|
Post by inglorc on Nov 23, 2014 17:41:17 GMT
Başlıkta da yazdığım gibi bilgisayarımda ve internetimde yavaşlama söz konusu , arad internette kopmalar yaşıyorum.ctrl+alt+del yaparak ram kullanımına baktığımda ise svchost.exe nin 500.000 lere kadar çıktığını gördüm virüs olabilceğinden şüphelendiğim için detaylı tarama yapma gereği duydum.Eğer yardımcı olabilirseniz çok sevinirim.Şuanda bilgisayarımda Malware-Btes Anti Malware ve Bitdefender Total Sec. 2015 mevcut. Combo fix - Gmer - TDSS Killer ve DDS log kayıtlarını eklenti olarak ekliyorum ve yönergelerinizi bekliyorum. Şimdiden çok teşekkürler iyi akşamlar.
|
|
|
Post by inglorc on Nov 23, 2014 17:43:11 GMT
eklenti limiti olduğu için diğer raporları bu cevap altında veriyorum. Attachments:ComboFix.txt (16.18 KB)
Attach1.txt (14.76 KB)
|
|
|
Post by 564z on Nov 23, 2014 19:24:24 GMT
Merhaba Malware Fix forum'a hoş geldiniz. Sistemdeki yavaşlığın ve internet kopmalarının bir çok nedeni olabilir. Genel olarak sisteminizde, mevcut raporlara göre çok ciddi bir şey gözükmüyor. Rootkit raporlarınız da temiz. Bazı işlemlerden sonra probleminizde düzelmeler de olabilir. Biz öncelikle gerekenleri yapmaya çalışalım. ------------ Mozilla Maintenance Service yazılımını Revo ile kaldırabilirsiniz. ----------- Adım 1:ComboFix Script:1. Tüm açık dosya ve klasörlerinizi kapatın. 2. Aktif güvenlik yazılımlarınızı geçici olarak kapatın. 3. Eklentideki CFscript.txt dosyasını masaüstüne aynı adla kaydedin. 4. ComboFix yazılımı da masaüstünde olmalıdır. CFScript.txt (801 B) dosyasını resimdeki gibi ComboFix dosyasının üzerine sürükleyerek bırakın.
İşlem sonucunda, sistemi yeniden başlattıktan  size bir rapor verecektir. Rapor C:\ComboFix.txt adresinde de oluşturulmaktadır. Raporu sonraki cevabınızda gönderin. Adım 2:ZOEK ile tarama: ZOEK.exe by Smeenk yazılımını buradan masaüstüne indirin. ( Dikkat:exe olanı indirin.) - Aktif güvenlik yazılımlarınızı geçici olarak devre dışı bırakın.
- Açık dosya ve klasörlerinizi kapatın.
- Yazılım üzerine sağ tıklayarak yönetici olarak çalıştır deyin.
- Ana konsol görünene kadar bir süre bekleyin.
- Beyaz boş alana alttaki komutları kopyalayıp yaıştırın.
- Tüm Kullanıcılar (Scan all user) seçeneğinin işaretli olduğundan emin olun.
- Çalıştır (Run Script) butonuna bir kez basın. Ve artık hiç bir şeye dokunmayın.
- Sistem yeniden başlatılmak istendiğinde onay verin.
- İşlem tamamlandığında size bir rapor verecektir. (C:\ sürücüsünde de raporu görebilirsiniz)
- Sonraki cevapta raporu gönderin.
Adım 3:Farbar Recovery Scanner Tool Tarama: Sisteminize uygun olan Farbar Recovery Scanner Tool aracını masaüstüne indiriniz. - Aktif güvenlik yazılımlarınızı kapatın.
- Tüm açık dosya ve klasörlerinizi kapatınız.
- Scan/Tara butonuna basarak taramayı başlatınız.
- Tarama sonunda masaüstünde oluşan Frst.txt ve Addition.txt raporlarını gönderin. (Tarama öncesi additional.txt kutucuğunun işaretli olaması gerekir.)
İyi günler.
CFScript.txt (801 B)
|
|
|
Post by inglorc on Nov 23, 2014 22:29:21 GMT
istediğini dosyaları ekte paylaşıyorum. FRST İçin olan raporları ekleyemedim "Unable to upload file Addition.txt. Error: Forbidden" hatası veriyor eklemeye çalıştığımda. Attachments:zoek-results.txt (18.15 KB)
combofix log.txt (16.69 KB)
|
|
|
Post by 564z on Nov 24, 2014 12:33:13 GMT
|
|
|
Post by inglorc on Nov 24, 2014 22:24:10 GMT
|
|
|
Post by 564z on Nov 24, 2014 23:05:21 GMT
Merhaba C:\Users\Tolga\Downloads\ 7bn87s4t.exeBu dosyayı VirüsTotal de taratıp sonuç linkini gönderin. ********************************************************************************************** 1. Adım:Önemli: USB belleğinizi ve diğer harici disklerinizi bilgisayara takın. Farbar Fixlist:
- Not defterini açın. (Masaüstü sağ tık > Yeni > Metin belgesi)
- Eklentideki fixlist.txt (2.14 KB) dosyasını masaüstüne indirin.
- Önemli: FRST yazılımı ve fixlist.txt dosyası masaüstünde olmalıdır.
- FRST yazılımını sağ tık > yönetici olarak açın ve sadece bir kez Fix Butonuna basın ve bekleyin.
- İşlem bittiğinde, masaüstünde Fixlog.txt raporu oluşturacaktır. Bu raporu, varsa diğer raporlarınızla beraber gönderiniz
- Anlaşılmayan bir nokta varsa işlemi yapmadan sorun.
2. Adım:AdwCleaner Tarama: - AdwCleaner yazılımını buradan masaüstüne indiriniz.
- Tüm açık programları ve internet tarayıcıları kapatın.
- AdwCleaner.exe üzerinde çift tıklatın.
- Search üzerine tıklatın.
- İşlem kısa sürede bitecek ve C:\AdwCleaner [S1] txt rapor dosyası oluşacaktır.
- Aynı rapor dosyası masaüstünde de oluşacaktır.
- Şimdi DELETE butonuna basın
- Size tekrar bir silme raporu verecektir.
- Şimdi yazılımı kaldır butonuna basarak yazılımı kaldırın.
- Raporu varsa diğer raporlarınızla beraber gönderiniz.
Adım 3:Junkware Removal Tool Tarama:
- Junkware Removal Tool programını buradan masaüstüne indirin
- Güvenlik yazılımlarınızın tümünü geçici olarak devredışı bırakın
- JRT.exe üzerine Sağ tık > Yönetici olarak çalıştır seçeneğini seçin
- Yazılım kısa bir süre içerisinde kayıt defteri yedeğinizi alacaktır.
- Herhangi bir tuşa basın.
- Tarama başlayacaktır. Lütfen işlemlerin bitmesini bekleyiniz. Acele etmeyiniz.
- Tarama işlemi bittiğinde masaüstünüzde JRT.txt adında bir rapor oluşacak
- Raporu, varsa diğer raporlarla birlikte gönderiniz.
Adım 3:
MalwareBytes Tarama: - MalwareBytes 2.0.2.1012.exe yazılımını buradan masaüstüne indiriniz.
- mbam-setup.exe yazılımına çift tıklatarak çalıştırın ve kurulumu gerçekleştirin.
- Kurulum dili Türkçe seçtikten sonra ileri deyin.
- Anlaşmayı kabul ediyorum kutucuğunu işaretleyerek ileri deyin.
- İleri diyerek kuruluma devam ediyoruz.
- Veritabanını şimdi düzelt veya şimdi güncelle butonuna basarak güncelliyoruz..
- Tara sekmesinde tehdit taraması  kutucuğunu işaretleyerek şimdi tara butonuna basın..
- Şimdi güncelle ikazı tekrar verirse şimdi güncelle butonuna basın..
- Tarama bittiğinde detaylı kütüğü göster satırına tıklayın.
- Aktar butonuna tıklayın ve raporu txt dosyası olarak masaüstüne kaydedin..
- Raporu, eğer varsa diğer raporlarla beraber gönderiniz.
Adım 4:
Eset Online Scanner Tarama:
- Açık programlarınızı kapatın.
- Çevrim içi tarama başlamadan tüm güvenlik yazılımlarının kapalı olduğundan emin olun.
- İnternet Explorer tarayıcınız üzerinde sağ tıklayarak yönetici olarak çalıştır deyin. (Windows Vista/Win7)
- Buradaki siteye gidiyoruz. Run ESET Online Scanner butonuna tıklıyoruz.
- ''I accept the Terms of Use'' yanındaki kutucuğu işaretleyip YES diyoruz.
- Start diyoruz.
- ActiveX denetimini yüklemek için izin istendiğinde onay veriyoruz.
- Remove found threats ve Scan Archives kutucuklarını işaretliyoruz
- Hide advenced settings satırına tıklayın. Scan for potentially unsafe applications ve Enable Anti-Stealth Technology satırlarını işaretleyin.
- Scan deyiniz. Taramanın bitmesini bekleyiniz.
- C:\Program Files\Eset\Eset Online Scanner\log.txt adresindeki raporu diğer raporlarla birlikte gönderiniz.
Not: İşlem bittikten sonra sistemi yeniden başlatın ve sistemin nasıl çalıştığını ve performansını yazın. fixlist.txt (2.14 KB)
|
|
|
Post by inglorc on Dec 4, 2014 2:04:38 GMT
merhabalar, öncelikle kusura bakmayın biraz geç gönderiyorum rapoarları kısa süreliğine şehir dışındaydım. Attachments:log.txt (4.19 KB)
JRT.txt (756 B)
Fixlog.txt (12.95 KB)
|
|
|
Post by inglorc on Dec 4, 2014 2:05:38 GMT
bunlar da adwcleaner raporları..
|
|
|
Post by 564z on Dec 4, 2014 10:00:57 GMT
Merhaba, MalwareBytes çalıştırdınız mı ? Buraya kadar yaptığımız işlemlerden sonra herhangi bir düzelme hissettiniz mi ? ------------ 1. Adım:Disk temizliği:Bilgisayarıma çift tıklayın. İşletim sisteminizin olduğu sürücüyü bulun. Genellikle C:\ dir. Üzerinde sağ tıklayın ve özellikler satırını seçin. Genel başlığı altında disk temizle butonunu tıklatın. temizlemek istediğiniz sürücüyü seçip tamam deyin. İşlemlerin bitmesini bekleyin. Araçlar başlığı altında sürücüdeki hataları denetletebilirsiniz. Aynı zamanda disk birleştirme işlemini de yapabilirsiniz. Ardından, CCleaner kullanmanızı tavsiye ederim. 2. Adım:Disk tanılama işlemi: - Bilgisayarı çift tıklatın.
- Sorunlu disk üzerinde sağ tık>Özellikler> Araçlar>Şimdi denetle butonuna basın.
- Başlat düğmesine basın.
- İşlemlerin bitmesini bekleyin.
- İşlemler bitince sistemi yeniden başlatın.
[/ul]
İyi günler
|
|