Sisteme truva atı virüsleri bulaştı

Jekens

Hectopat
Katılım
23 Aralık 2020
Mesajlar
17
Daha fazla  
Cinsiyet
Erkek
RAM
16
Ekran kartı
Nvidia RTX 3060
Anakart
Asus
İşlemci
AMD 5 5600
Bugün bir hata nedeniyle bir dosya indirdim. Dosya kendi kendine açıldıktan sonra Google'da 10 tane falan sekme açıldı, sekmeler Facebook, YouTube, Google gibi hesaplarıma giriş yapmıştı ve Google'da "değişiklikleri kaydet?" gibi şeyler çıktı. Yeni yeni sekmeler ve programlar açıldı, o kadar çok şey oluyordu ki, açtığım şeyler kapanıyordu ki bir antivirüs indirmeye gidemiyordum. Windows Defender kullanmaya karar verdim, gittim açtım ama açtığım gibi kapandı. Daha sonra birden Windows Defender'in içinde sahip olduğu şeyler silindi yani ayarlardaki o sekme tamamıyla boş gözüküyordu. Önce interneti kapadım sonra hemen bilgisayarı yeniden başlattım. Görev Yöneticisi, mrt ve benzeri şeyler deniyordum ve dosyalarıma göz atıyordum. Daha sonra kısa sürelerle interneti açıp kapayıp AVG, Avast, Kaspersky, malwarebyte gibi koruyucular indirip tarattım ama karantinaya almaktan başka bir şey yapamıyorlar. Bir keresinde Avast tarama yaparken CMD açılıp kapanmaya falan başladı daha sonra Avast sadece 5 tane dosyayı taramaya başladı ve hep tekrarladı, o anda sadece Avast çalışıyordu, anladım ki Avast bozulmuştu ve yeniden tarama başlatsamda aynı şey oluyordu hatta baştan başlamıyordu aynı dosyaları tekrar tekrar tarıyordu. AVG, malwarebyte falan denedim karantinaya aldı bir şeyler yapabildiler, fakat AVG bu trojanları falan bulurken korkunç bir şey daha fark ettim, bazılarını karantinaya alamıyordu çünkü o dosyalar yer değiştiriyodu. Artık yok ya da yeri değişti uyarısı veriyordu. Her neyse şimdi bayağı bir tarama yapıp karantinaya attırdım ama hala korkunç bir sorun var. Her 15-10 saniyede bir CMD (komut istemcisi) göremiyeceğimiz kadar kısa süre açılıp kapanıyor ayrıca görev yöneticisinde askıya alınmış "ara" isminde çalışan bir şey var. Görevi sonlandırsam bile saniyeler geçmeden tekrar açılıyor, askıya almazsam CPU, GPU, bellek gibi şeyleri hayvan gibi kullanmaya başlıyor. Bu arada malwarebyte'ın yaptığı aramada bulduğu tehditleri aşağıya yapıştıracağım.

Folder: 4
PUP. Optional. Sonicsearch, C:\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, quarantined, 3913, 519968,
PUP. Optional. Pushnotifications. Generic, C:\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, quarantined, 9389, 1094562,
PUP. Optional. Linkury. Generic, C:\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, quarantined, 5860, 454805,
PUP. Optional. Pushnotifications. Generic, C:\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, quarantined, 9389, 1094562,

File: 19.
Trojan. Crypt. Msıl,
Spyware. Redlinestealer.
Spyware. Redlinestealer.
Trojan. Crypt. Msıl.
PUP. Optional. Sonicsearch.
PUP. Optional. Sonicsearch.
PUP. Optional. Sonicsearch.
PUP. Optional. Sonicsearch.
PUP. Optional. Sonicsearch.
PUP. Optional. Sonicsearch.
PUP. Optional. Sonicsearch.
PUP. Optional. Sonicsearch.
PUP. Optional. Sonicsearch.
PUP. Optional. Sonicsearch.
Malware. AI. 2957146352.
PUP. Optional. Pushnotifications. Generic.
PUP. Optional. Linkury. Generic.
PUP. Optional. Pushnotifications. Generic.
 
Son düzenleyen: Moderatör:
Hocam güvenli modda başlatıp tekrar deneyin isterseniz.

Bir de Kaspersky'dan Görev Yöneticisi gibi bir şey var oradan virüsü bulun ve dosya konumunu açıp silmeyi deneyin.
Dosya konumlarına ulaşıp bulabildiklerimi silmeye çalıştım zaten, birkaçtane Windows Whatsapp gönderilmiş fotoğraflar klasöründe buldum sildim ama diğerlerinin gösterildiği klasörler boş. Karantinaya alındığı içinmi boş?
 
Dosya konumlarına ulaşıp bulabildiklerimi silmeye çalıştım zaten, birkaçtane Windows WhatsApp gönderilmiş fotoğraflar klasöründe buldum sildim ama diğerlerinin gösterildiği klasörler boş. Karantinaya alındığı içinmi boş?

Olabilir hocam ama siz yine hazırda olun. Bilgisayarı güvenli moda alıp denediniz mi? Bir de Kaspersky'dan arkada çalışan uygulamaları kapatın. İnternete redline stealer diye bir arama yapıp çözümlere bakabilirsiniz.
 
Son düzenleme:

Bu konuyu görüntüleyen kullanıcılar

Technopat Haberler

Geri
Yukarı