windows-upt.exe virüsünü temizleme

Dominic Decoco

Megapat
Katılım
18 Eylül 2017
Mesajlar
127
Merhabalar. Bu illet benim de başıma geldi.

Birkaç taramadan sonra Windows geri yükleme yaptım 2 gün öncesine (virüsün olmadığı zamana). Bilgisayar açıldıktan sonra windows-upt.exe çalışmadı. Onun yerine Windows Defender çalışıyordu. CPU'nun %20'sini falan kullanıyordu galiba o sırada virüs siliyormuş.Neyse ondan sonra @THE_MILLER adlı moderatorün Comodo çözümüne geldim. Görünmeyen dosyaları görünür yapınca eth adlı dosyayı gördüm içinde qt_asasdasd gibi 10-15 tane şey vardı. Sonra Windows Defender'dan tam tarama yapmaya başladım. 3'te birine gelince bilgisayar dondu kapatıp yeniden açtım baktığımda eth dosyası yoktu. Comodo uygulamalarında da bir şey görmedim zararlı bir şey. Sadece Autorun'da 5 tane Unsafe vardı onlar da System 32'nin içinde bulunan mshtml.dll dosyalarıydı. Bana şüpheli gelmedi ama 3 tanesini sildim 2 tanesini silmeme izin vermedi. Her neyse şimdi Comodo'nun tam taramasını yapıyorum diyeceğim o ki sizce bu virüsten kurtuldum mu ben? Özellikle THE_MILLER yardımcı olabilirsen sevinirim. Tam olarak nasıl emin olabilirim bu virüsten kurtulduğuma ya da bilgisayarda başka virüs olmadığına? Şimdiden teşekkürler...
 
Son düzenleyen: Moderatör:
KIS'in dışında ne olur ne olmaz Zemana Anti-Malware, Emsisoft Emergency Kit ve HitmanPro ile de tarat bence. Geçmiş olsun, bu arada bu virüsünün amacını bilen var mı? Eth dosyası bana mining virüsü izlenimi verdi.
 
Videolu anlatımda gösterdiğim gibi temizlemişseniz ki bunu belirtmişsiniz, zararlı temizlenmiştir. Çoğu güvenlik yazılımları veritabanına eklemiyor. O yüzden durmadan başka antivirüslerle taratmanıza gerek yok.

Kontrol amaçlı Hijackthis raporu ekleyin. Oradan anlaşılır. HijackThis Log Paylaşımı ve Çözümleri
 
Videolu anlatımda gösterdiğim gibi temizlemişseniz ki bunu belirtmişsiniz, zararlı temizlenmiştir. Çoğu güvenlik yazılımları veritabanına eklemiyor. O yüzden durmadan başka antivirüslerle taratmanıza gerek yok.

Kontrol amaçlı Hijackthis raporu ekleyin. Oradan anlaşılır. HijackThis Log Paylaşımı ve Çözümleri
Hocam ben sizin dediğiniz gibi çözecektim ama ondan önce windows geri yükleme yaptım virüsün olmadığı zamana.Ondan sonra bir daha windows-upt.exe diye bir şey çalışmadı. eth dosyası vardı ama sizin videoda gösterdiğiniz şeyler yoktu. Comodo ile startup dakilere falan baktım sorun bulamadı, Kaspersky ile taradım bir şey bulamadı.

Bir de HijackThis'i indirdim VirusTotal'e taratınca Cylance adlı firma unsafe olduğunu söylüyor sıkıntı çıkmasın?
 
Yanlış Bilgilendirme
Windows-upt.exe bilgisayar açıldıktan sonra bilgisayarı kasmaya odaklanmış virüs sayılmayacak RAT denilen bir yazılımdır. Bu yazılım bilgisayarınızda CPU tüketimini sömürmektedir. Yazılım görev yöneticisinden kapatılmaktadır ama tekrar bilgisayar kapatılıp açılınca çalışmaktadır.

Windows-upt.exe Virüsüne Çözüm

Adım: Windows:\eth\run.bat (gizlidir) silmeniz yeterli. (yeniden oluşmaması için)
Adım: Windows:\eth klasörünü silin. (alt klasör ve dosyaları temizlemek için)
Adım: Virüs’ ün bulaştığı yer Windows Updatemiş. Görevi durdurduktan sonra silerseniz bir daha karşınıza çıkmayacaktır.
Önemli Uyarılar!
DipDip 1: Windows’ u yeniden başlattıktan sonra Windows-upt.exe virüsüne çözüm olarak 2. Adım’ ı uygulamak çok daha kolay zira çalışan yazılımlar mevcut olduğu için erişim engellenebilir.
DipDip 2: Windows-upt.exe virüsünden kurtulmak için “Windows:” C’ ye kurduysanız “C:\eth” D’ ye kurduysanız “D:\eth”
DipDip 3: eth’ ye ait tüm dll’ ler aşağıda verilmiştir.

Çözümde yardımcı rol oynayan yine Comodo…

Kaynak: https://interbilgi.com/windows-upt-exe-virusune-cozum/
 
Uyarı! Bu konu 7 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Technopat Haberler

Yeni konular

Geri
Yukarı