Çözüldü Bilgisayara virüs bulaştı ve hiçbir Anti-Virüs programı kurulmuyor

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.

Krath

Femtopat
Katılım
26 Şubat 2025
Mesajlar
24
Daha fazla  
Cinsiyet
Erkek
Bilgisayar açılırken siyah ekranda kalıyordu. Ekran kartını resetledikten sonra açıldı ekran görev yöneticisine de ulaşamıyordum. Avast'ta otomatik olarak devre dışı kalmış. Hiçbir zaman böyle bir şey olmazdı F. Orumlarda gezdim herkesin önerdiği Anti-Virüs programlarını indirdim fakat kuramadım. Kurmaya çalıştığımda ekte olan hata meydana geldi. Ne yapmam lazım?
 

Dosya Ekleri

  • Ekran Alıntısı.PNG
    Ekran Alıntısı.PNG
    6,3 KB · Görüntüleme: 123
Son düzenleyen: Moderatör:
Çözüm
@Krath dediğiniz gibi farklı sistemden Windows USB'sini tekrar hazırlayın deneyin. O da işe yaramazsa ortada çok ciddi bir problem söz konusu demektir.
Bana ne yapmam gerektiğini adım adım söyleseniz güzel olur çünkü bu virüs ciddi gibi.
1) BIOS'dan Secure Boot aç.
2) Güvenli modu internetle beraber aç.
2) Windows tuşu + R yapıp ve cmd yazıp
Kod:
sc query
yaz ve sonuçları at
3) C:\Windows\System32\drivers\etc\hosts dosyasını düzenle ve oradaki domainleri kaldır.
Diğer işlemleri birazdan yazacağım bunları tamamlayınca söyle.
 
Dün güvenli Mod'a girip Kaspersky'den bir sürü tarama yaptım görev yöneticisinde ve yanlış hatırlamıyorsam sistem 32'de trojan çıktı gör v yöneticisindekini sildi sistem 32'de silme seçeneği yoktu sadece "cure" seçeneği vardı ikisine de evet dediğim halde sorun devam etti.
 
Dün güvenli Mod'a girip Kaspersky'den bir sürü tarama yaptım görev yöneticisinde ve yanlış hatırlamıyorsam sistem 32'de trojan çıktı gör v yöneticisindekini sildi sistem 32'de silme seçeneği yoktu sadece "cure" seçeneği vardı ikisine de evet dediğim halde sorun devam etti.
O zaman şöyle yap. Güvenli moda gel. Sistem yapılandırması yaz ve sonrasında tüm Microsoft hizmetlerini gizleye bas (bazen virüs kendini Microsoft olarak gösteriyor ama gene de dene)
ve oradaki bütün servisleri kapat.
Birde process explorer indirip aç güvenli modda ve orada aktif virüs var mı diye bak Virustotal özelliğini açıp.
 
1) BIOS'dan Secure Boot aç.
2) Güvenli modu internetle beraber aç.
2) Windows tuşu + R yapıp ve cmd yazıp
Kod:
sc query
yaz ve sonuçları at
3) C:\Windows\System32\drivers\etc\hosts dosyasını düzenle ve oradaki domainleri kaldır.
Diğer işlemleri birazdan yazacağım bunları tamamlayınca söyle.
 

Dosya Ekleri

  • Ekran Alıntısı 2.PNG
    Ekran Alıntısı 2.PNG
    25,3 KB · Görüntüleme: 34
Hmm tam çıktıyı atmamışsın bütün servis listesini kopyalayıp neyse sorun değil. Sistem yapılandırmasını açıp orada hizmetler kısmına tıklayıp ve Microsoft hizmetlerini gizleyip bütün servisleri kapatmayı ve oradaki servisleri göstermeyi dene.

Bazen virüs bu yolla programların başlatmasını kökten engelleyebiliyor:
Kod:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
Normalde antivirüslerin fark etmesi lazım bunu.
 
Son düzenleme:
Hmm tam çıktıyı atmamışsın bütün servis listesini kopyalayıp neyse sorun değil. Sistem yapılandırmasını açıp orada hizmetler kısmına tıklayıp ve Microsoft hizmetlerini gizleyip bütün servisleri kapatmayı ve oradaki servisleri göstermeyi dene.

Bazen virüs bu yolla programların başlatmasını kökten engelleyebiliyor:
Kod:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
normalde antivirüslerin fark etmesi lazım bunu.

"Tümünü devre dışı bırak" dememe rağmen sadece bunlar açık kaldı.
 

Dosya Ekleri

  • Ekran Alıntısı 3.PNG
    Ekran Alıntısı 3.PNG
    6,9 KB · Görüntüleme: 33
Olayı özetlemek gerekirse önümüzde iki seçenek var:
  1. USB aracılığı ile Rescue Disk yazılımı kurup kötü amaçlı yazılımları silmek(Büyük ihtimalle işe yarar.)
  2. Farklı bir bilgisayardan USB ile Windows ISO yazdırıp temiz kurulum yapmak.(Kesin çözüm gibi duruyor)
 
Olayı özetlemek gerekirse önümüzde iki seçenek var:
  1. USB aracılığı ile Rescue Disk yazılımı kurup kötü amaçlı yazılımları silmek(büyük ihtimalle işe yarar.)
  2. Farklı bir bilgisayardan USB ile Windows ISO yazdırıp temiz kurulum yapmak.(kesin çözüm gibi duruyor)

Kaspersky'ın Rescue Disk'ini bu bilgisayardan Rufus ile isolayıp boot menüden taramayı yaptım birkaç şey buldu ama onları virüs olarak işaretlememişti her ihtimale rağmen sildim.

 
Kaspersky'ın Rescue Disk'ini bu bilgisayardan Rufus ile isolayıp boot menüden taramayı yaptım birkaç şey buldu ama onları virüs olarak işaretlememişti her ihtimale rağmen sildim.
Anladım. O zaman dediğim kayıt defteri kaydına baktın mı? Bir de eventvwr.msc ile şüpheli aktiviteleri elle bakmayı dene.
 
Anladım. O zaman dediğim kayıt defteri kaydına baktın mı? Bir de eventvwr.msc ile şüpheli aktiviteleri elle bakmayı dene.

"eventvwr.msc" kısmına girdim uyarı kısmı biraz fazla gibi virüsle alakalı olabilir mi?
 

Dosya Ekleri

  • Ekran Alıntısı 4.PNG
    Ekran Alıntısı 4.PNG
    5 KB · Görüntüleme: 31

Bu konuyu görüntüleyen kullanıcılar

Technopat Haberler

Geri
Yukarı