Wheeler Man
Kilopat
Bugün bilgisayarımda böyle bir virüs buldum. Advanced Installer kökenli güncellenen ve Caphyon adındaki yapımcıyla bağlantısı bulunan virüsün bir de sitesi mevcut:
Online.io Blockchain Technologies
Bilgisayara kuruluyor ama denetim masasından görünmüyor. Bilgisayarınızda bu virüsün olup olmadığını anlamak için şu dosyanın var olup olmadığına bakmalısınız:
Eğer bu dosya mevcutsa KIS ile güzel bir tarama yaptırın. Virüs mining kökenli. Siz görev yöneticisinde olmadığınız zamanlar arka planda mining yaparak işlemciye yük bindiriyor. Fark edilmemek için bunu tıpkı Windows işlemi gibi yapıyor. Dikkatli olmanızda fayda var.
Şunu belirtmemde fayda var. KIS virüsü tamamen temizleyemiyor. Kökten temizlik için de format atmak şart. Yine de daha iyi temizlemek için şu dosyaların, regedit kayıtlarının silinmesi ve görev zamanlayıcıdan Online Application ile başlayan görevler kapatılması gerekiyor.
KIS kullanıyorsanız buna gerek yok. Ben virüsü elle temizlediğim için ihtiyacım oldu.
Online.io Blockchain Technologies
Bilgisayara kuruluyor ama denetim masasından görünmüyor. Bilgisayarınızda bu virüsün olup olmadığını anlamak için şu dosyanın var olup olmadığına bakmalısınız:
C:\Windows\Installer\163610.msi
Eğer bu dosya mevcutsa KIS ile güzel bir tarama yaptırın. Virüs mining kökenli. Siz görev yöneticisinde olmadığınız zamanlar arka planda mining yaparak işlemciye yük bindiriyor. Fark edilmemek için bunu tıpkı Windows işlemi gibi yapıyor. Dikkatli olmanızda fayda var.
Şunu belirtmemde fayda var. KIS virüsü tamamen temizleyemiyor. Kökten temizlik için de format atmak şart. Yine de daha iyi temizlemek için şu dosyaların, regedit kayıtlarının silinmesi ve görev zamanlayıcıdan Online Application ile başlayan görevler kapatılması gerekiyor.
- C:\Windows\Installer\{5266F634-7B7D-4537-BDDC-98DD6CFCBAA1}\online.exe
- HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\436F6625D7B77354DBCD89DDC6CFAB1A
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\436F6625D7B77354DBCD89DDC6CFAB1A
- HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{5266F634-7B7D-4537-BDDC-98DD6CFCBAA1}
taskkill /F /IM Online-Guardian.exe
KIS kullanıyorsanız buna gerek yok. Ben virüsü elle temizlediğim için ihtiyacım oldu.