BitcoinMiner virüsü sonrası sistemde sorunlar

XXprogamer

Hectopat
Katılım
8 Mayıs 2016
Mesajlar
274
Daha fazla  
Cinsiyet
Erkek
Merhabalar, bu sorunlar için ayrı konular açmayı düşünüyordum fakat birbiri ile bağlantılı olduğu için tek konuda toplamaya karar verdim. Birkaç gün önce Windows Lisansım bitti. Lisansı sipariş ettim, gelene kadar etkinleştirilmeden kullandım. Bu sırada bir şekilde bilgisayarıma BitcoinMiner bulaştı. AdwCleaner ve Zemana AntiLogger ile tarattım, sildiler virüsleri. Sonra Lisans geldi girdim lisansı. Fakat şu anda (önceden bu sorunlar yoktu) aşağıdaki sorunları yaşıyorum:

-Arada sırada bilgisayardan "Dink" diye Windows uyarı sesi geliyor. Bunun sebebinin BitcoinMiner'ın tam olarak silinmemiş olduğunu düşünüyorum fakat emin değilim.

-Bu sorunu çözmek için Kaspersky, Malwarebytes yüklemeye çalıştım, "Bu yayımcının bilgisayarınız üzerinde yazılım çalıştırması engellenmiş." diye bir hata geldi. Dijital İmza bilgisine baktım "Bu sertifika sertifikayı veren tarafından iptal edildi." diyor. Bunu nasıl çözeceğim?

İlk başta bu hataların Windows'u etkinleştirmediğim için olduğunu düşündüm fakat etkinleştirince de düzelmedi. bu sorunların kaynağının BitcoinMiner olduğunu düşünüyorum. CCleaner'da zamanlanmış görevler'de Maxtool.exe diye bir şey var ve şüpheleniyorum. Zararlı bu mu?
Bir önceki konumda "C:/eth/vbs bulunamıyor" adlı konumda bu ileti sorununu "GoogleUpdateTaskMachineUA" adlı zamanlanmış görevi devre dışı bırakıp silince düzelmişti, yine aynı şeyi yapsam işe yarar mı?

Ayrıca "CreateExplorerShellUnelevatedTask" denen zamanlanmış görev var, bundan da şüpheleniyorum.
Gördüğünüz üzere özetle bu sorunlar ortaya çıktı. Yukarıda bahsettiğim iki görev önceden yoktu. Yani çıkmaza girmiş durumdayım. Ses sorununu çözmem gerekiyor. Ses sorununu çözmek için AV gerekiyor. AV için dijital imza gerekiyor. Bu çıkmazdan nasıl kurtulabilirim? Bahsettiğim sorunların resimleri aşağıdadır:

ccleaner görevler.png


mb hata.png


kis hata.png
 
Son düzenleyen: Moderatör:
Kaspersky Rescue Disk'i USB Bellekten Çalıştırın Rehberdeki gibi Rescue Disk ile tarama gerçekleştirin.

Temiz önyükleme ile sistemi başlatın. https://support.microsoft.com/tr-tr/help/929135/how-to-perform-a-clean-boot-in-windows

Yeni yerel bir yönetici hesabı oluşturup o hesaptan devam edin.
Hocam şu anda mobildeyim. Bilgisayardan Kaspersky rescue Disk'i grafik modunda başlattım. Bir pencere açıldı ve bir kaç saniye sonra kapandı. Şu anda siyah ekran üzerinde yazılar var şunun gibi:
INIT: Switching to runlevel: 0
Bir sürü şey yazıyor ve en sonda da,
Ejecting cdrom
Yazıyor böyle kaldı ne yapmam gerek?
 
Zamanlanmış görevlerin hepsini devre dışı bırak ve sil. Başlangıçta olanları da devre dışı bırak.
Tekrar Kaspersky kurmaya çalış yine izin vermez ise UAC ayarlarını varsayılana çek.
Yazıyor böyle kaldı ne yapmam gerek?
Sağlam bilgisayarda yazdırmadığın veya doğru bootable edemediğin için sorun yaşıyorsun büyük ihtimal. Ekran görüntüsü almadan veya video çekmede nerede takıldığını bilemeyiz.
 
Zamanlanmış görevlerin hepsini devre dışı bırak ve sil. Başlangıçta olanları da devre dışı bırak.
Tekrar Kaspersky kurmaya çalış yine izin vermez ise UAC ayarlarını varsayılana çek.

Sağlam bilgisayarda yazdırmadığın veya doğru bootable edemediğin için sorun yaşıyorsun büyük ihtimal. Ekran görüntüsü almadan veya video çekmede nerede takıldığını bilemeyiz.
Hocam az önce yeniden başlattım. Bu sefer Text modunda açtım. İlk C'yi taratmaya başladım. %20 de durdu delete or skip diyor
Zamanlanmış görevlerin hepsini devre dışı bırak ve sil. Başlangıçta olanları da devre dışı bırak.
Tekrar Kaspersky kurmaya çalış yine izin vermez ise UAC ayarlarını varsayılana çek.

Sağlam bilgisayarda yazdırmadığın veya doğru bootable edemediğin için sorun yaşıyorsun büyük ihtimal. Ekran görüntüsü almadan veya video çekmede nerede takıldığını bilemeyiz.
Hocam az önce Text modunda başlattım. İlk C'yi taratmaya başladım. Şu anda takıldı bir dosyada. Sil yada geç diyor. Sileyim mi? SS gönderemiyorum mobilde nedense. Dosya: C:/Users/Emiralp DURAN/AppData/Local/Temp/vc_redist.x86.exe//data0000.cab//a5//WSUSSCAN.cab//package.cab//extended\25
Hocam buraya yükleyebildim: https://i.hizliresim.com/gW0kk3.jpg
 
Gui modda başlatın. Text modda düzgün sonuç alamazsınız. Gui'de sıkıntı çıkıyorsa diğer işlemler de doğru çalışmayabilir. Text modunda da sadece o dosyada değil üstte yazanları da silmek istiyor olabilir o yüzden skip deyin en son tarama sonucunda durimu bildirin.
 
Gui modda başlatın. Text modda düzgün sonuç alamazsınız. Gui'de sıkıntı çıkıyorsa diğer işlemler de doğru çalışmayabilir. Text modunda da sadece o dosyada değil üstte yazanları da silmek istiyor olabilir o yüzden skip deyin en son tarama sonucunda durimu bildirin.
Teşekkürler. Ben bir süre cevap gelmeyince yanlış bir şey yaparım diye taramayı durdurdum. Yine bilgisayardayım şu an. Hocam hepsine skip mi diyeceğim yani? Ben pek anlayamadım olayı.
 
Uyarı! Bu konu 9 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Technopat Haberler

Yeni konular

Geri
Yukarı