• SDN Forum üyelikleri çok yakında yeniden açılıyor. Siz de bu büyük topluluğun bir parçası olmak için bizi takipte kalın, gelişmeleri kaçırmayın!

Pc ye Trojan Dosya Girdi

RahatAdam25

Öğrenci
Katılım
31 Ekim 2018
Mesajlar
82
Reaksiyon puanı
10
Puanları
8
Yaş
25
Bugün antivirüs programı indireyim dedim indirdim pro özellikleri fln çıktı karşıma sonra paralı oldugu için internetten baktım sonra bi siteden indirdim klasörü masa üstüne attım ama kurmadım ilk önce virüs total den dosyaya baktım virüslüymüş silmeye çalıştığımda yetki almalısın diyo avira yla dosyayı silmeye çalışıyorum donuyo ne yapmalıyım arkadaşlar bilen varmı
 
Trojan sistem dosyalarına bulaştıysa en temizi format atmaktır, format at gitsin.
Önemli dosyalar var diyorsan:
İlk olarak sisteminizi güvenli modda açarak sağlam bir antivirüs ve antispyware yazılımları ile virüs ve de spyware taramasından geçir ve güvenlik duvarın açık olsun mutlaka.
 
Formatı da artık kaç diskin varsa hepsine atmak daha sağlıklı.
 
reis çok fazla oyun var internetimde kötü indirmem çok uzun sürer sadece c ye format atsam olurmu
 
reis çok fazla oyun var internetimde kötü indirmem çok uzun sürer sadece c ye format atsam olurmu
Baktım, anladığım kadarıyla sistem dosyaları içine girmiş virüs belki başka bir çözümü vardır ama format atmak en temiz yöntem olur format atın siz.
Aslında ikisinide(C ve D olduğunu varsayıyorum) formatlamak daha sağlıklı ama şartlarınız uymuyorsa C yi formatlayın. Ayrıca iyi bir antivirüs programı kurup(kaspersky gibi) virüs taraması yaptırın iki disk içinde.
 
ama ben bu virüsü çalıştırmadımki sadece masa üstüne atıp internette gördüğüm parolayı girdim
 
Çözüm olabilir:
1-) İnterneti kapayın.
2-) Windows+R>Çalıştır>%temp% yazın ve klasördeki tüm dosyaları silin. (Verileriniz silinmez.)
3-) Görev yöneticisi> Gözünüze çarpan alakasız, saçma veya virüs çeşitleri içeren isimdeki görevleri sonlandırın.
4-)Antivirüs uygulamalarınızı devre dışı ise açık konumuna getirin.
5-)Herhangi bir antivirüs programından hızlı tarama testi yapın.
 
Çözüm olabilir:
1-) İnterneti kapayın.
2-) Windows+R>Çalıştır>%temp% yazın ve klasördeki tüm dosyaları silin. (Verileriniz silinmez.)
3-) Görev yöneticisi> Gözünüze çarpan alakasız, saçma veya virüs çeşitleri içeren isimdeki görevleri sonlandırın.
4-)Antivirüs uygulamalarınızı devre dışı ise açık konumuna getirin.
5-)Herhangi bir antivirüs programından hızlı tarama testi yapın.
aga bugün yüklenmiş 7:37 de 2 tane klasör var silinmiyo onları nasıl silecem
Mesaj otomatik birleştirildi:

İndirmeniz yeterli oluyor
eyw reis bu arada teşekkür ederim
 
virüsün gittiği yerler


  • C:\Users\<USER>\AppData\Local\Temp\$inst\2.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\temp_0.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0001.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0002.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0003.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0004.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0005.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0006.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0007.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0008.tmp

C:\Windows\Wget\bin\libeay32.dll
C:\Windows\Wget\bin\libiconv2.dll
C:\Windows\Wget\bin\libintl3.dll
C:\Windows\Wget\bin\libssl32.dll
C:\Windows\Wget\bin\wget.exe
C:\Windows\curl\curl.exe
C:\Windows\Set-up.exe
\\?\C:\Users\<USER>\AppData\Local\Temp\RarSFX0\ppl\avirasecuritycenteragent.exe
\\?\C:\Users\<USER>\AppData\Local\Temp\RarSFX0\win7\avirasecuritycenteragentwin7.exe



al adamın ipsinide veriyim ne yapıyorsan yap
81.177.135.191:80 (TCP)
81.177.135.191:80 (TCP)
sondaki :80 port'u oluyor

format yeter
Mesaj otomatik birleştirildi:

kaspersky deneme(gerçek) indir tam tarama yap
 
aga pek bilgim yok bu konularda ne yapmam gerekiyor bide format atınca c yi atsam sadece yetermi d de çok fazla dosya var
Mesaj otomatik birleştirildi:

virüsün gittiği yerler


  • C:\Users\<USER>\AppData\Local\Temp\$inst\2.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\temp_0.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0001.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0002.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0003.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0004.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0005.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0006.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0007.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0008.tmp

C:\Windows\Wget\bin\libeay32.dll
C:\Windows\Wget\bin\libiconv2.dll
C:\Windows\Wget\bin\libintl3.dll
C:\Windows\Wget\bin\libssl32.dll
C:\Windows\Wget\bin\wget.exe
C:\Windows\curl\curl.exe
C:\Windows\Set-up.exe
\\?\C:\Users\<USER>\AppData\Local\Temp\RarSFX0\ppl\avirasecuritycenteragent.exe
\\?\C:\Users\<USER>\AppData\Local\Temp\RarSFX0\win7\avirasecuritycenteragentwin7.exe



al adamın ipsinide veriyim ne yapıyorsan yap
81.177.135.191:80 (TCP)
81.177.135.191:80 (TCP)
sondaki :80 port'u oluyor

format yeter
Mesaj otomatik birleştirildi:

kaspersky deneme(gerçek) indir tam tarama yap
ve cmd den netstat -a netstat -n bakınca öyle bir ip çıkmıyor karşıma
 
aga pek bilgim yok bu konularda ne yapmam gerekiyor bide format atınca c yi atsam sadece yetermi d de çok fazla dosya var
Mesaj otomatik birleştirildi:


ve cmd den netstat -a netstat -n bakınca öyle bir ip çıkmıyor karşıma
baktığım kadarıyla tek C ye bulasıyor sen yinede D'yede at özel dosyan yoksa
 
virüstotalde kaspersky görüyordu kaspersky en büyük taramayı yap çözer
dün gece yaptım birkaç dosya karantinaya fln aldı sonra ben ordan sildim başka birşey olmadı ama bu dosyayı ilk açıp parolayı girince windows yanıt vermiyor gibi beyaz bir ekran geldi sonra gitti
 
Bugün antivirüs programı indireyim dedim indirdim pro özellikleri fln çıktı karşıma sonra paralı oldugu için internetten baktım sonra bi siteden indirdim klasörü masa üstüne attım ama kurmadım ilk önce virüs total den dosyaya baktım virüslüymüş silmeye çalıştığımda yetki almalısın diyo avira yla dosyayı silmeye çalışıyorum donuyo ne yapmalıyım arkadaşlar bilen varmı
banada bulaşmıştı windows un kendi ayarlarından sıfırladım laptop u sonra düzeldi
 
Son düzenleme:
virüsün gittiği yerler


  • C:\Users\<USER>\AppData\Local\Temp\$inst\2.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\temp_0.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0001.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0002.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0003.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0004.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0005.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0006.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0007.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0008.tmp

C:\Windows\Wget\bin\libeay32.dll
C:\Windows\Wget\bin\libiconv2.dll
C:\Windows\Wget\bin\libintl3.dll
C:\Windows\Wget\bin\libssl32.dll
C:\Windows\Wget\bin\wget.exe
C:\Windows\curl\curl.exe
C:\Windows\Set-up.exe
\\?\C:\Users\<USER>\AppData\Local\Temp\RarSFX0\ppl\avirasecuritycenteragent.exe
\\?\C:\Users\<USER>\AppData\Local\Temp\RarSFX0\win7\avirasecuritycenteragentwin7.exe



al adamın ipsinide veriyim ne yapıyorsan yap
81.177.135.191:80 (TCP)
81.177.135.191:80 (TCP)
sondaki :80 port'u oluyor

format yeter
Mesaj otomatik birleştirildi:

kaspersky deneme(gerçek) indir tam tarama yap
reis bu ip ler ile adama ne yapabilirim bir programı vb varmı
 
Üst