PC'yi nasıl FreeDOS yaparız?

Katılım
29 Mayıs 2021
Mesajlar
3
Daha fazla  
Cinsiyet
Erkek
Merhabalar. Öncelikle sorunum bayağı bir uzun olacak maalesef. Konuya geçmeden önce tam hikayeyi anlatmak zorundayım. Birden fazla sorunum olduğundan ve forumda atacağım ilk yazı bu olduğundan, eğer kurallarda bu kadar uzun konu açmak yasak ise şimdiden özür dilerim. Sadece ileride bu hataları yaşayabilen insanların çabucak çözüm bulmasını istedim. Bu yazıyı yazmak için verdiğim emeğin çöpe gidilmesini istemiyor ve eğer gerçekten yasak ise, bencilce sizden sadece bir kerelik tolerans göstermenizi rica ediyorum. Lütfen kusuruma bakmayın:

Bundan yaklaşık 6 ay önce Monster'dan, şu anda piyasada tükenmiş olarak gözüken "Monster Abra A5 V.6.16.1" adlı modeli satın aldım. Fakat bu benim aldığım ilk dizüstü bilgisayarım olduğundan, ürün açıklamasında yazan "FreeDOS"un ne anlama geldiğini dahi bilmiyordum o sıralar. PC elime geçince anladım Windows 10'u kurmam gerektiğini. Ben de onu herhangi bir teknik servise götürüp kurdum. İlk 4-5 ay boyunca herhangi bir sıkıntı çekmedim, klasik oyun laptopu, ısınma problemleri yaşaması zaten Allah'ın emriydi ama neredeyse açtığım her düşük - yüksek sistem gereksinimlerine sahip oyunlar için gayet mantıklı sıcaklık değerleri gösteriyordu, bir problemim yoktu. Ancak şu son 1 ayda bilgisayarım tuhaflaşmaya, düşük sistem gereksinimlerine sahip oyunlarda bile ve hatta, sadece internete girince bile 60 - 70 dereceleri görmeye başlayınca bir sorun olduğunu anladım. (Ki bu sorun hala devam ediyor, fan Speed dereceleri düşük gösterse de bilgisayar fanı sıcak hava üflüyor.)

Önce sorunun işlemcide olduğunu sandığımdan 2 haftamı falan, güç seçenekleri ile, RAM sınırlama yazılımları ile geçirdim ama sonuç alamadım. Ardından düşük bir ihtimalle de olsa belki PC'ye virüs bulaştığını düşündüğümden, önceden yüklediğim lisansız "SpyHunter 5" ile bilgisayarı taradım ve aniden Windows Defender'a "Trojen:Script/Wacatac B! ML" diye bir ileti geldi, "Kaldır"a bastığımda da "Uygulama kaldırıldı veya geri yüklendi" iletisi geldi. Fakat internette biraz araştırıp bunun öyle kolayca silinemeyen bir virüs olduğunu okuyunca, öncelikle internette okuduğum çözümlere bir baktım:

1- "Gelişmiş Güvenlik Özellikli Windows Defender Güvenlik Duvarı"ndan "Özellikler"e girdim ve Etki Alanı - Özel - Ortak profillerin hepsini "Engelle" konumuna getirdim, eğer bilgisayara başka biri bağlandı ise ağ bağlantısı kopsun diye. Tabi bu sefer de Wi-Fi aracılığıyla PC'ye bağladığım internetim gidiyordu, o yüzden işe yaramadı.
2- Virüsün PC'ye kurulup kurulmadığına emin olmak için Komut İstemi (CMD)'yi yönetici olarak çalıştırıp, içine "netstat -anobf " komutunu girdim, duyduğuma göre Established (Kurulu) yazan programların solundaki noktalı sayının son hanesi 4 haneli ise (Tabi "scvhost"lar hariç) bu bilgisayara istenmeyen bir ağın bağlandığını işaret ediyormuş diye, buradan da bir şey çıkmadı.

Bu tuhaf yollardan sonra, forumlarda herkesin "Anti-Virüs ile programı taratın, ESET, Malwarebytes, Kaspersky" diye bas bas bağırdığını görünce bilgisayarı SpyHunter 5 ve NOD32 ile bir kez daha tarattım ancak o andan sonra bilgisayarım aniden donmaya, kilitlenmeye başladı. Hiçbir tepki alamayınca kapatma tuşuna basılı tutup PC'yi kapatmak durumunda kalıyordum. Baktım durum iyice kötüleşiyor, hemen bilgisayara girer girmez yine tüm ağları Gelişmiş Güvenlik'ten kapattım ve bilgisayara "ESET Internet Security" ve "Malwarebytes"ı kurdum. Ücretsiz deneme sürümleri ile ikisini de kullanarak tarama yaptım. İkisi de Adware Helpers gibi, PUP. dosyaları gibi düşük seviye virüsler bulsa da benim istediğim Trojan'ı bulamadılar. Baktım yapacak bir şey yok, mecburen PC'deki güvenli ve bana ait olan dosyaların hepsini Hard diskime yükleyerek, Windows 10'u yüklediğim teknik servise gidip format attırdım. Daha dün, tertemiz bilgisayarım ile tam bu sorundan kurtulduğumu düşünüp, Hard diske attığım dosyaları laptopuma yüklerken, aniden Windows Defender, Monster laptopumu almadan önceki eski ESET NOD32'li bilgisayarımda nereden bakarsanız bakın 7-8 yıldır yüklü olan, korsan Call of Duty 4 - Modern Warfare dosyalarından birinde şunu buldu: "Trojen:Script/Phonzy.A!ml".

Önce ufak çaplı bir baygınlık geçirdikten sonra, hemen ona da Defender'dan "Kaldır" diye eylem verdim ve yine "Uygulama kaldırıldı veya geri yüklendi" iletisini aldım. Ancak bu sefer bu iletiyi görür görmez hemen yüklemeyi durdurdum ve MW'nin bulunduğu dosyayı tamamen sildim. Ardından da Hard diskteki tüm yüklemeye, bu sefer MW'yi katmadan en baştan başladım. Dosyalar altta yüklenirken aynı zamanda "ESET Internet Security" ve "Malwarebytes"ı tekrar kurdum. Gmail hesabım ile ücretsiz deneme sürümümü devam ettirerek, bilgisayarı en baştan taradım. Ve Malwarebytes, format atmadan önce tarattığım vakit daha önce hiç göstermediği şu 4 dosyayı, format attıktan sonra buldu:

Adsız1.png


Biraz internette araştırdıktan sonra gördüm ki bunlar Windows 10'u, işletim sistemi bulunmayan (yani 'FreeDOS') PC'lere, crack bir şekilde kurulmasını sağlayan programlarmış. Okuduğuma göre bu programlar virüs değil ama bilgisayarın güvenliğinde açık oluşmasına sebep olan, zararlı programlar. Bir an durdum, sakince yaşadıklarımı şöyle bir gözden geçirerek ESET ve Malwarebytes ile önce tüm bilgisayarı taradım. Ardından tüm ağları tekrar Gelişmiş Güvenlik'ten kapatarak, ikisi ile bir daha taradım. Ardından yetmedi, bilgisayarı güvenli moda alıp, Malwarebytes ile bir kez daha taradım. O da yetmedi, "belki sıkıntı hard disktedir..." diyerek Hard diski takıp, hep normal modda ESET ve Malwarebytes ile tarattım, hem de Güvenli Mod'da Malwarebytes ile bir kez daha tarattım. (Bu arada nedense Güvenli Mod'dayken ESET ile tarama yapamadım.) Ve hiçbirinden hiçbir şey çıkmadı. Son olarak o Modern Warfare dosyasını özel olarak tarattım iki anti virüste de ama ondan da bir şey çıkmadı.

Ondan sonra da bu işi burada bitirdim. Belli ki elimden gelen bu kadarmış, ikisiyle de defalarca taradım, artık bu noktadan sonra yapacak bir şey yoktu sanırsam benim için.

Ancak sonra içime bir kurt düştü. Çünkü her şey normal gibi gözükse de bilgisayarım hala ufak şeyler açıkken bile fazlasıyla ısınıyordu. Bunu da biraz araştırdıktan sonra Windows Hizmetleri'nden "Arka Plan Akıllı Aktarım"ı ve "Teslim En İyileştirme"yi kapattım. Format sonrası bunların açık kalması normalmiş sanırsam. Ancak bunları araştırmaya başlarken "scvhost.exe" tartışmalarını gördüm forumlarda. "Bazıları virüslü mü, virüssüz mü, diğer virüsler bilgisayarlara girdiği vakit ilk başta svchost.exe'lere mi bulaşırlar?" gibi pek çok soruyu okuyunca, yine soğuk terler akıtmaya başladım, "Acaba benim kaldırdığımı zannettiğim virüs, çoktan hizmetlerden birine bulaştı mı?" diye. İnternette araştırmaya devam ederken, şu abimizin videosunu gördüm:

Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.

Abimizin dediği işlemleri birebir olarak uygulayarak "Process Explorer"ı indirdim. VirusTotal'dan "scvhost.exe"lerin hepsini tarattım ve hepsinin VirusTotal barında "0/74" çıktı, yani güvenliydi büyük ihtimalle. Ayriyeten scvhost.exe'lerin hepsi de System32'nin içerisindeydi. Arada yüksek CPU yiyenler de olduğu vakit, Properities'den konumuna ve hizmetine bakmayı öneriyordu videodaki abi, işte mesela altta gördüğünüz bu yazı için fotoğraf alırken 0,18 CPU yiyen bir hizmet:

Nlasvc.png


Bir de arada bazı hizmetlerin kırmızıya dönüştüğünü görünce "Aha bunlar virüs galiba." demiştim ama meğer o sırada çalışmayan hizmetleri gösteriyormuş sadece.

Proce.png


Neyse, sonuç olarak bundan da bir şey çıkmadı gibi gözüküyordu durum. O vakit gerçekten de tamamen saldım durumu. Dedim "Bu iş bu kadar. Anti-Virüs'lerin de deneme süreci bitince onlara da lisans alırım, böylece kapatırım mevzuyu."

Neyse, dün akşam yatmadan önce son bir kere daha bilgisayarı ESET ve Malwarebytes ile tarattım, Malwarebytes bu sefer, ilk resimde göstermiş olduğum o 4 dosyadan sadece 1 tanesini çıkarttı karşıma: "HackTool:MSIL/AutoKms"

Dün akşam bunu biraz araştırıp öyle yattım ve zaten yukarıda anlattığım üzere zararlı bir program olduğunu anladım. Bu sabah, Malwarebytes ile bir daha taradığım zaman yine bu HackTool'u buldu. Fakat diğer 3 dosyaya ne olduğu konusunda hiçbir fikrim yok, zaten bu 4 dosyanın da dosya konumlarına gittiğimde gözükmüyorlar.
Bütün bunlardan çıkardığım nihai sonuç bu: Bu sorun Windows 10'un crack olması ile alakalı, Windows 10'u kurmak için bu programları kullanan teknik servis, bu yazılım ile indirilen Windows 10'un güvenlik duvarına zarar verdi ve bilgisayarıma trojan girmesine izin verdi. Kısacası benim direkt olarak bilgisayarı, yeniden ilk geldiği günkü gibi FreeDOS haline getirmem ve USB bellek ile BIOS yoluyla tekrar bilgisayarıma Windows 10 kurmam lazım.
Ha bu arada Monster kullananlar bilir. Şu alttaki resmi görüyor musunuz?

61FjRMZPLnL._AC_SL1263_.jpg


Bu, satın aldığınız FreeDOS Monster laptopların yanında gelen bir bellek. Tabi bendeki belleğin şekli bu değil ama ikisi de 3.0 USB işte. Ben bunu boş bir USB bellek sandığımdan, bilgisayarıma bir kere bile takmışlığım yoktu. Ama format atmadan önce ESET Internet Security Setup'ını, Hard Disk'te yer kalmadığı için bu USB'ye atmak istediğim vakit bu USB'yi bilgisayarıma taktım ve yaptığım hatanın farkına vardım:

Monsoş.png


Bilmeyenler için anlatayım: Resimdeki "Rufus " ve " Media Creation Tool" uygulamaları, Windows 10'u USB ile kurmanız için gerekli olan uygulamalar. Yani benim bilgisayarı o ilk aldığım zamandan beri bilgisayara takmalı ve Monster'ın bana göndermiş olduğu Windows 10'u bu USB aracılığı ile kurmam gerekiyordu. Sonra da driverlarını yükleyecektim. Ama bunu şu an değil, 6 ay önce yapmam gerektiğinden, şu anda kendimi resmen aşağılık bir keriz gibi hissediyorum.

Sorun şu:

Uzun lafın kısası, bilgisayarıma gerçekten virüsün bulaşıp bulaşmadığını bilmiyorum. HackTool'u silmem, muhtemelen şu anda yüklü olan Windows 10'un gümlemesi demek olacaktır. Ama durum böyle olmasa dahi, elimin altında sağlam bir Windows 10 yüklü USB bellek dururken (Monster'dan gelme hem de.) Bu sorunlu kaçak Windows 10'u kullanmak istemiyorum. Bunun için de sisteme kendi elimle format atıp, bu kaçak Windows 10'u temizleyerek yeniden bilgisayarı ilk aldığım günkü haline sokmam ve 3.0 USB Driver ile orijinal Windows'u kurmam gerekiyor.

Bunu nasıl yapabilirim?

(Not: @184424. Forumlarda gezerken sizi gördüm de o yüzden etiketliyorum. Bu sorun ile alakalı gerekli bilgilere sahip iseniz lütfen beni bir aydınlatabilir misiniz? Zamanınızı ayırdığınız için şimdiden çok teşekkürler.)
 

Dosya Ekleri

  • Nlasvc.png
    Nlasvc.png
    9,3 KB · Görüntüleme: 25
  • 61FjRMZPLnL._AC_SL1263_.jpg
    61FjRMZPLnL._AC_SL1263_.jpg
    41 KB · Görüntüleme: 28
  • Monsoş.png
    Monsoş.png
    26,8 KB · Görüntüleme: 21
Son düzenleyen: Moderatör:
Konuyu okumadım ama kurulum USB'si ile sistemi başlatıp, Shift + F10 ile komut istemcisini açtıktan sonra şunları uygula.

"diskpart" yazıp ardından komut çalışınca "list disk" yazınız. Sonuç aşağıdaki gibi olacak.

1602080178743.png


Diskiniz hangisi ise "select disk %disk_numarasi%" şeklinde diski seçip "clean all" komutunu çalıştırın. Örnek: select disk 1.

Bu işlem diski tamamen temizleyecektir. Artık veri kurtarma hizmetleri de veriye erişemez. Ancak 1 - 2 saat arası sürebilir.
 
Paylaştığın sıcaklık değerleri ve bilgisayarın sıcak hava üflemesi normal. Temiz Windows 10 kurulumu yapman yeterli, farklı bir işletim sistemi kurmana gerek yok.

Korsan işletim sistemi veya oyun kullandığın sürece her zaman bu şekilde problemler yaşayacaksın.
 
Yorumlar için teşekkürler ancak şu kafama takıldı da; Windows 10'u tekrardan USB yardımıyla yüklesem dahi tekrardan Trojen veya HackTool tehlikesi ile karşılaşma olasılığım ortadan kalkar mı onu tam anlayamadım. Kusura bakmayın, bundan önce 13 yıllık Windows 7 masaüstü kullanan biri olarak dizüstü bilgisayarlar ve Windows 10 hakkında yeterli bilgiye sahip değilim.


Konuyu okumadım ama kurulum USB'si ile sistemi başlatıp, Shift + F10 ile komut istemcisini açtıktan sonra şunları uygula.

"diskpart" yazıp ardından komut çalışınca "list disk" yazınız. Sonuç aşağıdaki gibi olacak.

1602080178743.png


Diskiniz hangisi ise "select disk %disk_numarasi%" şeklinde diski seçip "clean all" komutunu çalıştırın. Örnek: select disk 1.

Bu işlem diski tamamen temizleyecektir. Artık veri kurtarma hizmetleri de veriye erişemez. Ancak 1 - 2 saat arası sürebilir.
Ayrıyeten, USB'yi, mesela şu an bilgisayar açıkken takınca mı bu işlemleri yapmam gerekiyor, yoksa bilgisayarı kapatıp USB takılı bir şekilde yeniden açtıktan sonra mı yapmalıyım?
 
Son düzenleyen: Moderatör:
Ayriyeten USB'yi mesela şu an bilgisayar açıkken takınca mı bu işlemleri yapmam gerekiyor, yoksa bilgisayarı kapatıp USB takılı bir şekilde yeniden açtıktan sonra mı yapmalıyım?
Bu işlemleri format ekranında iken yapacaksın. Sistem USB'den çalışırken.

Ek olarak Windows ISO'sunu Microsoft sitesinden indirin. Bu araç ile indirebilirsin. Sonrasında bu ISO'yu Rufus ile USB'ye yazın.


Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.
 
Bu işlemleri format ekranında iken yapacaksın. Sistem USB'den çalışırken.

Ek olarak Windows ISO'sunu Microsoft sitesinden indirin. Bu araç ile indirebilirsin. Sonrasında bu ISO'yu Rufus ile USB'ye yazın.


Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.
Anladım, çok teşekkür ederim, en kısa sürede uygulayacağım.
Yorumlar için teşekkürler ancak şu kafama takıldı da; Windows 10'u tekrardan USB yardımıyla yüklesem dahi tekrardan Trojen veya HackTool tehlikesi ile karşılaşma olasılığım ortadan kalkar mı onu tam anlayamadım. Kusura bakmayın, bundan önce 13 yıllık Windows 7 masaüstü kullanan biri olarak dizüstü bilgisayarlar ve Windows 10 hakkında yeterli bilgiye sahip değilim.
Bu arada şunu da biri cevaplayabilirse çok sevinirim.
 
Son düzenleyen: Moderatör:

Geri
Yukarı