Miner virüsü nasıl temizlenir?

stannistr

Hectopat
Katılım
2 Eylül 2017
Mesajlar
2
Yer
İstanbul
Daha fazla  
Cinsiyet
Erkek
Arkadaşlar, Ethereum miner virüsü girdi bilgisayarıma. Windows update gibi gözüküp arka planda çalışıyor. Appdata roamingde, ethash klasörüne garip şeyler indirmiş. Sildim klasörü 70 GB yer açıldı. Virüsün yerini de buldum. Tek sorun klasör seçeneklerinden, korunan işletim dosyalarını açamıyorum. Ayarları değiştirdiğim halde aynısına dönüyor. Klasör sistem dosyası gibi gözüktüğü için açamıyorum. Lütfen yardım edin. Format dışında bir çözüm önerin. Neredeyse tüm virüs programlarını denedim.
 
Son düzenleyen: Moderatör:
Kill Swtich ile dosyayı durdurup ardından sil.

[Çözüm] CCE ile Windows-upt.exe & C:\eth\a.vbs Zararlı Temizliği [Video]

Son olarak da Windows'u onaracaksın.
Hocam videoda dediklerinizi uyguladım. Ama klasör ayarlarını değiştiremiyorum. Uygula deyip çıktıktan hemen sonra ayarlar eski haline dönüyor

İmzamdan sistem tarama 1 ve 2 sonuçlarını paylaşın kontrol edelim.
Buyrun hocam; Dropbox - GSI6_USER_admin_09_03_2017_08_47_27.zip
 
Rapor 2'yi göndermemişsin.
Malwarebyte, IOBİT malware, Mcafee yüklü bunları kaldırın.

Denetim masasından bunları kaldır:
Superboost
SuperRam
4K Video Downloader 4.1
Adobe Reader 9.4.0
Free Hide Folder
Free RAR Extract Frog
MegaDownloader 1.7
UltraSurf 14.02
WinPcap 4.1.3
Wise Memory Optimizer 3.5.2
xVideos Video Downloader 3.31

Temiz önyükleme yap, hosts dosyan değişmiş orj. ile değiştir.
CCleaner' açıp zamanlanmış görevleri devre dışı bırakın.


Bu dosyayı sil:
C:\eth\windows-upt.exe
c:\eth\run.bat

Bu klasörleri sil:
C:\eth\

Bu klasör içlerini sil:
C:\Users\admin\AppData\Local\Temp
C:\Windows\Temp

BIOS güncel değil güncelle;

https://global-download.acer.com/GDFiles/BIOS/BIOS/BIOS_Acer_2.21_A_A.zip?acerid=635264178355568077&Step1=NOTEBOOK&Step2=ASPIRE&Step3=ASPIRE E1-571G&OS=ALL&LC=tr&BC=ACER&SC=EMEA_25

Zararlının bağlantığı adres:
-s mine.guardia.us:4444 -u 0xb9d43ffcfe70411bbdaf336f71610c382f5989f2.cproxy -t 1
 
Son düzenleme:

Geri
Yukarı