Çözüldü SansevieriaaFuture ve Nolanak Caramel virüsleri nasıl temizlenir?

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.

Akdeniz1

Hectopat
Katılım
11 Şubat 2021
Mesajlar
3.108
Makaleler
14
Çözümler
3
Yer
Sinop
Daha fazla  
Cinsiyet
Erkek
Bunlar virüs müdür?

1641231152340.png


1641231177575.png


1641231195794.png


Not: Bilgisayarımda Kaspersky bulunmakta emin olamadığım için size sordum.

Not: NolanakCaramel.exe'yi yanlışlıkla çalıştırdım.

@Murat5038
 
Son düzenleyen: Moderatör:
Çözüm
PUP gibi duruyor.

Sisteminize başka bir PUP yüklemişsiniz sadece. SpyHunter'i kaldırın, McAfee Stinger ile cloud ayarlarını sona çekerek tarama yapıp Farbar raporunu paylaşın.


 
Sisteminize başka bir PUP yüklemişsiniz sadece. SpyHunter'i kaldırın, McAfee Stinger ile cloud ayarlarını sona çekerek tarama yapıp Farbar raporunu paylaşın.


Nereden sona çekerim hocam ?
 
Sırasıyla,
Şunu kopyalayıp fix tuşuna basın. Oluşan fixlog.txt'i paylaşmanız gerekecek.

Kod:
start::
closeprocesses:
HKLM\...\Policies\Explorer: [HideSCAHealth] 1
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {11B68DE7-E2E9-44A7-B666-905ADCB7F043} - System32\Tasks\{F7BD5A13-E861-4938-9142-6286BC3D9F11} => C:\Windows\system32\pcalua.exe -a "C:\Users\Andaç\AppData\Roaming\Movavi Video Suite 21\uninst.exe"
HKLM\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe (No File)
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2133728 2017-09-12] (Wondershare Technology Co.,Ltd -> Wondershare)
Task: {2553B45C-CC7A-4C20-BDDF-6DABC785EB3C} - \Optimize Start Menu Cache Files-S-1-5-21-2027905618-2545158252-1910636467-1001 -> No File <==== ATTENTION
Task: {3691C0A5-79D6-46ED-9F06-BB1FCA63318A} - System32\Tasks\{B524A154-250F-4583-9CB9-29C33567F892} => C:\Windows\system32\pcalua.exe -a "C:\Users\Andaç\AppData\Roaming\Movavi Video Suite 21\uninst.exe"
Task: {802D7F91-A0C5-438A-B049-E774BB222B7D} - \WPD\SqmUpload_S-1-5-21-2027905618-2545158252-1910636467-500 -> No File <==== ATTENTION
Task: {AEC165C1-37F1-48FF-BB07-9564D41CB109} - \WPD\SqmUpload_S-1-5-21-2027905618-2545158252-1910636467-1001 -> No File <==== ATTENTION
HKLM\System\...\Parameters\PersistentRoutes: [0.0.0.0,0.0.0.0,192.168.1.1,-1]
S4 0253151612680029mcinstcleanup; C:\ProgramData\McInstTemp0253151612680029\McInst.exe [871048 2020-11-03] (Access Denied)  [File not signed]
virustotal: C:\Windows\System32\Drivers\CH341S64.SYS;C:\Windows\system32\drivers\ksapi64.sys
filesindirectory: C:\Windows\pss;C:\Users\Andaç\AppData\Local\UTW008;C:\Users\Andaç\AppData\Local\BitTorrentHelper;C:\Users\Andaç\AppData\Local\Cat_Goes_Fishing;C:\ProgramData\SUPPORTDIR;C:\Users\Andaç\AppData\Local\tiktok live studio-updater;C:\Users\Andaç\AppData\Roaming\TikTok LIVE Studio
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
ContextMenuHandlers1: [cm_64bit] -> {69E19770-EA24-49e2-B997-405EDBEF4C05} =>  -> No File
ContextMenuHandlers2: [cm_64bit] -> {69E19770-EA24-49e2-B997-405EDBEF4C05} =>  -> No File
ContextMenuHandlers4: [cm_64bit] -> {69E19770-EA24-49e2-B997-405EDBEF4C05} =>  -> No File
AlternateDataStreams: C:\ProgramData\Reprise:jhqduwvxlctbqqijsf`usjbm`bfjhioihinfh [0]
AlternateDataStreams: C:\ProgramData\Reprise:jhqduwvxlctbqqijsf`usjbm`bfjhjihljp [0]
URLSearchHook: [S-1-5-21-2027905618-2545158252-1910636467-1005] ATTENTION => Default URLSearchHook is missing
removeproxy:
hosts:
reboot:
end::


Firefox için User.js'i siz oluşturmadıysanız eğer, Roaming altındaki Firefox profil klasöründen silin.

Chrome uzantılar menüsünden bilerek yükledikleriniz haricindeki bütün eklentileri kaldırın. 3 tane şüpheli gözüküyor, bir tanesinin ismi yok.
Pokiajdcdldijnddfkjdikgbemhnjopehfof
Extensionslmjcdccmhfohhffdhmleihkcgefgnghb
gndelhfhcfbdhndfpcinebijfcjpmpec

McAfee Stinger'dan 'bütün diskleri kapsayacak biçimde' bir tarama gerçekleştirin. Customize my scan ksımından ayarlanabiliyor olması lazım.

Malwarebytes ile tam tarama gerçekleştirin.


En son olarak bu raporun sonucunu Farbar'dan alacağınız fixlog ile beraber konuda paylaşın. Ayrıca shortcuts.txt adında bir rapor daha olması gerekiyor, onu da paylaşın.

HijackThis Log Paylaşımı ve Çözümleri | Technopat Sosyal
 
Sırasıyla,
Şunu kopyalayıp fix tuşuna basın. Oluşan fixlog.txt'i paylaşmanız gerekecek.

Kod:
start::
closeprocesses:
HKLM\...\Policies\Explorer: [HideSCAHealth] 1
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
Task: {11B68DE7-E2E9-44A7-B666-905ADCB7F043} - System32\Tasks\{F7BD5A13-E861-4938-9142-6286BC3D9F11} => C:\Windows\system32\pcalua.exe -a "C:\Users\Andaç\AppData\Roaming\Movavi Video Suite 21\uninst.exe"
HKLM\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe (No File)
HKLM-x32\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe [2133728 2017-09-12] (Wondershare Technology Co.,Ltd -> Wondershare)
Task: {2553B45C-CC7A-4C20-BDDF-6DABC785EB3C} - \Optimize Start Menu Cache Files-S-1-5-21-2027905618-2545158252-1910636467-1001 -> No File <==== ATTENTION
Task: {3691C0A5-79D6-46ED-9F06-BB1FCA63318A} - System32\Tasks\{B524A154-250F-4583-9CB9-29C33567F892} => C:\Windows\system32\pcalua.exe -a "C:\Users\Andaç\AppData\Roaming\Movavi Video Suite 21\uninst.exe"
Task: {802D7F91-A0C5-438A-B049-E774BB222B7D} - \WPD\SqmUpload_S-1-5-21-2027905618-2545158252-1910636467-500 -> No File <==== ATTENTION
Task: {AEC165C1-37F1-48FF-BB07-9564D41CB109} - \WPD\SqmUpload_S-1-5-21-2027905618-2545158252-1910636467-1001 -> No File <==== ATTENTION
HKLM\System\...\Parameters\PersistentRoutes: [0.0.0.0,0.0.0.0,192.168.1.1,-1]
S4 0253151612680029mcinstcleanup; C:\ProgramData\McInstTemp0253151612680029\McInst.exe [871048 2020-11-03] (Access Denied) [File not signed]
virustotal: C:\Windows\System32\Drivers\CH341S64.SYS;C:\Windows\system32\drivers\ksapi64.sys
filesindirectory: C:\Windows\pss;C:\Users\Andaç\AppData\Local\UTW008;C:\Users\Andaç\AppData\Local\BitTorrentHelper;C:\Users\Andaç\AppData\Local\Cat_Goes_Fishing;C:\ProgramData\SUPPORTDIR;C:\Users\Andaç\AppData\Local\tiktok live studio-updater;C:\Users\Andaç\AppData\Roaming\TikTok LIVE Studio
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File
ContextMenuHandlers1: [cm_64bit] -> {69E19770-EA24-49e2-B997-405EDBEF4C05} => -> No File
ContextMenuHandlers2: [cm_64bit] -> {69E19770-EA24-49e2-B997-405EDBEF4C05} => -> No File
ContextMenuHandlers4: [cm_64bit] -> {69E19770-EA24-49e2-B997-405EDBEF4C05} => -> No File
AlternateDataStreams: C:\ProgramData\Reprise:jhqduwvxlctbqqijsf`usjbm`bfjhioihinfh [0]
AlternateDataStreams: C:\ProgramData\Reprise:jhqduwvxlctbqqijsf`usjbm`bfjhjihljp [0]
URLSearchHook: [S-1-5-21-2027905618-2545158252-1910636467-1005] ATTENTION => Default URLSearchHook is missing
removeproxy:
hosts:
reboot:
end::

Firefox için User.js'i siz oluşturmadıysanız eğer, Roaming altındaki Firefox profil klasöründen silin.

Chrome uzantılar menüsünden bilerek yükledikleriniz haricindeki bütün eklentileri kaldırın. 3 tane şüpheli gözüküyor, bir tanesinin ismi yok.
Pokiajdcdldijnddfkjdikgbemhnjopehfof
Extensionslmjcdccmhfohhffdhmleihkcgefgnghb
gndelhfhcfbdhndfpcinebijfcjpmpec

McAfee Stinger'dan 'bütün diskleri kapsayacak biçimde' bir tarama gerçekleştirin. Customize my scan ksımından ayarlanabiliyor olması lazım.

Malwarebytes ile tam tarama gerçekleştirin.


En son olarak bu raporun sonucunu Farbar'dan alacağınız fixlog ile beraber konuda paylaşın. Ayrıca shortcuts.txt adında bir rapor daha olması gerekiyor, onu da paylaşın.

HijackThis Log Paylaşımı ve Çözümleri | Technopat Sosyal

Hocam merhabalar ,benim için çok uğraştınız, teşekkürler ediyorum.

Bir karar aldım, format atmaya karar verdim, bilgisayarda önemli bir bilgim yok zaten.

Böyle sıkıntılar yaşayan bireyler için çözüm olarak seçilebilecek bir mesaj atabilir misiniz? Çözüm olarak seçeceğim.
 
Son düzenleyen: Moderatör:

Geri
Yukarı