Silinmeyen reklam virüsü 2016

onderak

Öğrenci
Katılım
16 Eylül 2014
Mesajlar
56
Reaksiyon puanı
15
Puanları
8

1) Tarayıcımda (chrome) herhangi bir eklenti kurulu değil
2) adwcleaner ve malwarebytes tarzı programlar bunu temizlemiyor
3) antivirüsler bunu temizlemiyor
4) formattan belli bir süre sonrada bu virüs bir şekilde ortaya çıkabilir

kendi bilgisayarımı kurtardım derken babamın bilgisayarında virüs görüldü.
bu virüsü benden başka yaşayan var mı_?
ve herhangi bir çözüm önerisi olan _?
 
Son düzenleyen moderatör:

sifirbakiye

Profesör
Katılım
16 Şubat 2016
Mesajlar
1,665
Reaksiyon puanı
437
Puanları
263
Chrome programını tamamen kaldırıp mozilla kur bakalım sorunu yaşamaya devam edecekmisin
 

Creative

Kör Cerrah
Emektar
Katılım
12 Eylül 2009
Mesajlar
13,887
Çözümler
2
Reaksiyon puanı
17,388
Puanları
4,958
Yaş
39
ComboFix ile taratmanızı öneririm.
 

onderak

Öğrenci
Katılım
16 Eylül 2014
Mesajlar
56
Reaksiyon puanı
15
Puanları
8
Chrome programını tamamen kaldırıp mozilla kur bakalım sorunu yaşamaya devam edecekmisin

- virüs formattan çıkmış, Chrome ve Microsoft edge üzerinde tekrardan çalışır hale geliyor. Ama Mozilla Firefox'a bakmadım. Denerim Onuda.

- Windows ağ bulmayı kapattığımda, günde bir iki kez karşıma çıkıyor. Ağ bulma açık iken, Ada'ma bıkkınlık getiriyor. Enteresan tarafı aynı WiFi ağına bağlı başka laptoplar üzerinde de kendisini gösteriyor. Bazen bir siteye girdiğinizde arkaplanda müzik çalıyor....

- 2 defa format attım. Ve artık bunla uğraşmaktan yoruldum. Yemin ederim bilgisayarımdan soğudum bunun yüzünden...
 

onderak

Öğrenci
Katılım
16 Eylül 2014
Mesajlar
56
Reaksiyon puanı
15
Puanları
8
Bugün bitdefenderı satın alıp denedim, kurtulamadım yine. En azından artık çok sık karşıma çıkmıyor.

Windows 10'da combofix çalışmıyor. Firefox'a hala bakmadım. Adwcleaner search provadır diye buluyor siliyor sonra tekrar taradığında gene buluyor.

Cidden pes ettim artık. Aklıma hiç bir çözüm gelmiyor :(

Chrome'u kaç kez silip yeniden yükledim sayısını bile hatırlamıyorum.
 

sifirbakiye

Profesör
Katılım
16 Şubat 2016
Mesajlar
1,665
Reaksiyon puanı
437
Puanları
263
Mozilla yükle demiştim o kadar zor değil chrome de bu ısrar ne anlamadım.
 

Kadima

Rektör
Katılım
17 Mart 2011
Mesajlar
11,958
Reaksiyon puanı
841
Puanları
293
Görev yöneticisinden işlemler kısmının ekran görüntüsünü ekleyebilir misiniz?
 
Katılım
3 Mart 2007
Mesajlar
29,199
Reaksiyon puanı
2,146
Puanları
293
Modeme giren bir virüs olabileceğini okumuştum forumda bir konuda.
Modem'in resetlenmesi ve tüm bilgisayarlara format atılmadan o ağa modeme bağlanılmaması gerek.
 

onderak

Öğrenci
Katılım
16 Eylül 2014
Mesajlar
56
Reaksiyon puanı
15
Puanları
8
Bir şeyler denerken Mozilla'yı unuttum. Yarın deneyecem abi.

Görev yöneticisinden ekran görüntüsü atarım, oda şimdi eve geldiğim için yarına kaldı. İsterseniz hijackthis raporu bile eklerim bununla beraber yarın.

- bugün için ekran görüntülerim şunlardı, konuyla ilgili çektiğim.

0cb771871823b05e9274d4cfb382fd58.jpg


Image1459363459.094348.jpg
 

onderak

Öğrenci
Katılım
16 Eylül 2014
Mesajlar
56
Reaksiyon puanı
15
Puanları
8
Modeme giren bir virüs olabileceğini okumuştum forumda bir konuda.
Modem'in resetlenmesi ve tüm bilgisayarlara format atılmadan o ağa modeme bağlanılmaması gerek.


- bunu Nasıl başarırım bilmiyorum işte. Bu çok zor bir iş. Modemde güvenlik kamerası ayarları var, eğer Reset atılırsa, tekrardan ayarlarını yapamam. O yüzden Reset atamam.
 
Katılım
3 Mart 2007
Mesajlar
29,199
Reaksiyon puanı
2,146
Puanları
293
Bilgisayara format at ve o modeme hiç bağlanma, telefonun hattından falan bağlan internete bi süre, böylece virüsün kaynağı modem mi değil mi anlamış olursun. Telefon da temiz virüssüz olsun tabi, o ağa bağlandıysa ona da bi format at.
 

onderak

Öğrenci
Katılım
16 Eylül 2014
Mesajlar
56
Reaksiyon puanı
15
Puanları
8
Telefon tercihim yıllardır iPhone olduğu için, onda virüs sıkıntısı hiç yaşamadım. En son andriod'de telefonu sıfırlamayla gitmeyen bir virüs duymuştum, kendi android kullanımlarımda Zaman'la oluşan yavaşlık hissettiğim için hiç bir zaman android tercih etmedim. Ama yine de yedek bir telefon olarak androidim var.

Kullandığım Windows, programlar, antivirüsler hatta oynadığım oyunlar bile orijinaldir. En azından yüzde doksanından fazlası orjinaldir. Bilgisayarım yavaşlamasın ve virüs bulaşmasın diye elimden geleni yaparım. İlk defa bu kadar çaresiz kaldım :(
 

wMwMw

Profesör
Katılım
19 Haziran 2015
Mesajlar
1,116
Reaksiyon puanı
96
Puanları
228
@__kadıköyRAP__ Hocanın dediği gibi modemden bulaşan reklam virüsü olabilir başıma gelmişti :) Pc ye format atıp başka bir internet ile bağlanıp deneyin eğer sorun çıkmazsa modemden kaynaklanıyordur.
Benim sorun yaşadığım modemin markası TP-Link di.
 

falcon291

Profesör
Katılım
6 Eylül 2012
Mesajlar
1,360
Reaksiyon puanı
45
Puanları
228
Modem virüsü gibi duruyor. Başıma geldi. Laptopu alın, cache'leri temizleyin. Başka bir ortamda bir süre kullanın, muhtemelen bu reklamlar ile bir daha karşılaşmayacaksınız. Bu durumda modem virüsü olduğundan emin olabilirsiniz.
 

falcon291

Profesör
Katılım
6 Eylül 2012
Mesajlar
1,360
Reaksiyon puanı
45
Puanları
228
Modeme giren bir virüs olabileceğini okumuştum forumda bir konuda.
Modem'in resetlenmesi ve tüm bilgisayarlara format atılmadan o ağa modeme bağlanılmaması gerek.
Modemin resetlenmesi yeterli, modemin resetlenmesi ve firmware'inin update edilmesi yeterli. Yoksa cache'ler temizlenince virüsten çok kolay kurtulunuyor.
 
Katılım
3 Mart 2007
Mesajlar
29,199
Reaksiyon puanı
2,146
Puanları
293
Modemin resetlenmesi yeterli, modemin resetlenmesi ve firmware'inin update edilmesi yeterli. Yoksa cache'ler temizlenince virüsten çok kolay kurtulunuyor.
O okuduğum konuda bilgisayarda virüs olduğu için tekrar modeme bulaşıyor diye okumuştum, ki ihtimal dahilinde bi kere bulaşan yine bulaşabilir. Firmware güncellenince güvenlik açığı kapatılmış olabilir tabi.
 

falcon291

Profesör
Katılım
6 Eylül 2012
Mesajlar
1,360
Reaksiyon puanı
45
Puanları
228
Bilgisayarda virüs yok. Bilgisayarda cache temizlenince sorun ortadan kalkıyor, yeter ki o modemin ağına bir daha bağlanılmasın. [çözüldü] modem virüsü nasıl temizlenir?

Bu olay başımdan geçtikten sonra artık hemen her yerde telefonumdan Internet'e çıkıyorum. 6 GB yetiyor da artıyor zaten.
 

onderak

Öğrenci
Katılım
16 Eylül 2014
Mesajlar
56
Reaksiyon puanı
15
Puanları
8
Modem virüsü gibi duruyor. Başıma geldi. Laptopu alın, cache'leri temizleyin. Başka bir ortamda bir süre kullanın, muhtemelen bu reklamlar ile bir daha karşılaşmayacaksınız. Bu durumda modem virüsü olduğundan emin olabilirsiniz.

- üstüne bastınız sanırım, ayağınızı kaldırınız :)
- bugün sabahtan beri, hiç reklam gelmedi tıklayınca..
ccleaner ile bi cache temizliği, farklı bir modem üzerinden bağlantı,
virus gitti tarih oldu, kurtuldum. şimdi modeme ne etsem de temizlesem :)
 
Katılım
3 Mart 2007
Mesajlar
29,199
Reaksiyon puanı
2,146
Puanları
293
Şunu merak ediyorum virüs bulaşan modeminizin arayüz şifresi default şifre miydi yoksa değiştirmiş miydiniz?
 

onderak

Öğrenci
Katılım
16 Eylül 2014
Mesajlar
56
Reaksiyon puanı
15
Puanları
8
Şunu merak ediyorum virüs bulaşan modeminizin arayüz şifresi default şifre miydi yoksa değiştirmiş miydiniz?

- varsayılan (default) ttnet şifresi idi. Modem Modeli: airties 5650
- modemin portları açık, çünkü güvenlik kamerası yayını yapıyor.
- bu yüzdende reset atamam. ne yapsam diye düşünüyorum hala..
- arasam kameracıyı mı çağırsam, başka modem takması için.
 
Katılım
3 Mart 2007
Mesajlar
29,199
Reaksiyon puanı
2,146
Puanları
293
Bu konularda bilgim yok ama acaba şifre değiştirilmiş olsa virüs bulamaşaz mıydı diye düşünüyorum, yani şifre koymak korunma sağlar mı? Bilen varsa cevaplarsa sevinirim.
 
Katılım
8 Ekim 2011
Mesajlar
53,869
Çözümler
1
Reaksiyon puanı
16,118
Puanları
7,293
- üstüne bastınız sanırım, ayağınızı kaldırınız :)
- bugün sabahtan beri, hiç reklam gelmedi tıklayınca..
ccleaner ile bi cache temizliği, farklı bir modem üzerinden bağlantı,
virus gitti tarih oldu, kurtuldum. şimdi modeme ne etsem de temizlesem :)
modemi resetle modem ara yüzün kullanıcı adı ve şifresini değiştir modemi resetlemen şart şifreler modemin kontrolünü kaybetmene önlem virüse çare değil uzaktan erişimi kapat nasıl oluyor? diyorsan bende bilmiyorum adsl'i bıraktık.
 

falcon291

Profesör
Katılım
6 Eylül 2012
Mesajlar
1,360
Reaksiyon puanı
45
Puanları
228
Sorun ADSL'de değil, sorun modemde... Fiber kullanıp da bu problemle karşılaşılabilir (modemler daha yeni olduğu için risk daha az ama yeni bir modemde de bu ve benzer hatalar ile karşılaşılabilir.)

Modeme son firmware'i yüklemek lazım. Sonra modem admin şifresini değiştirmek ve modemi de resetlemek.

Modemin portlarını elbette kapatabilirsin. Güvenlik kameralarının ayarlarını kontrol etmek lazım, mümkün değili cevap olarak kabul etme.
 
Katılım
8 Ekim 2011
Mesajlar
53,869
Çözümler
1
Reaksiyon puanı
16,118
Puanları
7,293
superonline huawei hg253s'i bir güncelleme ile rot şifresini değiştirmiş uzaktan erişimi kapatmış kardeşim sonra tekrar açmış bundan faydalanan superonline modemi uzaktan güncellemiş rot şifresi değişmiş...
 

Pupilla

Dekan
Katılım
17 Haziran 2009
Mesajlar
8,724
Reaksiyon puanı
138
Puanları
243
Bu konularda bilgim yok ama acaba şifre değiştirilmiş olsa virüs bulamaşaz mıydı diye düşünüyorum, yani şifre koymak korunma sağlar mı? Bilen varsa cevaplarsa sevinirim.
benim modemin şifresi default olmamasına rağmen bir kere bana da bulaşmıştı maalesef. fabrika ayarlarına döndürünce düzeldi.
 
Katılım
3 Mart 2007
Mesajlar
29,199
Reaksiyon puanı
2,146
Puanları
293
benim modemin şifresi default olmamasına rağmen bir kere bana da bulaşmıştı maalesef. fabrika ayarlarına döndürünce düzeldi.
Biz bilinçliyiz bulaşmıyor da ağdaki herkes öyle değil ki biri yanlış bişeye tıklar bulaştırır modeme, nasıl korunur bundan, modeme antivirüs mü kuracağız artık. :)
 
Katılım
8 Ekim 2011
Mesajlar
53,869
Çözümler
1
Reaksiyon puanı
16,118
Puanları
7,293
Biz bilinçliyiz bulaşmıyor da ağdaki herkes öyle değil ki biri yanlış bişeye tıklar bulaştırır modeme, nasıl korunur bundan, modeme antivirüs mü kuracağız artık. :)
biz değil de daha çok modemi üretenlerin bir şey yapması gerek Linux ile çalışsa biraz daha güvenli olurdu.
 

falcon291

Profesör
Katılım
6 Eylül 2012
Mesajlar
1,360
Reaksiyon puanı
45
Puanları
228
Benim anladığım modemin firmware'inin güncel olması gerekiyor ve admin şifresi ile alakası yok. Bu virüse kaynaklık eden siteye, birileri bir kez uğrarsa modeme bulaşıyor. Bulaşan şey sitenin kodunu değiştirerek başına sonuna reklam gösterecek şekilde düzenliyor. Aslında ilginç bir virüs türü. Detayına çok vakıf olmasam da...
 
Katılım
8 Ekim 2011
Mesajlar
53,869
Çözümler
1
Reaksiyon puanı
16,118
Puanları
7,293
modemin F/W'sinin güncel olması İ.S.S'nin elinde Turkcell Superonline fiberde o güncelliyor rot şifresini değiştirmiştik güncelleyerek o şifreyi de uçurdu amcalar...
üretici de önemli.
 
Üst