Bir alışveriş sitesinde robot doğrulama adımı başta garip gelmişti fakat sürekli yeni bir şey çıkıyor diye yaptım sonradan uyandım olaya.
Windows+R CTRL+V Enter şeklinde doğrulama yapmamı istedi.
Kaspersky kurulu doğrulama yapınca ilerlemeyince kapattım siteyi direkt ama Kaspersky arka planda sürekli izin verildi bildirimi vermeye başlayınca interneti kestim direkt. Başlangıçta PowerShell başlaması açılmıştı kapattım onu. Çevrimdışı tarama yaptım bir şey çıkmadı. Kaspersky virus removal tool kurdum onunla tarıyorum şu an.
Sizce virüs mü bu? Görselden 2 harfi sildim create yazıyordu başta yanlışlıkla biri aktifleştirmedin diye.
Emsisoft Emergency Kit scans and cleans your infected PC thoroughly. For malware removal it uses two major antivirus scan engines. EEK is fully portable, no setup required. Efficient removal of Viruses, Bots, Spyware, Keyloggers and Trojans for commercial use
ESET Çevrimiçi Tarayıcı ile bilgisayarınızdaki zararlı yazılımları tarayın. Ücretsiz çevrimiçi virüs tarayıcımız her türlü virüsü bulabilir ve bilgisayararınızdan kaldırabilir.
HitmanPro cleans malware, viruses, trojans, keyloggers, rootkits, trackers, ransomware and spyware while HitmanPro.Alert provides continuous scanning in real time.
@Wardom, mumkunse her yeri tarayin. Nereye sicrayacagi belli olmaz cunku, modern malware'ler cok ongorulemezler. Her seyi yapabilirler.
Kod Windows gorev zamanlayici'ya gorev ekliyor. Muhtemelen sistemde persistence yani kalicilik saglamaya calisiyor. Attiklarimla taradiktan sonra Autoruns, Process Explorer ve TCPView araclarini kullanarak sistemi incelemenizi oneririm.
Bircok kisinin merak ettigi bir konuda sizlere elimden geldiginde yardimci olmak istiyorum. Oncelikle sunu soyleyeyim: Ozellikle standart bir ev kullanicisi: Bilgisayarinin enfekte olup olmadigini genelde %100 ihtimalle kesin olarak anlayamaz ancak bazi belirtileri kovalayabilir. Iste ben size basitce bunlarin nasil yapildigini gosterecegim. Oncelikle bakmamiz gereken sey supheli belirtiler;
Performans ve sistem davranisi sorunlari
-Bilgisayarin aniden asiri yavaslamasi
-Gercek anlamda bilgisayar bosta olmasina ragmen CPU / RAM kullaniminin anormal yuksek olmasi
-Fanlarin...
@Wardom, evet once taramalar bitsin. Lakin araclar yuklenir yuklenmez hemen veritabanlari guncel olmuyor olabilir. Bunlari guncellemek icin internet baglantisina ihtiyac duyuyorlar.
Gorev zamanlayici'yi da kontrol edip, Gorev Zamanlayici Kitapligi'nda son olusturulan gorevlere goz atin. Enter, UpdateCheck, ChromeUpdate, rastgele supheli isimler gibi anormal duran bir gorev gorurseniz cift tiklayin ve eylemler sekmesinde ne yaptigina bakin. Gorev zararliysa once devre disi birakin, ardindan silin.
Bu bilgisayar bir de iş bilgisayarı ağda diğer bilgisayarların kullandığı bir dosyada var benim diğer diskteki klasöre ağ üstünden bağlanıp kullanıyorlar diğer PC'ler de de Kaspersky kurulu ama uyarı almadı hiçbiri.
@Wardom, bu tarz oltalama saldirilari zaten genelde tek makineyi hedefliyor. Tum aga sicramayi degil.
Diger makinelerde de ayni komut calistirilmamis, interneti de kisa surede kesmissiniz, Kaspersky uyari vermemis; yani muhtemelen onlar enfekte olmadi. Ama tabii bunu kesin olarak bilemeyiz. Eger kritik cihazlarsa kontrol etmekte fayda var.