Rehber Farbar Recovery Scan ile Rapor Hazırlama

Konu içinde rapor paylaşacak olan kişi sorununu açıkça belirtmesi gereklidir.

Yazılımı bir klasör içine atıp altta verilen şıklar işaretli şekilde Scan yapın. Scan bitince klasör içinde çıkan txt dosyalarını rarlayıp dosya upload servislerinden birine upload edip paylaşın.
Kurallara uygun upload sitelerine upload edin. Örneğin:
Mediafire, RGHOST, Yandex disk(izin verilmiş olması lazım), One drive(izin verilmiş olması lazım), Google drive(izin verilmiş olması lazım) vb...


Farbar.jpg

Fixleme: Fixleyin dediğimizde kod içine verdiğimiz bütün hepsini seçip kopyala yapıp, FRST yazılımı yönetici olarak çalıştırmanız ve "fix" butonuna basmanız yeterlidir.

32 bit olanlar için:
64 bit olanlar için:
 
Son düzenleme:
İçine garip kodlar var.
Hocam dediğinizi yapınca bazı programlar açılmamaya başladı :(
steam_api64.dll bulunamadı hatası veriyor
@acv hocam programlar neden çalışmıyor? Yönlendirdiniz devam edin bari.
 
Son düzenleme:
Garip kodlar varsa paylaşın dediğim gibi. Aşağıdakini kopyalayıp fixleyin.

Kod:
start::
restorequarantine:
restorefrombackup: software
restorefrombackup: system
restorefrombackup: components
System32\Tasks\CCleanerSkipUAC - copco
C:\Users\copco\AppData\Local\Temp\Rar$EXa1988.39729\CCleaner.exe
end::
 
Birkaç gün önce virüs yediğimden şüphelenip MBAM, kıs, krd ile tarama yaptım bir şey bulamadılar.
Bugün tekrar tarama yaparken farenin USB'sini çıkarmıştım toucpad kapatmıştım fare imlecini koyduğum yerden biraz daha oynamış virüs olabilir mi?
Ek olarak da glass wire ve net limiter üzerinden ağ analizi yaptım şüpheli şeyler bulamadım.
Murat hocam daha önceki sistem tarama konularınızdada log paylaşmıştım bir şey çıkmamıştı son olarak bunu da analiz edebilir misiniz?
Kusura bakmayın sizide yoruyorum içim rahat etmiyor hocam☹️
 
Son düzenleme:
Bunları silin:
C:\ProgramData\NTUSER.pol (Silinmezse sorun değil)
C:\Windows\system32\DRIVERS\equ8_helper.sys
C:\Windows\system32\DRIVERS\EQU8_HELPER_19.sys
C:\Windows\system32\DRIVERS\EQU8_HELPER_39.sys
C:\Users\user\Downloads\DeadSpaceMouseFix_v1_0.zip

Bunların içeriğinde ne yazıyor kod içine alıp paylaşın:
C:\Windows\system32\default_error_stack-000068-000000.txt
C:\Windows\system32\default_error_stack-000067-000000.txt


İçlerini silin demiştim:
C:\Windows\temp
C:\Users\user7\AppData\Local\Temp\

İçeriğinde ne var bir kontrol edin:
C:\Users\user\AppData\Local\BY-COMBO3
C:\Users\user\AppData\Roaming\FLT


Bunlar kurulu ise kaldırın:
C:\Program Files (x86)\TouchVPN
C:\Program Files\PuTTY
C:\Program Files (x86)\WinCDEmu

BIOS güncel değil gibi kendiniz de kontrol edin.
 
Son düzenleyen: Moderatör:
C:\Users\userAppData\Local\BY-COMBO3
1649953264010.png

By-COMBO3 isimli klasörün içinde bunlar var hocam.
BIOS güncel değil gibi kendiniz de kontrol edin.
Bios sürümü güncel değil çünkü en son sürümde undervolt yapmayı kapatmış dell.
C:\ProgramData\NTUSER.pol (Silinmezse sorun değil)
ntuser.pool değil ntuser.dat dosyası var hocam.
C:\Program Files (x86)\TouchVPN
C:\Program Files\PuTTY
C:\Program Files (x86)\WinCDEmu
Kaldırdım hepsini.
[CODE title="67"]---------------------------------------
[ *** Error Stack Dump BEGIN *** ]
---------------------------------------
...Stack Protected Flag:...............[1].
...Stack Expandable Flag:..............[1].
...Stack Size Limited Flag:............[1].
...Stack Size Limit Size:..............[256].
...Stack Internal Error Flag:..........[0].
...Stack Max Entries:..................[16].
...Stack Entries Count:................[1].
...Stack Entries Address:..............[0000018170EEFFD0].
---------------------------------------
......ERROR ENTRY: [0]
---------------------------------------
.........Reported Inline:..............[0].
.........Out Of Cycle Flag:............[1].
.........Thread ID:....................[18364].
.........Last System Error Code:.......[0x57].
.........Error Path:...................[APPLICATION PATH].
.........Error Severity:...............[UN-RECOVERABLE].
.........Untranslated Error Code:......[680].
.........Error Code:...................[680: Unable To Open A Registry Key.].
.........Error Sample:.................[0].
.........Error Elapsed Time (in ms):...[0].
.........Error Time:...................[Sat Apr 9 17:42:05 2022].
.........Error File:...................[(...)\driver.c].
.........Error Line:...................[20580].
---------------------------------------
[ *** Error Stack Dump END *** ]
---------------------------------------[/CODE]
[CODE title="68"]---------------------------------------
[ *** Error Stack Dump BEGIN *** ]
---------------------------------------
...Stack Protected Flag:...............[1].
...Stack Expandable Flag:..............[1].
...Stack Size Limited Flag:............[1].
...Stack Size Limit Size:..............[256].
...Stack Internal Error Flag:..........[0].
...Stack Max Entries:..................[16].
...Stack Entries Count:................[1].
...Stack Entries Address:..............[00000180A899BB60].
---------------------------------------
......ERROR ENTRY: [0]
---------------------------------------
.........Reported Inline:..............[0].
.........Out Of Cycle Flag:............[1].
.........Thread ID:....................[18392].
.........Last System Error Code:.......[0x45b].
.........Error Path:...................[APPLICATION PATH].
.........Error Severity:...............[UN-RECOVERABLE].
.........Untranslated Error Code:......[680].
.........Error Code:...................[680: Unable To Open A Registry Key.].
.........Error Sample:.................[0].
.........Error Elapsed Time (in ms):...[0].
.........Error Time:...................[Mon Apr 11 08:56:35 2022].
.........Error File:...................[(...)\driver.c].
.........Error Line:...................[20580].
---------------------------------------
[ *** Error Stack Dump END *** ]
---------------------------------------[/CODE]
C:\Windows\temp
C:\Users\user\AppData\Local\Temp\
Sildim.
C:\Users\Alperen\AppData\Roaming\FLT

flt.png


Böyle bir şey var hocam içinde de sayılar var.
C:\Windows\system32\DRIVERS\equ8_helper.sys
C:\Windows\system32\DRIVERS\EQU8_HELPER_19.sys
C:\Windows\system32\DRIVERS\EQU8_HELPER_39.sys

Getsystemınfo konusunda da demiştiniz hocam bunları sadece 39 olanı bulup silebilmiştim diğerleri yok.
1649954565012.png


Roaming klasöründe şöyle bir şey var içini açınca Java klasörü var onu açınca deployment klasörü var onunda içi boş.
C:\Users\user\Downloads\DeadSpaceMouseFix_v1_0.zip
Sildim.
Murat hocam Combo 3 dosyası nedir?
@acv Hocam sizde bakarmısınız?
 
Son düzenleyen: Moderatör:
By-COMBO3 isimli klasörün içinde bunlar var hocam.
Silin.
ntuser.pool değil ntuser.dat dosyası var hocam.
Kalsın.
Böyle bir şey var hocam içindede sayılar var.
Kalsın.
Getsystemınfo konusundada demiştiniz hocam bunları sadece 39 olanı bulup silebilmiştim diğerleri yok.
Ok.
Ok.
Murat hocam Combo 3 dosyası nedir?
Belirsiz içeriği bilmeden bir şey denilmez.
@acv Hocam sizde bakarmısınız?
Bakmasını istiyorsanız kendi konunuzu açıp etiketleyin.
 

Bu konuyu görüntüleyen kullanıcılar

Technopat Haberler

Geri
Yukarı