|
Post by 564z on Oct 18, 2014 14:08:11 GMT
Aşağıdaki yazılımları ekle-kaldır bölümünde görüyorsanız kaldırın. FCToolbar Snag Bar FreeCause toolbar Loaris Trojan Remover Mozilla Maintenance Service ---------------------------------- Öneri: Your Uninstaller! 7 yazılımını değil de RevoUninstaller kullanmanızı tavsiye ederim. ---------------------------------- Mevcut raporlarda spyhunter ile ilgili en ufak bir ipucu gözükmüyor. Araştırmaya devam edeceğiz. ------------ Daha önceki adımlarda oluşan sorun kullandığınız Deep Freze yazılımından kaynaklanmış olabileceğini düşünüyorum. Ama emin değilim. ------------ Aşağıdaki işlemleri yapalım. 1.Adım:Lütfen SystemLook dosyasını aşağıdaki bağlantıların birinden masaüstüne indiriniz. Link1 Link2 Eğer işletim sistemi ise 64 bit ise aşağıdaki aracı yükleyin: SystemLook_x64.exe - SystemLook.exe yazılımına çift tıklatarak çalıştırıı.[*]Vista\Win7 ise sağ tık ''Yönetici olarak'' çalıştır demelisiniz.
- Ana Metin alanına aşağıdaki kalın metni kopyalayıp yapıştırın:
[/ul] [/b][/quote] - Taramayı başlatmak için Look butonuna tıklatın.
- İşlem bittiğinde masaüstünde SystemLook.txt rapor dosyasını verecektir.
- Rapor dosyasını, varsa diğer raporlarınızla gönderiniz.
[/ul]
2.Adım:
Ağ desteği ile Güvenli Mod'a girmek: - Başlat>Kapat>OK'a tıklayın>Yeniden başlat deyin.
- Bilgisayar açılışına başlarken hızlıca F8 tuşuna basın.(Bazı bilgisayarlarda F2 veya F5 dir.)
- Siyah bir ekran menüsü açılacaktır.
- Aşağı yukarı ok butonları ile Ağ desteği ile güvenli mod satırına gelin Enter yapın.
- İşlemleri takip edin. Bakınız .
[/ul]
Rkill Tarama:Hemen ardından aşağıdaki işlemi yapınız. MalwareBytes Tarama: - MalwareBytes 2.0.2.1012.exe yazılımını buradan masaüstüne indiriniz.
- mbam-setup.exe yazılımına çift tıklatarak çalıştırın ve kurulumu gerçekleştirin.
- Kurulum dili Türkçe seçtikten sonra ileri deyin.
- Anlaşmayı kabul ediyorum kutucuğunu işaretleyerek ileri deyin.
- İleri diyerek kuruluma devam ediyoruz.
- Veritabanını şimdi düzelt veya şimdi güncelle butonuna basarak güncelliyoruz..
- Tara sekmesinde tehdit taraması kutucuğunu işaretleyerek şimdi tara butonuna basın..
- Şimdi güncelle ikazı tekrar verirse şimdi güncelle butonuna basın..
- Tarama bittiğinde detaylı kütüğü göster satırına tıklayın.
- Aktar butonuna tıklayın ve raporu txt dosyası olarak masaüstüne kaydedin..
- Raporu, eğer varsa diğer raporlarla beraber gönderiniz.
İyi günler.
|
|
|
Post by eerenaydin on Oct 21, 2014 6:09:39 GMT
Cevap vermekte geciktiğim için özür dilerim. Snag Bar FreeCause toolbar Loaris Trojan Remover Mozilla Maintenance Service bunları sildim. your uninstaller i de uygun bi zamanda kaldırıp önerdiğiniz revouninstal ı kullanmaya başlayacağım. deep freeze programını bu spyhunter sorunundan birkaç ay sonra yükledim. yani deepfreeze den öncede aynı sorun vardı. systeemlook taraması tamam. ekledim. ardından ağ desteği ile güvenli modda başlattım. güvenli modda iken rkill taraması yaptım. log ekte. hemen ardından gene güvenli modda iken MalwareBytes kurdum güncelledim tarama yaptım. MalwareBytes i kaldırmadan bilgisayarı açmaya çalıştığımda tam açılış ekranına geldiğinde ekran açılmıyordu, masaüstü simgeleri açılmıyordu. tekrar güvenli moda girerek MalwareBytes programını kaldırdım ve bilgisayar sorunsuz açıldı. MalwareBytes loguda ektedir. malware-log.txt (29.23 KB) Rkill.txt (2.61 KB) SystemLook.txt (2.34 KB) Bu arada bilgisayar ve sistemimizin güvenliği ve temizliği açısından, virüs programı yanında ne tür programlar kullanmamızı önerirsiniz? Mesela benim kullandığım yardımcı güvenlik programları: Avast, Usb disk security, ve zaman zaman tarama yaptığım Hitman pro programı, gene zaman zaman tarama yaptığım Loaris Trojan Remover programı (bunu sizin öneriniz doğrultusunda kaldırdım) bulunmaktadır. olmazsa olmaz diyebileceğimiz güvenilir güvenlik ve temizlik programlarından hangilerini kullanmamızı önerirsiniz? Teşekkürler.
|
|
|
Post by 564z on Oct 21, 2014 13:24:38 GMT
Merhaba Deep Freze konusunu yaptığınız fixlist ve fix.reg işlemleri sonunda oluşan problemin sebebi olduğu düşüncesi ile yazmıştım. spyhunter ile ilgili değil. --------------------------- Bir sistemde bir tane antivirüs ve bir tane de antispyware olması yeterlidir bence. 2.bir antivirüs her zaman problem yaratır. Bunun yerine online antivirüs taraması yaptırabilirsiniz. Sisteme yük oluşturmaz, kaldırma problemleri ile de uğraşmamış olursunuz. Dünya bu işi böyle yapıyor. Amerikayı yeniden keşfetmeye gerek yok. Antispyware olarak da MalwareBytes öneririm. Dünyanın daima bir numarasıdır. ------------------------------------------------------------------------------------------------------------------------------- Adım 1:* Bu işlemler Yönetici Hesabı ile yapılmalıdır. * Bütün dosya ve klasörleri kapatın. * Masaüstünde Sağ Tıklayın; Yeni >Metin Belgesi oluşturun. *Açılan not defteri sayfasına aşağıdaki çerçeve içerisindeki bilgiyi kopyalayıp yapıştırın. Dosya adı: delfile.bat Kayıt türü:Tüm dosyalar olarak kaydedin. Ve delfile.bat dosyasına Sağ tık>yönetici olarak çalıştır deyin. (Win7/Win8/Vista) Adım 2:- Junkware Removal Tool programını buradan masaüstüne indirin
- Güvenlik yazılımlarınızın tümünü geçici olarak devredışı bırakın
- JRT.exe üzerine Sağ tık > Yönetici olarak çalıştır seçeneğini seçin
- Yazılım kısa bir süre içerisinde kayıt defteri yedeğinizi alacaktır.
- Herhangi bir tuşa basın.
- Tarama başlayacaktır. Lütfen işlemlerin bitmesini bekleyiniz. Acele etmeyiniz.
- Tarama işlemi bittiğinde masaüstünüzde JRT.txt adında bir rapor oluşacak
- Raporu, varsa diğer raporlarla birlikte gönderiniz.
Adım 3:- AdwCleaner yazılımını buradan masaüstüne indiriniz.
- Tüm açık programları ve internet tarayıcıları kapatın.
- AdwCleaner.exe üzerinde çift tıklatın.
- Search üzerine tıklatın.
- İşlem kısa sürede bitecek ve C:\AdwCleaner [S1] txt rapor dosyası oluşacaktır.
- Aynı rapor dosyası masaüstünde de oluşacaktır.
- Şimdi DELETE butonuna basın
- Size tekrar bir silme raporu verecektir.
- Şimdi yazılımı kaldır butonuna basarak yazılımı kaldırın.
- Raporu varsa diğer raporlarınızla beraber gönderiniz.
Adım 4:
Buradaki adresten Seven.zip arşiv dosyasını açın. wuauserv.reg,wscsvc.reg, start_services.bat, dosyalarını masaüstüne çıkartın. wuauserv.reg,wscsvc.reg dosyalarına sırayla sağ tıklayarak birleştir deyin. start_services.bat dosyasını yönetici olarak çalıştırın. Ardından.... Not defterini açın ve çerçeve içerisinde verdiğim komutları kopyalayıp yapıştırın. Dosya adı: fix.bat ve Dosya türü: Tüm dosyalar olmak üzere masaüstüne kaydedin. Fix.bat dosyasını çift tıklayarak çalıştırın. Sistemi yeniden başlatın.
|
|
|
Post by eerenaydin on Oct 21, 2014 14:40:48 GMT
|
|
|
Post by 564z on Oct 21, 2014 15:04:16 GMT
Merhaba Adım 1:Eset Online Scanner:- Açık programlarınızı kapatın.
- Çevrim içi tarama başlamadan tüm güvenlik yazılımlarının kapalı olduğundan emin olun.
- İnternet Explorer tarayıcınız üzerinde sağ tıklayarak yönetici olarak çalıştır deyin. (Windows Vista/Win7)
- Buradaki siteye gidiyoruz. Run ESET Online Scanner butonuna tıklıyoruz.
- ''I accept the Terms of Use'' yanındaki kutucuğu işaretleyip YES diyoruz.
- Start diyoruz.
- ActiveX denetimini yüklemek için izin istendiğinde onay veriyoruz.
- Remove found threats ve Scan Archives kutucuklarını işaretliyoruz
- Hide advenced settings satırına tıklayın. Scan for potentially unsafe applications ve Enable Anti-Stealth Technology satırlarını işaretleyin.
- Scan deyiniz. Taramanın bitmesini bekleyiniz.
- C:\Program Files\Eset\Eset Online Scanner\log.txt adresindeki raporu diğer raporlarla birlikte gönderiniz.
Adım 2:- SecurityCheck.exe yazılımını buradan indiriniz.
- Vista/Win7 kullanıyorsanız Sağ tık ''Yönetici olarak çalıştır'' deyin.
- Gelen cmd ekranında herhangi bir tuşa basınız.
- Ardından hiç bir şeye dokunmadan işlemin bitmesini bekleyiniz.
- İşlem bittiğinde masaüstünde checkup.txt rapor dosyası oluşacaktır.
- Rapor dosyasını kopyalayıp bir not defterine yapıştırın ve kaydedin.
- Raporu, varsa diğer raporlarınızla beraber gönderiniz.
İyi günler.
|
|
|
Post by eerenaydin on Oct 22, 2014 5:49:48 GMT
esed logu log.txt (12.77 KB) securitycheck checkup.txt (1011 B) Bu arada birşey sormak istiyorum. Yaptığınız incelemeler sonucunda açılış sorunu ile ilgili bir bulguya veya bir fikre ulaşabildiniz mi? Açılış sorunu haricinde bilgisayarımda herhangi bir sorun gözükmekte midir? ayrıca; c: ve d: de Winmend~Folder~Hidden diye 5-6 ay önce birer klasör oluşmuş. bu isimde bir program da yüklü değil. klasörleri silmeye kalktığımda windows gezgini çalışmayı durduruyo ve klasörleri silemiyorum. bunun yanında c: sürücüsü altında bulunan gereksiz klasörler olduğunu düşünüyorum. bunları da bilahare size danışmayı düşünüyorum. Windows u kuralı 2-3 sene olduğu için her taraf klasör doldu. gereksiz bir sürü klasör ve dosya kalıntıları olduğunu düşünüyorum. Şu incelemelerin ardından bu konuda da sizden yardım isteyeceğim. Olmazsa da artık formatlamak zorunda kalıcam. Teşekkürler.
|
|
|
Post by 564z on Oct 22, 2014 10:03:21 GMT
Bu arada birşey sormak istiyorum. Yaptığınız incelemeler sonucunda açılış sorunu ile ilgili bir bulguya veya bir fikre ulaşabildiniz mi? Açılış sorunu haricinde bilgisayarımda herhangi bir sorun gözükmekte midir? ayrıca; c: ve d: de Winmend~Folder~Hidden diye 5-6 ay önce birer klasör oluşmuş. bu isimde bir program da yüklü değil. klasörleri silmeye kalktığımda windows gezgini çalışmayı durduruyo ve klasörleri silemiyorum. bunun yanında c: sürücüsü altında bulunan gereksiz klasörler olduğunu düşünüyorum. bunları da bilahare size danışmayı düşünüyorum. Windows u kuralı 2-3 sene olduğu için her taraf klasör doldu. gereksiz bir sürü klasör ve dosya kalıntıları olduğunu düşünüyorum. Şu incelemelerin ardından bu konuda da sizden yardım isteyeceğim. Olmazsa da artık formatlamak zorunda kalıcam. Teşekkürler. Spyhunter zararlı bir dosya değil. Ancak, bazı güvenlik araçlarının kaldırılmasında bazı hususlara dikkat edilmesi gerekiyor. Bu tür yazılımlar bazen böyle benzer sorunlar çıkartabiliyor. Sisteme özellikle güvenlik yazılımı indirirken çok iyi düşünülerek indirilmesi ve titiz olunması gerekir. Hep altını ısrarla çizdiğimiz bir konudur . Sisteminizdeki bu sorunu değişik raporlarla takip edip düzeltmeye çalışıyoruz. Bunun çözümü şu diyebileceğimiz bir şey yok. Yazılım kalıntı bırakmış. takip edip silmek. uTorrent ve crack,keygen yazılımlar sistemler için hep sorundur. Onlar dikkat ederseniz siliniyor. ----------------- c: ve d: de Winmend~Folder~Hidden klasörlerini siz indirmiş olmalısınız. Dosya ve klasörleri gizlemek ve şifrelemek için kullanılan bir program. Kaldırmak için güvenli mod'u deneyin. Raporlarda gördüğüm dosya ve klasörlerini ben de silmeye çalışayım. Sistemde kullanmadığınız yazılımları RevoUninstaller yazılımı ile kaldırın. (Güvenlik yazılımları hariç). Kaldırdıklarınızı ve kaldırmak istediklerinizi de ayrıca yazın, bileyim. Sistemde formatlık bir durum olduğunu düşünmüyorum. ---------------------------------------------------------------------------------------------------------------------------------- Adım 1:ComboFix Script:1. Tüm açık dosya ve klasörlerinizi kapatın. 2. Aktif güvenlik yazılımlarınızı geçici olarak kapatın. 3. Eklentideki CFscript.txt dosyasını masaüstüne aynı adla kaydedin. CFScript.txt CFScript.txt (1.76 KB) dosyasını resimdeki gibi ComboFix dosyasının üzerine sürükleyerek bırakın. İşlem sonucunda, sistemi yeniden başlattıktan size bir rapor verecektir. Rapor C:\ComboFix.txt adresinde de oluşturulmaktadır. Raporu sonraki cevabınızda gönderin. Adım 2:- Malwarebytes Anti-Rootkit yazılımını buradan masaüstüne indriniz.
- Zip veya rar'lı dosyayı çift tıklayarak açın.
- Mbar klasörü içerisindeki mbar.exe dosyası üzerinde sağ tık> Yönetici olarak çalıştır deyin.
- Önce Update butonuna basarak güncelleyin. Güncelleme çizgisi dolunca, Next butonuna ardından da Scan butonlarına basın. Eğer zararlı bulunursa,Cleanup butonuna basmayın. EXIT deyin.
- Mbar klasörü içerinde, MBAR-log-<tarih ve zaman> **. Txt raporunu bulacaksınız. Bu raporu diğer raporlarla birlikte gönderiniz.
Adım 3:- RogueKiller programını buradan veya buradan masaüstüne indirip kaydedin
- Açık olan/çalışan tüm programları/işlemleri sonlandırın
- Taramaya başlamadan önce bilgisayarınıza takılı olan bütün USB bellekleri ve harici disklerini çıkarın
- Windows XP kullanıyorsanız programı çalıştırmak için üzerine çift tıklayın
- Vista / Win 7 / 8 de Sağ tık > Yönetici olarak çalıştır deyin.
- Öntarama (Prescan) tamamlanana kadar bekleyin
- Kullanıcı sözleşmesini onaylamak için Accept butonuna basın.
- MBR-Fake-Antirootkit taraması için ilgili kutucukları işaretleyin.
- Sonra Scan butonuna tıklayın
- Tarama işleminin bittiğini bildiren durum kutusu belirene kadar bekleyin
- Delete butonuna tıklamayın.
- Silme işleminin bittiğini bildiren durum kutusu belirene kadar bekleyin
- Sonra ShortcutsFix butonuna basın.
- Report butonuna tıklayın
- Masaüstünüzde RKreport[1].txt adında bir rapor oluşacaktır
- Raporu, varsa diğer raporlarla birlikte gönderiniz.
CFScript.txt (1.76 KB)
|
|
|
Post by eerenaydin on Oct 23, 2014 6:36:02 GMT
combofix ComboFix.txt (29.93 KB) mbar mbar-log-2014-10-23 08-46-56.txt (2.24 KB) 3. adımı bitiremedim. tekrarlamamızda fayda var sanırım. Adım 3: RogueKiller programını buradan veya buradan masaüstüne indirip kaydedin + Açık olan/çalışan tüm programları/işlemleri sonlandırın + Taramaya başlamadan önce bilgisayarınıza takılı olan bütün USB bellekleri ve harici disklerini çıkarın + Vista / Win 7 / 8 de Sağ tık > Yönetici olarak çalıştır deyin. + Öntarama (Prescan) tamamlanana kadar bekleyin + Kullanıcı sözleşmesini onaylamak için Accept butonuna basın. + MBR-Fake-Antirootkit taraması için ilgili kutucukları işaretleyin. + (Mbr scan-offline reg-Antirootkit seçenekleri varx) Sonra Scan butonuna tıklayın + Tarama işleminin bittiğini bildiren durum kutusu belirene kadar bekleyin -(45 dakikadır bekliyorum bir durum kutusu belirmedi. "Scan finished. Please look at the different tabs ant check/uncheck needed items before pressing the delete button" diye bir uyarı çıktı. Delete butonuna tıklamayın. - Delete butonuna tıklamadan bekliyoruz fakat silme işleminin bittiğini bildiren bir uyarı çıkmıyor. Silme işleminin bittiğini bildiren durum kutusu belirene kadar bekleyin - Sonra ShortcutsFix butonuna basın. - böyle bir butonda gözükmüyor ekranda ekran capsı: Report butonuna tıklayın Masaüstünüzde RKreport[1].txt adında bir rapor oluşacaktır - Raporu, varsa diğer raporlarla birlikte gönderiniz.- 3. adım tamamlanamadı... Crack keygen gibi yazılımların silindiğini siz söyleyince inceleyerek fark ettim. Tamam silinmesinde bir sakınca yok lakin; bilgisayarda bir sürü program yazılım vs. var. bunlardan nelerin silindiğini öğrenmek istiyorum. silinenlerle ilgili log falan varsa incelemek istiyorum. Çünkü birçok program cracksız bi işime yaramaz. en azından silinenleri öğrenirsem programlarını da kaldırırım. Mesela autocat programının birkaç sürümü mevcut, haliyle crackları da.. cracklar silindikten sonra kalan programlar benim pek işime yaramaz. boşu boşuna bilgisayarda yer kaplamasının bi anlamı yok. cracı olmayanları tamamen silebilirim. Umarım silinenleri görmemin bir yolu vardır. Yoksa meraktan çatlarım:)
|
|
|
Post by 564z on Oct 23, 2014 15:19:19 GMT
3.Adımı aşağıda verdiğim kılavuza göre çalıştırın. Yazılım sektörü çok dinamik olduğundanyeni versiyonlara göre kılavuzlarda değişiklikler yapma ihtiyacı doğuyor. Bu işleri yapan sadece birkaç kişi olduğumuzdan sıkıntılar olabiliyor böyle. RogueKiller tarama: - RogueKiller programını buradan veya buradan masaüstüne indirip kaydedin
- Açık olan/çalışan tüm programları/işlemleri sonlandırın
- Güvenlik yazılımlarınızı geçici olarak devre dışı bırakın.
- Windows XP kullanıyorsanız programı çalıştırmak için üzerine çift tıklayın
- Vista / Win 7 / 8 de Sağ tık > Yönetici olarak çalıştır deyin.
- Öntarama (Prescan) tamamlanana kadar bekleyin
- Kullanıcı sözleşmesini onaylamak için Accept butonuna basın.
- Şimdi Scan butonuna tıklayın
- Tarama işlemi bitene kadar bekleyin
- Delete butonuna tıklamayın.
- Report butonuna tıklayın
- Masaüstünüzde RKreport_SCN (Tarih) belirten bir rapor oluşacaktır
- Raporu, varsa diğer raporlarla birlikte gönderiniz.
- Yazılımı, sağ üst köşedeki X işaretine basarak kapatabilirsiniz.
-------------------------------------------------------------------------------------------------------
Bizler sistemlerde sadece zararlı yazılımları sileriz. Bunun haricindeki, kullanıcıya özel yazılımlara dokunmayız. Bu yazılımlar içerisinde risk taşıyanlar görürsek, sadece kullanıcıyı bilgilendirir, uyarır ve önerimizi yazarız.
Kullandığımız güvenlik araçlarının otomatik olarak silme işlemleri de olabilmektedir. Ör: Eset online scanner. Silmiş olduğu zararlıları ve bağlı olduğu yazılımları rapordan inceleyebilirsiniz.
-------------------------------
C:\Users\user\Desktop\Masaüstü\usb_PCye_flash_disk_takilmasini_engeleme.exe (HackTool.Agent.Gen)
MalwreBytes AntiRootkit raporunda görülen bu yazılımı Virüstotal de taratıp, zararlı olmadığını görüyorsanız kullanmanız gerekir.
|
|
|
Post by eerenaydin on Oct 23, 2014 15:56:25 GMT
|
|