|
Post by nicomedia on May 13, 2015 16:40:33 GMT
|
|
|
Post by olgun52 on May 14, 2015 16:07:53 GMT
Yeni FRST Logları gönderin lütfen.
|
|
|
Post by nicomedia on May 14, 2015 17:11:34 GMT
|
|
|
Post by olgun52 on May 14, 2015 19:32:03 GMT
Not: Aşağıdaki işleme başlamadan önce okuyun ve anlamadığınız yeri sorun. Sonra işleme başlayın. Kurtarma ortamında Farbar Recovery Scanner ile Silme işlemi:USB Belleğinizi bilgisayarınıza takın. Farbar Recovery Scanner Tool aracını indirerek USB Belleğinize kaydedin. Dikkat:Sisteminize uygun olanı indirin. (32/64Bit ?) Eklenti ile gönderdiğim Fixlist dosyasını aynı ad ile USB belleğinize kaydedin. Sistem Kurtarma seçenekleri'ne (Güvenli Mod) girin. Sistem Kurtarma Seçenekleri ---> Güvenli mod'a girmek için:- Bilgisayarı yeniden başlatın.
- BIOS yüklenir yüklenmez, Güvenli mod görünene kadar F8 tuşuna devamlı tıklayın.
- Klavyedeki ok tuşlarını kullanarak Onarma'yı seçin.
- Dil ayarlarınızı seçin ve İleri'yi tıklayın.
- Onarmak istediğiniz işletim sistemini seçin ve sonra İleri'yi tıklatın.
- Kullanıcı hesabınızı seçin ve İleri'yi tıklayın. Aşağıdaki bölüme geleceksiniz.
[/ul]
Sistem Kurtarma Seçenekleri :- Başlangıç Onarma
- Sistem Geri Yükleme
- Windows Tam PC Geri Yükleme
- Windows Bellek Tanılama Aracı
- Komut İstemi
[/ul]
Komut İstemini seçin;- Komut penceresine Notepad yazın ve Enter tuşuna basın.
- Notepad açılacaktır.Dosya menüsü altında Aç seçeneğini seçin.
- Ardında Bilgisayar'ı seçin ve USB Belleğinizin bulunduğu sürücünün harfini bulun (Misal:e) ve not defterini kapatın.
- Komut penceresine e:\frst.exe (x64 bit sürüm için, e:\frst64) yazın ve Enter tuşuna basın.
[/ul]
NOT : Yukarıda gösterilen e harfi temsilidir. Siz burada USB Belleğinizin bulunduğu harfi yazacaksınız. - FRST yazılımı çalışmaya başlamak için hazırlanacaktır.
- Yasal uyarı penceresi çıkınca Evet deyin.
- Varsayılan sürücüler listesine ait MD5 listesi yanındaki kutucuğu işaretleyin.
- Silme işlemi için Fix butonuna basın.
- İşlem bittiğinde, USB Belleğinizde Fixlog.txt raporu oluşturacaktır. Bu raporu gönderiniz
[/ul]
fixlist.txt (1.5 KB)
|
|
|
Post by nicomedia on May 14, 2015 20:36:19 GMT
|
|
|
Post by olgun52 on May 15, 2015 16:17:53 GMT
Son yapılan işlem çok başarılı olmuş. Gözlem ve silme işlemine devam ediyoruz. Zararlı bir çok dosya ve klasörünüze bulaşmış. DelFix Kullanım kılavuzu:Delfix yazılımını masaüstüne indirin. - Diğer tüm dosya,klasör ve çalışan programları kapatın.
- DelFix yazılımını çift tıklatın.
- Tüm kutucukları işaretleyin ve aracı çalıştırın.
- İşlem kısa sürede tamamlanacak ve rapor verecektir.
- Raporu gönderin. Bir sorun varsa size dönülecektir.
Bu işlem, kullanmış olduğumuz yazılımları ve kalıntıları sistemden kaldıracaktır.
------------------------------------ Bu işleme başlamadan önce sistemi yeniden başlatın. RogueKiller tarama: - RogueKiller programını buradan veya buradan masaüstüne indirip kaydedin
- Açık olan/çalışan tüm programları/işlemleri sonlandırın
- Güvenlik yazılımlarınızı geçici olarak devre dışı bırakın.
- Windows XP kullanıyorsanız programı çalıştırmak için üzerine çift tıklayın
- Vista / Win 7 / 8 de Sağ tık > Yönetici olarak çalıştır deyin.
- Öntarama (Prescan) tamamlanana kadar bekleyin
- Kullanıcı sözleşmesini onaylamak için Accept butonuna basın.
- Şimdi Scan butonuna tıklayın
- Tarama işlemi bitene kadar bekleyin
- Delete butonuna tıklamayın.
- Report butonuna tıklayın
- Masaüstünüzde RKreport_SCN (Tarih) belirten bir rapor oluşacaktır
- Raporu, varsa diğer raporlarla birlikte gönderiniz.
- Yazılımı, sağ üst köşedeki X işaretine basarak kapatabilirsiniz.
-------------------------------------------- Yeni FRST raporları gönderin.
|
|
|
Post by nicomedia on May 15, 2015 17:37:50 GMT
|
|
|
Post by olgun52 on May 15, 2015 19:04:28 GMT
RogueKiller yazılımını tekrar çalıştırın. Aşağıdaki satırı işaretleyerek Delete butonuna basın ve silin.
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\1SecureIconsProvider | (default) : {FC9D8189-520A-4417-AED7-9EAC810C6FBA} -> Found
Şimdi sistemi yeniden başlatın ve yeni FRST logları gönderin.
|
|
|
Post by nicomedia on May 15, 2015 20:19:56 GMT
o satırı nasıl işaretlicez görünen birşey yok program içeriğinde ? tekrar taramamı yapıcam
Edit: hallettım tekrardan tarattırdım sildim
|
|
|
Post by nicomedia on May 15, 2015 20:41:31 GMT
|
|