açılışta çıkan web sayfası

Kapalı Hesap (258016)
10-09-2014, 20:45   |  #1  
OP Kapalı Hesap
Teşekkür Sayısı: 2
40 mesaj
Kayıt Tarihi:Kayıt: Eyl 2013

Herkese merhaba arkadaşlar. Bugün bilgisayarı açtığımda otomatik olarak Chrome da extendedunlimited. org diye bir sayfa açıldı. Ve beni başka bir sayfaya yönlendirdi. O sayfada reklamlarla doluydu. Normal kullanımda bir sorun yok. Sadece başlangıçta oluyor. Ama yinede önlem almak istiyorum. Combofix vb. programlarla tarattım ama bir işe yaramadı. Görev yöneticisinide kontrol ettim ama şüpheli bir şey görünmüyordu. Bundan kurtulmak için ne önerirsiniz ?

padisah
10-09-2014, 20:52   |  #2  
padisah avatarı
Yıllanmış Üye
Teşekkür Sayısı: 178
2,190 mesaj
Kayıt Tarihi:Kayıt: May 2013

Bilgisayarına Norton 360 ve Emsisoft Antimalware ile tam tarama yap bulunan her şeyi sil.

Emsisoft Antimalware: https://www.chip.com.tr/forum/emsisoft-anti-malware_t268186.html

Norton 360: http://tr.norton.com/downloads-trial-norton-360

Kapalı Hesap (258016)
10-09-2014, 22:25   |  #3  
OP Kapalı Hesap
Teşekkür Sayısı: 2
40 mesaj
Kayıt Tarihi:Kayıt: Eyl 2013

Ne yazık ki olmadı. Bir şey daha fark ettim. O sayfa açılmadan önce hızlı bir şekilde cmd açılıp kapanıyor.
Başka ne yapabilirim bu sorunu halletmek için.

padisah
10-09-2014, 22:27   |  #4  
padisah avatarı
Yıllanmış Üye
Teşekkür Sayısı: 178
2,190 mesaj
Kayıt Tarihi:Kayıt: May 2013

Kaspersky rescue disk ile tarat.

LENO7
11-09-2014, 01:32   |  #5  
LENO7 avatarı
Yıllanmış Üye
Teşekkür Sayısı: 91
2,019 mesaj
Kayıt Tarihi:Kayıt: Ara 2011

Açılışda çalışan programlarını kontrol et. Bunun için başlat'a msconfig.exe yaz çıkanı aç. ''Başlatma'' bölümünde işaretli olanları kontrol et.

Ayrıca;

Başlat'a services.msc yaz otomatik açılan hizmetleri kontrol et.

Kapalı Hesap (258016)
11-09-2014, 10:05   |  #6  
OP Kapalı Hesap
Teşekkür Sayısı: 2
40 mesaj
Kayıt Tarihi:Kayıt: Eyl 2013
Alıntı: padisah  
Kaspersky rescue disk ile tarat.
Alıntı: LENO7  
Açılışda çalışan programlarını kontrol et. Bunun için başlat'a msconfig.exe yaz çıkanı aç. ''Başlatma'' bölümünde işaretli olanları kontrol et.

Ayrıca;

Başlat'a services.msc yaz otomatik açılan hizmetleri kontrol et.

 Kaspersky Rescue Disk ile tarattım. Birşeyler buldu ve hepsini sildim. Ana yine olmadı. Gereksiz programları bilgisayarda kaldırdım, tarayıcıları sıfırladım, uzantılarını kaldırdım ancak yine aynısı oldu.
Başlatmada ve servislerde şüpheli görünen bir şey görmedim. Hepsi Windows' la alakalı şeylerdi. Başka yapmamı önerebileceğiniz şeyler var mı ?

padisah
11-09-2014, 10:11   |  #7  
padisah avatarı
Yıllanmış Üye
Teşekkür Sayısı: 178
2,190 mesaj
Kayıt Tarihi:Kayıt: May 2013

Comodo cleanin essentials ile tarat ve kill switch ile de kırmızı (pembe değil) işaretli işlem var mı kontrol et.

Kapalı Hesap (258016)
11-09-2014, 11:57   |  #8  
OP Kapalı Hesap
Teşekkür Sayısı: 2
40 mesaj
Kayıt Tarihi:Kayıt: Eyl 2013

Kırmızı ile işaretlenmiş işlem yoktu. Tarama bitti ve birşey bulamadı. Ve sorun hala devam ediyor.

padisah
11-09-2014, 15:11   |  #9  
padisah avatarı
Yıllanmış Üye
Teşekkür Sayısı: 178
2,190 mesaj
Kayıt Tarihi:Kayıt: May 2013

Kaspersky rescue disk i güncelleştirip öyle tarattın değil mi?

Kapalı Hesap (258016)
11-09-2014, 15:13   |  #10  
OP Kapalı Hesap
Teşekkür Sayısı: 2
40 mesaj
Kayıt Tarihi:Kayıt: Eyl 2013

Aynen öyle yaptım.

padisah
11-09-2014, 15:19   |  #11  
padisah avatarı
Yıllanmış Üye
Teşekkür Sayısı: 178
2,190 mesaj
Kayıt Tarihi:Kayıt: May 2013

Tam tarama mıydı diye sormuyorum aşağıdaki rehberi uygula.
Rehber eski olduğu için programların sürümleri eski internetten güncel sürümleri indirip onları kullan.
https://www.chip.com.tr/blog/pire ... emizlenir_1361.html

Kapalı Hesap (258016)
11-09-2014, 16:01   |  #12  
OP Kapalı Hesap
Teşekkür Sayısı: 2
40 mesaj
Kayıt Tarihi:Kayıt: Eyl 2013

Şuanda yapamam. Bir saat sonra falan bilgisayara geçmiş olurum. O zaman rehberi uygulamaya başlayacağım.

Kapalı Hesap (258016)
11-09-2014, 18:54   |  #13  
OP Kapalı Hesap
Teşekkür Sayısı: 2
40 mesaj
Kayıt Tarihi:Kayıt: Eyl 2013

Helios Lite ve windows worm doors cleaner programlarını bulamadım. Eğer varsa sağlam bir link verebilirmisiniz ? Ya da ben nereden bulabilirm ?

Son Düzenleme: Kapalı Hesap (258016) ~ 11 Eylül 2014 18:54
Kapalı Hesap (258016)
11-09-2014, 20:23   |  #14  
OP Kapalı Hesap
Teşekkür Sayısı: 2
40 mesaj
Kayıt Tarihi:Kayıt: Eyl 2013

Helios lite ile tarattım ve 93654 tane kırmızı şey çıktı. Senin verdiğin yazıda kırmızıları not al diyordu. Ne yapıcam ben ?

padisah
11-09-2014, 21:03   |  #15  
padisah avatarı
Yıllanmış Üye
Teşekkür Sayısı: 178
2,190 mesaj
Kayıt Tarihi:Kayıt: May 2013

Not alacaksın. Gülümseme(Yazıyı ben yazmadım elimden bir şey gelmez ama sende o kadar zararlıyı nasıl bulaştırdın?Oha!Deli)

windows worm doors cleaner: http://www.softpedia.com/dyn-pos ... /5411e4d3/1a31e/4/1

Format atman daha kolay olur diyeceğim ama o kadar zararlının (doksan üç bin altı yüz elli dört) da en azından bir kısmı kendini formata karşı koruyan türdendir sanırım.

cy.ber.neo
11-09-2014, 21:37   |  #16  
cy.ber.neo avatarı
Üye
Teşekkür Sayısı: 1
94 mesaj
Kayıt Tarihi:Kayıt: May 2010

Tarayıcıyı açtığın kısayolu sağ tıkla, özelliklerden hedefin sonunda başka bir internet adresi varmı diye kontrol et ve varsa sil...

padisah
11-09-2014, 21:39   |  #17  
padisah avatarı
Yıllanmış Üye
Teşekkür Sayısı: 178
2,190 mesaj
Kayıt Tarihi:Kayıt: May 2013
Alıntı: cy.ber.neo  
Tarayıcıyı açtığın kısayolu sağ tıkla, özelliklerden hedefin sonunda başka bir internet adresi varmı diye kontrol et ve varsa sil...
 Bu seni zararlılardan kurtarmaz kaldı ki tarayıcı kendisi açılıyor.

Kapalı Hesap (258016)
12-09-2014, 16:57   |  #18  
OP Kapalı Hesap
Teşekkür Sayısı: 2
40 mesaj
Kayıt Tarihi:Kayıt: Eyl 2013

Gerekli taramaları yaptım. Zararlıları sildim. Sonrada Advanced System Care'ın başlangıç yöneticisinden şüphelendiğim şeyleri devre dışı bıraktım ve sorun çözüldü. Yardımların için çok teşekkür ederim padişah. :)

padisah
12-09-2014, 20:34   |  #19  
padisah avatarı
Yıllanmış Üye
Teşekkür Sayısı: 178
2,190 mesaj
Kayıt Tarihi:Kayıt: May 2013
Alıntı: ahmetcky  
Gerekli taramaları yaptım. Zararlıları sildim. Sonrada Advanced System Care'ın başlangıç yöneticisinden şüphelendiğim şeyleri devre dışı bıraktım ve sorun çözüldü. Yardımların için çok teşekkür ederim padişah. :)
 Sağ ol bende çözebilmene sevindim zira o kadar rootkit in bulaştığı sistemde stabilite diye bir şey kalmaz.

Yalnız advanced system care kullanmamanı öneririm sisteme hiç bir fayda sağlamadığı gibi stabiliteyi düşürür.

Ccleaner kullanabilirsin.

Son Düzenleme: padisah ~ 12 Eylül 2014 20:39
_metin_
13-09-2014, 16:29   |  #20  
Taze Üye
Teşekkür Sayısı: 1
19 mesaj
Kayıt Tarihi:Kayıt: Oca 2010

1- Tarayıcı simgesini sağa tıkla Hedef in karşısındaki adresin sonunda .......chrome.exe" diye bir adres var.. Tırnak işaretinden sonrakileri sil.

2- Tarayıcının ayarlarından ana sayfa ve başlangıç adreslerini değiştir.

3- Tarayıcının ayarlarında eklentileri bul ve bilmediklerinin hepsini kaldır.

4- Başlata regedit yaz ve şu içeriği sırayla takip et  HKEY_CURRENT_USER / Software / Microsoft / Internet Explorer / Main anahtarında bulunan adresi sil istediğini ekle.

5- Aynı yerde (başlat - regedit) Ctrl+F yap, ya da düzen menüsünde bul a tıkla bulaşan adresin ismini yaz ara, bulduğun yerde tek başına kendi klasöründe ise sil.. Eğer 4. maddeki gibi bir anahtar dizesinde bulursan yine sil ve 4. madde deki çözümü uygula.. (adresi değiştir)

şimdilik aklıma gelenler bunlar, kolay gelsin,,