > Gizlilik ve Güvenlik > site ayarları > Bildirimler > Site ekle ;
    http://ouo.today/

    Adresini girin ve Ekle deyin.

    Esas zararlı adres hxxps: ile başlıyor ama onu sistem kabul etmiyor. Adresteki https yi ben getirdim. Bu adreslere sakın tıklamayın.

    ================================

    İşlemleri yapın ve beni bilgilendirin.




  • Malware Removal kullanıcısına yanıt
    ===================================================

    Senin yardımların sayesinde sabırlıyım hocam. Gerçekten çok teşekkür ederim. Sana ne kadar minnettar olsam azdır.

    ===================================================

    IE, Opera ve Chrome'u tekrar resetledim. IE'deki Yandex'i de iptal ettim ve kaldırdım.

    ===================================================

    Raporlar burada. Biraz inceledim de sanırım bulamadı dinoraptorz'u.


    ===================================================

    Bu arada bu internette satılan windows 10 lisanslarından aldım ucuza ve ayrıca google drive satın aldım 200 gb. Dosyalarımı yedeklememde bi mahzur var mıdır şu aşamada ? Yavaştan formata hazırlanıyım diyorum ne dersiniz ?

    ===================================================




  • 1)Bilgisayarı apartta kullanıyorum..onların interneti var wifi şifresi ile erişim sağlıyorum..

    2)Programı indirdim ve start diyip işlemini başlattım..ne işe yaradığını pek anlamış değilim

    3)Chrome de site ekleme kısmında bu adresi engelliycem mi yoksa izin mi vercem ?
  • 
Sayfa: önceki 1415161718
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.