Chrome Kendi Kendine Açılıp Reklam Sitesine Giriyor

hllcglr

Hectopat
Katılım
14 Mart 2018
Mesajlar
4
Daha fazla  
Cinsiyet
Kadın
Kardeşim Pagani'den Car Mechanic yüklerken ve PES için yama indirirken laptopu bu hale getirmiş. Ne yüklediğini de bilmiyor. PES 18'i de bozmuş. Avira sürekli virüs bulup karantinaya alıyor. Sil diyorum siliyor ancak tekrar aynı virüsü buluyor.
Tarama 1 : Dropbox - GSI6_DESKTOP-B0VDLGH_halil_09_05_2018_10_27_31.zip
Tarama 2 : Dropbox - Scan_2018-9-5-14-42.txt
Karantinadan silmeme rağmen sürekli tekrar ortaya çıkan virüs:
karantina.jpg


Avira tarama sonucum:
avira.jpg


Virüs bulaştıktan sonra bu uyarı her açılışta çıkıyor:
hata.jpg
 
Son düzenleyen: Moderatör:
İlk önce Malwarebytes yükleyip tarama yapın. Tarama bittikten sonra bilgisayarınızı yeniden başlatıp Kaspersky yükleyin ve tarama yapın. Daha sonra CCleaner yükleyip İnternet önbelleği ve Çerezleri seçip analiz ettikten sonra silin.
IObit gibi ne idüğü belirsiz programları silin sadece Kaspersky ve MalwareBytes kalsın.
Kaspersky
MalwareBytes
Tarayıcınızda da saçma sapan uzantı ve yer imlerini kaldırın.
İlk önce Avira'yı kendi sisteminizden kendi dosyası ile kaldırın daha sonra Kaspersky'ı yükleyin.
Avira'yı kaldırmadan önce MalwareBytes ile taratın bilgisayarınızı.
 
Adwcleaner ile reklam virüslerini temizle belki yardımı olur.

Adwcleaner ile temizlik yaptım, sorun hala devam ediyor.


Chrome'da izin verdiğin bağlantı/uzantıları kontrol ettin mi?
Scriptmonkey
Tampermonkey
Ublock Origin

İlk önce Malwarebytes yükleyip tarama yapın. Tarama bittikten sonra bilgisayarınızı yeniden başlatıp Kaspersky yükleyin ve tarama yapın. Daha sonra CCleaner yükleyip İnternet önbelleği ve Çerezleri seçip analiz ettikten sonra silin.
IObit gibi ne idüğü belirsiz programları silin sadece Kaspersky ve MalwareBytes kalsın.
Kaspersky
MalwareBytes
Tarayıcınızda da saçma sapan uzantı ve yer imlerini kaldırın.
İlk önce Avira'yı kendi sisteminizden kendi dosyası ile kaldırın daha sonra Kaspersky'ı yükleyin.
Avira'yı kaldırmadan önce MalwareBytes ile taratın bilgisayarınızı.

Şehir dışındayım, dönünce ilk iş dediğinizi deniyeceğim.
 
Son düzenleyen: Moderatör:
HerdProtect üzerinden aşağıdakileri işaretleyip "Remove" seçeneğine basınız.

Kod:
c:\users\halil\appdata\local\temp\hyd2020.tmp.1535958393\hta\index.hta

c:\users\halil\appdata\local\temp\hydc1a4.tmp.1535958369\hta\index.hta

c:\users\halil\onedrive\masaüstü\programlar\ummyvd_setup-[44c3368fa9b28e491e81d7593d07a347##].exe

c:\users\halil\appdata\local\mediaget2\mediaget-admin-proxy.exe

c:\users\halil\appdata\local\mediaget2\mediaget-uninstaller.exe

c:\users\halil\appdata\local\ummyvideodownloader\ummyvideodownloader.exe


Aşağıdakileri ise VirusTotal üzerinde taratın ve linkini paylaşın.

Kod:
c:\users\halil\onedrive\masaüstü\programlar\apache_openoffice_4.1.5_win_x86_install_tr.exe

c:\program files (x86)\r.g. mechanics\blur\blur.exe

Hosts dosyan orijinal değil orijinali ile değiştirin. Temp klasörünü temizleyin.

Şu programları kaldırın:

Advanced System Care
Ummy Video Downloader
N/A (İsimsiz herhalde. Her ne ise kaldırın.)

Temiz önyükleme yapın ve "Zamanlanmış Görevler" kısmının ekran görüntüsünü atın. HijackThis raporu paylaşın.
 
,
HerdProtect üzerinden aşağıdakileri işaretleyip "Remove" seçeneğine basınız.

Kod:
c:\users\halil\appdata\local\temp\hyd2020.tmp.1535958393\hta\index.hta

c:\users\halil\appdata\local\temp\hydc1a4.tmp.1535958369\hta\index.hta

c:\users\halil\onedrive\masaüstü\programlar\ummyvd_setup-[44c3368fa9b28e491e81d7593d07a347##].exe

c:\users\halil\appdata\local\mediaget2\mediaget-admin-proxy.exe

c:\users\halil\appdata\local\mediaget2\mediaget-uninstaller.exe

c:\users\halil\appdata\local\ummyvideodownloader\ummyvideodownloader.exe


Aşağıdakileri ise VirusTotal üzerinde taratın ve linkini paylaşın.

Kod:
c:\users\halil\onedrive\masaüstü\programlar\apache_openoffice_4.1.5_win_x86_install_tr.exe

c:\program files (x86)\r.g. mechanics\blur\blur.exe

Hosts dosyan orijinal değil orijinali ile değiştirin. Temp klasörünü temizleyin.

Şu programları kaldırın:

Advanced System Care
Ummy Video Downloader
N/A (İsimsiz herhalde. Her ne ise kaldırın.)

Temiz önyükleme yapın ve "Zamanlanmış Görevler" kısmının ekran görüntüsünü atın. HijackThis raporu paylaşın.
İsimsiz program bende de vardı, Torrent ile birlikte gelmişti bana da. Büyük ihtimal o program Başlangıç kısmında otomatik olarak başlatılıyor. İlk önce Görev Yöneticisinden durdurup CCleaner ile başlangıçtan kaldırdım ancak bu sefer Temp dosyasına kopyalamış kendisini, onu da Malwarebytes ile temizlemiştim. Büyük ihtimal o Blur korsan bir Blur ve Torrent kullanılarak gelmiş. Korsan olmayadabilir tabi. Bu arada kendisini Regedit'e kopyalamıştı kendini bir de bu Torrent ile birlikte gelen program.
 
Avira gerçekten kaliteli antivirüs yazılımı fakat Free sürümü için bunu söylemem. Lütfen başka bir free antivirüs yazılımı kullanın. Antivirüs yazılımınız zararlıyı tam olarak temizleyememekte. Windows ortmaından bu yapılamadığı için sistemi Rescue Disk ile boot edip temizlemeniz en mantıklı yöntemi.

Kaspersky Rescue Disk'i USB Bellekten Çalıştırın

Verilen tavsiyelere de uyarak gereksiz uygulamaları kaldırın.
 
Uyarı! Bu konu 6 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Geri
Yukarı