Çözüldü Her bilgisayar açıldığında regedit açılıyor

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.

melih67

Decapat
Katılım
19 Mart 2020
Mesajlar
47
Merhabalar sanırım bilgisayara virüs girdi. Bilgisayarım her açıldığında regedit yönetici olarak açılma izni istiyor evet dersem bilgisayar kapanıyor ve güvenli mod da açılıyor. Görev yöneticisi devre dışıydı onu açtım. Ne yapabilirim daha önce yaşayanlar yardımcı olursa sevinirim.
 
Orada sıkıntılı bir şey yok ama zaten kapalıymış.

Canım kardeşim, ilk bir Kaspersky yükle tarat sonra Autoruns programını indir ve fotoğraftaki bölümlerin resmini at, ayrıca uTorrent varsa sil bir daha dene olmazsa geri yüklersin.


Ekran Asadlıntısı.JPG
 

Dosya Ekleri

  • 1610523122832.png
    1610523122832.png
    539,7 KB · Görüntüleme: 46
Canım kardeşim, ilk bir Kaspersky yükle tarat sonra Autoruns programını indir ve fotoğraftaki bölümlerin resmini at, ayrıca uTorrent varsa sil bir daha dene olmazsa geri yüklersin.


Eki Görüntüle 833013

Tamam dediklerinizi yapıyorum.
1610537613095.png

1610537638269.png

1610537675444.png

1610537699121.png

Winlogon bom boş.
Ve virüs tespit etmedi. Yardımcı olursan çok sevinirim çok sinir bozucu birşey.
Bu arada herhangi bir etkisi yok. Sadece başlangıçta regedit uyarısı çıkıyor evet dersem resetleniyor güvenli mod da başlıyor. Hayır dersem normal kullanabiliyorum yavaşlama gibi bir durum yok.
Canım kardeşim, ilk bir Kaspersky yükle tarat sonra Autoruns programını indir ve fotoğraftaki bölümlerin resmini at, ayrıca uTorrent varsa sil bir daha dene olmazsa geri yüklersin.


Eki Görüntüle 833013
Fotoğrafları attım.
 
Tamam dediklerinizi yapıyorum.
Eki Görüntüle 833249
Eki Görüntüle 833252
Eki Görüntüle 833254
Eki Görüntüle 833255
Winlogon bom boş.
Ve virüs tespit etmedi. Yardımcı olursan çok sevinirim çok sinir bozucu birşey.
Bu arada herhangi bir etkisi yok. Sadece başlangıçta regedit uyarısı çıkıyor evet dersem resetleniyor güvenli mod da başlıyor. Hayır dersem normal kullanabiliyorum yavaşlama gibi bir durum yok.

Fotoğrafları attım.
Sarı ile çizili olanlar Regedit'te kayıtı olup bomboş olması yani çalışmamasıdır, sarı çizgili olanları sağ tıkla sil direk, onun dışında aşağıya yazdıklarımdaki tikleri kaldır.

Logon
LogMeIn Hamachi (Sil ya da tiki kaldır, silersen program silinmez)
SunJavaUpdateScheduler (Sil ya da tiki kaldır, silersen program silinmez)
Discord (Sil ya da tiki kaldır, silersen program silinmez)
EADM (Sil ya da tiki kaldır, silersen program silinmez)
OneDrive (Kullanmıyorsan sil hatta debloat yapıp tamamen kaldır ama burdan silmen açılışını engeller)
Google Chrome (Sil ya da tiki kaldır, silersen program silinmez)
Microsoft Edge (Sil ya da tiki kaldır, silersen program silinmez)

Gelelim sorunumuza, iki tane onaylanmamış ve benim daha önce hiç karşılaşmadığım 2 kayıt girdisi var, nl.exe ve com.squirrel.SenpAI, SenpAI ile ilgili bir program varsa kaldır, nl.exe bende logon sekmesinde gözükmemekte ve sende sistem dosyaları arasında yer almasına rağmen kırmızı çizgili yani onaylanmamış dosya olarak gözüküyor, ne olduğu hakkında en ufak bir fikrim yok, araştırıp bir sonuca vararsam yazacağım ve galiba kayıt defterinin açılma sebebi nl.exe.
 
Sarı ile çizili olanlar Regedit'te kayıtı olup bomboş olması yani çalışmamasıdır, sarı çizgili olanları sağ tıkla sil direk, onun dışında aşağıya yazdıklarımdaki tikleri kaldır.

logon
Logmeın Hamachi (sil ya da tiki kaldır, silersen program silinmez)
Sunjavaupdatescheduler (sil ya da tiki kaldır, silersen program silinmez)
Discord (sil ya da tiki kaldır, silersen program silinmez)
Eadm (sil ya da tiki kaldır, silersen program silinmez)
OneDrive (kullanmıyorsan sil hatta debloat yapıp tamamen kaldır ama buradan silmen açılışını engeller)
Google Chrome (sil ya da tiki kaldır, silersen program silinmez)
Microsoft Edge (sil ya da tiki kaldır, silersen program silinmez)

Gelelim sorunumuza, iki tane onaylanmamış ve benim daha önce hiç karşılaşmadığım 2 kayıt girdisi var, nl.exe ve com. Squirrel. Senpaı, senpaı ile ilgili bir program varsa kaldır, nl.exe bende logon sekmesinde gözükmemekte ve sende sistem dosyaları arasında yer almasına rağmen kırmızı çizgili yani onaylanmamış dosya olarak gözüküyor, ne olduğu hakkında en ufak bir fikrim yok, araştırıp bir sonuca vararsam yazacağım ve galiba kayıt defterinin açılma sebebi nl.exe.

Cevap için teşekkür ederim. En başta dediğim açılışta çıkan uyarıyı inceledim şöyle bir komut çalıştırıyor. /s C:\WINDOWS\mf.reg bunu buldum ve düzenle dedim içindeki komut görev yöneticisini devre dışı bırakıyor. Sence silmeli miyim?

edit: Ben araştırdım ve araştırma sonucu mf.reg ve nl.exe nin birlikte çalıştığını gördüm. nl.exe casus amaçlı reklam yazılımıymış. nl.exe - What is nl.exe?

Şimdi ne yapmalıyım sence
 
"nl.exe" adlı kayıt girdisi hakkında bir sonuca ulaşamadım, üstüne sağ tıklayıp "Jump To Image"'e basarsan seni dosyanın bulunduğu yere götürecek sağ tıklayıp özelliklere bas ve ayrıntılar sekmesinin ekran görüntüsünü at sonra yine aynı şekilde "nl.exe" adlı kayıt girdisine sağ tıkla "Jump To Entry" deyip ekran görüntüsü at.
Cevap için teşekkür ederim. En başta dediğim açılışta çıkan uyarıyı inceledim şöyle bir komut çalıştırıyor. /s C:\WINDOWS\mf.reg bunu buldum ve düzenle dedim içindeki komut görev yöneticisini devre dışı bırakıyor. Sence silmeli miyim?

Düzenle dediğinde not defterinde açıldıysa onunda ekran görüntüsünü ya da bir kopyasını bana atabilir misin?
 
"nl.exe" adlı kayıt girdisi hakkında bir sonuca ulaşamadım, üstüne sağ tıklayıp "Jump To Image"'e basarsan seni dosyanın bulunduğu yere götürecek sağ tıklayıp özelliklere bas ve ayrıntılar sekmesinin ekran görüntüsünü at sonra yine aynı şekilde "nl.exe" adlı kayıt girdisine sağ tıkla "Jump To Entry" deyip ekran görüntüsü at.


Düzenle dediğinde not defterinde açıldıysa onunda ekran görüntüsünü ya da bir kopyasını bana atabilir misin?
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=dword:00000001

nl.exe resmi
1610544277803.png
 
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=dword: 00000001

nl.exe resmi
Eki Görüntüle 833498

"n.exe" adında Trojan ve Spyware olduğunu gördüm internette, Autoruns'tan logon kısmından jump to image deyip dosyanın kendisini silin, silinmezse görev yöneticisinde çalışıyor demektir, görev yöneticisinden n.exe ya da nl.exe'yi bulun kapatın sonra dosyayı silin, sildikten sonra Autoruns a geri dönüp üstüne sağ tıklayıp Delete deyin ya da direk normal tıklayıp Del tuşuyla silin, Trojan olsaydı silinmişti büyük ihtimal Malwarebytes dosyayı temizlemiş o yüzden Kaspersky bulamamış ya da bu bir Spyware tam olarak ne olduğu hakkında fazla bir bilgim yok.
Process name: Trojan.W32.NASCENE
Application using this process: Trojan.W32.NASCENE
File location: C:
 
"n.exe" adında Trojan ve Spyware olduğunu gördüm internette, Autoruns'tan logon kısmından jump to image deyip dosyanın kendisini silin, silinmezse görev yöneticisinde çalışıyor demektir, görev yöneticisinden n.exe ya da nl.exe'yi bulun kapatın sonra dosyayı silin, sildikten sonra Autoruns a geri dönüp üstüne sağ tıklayıp Delete deyin ya da direk normal tıklayıp Del tuşuyla silin.
Hemen deniyorum.
Edit: Peki mf.regi siliyimmi ?
 

Geri
Yukarı