Google arama motoru reklam virüsü

Aeropole52

Decapat
Katılım
1 Nisan 2021
Mesajlar
66
Daha fazla  
Cinsiyet
Erkek
Meslek
Electrical Electronics Engineer
Merhaba,
Öncelikle belirtmek istiyorum forumda yeterince araştırma yaptım benzer konular var fakat sonuca ulaşılmamış. Denilenleri ben de uyguladım fakat bir sonuç elde edemedim. Sadece Google'da bu karşıma çıkıyor, arama motorunda ne aratırsam aratayım ilk satırlarda reklam sayfaları çıkıyor. Gizli modda denedim, tarayıcıyı silip yükledim, tarayıcı ayarlarından malware taradım, Malwarebytes kullandım, Avast kullandım, AdwCleaner kullandım, adware cleaner tool kullandım kullandım oğlu kullandım. Herhangi bir sonuç alamadım. Bu sorunu çözebilen var mı? Bilgisayarı alalı daha 2 gün oldu yüklediğim çok Basic programlar var virüs nereden bulaştı anlamadım. Bunun Google hesabı reklam ayarlarıyla da alakası yok. Hesapsız gizli modda çalıştırdığımda da sıfırdan kurduğumda da aynısını yaşıyorum.

adwirus.PNG

Yardımcı olabilecek kimse yok mu?
 
Son düzenleme:
Adım #1: Bilgisayarınızda Google Chrome internet tarayıcısını açın.
Adım #2: Sağ üst köşedeki üst üste üç nokta butonuna basarak “Özelleştirme ve Kontrol” menüsünü açın.
Adım #3: Buradan “Ayarlar” menüsünü açın.
Adım #4: Sayfanın en altında göreceğiniz “Gelişmiş” seçeneğine tıklayın.
Adım #5: En altta göreceğiniz “Sıfırla ve temizle” bölümünden “Bilgisayarı temizleme” seçeneğine tıklayın.
Adım #6: “Bul” butonuna tıklayın.
Adım #7: Sistem birkaç dakika boyunca zararlı yazılım denetlemesi yapacak.
Adım #8: Zararlı yazılım tespit edilirse “Kaldır” butonuna tıklayarak yazılımı kaldırın.
Adım #9: Bilgisayarınızı yeniden başlatın.

@Aeropole52 Hocam bu yöntemi denediniz mi ?
 
Son düzenleme:
Adım #1: Bilgisayarınızda Google Chrome internet tarayıcısını açın.
Adım #2: Sağ üst köşedeki üst üste üç nokta butonuna basarak “Özelleştirme ve Kontrol” menüsünü açın.
Adım #3: Buradan “Ayarlar” menüsünü açın.
Adım #4: Sayfanın en altında göreceğiniz “Gelişmiş” seçeneğine tıklayın.
Adım #5: En altta göreceğiniz “Sıfırla ve temizle” bölümünden “Bilgisayarı temizleme” seçeneğine tıklayın.
Adım #6: “Bul” butonuna tıklayın.
Adım #7: Sistem birkaç dakika boyunca zararlı yazılım denetlemesi yapacak.
Adım #8: Zararlı yazılım tespit edilirse “Kaldır” butonuna tıklayarak yazılımı kaldırın.
Adım #9: Bilgisayarınızı yeniden başlatın.

@Aeropole52 Hocam bu yöntemi denediniz mi ?
Denedim hocam, konuyu uzun uzadıya araştırdım. Son zamanlarda gücünü arttıran bir "Adrozek" virüsüne yakalanmışım. Buradan konunun takipçisi arkadaşlara duyurulur... Sisteminize gereksiz antivirusler yükleyip denemeler yapmayın. Ben bunu size mühendis kimliğimle söylüyorum.

Araştırmalarım sonucunda Microsoft'un bu konu üzerine hiçbir çözüm sunamadığını gördüm. Eğer yazılım bilginiz var ise, virüs injection yöntemiyle her 60 saniyede bir sisteminizde bulunan bütün tarayıcılara enjekte oluyor. Aslında tarayıcı bazlı değil, windows bazlı bir enjeksiyon işlemi gerçekleşiyor. Yüklediğiniz program/casus yazılım vs. aracılığıyla bir kere sisteminize giren dosya, tarayıcıların bulunduğu %appdata%/%local% üzerinden json yöntemiyle sürekli tarayıcılarınızın extension klasörlerine enjekte olmaktadır. Bunu önlemenin tek yolu malesef enjeksiyon kaynağı tespitidir. Yani çeşitli tracking yöntemleriyle hangi komut istemcinin sürekli bu json dosyalarını yenilediğini bulmanız gerekmektedir. Extensions klasöründeki dosyaları silseniz dahi 1 dk sonra yine karşınıza çıkıyor, eğer tarayıcıyı çalıştırırsanız :)

Uzun lafın kısası, sıfırdan temiz kurulum yapın. Yazılım bilginize güveniyorsanız deput inj mimarisiyle çalışan bir sistem tasarlayıp ilgili klasörleri sürekli kontrol ettirerek de sorunu çözebilirsiniz. Fakat gereksiz bir işlem gücü ortaya çıkacaktır.

Bunun dışında denemek isteyen arkadaşlara, MalwareBytes, Adwcleaner, Adware Virus Cleaner Tool, CCleaner vs. programları denemenizin hiçbir faydası yok. Çünkü virüs .dll enjeksiyon yöntemiyle çalışmıyor, eğer öyle olsa idi görev yöneticisinden ya da hizmetler bölümünden virüsü yakalayabilirdiniz. İnternetiniz açık olduğunu sürece virüs kendini yenilemeye devam etmektedir.

Umarım açıklayabilmişimdir.
 
Aynı konu hakkında bende bi konu oluşturmuştum dediğiniz gibi her programı denedim ama kesinlikle devam ediyor tarayıcıda çıkmaya ve çok alakasız reklamları yayınlıyor.
 

Geri
Yukarı