Rehber Windows Zararlı Yazılım Temizleme

Yaptığınız eylemler sonucunda bilgisayarınıza gelen olası sorunda Technopat.net ve şahsım sorumlu değildir. Sorumluluk size aittir.

Selamlar,

Belirtilen programların bir kullanım sırası yoktur. İstediğinizden başlayın. Hepsini kullanmanızı öneriyorum. (Reklam zararlısı bulaşmadıysa AdwCleaner'e gerek yok.)



Sorunun bu çözülmemesi dahilinde üstteki iki rehberde istenilenleri paylaşın.
  1. İlk öncelikle zararlıyı durdurmak lazım bunun için Rkill kullanacağız. Download RKill Bu linkten indirebilirsiniz. Biraz bekledikten sonra zararlıları durduracaktır. RKill İle Zararlıları İnaktif Hale Getirme Bu konuya da bakabilirsiniz.
Zararlı temizliği için bazı yazılımlara ihtiyacımız var:


Kaspersky Virus Removal Tool (KVRT)

1639220775129.png


EULA'yı kabul edin.

1639220822284.png


Kaspersky Virus Removal Tool'un gerçek-zamanlı koruma içermediğini, gerçek-zamanlı koruma istiyorsanız anti-virüs kullanmanız gerektiğini hatırlatalım. Burada "Change parameters" yapın.

1639220921017.png


Burada tikli olan tüm kısımları seçin.

"OK" butonunu tıklatın ve sonrasında "Start Scan" tuşuna basın. Tarama uzun sürecek. Eğer SSD kullanıyorsanız bu süre daha kısa olabilir. Bu diskin doluluğuna bağlıdır. Tarama bittikten sonra sağ üstte bulunan "Quarantine"ye gelin.

1639221050204.png


Burada zararlı bulursa silin.


Ayrıca sorunun çözülmemesi durumunda FRST ve HijakThis loglarının olduğu konuya paylaşılmasını tavsiye ederim.

EEK (EmsiSoft Emergency Kit) için konuşalım.

Başlamadan önce "Update Now" ile güncelleştirmeleri kontrol edin, varsa yapın.

Buradan "Malware Scan" kısmına gelip tarama yapıyoruz.

Emsisoft-Emergency-Kit.png


Tarama sonucu böyle bi ekran çıkarsa "Delete Selected" yapıyoruz bütün algılananları seçip.

KVRT'de olduğu gibi EmsiSoft Emergency Kit, gerçek-zamanlı koruma sunmaz. Gerçek-zamanlı koruma için üçünci parti anti-virüs çözümlerine bakın.

MBAM (Malwarebytes Anti-Malware):

01fjk76Hzv5cska2LPEyhog-15..1573262160.png


Öncelikle Malwarebytes Anti-Malware, Kaspersky kullanıyorsanız uyumsuz yazılım olarak algılanabilir. Atlama imkanız varsa atlayabilirsiniz. MBAM'ı gerçek-zamanlı koruma için önermem nitekim bir anti-malware yazılımı olduğu için anti-virüs yazılımlarına göre gerçek-zamanlı koruması daha düşük olabilir. Aynı zamanda testlerde MBAM'ın false-positive oranı da yüksek, bu yüzden bulduğu dosyaları bu rehberin altına atın. Ayrıca Malwarebytes'i internet kapalıyken kullanmanızı önermiyorum nitekim internet kapalıyken koruma düzeyi düşük.

Burada "Scan" basıyoruz. Seçenekler çıkarsa "Full Scan" basıyoruz. Burada zararlı bulursa Delete basıyoruz. Burada çoğu temizlik yazılımı yeniden başlatma isteyebilir, izin veriyoruz.

Norton Power Eraser:
Şunu söyleyeyim bu yazılım internet bağlantısı olmadan çalışmaz.

Deneyimsiz kullanıcılar bu kısmı atlayabilir, riskli bir işlem. NPE ile işlem yapmadan önce bulduğu dosyanın hash değerlerini paylaşın ve ekran görüntüsü paylaşın.


1604532152706.png



Burada "Riskleri Tara" butonuna basıyoruz. Tarama başlayacaktır uzun sürebilir, bekleyin.


Sonucunda virüs bulursa Temizle butonuna tıklıyoruz. Yeniden başlatma isterse izin veriyoruz.

MRT (Microsoft Kötü Amaçlı Yazılım Temizleme Aracı) için konuşalım:

Microsoft Windows Kötü Amaçlı Yazılımları Temizleme Aracı.png


İlk ekranda "İleri" basıyoruz, ardından bu ekran gelecek. Tam Tarama seçip İleri basıyoruz virüs bulduktan sonra yeniden başlatma izni isteyebilir. Evet diyoruz.

Ve son kısım, reklam zararlıları temizleme kısmı. Burada dilerseniz bu konuya bakabilirsiniz.


Ardından hosts dosyasını varsayılan haline sıfırlayın:


Hitman Pro:

HitmanPro'da default olarak çerez tarama açık geliyor. Sonuçlarda yer kaplıyor. Dilerseniz 'Tercihler' kısmından bu ayarı devre dışı bırakabilirsiniz.

Sophos Virus Removal Tool:


Ve son olarak, ransomware (fidye virüsü) hakkında konuşalım:

[Çözüm] STOP Ransomware Deşifre Aracı Bu konuya bakabilirsiniz. Her şey anlatılmış.



Virüs temizlendikten sonra şunları yapın:


Gelelim korunma yöntemlerine :).

Güvenlik konusunda önerilerimim olduğu ve korunma yöntemlerinin de olduğu konuya ulaşmak için:


Zararlının etkisinden kurtulmak için ne yapılmalı?

  1. 2AD açın hesaplarınızda.
  2. Kaspersky veya Avast!/AVG kullanıyorsanız korumaları en üst seviyeye çekin.
Eğer halen daha zararlı temizlenmemişse Rescue Disk araçları kullanılabilir.

Avast! Rescue Disk:

Norton Bootable Recovery Tool:

Kaspersky Rescue Disk:
[Spoiler: Olası sorunlar ve çözümler:

Malwarebytes Windows 7 KBxxxxx Sorunu:
Malwarebytes, Windows 7'de çalışmak için birtakım güncellemeler istiyor. MBAM'ın kurulumunda bahsi geçen güncelleştirmeleri kurun ve yeniden başlatın. Sorun çözülmüş olacaktır. :)

Rkill açılmıyor:
Rkill; Windows XP, Vista, 7, 8, 8.1, 10 ve 11'de çalışmaktadır. İşletim sisteminiz destekliyorsa indirme linkinden "Download -> iExplore.exe" yazanı seçin. Bazı güvenlik yazılımları Rkill isimlerine karşı duyarlıdır.

Listedeki programlardan herhangi birisi açılmıyor:
Eğer Güvenli Mod'da iseniz normal. Bazı güvenlik yazılımları Güvenli Mod üzerinde çalışmaz. Güvenli Mod'u kapatmak için: Windows + R -> msconfig.exe -> Önyükleme -> Güvenli Önyükleme -> tiki kaldırın.

Bu işletim sistemi/sürüm desteklenmiyor:
İşletim sisteminizi Windows Update üzerinden güncelleştirin. Veya yükseltme yapabilirsiniz. En düşük Windows 8.1 kullanmanızı öneririm.

Rescue diskleri kullanırken mutlaka en güncel ISO kalıplarını kullanın.

Konunun eksikleri olabilir. Okuduğunuz için teşekkürler, umarım yardımcı olmuşumdur :).
 
Son düzenleyen: Moderatör:
Bu rehberi bir ara güncellemen gerekir. @olyshoweR

Fazla Anti-Virüs kullanmaya gerek yok. Ne yapman gerektiğini biliyorsun zaten :)
:)

Geçenlerde güncellemiştim, rehberde şu an tam teşekküllü A-V önerisi yok hocam. Elimden geldiğince güncel tutmaya çalışacağım.
 
:)

Geçenlerde güncellemiştim, rehberde şu an tam teşekküllü A-V önerisi yok hocam. Elimden geldiğince güncel tutmaya çalışacağım.
Tekrar güncellersen diğer şirketlerin bağımsız tanı ve temizleme araçlarını da alternatif olarak eklemen iyi olabilir. Gerekli uyarı ve yönergeleri ekleyerek tabii.
 
Tekrar güncellersen diğer şirketlerin bağımsız tanı ve temizleme araçlarını da alternatif olarak eklemen iyi olabilir. Gerekli uyarı ve yönergeleri ekleyerek tabii.
Hocam aklıma başka bir tanı/temizleme aracı gelmedi. Sophos Virus Removal Tool var onun da ayrı konusu var.

 
Hocam aklıma başka bir tanı/temizleme aracı gelmedi. Sophos Virus Removal Tool var onun da ayrı konusu var.

ESET Online Scanner, McAfee Stinger, F-Secure Online Scanner.
 
Hocam ESET Online scanner yavaş tarıyor bayağı, McAfee Stinger konudaki bir mesajda olması lazım. F-secuer Online Scanner'in ayrı konusu var zaten. Ayrıca daha ilerlettikçe konu daha uzun oluyor.

Şu an rehberdeki adımları yapıyorumda eğer eskiyse yapmamam gereken adım varsa atlayayım. Bir de r kill kullandıktan sonra internet bağlantısını geri takıp öyle taramamı yapmam gerekli?
 

Yeni konular

Geri
Yukarı