Çözüldü ".kuub" uzantılı virüsten nasıl kurtulunur?

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.

Ahmetmahdum

Centipat
Katılım
12 Kasım 2019
Mesajlar
3
Selamün aleyküm, laptobumda bir sorun ile karşılaştım. Arkadaşımin tavsiyesi ile Technopat'ta sorup bilenlerden yardim istiyorum. Laptobumda butun dosyalarimin sonunda uzantilarina ".kuub" diye bir uzanti gelmis. Butun medya dosyalarim videolar, filmler hepsinin sonunda ".kuub" yaziyor ve hepsinin simge isareti 'not defteri' isaretine donusmus durumda. Ve soyle bir not birakilmis İngilizce, anladigim kadariyla fidye ile ilgili bir virus, resmini ekte paylasayacağım. Cok bilgisayardan anlayan biri degilim. Nereden geldi bu virus hic bilgim yok. Ama fotograflara ve video larima ulasamiyorum acilmiyor. Laptobum HP Envy14 Windows 10. Ben anlamadigim icin arkadasim bilgisayari eski tarihe geri dondurdu ama yine de sonuc degismedi. Sizlerle paylasmak istedim, simdiden fikirleriniz ve yardimlariniz icin cok tesekkur ederim, hayirli geceler dilerim.

IMG-20191111-WA0000.jpeg
 
Son düzenleyen: Moderatör:
Çözüm
Dostum, sisteminde herhangi bir önemli bilgi kayıtlı değilse direk SSD veya HDD değiştirmeni öneririm. Önemli bir bilgi varsa direk olan bilgiyle ilgi banka bilgileri v.s gibi bankayla irtibata geçip gerekli hamleleri yap. Sen bu adamlara gerekli parayı versende şu an bilgisayarındaki bütün dosyalara sahiptirler. Verip vermemen onların bu bilgileri kullanıp kullanmayacağını belirlemeyecek. ( Kötü niyetliyse kullanır. )
+18 sitelere girersen bulaşır olayı da saçmalık ama böyle bir virüsü yedikten sonra nasıl yediğini bilmemek de zor(bana göre imkansız). Sosyal medyada dolaşırken bulaşacak şey değil.
 
+18 sitelere girersen bulaşır olayı da saçmalık ama böyle bir virüsü yedikten sonra nasıl yediğini bilmemek de zor(bana göre imkansız). Sosyal medyada dolaşırken bulaşacak şey değil.
Neye dayanarak imkansız olduğunu söylüyorsun, sosyal medyada dolaşırken bulaşmayacağına dair kaynağın ne?
Bu yorum yapılabilecek bir şey değil. Ortada bir veri varsa, buna inanmıyorum demen o verinin doğruluğunu değiştirmez. Sosyal medyada dolaşırken gayet bulaşır, niye bilginiz olmadığı konular hakkında insanları yanlış bilgilendiriyorsunuz?
 
Adına değer verenler çok da güzel dikkat ediyor. :D Şu güne kadar AV olmadan kullandım, bundan sonra da ara sıra tarama dışında kullanmayı düşünmüyorum. 5-6 senedir hiç sıfırlamadan kullanıyorum.
Neye dayanarak imkansız olduğunu söylüyorsun, sosyal medyada dolaşırken bulaşmayacağına dair kaynağın ne?
Bu yorum yapılabilecek bir şey değil. Ortada bir veri varsa, buna inanmıyorum demen o verinin doğruluğunu değiştirmez. Sosyal medyada dolaşırken gayet bulaşır, niye bilginiz olmadığı konular hakkında insanları yanlış bilgilendiriyorsunuz?
Şu forumda dolaşıp yorum yaparken veya herhangi bir sosyal medya sitesinde ekrana bakarken virüs yeme ihtimalimiz mi var diyorsun yani? Facebook'da yeni durum paylaştım, baktım tüm dosyalarım şifrelenmiş. Nereden bulaştığına dair bilgim yok.
 
Adına değer verenler çok da güzel dikkat ediyor. :D Şu güne kadar AV olmadan kullandım, bundan sonra da ara sıra tarama dışında kullanmayı düşünmüyorum. 5-6 senedir hiç sıfırlamadan kullanıyorum.

Şu forumda dolaşıp yorum yaparken veya herhangi bir sosyal medya sitesinde ekrana bakarken virüs yeme ihtimalimiz mi var diyorsun yani? Facebook'da yeni durum paylaştım, baktım tüm dosyalarım şifrelenmiş. Nereden bulaştığına dair bilgim yok.
"Sosyal medyadan virüs bulaşma ihtimali yok." ile, "Ekrana bakarken virüs yeme ihtimaliniz var." farklı şeyler. Ayrıca her zararlı virüs değildir. :)
Bilginiz olmadığı buradan değil aslında, çoğu mesajınızdan belli. O yüzden daha fazla münakaşaya girmek istemiyorum çünkü daha yazdığımı okumuyorsunuz. Mesajımı okumaya zaman ayırmayıp, on beş saniyede yorum yazan birisiyle düzgün bir tartışma gerçekleştiremeyeceğimi bildiğimden size iyi Sosyal'ler. :)

He bu arada, 5-6 senedir hiçbir zararlının sisteminize girmediğine canı gönülden inandık. Tabi eminiz hiçbir zararlı o süre boyunca sisteminize girmemiştir. Antivirüs sonuçlarınız da ilk tarattığınızda temiz çıkmıştır, 6 yıllık deneyimli kullanıcısınız sonuçta. Tabi siz 6 yıllık deneyimli bilgisayar kullanımınız boyunca sürekli olarak software güncellemelerinizi eksik etmemişsinizdir. 6 yıl boyunca tweak programları kullanmadan geçici dosya temizliği vs. yapmanız, deneyimli kullanıcı olduğunuzun belirtisi. E tabi 6 yıllık süre zarfında giren Ad-Ware'leri regeditden silmişsinizdir, deneyimlisiniz sonuçta. Oh, bir dakika. 6 yıldır hiçbir zararlı sisteminize girmemişti, unuttum. Tüh.
 
Son düzenleme:
Yazdıklarını okuyorum zaten. En başta da saçma sapan sitelere girmezseniz yazmışım. Sosyal medyadan bulaşmaz lafını günlük kullanım için diyorum. Reklamlarda çıkan linklere, özelden atılan linklere tıklamaya değil. 1 kez okuyunca anlaşılıyor zaten. 40-50 saniye de yeterli bu kadarcık yazıları okuyup anlamak için. Bu arada senin sosyal medyada gezmekten anladığın ne anlayamadım daha.
 
Windows Defender yeterli, 2015'ten beri kullanıyorum böyle bir virüse yakalanmadım. Ha bu arkadaş porna izliyorsa onun için yeterli değildir tabi.

Ziyaret ettigin web sitesinde tracker olup olmadigini kendin kontrol edip, mining scriptleriyle senin islemcin uzerinde para kazanip kazanmadigini da kendin manuel kontrol ediyorsun her defasinda 2015'ten beri?

Seyi de yapiyor musun kendin manuel olarak, bilgisayarinin harddiskine hangi programlar bir seyler yaziyor, okuyor?

2007 den beri msconfig'te acilista hangi program nereye yazma izniyle yazi yazar ezbere bilirim, kafam rahat.
 
Yazdıklarını okuyorum zaten. En başta da saçma sapan sitelere girmezseniz yazmışım. Sosyal medyadan bulaşmaz lafını günlük kullanım için diyorum. Reklamlarda çıkan linklere, özelden atılan linklere tıklamaya değil. 1 kez okuyunca anlaşılıyor zaten. 40-50 saniye de yeterli bu kadarcık yazıları okuyup anlamak için. Bu arada senin sosyal medyada gezmekten anladığın ne anlayamadım daha.
Yazdıklarımı okusaydın, saçma sapan sitelere girmediğinde bile zararlının bulaşma ihtimalinin var olduğunu anlayıp mesaj yazardın. Tekrar atayım isterseniz?

2-CCleaner gibi güvenilir bir programın serverları zamanında saldıranlar tarafından saldırıya uğradı ve düzenlenmiş zararlı dosyaların CCleaner'ın resmi sitesinden indirilen zararlı versiyonunu yükleyen herkes "Hidden Malware" kurbanı oldu. Benzer durumlar zamanında Java için de yaşandı. Bu, sezgisel davranış analizi iyi olan ve Advanced Threat Protection özelliği iyi olan bir Anti-Virüs kullanman için en iyi sebeplerden bir tanesi ve Windows Defender bu konuda hala eksikliklerini tamamlamış değil, maalesef.

3-Güvenilir yerler diyebileceğimiz; Google Play, App Store, Microsoft Store gibi Android/iOS/Windows uygulama mağazalarının içindeki uygulamalar her zaman güvenilir olmuyor.

Oradan da güvenilir olmayan uygulamaları yükleme savını kullanacağınızı bildiğimden, buyrun;



1573498184186-png.458401



Bakın burada, güvenilir sanılan ancak güvenilir siteler/aplikasyonlardan indirildiği halde içinde "Zararlı" barındıran uygulamalar ve hepsinin kaynakları mevcut.
Bahsettiğim şey bu. Okusaydınız anlardınız zaten neyden bahsettiğimi.
Hala anlamadıysanız;
İlk yazım tweak aracı olan, güvenilir bir software olan "CCleaner"'ın, orijinal sitesinin serverlarının hacklenip, zararlı versiyonunu güncelleme olarak kullanıcılara sunulduğunu gösteren bir yazı.

İkinci yazım ise Microsoft Store, yani Microsoft'un kendi mağazasında bulunan zararlılarla ilgili. "Güvenilir dediğimiz sitelerin veya aplikasyonların içinde zararlı var olma ihtimali var." bu anlamda.
Diğer yazım ise 29 tane, 10000+,100000+,1000000+,5000000+ gibi uçuk rakamlarla, Google Play Store'dan indirilen, "Güvenilir" sanılan ancak zararlı barındıran aplikasyonlarla ilgili.

Umarım anlamışsınızdır.
 
O mesajın devamını okumadım. Beni alıntılayıp yazdığın şeye cevap vermiştim. Devamında başka alıntı görünce başka birini alıntılamışsındır diye geçtim. Beni alıntılayıp yazdığın 1 satıra cevap yazdım.
Güvenilir yazılımlara yükleme olayı olmuştur, orada haklısın ama bunları antivirüsler yakaladı mı zamanında, olduğu zamanlarda? Yakaladıysa AV kullanmayı savunmanızı anlarım ama ben yine de kullanmam.
 
O mesajın devamını okumadım. Beni alıntılayıp yazdığın şeye cevap vermiştim. Devamında başka alıntı görünce başka birini alıntılamışsındır diye geçtim. Beni alıntılayıp yazdığın 1 satıra cevap yazdım.
Güvenilir yazılımlara yükleme olayı olmuştur, orada haklısın ama bunları antivirüsler yakaladı mı zamanında, olduğu zamanlarda? Yakaladıysa AV kullanmayı savunmanızı anlarım ama ben yine de kullanmam.
Evet yakaladı. CCleaner'ın içine gizlenen "Hidden Malware"'i, 64 antivirüsten 44'ü yakalamayı başardı. (Virustotal sonucu.)

Çoğu antivirüs ürünü, programların davranışlarını "sezgisel" olarak analiz eder ve eğer şüpheli bir şey yakalarsa işlemi sonlandırır veya yakaladığı programla ne yapması gerektiğini seçeceğin bir pop-up gösterir.
 
Evet yakaladı. CCleaner'ın içine gizlenen "Hidden Malware"'i, 64 antivirüsten 44'ü yakalamayı başardı. (Virustotal sonucu.)

Çoğu antivirüs ürünü, programların davranışlarını "sezgisel" olarak analiz eder ve eğer şüpheli bir şey yakalarsa işlemi sonlandırır veya yakaladığı programla ne yapması gerektiğini seçeceğin bir pop-up gösterir.
Bu arada attığınız sitelerdeki yazıları da inceledim. Güvenilir uygulama anlayışımız da çok farklı bence. Çoklu hesap için uygulama, temizlik uygulamaları, VPN'ler, YouTube eklentileri, 2-3 yıldızlı saçma kamera uygulamaları.
Adamlar YouTube reklamında gördükleri X-ray uygulamasını bile eklemiş habere. Bunları indirenler yesin istediği virüsü, hakediyor hepsi.
 
Uyarı! Bu konu 5 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Geri
Yukarı