Çözüldü "NVIDIA Driver Profile Updater" virüsü

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.

emircanunlts

Megapat
Süper Moderatör
Katılım
7 Nisan 2019
Mesajlar
9.154
Makaleler
3
Çözümler
56
Yanlışlıkla isim hilesi yapılan bir siteden dosya indirdim, boşluğuma geldi. "NVIDIA Driver Profile Updater" adında bir dosya, görev yöneticisinde açık gözüküyordu, kapattım. Şu an ortalıklarda yok.

Hitman Pro, Malwarebytes, RKill ile tarama yaptım fakat o dediğim şeyi bulamadı. Nasıl silebilirim virüsü?

Virüs olduğunu, bana mining yapmama izin vermediği zaman anladım. Programı kapatınca mining yapmaya başlayabildim.
 
Son düzenleyen: Moderatör:
Çözüm

Hocam çok korsan yazılım kullanmışsınız ve Chrome'da birçok eklenti var biraz temizlik yapmanızda yarar var.
Şunları fixlist.txt olarak Frst'nin bulunduğu yere atın ve fix deyin ama yapmadan önce(sistem geri yüklemeden.) Bir yedek alın.

[CODE title="Frst"]Task: {Fem32\Tasks\DriverUpdate => C:\Users\Emir\AppData\Roaming\Opera\DriverUpdate.exe [7933616 2022-03-15] (epicgames.com -> NVIDIA driver profile updater) [File not s6A56564-313B-400F-B8D2-862043754B26} - Systigned]
Task: {F6A56564-313B-400F-B8D2-862043754B26} - System32\Tasks\DriverUpdate => C:\Users\Emir\AppData\Roaming\Opera\DriverUpdate.exe [7933616 2022-03-15] (epicgames.com -> NVIDIA driver profile updater) [File not signed][/CODE]

Gözümden kaçan bazı yerler olabilir yarın daha detaylı inceleyeceğim.
Dosyanın konumunu bilmiyorum. Dosyayı silmiştim fakat bilgisayar her açıldığında tekrar açılıyor. O program açıkken mining yapamıyordum, Görev Yöneticisi'nden kapattım mining yapabilmeye başladım.

Malwarebytes, rkill, hitmanpro ile silinmedi. Dediğiniz programlarla silinir mi?

O zaman bir FRST veya HijackThis raporu bekliyoruz.
 

Hocam çok korsan yazılım kullanmışsınız ve Chrome'da birçok eklenti var biraz temizlik yapmanızda yarar var.
Şunları fixlist.txt olarak Frst'nin bulunduğu yere atın ve fix deyin ama yapmadan önce(sistem geri yüklemeden.) Bir yedek alın.

[CODE title="Frst"]Task: {Fem32\Tasks\DriverUpdate => C:\Users\Emir\AppData\Roaming\Opera\DriverUpdate.exe [7933616 2022-03-15] (epicgames.com -> NVIDIA driver profile updater) [File not s6A56564-313B-400F-B8D2-862043754B26} - Systigned]
Task: {F6A56564-313B-400F-B8D2-862043754B26} - System32\Tasks\DriverUpdate => C:\Users\Emir\AppData\Roaming\Opera\DriverUpdate.exe [7933616 2022-03-15] (epicgames.com -> NVIDIA driver profile updater) [File not signed][/CODE]

Gözümden kaçan bazı yerler olabilir yarın daha detaylı inceleyeceğim.
 
Son düzenleyen: Moderatör:
Çözüm
Hocam çok korsan yazılım kullanmışsınız ve Chrome'da birçok eklenti var biraz temizlik yapmanızda yarar var.
Şunları fixlist.txt olarak Frst'nin bulunduğu yere atın ve fix deyin ama yapmadan önce(sistem geri yüklemeden.) Bir yedek alın.

[CODE title="Frst"]Task: {Fem32\Tasks\DriverUpdate => C:\Users\Emir\AppData\Roaming\Opera\DriverUpdate.exe [7933616 2022-03-15] (epicgames.com -> NVIDIA driver profile updater) [File not s6A56564-313B-400F-B8D2-862043754B26} - Systigned]
Task: {F6A56564-313B-400F-B8D2-862043754B26} - System32\Tasks\DriverUpdate => C:\Users\Emir\AppData\Roaming\Opera\DriverUpdate.exe [7933616 2022-03-15] (epicgames.com -> NVIDIA driver profile updater) [File not signed][/CODE]

Gözümden kaçan bazı yerler olabilir yarın daha detaylı inceleyeceğim.
Hocam virüsün geldiği dosyayı da biliyorum. Korsanlardan gelmediğini biliyorum, isterseniz o dosyayı bulup atabilirim. Eğer inceleme gibi bir şansınız varsa.

Chrome'da olan eklentiler IDM, Night Mode, VPN, Lighshot gibi şeyler hocam. Hepsini kullanıyorum yani.
 
Hocam virüsün geldiği dosyayı da biliyorum. Korsanlardan gelmediğini biliyorum, isterseniz o dosyayı bulup atabilirim. Eğer inceleme gibi bir şansınız varsa.

Chrome'da olan eklentiler IDM, night mode, VPN, lighshot gibi şeyler hocam. Hepsini kullanıyorum yani.

Hocam CS1.6 için neden korsan indirdiniz? 3TL düşüyor indirimlerde.

Hocam virüsün geldiği dosyayı da biliyorum. Korsanlardan gelmediğini biliyorum, isterseniz o dosyayı bulup atabilirim. Eğer inceleme gibi bir şansınız varsa.

Chrome'da olan eklentiler IDM, night mode, VPN, lighshot gibi şeyler hocam. Hepsini kullanıyorum yani.

Bir de belki PhysX için olabilir. Hala sorun çözülmezse bu ihtimali de değerlendirebiliriz.
 
Son düzenleyen: Moderatör:
Hocam CS1.6 için neden korsan indirdiniz 3TL düşüyor indirimlerde ful***********.net
S**********.net
Bırakmanız lazım.
Hocam indirdiğim yer güvenilir olduğu için, bir şey indirirken tereddüt etmiyorum. Bu zamana kadar korsandan dolayı hiç şikayetim olmadı. Virüs kaptığım dosyayı göz göre göre kendi ellerimle açtım :(.

Tamamen dalgınlığıma geldi yanlışıkla.
 
Hocam indirdiğim yer güvenilir olduğu için, bir şey indirirken tereddüt etmiyorum. Bu zamana kadar korsandan dolayı hiç şikayetim olmadı. Virüs kaptığım dosyayı göz göre göre kendi ellerimle açtım :(.

Tamamen dalgınlığıma geldi yanlışlıkla.

Ben korsan yazılımdan zararlı geldi demedim. Ben kullanmanızı önermedim.
Evet bende de oluyor arada virüs indirip incelerken yanlışlıkla açmak.
 
Ben korsan yazılımdan zararlı geldi demedim. Ben kullanmanızı önermedim.
Evet bende de oluyor arada virüs indirip incelerken yanlışlıkla açmak.
Dediğinizi yaptım, yarın bilgisayarı kapat-aç yapıp tekrar deneyeceğim geri geliyor mu diye. Eğer olursa sizi etiketleyerek yazarım, teşekkürler.
 

Yeni konular

Geri
Yukarı