Rehber Windows Zararlı Yazılım Temizleme

Yaptığınız eylemler sonucunda bilgisayarınıza gelen olası sorunda Technopat.net ve şahsım sorumlu değildir. Sorumluluk size aittir.

Selamlar,

Belirtilen programların bir kullanım sırası yoktur. İstediğinizden başlayın. Hepsini kullanmanızı öneriyorum. (Reklam zararlısı bulaşmadıysa AdwCleaner'e gerek yok.)



Sorunun bu çözülmemesi dahilinde üstteki iki rehberde istenilenleri paylaşın.
  1. İlk öncelikle zararlıyı durdurmak lazım bunun için Rkill kullanacağız. Download RKill Bu linkten indirebilirsiniz. Biraz bekledikten sonra zararlıları durduracaktır. RKill İle Zararlıları İnaktif Hale Getirme Bu konuya da bakabilirsiniz.
Zararlı temizliği için bazı yazılımlara ihtiyacımız var:


Kaspersky Virus Removal Tool (KVRT)

1639220775129.png


EULA'yı kabul edin.

1639220822284.png


Kaspersky Virus Removal Tool'un gerçek-zamanlı koruma içermediğini, gerçek-zamanlı koruma istiyorsanız anti-virüs kullanmanız gerektiğini hatırlatalım. Burada "Change parameters" yapın.

1639220921017.png


Burada tikli olan tüm kısımları seçin.

"OK" butonunu tıklatın ve sonrasında "Start Scan" tuşuna basın. Tarama uzun sürecek. Eğer SSD kullanıyorsanız bu süre daha kısa olabilir. Bu diskin doluluğuna bağlıdır. Tarama bittikten sonra sağ üstte bulunan "Quarantine"ye gelin.

1639221050204.png


Burada zararlı bulursa silin.


Ayrıca sorunun çözülmemesi durumunda FRST ve HijakThis loglarının olduğu konuya paylaşılmasını tavsiye ederim.

EEK (EmsiSoft Emergency Kit) için konuşalım.

Başlamadan önce "Update Now" ile güncelleştirmeleri kontrol edin, varsa yapın.

Buradan "Malware Scan" kısmına gelip tarama yapıyoruz.

Emsisoft-Emergency-Kit.png


Tarama sonucu böyle bi ekran çıkarsa "Delete Selected" yapıyoruz bütün algılananları seçip.

KVRT'de olduğu gibi EmsiSoft Emergency Kit, gerçek-zamanlı koruma sunmaz. Gerçek-zamanlı koruma için üçünci parti anti-virüs çözümlerine bakın.

MBAM (Malwarebytes Anti-Malware):

01fjk76Hzv5cska2LPEyhog-15..1573262160.png


Öncelikle Malwarebytes Anti-Malware, Kaspersky kullanıyorsanız uyumsuz yazılım olarak algılanabilir. Atlama imkanız varsa atlayabilirsiniz. MBAM'ı gerçek-zamanlı koruma için önermem nitekim bir anti-malware yazılımı olduğu için anti-virüs yazılımlarına göre gerçek-zamanlı koruması daha düşük olabilir. Aynı zamanda testlerde MBAM'ın false-positive oranı da yüksek, bu yüzden bulduğu dosyaları bu rehberin altına atın. Ayrıca Malwarebytes'i internet kapalıyken kullanmanızı önermiyorum nitekim internet kapalıyken koruma düzeyi düşük.

Burada "Scan" basıyoruz. Seçenekler çıkarsa "Full Scan" basıyoruz. Burada zararlı bulursa Delete basıyoruz. Burada çoğu temizlik yazılımı yeniden başlatma isteyebilir, izin veriyoruz.

Norton Power Eraser:
Şunu söyleyeyim bu yazılım internet bağlantısı olmadan çalışmaz.

Deneyimsiz kullanıcılar bu kısmı atlayabilir, riskli bir işlem. NPE ile işlem yapmadan önce bulduğu dosyanın hash değerlerini paylaşın ve ekran görüntüsü paylaşın.


1604532152706.png



Burada "Riskleri Tara" butonuna basıyoruz. Tarama başlayacaktır uzun sürebilir, bekleyin.


Sonucunda virüs bulursa Temizle butonuna tıklıyoruz. Yeniden başlatma isterse izin veriyoruz.

MRT (Microsoft Kötü Amaçlı Yazılım Temizleme Aracı) için konuşalım:

Microsoft Windows Kötü Amaçlı Yazılımları Temizleme Aracı.png


İlk ekranda "İleri" basıyoruz, ardından bu ekran gelecek. Tam Tarama seçip İleri basıyoruz virüs bulduktan sonra yeniden başlatma izni isteyebilir. Evet diyoruz.

Ve son kısım, reklam zararlıları temizleme kısmı. Burada dilerseniz bu konuya bakabilirsiniz.


Ardından hosts dosyasını varsayılan haline sıfırlayın:


Hitman Pro:

HitmanPro'da default olarak çerez tarama açık geliyor. Sonuçlarda yer kaplıyor. Dilerseniz 'Tercihler' kısmından bu ayarı devre dışı bırakabilirsiniz.

Sophos Virus Removal Tool:


Ve son olarak, ransomware (fidye virüsü) hakkında konuşalım:

[Çözüm] STOP Ransomware Deşifre Aracı Bu konuya bakabilirsiniz. Her şey anlatılmış.



Virüs temizlendikten sonra şunları yapın:


Gelelim korunma yöntemlerine :).

Güvenlik konusunda önerilerimim olduğu ve korunma yöntemlerinin de olduğu konuya ulaşmak için:


Zararlının etkisinden kurtulmak için ne yapılmalı?

  1. 2AD açın hesaplarınızda.
  2. Kaspersky veya Avast!/AVG kullanıyorsanız korumaları en üst seviyeye çekin.
Eğer halen daha zararlı temizlenmemişse Rescue Disk araçları kullanılabilir.

Avast! Rescue Disk:

Norton Bootable Recovery Tool:

Kaspersky Rescue Disk:
[Spoiler: Olası sorunlar ve çözümler:

Malwarebytes Windows 7 KBxxxxx Sorunu:
Malwarebytes, Windows 7'de çalışmak için birtakım güncellemeler istiyor. MBAM'ın kurulumunda bahsi geçen güncelleştirmeleri kurun ve yeniden başlatın. Sorun çözülmüş olacaktır. :)

Rkill açılmıyor:
Rkill; Windows XP, Vista, 7, 8, 8.1, 10 ve 11'de çalışmaktadır. İşletim sisteminiz destekliyorsa indirme linkinden "Download -> iExplore.exe" yazanı seçin. Bazı güvenlik yazılımları Rkill isimlerine karşı duyarlıdır.

Listedeki programlardan herhangi birisi açılmıyor:
Eğer Güvenli Mod'da iseniz normal. Bazı güvenlik yazılımları Güvenli Mod üzerinde çalışmaz. Güvenli Mod'u kapatmak için: Windows + R -> msconfig.exe -> Önyükleme -> Güvenli Önyükleme -> tiki kaldırın.

Bu işletim sistemi/sürüm desteklenmiyor:
İşletim sisteminizi Windows Update üzerinden güncelleştirin. Veya yükseltme yapabilirsiniz. En düşük Windows 8.1 kullanmanızı öneririm.

Rescue diskleri kullanırken mutlaka en güncel ISO kalıplarını kullanın.

Konunun eksikleri olabilir. Okuduğunuz için teşekkürler, umarım yardımcı olmuşumdur :).
 
Son düzenleyen: Moderatör:
Selamlar, [Rehber] PC Virüsleri Temizleme bu konu var biliyorum ama ekleme yapmak istedim.

eğer halihazırda bir Anti-Virüs yazılımı kullanıyorsanız Kaspersky Internet Security yerine Kaspersky virus removal tool kullanın.

İlk öncelikle eğer RAT (remote Access trojan) bulaştıysa interneti kapatın.

  1. İlk öncelikle zararlıyı durdurmak lazım bunun için rkill kullanacağız. Download RKill bu linkten indirebilirsiniz. Biraz bekledikten sonra zararlıları durduracaktır. RKill İle Zararlıları İnaktif Hale Getirme bu konuya da bakabilirsiniz.
Zararlı temizliği için bazı yazılımlara ihtiyacımız var:

Kıs için başlayalım. Kurulum bitince veri tabanı güncelleştirmesi kısmına geliyoruz. Sonra "güncelleştirmeyi başlat" basıyoruz.

Eki Görüntüle 824426

Burada geçen ekran görüntüsü ksc Free ürününe ait ama arayüzleri hemen hemen aynı.

Güncelleme bitince tarama kısmına gelip tam tarama yapıyoruz. Zararlı algılarsa silecektir zaten.

Eek (Emsisoft emergency kit) için konuşalım.

Buradan "malware scan" kısmına gelip tarama yapıyoruz.

Eki Görüntüle 824399

Tarama sonucu böyle bir ekran çıkarsa "delete selected" yapıyoruz bütün algılananları seçip.

MBAM (Malwarebytes anti-malware):

Eki Görüntüle 824409

Burada "scan" basıyoruz. Seçenekler çıkarsa "Full scan" basıyoruz. Burada zararlı bulursa delete basıyoruz. burada çoğu temizlik yazılımı yeniden başlatma isteyebilir, izin veriyoruz.

Norton Power Eraser: Şunu söyleyeyim bu yazılım internet bağlantısı olmadan çalışmaz.

Eki Görüntüle 824412

Burada "riskleri tara" butonuna basıyoruz. Tarama başlayacaktır uzun sürebilir, bekleyin.

Sonucunda virüs bulursa temizle butonuna tıklıyoruz. Yeniden başlatma isterse izin veriyoruz.

Mrt (Microsoft kötü amaçlı yazılım temizleme aracı) için konuşalım:

Eki Görüntüle 824432

İlk ekranda "ileri" basıyoruz, ardından bu ekran gelecek. Tam tarama seçip ileri basıyoruz virüs bulduktan sonra yeniden başlatma izni isteyebilir. Evet diyoruz.

Ve son kısım, reklam zararlıları temizleme kısmı. Burada dilerseniz bu konuya bakabilirsiniz.

Ardından hosts dosyasını varsayılan haline sıfırlayın:


ve son olarak, Ransomware (fidye virüsü) hakkında konuşalım:

[Çözüm] STOP Ransomware Deşifre Aracı bu konuya bakabilirsiniz. Her şey anlatılmış.

Virüs temizlendikten sonra şunları yapın:


Gelelim korunma yöntemlerine :).

  1. Kesinlikle sağlam bir Anti-Virüs yazılımı bulunmalı.
  2. Windows Update ile en güncel sürüme geçin. (Windows 7: 7601, Windows 8.1: 9200, Windows 10: 21H1 sürümleri.)
  3. Windows 7 kullanıyorsanız mutlaka Windows 8.1 veya Windows 10'a geçin. Tabii sisteminiz kaldırıyorsa. Ama düşük bir sisteminiz varsa Windows 8.1 kurabilirsiniz.
  4. Gerekmedikçe korsan yazılım kullanmayın.
  5. Anti-Virüs yazılımınızın veritabanını en güncel sürüme güncelleyin.
  6. Güvenlik duvarı ve Anti-Virüs daima açık olmalı.
  7. Windows Update daima açık olmalı ve güncelleme geldiğinde (güvenlik güncelleştirmesi) mutlaka yapın.
Zararlının etkisinden kurtulmak için ne yapılmalı?

  1. 2ad açın hesaplarınızda.
  2. Kaspersky veya Avast!/avg kullanıyorsanız korumaları en üst seviyeye çekin.
Eğer halen daha zararlı temizlenmemişse Rescue Disk araçları kullanılabilir.

Avast! Rescue Disk:

Norton bootable recovery tool:

Kaspersky Rescue Disk:

Konunun eksikleri olabilir. Okuduğunuz için teşekkürler, umarım yardımcı olmuşumdur :).

Hocam, listede ESET nod 32'i eklemeyi unutmuşsunuz, zamanının en efsanevi progra mıydı, hâlâ ofis bilgisayarları için yeterli korumayı sağlıyor.
 
Hocam, listede ESET NOD32'i eklemeyi unutmuşsunuz, zamanının en efsanevi programıydı, hâlâ ofis bilgisayarları için yeterli korumayı sağlıyor.
Hocam öyle liste uzar gider ki bu haliyle de uzun. ESET iyidir, Online Scanner çözümünü öneririm çünkü kullanıcıda aktif bir anti-ivrüs olabilir. Öneriniz için teşekkürler.
 
Hocam öyle liste uzar gider ki bu haliyle de uzun. ESET iyidir, Online scanner çözümünü öneririm çünkü kullanıcıda aktif bir anti-ivrüs olabilir. Öneriniz için teşekkürler.

Hocam, Dcontrol'ü açmayı unutmuşum Microsoft'un kendi anti virüs progarmı Windows Defender açıldı, gerçi kapatamıyorum Dcontrol'u imha etti, yükleyemiyorum geri, lütfen yardım et yaptığım oyunun dosyalarını siliyor, 1 yıldır uğraştığım oyunu emeklerimi sildi Windows Defender Microsoft'u kınıyorum.
Ya çıldıracağım, Windows Defender'ada ulaşamıyorum, sildikeri dosyaları da geri getiremicem, 4 ay geriye attı bu Windows 11 beni ya :( 4 ayda düzeltebilirim bu oyunu, Ekim'in 23'ünde sunacaktım, Steam'de, oyun geliştiriciliği benim için bitmiştir, Microsoft'a helal etmiyorum hakkımı!

1633217395979.png
 
Son düzenleme:
Hocam, Dcontrol'ü açmayı unutmuşum Microsoft'un kendi anti virüs progarmı Windows Defender açıldı, gerçi kapatamıyorum Dcontrol'u imha etti, yükleyemiyorum geri, lütfen yardım et yaptığım oyunun dosyalarını siliyor, 1 yıldır uğraştığım oyunu emeklerimi sildi Windows Defender Microsoft'u kınıyorum.
Ya çıldıracağım, Windows Defender'ada ulaşamıyorum, sildikeri dosyaları da geri getiremicem, 4 ay geriye attı bu Windows 11 beni ya :( 4 ayda düzeltebilirim bu oyunu, Ekim'in 23'ünde sunacaktım, Steam'de, oyun geliştiriciliği benim için bitmiştir, Microsoft'a helal etmiyorum hakkımı!

Eki Görüntüle 1179047
Konudaki (ilk mesaj, zararlı silmesinin olduğu) işlemleri uygula.
Başlık daha düzgün olmuş, değiştiren moderatöre teşekkürler :).
 
Son düzenleme:
2. Windows Update ile en güncel sürüme geçin. (Windows 7: 7601, Windows 8.1: 9200, Windows 10: 21H1 sürümleri.) Yazdığınız kısımda Windows 8.1 build 9200 değil 9600 olacak hocam. Çünkü Windows 8: 9200 Windows 8.1: 9600
 
@olyshoweR Kendim bir rehber yapsaydım okuyuculara AV kurmasını önermezdim. Emsisoft ile tarama yapmadan önce güncelleme yapılması gerektiğini söylerdim. Norton Power Eraser ile bilinçsizce eylem yapmaları yerine ekran görüntüsü ve hash değeri paylaşmalarını söylerdim keza repütasyonla çalışan, false-positive riski yüksek bir araç. MRT şart değil ama olmasında da bir sakınca yok.
 

Geri
Yukarı