Pc ye Trojan Dosya Girdi

RahatAdam25

Öğrenci
Katılım
31 Ekim 2018
Mesajlar
82
Reaksiyon puanı
10
Puanları
8
Yaş
24
Bugün antivirüs programı indireyim dedim indirdim pro özellikleri fln çıktı karşıma sonra paralı oldugu için internetten baktım sonra bi siteden indirdim klasörü masa üstüne attım ama kurmadım ilk önce virüs total den dosyaya baktım virüslüymüş silmeye çalıştığımda yetki almalısın diyo avira yla dosyayı silmeye çalışıyorum donuyo ne yapmalıyım arkadaşlar bilen varmı
 

TheChild

Profesör
Katılım
5 Nisan 2020
Mesajlar
2,197
Reaksiyon puanı
1,567
Puanları
293
Yaş
27
Trojan sistem dosyalarına bulaştıysa en temizi format atmaktır, format at gitsin.
Önemli dosyalar var diyorsan:
İlk olarak sisteminizi güvenli modda açarak sağlam bir antivirüs ve antispyware yazılımları ile virüs ve de spyware taramasından geçir ve güvenlik duvarın açık olsun mutlaka.
 

RahatAdam25

Öğrenci
Katılım
31 Ekim 2018
Mesajlar
82
Reaksiyon puanı
10
Puanları
8
Yaş
24
dosya virüstotal sonuçlarını atiyimmi
Mesaj otomatik birleştirildi:

 

TheChild

Profesör
Katılım
5 Nisan 2020
Mesajlar
2,197
Reaksiyon puanı
1,567
Puanları
293
Yaş
27
Formatı da artık kaç diskin varsa hepsine atmak daha sağlıklı.
 

RahatAdam25

Öğrenci
Katılım
31 Ekim 2018
Mesajlar
82
Reaksiyon puanı
10
Puanları
8
Yaş
24
reis çok fazla oyun var internetimde kötü indirmem çok uzun sürer sadece c ye format atsam olurmu
 

TheChild

Profesör
Katılım
5 Nisan 2020
Mesajlar
2,197
Reaksiyon puanı
1,567
Puanları
293
Yaş
27
reis çok fazla oyun var internetimde kötü indirmem çok uzun sürer sadece c ye format atsam olurmu
Baktım, anladığım kadarıyla sistem dosyaları içine girmiş virüs belki başka bir çözümü vardır ama format atmak en temiz yöntem olur format atın siz.
Aslında ikisinide(C ve D olduğunu varsayıyorum) formatlamak daha sağlıklı ama şartlarınız uymuyorsa C yi formatlayın. Ayrıca iyi bir antivirüs programı kurup(kaspersky gibi) virüs taraması yaptırın iki disk içinde.
 

RahatAdam25

Öğrenci
Katılım
31 Ekim 2018
Mesajlar
82
Reaksiyon puanı
10
Puanları
8
Yaş
24
ama ben bu virüsü çalıştırmadımki sadece masa üstüne atıp internette gördüğüm parolayı girdim
 

clarence

Öğrenci
Katılım
7 Mayıs 2020
Mesajlar
28
Reaksiyon puanı
13
Puanları
3
Çözüm olabilir:
1-) İnterneti kapayın.
2-) Windows+R>Çalıştır>%temp% yazın ve klasördeki tüm dosyaları silin. (Verileriniz silinmez.)
3-) Görev yöneticisi> Gözünüze çarpan alakasız, saçma veya virüs çeşitleri içeren isimdeki görevleri sonlandırın.
4-)Antivirüs uygulamalarınızı devre dışı ise açık konumuna getirin.
5-)Herhangi bir antivirüs programından hızlı tarama testi yapın.
 

RahatAdam25

Öğrenci
Katılım
31 Ekim 2018
Mesajlar
82
Reaksiyon puanı
10
Puanları
8
Yaş
24
Çözüm olabilir:
1-) İnterneti kapayın.
2-) Windows+R>Çalıştır>%temp% yazın ve klasördeki tüm dosyaları silin. (Verileriniz silinmez.)
3-) Görev yöneticisi> Gözünüze çarpan alakasız, saçma veya virüs çeşitleri içeren isimdeki görevleri sonlandırın.
4-)Antivirüs uygulamalarınızı devre dışı ise açık konumuna getirin.
5-)Herhangi bir antivirüs programından hızlı tarama testi yapın.
aga bugün yüklenmiş 7:37 de 2 tane klasör var silinmiyo onları nasıl silecem
Mesaj otomatik birleştirildi:

İndirmeniz yeterli oluyor
eyw reis bu arada teşekkür ederim
 

defacerGLD

Profesör
Katılım
16 Ocak 2020
Mesajlar
3,328
Reaksiyon puanı
3,068
Puanları
293
virüsün gittiği yerler


  • C:\Users\<USER>\AppData\Local\Temp\$inst\2.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\temp_0.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0001.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0002.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0003.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0004.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0005.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0006.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0007.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0008.tmp

C:\Windows\Wget\bin\libeay32.dll
C:\Windows\Wget\bin\libiconv2.dll
C:\Windows\Wget\bin\libintl3.dll
C:\Windows\Wget\bin\libssl32.dll
C:\Windows\Wget\bin\wget.exe
C:\Windows\curl\curl.exe
C:\Windows\Set-up.exe
\\?\C:\Users\<USER>\AppData\Local\Temp\RarSFX0\ppl\avirasecuritycenteragent.exe
\\?\C:\Users\<USER>\AppData\Local\Temp\RarSFX0\win7\avirasecuritycenteragentwin7.exe



al adamın ipsinide veriyim ne yapıyorsan yap
81.177.135.191:80 (TCP)
81.177.135.191:80 (TCP)
sondaki :80 port'u oluyor

format yeter
Mesaj otomatik birleştirildi:

kaspersky deneme(gerçek) indir tam tarama yap
 

RahatAdam25

Öğrenci
Katılım
31 Ekim 2018
Mesajlar
82
Reaksiyon puanı
10
Puanları
8
Yaş
24
aga pek bilgim yok bu konularda ne yapmam gerekiyor bide format atınca c yi atsam sadece yetermi d de çok fazla dosya var
Mesaj otomatik birleştirildi:

virüsün gittiği yerler


  • C:\Users\<USER>\AppData\Local\Temp\$inst\2.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\temp_0.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0001.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0002.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0003.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0004.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0005.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0006.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0007.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0008.tmp

C:\Windows\Wget\bin\libeay32.dll
C:\Windows\Wget\bin\libiconv2.dll
C:\Windows\Wget\bin\libintl3.dll
C:\Windows\Wget\bin\libssl32.dll
C:\Windows\Wget\bin\wget.exe
C:\Windows\curl\curl.exe
C:\Windows\Set-up.exe
\\?\C:\Users\<USER>\AppData\Local\Temp\RarSFX0\ppl\avirasecuritycenteragent.exe
\\?\C:\Users\<USER>\AppData\Local\Temp\RarSFX0\win7\avirasecuritycenteragentwin7.exe



al adamın ipsinide veriyim ne yapıyorsan yap
81.177.135.191:80 (TCP)
81.177.135.191:80 (TCP)
sondaki :80 port'u oluyor

format yeter
Mesaj otomatik birleştirildi:

kaspersky deneme(gerçek) indir tam tarama yap
ve cmd den netstat -a netstat -n bakınca öyle bir ip çıkmıyor karşıma
 

defacerGLD

Profesör
Katılım
16 Ocak 2020
Mesajlar
3,328
Reaksiyon puanı
3,068
Puanları
293
aga pek bilgim yok bu konularda ne yapmam gerekiyor bide format atınca c yi atsam sadece yetermi d de çok fazla dosya var
Mesaj otomatik birleştirildi:


ve cmd den netstat -a netstat -n bakınca öyle bir ip çıkmıyor karşıma
baktığım kadarıyla tek C ye bulasıyor sen yinede D'yede at özel dosyan yoksa
 

RahatAdam25

Öğrenci
Katılım
31 Ekim 2018
Mesajlar
82
Reaksiyon puanı
10
Puanları
8
Yaş
24
virüstotalde kaspersky görüyordu kaspersky en büyük taramayı yap çözer
dün gece yaptım birkaç dosya karantinaya fln aldı sonra ben ordan sildim başka birşey olmadı ama bu dosyayı ilk açıp parolayı girince windows yanıt vermiyor gibi beyaz bir ekran geldi sonra gitti
 

_MusTy_

Müdavim
Müdavim
Katılım
31 Ağustos 2019
Mesajlar
1,977
Reaksiyon puanı
1,312
Puanları
358
Yaş
20
Bugün antivirüs programı indireyim dedim indirdim pro özellikleri fln çıktı karşıma sonra paralı oldugu için internetten baktım sonra bi siteden indirdim klasörü masa üstüne attım ama kurmadım ilk önce virüs total den dosyaya baktım virüslüymüş silmeye çalıştığımda yetki almalısın diyo avira yla dosyayı silmeye çalışıyorum donuyo ne yapmalıyım arkadaşlar bilen varmı
banada bulaşmıştı windows un kendi ayarlarından sıfırladım laptop u sonra düzeldi
 

RahatAdam25

Öğrenci
Katılım
31 Ekim 2018
Mesajlar
82
Reaksiyon puanı
10
Puanları
8
Yaş
24
Son düzenleme:

RahatAdam25

Öğrenci
Katılım
31 Ekim 2018
Mesajlar
82
Reaksiyon puanı
10
Puanları
8
Yaş
24
virüsün gittiği yerler


  • C:\Users\<USER>\AppData\Local\Temp\$inst\2.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\temp_0.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0001.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0002.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0003.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0004.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0005.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0006.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0007.tmp
  • C:\Users\<USER>\AppData\Local\Temp\$inst\0008.tmp

C:\Windows\Wget\bin\libeay32.dll
C:\Windows\Wget\bin\libiconv2.dll
C:\Windows\Wget\bin\libintl3.dll
C:\Windows\Wget\bin\libssl32.dll
C:\Windows\Wget\bin\wget.exe
C:\Windows\curl\curl.exe
C:\Windows\Set-up.exe
\\?\C:\Users\<USER>\AppData\Local\Temp\RarSFX0\ppl\avirasecuritycenteragent.exe
\\?\C:\Users\<USER>\AppData\Local\Temp\RarSFX0\win7\avirasecuritycenteragentwin7.exe



al adamın ipsinide veriyim ne yapıyorsan yap
81.177.135.191:80 (TCP)
81.177.135.191:80 (TCP)
sondaki :80 port'u oluyor

format yeter
Mesaj otomatik birleştirildi:

kaspersky deneme(gerçek) indir tam tarama yap
reis bu ip ler ile adama ne yapabilirim bir programı vb varmı
 
Üst