1543056134722.png


Sisteminizde yaşadığınız performans düşüşü, kilitlenme, zararlı etkisi, uygulama hatalarından kaynaklanan sorunsalları analiz etmek ve performans iyileştirmesi, zararlı etkisini inaktif etmek için bize HijackThis yazılımı ile yaptığınız tarama Logunu burada paylaşmanız gerekmektedir.



Kullanımı:

1)
Bir geliştirici tarafından yeni özellikler kazandırılan güncel sürümünü buradan indirip, arşiv dosyasından masaüstüne uygulamayı çıkartın.

Alternatif: Download HiJackThis Fork - MajorGeeks

Eski Sürüm: HiJackThis | Free software downloads at SourceForge.net

2) Bilgisayarınızı yeniden başlatın 3 dk işlem yapmadan bekleyin.

3) HijackThis yazılımına sağ tıklayıp yönetici olarak çalıştırın (XP için geçerli değil).

1543056459730.png


4) Açılan arayüzde, "Do a system scan and save a log file" butonuna tıklayın.

1543053000396.png


5) Otomatik olarak Hijackthis taraması başlayacak, taramanın tamamlanması sürece fare ve klavyeyi kullanmayın.
1543053111358.png


6) Tarama tamamlandığında HijackThis raporunu içeren bir Log dosyası karşınıza gelecektir.

1543053449185.png



*7) Log dosyasını incelememiz için buraya cevaplama bölümünden eklemeniz gerekmektedir.

1543053710016.png

Kod'a tıklayın.

1543053809056.png


Log'da yazanları mavi bölmenin içine yapıştırıp "Devam Et" butonuna basın.

Uyarı: Sitede kod eklemede sorun yaşarsanız kod paylaşımlarını altta verilen sitelerden birine yapıştırıp linki paylaşmanız gerekmektedir. Bu durumda *7. seçeneği şu anlık kullanmayın.

Paste ofCode

8) Ayrıca sisteminizde var olan sorunu detaylıca (Performans düşüşü, Malware varlığı şüphesi vb.) belirterek konuyu cevaplayın.
(Bunu yapmayana cevap verilmeyecektir)

Fixleme:

Konuda şahsım tarafından veya uzman kişilerden geri dönüş yapıldığında Hijackthis uygulama arayüzünden söylediğimiz satırların başlarına tik işareti koyun. Ardından "Fix checked" butonuna basın.
1543054420492.png
 
Son düzenleme:
@Silinen üye ,

Herhangi bir durum var. Vnchost.exe, srvany.exe, Kmservice.exe gibi dosyalar zararlı. Aktivatör araçları için iyi niyetli bir çalışma yapıyor diyemem. Bu tür zararlıların RAT serverı olup olmadığını dosya analizi veya ağ paketleri incelemesi ile anlaşılabilir.

Tavsiyem belirttiğim gibi temiz Windows 10 kurmanız. Korsan aktivatör araçları kullanmamanız.
@THE_MILLER,

Temiz bir format ve Windows 10 kurulumu yapsam, sorun ortadan kalkar mı? Bu dosyaları veya nasıl silebilirim? Ve bu bilgisayarımın hacklendiği anlamına mı geliyor? Dosya analizi ve ağ paketi incelemesi için önereceğiniz program var mı? Araştırdım ve bunlar galiba bir Trojan. Ne olur yardım edin ne yapacağım ben şimdi?
Bayağı önceden korsan olarak Office indirmiştim. Ondan kaynaklı olabilir mi? Ne olur trojan olmasın.
 
Kurduğun Office uygulamasından olabilir. AnyRun gibi araçlarla dosya analizi, Comodo Kill Switch tarzı uygulamalarla ağ trafiğini izleyebilirsin. RAT veya değil ama sonuçta zararlı uygulamalar var. Temiz Windows 10 kurulumu yapıp, kaliteli yasal antivirüs yazılımları kullanırsan sorun yaşamazsın.

Bu işlemlerin ardından hesaplarının şifrelerini değiştirmende fayda var.
 
Kurduğun Office uygulamasından olabilir. AnyRun gibi araçlarla dosya analizi, Comodo Kill Switch tarzı uygulamalarla ağ trafiğini izleyebilirsin. RAT veya değil ama sonuçta zararlı uygulamalar var. Temiz Windows 10 kurulumu yapıp, kaliteli yasal antivirüs yazılımları kullanırsan sorun yaşamazsın.

Bu işlemlerin ardından hesaplarının şifrelerini değiştirmende fayda var.
Yani çözüm format ile Windows 10 kurmak anladığım kadarıyla, teşekkürler.
Peki ağ'a herhangi birşey olmuş mudur? Modemden kastediyorum. Bu arada ben burdan TC ve Kart bilgilerimi girdim. Ne yapacağım şimdi ben :(?
@THE_MILLER
 
Modemi resetletmek yeterli olacaktır. Firmware güncellemesi de varsa gerçekleştirin. Bilgisayarınıza sızılsın veya sızılmasın sizin kullandığınız Windows 7'nin desteği bitti. Windows 10'a geçmeniz şart.
Any Run ve Comodo Kill Switch linklerini atabilir misiniz? Baktım da bulamadım. Ve Kimlik ile Kart bilgileri hakkında yapılabilecek birşey yok mu?
 
@Screand ,

Sisteminde Avast!, Eset ve McAfee aktif gözükmekte. Kendi kaldırma araçları bunları kaldırman lazım. Bu üç uygulama sistem kararsızlıklarına neden olur. Sisteminde aktivatör aracı da aktif. KEndisi zararlı olduğu gibi sistem performansını da ciddi olarak etkiler. Ayrıca güvenlik konusunda eksikleri olan bir sistem olan Windows 7 kullanmaktasınız.

Tavsiyem temiz kurulumla Windows 10 kurmanızdan yanadır. Windows 10 Türkçe İndirme ve Kurulum

@LeonS.Kennedy ,

Bu tür durumlarda ekran görüntüsü alabilirsen iyi olur. Kullandığın yazılımlardaki hatalar da olabilir.

Downloads - SurfRight Bu adresten Hitman Pro indirip, uygulamayı çalıştırın. Taratmadan önce options(settings) dan, lisans kısmına girip 30 günlük deneme sürümünü aktif edin. Ardından tarama yapıp bulduklarını silin. Zararlı varsa temizleyecektir.

Hata yine alırsanız ekran görüntüsü ve dosya konumunu görev yöneticisinden bularak gösteriniz.
Hitman Pro'nun offline modu/sürümü yok mu?
 
@Screand ,

Sisteminde Avast!, Eset ve McAfee aktif gözükmekte. Kendi kaldırma araçları bunları kaldırman lazım. Bu üç uygulama sistem kararsızlıklarına neden olur. Sisteminde aktivatör aracı da aktif. KEndisi zararlı olduğu gibi sistem performansını da ciddi olarak etkiler. Ayrıca güvenlik konusunda eksikleri olan bir sistem olan Windows 7 kullanmaktasınız.

Tavsiyem temiz kurulumla Windows 10 kurmanızdan yanadır. Windows 10 Türkçe İndirme ve Kurulum

@LeonS.Kennedy ,

Bu tür durumlarda ekran görüntüsü alabilirsen iyi olur. Kullandığın yazılımlardaki hatalar da olabilir.

Downloads - SurfRight Bu adresten Hitman Pro indirip, uygulamayı çalıştırın. Taratmadan önce options(settings) dan, lisans kısmına girip 30 günlük deneme sürümünü aktif edin. Ardından tarama yapıp bulduklarını silin. Zararlı varsa temizleyecektir.

Hata yine alırsanız ekran görüntüsü ve dosya konumunu görev yöneticisinden bularak gösteriniz.
Açılışta "'wiwi' çalışmayı durdurdu" filan yazıyordu. Bundan bahsediyordum.
 

Dosya Ekleri

  • Adsız2.png
    Adsız2.png
    6,5 KB · Görüntüleme: 49
Kimlik bilgilerine ulaşmak zor değil zaten. Sorun oluşturmaz. Bankacılık işlemleri yaptı iseniz bilgisayardan internet şifrelerini değiştirmeniz yeterlidir.
Public Submissions - ANY.RUN
Comodo Cleaning Essentials (CCE) Version 10.0 - Downloading | The Security Products

HitmanPro cloud tabanlı olduğu için sıradan offline veritabanlı araçlardan farklıdır.
Comodo'yu indirdim. Network kısmına geldim ve KMService.exe (2404)'nin altında

"TCP Casper 1688 Casper Listen

TCP6 Casper 1688 Casper Listen"

yazıyor. KMService için Unknown yazıyordu, sildim ama Network kısmından, Başlat'a geldiğimde arattığımda yoktu. Herhangi bir sıkıntı olur mu?
Görev yöneticisinden baktım ve vnchost.exe'nin yanında Remote Desktop Service yazdığını gördüm ne yapmalıyım? vnchost.exe'nin özelliklerine baktığımda,

Oluşturma: 6 Ağustos 2018
Değiştirme: 7 Ekim Gece 4
Erişim: 7 Ekim.
Hocam aynı şekilde programlar ve görev yöneticisinden bunuda sildim. Herhangi bir sıkıntı yaratır mı?
 

Technopat Haberler

Yeni mesajlar

Geri
Yukarı