Bilgisayarıma Virüs Bulaştı

Alpha Frozen

Hectopat
Katılım
1 Ağustos 2019
Mesajlar
2.311
Çözümler
14
Dün bilgisayara virüs bulaştı, sanırım Trojan. Kardeşim minecraft için mod yüklerken olmuş galiba. Bana söylediğinde masaüstünde dosyaların ikonları vs. kaybolmuştu, dosyalar açılmıyordu, ekranda Trojan yazısını gördüm diye hatırlıyorum. Ben de bilgisayara geçtikten sonra ilk olarak format attım. Windows'u kurarken telefondan Instagram'a bakıyordum. Yüzlerce saçma sapan hesaplar takip edilmeye başlanmış, profil resmi falan değişmiş. Bilgisayardan telefona virüsun nasıl geçtiğini anlayamadım, bilgisayarda İnstagram kullanmıyorum. Bilgisayarı formatladıktan sonra Onedrive'a girmeye çalışınca fidye yazılımı saptandı, verilerinizi kurtarın tarzı bir uyarı verdi, sanırım virüs Onedrive'dan telefona geçti.

Sorun da buradan başlıyor, telefonu antivirüslerle defalarca taradım, hiçbir virüs bulunmadı. Google Drive'a girdim onda Onedrive'da olan gibi herhangi bir uyarı vs. yoktu. Hesaplarımı kontrol ettim, Google hesabıma Rusya'dan 1 kere giriş yapılmış. İki faktörlü doğrulamalar açık olmasına rağmen. Onun dışında hiçbir problem görmedim. Hesaplarımın şifrelerini falan değiştirdim (Instagram hesabı dahil), bu sefer telefonu da sıfırladım. Sıfırladıktan sonra Instagram'a girdim hala yüzlerce başka hesabı takip etmeye devam ediyor, ben takipten çıktıkça yapmaya devam ediyor. İki faktörlü doğrulama açık, şifresini değiştirdim. Hala nasıl böyle bir şey olabiliyor anlayamıyorum, Instagram konum girişlerine bakıyorum, benim dışımda bir şey yok. Hesaba birisi girmiyor yani, hesap bota bağlanmış gibi. Kullanıcı adımı değiştirdim yine aynı.

Totalde bu virüs olayından etkilenen 3 şey var. Birincisi Onedrive dosyaları (Dosyaları 1 hafta öncesine geri yükleme oluşturup kurtardım), ikincisi Google hesabına izinsiz giriş, bir diğeri de bir türlü geçmek bilmeyen Instagram bot olayı. Bu olaylar gelişirken telefonu sıfırlamadan önce defalarca Kaspersky, Avast gibi uygulamalarla taramalar yaptım hiçbir şey bulunmadı. Telefona virüs bulaşmadıysa Instagram nasıl böyle oldu hala düşünüyorum. Biraz uzunca oldu ama sonuna kadar okuyup yardımcı olursanız çok sevinirim.
 
Dün bilgisayara virüs bulaştı, sanırım trojan. Kardeşim Minecraft için mod yüklerken olmuş galiba. Bana söylediğinde masaüstünde dosyaların ikonları vs. kaybolmuştu, dosyalar açılmıyordu, ekranda trojan yazısını gördüm diye hatırlıyorum. Ben de bilgisayara geçtikten sonra ilk olarak format attım. Windows'u kurarken telefondan Instagram'a bakıyordum. Yüzlerce saçma sapan hesaplar takip edilmeye başlanmış, profil resmi falan değişmiş. Bilgisayardan telefona virüsun nasıl geçtiğini anlayamadım, bilgisayarda Instagram kullanmıyorum. Bilgisayarı formatladıktan sonra OneDrive'a girmeye çalışınca fidye yazılımı saptandı, verilerinizi kurtarın tarzı bir uyarı verdi, sanırım virüs OneDrive'dan telefona geçti.

Sorun da buradan başlıyor, telefonu antivirüslerle defalarca taradım, hiçbir virüs bulunmadı. Google Drive'a girdim onda OneDrive'da olan gibi herhangi bir uyarı vs. yoktu. Hesaplarımı kontrol ettim, Google hesabıma Rusya'dan 1 kere giriş yapılmış. İki faktörlü doğrulamalar açık olmasına rağmen. Onun dışında hiçbir problem görmedim. Hesaplarımın şifrelerini falan değiştirdim (Instagram hesabı dahil), bu sefer telefonu da sıfırladım. sıfırladıktan sonra Instagram'a girdim hala yüzlerce başka hesabı takip etmeye devam ediyor, ben takipten çıktıkça yapmaya devam ediyor. İki faktörlü doğrulama açık, şifresini değiştirdim. Hala nasıl böyle bir şey olabiliyor anlayamıyorum, Instagram konum girişlerine bakıyorum, benim dışımda bir şey yok. Hesaba birisi girmiyor yani, hesap bota bağlanmış gibi. Kullanıcı adımı değiştirdim yine aynı.

Total'de bu virüs olayından etkilenen 3 şey var. Birincisi OneDrive dosyaları (dosyaları 1 hafta öncesine geri yükleme oluşturup kurtardım), ikincisi Google hesabına izinsiz giriş, bir diğeri de bir türlü geçmek bilmeyen Instagram bot olayı. Bu olaylar gelişirken telefonu sıfırlamadan önce defalarca Kaspersky, Avast gibi uygulamalarla taramalar yaptım hiçbir şey bulunmadı. Telefona virüs bulaşmadıysa Instagram nasıl böyle oldu hala düşünüyorum. Biraz uzunca oldu ama sonuna kadar okuyup yardımcı olursanız çok sevinirim.

Virüs hala var mı?
 
Dün bilgisayara virüs bulaştı, sanırım trojan. Kardeşim Minecraft için mod yüklerken olmuş galiba. Bana söylediğinde masaüstünde dosyaların ikonları vs. kaybolmuştu, dosyalar açılmıyordu, ekranda trojan yazısını gördüm diye hatırlıyorum. Ben de bilgisayara geçtikten sonra ilk olarak format attım. Windows'u kurarken telefondan Instagram'a bakıyordum. Yüzlerce saçma sapan hesaplar takip edilmeye başlanmış, profil resmi falan değişmiş. Bilgisayardan telefona virüsun nasıl geçtiğini anlayamadım, bilgisayarda Instagram kullanmıyorum. Bilgisayarı formatladıktan sonra OneDrive'a girmeye çalışınca fidye yazılımı saptandı, verilerinizi kurtarın tarzı bir uyarı verdi, sanırım virüs OneDrive'dan telefona geçti.

Sorun da buradan başlıyor, telefonu antivirüslerle defalarca taradım, hiçbir virüs bulunmadı. Google Drive'a girdim onda OneDrive'da olan gibi herhangi bir uyarı vs. yoktu. Hesaplarımı kontrol ettim, Google hesabıma Rusya'dan 1 kere giriş yapılmış. İki faktörlü doğrulamalar açık olmasına rağmen. Onun dışında hiçbir problem görmedim. Hesaplarımın şifrelerini falan değiştirdim (Instagram hesabı dahil), bu sefer telefonu da sıfırladım. sıfırladıktan sonra Instagram'a girdim hala yüzlerce başka hesabı takip etmeye devam ediyor, ben takipten çıktıkça yapmaya devam ediyor. İki faktörlü doğrulama açık, şifresini değiştirdim. Hala nasıl böyle bir şey olabiliyor anlayamıyorum, Instagram konum girişlerine bakıyorum, benim dışımda bir şey yok. Hesaba birisi girmiyor yani, hesap bota bağlanmış gibi. Kullanıcı adımı değiştirdim yine aynı.

Total'de bu virüs olayından etkilenen 3 şey var. Birincisi OneDrive dosyaları (dosyaları 1 hafta öncesine geri yükleme oluşturup kurtardım), ikincisi Google hesabına izinsiz giriş, bir diğeri de bir türlü geçmek bilmeyen Instagram bot olayı. Bu olaylar gelişirken telefonu sıfırlamadan önce defalarca Kaspersky, Avast gibi uygulamalarla taramalar yaptım hiçbir şey bulunmadı. Telefona virüs bulaşmadıysa Instagram nasıl böyle oldu hala düşünüyorum. Biraz uzunca oldu ama sonuna kadar okuyup yardımcı olursanız çok sevinirim.

Hesaplarınız için; bağlı açık oturumları kapatın, Google hesabınız için; izin verilen uygulamaları kaldırın.
 
Dün bilgisayara virüs bulaştı, sanırım trojan. Kardeşim Minecraft için mod yüklerken olmuş galiba. Bana söylediğinde masaüstünde dosyaların ikonları vs. kaybolmuştu, dosyalar açılmıyordu, ekranda trojan yazısını gördüm diye hatırlıyorum. Ben de bilgisayara geçtikten sonra ilk olarak format attım. Windows'u kurarken telefondan Instagram'a bakıyordum. Yüzlerce saçma sapan hesaplar takip edilmeye başlanmış, profil resmi falan değişmiş. Bilgisayardan telefona virüsun nasıl geçtiğini anlayamadım, bilgisayarda Instagram kullanmıyorum. Bilgisayarı formatladıktan sonra OneDrive'a girmeye çalışınca fidye yazılımı saptandı, verilerinizi kurtarın tarzı bir uyarı verdi, sanırım virüs OneDrive'dan telefona geçti.

Sorun da buradan başlıyor, telefonu antivirüslerle defalarca taradım, hiçbir virüs bulunmadı. Google Drive'a girdim onda OneDrive'da olan gibi herhangi bir uyarı vs. yoktu. Hesaplarımı kontrol ettim, Google hesabıma Rusya'dan 1 kere giriş yapılmış. İki faktörlü doğrulamalar açık olmasına rağmen. Onun dışında hiçbir problem görmedim. Hesaplarımın şifrelerini falan değiştirdim (Instagram hesabı dahil), bu sefer telefonu da sıfırladım. sıfırladıktan sonra Instagram'a girdim hala yüzlerce başka hesabı takip etmeye devam ediyor, ben takipten çıktıkça yapmaya devam ediyor. İki faktörlü doğrulama açık, şifresini değiştirdim. Hala nasıl böyle bir şey olabiliyor anlayamıyorum, Instagram konum girişlerine bakıyorum, benim dışımda bir şey yok. Hesaba birisi girmiyor yani, hesap bota bağlanmış gibi. Kullanıcı adımı değiştirdim yine aynı.

Total'de bu virüs olayından etkilenen 3 şey var. Birincisi OneDrive dosyaları (dosyaları 1 hafta öncesine geri yükleme oluşturup kurtardım), ikincisi Google hesabına izinsiz giriş, bir diğeri de bir türlü geçmek bilmeyen Instagram bot olayı. Bu olaylar gelişirken telefonu sıfırlamadan önce defalarca Kaspersky, Avast gibi uygulamalarla taramalar yaptım hiçbir şey bulunmadı. Telefona virüs bulaşmadıysa Instagram nasıl böyle oldu hala düşünüyorum. Biraz uzunca oldu ama sonuna kadar okuyup yardımcı olursanız çok sevinirim.

Hocam kardeşiniz modu nereden indirmeye çalışmış?
 
Hesaplarınız için; bağlı açık oturumları kapatın, Google hesabınız için; izin verilen uygulamaları kaldırın.
Bunları yaptım hocam.
Virüs hala var mı?
Hayır hocam hem bilgisayarı hem de telefonu formatladım ama dediğim gibi Instagram düzelmedi.
Hocam kardeşiniz modu nereden indirmeye çalışmış?
Hocam genelde Curseforge ve 9minecraft sitelerinden indiriyordu. Sanırım başka bir siteye girdi ya da reklamlara falan bastı.
 
Sadece hesap çalma gibi durmuyor. Modeminiz hacklenmiş olabilir. Ağa ve diğer exploit bulunan cihazlara sızılmış gibi. Çok kompleks bir olay emliyet güçlerine gidiniz ve yardım isteyiniz. Ortada basit bir hack yok.
 
Bilgisayarda hangi AV vardı?

Google hesabıma Rusya'dan 1 kere giriş yapılmış. İki faktörlü doğrulamalar açık olmasına rağmen.
Telefonda SMS, telefon izni verdiğiniz uygulamaları kontrol edin.
Android telefon ise, ayarlar- uygulamalar - "sistem uygulamalarını göster" deyip yüklü uygulamaları kontrol edin.
Bilgisayarda dosyalar açılmıyorsa şifreleme zararlısı bulaşmış olabilir. Genelde sadece harddisk değil ağ depolamaları ve bağlı harici depolamaların şifrelendiği vakalar mevcut.
Bilgisayardan ya da ağ donanımlarının kayıtlarından mümkünse zararlı URL'yi
Bu şekilde kod olarak.
paylaşma şansınız var mı?
Geçmiş olsun.
Veri kaybı yaşadıysanız çok üzücü.
Modem yazılımına sıfırlansa da gitmeyen raddede bulaşan zararlılar için yeni yazılım attıklarını duymuştum ama yaşayan tanıdığım olmadığı için pek bilgim yok o konuda ve güncel durumu bilmiyorum.

Siz isterseniz ve Murat5038 kabul ederse ve müsaitse @Murat5038 TeamViewer ile bağlanıp kontrol edebilir. :)
 
Bilgisayarda hangi AV vardı?
Kaspersky yüklüydü hocam. Hatayı biraz şurada yaptım, kardeşim virüs bulaştığını söyledikten sonra oynamasına izin verdim. Süresi bitmeden bilgisayardan kaldırıp kargaşa olsun istemedim :D Biraz oynadı sonrasında formatladım.
Telefonda SMS, telefon izni verdiğiniz uygulamaları kontrol edin.
Android telefon ise, ayarlar- uygulamalar - "sistem uygulamalarını göster" deyip yüklü uygulamaları kontrol edin.
Telefon izinlerinde böyle bir şey var ama normal sanırım:


374c58c0-7cb2-4522-8254-178d4d6618f3.jpg


Bilgisayardan ya da ağ donanımlarının kayıtlarından mümkünse zararlı URL'yi
Bu şekilde kod olarak.
paylaşma şansınız var mı?
Nasıl bulacağım bilmiyorum hocam. Bilgisayarı formatladıktan sonra tarayıcı geçmişini vs. sıfırlamıştım.
Veri kaybı yaşadıysanız çok üzücü.
Onedrive'daki verilerim çok önemli değiller açıkçası. Onedrive'da fidye yazılımı tespit edildi diye uyarı çıktıktan sonra geri yükleme yapmayı başardım. Google Drive'daki fotoğraf ve belgelerde bir problem yoktu gördüğüm kadarıyla. Yalnız Google Drive'da kredi kartı resimlerim vs. vardı. Burada gösterdiğine göre izinsiz giriş yapılmış hepsine. Şuana anlattıklarım dışında hiçbir problem olmadı, ne kredi kartından para çekilmesi ne de başka hesaplarımın çalınması.

1656524061784.png


1656524147679.png


Instagram için bir problem vardı, hesaplardan takipleri kaldırdım şuan için başka hesapları takip etmiyor. Düşüncem biraz yanlış ama umarım peşimi bırakmışlardır :D Instagram'da normalde 380 takip ettiğim kişi var, bu virüs olayından sonra takip edilen sayısı 900 küsürlere kadar çıktı. Sonrasında ben hepsini kaldırdım, 380 geri düşürdüm. Sayfayı yenilediğimde 600'lere kadar falan tekrar çıktı. Sonra yine sil yapa yapa en sonunda başka fazladan hesap takip edilmedi. Acaba kaldırdığım takipler Instagram sunucularında mı gözükmediler diye düşünüyorum. Sisteme düşmedi herhalde. Eğer öyleyse telefonu formatladıktan sonra, Instagram bilgilerini değiştirdikten sonra başka hesapları takip etme olayı bitmiştir. Sonuçta bu takip etme botu mu virüsü mü her neyse olsa sürekli durmadan devam ederdi düşünüyorum. Eğer değilse şuanlık hesabımı bıraktılar demektir :D Bekleyip göreceğiz, umarım virüs falan kalmamıştır.
Siz isterseniz ve Murat5038 kabul ederse ve müsaitse @Murat5038 TeamViewer ile bağlanıp kontrol edebilir. :)
Murat hocama rahatsızlık vermek istemem açıkçası.
Desteğiniz ve düşünceleriniz için çok teşekkürler hocam :)
 
Son düzenleme:

Yeni konular

Geri
Yukarı