Rehber Windows Zararlı Yazılım Temizleme

Yaptığınız eylemler sonucunda bilgisayarınıza gelen olası sorunda Technopat.net ve şahsım sorumlu değildir. Sorumluluk size aittir.

Selamlar,

Belirtilen programların bir kullanım sırası yoktur. İstediğinizden başlayın. Hepsini kullanmanızı öneriyorum. (Reklam zararlısı bulaşmadıysa AdwCleaner'e gerek yok.)



Sorunun bu çözülmemesi dahilinde üstteki iki rehberde istenilenleri paylaşın.
  1. İlk öncelikle zararlıyı durdurmak lazım bunun için Rkill kullanacağız. Download RKill Bu linkten indirebilirsiniz. Biraz bekledikten sonra zararlıları durduracaktır. RKill İle Zararlıları İnaktif Hale Getirme Bu konuya da bakabilirsiniz.
Zararlı temizliği için bazı yazılımlara ihtiyacımız var:


Kaspersky Virus Removal Tool (KVRT)

1639220775129.png


EULA'yı kabul edin.

1639220822284.png


Kaspersky Virus Removal Tool'un gerçek-zamanlı koruma içermediğini, gerçek-zamanlı koruma istiyorsanız anti-virüs kullanmanız gerektiğini hatırlatalım. Burada "Change parameters" yapın.

1639220921017.png


Burada tikli olan tüm kısımları seçin.

"OK" butonunu tıklatın ve sonrasında "Start Scan" tuşuna basın. Tarama uzun sürecek. Eğer SSD kullanıyorsanız bu süre daha kısa olabilir. Bu diskin doluluğuna bağlıdır. Tarama bittikten sonra sağ üstte bulunan "Quarantine"ye gelin.

1639221050204.png


Burada zararlı bulursa silin.


Ayrıca sorunun çözülmemesi durumunda FRST ve HijakThis loglarının olduğu konuya paylaşılmasını tavsiye ederim.

EEK (EmsiSoft Emergency Kit) için konuşalım.

Başlamadan önce "Update Now" ile güncelleştirmeleri kontrol edin, varsa yapın.

Buradan "Malware Scan" kısmına gelip tarama yapıyoruz.

Emsisoft-Emergency-Kit.png


Tarama sonucu böyle bi ekran çıkarsa "Delete Selected" yapıyoruz bütün algılananları seçip.

KVRT'de olduğu gibi EmsiSoft Emergency Kit, gerçek-zamanlı koruma sunmaz. Gerçek-zamanlı koruma için üçünci parti anti-virüs çözümlerine bakın.

MBAM (Malwarebytes Anti-Malware):

01fjk76Hzv5cska2LPEyhog-15..1573262160.png


Öncelikle Malwarebytes Anti-Malware, Kaspersky kullanıyorsanız uyumsuz yazılım olarak algılanabilir. Atlama imkanız varsa atlayabilirsiniz. MBAM'ı gerçek-zamanlı koruma için önermem nitekim bir anti-malware yazılımı olduğu için anti-virüs yazılımlarına göre gerçek-zamanlı koruması daha düşük olabilir. Aynı zamanda testlerde MBAM'ın false-positive oranı da yüksek, bu yüzden bulduğu dosyaları bu rehberin altına atın. Ayrıca Malwarebytes'i internet kapalıyken kullanmanızı önermiyorum nitekim internet kapalıyken koruma düzeyi düşük.

Burada "Scan" basıyoruz. Seçenekler çıkarsa "Full Scan" basıyoruz. Burada zararlı bulursa Delete basıyoruz. Burada çoğu temizlik yazılımı yeniden başlatma isteyebilir, izin veriyoruz.

Norton Power Eraser:
Şunu söyleyeyim bu yazılım internet bağlantısı olmadan çalışmaz.

Deneyimsiz kullanıcılar bu kısmı atlayabilir, riskli bir işlem. NPE ile işlem yapmadan önce bulduğu dosyanın hash değerlerini paylaşın ve ekran görüntüsü paylaşın.


1604532152706.png



Burada "Riskleri Tara" butonuna basıyoruz. Tarama başlayacaktır uzun sürebilir, bekleyin.


Sonucunda virüs bulursa Temizle butonuna tıklıyoruz. Yeniden başlatma isterse izin veriyoruz.

MRT (Microsoft Kötü Amaçlı Yazılım Temizleme Aracı) için konuşalım:

Microsoft Windows Kötü Amaçlı Yazılımları Temizleme Aracı.png


İlk ekranda "İleri" basıyoruz, ardından bu ekran gelecek. Tam Tarama seçip İleri basıyoruz virüs bulduktan sonra yeniden başlatma izni isteyebilir. Evet diyoruz.

Ve son kısım, reklam zararlıları temizleme kısmı. Burada dilerseniz bu konuya bakabilirsiniz.


Ardından hosts dosyasını varsayılan haline sıfırlayın:


Hitman Pro:

HitmanPro'da default olarak çerez tarama açık geliyor. Sonuçlarda yer kaplıyor. Dilerseniz 'Tercihler' kısmından bu ayarı devre dışı bırakabilirsiniz.

Sophos Virus Removal Tool:


Ve son olarak, ransomware (fidye virüsü) hakkında konuşalım:

[Çözüm] STOP Ransomware Deşifre Aracı Bu konuya bakabilirsiniz. Her şey anlatılmış.



Virüs temizlendikten sonra şunları yapın:


Gelelim korunma yöntemlerine :).

Güvenlik konusunda önerilerimim olduğu ve korunma yöntemlerinin de olduğu konuya ulaşmak için:


Zararlının etkisinden kurtulmak için ne yapılmalı?

  1. 2AD açın hesaplarınızda.
  2. Kaspersky veya Avast!/AVG kullanıyorsanız korumaları en üst seviyeye çekin.
Eğer halen daha zararlı temizlenmemişse Rescue Disk araçları kullanılabilir.

Avast! Rescue Disk:

Norton Bootable Recovery Tool:

Kaspersky Rescue Disk:
[Spoiler: Olası sorunlar ve çözümler:

Malwarebytes Windows 7 KBxxxxx Sorunu:
Malwarebytes, Windows 7'de çalışmak için birtakım güncellemeler istiyor. MBAM'ın kurulumunda bahsi geçen güncelleştirmeleri kurun ve yeniden başlatın. Sorun çözülmüş olacaktır. :)

Rkill açılmıyor:
Rkill; Windows XP, Vista, 7, 8, 8.1, 10 ve 11'de çalışmaktadır. İşletim sisteminiz destekliyorsa indirme linkinden "Download -> iExplore.exe" yazanı seçin. Bazı güvenlik yazılımları Rkill isimlerine karşı duyarlıdır.

Listedeki programlardan herhangi birisi açılmıyor:
Eğer Güvenli Mod'da iseniz normal. Bazı güvenlik yazılımları Güvenli Mod üzerinde çalışmaz. Güvenli Mod'u kapatmak için: Windows + R -> msconfig.exe -> Önyükleme -> Güvenli Önyükleme -> tiki kaldırın.

Bu işletim sistemi/sürüm desteklenmiyor:
İşletim sisteminizi Windows Update üzerinden güncelleştirin. Veya yükseltme yapabilirsiniz. En düşük Windows 8.1 kullanmanızı öneririm.

Rescue diskleri kullanırken mutlaka en güncel ISO kalıplarını kullanın.

Konunun eksikleri olabilir. Okuduğunuz için teşekkürler, umarım yardımcı olmuşumdur :).
 
Son düzenleyen: Moderatör:
Ekleme: Eğer halen olmadıysa Kaspersky Rescue Disk kullanılabilir.


 
Selamlar, [Rehber] PC Virüsleri Temizleme bu konu var biliyorum ama ekleme yapmak istedim.

İlk öncelikle eğer rat (remote Access trojan) bulaştıysa interneti kapatın.

  1. İlk öncelikle zararlıyı durdurmak lazım bunun için rkill kullanacağız. Download RKill bu linkten indirebilirsiniz. Biraz bekledikten sonra zararlıları durduracaktır. RKill İle Zararlıları İnaktif Hale Getirme bu konuya da bakabilirsiniz.
Zararlı temizliği için bazı yazılımlara ihtiyacımız var:

Kıs için başlayalım. Kurulum bitince veritabanı güncelleştirmesi kısmına geliyoruz. Sonra "güncelleştirmeyi başlat" basıyoruz.

Eki Görüntüle 824426

Burada geçen ekran görüntüsü ksc Free ürününe ait ama arayüzleri hemen hemen aynı.

Güncelleme bitince tarama kısmına gelip tam tarama yapıyoruz. Zararlı algılarsa silecektir zaten.

Eek (Emsisoft emergency kit) için konuşalım.

Buradan "malware scan" kısmına gelip tarama yapıyoruz.

Eki Görüntüle 824399

Tarama sonucu böyle bir ekran çıkarsa "delete selected" yapıyoruz bütün algılananları seçip.

MBAM (Malwarebytes anti-malware):

Eki Görüntüle 824409

Burada "scan" basıyoruz. Seçenekler çıkarsa "Full scan" basıyoruz. Burada zararlı bulursa delete basıyoruz. burada çoğu temizlik yazılımı yeniden başlatma isteyebilir, izin veriyoruz.

Norton Power eraser: Şunu söyleyeyim bu yazılım internet bağlantısı olmadan çalışmaz.

Eki Görüntüle 824412

Burada "riskleri tara" butonuna basıyoruz. Tarama başlayacaktır uzun sürebilir, bekleyin.

Sonucunda virüs bulursa temizle butonuna tıklıyoruz. Yeniden başlatma isterse izin veriyoruz.

Mrt (Microsoft kötü amaçlı yazılım temizleme aracı) için konuşalım:

Eki Görüntüle 824432

İlk ekranda "ileri" basıyoruz, ardından bu ekran gelecek. Tam tarama seçip ileri basıyoruz virüs bulduktan sonra yeniden başlatma izni isteyebilir. Evet diyoruz.

Ve son kısım, reklam zararlıları temizleme kısmı. Burada dilerseniz bu konuya bakabilirsiniz.

Ardından hosts dosyasını varsayılan haline sıfırlayın:


ve son olarak, Ransomware (fidye virüsü) hakkında konuşalım:

[Çözüm] STOP Ransomware Deşifre Aracı bu konuya bakabilirsiniz. Her şey anlatılmış.

Virüs temizlendikten sonra şunları yapın:


Gelelim korunma yöntemlerine :).

  1. Kesinlikle sağlam bir Anti-Virüs yazılımı bulunmalı.
  2. Windows Update ile en güncel sürüme geçin. (Windows 7: 7601, Windows 8.1: 9200, Windows 10: 2004 sürümleri.)
  3. Windows 7 kullanıyorsanız mutlaka Windows 8.1 veya Windows 10'a geçin. Tabii sisteminiz kaldırıyorsa. Ama düşük bir sisteminiz varsa Windows 8.1 kurabilirsiniz.
  4. Gerekmedikçe korsan yazılım kullanmayın.
  5. Anti-Virüs yazılımınızın veritabanını en güncel sürüme güncelleyin.
  6. Güvenlik duvarı ve Anti-Virüs daima açık olmalı.
  7. Windows Update daima açık olmalı ve güncelleme geldiğinde (güvenlik güncelleştirmesi) mutlaka yapın.
Zararlının etkisinden kurtulmak için ne yapılmalı?

  1. 2ad açın hesaplarınızda.
  2. Kaspersky veya Avast!/avg kullanıyorsanız korumaları en üst seviyeye çekin.
Konunun eksikleri olabilir. Okuduğunuz için teşekkürler, umarım yardımcı olmuşumdur :).

Bunların hepsini indirip işimiz bittikten sonra nasıl sileriz?
 
Hayırlı akşamlar arkadaşlar..
Buraya tam koruma sağlamayan ve kurulum gerektirmeden zararlı yazılımları silebilen 5 program yazacağım.
Kullandığınız mevcut güvenlik yazılımlarının yanında ayda birkez boş zamanlarda bilgisayarı taratarak ek güvenlik sağlayabilirsiniz..
Ben hepsini USB bellek üzerinde tutuyorum, lazım olunca takıp çalıştırıyorum. İnşaAllah sizlerinde işine yararlar

Eklerde Programların ekran alıntıları mevcuttur.
Özellikle Eset Online Scanner'ı öneririm.
Emsisoft Emergency Kit ve Kapersky Virüs Removal Tool araçlarından aonra en iyisi diyebilirim.

1- TRENDMİCRO HouseCall - Ücretsiz Virüs Taraması

Anasayfa Linki:
Programın İndirme Linki:

2- SOPHOS VIRUS REMOVAL


3- MALWAREBYTES ANTI-ROOTKIT BETA​

Bu programı diğer malwarebytes ürünleri ile karıştırmayın, Anti-Rootkit (Truva Atı) yazılımıdır. Açtıktan sonra güncelleyip taramaya başlayabilirsiniz..

4- MCAFEE STINGER (64 BİT)


5- ESET Online Scanner

 

Dosya Ekleri

  • TREND MİCRO.PNG
    TREND MİCRO.PNG
    40,4 KB · Görüntüleme: 107
  • Ekran AlıntısıGFJH.PNG
    Ekran AlıntısıGFJH.PNG
    21,7 KB · Görüntüleme: 98
  • GFHJSRTE.PNG
    GFHJSRTE.PNG
    95,3 KB · Görüntüleme: 105
  • Ekran AlıntısıFCVHFG.PNG
    Ekran AlıntısıFCVHFG.PNG
    12,6 KB · Görüntüleme: 111
  • ESET.PNG
    ESET.PNG
    29,9 KB · Görüntüleme: 114
Son düzenleme:
McAfee Stinger kullanacak iken ePO sürümünü indirdiğinizden emin olun. Normal sürümde isteğiniz dahilinde olmadan, RealProtect isimli McAfee'ye ait gerçek zamanlı davranış koruma modülünün beta versiyonunu beraberinde yüklüyor. Kaldırma sonrasında da sistemde bıraktığı bir işlemden dolayı dosya silme eylemlerinde soruna yol açtığını gözlemledim. Sorunun henüz çözülüp çözülmediği hakkında bir bilgim yok.
 
Selamlar, [Rehber] PC Virüsleri Temizleme bu konu var biliyorum ama ekleme yapmak istedim.

İlk öncelikle eğer rat (remote Access trojan) bulaştıysa interneti kapatın.

  1. İlk öncelikle zararlıyı durdurmak lazım bunun için rkill kullanacağız. Download RKill bu linkten indirebilirsiniz. Biraz bekledikten sonra zararlıları durduracaktır. RKill İle Zararlıları İnaktif Hale Getirme bu konuya da bakabilirsiniz.
Zararlı temizliği için bazı yazılımlara ihtiyacımız var:

Kıs için başlayalım. Kurulum bitince veritabanı güncelleştirmesi kısmına geliyoruz. Sonra "güncelleştirmeyi başlat" basıyoruz.

Eki Görüntüle 824426

Burada geçen ekran görüntüsü ksc Free ürününe ait ama arayüzleri hemen hemen aynı.

Güncelleme bitince tarama kısmına gelip tam tarama yapıyoruz. Zararlı algılarsa silecektir zaten.

Eek (Emsisoft emergency kit) için konuşalım.

Buradan "malware scan" kısmına gelip tarama yapıyoruz.

Eki Görüntüle 824399

Tarama sonucu böyle bir ekran çıkarsa "delete selected" yapıyoruz bütün algılananları seçip.

MBAM (Malwarebytes anti-malware):

Eki Görüntüle 824409

Burada "scan" basıyoruz. Seçenekler çıkarsa "Full scan" basıyoruz. Burada zararlı bulursa delete basıyoruz. burada çoğu temizlik yazılımı yeniden başlatma isteyebilir, izin veriyoruz.

Norton Power eraser: Şunu söyleyeyim bu yazılım internet bağlantısı olmadan çalışmaz.

Eki Görüntüle 824412

Burada "riskleri tara" butonuna basıyoruz. Tarama başlayacaktır uzun sürebilir, bekleyin.

Sonucunda virüs bulursa temizle butonuna tıklıyoruz. Yeniden başlatma isterse izin veriyoruz.

Mrt (Microsoft kötü amaçlı yazılım temizleme aracı) için konuşalım:

Eki Görüntüle 824432

İlk ekranda "ileri" basıyoruz, ardından bu ekran gelecek. Tam tarama seçip ileri basıyoruz virüs bulduktan sonra yeniden başlatma izni isteyebilir. Evet diyoruz.

Ve son kısım, reklam zararlıları temizleme kısmı. Burada dilerseniz bu konuya bakabilirsiniz.

Ardından hosts dosyasını varsayılan haline sıfırlayın:


ve son olarak, Ransomware (fidye virüsü) hakkında konuşalım:

[Çözüm] STOP Ransomware Deşifre Aracı bu konuya bakabilirsiniz. Her şey anlatılmış.

Virüs temizlendikten sonra şunları yapın:


Gelelim korunma yöntemlerine :).

  1. Kesinlikle sağlam bir Anti-Virüs yazılımı bulunmalı.
  2. Windows Update ile en güncel sürüme geçin. (Windows 7: 7601, Windows 8.1: 9200, Windows 10: 2004 sürümleri.)
  3. Windows 7 kullanıyorsanız mutlaka Windows 8.1 veya Windows 10'a geçin. Tabii sisteminiz kaldırıyorsa. Ama düşük bir sisteminiz varsa Windows 8.1 kurabilirsiniz.
  4. Gerekmedikçe korsan yazılım kullanmayın.
  5. Anti-Virüs yazılımınızın veritabanını en güncel sürüme güncelleyin.
  6. Güvenlik duvarı ve Anti-Virüs daima açık olmalı.
  7. Windows Update daima açık olmalı ve güncelleme geldiğinde (güvenlik güncelleştirmesi) mutlaka yapın.
Zararlının etkisinden kurtulmak için ne yapılmalı?

  1. 2ad açın hesaplarınızda.
  2. Kaspersky veya Avast!/avg kullanıyorsanız korumaları en üst seviyeye çekin.
Konunun eksikleri olabilir. Okuduğunuz için teşekkürler, umarım yardımcı olmuşumdur :).

Güzel.
 

Yeni konular

Geri
Yukarı