HTML/Brocoiner!rfn Trojan'den Kurtulma

  • Konuyu başlatan DJ_OXyGeNe_8
  • Başlangıç Tarihi
  • Mesaj 4
  • Görüntüleme 3B
D

DJ_OXyGeNe_8

Ziyaretçi
Öncelikle sistemin ana parçalarından bahsedeyim;

5820K
Asus X99 Deluxe
32GB 3000Mhz
GTX 1080
2K G-SYNC 165 Hz ACER monitör
Samsuns - Kingston SSD
Corsair AX860i PSU

Şimdi bu sistemle beklediğiniz nedir? Harika bir oyun performansı.

Bundan önceki sistemimde zamanına göre iyi özellikleri vardı. 780 Ti ve 980 Ti kullandım. Genelde BF4 oynuyorum ve inanılmaz kasma yaşıyordum. Değiştirmediğim parça kalmadı. Hatta Kablonet'ten Superonline'a geçtim. Hikayenin finalini anlatacağım.

Bu dönemlerde NOD32 lisanslı Internet Security kullandım (3 yıl) Bu bilgiyi şunun için verdim, hiçbir şey bulmadı.

Uzun bir süre hep elektriğe sebep buldum. Topraklama yok binada. Eski bir bina. Online FSP marka UPS bile aldım, bir işe yaramadı. Lisanlı virüs kullandığım, parça değişimi yaptığım ve defalarca format atıp Windows kurduğum için virüs hiç düşünmediğim bir ihtimaldi.

Ancak son 1 ayda belki 4-5 kez format attım. Bu sürede çeşitli firmaların parasız ve deneme sürümü olmak üzere çeşitli virüs programlarını, Malwarebytes vs. gibi ayrı tarama programlarını kurup sürekli tarattığım ve hiçbir şey bulamadığım için virüs'ü eliyordum ki...

Son bir şeyler yapmaya karar verdim;


Bitdefender ile Linux tabanlı sisteminden defalarca arama yaptım. Bulduğu tek şey başlıkta bahsettiğim yazılıma ait bir "dll".

NZXT CAM yazılımı içerisinde Gen:Variant.Ursu.12966 virüsü

Tabi binlerce insan kullanıyor bunu diyerek çok önemsemedim. Zaten programın çalışmasına direkt etkisi yok. Ben sadece soğutucu ve LED'lerin renk - fan ayarlarını yapıyorum bu yazılım ile. Ayrıca şimdi düşünüyorum, daha önceki sistemimde bu yazılım zaten yoktu.

Daha sonra Emsisoft ile tarattım ve ilginçtir o da aynı dosyada ısrar etti. Virustotal'e yükledim ve bir çoğu normal görmüş. Ama sorunun bundan olduğunu düşünmüyorum.

Daha sonra Comodo ile tarama yaptım ve o bu dosyayı görmedi ama beni başka bir şey için uyardı.

"Güvenlik merkezi çalışmıyor" etkin yap diyerek programı sonlandırdım.

Sistemde güvenlik için sadece Windows Defender var ve Glasswire firmasının Firewall'u var (ücretsiz versiyon) Engelleme işlemi yapıyor ancak sonradan elle girmeniz gerek.

Güvenlik merkezi çalışmıyor uyarısı alınca bir uyanıklık yapıp Kullanıcı denetimini de en yükseğe çıkarttım...

PC'yi yeniden başlatmamı istedi Comodo ve yeniden başlattım.

Firefox'u açar açmaz Windows Defender araya girdi (hakkını verelim, o kadar da kötü değilmiş. Hatta paralı bir çok şeyin bulamadığını buldu)

ve bana şunu dedi;

Tehditvir.png


Açıkça söyleyeyim. Öyle abuk subuk sitelere kesinlikle girmem. Internet üzeriden Maç - Film vs asla izlemem. Muhtemelen yedek olarak kullandığım disklerden birinde vardı ve bir şekilde ben ne zaman Windows kursam sisteme bulaşıyordu. Ve bulaşma esnasında her ne yapıyorsa Antivirüs yazılımını dahi aşıyordu. Tabii bu arada o diskleri de defalarca diğer yazılımlarla tarattım. 3 yıl boyunca nereden nasıl bulaşıyor, tek açıklaması bu.

Beni uyandıran, Comodo'nun güvenlik merkeziniz kapalı uyarısı idi.

Şimdi durum bu olunca hemen araştırdım ve çok ciddi bir nalet olduğunu gördüm. Aşağıdaki sayfada nasıl tehlikelere sebep olduğu, nasıl bulaşabileceği vs. yazılmış.

How To Delete Trojan HTML/Brocoiner!rfn Virus From PC - Remove All Virus

Bakın şurada çok ilginç bir şey yazılmış, nasıl bulaştığına dair;

Playing online games, network file sharing, downloading pirated or cracked software or media files can also bring Trojan HTML/Brocoiner!rfn virus on your PC. Downloading fake software updates can also deliver malicious programs on your system.

Online oyunlarla!!! Olabilir mi... BF4 sunucularından, Battlelog'dan bulaşabilir mi, hiçbir fikrim yok.

Makalede nasıl temizleneceği yazmış, özellikle regedit ile elle silme kısmına baktım. Çünkü tekrar bulaşabilme ihtimalinden bahsetmiş.

İlk 4-5 tanesine regedit'ten girip baktım ve bu girdileri görmedim. Muhtemelen kaldırılmış.

Bu lanet Firefox'un profil dosyalarına saklanmış.

Mesela en büyük semptomlarından biri; BF4 oynarken zaten kasma var o ayrı, GPU kullanımı düşük olmasına rağmen (ki bence normal - kart güçlü yüklenmiyor) ama saat hızı sürekli 2000Mhz dolaylarında. Dinamik olarak düşmesi - çıkması gerekir.

NFS oynarken bu oluyordu, ama BF4 sürekli sabit hızda. Tabi BF4'ün farkı Battlelog üzerinde girip oynuyordum, yani tarayıcı ile. Ama son gelen sistemle direkt origin üzerinden girsemde değişmiyordu.

Şu an bu temizlik sonrası ekrandaki grafik yoğunluğuna göre saat hızı değişiyor.

Klavye - fare masaüstünde iken bile çoğu zaman ağırlaşıyordu - yazarken takılmalar yaşıyordum.

Bu sürede 3-4 kez klavye fare bile değiştirdim.

Şu an bu yazıyı yazarken çok rahatım, en ufak bir takılma yok.

Hatta size tam bulaştığı yeri de yazayım;

C:\Users\xxxxx\AppData\Local\Mozilla\Firefox\Profiles\xxxxxx.default\cache2\entries

Şimdi diyeceksiniz ki nasıl fark etmezsin, belki 10000 kez farklı yazılımlarla virüs taraması yapmışımdır.

Aklıma gelen son şüphe; Superonline'ın dandik modemi veya altyapısından geliyor olabilir mi...

Superonline modem değiştirmemize izin vermiyor, şifremi vermiyor ve başka modem kullanamıyorum. Ve bu adamlar modemlerimize direkt erişebiliyorlar. Bayağı içine girip her tür ayara bakabiliyorlar.

Güvenlik namına pek bir ayar da yok...

Aslında BTK'ya ve Tüketici Hakem Heyetine başvuracağım ve parasını ödediğim hizmetin şifresinin verilmediği yazacağım. Belki adam akıllı dahili güvenlik duvarı vs. olan bir modem olsa bu kadar sorun yaşamayabilrdim, bir ihtimal bilemiyorum.

Benzer sıkıntılar yaşıyorsanız bu dediklerimi uygulayın. Masaüstünde bile fareniz - klavyeniz sorunlu ise, bir dolaplar dönüyor olabilir. Dediğim gibi; onca paralı, kallavi yazılımlar çaresiz kaldı.

Windows kurulunca önerilen ilk şey; Defender'ı kapatın, kullanıcı denetimini kapatın...

Hayır yapmayın. Tersine artırın. En azından birkaç gün kalsın. Belki de bir web sitesinden geliyor, bilemiyoruz.

Ayrıca bir elektrik sorunum olduğu da aşikar. Ama şu an eskiden daha iyi.

Umarım faydalı olmuştur, okuduğunuz için teşekkürler.
 
Son düzenleyen: Moderatör:
Yazdıklarınızın birazını okudum ve çok gereksiz işlemlere başvurmuşsunuz. Yazınız eski sayılacak olsa da Defender tanımı doğruysa ve bulduğunuz kaynakta ise bağlandığınız ve kullandığınız uygulamalardan kaynaklı bir durum kullanmayı bırakırsanız çözülecek bir durumdur.
 
Bir sistemde zararlı yazılım tespit ve temizliğinin dünya standardında araçları ve yöntemleri vardır. Yaptıklarınız hiç birisine uymuyor. Kullanıcılar için eğitici, öğretici, yol gösterici hiçbir yanı yok.
 
Son düzenleyen: Moderatör:

Yeni konular

Geri
Yukarı