Windows 8.1 de temp klasöründe oluşan bu klasör? _MEI49482

turhill

Hectopat
Katılım
3 Kasım 2013
Mesajlar
33
Yer
!StanBOL
Daha fazla  
Cinsiyet
Erkek
Meslek
Kafama Göre Takılıyorum
Selam, Windows açıldığın da masaüstü simgeleri daha geçgeliyor ve USB bellek takar gibi ses çıktıktan sonra bu klasmr oluşuyor _MEI49482 ve içeriği de alttaki resim deki gibi.
rLk5zz.png


Bu konuda ne yapabilirim? Ağ bağlantısı da geç cevap veriyor. Normal şartlarda masa üstüm zınk diye açılır ve internet bağlantım da hazır halde olurdu. Şimdi ise ses geldikten ve masaüstü simgeleri de gelince temp klasöründe her açılışta _MEI49482 nin rakamları değişik olduğunu gördüm.
Malwarebytes, Norman Malware Cleaner, Emergikit, NIS 2014 tarattım sonuç temiz çıktı. Bu konuda fikriniz nedir? İnternette pek bir bilgi bulunmuyor.
 
@Murat5038 Hocam bu zararlıyı nasıl silebilirim? Kaspersky Rescue Disk birşey bulamadı. Muhtemelen capter ile id si değiştirilmiş ki güvenlik yazılımları dosyayı tespit edemiyor. Windows 8.1 kullanıyorum. Normal de Windows 7 de ComboFix ile dosyalardan yola çıkarak geçmişte bir çok zararlıyı buldum. Fakat bu zararlıyı halen nerede olduğunu tespit edemedim. İşin garibi ise Windows altında bazı dosyalar gözükmüyor. Şu pagefile dosyası tarzın gizlenmiş. Mesela başlangıç klasöründe hiç bir şey yoktu. Fakat linux kurtarma konsolunda _0145252bd.lnk dosyası vardı. Ve içeriği okunamaz durumda. Aslın da sitede bu tip durumlarda (Haberin olsun hocam @Recep Baltaş ) nasıl bir tespit yapılabilir konusuna da el atabilirsiniz. Günümüz de crack dosyalarının imzalarını güncelleyerek güvenlik yazılımına yakalanmaması için yapılan uygulamalar tüm zararlılar için de kullanmaya başlandı ki en ucuzu 25$ başlıyor. Ve uygulamalar çok iyi gizleniyor. Normal şartlarda kullandığım programları tek tek sanal makine de kontrol ederdim. Fakat güncelleme ayağına kandırıldığımı farkettiğim de sistemin anormal çalıştığını sezdiğim de temp klasöründe 3. pach olayıyla karşılaşınca çok sıkıldım ki izahın mümkünatı yok.
Windows 8.1 deçok fazla işleyici ve hizmet var siz daha iyi bilirsiniz tabi. Takıldığım da da çözene kadar uyuyamıyorum. :)

Windows 8.1 de gerçek zamanlı olarak 4 ay geçirdim ve daha sağını solunu tam hatmedemedim. Bu yüzden sizden destek bekliyorum.
 
Gerek kalmadı. Sistemi yedekten geri yükledim ve pach yapmadan sistemi temizledim. IME950.cab dosyası vardı system32 de oradan her açtığımda sisteme pach yapmak istiyordu. Paç yapamadı. NIS 2014 de öyle alık alık bakıyordu. :) Trendmicro sağolsun rescue disk ile dosyaları tespit ettim ve neşterledim. 04.05.2014 de yapılan bir cab dosyası. Postladım içeriğini. O yüzden tespit için dağılım 2 haftayı bulur.
@Murat5038 teşekkürler.
 
Uyarı! Bu konu 10 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Yeni konular

Geri
Yukarı