Çözüldü Ransom:MSIL/SamSam.D!dr güvenlik tehtidi

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.

Kuirrass

Hectopat
Katılım
11 Ekim 2020
Mesajlar
260
Çözümler
1
Daha fazla  
Cinsiyet
Erkek
Arkadaşlar ilk önce bilgisayarımı açtığımda "yordam bulunamadı" diye bir hata pat diye önüme çıktı baktığım zaman hiçbir uygulamamda otomatik olarak açılmamıştı daha sonra yeniden başlattım bilgisayarımı. Düzeldi fakat Windows tehdit koruması bana 2 adet virüsün bulunduğunu söyledi. Virüs ise konu başlığında yazan şey. Kaldırma eylemini gerçekleştir dememe rağmen bu virüsü kaldıramıyorum ve her taramamda 1 ya da 2 tane bundan çıkıyor tarama sonuçlarında. Nedir bu virüs? Kaygılanmalı mıyım? Acil destek bekliyorum sizlerden. Ek:
 

Dosya Ekleri

  • dfgdf.jpg
    dfgdf.jpg
    54,3 KB · Görüntüleme: 93
Çözüm
Silinen zararlılar:
HEUR:Backdoor.Win64.Agent.gen
not-a-virus:HEUR:RiiskTool.Win32.BitMiner.gen
HEUR:Backdoor.Win64Agent.gen
PDM:Trojan.Win32.Generic
PDM:Trojan.win32.Generic
Karantinadan da kaldırdıysanız daha pek sorun görünmüyor. Öyle bir zararlı bulaşsaydı şimdiye kadar aktif olması gerekirdi. Microsoft'un tanımındaki dosya konumunda da öyle bir klasör yok, diyorsunuz.

Yine de herhangi bir durumda maalesef sorumluluk alamam. Yani kesinlikle zararlı yok demiyorum. Bundan emin olamam. Dosyalarınızı güvenli bir ortama yedeklemeniz önerilir. Ayrıca Kaspersky'nin koruması aktif olduğundan dolayı bundan sonra Microsoft Defender aktif olarak çalışmayacaktır. Ancak Kaspersky Anti-Virus sürümünde muhtemelen güvenlik duvarı olmadığından dolayı Windows Güvenlik Duvarı'nın aktif olarak çalışacağını düşünüyorum. Çalışıp çalışmadığını kontrol edebilirsiniz.

Microsoft Defender'in tekrar çalışmasını istiyorsanız Kaspersky'i kaldırmanız gerek. İki antivirüsü aynı anda kullanamazsınız.

Bundan sonra girdiğiniz sitelere dikkat edin ve şüpheli dosya/sitelerde açmadan önce VirusTotal sitesinde tarama yapın. Periyodik aralıklarla tarama da yapabilirsiniz. Umarım bir daha böyle bir şey yaşanmaz.
Windows Kaynak Koruması bozuk dosyalar buldu ve bunları başarıyla onardı.
Çevrimiçi onarımlar için ayrıntılar şu adreste bulunan CBS günlük dosyasına dahil edilmiştir:
windir\Logs\CBS\CBS.log. Örneğin, C:\Windows\Logs\CBS\CBS.log. Çevrimdışı için
onarımlar, ayrıntılar /OFFLOGFILE bayrağı tarafından sağlanan günlük dosyasına dahil edilmiştir.Eki Görüntüle 1111082
Tarama bitti bu çıktı şu anda tekrar Kaspersky kuruyorum.
Ey Allahım. Kaspersky'ı ilk defa kurmuyorum. Az önce çok garip bir melodi çaldı umarım Kaspersky'dır.
Dosyalar düzeltildikten sonra Windows Defender arayüzü düzeldi mi? Düzelmediyse ona diyebileceğim bir şey yok maalesef.
 
Hayır madencilik hiç yapmadım. Bilgisayarimda oyunlar dışında önem arz eden bir şey yok. Şu an 2. Defa temizle ve yeniden başlat yaptım fakat çözüme ulaşmıyor. Az önce yeniden başlatırken karşıma bir hata kodu çıkti fakat fotoğrafını çekemedim.

Kanka bilgisayarına Bitcoin miner bulaşmış
 

Geri
Yukarı