Bilgisayar kendi kendine işlemler yapıyor

Bilgisayarınızı güvenli modda başlatın ve şu yolu bulun;

C:\Users\Username\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Updater.exe

Bu klasör içinde bu ve buna benzer bir dosya var ise silin. Kurtulursunuz.

updater.exe varsa onu da sileyim mi?

Kolay gelsin hocam, bir daha da bilmediğiniz zulabuilder.exe gibi programlara tıklamayın. O arkadaşa da söyle hacker havalarına girmesin.

Keşke ama Instagram hesabımıda çaldılar.
 
Bilgisayarınızı Güvenli Modda başlatın ve şu yolu bulun;

C:\Users\Username\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Updater.exe

Bu klasör içinde bu ve buna benzer bir dosya var ise silin. Kurtulursunuz.
Sadece başlatıcıdan* kurtulur. :D (Tam olarak nereye nasıl iz bırakıyor ya da yayılıyor bilmiyorum ancak ben olsam tek bir directory'e bırakmazdım. Tamam başlayamaz ama arka kapı vs. kalırsa yine sıkıntı. Eğer önemli şeyleri yoksa format atılabilir, sizinki de bir çözüm tabii ki.)
 
updater.exe varsa onu da sileyim mi?



Keşke ama Instagram hesabımıda çaldılar.
Updater.exe | Java.exe | Guncelleme.exe | Node.exe vb bir çok adda olabilir. Ordakilerin hepsini direk silin. Önemli olanları zaten adından fark edersiniz onları silmeyin yeter.
 
Sadece başlatıcıdan* kurtulur. :D (Tam olarak nereye nasıl iz bırakıyor ya da yayılıyor bilmiyorum ancak ben olsam tek bir directory'e bırakmazdım. Tamam başlayamaz ama arka kapı vs. kalırsa yine sıkıntı. Eğer önemli şeyleri yoksa format atılabilir, sizinki de bir çözüm tabii ki.)
Bu tarz ratlar kendini Startup'a gömer. Ordan sildikten sonra bir AV aracılığı ile Regedit'deki Virüs kalıntıları kaldırıldığı zaman sorun olmaz.

Düzeltme: Tabiki bu işlemi Güvenli Moddayken yapın.
 
updater.exe varsa onu da sileyim mi?



Keşke ama Instagram hesabımıda çaldılar.
RAT'ı klavye kopyalayıcı (keylogger) olarak da kullanıyor demek ki. Ya da çerez falan bayağı bir ihtimal var. Hesap kurtarma adımlarını deneyin ve eğer girebilirseniz hemen çift faktörlü doğrulama açın. Eğer giremezseniz Instagram desteğe başvurun.
 
Hocam Görev Yöneticisi üzerinden Başlangıç kısmını SS atabilir misiniz?
tabi
ss.PNG
 

Geri
Yukarı