Çözüldü Dinoraptzor virüsü nasıl kaldırılır?

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.

SelahattinB

Hectopat
Katılım
15 Ekim 2014
Mesajlar
51
Daha fazla  
Cinsiyet
Erkek
Dün fark ettiğim bir olaydır kendisi, düne kadar otomatik çalışıp reklam açmıyordu herhangi bir şey.

Dinoraptzor.org diye bir web sitesi açıyor cmd ile bilgisayar başlangıcında otomatik olarak Google Chrome (varsayılan tarayıcı) ile açılıyor. Kayıt defterinden aradıktan sonra buldum ve sildim. Fakat 10-15 dakika sonra tekrar geldi. Bunu nasıl kaldırabilirim kalıcı olarak?
 
Son düzenleyen: Moderatör:
Çözüm
İlk olarak zamanlanmış görevlerdeki şeyleri temizleyin ve temiz önyükleme yapıp sistemi yeniden başlatın. Sonrasında ise aktif zararlı varsa durdurması için Rkill ile zararlıları inaktif hale getirin ve AdwCleaner ve Comodo Hijack Cleaner ile sistemi taradıktan sonra Zemana AntiMalware ile taratın.


RKill İle Zararlıları İnaktif Hale Getirme

Comodo Hijack Cleaner ile Tarayıcı Zararlıları Temizliği

Zemana Anti Malware: Premium ve Ücretsiz Malware Temizleme Programı

Yukarıdakileri yaptıktan sonra komut istemini yönetici olarak açıp aşağıdaki komutları sırasıyla girin.

Kod:
ipconfig /flushdns

ENTER

Kod:
ipconfig /release

ENTER

Kod:
ipconfig /renew

ENTER

Eğer sorununuz hâlâ çözülmezse imzamdan rapor 1 ve 2 paylaşın inceleyelim.
görev zamanlayıcıya girin görev zamanlayıcı kitaplığına tıklayın ordaki görevlere detaylı bakın muhakkak kullanıcı adıyla olan zamanlanmış görevdir seçin yolu görevi silin ayrıca üstte arkadaşın dediği gibi regeditden de silin işlem tamam inşaallah

Çalıştır > regedit > HKEY_CURRENT_USER > SoftWare > Microsoft > Windows > Current Version > RUN (Run'ı bulamazsan PushNotifications' ı dallarına ayır.
Sağ taraftaki bölmede Bilgisayarının adı yazar muhtemelen cmd.exe c/start www.dioraptzor.org yazar onu sil yada değiştir.
 
Yukarıdakileri yaptıktan sonra komut istemini yönetici olarak açıp aşağıdaki komutları sırasıyla girin.

Kod:
ipconfig /flushdns

ENTER

Kod:
ipconfig /release

ENTER

Kod:
ipconfig /renew

ENTER

Eğer sorununuz hâlâ çözülmezse imzamdan rapor 1 ve 2 paylaşın inceleyelim.
Bunları yapınca internet sürücüm bozuldu. Yeniden kurmak zorunda kaldım.
 
Bunları yapınca internet sürücüm bozuldu. Yeniden kurmak zorunda kaldım.
Bu komutlarla internet sürücünüzün bozulması imkansız. İnsanları yanlış yönlendirmeyin.

Dediklerinizi kanıtlamadığınız sürece bunu karalama politikası olarak değerlendirmekteyim.

Bu komutların yaptığı şey DNS önbelleğini temizleyip, tekrar kayıt yapıp, tekrar IP almaktır. Bilişim sektöründeki herkes bu komutların sürücüye zarar vermeyeceğini bilir.
 
Bu komutlarla internet sürücünüzün bozulması imkansız. İnsanları yanlış yönlendirmeyin.

Dediklerinizi kanıtlamadığınız sürece bunu karalama politikası olarak değerlendirmekteyim.

Bu komutların yaptığı şey DNS önbelleğini temizleyip, tekrar kayıt yapıp, tekrar ıp almaktır. Bilişim sektöründeki herkes bu komutların sürücüye zarar vermeyeceğini bilir.
Kodları yazdıktan sonra ağa bağlanamıyor hatası aldım. Virüsten kurtuldum çünkü başta dediğiniz uygulamaları kurdum. Sonrasında (virüsü kaldırmak için dediğiniz kodlar) kodları yazdıktan sonra ağ hatası ile karşılaştım. Bunu çözmek içinde bilgisayarda yüklü olan internet sürücüsünü yeniden kurdum. Belki bu hatayı CMD'de yürütülen kod tamamlanmadan kapattığımdan da kaynaklanabilir. Çünkü bitip bitmediğini bildiren bir şey yoktu. Konuda da kodları yazdıktan sonra böyle bir şey olacak denmediği için ben de üç kodu yazdıktan sonra kapattım. Belki bundan kaynaklı da hatayı almış olabilirim.
 
Son düzenleyen: Moderatör:
Kodları yazdıktan sonra ağa bağlanamıyor hatası aldım. Virüsten kurtuldum çünkü başta dediğiniz uygulamaları kurdum. Sonrasında (virüsü kaldırmak için dediğiniz kodlar) kodları yazdıktan sonra ağ hatası ile karşılaştım. Bunu çözmek içinde bilgisayarda yüklü olan internet sürücüsünü yeniden kurdum. Belki bu hatayı CMD'de yürütülen kod tamamlanmadan kapattığımdan da kaynaklanabilir. Çünkü bitip bitmediğini bildiren bir şey yoktu. Konuda da kodları yazdıktan sonra böyle bir şey olacak denmediği için ben de üç kodu yazdıktan sonra kapattım. Belki bundan kaynaklı da hatayı almış olabilirim.
kodlar bitmeden kapatılırsa dediğiniz gibi ağ hatası verebilir. Kodları tek tek girip beklemeniz lazımdı. Zaten masaüstünde sol atta ağ bağlantıları simgeleri siz kodları yazdıkça değişim gösterebilir. Kodun bittiğini anlamak için ise kodu girdikten sonra bir müddet kod giremezsiniz iş bitene kadar eğer girebilecek hale tekrar döndüyse o kodun işlevi bitmiştir ve sıradaki kodu girmeniz gerekir.

@lordRago
Yanlış anladığım için sizden özür dilerim. Kusura bakmayın lütfen. Bazen bu tarz karalama olayları ile karşılaşılabiliniyor o sebeple birazcık tepki gösterdim.

Tekrar özür diliyorum, hakkınızı helal edin.
 
Son düzenleyen: Moderatör:
Kodlar bitmeden kapatılırsa dediğiniz gibi ağ hatası verebilir. Kodları tek tek girip beklemeniz lazımdı. Zaten masaüstünde sol atta ağ bağlantıları simgeleri siz kodları yazdıkça değişim gösterebilir. Kodun bittiğini anlamak için ise kodu girdikten sonra bir müddet kod giremezsiniz iş bitene kadar eğer girebilecek hale tekrar döndüyse o kodun işlevi bitmiştir ve sıradaki kodu girmeniz gerekir.

@lordRago
Yanlış anladığım için sizden özür dilerim. Kusura bakmayın lütfen. Bazen bu tarz karalama olayları ile karşılaşılabiliniyor o sebeple birazcık tepki gösterdim.

Tekrar özür diliyorum, hakkınızı helal edin.
Konu hakkında bilgilendirmeniz için teşekkürler. Yaşadığınız durumlar olabilecek şeyler olduğu için sorun değil. Tepkiniz gayet normal.
 
Bende de bu dert vardı az önce çözdüm, bu site dahil bütün sitelerdeki programları indirdim kurdum işe yaramadı. Nasıl çözdüğüme gelince;

Bu olay virüsten ziyade zamanlanmış bir görev. O yüzden Zamanlanmış Görevler/Görev Zamanlayıcı olan Windows uygulamasını açtığınızda zamanlanmış bir görev olarak karşınıza çıkıyor.
Yukarıda bir arkadaş regedit'deki konumunu vermiş. Önce zamanlanmış olan görevi tıklayıp siliyoruz ardından da [Çalıştır > regedit > HKEY_CURRENT_USER > SoftWare > Microsoft > Windows > Current Version > RUN] konumundaki dosyayı siliyoruz. işlem tamamdır :)
 
Son düzenleyen: Moderatör:
@Akil Gündoğan
Dediklerinin hepsını yaptım ve tekrar başlattım ama yine çıktı ya. Nasıl bir yol izlemeliyim?
O halde sadece MBAM indirip sistemi taratın ve bulunanları silin. Temizlendikten sonra tekrar aynı durumla karşılaşmamak için sisteme iyi bir antivirüs yazılımı kurun.

Bu çözüm hazırlandığında o zamanki türü temizliyordu. Şimdiki türler için önce MBAM denenebilir.
 

Technopat Haberler

Geri
Yukarı