G0st.com virüs kaldırma çözümü

Hsnozer

Kilopat
Katılım
3 Ocak 2019
Mesajlar
32
Merhaba arkadaşlar birkaç gün önce benim de bilgisayarıma gelen adware virüsü g0st.com reklam virüsünün çözdüm ve başkalarının da bu sorunla uğraştığını gördüm ve paylaşmak istedim.

Yapmanız gerekenler çok basit
-Kayıt defterini (Regedit) açın
Yukarı aramaya direk bunu yazın HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Daha sonra administrator kayıtlı bir URL sorgusu göreceksiniz muhtemelen
Eğer yok ise aşağıdaki sorgulara da bakın.
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run (benim durumumda buradaydı!)
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
  • HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Runonce
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Runonce

Onu silin ve Regedit'i kapatın burada işlemimiz bitti fakat bu virüs kendini tekrar oraya yazdırmak için görev olarak oluşturmuş PowerShell'de bunun içinde yapmanız gereken Win+r ile taskschd.msc yazıp açın Sol'da bulunan görev zamanlayıcı kitaplığını açın.



Buradan ortada en üst'te (bende oradaydı) HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run bu görevi ve oradaki linki devamlı yazan bir görev göreceksiniz sağ tıklayıp o görevi silin ve sorununuzun çözüleceğine inanıyorum bende bu şekilde çözdüm.
 
Hocam URL bu mudur
cmd.exe /c start www.pongponger.click
 
Virüsler (genelde) elle silinemez. Bir antivirüs çözümüyle silinebilir. Bu durumda izlenebilecek en mantıklı yol Emsisoft Emergency Kit, Malwarebytes ve ESET Online scanner ile taratmaktır. İsteğe bağlı Bitdefender aktif antivirüs de Emsisoft'un yerine kullanılabilir Emsisoft Bitdefender destekli bir yazılım.

Hocam URL bu mudur
cmd.exe /c start www.pongponger.click
Hem Malwarebytes hem de bitdefender korudu mesela attığınız siteye karşı. Kurun arkadaş şunları valla zarar vermez ya.
 

Dosya Ekleri

  • Ekran Görüntüsü (819).png
    250,5 KB · Görüntüleme: 8
Bende tıkladım siteye ama engellediler?
 
Var biraz.
Sağdakiler kadar.

Ama aktif olan sadece Bitdefender. Malwarebytes Browser Guard idi biraz önce koruyan.
 

Dosya Ekleri

  • Ekran Görüntüsü (820).png
    3,7 MB · Görüntüleme: 10
@Mucize Kartal Gereksiz yük. Sisteminize yazık. Yıllardır Defender dışında hiçbir şey kullanmıyorum. Henüz patlamadım. Eliniz korsandan beri durmuyorsa bu kadarına da gerek yok zaten.

Virüsler yeterince bilinçli bir kullanıcı tarafından elle silinebilir. Konudaki mevzu bahis zararlı da bu şekilde kolayca silinebiliyor.

@Google Search'ün paylaştığı link de yine "gh0st.com" ile ilişkili. Sadece bu kayıt girdisinin dün sildiği halde bugün neden tekrar oluştuğunu araştırması gerekiyor. Bu bir korsan yazılım ya da şüpheli yazılım kaynaklı olabilir.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…