Windows güvenlik "PowerShell / Ploty.C" Kali Linux virüsü

Durum
Mesaj gönderimine kapalı.
@Murat5038
@THE_MILLER
Ustatlarim siz de bir fikir verebilir misiniz ne yapmaliyim şu an ne yapacağımı bilemiyorum Kaspersky ile taratiyorum ama bulamazsa ne yapacağım lütfen yardım edin.
Hocam bu kadar korkulacak bir durum yok. En kötü ihtimal format atarsınız ki bu da büyük bir sorun değil. Arkadaşın yazdığı gibi tüm parçaları değiştirmek gibi komik bir durum olamaz. Korkutmak için söylemiş.
 
Hocam bu kadar korkulacak bir durum yok. En kötü ihtimal format atarsınız ki bu da büyük bir sorun değil. Arkadaşın yazdığı gibi tüm parçaları değiştirmek gibi komik bir durum olamaz. Korkutmak için söylemiş.

Hocam zaten o mesajdan korktum. Amacı buysa çok iyi şekilde başardı.
 
(Bkz: Win32/Sality.At).
Kurtulamazsın virüsten, format bile idare etmez temizlemez. Ya yeni PC al ya da tüm parçaları değiştir.
Yanlış bilgilendirme yapıyorsunuz.

Temizleniyor, temizlenmez diye bir şey yok. UEFI zararlıları hariç her zararlı format ile temizleniyor.

Ama formata hemen gerek yok, formatsız da temizleyebiliyoruz kolayca günümüzde birçok zararlıyı. Format her zaman en son çaredir.

Konu sahibi KIS ile taratıyormuş. Tarama bitsin, bir şeyler bulursa temizlersiniz. Bulmazsa temizdir büyük ihtimalle.

Büyük ihtimalle zaten PowerShell script halinde bir zararlı öyle dediğine göre. Denildiği gibi tarama yapın, temizleyin bir şeyler varsa.
 
Hocam PowerShell script virüsü yemişsin yani adam CMD gibi ne yazdıysa onu yapar diyelim. Del C:\Windows yazdıysa Windows siler veya IP bulup sana RAT atabilir ve seni izleyebilir. Eğer böyle bir virüş bulaşırsa engellemek zordur. Kaspersky ile Emsisoft Antimalware veya Malwarebytes indirmeni öneririm.

Malwarebytes daha iyi ancak PowerShell scriptleri regeditlerle de oynayabildiğinden Emsisoft veya Malwarebytes ikisi de antimalware olarak iyidir. Bu konuda ikisiylede tarama yapın. Eğer bir şey bulmazsa Emsisoft ile Kaspersky bir şey bulmazsa Malwarebytes'i dene.

Eğer fazla antivirüs denemek istemiyorum diyorsan Malwarebytes indir tarama yap. Yanına da KIS (Kaspersky) indir eğer bulmazlarsa büyük ihtimalle bak büyük ihtimalle virüs yoktur veya RAT yoktur.
 
Yanlış bilgilendirme yapıyorsunuz.

Temizleniyor, temizlenmez diye bir şey yok. UEFI zararlıları hariç her zararlı format ile temizleniyor.

Ama formata hemen gerek yok, formatsız da temizleyebiliyoruz kolayca günümüzde birçok zararlıyı. Format her zaman en son çaredir.

Konu sahibi KIS ile taratıyormuş. Tarama bitsin, bir şeyler bulursa temizlersiniz. Bulmazsa temizdir büyük ihtimalle.

Büyük ihtimalle zaten PowerShell script halinde bir zararlı öyle dediğine göre. Denildiği gibi tarama yapın, temizleyin bir şeyler varsa.
Benim sality dememin sebebi bir arkadaş formatla gitmeyen virüs mü olur demişti ona örnek verdim.
 
Benim sality dememin sebebi bir arkadaş formatla gitmeyen virüs mü olur demişti ona örne

Hocam sıfırlama ile format arasında fark var sıfırlayınca geçmeyen virüs vardır ama çok düşük ihtimal. Ancak formatla geçmeyen virüs yoktur çünkü format atarken (hard reset) atmış oluyorsunuz.

Ancak BIOS'a bulaştıysa BIOS'u sıfırlayarak veya güncelleyerek bu sorunu çözebilir ve Kaspersky Rescue Disk kullanarak düzeltebilir veya önceden aldığı yedeğiyle.

Abi? Bir tane moderatör beni engelleyip duruyor kafayı yiyeceğim. "-de, -da" ekini yanlış yazdım diye 3 saat ban atılır mı ya?
 
Hocam sıfırlama ile format arasında fark var sıfırlayınca geçmeyen virüs vardır ama çok düşük ihtimal. Ancak formatla geçmeyen virüs yoktur çünkü format atarken (hard reset) atmış oluyorsunuz.

Ancak BIOS'a bulaştıysa BIOS'u sıfırlayarak veya güncelleyerek bu sorunu çözebilir ve Kaspersky Rescue Disk kullanarak düzeltebilir veya önceden aldığı yedeğiyle.

Abi? Bir tane moderatör beni engelleyip duruyor kafayı yiyeceğim. "-de, -da" ekini yanlış yazdım diye 3 saat ban atılır mı ya?
MBR virüslerini unutma. Ayrıca BIOS virüsüne karşı önlem olarak secure boot açılabilir.
 
Benim sality dememin sebebi bir arkadaş formatla gitmeyen virüs mü olur demişti ona örnek verdim.
Tamam. Sality formatla gidiyor işte :)
MBR virüslerini unutma. Ayrıca BIOS virüsüne karşı önlem olarak secure boot açılabilir.
MBR virüsleri de temiz kurulumla gider.
Del C:\Windows yazdıysa Windows siler veya IP bulup sana rat atabilir ve seni izleyebilir.
O hangi zararlı ya? Del C:\Windows ile temel sistem dosyalarını silemezsin, yan bileşenlerin bir kısmını belki silersin ama kimse böyle bir zararlı ile uğraşmaz.

IP adresinden kim RAT atabiliyormuş merak ettim :) Böyle şeyleri nereden duyuyorsunuz ya hocalarım?
 
Tamam. Sality formatla gidiyor işte :)

MBR virüsleri de temiz kurulumla gider.

O hangi zararlı ya? Del C:\Windows ile temel sistem dosyalarını silemezsin, yan bileşenlerin bir kısmını belki silersin ama kimse böyle bir zararlı ile uğraşmaz.

IP adresinden kim RAT atabiliyormuş merak ettim :) Böyle şeyleri nereden duyuyorsunuz ya hocalarım?

Hocam sen bana bir akıl ver ben ne yapayım şu an? Kaspersky tarıyor onu kapatıp direk USB'ye Rufus ile format kurup atayım mı? Bu arada tüm hotmail Gmail sifrelerimi değiştirdim böyle bir mesaj geldi telefonuma " Başka birisi [email protected] hesabınızın şifresini biliyor. Şifrenizi sıfırlamak için Gmail'e giriş yapın." Ben ne yapacağımı şaşırdım.
 
Hocam sen bana bir akıl ver ben ne yapayım şu an Kaspersky tarıyor onu kapatıp direk USB'ye Rufus ile format kurup atayım mi (bu arada tüm hotmail Gmail sifrelerimi değiştirdim böyle bir mesaj geldi telefonuma " Başka birisi [email protected] hesabınızın şifresini biliyor. Şifrenizi sıfırlamak için Gmail'e giriş yapın." Ben ne yapacağımı şaşırdım

Phishing maili olabilir dikkat edin.
 
Durum
Mesaj gönderimine kapalı.

Technopat Haberler

Geri
Yukarı