Rehber Farbar Recovery Scan ile Rapor Hazırlama

Konu içinde rapor paylaşacak olan kişi sorununu açıkça belirtmesi gereklidir.

Yazılımı bir klasör içine atıp altta verilen şıklar işaretli şekilde Scan yapın. Scan bitince klasör içinde çıkan txt dosyalarını rarlayıp dosya upload servislerinden birine upload edip paylaşın.
Kurallara uygun upload sitelerine upload edin. Örneğin:
Mediafire, RGHOST, Yandex disk(izin verilmiş olması lazım), One drive(izin verilmiş olması lazım), Google drive(izin verilmiş olması lazım) vb...


Farbar.jpg

Fixleme: Fixleyin dediğimizde kod içine verdiğimiz bütün hepsini seçip kopyala yapıp, FRST yazılımı yönetici olarak çalıştırmanız ve "fix" butonuna basmanız yeterlidir.

32 bit olanlar için:
64 bit olanlar için:
 
Son düzenleme:
Bugün yeni bir müşterimle konuşurken, bir ZIP dosyası attı, ZIP dosyasının içinde birkaç resim ve şirketle ilgili bir PDF odluğunu sandığım bir dosya vardı. PDF dosyası zannedip açtım, açılmayınca bir terslik olduğunu anladım ve kontrol ettiğimde uzantısının exe olduğunu gördüm. Dosya türü olarak Data Extractor gözüküyor, Virus Total temiz aynı şekilde Norton Mbam ve Kaspersky ile de bilgisayarı taradım sonuçlar temiz çıktı. Ama bir türlü içim rahat etmiyor, inceleyebilirseniz sevinirim.

Txtlerin link:
 

Dosya Ekleri

  • zip.png
    zip.png
    8,5 KB · Görüntüleme: 19
  • zip2.png
    zip2.png
    35,6 KB · Görüntüleme: 23
Birkaç hafta önce RDR2 Türkçe yama indirmiştim bir süre önce de crack Adobe After Effects indirmiştim sonra bilgisayarda takılmalar olmaya başlayınca silmiştim taramada yapmıştım bir şey çıkmamıştı, bilgisayarım kasmaya başladı AV ile tarama yaptığımda bir şey çıkmıyor ama içim rahat etmedi rica etsem bakabilir misiniz?

 
Virus Total temiz aynı şekilde Norton
VT sonucu nerede?

Bunu denetim masasından kaldırın:
Windscribe+

Bu şekilde fixleyin:
Kod:
start::
D:\gamezbd_v3428 (1)\gamezbdo.exe
C:\Program Files (x86)\Windscribe
Shortcut: C:\Users\Public\Desktop\Windscribe.lnk -> C:\Program Files (x86)\Windscribe\WindscribeLauncher.exe
end::

Bunları bilginiz dahilinde kurduysanız sorun yok. Siz kurmadıysanız kaldırın.
Jarvee.exe
WinSCP\WinSCP.exe
putty.exe
 
VT sonucu nerede?
Arkadaşın kendi konusunda vt linki mevcut hocam.
 
bilgisayarım kasmaya başladı AV ile tarama yaptığımda bir şey çıkmıyor ama içim rahat etmedi rica etsem bakabilir misiniz?
Belirgin bir zararlı görünmüyor. Sadece bu şüpheli geldi fixleyin:

Kod:
start::
HKU\S-1-5-21-3704645582-2045136320-2287588529-1001\...\Run: [Medal] => "C:\Users\efeay\AppData\Local\Medal\update.exe" --processStart "Medal.exe"
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
C:\Users\efeay\AppData\Local\master131
C:\ProgramData\mntemp
C:\ProgramData\yfmtmdja.kyt
end::
Temiz önyükleme yapın.
 
Belirgin bir zararlı görünmüyor. Sadece bu şüpheli geldi fixleyin:

Kod:
start::
HKU\S-1-5-21-3704645582-2045136320-2287588529-1001\...\Run: [Medal] => "C:\Users\efeay\AppData\Local\Medal\update.exe" --processStart "Medal.exe"
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
C:\Users\efeay\AppData\Local\master131
C:\ProgramData\mntemp
C:\ProgramData\yfmtmdja.kyt
end::
Temiz önyükleme yapın.
Hocam genelde format hep sizin için en son çözüm olurdu bu olay için neden tavsiye ettiniz?
Silinmeyen bir zararlımı?
 
Son düzenleme:
Hocam genelde format hep sizin için en son çözüm olurdu bu olay için neden tavsiye ettiniz?
Silinmeyen bir zararlımı?
Temiz Önyükleme format değil, boot sırasındaki yazılımları kapatıp sadece Windows servislerinin aktif şekilde başlaması demek.
 
Temiz önyükleme format değil, boot sırasındaki yazılımları kapatıp sadece Windows servislerinin aktif şekilde başlaması demek.

Hocam düzelttiğiniz için teşekkürler bilmiyordum.
Peki kullanıcı bilgisiyarı her kullanacağı zaman böyle mi kullanacak yoksa sadece 1 kereliğemi mahsus?
Ve temiz ön yükleme genel olarak neden yapılır?
 
Belirgin bir zararlı görünmüyor. Sadece bu şüpheli geldi fixleyin:

Kod:
start::
HKU\S-1-5-21-3704645582-2045136320-2287588529-1001\...\Run: [Medal] => "C:\Users\efeay\AppData\Local\Medal\update.exe" --processStart "Medal.exe"
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
C:\Users\efeay\AppData\Local\master131
C:\ProgramData\mntemp
C:\ProgramData\yfmtmdja.kyt

[/QUOTE]
Bunları sileyimmi?
 
Hocam düzelttiğiniz için teşekkürler bilmiyordum.
Peki kullanıcı bilgisiyarı her kullanacağı zaman böyle mi kullanacak yoksa sadece 1 kereliğemi mahsus?
Ve temiz ön yükleme genel olarak neden yapılır?
Evet, asıl amaç sorunu tespit etmek. Servisler kontrol edilip sorunun hangi serviste veya uygulamada olduğu öğrenildikten sonra ilgili servis düzeltilir veya düzeltilemiyorsa devre dışı bırakılır, diğer servisler tekrar aktif edilip kullanılır.
 

Yeni konular

Geri
Yukarı