Gmer yazılımını indirip ilk taratmayı yaptığımda rootkit aktivitesi olduğunu söyledi ve ekran görüntüsü aldım;
Eki Görüntüle 434427
Bir tanesi Malwarebytes servisi, bunun hatalı olduğunu var sayalım. Ki bunuda Malware bytes ile taratma yaptığım zaman hemen akabinde buluyor. Normalde bulmuyor.
Ben Punkbuster'a dikkat çekmek istiyorum. Malumunuz Battlefiled 4 kurduğunuzda hile koruması için Punkbuster kuruluyor. Şimdi burda ilginç olan PnkBstrB.exe dosyası - system32 içerisinde ve gizli diyor. Ancak System32'de böyle bir dosya yok. PnkBstrA.exe dosyası bu klasörde. Ayrıca syswow64 içerisinde de PnkBstrA.exe ve PnkBstrB.exe dosyalrı ayırca mevcut.
Hizmetleri kontrol ettiğimde sadece PnkBstrA.exe servisi görünüyor.
Fakat şu an oyuna girip çıktım ve şu şekilde görünüyor
Eki Görüntüle 434429
Normalde B hizmeti görünmüyor. Aynı şekilde regedit'ten;
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services yolunu izlediğimde sadece A görünüyor
Eki Görüntüle 434430
Oyuna girip çıktığım için B'de gelmiş. Ben Gmer üzerinden disable service dedim ve şu an bu dosyalar çalıştığı halde bir uyarı vermiyor. Windows Firewall gelişmiş ayarlar üzerinden Punkbuster B dosyasını engelledim. Oyunda bir sıkıntı çıkmadı.
PC'yi yeniden başlatırsam, B olan hizmetlerde görünmeyecek. Bir hizmet, başlamasa bile hizmetlerde ya da regedit içerisinde görünmesi gerekemez mi?
Tam olarak ne döndüğünü anlamadım? Gmer ne demek istiyor? Malwarebytes, TDSSkiller ve KIS Kurtarma CD'si bir şey bulmuyor.
Fakat şu oldu; ana kartım Asus X99 deluxe. "Bios'a girmek için DEL tuşuna basın" yazısından sonra windows yükleniyor animasyonu arasında 2 sn kadar bekliyordu. Bu servisi disable ettikten sonra hemen yükleme başlıyor.