Bilgisayara yerleşmiş bir virüs var

Adware tarzı Rootkit yemişsiniz. İlk mesajınızdan beri bunu anladım ben. Sanılanın aksine o kadar az değiller ama en babası geride kaldı ve silmek normal kullanıcı için kabus gibiydi.
Hocam,
Yardımlarınız için çok teşekkür ederim. ESET Online Scanner taramayı tamamladı ve algıladığı 3 dosyayı da sildiğini söylüyor.
Ardından AdwCleaner ile de tarama yaptım, o da temiz çıktı. Son olarak Kaspersky ile tam tarama yaptırdım, o da temiz sonuç verdi.
Bilgisayarım şu an çok daha hızlı ve stabil çalışıyor. Görev Yöneticisi'nde o garip logolu süreç artık yok ve tarayıcıda otomatik yönlendirme veya istenmeyen reklamlarla karşılaşmıyorum.
Temizlik ve sonrasında tüm taramaların temiz çıkması, virüsün tamamen silindiğini düşündürüyor ama hala tam emin değilim. Sizce ek olarak yapmam gereken başka bir şey var mıdır? Kaspersky sonucu bizi yanıltmasın, sistemde virüs varken bile temiz diyordu ama yine de tarattım onunla.
 
VirusTotal bu uygulamayı yemişsiniz galiba.

Vallahi hocam virüsü ben değil de evdeki başka biri yediği için bilmiyorum, ama popular threat label yerindeki yazı ESET'in algıladığıyla aynı.

Başka anti virüs programıyla taratmama gerek var mıdır yoksa bu kadarı yeterli mi? Zaten birkaç ay içinde Windows 11 geçeceğim için format atacağım, ama daha 4-5 ay var 4-5 ay virüslü sistemi kullanıp verilerimi daha da riske atmak istemiyorum.

Güncel durum indirilenler klasöründe kendi kendine belgeler adında bir şey spamlanıyor.

Önce belgeler - kısayol (1) , belgeler kısayol (2) vardı şimdi ise onlar silinmiş yerine belgeler - kısayol (3) , belgeler kısayol (4) gelmiş.

ChatGPT'e sorayım dedim tam virüs falan diyordu free aboneliği bitirdi yine her şey yarım kaldı

Ink uzantılı hedefi ise C:\Users\Administrator\Documents
Başlama yeri bomboş , açıklama da bomboş.
Sahibi administrator olarak gözüküyor tarama yaptırdım (yine Kaspersky ile) virüs bulamadı fakat ikisinde de 40 binden fazla dosya var gözüküyor.

Ben arka planda bilgisayarı kullanırken bazen 30 dakika bazen 2 saat arayla sürekli spamlanıyor. İlk olarak masaüstüme spamlanıyordu şimdi indirilenler klasörüne.

Normal mi bilmiyorum fakat bu virüs olaylarından öncesinde hiç böyle şeyler yoktu.
O spamlanan belgeleri açmadım.

Şarkı dinlerken otomatik ileri geri oluyor. İlk hali gibi bazı antivirüs programlarını kuramıyorum.
 
Son düzenleme:
HijackThis'i şimdi kurabiliyor musun?
 
HijackThis'i şimdi kurabiliyor musun?
Hocam geç gördüm pardon.

Hitman pro indirdim pbcl.dll diye bir şey buldu karantinaya alıp sildim de başka bir şey bulamadı.

Hijackthis'i de deneyeceğim.



HijackThis'i şimdi kurabiliyor musun?
Hocam kusura bakmayın, bayağı bir geç dönüyorum ama gün işinde ufak ufak işlerim oldu. Bilgisayarda ki ben değildim.

Şimdi geçme imkanını buluyorum bi siteye girdim hijackthis ile alakalı kaspersky virüs dedi ve harici bir sürü github linki vardı nereden indirmem gerekiyor site linki atar mısınız?

Şu an dosyalara bakarken win+r de
C:\Users\%USERNAME%\AppData\Local\Microsoft\Edge\User Data\Default\Extensions

C:\Users\%USERNAME%\AppData\Local\Google\Chrome\User Data\Default\Extensions


Bu gibi dosyalarda indirmediğim harici uzantılar gördüm ve kaspersky bu uzantıları svchost.exe üzerinden engelliyor sistemde hala bir sorunlar dönüyor gibi..

Rapor da bu hocam
Sadece bu uzantıyı değil, 4 tane uzantıyı hep belirli saatlerde bozuk olarak işliyor.

Olay: Nesne bozuk
Kullanıcı: NT AUTHORITY\SYSTEM
Kullanıcı tipi: Başlatan
Uygulama adı: svchost.exe
Uygulama yolu: C:\Windows\System32
Bileşen: Güvenli Tarama
Sonuç açıklaması: Bozuk
Nesne türü: Dosya
Nesne adı: data0
Nesne yolu: http://edgedl.me.gvt1.com/edgedl/di...07dfbd898f332cc92ae2f49c926e12ac97b4eea5f71//

Hocam bir güncelleme daha Kaspersky kapanmıyor fakat eset'i açtığım gibi kapanıyor (siteden tekrar indirdim ona rağmen oto kapanıyor)
 
Son düzenleme:
Bir tane antivirüs kullan bence. Gerçi geç kaldım.
 
Bir tane antivirüs kullan bence. Gerçi geç kaldım.

Hocam çoğunu sildim zaten fakat hala virüs belirtileri var şu an ana koruma bileşeni Kaspersky var sadece ama hala sisteme güvenli diyor. Bazen saçma sapan dosyalar indiriliyor ya da kendi kendine açılıyor dün 80 GB boş yerim varken bugün 23 GB'e indi zar zor temizledim sistemi full sahte uygulama iniyor AdwCleaner'de temiz diyor sonuç olarak.

Aklımda flash bellek alıp Bitdefender rescue CD kurmak var (güncel hali varsa) yoksa Kaspersky Rescue Disk kuracağım.

Windows içinden silmek zor gibi geliyor bana sizin düşünceniz nedir hocam.

Bir tane antivirüs kullan bence. Gerçi geç kaldım.

Hocam bu saatte rahatsız ediyor olabilirim de kusura bakmayın.

Görev yöneticisinde bir anda CPU'yu %100'e fırlatıp isimsiz, hemen kaybolan bir program var ayrıca işlemcim boşta 98, oyunda 107 derecede çalışıyor 111 gibi dereceleride görmüştüm 1.8 GHz'ye kadar düşmüştü işlemci.

Ayrıca zakynthos service diye bir şey var ne dosya konumu var, ne de adını sanını duydum hiç haberim bile yok ayrıca bu sürekli çalışıyor Görev Yöneticisi falan işlemiyor. Durduramıyorum yani bunu.

Ve 60'dan fazla belki 70 dende fazla olabilir svchost EXE var. 2 taneden de fazla csrss EXE var ayrıca FileCoAuth.exe var bunu soruşturdum biraz OneDrive ile alakalı diyor herkes ama sistemimde Microsoft hesabı bile yok, bu dosya OneDrive klasörünün dışında ve birçoğu bunlara benzer Windows servisleri de temp, appdata, roaming gibi kısımlarda saçma sapan çalışıyor yine durduramıyorum.

Ayrıca picservis diye bir şeyde var dosya konumu yok.

Bugünün durumu: Sistem kendi kendine kapanıyor, kendi kendi kendine bir anda resetleniyor, bir anda kilit ekranına geliyor, saçma sapan bildirimler gelip gidiyor Norton Power Eraser denemeli miyim ki? Sistem dosyasını virüs algılıyor diyenler var fakat direkt silmiyorsa sorun yok.

Ayrıca 2-3 saniyeliğine klavyem de devre dışı kaldı.

Npe tehdit bulunmadı diyor.

Hocam galiba virüsü buldum ama eminde değilim.
7Z.
state.xml
rule.xml
Readme.
Gibi şifre korumalı klasörler var ve Kaspersky gibi birçoğu anti virüs de bunu taramadan geçiyor (benim anladığım)

En basitinden şu 2 dosyanın şimdilik raporu bu
Olay: Parola korumalı arşiv tespit edildi.
Kullanıcı: DESKTOP-DAN22HC\Administrator
Kullanıcı tipi: Başlatan.
Bileşen: Virüs taraması.
Sonuç: Parola korumalı.
Sonuç açıklaması: Parola korumalı.
Nesne türü: Dosya.
Nesne adı: state.xml
Nesne yolu: C:\Users\Administrator\d4ac4633ebd6440fa397b84f1bc94a3c.7z//

Olay: Parola korumalı arşiv tespit edildi.
Kullanıcı: DESKTOP-DAN22HC\Administrator
Kullanıcı tipi: Başlatan.
Bileşen: Virüs taraması.
Sonuç: Parola korumalı.
Sonuç açıklaması: Parola korumalı.
Nesne türü: Dosya.
Nesne adı: rule.xml
Nesne yolu: C:\Users\Administrator\d4ac4633ebd6440fa397b84f1bc94a3c.7z//

Önceden oyun içi kod yazıyordum XML kaydetmiş olabilir miyim diye düşünüyorum fakat alakası yok.

Sistem de Kaspersky harici indirdiğim yazılımlar bu klasörleri taramadan geçti. Norton power eraser agresif diye mi bilmiyorum fakat ya sistemi tam tarayamıyor, ya da agresif yapısından hızlıca tarayıp bitiriyor da olabilir emin değilim.


Ayrıca Norton'u indirirken şunu farkettim açılan sitenin linki Microsoft edge'de başka, Google Chrome'de başka ve içerikleri de farklı. İnen dosya bile aynı değil.

Bir diğer güncelleme Kaspersky şuan 1000'den fazla bozuk nesne tespit etti ve bir kaç daha parola korumalı arşiv var bunlara benzer.



Hocam HitmanPro bunları buldu.

Sonuç 17 tehdit temizlendi gibi bir şey diyordu.
 
Son düzenleme:
Bir şey bulmamış.
 
Bir şey bulmamış.
Yine aynı senaryoda dönüyoruz o zaman hocam. Tek sorun seçeneğimiz azaldı.

Ya rescue disk ya format gibi görünüyor bence.

Sizin fikriniz nedir?

Hocam tek anti virüs değilse sistemde azıcık (7 tane) antivirüs oldu yine de virüs bulmuyor Kaspersky hariç hepsinin gerçek zamanlı koruması kapalı. (işim bitince silerim)

Hocam birkaç saat önce mavi ekran yedim.

Sistem açılırken sisteminiz güncelleniyor gibisinden bir mesaj vardı altta, neyse bekledim sonra açılırken birkaç kez daha mavi ekran yedim 1 saat falan uğraştım düzeldi ama sistem açılış süresi fena uzadı. Formatlasam mı

Sistemin her klasörünü kurcalarken şöyle bir şey buldum hocam Kaspersky'da yüksek kısıtlamalı olarak işaretlemiş sileyim mi bunu sistem dosyası falan değildir değil mi (tarih cidden 1.01.0001)

 
Son düzenleme:
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…