Yerinizde olsam o cihazı formatlardım. Bahsedilen stealer betikleri, genel olarak varsayılan uygulama konumlarına göre tırnaklayacak şekilde kodlanır. Bu nedenle kişisel bilgi barındıran hiçbir uygulamayı varsayılan konumunda kullanmamalısınız. Bunu pek önemseyen yok ama bu tür olaylara rastlarsanız sizi koruyacak en büyük etken budur.

Ayrıca ister MBAM ister Kaspersky olsun bunlara %100 güvenemeyiz, bu uygulamalar imzalara göre çalışacak şekilde dizaynlı, herhangi bir anti-logger gibi çalışmazlar. Bu konular için özel üretilmiş ayrı koruma uygulamaları kullanılır, bahsettiğin koruma uygulamalarının çoğu sehtakarlık üzerine kurulu fakat iyi şirketler o ayrı. Verdikleri özellikleri verirler fakat eksikliklerinden bahsetmezler.

Örneğin tarayıcıda bir kripto cüzdanı eklentisi kullanıyorsanız bunun eklenti konumunu ayrı yapmanız gerekir veya yukarıda bahsettiğim gibi tarayıcıyı tamamen ayrı soyutlamanız gerekir:
 
Son düzenleme:
Yapabilirsiniz. Sorun kalmamıştır bence. Eklentileri kontrol ettiniz deği mi?
Ettim sorun yok orada. Teşekkürler.
Yerinde olsam o cihazı formatlarım. Bahsettiğin stealer betikleri, varsayılan uygulama konumlarına göre tırnaklar. Bu nedenle kişisel bilgi barındıran hiçbir uygulamayı varsayılan konumunda kullanmamalısın. Bunu pek önemseyen yok ama bu tür olaylara rastlarsan seni koruyacak olan budur.

Ayrıca ister MBAM ister Kaspersky olsun bunlara güvenme, bu uygulamalar imzalara göre çalışır, anti-logger gibi çalışmazlar. Bu konular için özel üretilmiş ayrı koruma uygulamaları kullanılır, bahsettiğin koruma uygulamalarının çoğu sehtakarlık üzerine kurulu fakat iyi şirketler o ayrı. Verdikleri özellikleri verirler fakat eksikliklerinden bahsetmezler.

Örneğin tarayıcıda bir kripto cüzdanı eklentisi kullanıyorsanız bunun eklenti konumunu ayrı yapmanız gerekir vs. vs.

Haklı olabilirsiniz bilmiyorum MBAM buldu KasperSky bulamadı mesela çok ağır bir virüs olduğunu da çok sanmıyorum. Formatla nedense hiç uğraşmak istemiyorum. Bir deneme yapmak istiyorum gereksiz birkaç hesaptan giriş yapacağım durumlarını inceleyeceğim yani sanal makine gibi kullanacağım. Bir sorun olursa formata dönerim gibi. Onun dışında vah o veri gitti bu veri gitti durumum yok hiç. Bir süre inceleyeceğim zaten eninde sonunda formatlarım kullandığım tek bilgisayar bu değil. Teşekkürler yine de bir gelişme olursa sizleri bilgilendiririm.

@bug, @Essex Sorunlar devam etti. Şu an format atıyorum umarım SSD'ye gömülü bir virüs değildir.

@bug Hocam Windows'un kendi tam sıfırlaması ile sıfırladım yarın sizce USB ile bir daha sıfırlamalı mıyım ?
 
Son düzenleme:
O sıfırlama mevcut sistemi kullanarak sıfırlıyor. Siz USB ile yeni ISO yazdırıp sıfırlayınız.

Yanlış anlaşılmasın, paranoyak değiliz; sadece işimizi temiz yapmayı tercih ediyoruz.
 
Merhabalar.

Uzun yıllardır %100 güvenilir veya çok da önemli olmayan şeyler hariç hiç bir zaman Crack uygulama indirmedim ama bu hafta sonu ilk kez Crack şekilde küçük bir tower defans oyunu indirdim. İlk yanlış linke bastığımı tahmin ediyorum. Setup.exe diye bir şey indirdim ve çalıştırdım 1 saniye sonra pişman oldum çünkü hiç bir şey olmamıştı. (Site adı FitGirl ve sahte sitesinden olmadığına eminim ama 3-4 farklı indirme linki vardı.)

Ardından da başlıkta yazdığı gibi dün akşam saatlerinde Instagram hesabımdan kripto paylaşımları yapıldı. Neyse paylaşımları sildim hesaba hala erişimim vardı şifreyi değiştirdim. İki adımlı doğrulama var mıydı tam emin değilim olmayadabilir. Neyse ardından ilk Windows'un kendi taramasını yapıp Tam Tarama yaptım ve bir şey bulamadı, ardından KasperSky'dan Tam tarama yaptım ve o da bir şey bulamadı. Tüm iki adımlı doğrulamaları açtım ve taramalardan sonra sorunu çözdüm sandım ardından 1.30-2 saat sonra hesaba erişimimi kaybettim. Telefon numarası, mail, şifre her şey kaldırılmış. Bir tek random harflerden oluşan bir mail eklenmişti. Aşağıya eylemleri gösteren bir fotoğraf paylaşacağım (ilk eylem benim) kırmızı ile çizdiğim mail benim hesapta o sırada kullandığım maildi ve hiç bir şekilde o mailime bir şey gelmemişti. Sonra tüm bilgilerim kaldırıldıktan sonra nasıl geri aldım bilmiyorum ama bir şekilde geri aldım. London'dan bir konum gösterdi siz misiniz diye hayır dedim tüm oturumları kaldırdı sonrasında şu ana dek bir sorun yaşamadım ve o bilgisayardan Instagram hesabıma giriş yapmadım. Diğer hiç bir bilgisayar uygulamasında şüpheli bir şey de yaşamadım bu arada.

Sizce bu nasıl oldu ? Muhtemelen klasik bir bilgi çalma virüsü gibiydi ama taramalardan sonra bir daha tüm erişimimi kaybetmem çok garip geldi. Şimdi bilgisayarı baştan bir daha sıfırlamakla uğraşmak istemiyorum. Çerezlerden şüpheleniyorum akşam eve gidince çerezleri sıfırlayıp eski gereksiz bir Instagram hesabımdan giriş yapıp denemeyi düşünüyorum. Sizce ne yapmalıyım/nasıl bir yol izlemeliyim ?

Bu arada dün de öğlen saatlerine iş yerinde Twitter hesabımdan çıkış yapıldığını gördüm ama aynı şifremi yazıp iki adımlı doğrulama ile de giriş yaptıktan sonra bir sorun olmadı, şüphe çeken bir paylaşım veya eski bir oturum da yoktu.
Eki Görüntüle 117095
Dostum bir sürü sahte fitgirl siteleri var maalesef. Orijinal olana tıkladığına emin misin? .site olana tıkladıysan sorun olmaz. Ama başka bir bağlantıya tıkladıysan .net .com gibi maalesef yanlışına tıklamışsın. Sadece başka bir cihazdan iso dosyasını indir ve flash'a yaz.
 
Dostum bir sürü sahte fitgirl siteleri var maalesef. Orijinal olana tıkladığına emin misin? .site olana tıkladıysan sorun olmaz. Ama başka bir bağlantıya tıkladıysan .net .com gibi maalesef yanlışına tıklamışsın. Sadece başka bir cihazdan iso dosyasını indir ve flash'a yaz.
Eminim, kontrolleri sağladım muhtemelen bir reklama falan basmışımdır. İşin garibi iş yerinde sanal makineden yaptıklarımı bir daha yaptım ve sorun yaşamadım aynı link, aynı bağlantı.