My pipe adlı dosya nedir ?

Osman YILDIZ

Hectopat
Katılım
8 Nisan 2016
Mesajlar
181
Yer
Giresun
Daha fazla  
Cinsiyet
Erkek
Meslek
Harita Teknikeri
Merhaba,
Kullandığım laptop, ekranı kapattığım zaman ve ya kendi kendine boşta beklerken ani kapanma sonrası Windows açılışı yaklaşık 1 dk'ya özellikle kullanıcı hesap ismi ve resmi seçme kısmına gelmeden siyah ekranda 30 - 45 sn bekliyor. Daha sonra bu aşamaya geçiyor sorun şu bilgisayar kendine geldiğinde masaüstünde My pipe adlı bir dosya oluşuyor. Bu dosyayı Winrar ile okuduğumda ise aşağıdaki içeriğe ulaşıyorum:

Windows IP Configuration

Host Name . . . . . . . . . . . . : ************
Primary Dns Suffix . . . . . . . :
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No

Wireless LAN adapter Yerel A§ Ba§lants* 2:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Wi-Fi Do§rudan Sanal Ba§daŸtrcs
Physical Address. . . . . . . . . : ************
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes

Ethernet adapter Bluetooth A§ Ba§lants:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Bluetooth Aygt (KiŸisel Alan A§)
Physical Address. . . . . . . . . : *************
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes

Wireless LAN adapter Wi-Fi:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Intel(R) Centrino(R) Wireless-N 2230
Physical Address. . . . . . . . . : *********************
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : *******************
IPv4 Address. . . . . . . . . . . : ****************
Subnet Mask . . . . . . . . . . . : ***********************
Lease Obtained. . . . . . . . . . : 29 Eyll 2016 PerŸembe 19:48:58
Lease Expires . . . . . . . . . . : 29 Eyll 2016 PerŸembe 20:48:58
Default Gateway . . . . . . . . . : *************
DHCP Server . . . . . . . . . . . :***********
DHCPv6 IAID . . . . . . . . . . . :***********
DHCPv6 Client DUID. . . . . . . . : ***************************
DNS Servers . . . . . . . . . . . : **************
NetBIOS over Tcpip. . . . . . . . : Enabled

Ethernet adapter Ethernet:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Realtek PCIe FE Ailesi Denetleyici
Physical Address. . . . . . . . . : ******************************
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes

"******" olan kısımlar kişisel güvenlik nedeniyle silinmiştir.

İşletim sistemi :Win 8.1 Pro
Antivirüs : Bitdefender Antivirüs Plus 2016

Win 8/8.1 desteği forumda sona ermiş durumda olduğunun farkındayım sadece bu dosyanın hangi amaçla oluşturulduğunu bilen varsa bilgi almak istiyorum.
 
Son düzenleyen: Moderatör:
Sanırım, biri sizi hacklemiş. Bir siteden virüs kapmışsınız. Zombi Bilgisayarsınız büyük ihtimal, işlemci kullanımı durduk yere yükseliyorsa baştan kurarsanız anca geçer sanırım. Tabi sitedeki güvenlik rehberlerini deneyin önce.
 
Oysa ki 1 hafta önce format atmıştım.Temiz bir kurulum yapmıştım ve ilk antivirüs'ü kurmuştum.
Sistemi Malwarebytes Anti-Malware ve Bitdefender ile taradım toplamda 6 Tehdit buldu bunların ikisi Cheat engine programı bi tane de hacktool buldu.Dediğiniz gibi zombi bilgisayarı araştırdım ve CMD den netstat komutunu girdiğimde zombi bilgisayar bulgusu olarak bahsedilen "syn sent" durumunu almadım.Hem taramadan önce hemde taramadan sonra işin garip tarafı ise masaüstüne gelen bu my_pipe adlı dosya her gün saat 20:48 de güncelleniyor.Son çare format olmadan bu dosya ve durumdan kurtulma şansım var mı ? Firewall olarak standart microsoft'un kini kullanıyorum.Yapılandırıp ismi cismi belli olmayan bazı programlara giden ve gelen kuralları koyup bağlantısını engelledim.
 
Oysa ki 1 hafta önce format atmıştım.Temiz bir kurulum yapmıştım ve ilk antivirüs'ü kurmuştum.
Sistemi Malwarebytes Anti-Malware ve Bitdefender ile taradım toplamda 6 Tehdit buldu bunların ikisi Cheat engine programı bi tane de hacktool buldu.Dediğiniz gibi zombi bilgisayarı araştırdım ve CMD den netstat komutunu girdiğimde zombi bilgisayar bulgusu olarak bahsedilen "syn sent" durumunu almadım.Hem taramadan önce hemde taramadan sonra işin garip tarafı ise masaüstüne gelen bu my_pipe adlı dosya her gün saat 20:48 de güncelleniyor.Son çare format olmadan bu dosya ve durumdan kurtulma şansım var mı ? Firewall olarak standart microsoft'un kini kullanıyorum.Yapılandırıp ismi cismi belli olmayan bazı programlara giden ve gelen kuralları koyup bağlantısını engelledim.
Valla çoğunu yapmışsınız ama dediğim gibi, The Miller ın rehberlerini deneyin %90 ihtimalle çözülür. Comodo Anti virüs ile de tarayın.
 
Uyarı! Bu konu 8 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Geri
Yukarı