Scam virüsü nasıl kaldırılır?

dodooo06

Decapat
Katılım
13 Ekim 2021
Mesajlar
89
Daha fazla  
Cinsiyet
Erkek
Bilgisayarıma bir virüs girmiş. Nasıl olduğunu anlamadım. Ve hesaplarım birer birer çalınıyor! Tanımadığım kişiler takip edilip mesajla linkler yollanıyor. Bilgisi olan yardım etsin. Teşekkürler.
 
Hocam farbar nedir :) bir tane rapor çıktı sadece başka bir şey çıkmadı ama?
Şu konudan:


3 adet .txt dosyası çıkması lazım. Onları rarlayıp linkini buraya paylaşın. Hijackthis raporunu da rehber konusuna paylaşmanız gerek dediğim gibi.
 
Şu konudan:


3 adet .txt dosyası çıkması lazım. Onları rarlayıp linkini buraya paylaşın. HijackThis raporunu da rehber konusuna paylaşmanız gerek dediğim gibi.

Tamamdır hocam şu an yapıyorum atacağım hemen.
Rehberleri paylaştım. Adım adım anlatılıyor, zor bir işlem değil.

Hocam linkler burada .
 
Son düzenleme:
Tamamdır hocam şu an yapıyorum atacağım hemen.

Hocam linkler burada .
@acv hocam burada mısınız ?
 
Şunları fixleyin.

Kod:
O4 - HKCU\..\StartupApproved\Run: [OneDrive] = C:\Users\doguk\AppData\Local\Microsoft\OneDrive\OneDrive.exe /background (2021/11/12)
O17 - DHCP DNS 1: 192.168.1.1
O22 - Task: (telemetry) \Microsoft\Windows\Application Experience\PcaPatchDbTask - C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\PcaSvc.dll,PcaPatchSdbTask (Microsoft)
O22 - Task: OneDrive Reporting Task-S-1-5-21-3085575194-2441626331-4146435116-1001 - C:\Users\doguk\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe /reporting

Şu klasörün içeriğini silin:

Kod:
C:\Users\doguk\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\nmmhkkegccagdldgiimedpiccmgmieda

Şu dosyaları silin:

Kod:
C:\Users\doguk\AppData\Roaming\rav-antivirus-client
C:\Users\doguk\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RAV Antivirus.lnk

Bunların dışında gözüme çarpan bir şey olmadı.
 
Şunları fixleyin.

Kod:
O4 - HKCU\..\StartupApproved\Run: [OneDrive] = C:\Users\doguk\AppData\Local\Microsoft\OneDrive\OneDrive.exe /background (2021/11/12)
O17 - DHCP DNS 1: 192.168.1.1
O22 - Task: (telemetry) \Microsoft\Windows\Application Experience\PcaPatchDbTask - C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\PcaSvc.dll,PcaPatchSdbTask (Microsoft)
O22 - Task: OneDrive Reporting Task-S-1-5-21-3085575194-2441626331-4146435116-1001 - C:\Users\doguk\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe /reporting

Şu klasörün içeriğini silin:

Kod:
C:\Users\doguk\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\nmmhkkegccagdldgiimedpiccmgmieda

Şu dosyaları silin:

Kod:
C:\Users\doguk\AppData\Roaming\rav-antivirus-client
C:\Users\doguk\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RAV Antivirus.lnk

Bunların dışında gözüme çarpan bir şey olmadı.

Hocam çok teşekkür ederim. Acaba zahmet olmazsa bunlar zararlı olanlar mı? Ve sorun şimdi bitti mi?
 
Hocam çok teşekkür ederim. Acaba zahmet olmazsa bunlar zararlı olanlar mı? Ve sorun şimdi bitti mi?
Eklemeyi unutmuşum, zararlı değiller. Raporda zararlı gözüken herhangi bir şeye rastlamadım fakat @Murat5038 'in cevabını da beklemenizi öneririm. Eğer müsait ise bu konudaki FRST raporlarına da bakabilir belki.
 

Technopat Haberler

Yeni konular

Geri
Yukarı