Rehber Sisteme Virüs Girdiği Nasıl Anlaşılır ve Girdiğinde Ne Yapılmalıdır?

Combofix geçmişin en kalitelisi idi. Benim gözümde hala eski işletim sistemleri için en kalitelisi SpyBot kötülemenizi anlayamadım Firefox kullanım halindeyken dosyalarının silinmesine zaten izin vermiyor.
Trojan silme işlemi için AV kullanın, AM değil.
Her aşamasını belirttim
 
Firefox kullanım halindeyken dosyalarının silinmesine zaten izin vermiyor.

Her aşamasını belirttim
Özellikle altını çizme gereği duydum.
Ek olarak Combofix vb. programlar gerçekten eskide kaldı. %appdata% klasörü içerisinde ise gerekli veriler olabilir diye düşünüyorum. Alawar gayet haklı burada. İlk okuduğumda fark etmemiştim yorumu görünce tekrar dönüp okuduğumda fark ettim.
 
Özellikle altını çizme gereği duydum.
Ek olarak Combofix vb. programlar gerçekten eskide kaldı. %appdata% klasörü içerisinde ise gerekli veriler olabilir diye düşünüyorum. Alawar gayet haklı burada.
Combofix'i Windows 10 altı, eski Windows sürümleri olduğu için belirtmiştim, zaten Combofix'in Windows 10 desteği yok. Temp dosyaları üzerinde önemli görülen dosyalar zaten "vulnerable" (savunmasız) olarak durmaz. Ya işlemin yürürlükte olduğunu belirtir ya da önemli bir dosya olduğunu belirtir, silinmesine izin vermez. Konuda bahsettiğim şüpheli ".exe" dosyasını zorla silmek.
 
Combofix'i Windows 10 altı, eski Windows sürümleri olduğu için belirtmiştim, zaten Combofix'in Windows 10 desteği yok.

Bu arada Combofix gibi gereksiz yazılımlar kullanmak işletim sisteminin yapısal bütünlüğünü bozmaktan başka bir şey yapmıyor. Diyelim virüs taraması yapacaksınız veya yaptınız buldunuz ve sildiniz.

CMD'yi yönetici olarak çalıştırıp sfc/scannow yaparak hızlıca işletim sistemi dosyalarının bütünlünü sağlayıp onarıma geçmesini sağlayabilirsiniz. Aynı zamanda bu işlem enfekte etmeye çalışan zararlı yazılımların Anti virüs tarafından tarama esnasında tekrar yakalanmasını sağlar çünkü dosyayı tekrar bozmaya çalışacaktır.

Combofixde bunun benzerini yapıyor diyebilirsiniz ancak işletim sisteminin ayarlarını bozuyor Türkçe karakter kullanıyorsanız çoğu gidiyor mesela.
 
İnternetten ve forumdan yorumlar okunduğu zaman Combofix'in agresif ve bazı uygulamalarda sıkıntı çıkarttığı görülüyor. Neyse onu geçtim artık .
Şunu merak ediyorum da neden direkt olarak %appdata% silinmeli dediniz?
 

Eski virüslerin bir kısmı Appdata klasörüne kalıntı bırakıyor önbelleğe kendini yazıyorlar yani silsenizde geri geliyorlar bu sayede ama bu eskidendi...
 
Bir çok yeni zararlı yazılımlar obfuscator (aldatıcı kodlama) kullanıyorlar. Bu durum engellenebiliyor ancak virüs sahibi kendine ait şifreleme yöntemleri kullandığında algılaması çok zor oluyor. Algılanması için Antivirüs'ün bu dosyayı birden çok bilgisayarda ya da birden fazla taramasıyla veritabanına ekleyip; tanımlamasıyla oluyor.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…