Bitdefender İyi Mi?

Arkadaşlar geciktiğim için özür dilerim. Laptopu taratmak biraz uzun sürdü ama sonunda sorun çözüldü(sanırım). İlk taratmamda AntiMalware laptop da birsürü tehdit buldu. Zaten onlarında hepsini temizleyemeyedi. Lakin benim ısrarcı davranmam nedeniyle bulunanların hepsini temizledim. İşte sonuçlar;

1.Belge:İlk taratma sonucudur.
MBAM-log-2013-09-14 (23-53-10).txt — Yandex.Disk

2.Belge:Güvenli modda yaptığım tarama sonucudur.
MBAM-log-2013-09-15 (09-04-22).txt — Yandex.Disk

3.Belge:En son yaptığım derin tarama sonucudur.
mbam-log-2013-09-15 (15-28-10).txt — Yandex.Disk

4.Belge:HitmanPro ile yaptığım tarama sonucudur.
http://t1309.hizliresim.com/1f/h/srdn7.png
srdn7.png


5.Belge:pureRa ile yaptığım en son temizlik sonucudur.
PureRa.txt — Yandex.Disk

Yardımlarınız için çok teşekkür ederim.
 
Tüm adımları sırasıyla uyguladığın için ben teşekkür ederim. Sisteminde gayet ciddi zararlılar bulunmakta , bu yüzden biraz detaylı temizliğe geçip tüm zararlılardan kurtarmaya çalışacağım. Eset'in taraması dışında diğer adımlar çok kısa zamanda yapılacak işlemler.

1. Adım :

5350-113-187993.png

http://support.kaspersky.com/downloads/utils/tdsskiller.exe buradan AntiRootkit aracını indirip ve taratın. Rootkit bulduğunda karantinayı seçip sizden bilgisayarı yeniden başlatmasını isteyecek yeniden pcni başlattır. Yazılımın anamenüsünde sağ üst köşede Report kısmı bulunmaktadır. Buradan ilgili raporu alıp konuya ekleyin.


2. Adım : http://download.eset.com/special/eos/esetsmartinstaller_enu.exe buradan Eset Online Scanner Aracını çalıştırınız. Sistemi tam tarama yapın bulduklarını siliniz. Kurulumsuzdur portatiftir. C:\Program files\Eset\Eset.log Burada Tarama logu bulunacak onu buraya ekleyiniz.

3. Adım : http://liveupdate.symantec.com/upgrade/NPE/1055/NPE.exe buradan indir Norton Power Eraser’i çalıştır.Rootkit taramasını aktif et pcni yeniden başlatacak.Tarat bulduğu dosyaları kendin bir kontrol et.Sağlam dosyalar ise o dosyaları seçme, değilse sil. Silmeden önce PrintScreen tuşu ile bulunan zararlıların görüntüsünü alıp masaüstüne kaydet ardından o resmi bu konunun altına ekle.

4. Adım : Sisteminizde kurulu olan CCleaner ile süprüntü ve kayıt defteri temizliği yapın.

5. Adım : HiJackThis | Free software downloads at SourceForge.net uradan Hijacthisi indirip yönetici olarak çalıştırın.

En üstteki Do a system scan and save logfile 'ı seçip Hijackthis raporunu buraya upload edin.

322120.jpg



6. Adım : http://oldtimer.geekstogo.com/OTL.exe Buradan OTL yazılımını masaüstüne indirin. Aktif olan tüm güvenlik yazılımlarını geçici olarak kapatın. Yazılıma sağ tıklayıp yönetici olarak çalıştırın. "Run Scan" butonuna basın. Tarama bitiminde OTL.txt ve Extras.txt adı altında masaüstünde 2 rapor oluşturacak. O raporları buraya eklersin.
 
3.Adımdaki sağlam dosyalardan kastınız nedir?
6.Adımda açık olan güvenlik yazılımlarını bir süreliğine kapatın demişsiniz fakat Bitdefender i nasıl kapatacağımı bir türlü bulamadım. Bu işlemi güvenli modda yapsam olur mu? Fark var mıdır?

Edit:HiJakThis programını nasıl çalıştıracağım? Zip biçiminde dosya indiriyor ama içinde herhangi bir .exe yok.
 
Son düzenleyen: Moderatör:
3. Adımda NPE ana menüsünde sol en başta Scan for Risk var onu tıklamanız gerekmekte. PC'nizi yeniden başlatmanızı isteyecektir. Sağlam Dosyalar'dan kastımın. Temiz olduğuna emin olduğunuz dosyalar varsa silmeyebilirsiniz.

6. Adımdaki işlemler güvenli modda olamaz. Normal kipte yapmanız lazım ki aktif çalışan uygulamlar , işlemler neler görelim. Bitdefender da ON olan kısımları OFF yapmanız lazım.

Bitdefender_2014.png
 
Hocam bütün dediklerinizi harfiyen yerine getirdim. Fakat bir sorun var. Eset Online Scanner ile laptop u tarattıktan sonra sizin dediğiniz Eset.log öğesini ben bulamadım. Sizin dediğiniz dizine baktığımda ise orda log.txt öğesi vardı. Açtığımda ise farklı bilgiler vardı. Ben yine aşağıya linkleri vereceğim ne olur ne olmaz diye.

1.Belge:Latop u Kaspersky TDSSKiller ile taratmam sonucunda çıkan sonuçdur.
TDSS Rootkit.txt — Yandex.Disk

2.Belge:Eset ile taratdığım halde bulamadığım dosya dizinin ekran görüntüsüdür.
http://o1309.hizliresim.com/1f/m/suluf.png
suluf.png


3.Belge:Eset dosya dizini içindeki log.txt nin ekran görüntüsüdür.
http://p1309.hizliresim.com/1f/m/sulx7.png
sulx7.png


4.Belge:HiJackThis programı ile yaptığım tarama sonucudur.
hijackthis.log — Yandex.Disk

5.Belge:OTL ile yaptığım tarama sonuçlarıdır.
OTL.Txt — Yandex.Disk

Extras.Txt — Yandex.Disk

Yardımlarınız için çok teşekkürler. Benim bir maruzatım olacaktı. Acaba bu temizleme işlemi daha sürer mi? Çünkü laptop cumartesi günü İstanbul'a gidecek.

- - - Güncellendi - - -

Arkadaşlar bir de son olarak bu sistem için fazla yorucu olmayan bir antivirüs söyler misiniz? Benim aklımda AVG,Avast veya MalwareBytes var. Fikirlerinizi söylerseniz sevirim.
 
Eset Tarama sonrası zararlı bulduysa silmiştirsin umarım. İşlemler zararlının sisteme etkisine göre uzun zaman alabilir ama senin pc de son işlemler kaldı. Zaten uzun işlem pek olmayacak.

1) Aktif olan tüm programları kapatın. OTL'yi yönetici olarak çalıştırın. Custom Scans/Fixes yazan yerin altına Kr. - Pastebin.com buradaki kodları ekle, Run Fix e tıkla. PC yeniden başlatılacak , ardından "C:\" sürücünde OTL isimli bir klasör göreceksin. İçerisindeki log dosyasını buraya eklersin.

OTL_Freeze.png


2 ) http://download1.emsisoft.com/a2cmd.zip buradan ilgili dosyayı indirin. Masaüstünde bir klasöre rarlı dosyayı çıkartın. a2cmd_2 klasörü içerisine girin. https://mega.co.nz/#!fwxUlQqT!eyEBk3JX1om0J9KHY0AirWmNNJg80R_n5QJL2wuADvM buradan indirdiğin bat dosyasını klasörün içine atın. Attığın bat dosyasına klasör içerisinde tıklayın, karşınıza cmd ekranı gelecektir. Önce güncelleme ardından ise tarama yapacaktır. Otomatik olarak bulduğu tehditleri karantinaya alacaktır. Tarama sonrası C:\\a2log.txt diye log dosyası oluşturacaktır, bulamazsan Bilgisayarımda ara kısmına a2log yazıp ilgili dosyayı bulp ardından dosyayı buraya eklersin.

3 ) Daha önceden Norton kullanmışsın. http://www.gezginler.net/indir/norton-kaldirma-araci.html Bu araçla Norton'un kalıntılarını tamamen silelim.

4) Tekrardan bir Hijackthis raporu istiyorum :)

Antivirus önerisine gelirsek. MalwareBytes aktif olarak AV bazında başarı sağlamayacaktır. Tarama amaçlı kullanınız. Diğer 2 yazılımda pek tavsiye etmediklerimdendir. Free olarak en başarılı ve popüleri Avira'dır. Onun dışında UnThreat Free , https://www.technopat.net/forum/guvenlik/28074-360-internet-security-2013-ucretsiz-3-motorlu-av.html gibi yazılımlar başarılıdır.
 
Son düzenleyen: Moderatör:
Hocam o zaman ben bu dediklerinizi yapmaya koyulayım. :D
Peki ben şimdi BitDefender i kaldırsam mı? Onun dışında laptop a bir sürü program kuruldu. Bunlardan 'Tamam artık bunu kaldırabilirsin.' dediğiniz var mı?
 
Önce bu işlemleri yapın tüm logları ekleyin. Ardından gereksiz olan BitDefender dahil kaldırın.

Windows Live Writer gibi Windows Live ilei lgili tüm ürünleri kaldırın
Bing Bar
Junk Mail filter
Java(TM) Eğerki kullanmıyorsanız kesinlikle kaldırın. Ayrıntılı bir konu ama kısacası FUD bir JavaDownloader olan bir siteye, bir linke girdiğiniz anda server anında sisteminizde aktif olmaktadır. FUD olduğundan güvenlik yazılımları tespit edemez. HIPS ile bunu engelleyememekteler. Sadece zararlı veritabanına eklenirse o şekilde silinebilir. Tabiki tercih sizindir :)

Onun dışındakileri ise siz belirleyin. Ardından CCleaner ile süprüntü ve kayıt defteri temizliği yapınız. Disk birleştiricisi kullanmanızda da fayda var .
 
Hocam dediğiniz işlemlerini hepsini yaptım. İşte sonuçlar...

1.Belge:Verdiğiniz kodla yapılan OTL tarama sonucudur.
http://yadi.sk/d/QVJa6kWy9Zwp5

2.Belge:a2cmd ile yapılan tarama sonucudur.
a2log.txt — Yandex.Disk

3.Belge:HiJackThis ile yapılan son tarama sonucudur.
hijackthis_2.log — Yandex.Disk

Hocam bu arada Eset ile yaptığım tarama sonucunda Eset herhangi bir tehdit algılamadı. Sadece Norton bir tane kaldırılması gereken tehdit(idman.exe) algıladı zaten onuda ben kaldırdım. Yukarıya yazmayı unutmuşum özür dilerim.

Ben bu başlık altında kurduğum programları kaldırsam bir sorun olur mu? Çünkü ben kullanılmaz diye kaldırmıştım umarım bir sorun teşkil etmiyordur.

Windows Live ürünlerini, Bing Bar'ı kaldırırım da ben Java(TM) olayını anlamadım. Olmasa mı iyi olsa mı iyi... :D
 
Java olayını ve güvenlikle ilgili atlanan bazı konuları uzun uzun anlatmayı düşünüyorum fakat bahsetmiş olduğum gibi Java kurulu Bilgisayarlar (Windows , Linux , MacOS) bir çok ciddi saldırı tehditi altında kalabilmekteler. En basit örneğini Java Downloader ile verdim. JAVA'ya ihtiyacın yoksa kaldır.

Bilgisayarın tertemiz bu arada. Gereksiz yazılımları kaldırma , Disk Temizleme , Disk Birleştirme , msconfig'den gereksiz başlangıç ve hizmetleri kapatma işlemleri yaparsan performansına olumlu yönde etki edecektir.

Konudaki tüm toolsları kaldırabilirsin.

Güvenli Günler :redface:
 
Uyarı! Bu konu 11 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Geri
Yukarı